Operacja Economic Outcast: Departament Skarbu celuje w irański sektor kryptowalut
24 sierpnia 2026 r. Departament Skarbu USA ogłosił Operację Economic Outcast, skoordynowaną kampanię gospodarczą całego rządu przeciwko Islamskiej Republice Iranu i jej finansowym wspólnikom. W ramach pierwszego działania Biuro Kontroli Aktywów Zagranicznych (OFAC) wyznaczyło prawie 60 podmiotów, osób fizycznych i statków oraz wydało pięć postanowień o sankcjach sektorowych na mocy Rozporządzenia Wykonawczego 13902, z których jedno formalnie uznaje aktywa cyfrowe za sektor podlegający sankcjom w irańskiej gospodarce. Dla firm księgowych, dyrektorów finansowych i zespołów ds. zgodności, które mają styczność z aktywami cyfrowymi, to działanie tworzy nowe obowiązki w zakresie kontroli, których nie można odkładać do następnego cyklu przeglądów kwartalnych.
Co faktycznie robi Operacja Economic Outcast
Skarb Państwa Scott Bessent opisał tę kampanię jako gospodarczą ofensywę mającą na celu zerwanie powiązań finansowych podtrzymujących reżim irański. Zakres wyznaczeń z 24 sierpnia jest szeroki: prawie 60 celów obejmujących sieci zaangażowane w zakup broni jądrowej i rakietowej, operacje cybernetyczne oraz generowanie dochodów z ropy. Co istotne, to działanie wykracza poza standardowe dodanie do listy SDN OFAC.
Sankcje sektorowe na mocy Rozporządzenia Wykonawczego 13902
OFAC wydał pięć postanowień o sankcjach sektorowych wraz z wyznaczeniami osób i podmiotów. Pięć sektorów objętych tymi postanowieniami to: aktywa cyfrowe, technologia, złoto, lotnictwo i żegluga. Sankcje sektorowe działają inaczej niż ukierunkowane wyznaczenia. Zamiast wymieniać każdą osobę lub firmę osobno, postanowienie sektorowe daje OFAC uprawnienia do objęcia sankcjami każdej osoby lub podmiotu, który działa w lub w znaczącym stopniu wspiera objęty sektor irańskiej gospodarki, bez konieczności uprzedniej identyfikacji i wymienienia każdego celu.
W przypadku sektora aktywów cyfrowych oznacza to, że każda giełda, dostawca płatności lub inne przedsiębiorstwo zajmujące się aktywami cyfrowymi w dowolnym miejscu na świecie, które przeprowadzi znaczącą transakcję dla irańskiej giełdy lub przedsiębiorstwa aktywów cyfrowych, ryzykuje sankcjami wtórnymi, a wraz z nimi utratą dostępu do amerykańskiego systemu finansowego. Praktycznym skutkiem jest strukturalne rozszerzenie ekspozycji na sankcje, a nie tylko dłuższa lista nazwisk.
Zaangażowane departamenty i wymiar międzynarodowy
Skarb Państwa przedstawił Operację Economic Outcast jako wysiłek wieloagencyjny, z zespołami z Departamentów Skarbu, Stanu i Obrony prowadzącymi rozmowy z zagranicznymi odpowiednikami. Zgodnie z publicznymi oświadczeniami Skarbu, każdemu krajowi wyznaczono określony termin na zaprzestanie działalności związanej z Iranem, którą zidentyfikowano jako ułatwianą. Ten międzynarodowy wymiar jest bezpośrednio istotny dla firm spoza USA: ryzyko sankcji wtórnych na mocy EO 13902 dotyczy każdej instytucji, która w istotny sposób wspiera objęte sektory, niezależnie od miejsca jej rejestracji lub siedziby.
