Al-Qassam Brigades DOJ-aangifte: wat crypto-ondernemingen nu moeten weten
Een Amerikaans vervalverzoekschrift van het Amerikaanse ministerie van Justitie (DOJ) gedateerd 9 september 2026 bevat iets wat zelden in openbare juridische stukken voorkomt: een letterlijke brief van de Al-Qassam Brigades, de militaire tak van Hamas, met instructies aan potentiële donateurs over precies hoe zij crypto kunnen verplaatsen met minimale detectie. Het document noemt specifieke applicaties, een specifieke stablecoin en een specifiek blockchainnetwerk. Voor accountantskantoren, auditors en CFO's die vertrouwen op crypto-accountingsoftware om digitale-assetstromen te monitoren, is dit verzoekschrift geen achtergrondruis. Het is een live typologiedisclosure uit een primaire overheidsbron, en het vereist een gestructureerde reactie.
Wat het DOJ-verzoekschrift daadwerkelijk zegt
Het verzoekschrift is een bevel tot inbeslagname van activa. Daarin is een brief opgenomen die de Al-Qassam Brigades op 10 februari 2025 naar potentiële donateurs stuurde. De instructies van de groep zijn precies.
De donatorenrichtlijnen, samengevat
De brief adviseerde donateurs om crypto niet rechtstreeks vanaf Binance te versturen, met verwijzing naar het risico dat wallets geblokkeerd konden worden. In plaats daarvan noemde de brief Trust Wallet, Bybit, OKX, Kast en Redotpay als applicaties die donateurs konden gebruiken om geld naar een extern TRON-blockchainadres over te maken. De brief droeg donateurs ook op om fictieve gegevens van de ontvanger in te voeren om de werkelijke bestemming te verbergen en Binance alleen te gebruiken voor de aankoop van crypto voordat het geld naar een aparte applicatie werd verplaatst om de overdracht te voltooien.
De aangewezen stablecoin was Tether's USDT, verzonden via de TRC-20-standaard op de TRON-blockchain. Het TRC-20-protocol van TRON bepaalt hoe fungible tokens op dat netwerk worden aangemaakt en overgedragen. USDT op TRON komt consistent voor in typologieën van illegale financiering vanwege de snelheid, lage kosten en het volume aan peer-to-peerinfrastructuur dat er wereldwijd omheen is gebouwd. Voor meer context over waarom deze rail blijft opduiken in handhavingsacties, zie onze eerdere analyse van hoe USDT op TRON typologieën van terrorismefinanciering hervormt.
Wat het verzoekschrift niet zegt
Het DOJ-verzoekschrift beweert niet dat een van de genoemde platforms de overdrachten heeft gefaciliteerd of dat hun complianceprogramma's tekortschieten. De wallet die donaties ontving was een extern adres op de TRON-blockchain en werd in het verzoekschrift niet geïdentificeerd als eigendom van een van die bedrijven. De betekenis van het document is analytisch: het onthult hoe een gesanctioneerde groep controles op beursniveau in kaart brengt en om vermeende frictiepunten heen routeert.
OKX verklaarde dat het walletadres waarnaar in de brief wordt verwezen geen associatie met zijn platform had en al door zijn interne controles was geïdentificeerd als gelinkt aan illegale activiteit, wat betekent dat elke klantpoging om daar geld naartoe te sturen zou zijn gemarkeerd en geblokkeerd. Kast merkte op dat het meer dan 50 mensen in zijn complianceorganisatie in dienst heeft en externe tools gebruikt voor sanctiescreening, klantdue diligence en transactiemonitoring. De chief compliance officer van Binance verklaarde publiekelijk dat de instructie van de groep om Binance te vermijden aantoont dat zijn controles werken. Bybit wilde niet reageren en Redotpay reageerde niet voor publicatie.
Regelgevende en handhavingscontext
Dit verzoekschrift komt niet uit het niets. De terrorismefinancieringsrisicobeoordeling van het Amerikaanse ministerie van Financiën voor 2026 stelde dat Hamas en ISIS zijn doorgegaan met het werven van donaties en transacties via cryptokanalen, terwijl ook werd bevestigd dat traditionele financiële producten over het geheel genomen het primaire vehikel voor terrorismefinanciering blijven. De Amerikaanse overheid richtte haar contra-terrorismefinancieringshouding opnieuw op Hamas na de aanvallen op Israël in oktober 2023. Berichtgeving uit die periode gaf aan dat wallets die met Hamas in verband werden gebracht tussen 2020 en 2023 ongeveer $41 miljoen aan crypto ontvingen, en dat het ministerie van Financiën afzonderlijk $165 miljoen aan crypto-gelinkte transacties onderzocht die de groep vóór oktober 2023 mogelijk hadden geholpen bij de financiering.