Mabna Institute: Adresy kryptowalutowe na liście SDN
Pięć osób wyznaczonych 24 sierpnia jest również oskarżonych w supersedującym akcie oskarżenia Departamentu Sprawiedliwości, odtajnionym 18 sierpnia 2026 r., który oskarżył 17 członków Mabna Institute o przestępstwa związane z włamaniami. Mabna Institute to firma z siedzibą w Iranie, która – według DOJ – prowadzi skoordynowaną kampanię cyberataków co najmniej od 2013 r., działając jako grupa hakerska na zlecenie Korpusu Strażników Rewolucji Islamskiej (IRGC) oraz innych irańskich klientów rządowych i uniwersyteckich.
Skala domniemanej kampanii cybernetycznej
Według aktu oskarżenia DOJ, Mabna Institute skompromitował systemy należące do 144 amerykańskich uniwersytetów, 178 zagranicznych uniwersytetów, co najmniej 42 amerykańskich firm z sektora prywatnego, co najmniej 11 zagranicznych firm z sektora prywatnego, co najmniej pięciu amerykańskich agencji federalnych i stanowych oraz co najmniej dwóch organizacji pozarządowych. DOJ twierdzi, że grupa ukradła ponad 31 terabajtów danych akademickich i własności intelektualnej w trakcie kampanii. Dziewięciu z 17 oskarżonych zostało już oskarżonych w akcie oskarżenia z 2018 r.; supersedujący akt oskarżenia z sierpnia 2026 r. dodaje ośmiu kolejnych oskarżonych i opisuje dalsze ataki na amerykańskie i międzynarodowe instytucje, w tym kompromitację służbowych kont e-mail w agencjach rządowych.
30 wymienionych adresów kryptowalutowych i aktywność on-chain
Wyznaczenia OFAC wobec członków Mabna Institute wymieniły 30 adresów kryptowalutowych w sieciach Bitcoin, Ethereum i TRON, należących do czterech z 17 oskarżonych. Analiza on-chain wszystkich 30 adresów wykazała łącznie około 16,8 mln USD otrzymanych środków, z aktywnością sięgającą stycznia 2018 r.
Wolumen jest silnie skoncentrowany. Jeden z oskarżonych, Keyvan Fayaz, który – według aktu oskarżenia – używał internetowych pseudonimów Achilles, The Joker i bc.monster, kontroluje dziesięć adresów, które otrzymały łącznie 15,5 mln USD między 6 stycznia 2018 r. a 20 sierpnia 2026 r. Liczba ta stanowi 92% całkowitego wolumenu on-chain sieci, co jest zgodne z funkcją skarbca dla operacji grupy.
Adresy należące do Behzada Mesriego, oskarżonego osobno o włamanie do HBO, wykazują warstwowy wzorzec: setki tysięcy dolarów zostało przepuszczonych przez wiele adresów, zanim trafiły na adres depozytowy na dużej scentralizowanej giełdzie – zachowanie on-chain powszechnie stosowane do zacierania pochodzenia środków.
Łączne saldo końcowe na wszystkich 30 adresach w momencie analizy wynosiło 202 662 USD, czyli około 1% całkowitej kwoty, która przez nie przepłynęła. Niskie saldo końcowe nie zmniejsza obowiązku zgodności: każda historyczna transakcja, która dotknęła tych adresów, tworzy obowiązek kontroli i raportowania, niezależnie od tego, czy środki nadal się tam znajdują.
Implikacje księgowe i zgodnościowe dla firm
Połączenie wymienionych adresów i nowego postanowienia sektorowego tworzy dwuwarstwowy problem zgodności. Każda warstwa wymaga odmiennej reakcji ze strony zespołów księgowych i ds. zgodności.
Warstwa 1: Kontrola historycznych transakcji
Natychmiastowym zadaniem jest sprawdzenie zapisów transakcyjnych pod kątem 30 nowo wymienionych adresów. Ponieważ aktywność on-chain dla niektórych z tych adresów sięga stycznia 2018 r., okres wsteczny jest znaczny. Każda bezpośrednia lub pośrednia ekspozycja, czyli transakcja, która wysłała środki na wymieniony adres lub otrzymała środki z wymienionego adresu, albo przeszła przez adres później powiązany z portfelem z listy, musi być udokumentowana i eskalowana.