OFAC-aanwijsrisico voor platforms en hun klanten
Elke entiteit die een transactie verwerkt naar of van een walletadres dat is aangewezen door het Office of Foreign Assets Control, loopt strikte aansprakelijkheid op onder de Amerikaanse sanctiewetgeving, ongeacht de intentie. De Al-Qassam Brigades zijn een aangewezen Foreign Terrorist Organization. Een transactie die via een tussenliggende applicatie routeert om een gesanctioneerd adres te bereiken, doorbreekt de keten van juridische blootstelling niet louter omdat er een extra hop is ingevoegd. Accountantskantoren die klanten adviseren die beurzen, betaalapplicaties of custodyoplossingen exploiteren, moeten dit verzoekschrift behandelen als een typologie-exhibit, niet als een nieuwsbericht.
De OFAC-handhavingsactie tegen Xinbi eerder dit jaar toonde aan dat toezichthouders bereid zijn stablecoinbalansen te bevriezen en entiteiten te sanctioneren die USDT-stromen verwerken die aan illegale actoren zijn gelinkt, zelfs wanneer die entiteiten buiten de VS opereren. Onze berichtgeving over sanctiescreeningverplichtingen na de OFAC Xinbi-actie beschrijft de due-diligencestappen die kantoren moeten inbedden voordat zij een stablecoin-zware klant onboarden.
AML-gevolgen voor accountantskantoren en auditors
De Al-Qassam-brief is in feite een adversariële test van KYC-controles op beursniveau. De conclusie van de groep was dat de controles van Binance te veel frictie voor hun doeleinden opleverden, terwijl andere applicaties als soepeler werden beoordeeld. Of die beoordeling destijds accuraat was of niet, de typologie die eruit blijkt heeft directe gevolgen voor de manier waarop accountingprofessionals de AML-frameworks van hun klanten moeten evalueren.
Transactiemonitoring: waarop te letten
Het verzoekschrift belicht drie rode vlaggen die in elke digitale-asset-accounting- of boekhoudworkflow moeten worden ingebed:
- Multi-hop USDT-overdrachten op TRC-20: Een klant koopt USDT op het ene platform, neemt op naar een self-custody- of externe wallet en stuurt het vervolgens door naar een extern adres. De tussenliggende hop is ontworpen om de herkomstwaardige beurs voor de bestemming te verbergen. Uw transactiemonitoringlogica moet rekening houden met dit patroon, niet alleen met directe verzendingen.
- Fictieve gegevens van de begunstigde: De brief droeg donateurs expliciet op om valse gegevens van de ontvanger in te voeren. Dit is een schoolvoorbeeld van een rode vlag onder Aanbeveling 16 van de Financial Action Task Force (de travel rule). Als het platform van uw klant de gegevens van de begunstigde niet valideert tegen de verzendende wallet op het moment van overdracht, is dat een gat dat een auditor moet markeren.
- Externe walletbestemmingen op TRON: Transacties die eindigen op TRON-adressen die niet aan een gereguleerde bewaarder zijn gekoppeld, rechtvaardigen verhoogde due diligence. Het aantal matches met gesanctioneerde adressen op TRC-20 is aanzienlijk gegroeid naarmate het netwerk breder wordt gebruikt voor stablecoinafwikkeling.
Wat robuuste crypto-accountingsoftware moet vastleggen
Kantoren die digital-asset-accountingsoftware gebruiken om boeken te produceren voor beurs- of betaalklanten, moeten bevestigen dat hun tooling on-chain data op transactieniveau inleest, niet alleen op het afwikkelings- of rapportageniveau. Geaggregeerde walletbalansen brengen de multi-hoppatronen die in het DOJ-verzoekschrift worden beschreven niet aan het licht. Ledger-level boekingen moeten elke USDT-beweging koppelen aan een specifieke on-chain transactiehash, het tegenpartijadres en het netwerk (in dit geval TRON), zodat sanctiescreening bijna realtime kan worden toegepast in plaats van achteraf aan het einde van de maand.
Dit is geen theoretische vereiste. Als het platform van een klant een overdracht naar het in de brief van februari 2025 genoemde walletadres heeft verwerkt en uw crypto-boekhoudsoftware de transactiehash en het tegenpartijadres niet heeft vastgelegd, kunt u de blootstelling niet reconstrueren voor een toezichthouder of auditor. Dat gat is zowel een compliancefout als een zwakte in de accountingcontrole.
Praktische stappen voor CFO's en financiële teams
CFO's bij crypto-native ondernemingen en bij traditionele kantoren met digitale-activaposities in de treasury moeten dit verzoekschrift behandelen als een aanleiding voor een gerichte controlereview. De volgende stappen zijn gebaseerd op wat het DOJ-document daadwerkelijk onthult.
Onmiddellijke acties
Ten eerste: draai het walletadres waarnaar in het DOJ-verzoekschrift wordt verwezen tegen uw transactiehistorie. Het adres is openbaar in het vervalverzoekschrift. Als een transactie in uw grootboek dat adres raakt, direct of via één hop, escaleer dan onmiddellijk naar uw compliance officer en juridisch adviseur.
Ten tweede: herzie uw frequentie van sanctiescreening specifiek voor TRON-gebaseerde USDT-transacties. Veel screeningworkflows passen OFAC-controles toe bij onboarding en daarna met periodieke tussenpozen. De Al-Qassam-brief was gedateerd februari 2025; een adres dat daarmee verband houdt, kan al vóór het verzoekschrift van september 2026 in blockchainanalyticsdatabases zijn aangewezen of gemarkeerd. Realtime of bijna-realtime screening op elke transactie, niet alleen op elke klant, is de passende standaard voor hoogrisicorails.
Ten derde: audit uw travel rule-compliance voor uitgaande USDT-opnames. Als het platform van uw klant gebruikers toestaat USDT op te nemen naar externe TRON-adressen zonder de naam en het adres van de begunstigde te valideren, is dat een regelgevende blootstelling die dit verzoekschrift aanzienlijk zichtbaarder maakt voor handhavingsinstanties.
Langetermijnprogramma-updates
Neem de multi-hopobfuscatietipologie op in uw jaarlijkse AML-risicobeoordeling. Zowel de FATF als FinCEN vereisen dat risicobeoordelingen actuele typologieën weerspiegelen, en een typologie die in een federale gerechtelijke uitspraak voorkomt, is per definitie actueel. Werk uw sjablonen voor meldingen van verdachte activiteiten bij met taal die chain-hopping via TRC-20 USDT dekt, want het patroon dat in de Al-Qassam-brief wordt beschreven zal worden beoordeeld door examinatoren die hetzelfde DOJ-verzoekschrift hebben gelezen.
Overweeg of uw klantovereenkomsten vereisen dat tegenpartijen verklaren dat zij geen transacties verwerken voor gesanctioneerde personen of entiteiten. Als die verklaringen alleen bij onboarding bestaan, is dit een goed moment om doorlopende certificeringsverplichtingen toe te voegen en ervoor te zorgen dat uw opdrachtvoorwaarden u het recht geven om te beëindigen als midden in de opdracht een sanctienexus wordt ontdekt.
Veelgestelde vragen
Betekent het DOJ-verzoekschrift dat de genoemde platforms de sanctiewetgeving hebben overtreden?
Nee. Het verzoekschrift beweert niet dat een genoemd platform geld voor de Al-Qassam Brigades heeft verwerkt of dat hun complianceprogramma's hebben gefaald. De wallet die donaties ontving was een extern adres dat niet aan een platform werd toegeschreven. De relevantie van het verzoekschrift is dat het documenteert hoe een gesanctioneerde groep controles op beursniveau beoordeelde, wat waardevolle typologie-informatie is voor complianceprofessionals.
Waarom blijft USDT op TRON opduiken in zaken rond illegale financiering?
USDT op het TRC-20-netwerk combineert op de dollar gebaseerde stabiliteit, lage transactiekosten, snelle afwikkeling en een groot peer-to-peerecosysteem in rechtsgebieden met wisselende AML-handhaving. Die kenmerken maken het aantrekkelijk voor zowel legitiem als illegaal gebruik. De terrorismefinancieringsrisicobeoordeling van het Amerikaanse ministerie van Financiën voor 2026 noemt specifiek het blijvende illegale gebruik van stablecoins naast traditionele financiële kanalen.
Wat is de travel rule, en waarom is die hier relevant?
FATF Aanbeveling 16, gewoonlijk de travel rule genoemd, verplicht aanbieders van virtuele activa om informatie over de verzender en begunstigde te verzamelen en door te geven bij crypto-overdrachten boven een drempel (doorgaans $1.000 of gelijkwaardig). De Al-Qassam-brief droeg donateurs expliciet op om fictieve gegevens van de begunstigde in te voeren, wat precies is ontworpen om aan deze verplichting te ontsnappen. Een platform dat de gegevens van de begunstigde niet valideert op het moment van opname is daardoor kwetsbaarder voor deze obfuscatietechniek.
Wat moet een accountantskantoor doen als de transactiehistorie van een klant de genoemde wallet raakt?
Escaleer onmiddellijk naar uw compliance officer en juridisch adviseur. Probeer de transactie niet te remediëren of te herclassificeren voordat u advies heeft ingewonnen. Afhankelijk van de feiten kan uw kantoor een meldplicht voor verdachte activiteiten hebben. Bewaar alle on-chain records en interne documentatie. Waarschuw de klant niet voordat u met juridisch adviseur heeft bevestigd of dit onder de toepasselijke AML-wetgeving als tipping-off zou gelden.
Hoe verandert dit verzoekschrift het risicoprofiel voor op TRON gebaseerde stablecoin-klanten?
Het verhoogt de scrutinity die gerechtvaardigd is voor elke klant wiens bedrijfsmodel hoge volumes USDT-opnames naar externe TRON-adressen omvat, vooral waar de validatie van begunstigden beperkt is. Het betekent niet dat alle TRC-20 USDT-activiteit hoogrisico is, maar het betekent wel dat uw AML-risicobeoordeling voor zulke klanten expliciet moet verwijzen naar de TRC-20 multi-hoptypologie en de controles moet documenteren die u heeft toegepast om die te mitigeren.
Bron: CoinDesk Policy