Firmy korzystające z oprogramowania do księgowości kryptowalut powinny zweryfikować, czy ich narzędzia kontrolne zaimportowały zaktualizowaną listę SDN oraz czy dane historyczne mogą być przeszukiwane retrospektywnie, a nie tylko pod kątem przyszłych transakcji. To dokładnie ten scenariusz, w którym różnica w możliwościach między podstawowymi narzędziami księgowymi a właściwym oprogramowaniem do księgowości kryptowalut staje się istotna prawnie. Firmy, które nie są w stanie przedstawić czystego retrospektywnego śladu audytowego, będą miały trudności z wykazaniem, że spełniły swoje obowiązki wobec OFAC.
Warstwa 2: Kontrola sankcji wtórnych dla sektora aktywów cyfrowych
Postanowienie sektorowe wobec irańskiego przemysłu aktywów cyfrowych jest bardziej znaczącym strukturalnie wydarzeniem. Oznacza ono, że nawet kontrahent, który nie znajduje się jeszcze na liście SDN, może generować ryzyko sankcji wtórnych, jeśli działa w irańskim sektorze aktywów cyfrowych lub w istotny sposób go wspiera. Procesy kontroli zgodności należy zaktualizować, aby to odzwierciedlić: kontrola powinna teraz obejmować analizę due diligence kontrahentów pod kątem powiązań z Iranem na poziomie podmiotu, a nie tylko dopasowanie adresu portfela do listy SDN.
Dla dyrektorów finansowych i dyrektorów ds. ryzyka w przedsiębiorstwach zajmujących się aktywami cyfrowymi praktyczne pytanie brzmi, czy Twój program AML ma mechanizm oznaczania kontrahentów z powiązaniami irańskimi, którzy nie są jeszcze objęci wyznaczeniem. Jeśli taka możliwość nie istnieje, teraz jest czas, aby ją zbudować. Możesz przeczytać więcej o tym, jak ciągłe monitorowanie w przepływach pracy AML dla kryptowalut rozwiązuje dokładnie tego rodzaju lukę ryzyka po kontroli.
Co firmy księgowe doradzające klientom kryptowalutowym powinny zrobić teraz
Firmy księgowe z klientami zajmującymi się aktywami cyfrowymi powinny traktować to jako wyzwalacz doradczy dla klientów. Trzy najbardziej bezpośrednie kroki to:
- Przeprowadź retrospektywną kontrolę historii transakcji klientów pod kątem 30 wymienionych adresów i udokumentuj wyniki.
- Przejrzyj procedury onboardingu klientów i monitorowania transakcji, aby potwierdzić, że obejmują one ryzyko sankcji wtórnych, a nie tylko trafienia na nazwane podmioty.
- Potwierdź, że oprogramowanie księgowe klienta dla kryptowalut lub oprogramowanie do księgowości aktywów cyfrowych jest w stanie oznaczać ekspozycje na nowo umieszczone adresy i generować ślad audytowy wymagany na wypadek zapytania OFAC.
Równoległy akt oskarżenia karnego DOJ jest również przypomnieniem, że egzekwowanie sankcji coraz częściej idzie w parze ze ściganiem karnym. Klienci lub kontrahenci z ekspozycją na wymienione adresy stają w obliczu nie tylko cywilnych kar OFAC, ale także potencjalnej odpowiedzialności karnej dla tych, którzy działali świadomie. Ten kontekst ma znaczenie przy doradzaniu klientom, jak scharakteryzować i ujawnić zidentyfikowaną ekspozycję.
Dlaczego postanowienie sektorowe to zmiana strukturalna
Poprzednie amerykańskie działania sankcyjne wobec Iranu w obszarze aktywów cyfrowych były zazwyczaj skierowane na wymienione osoby i podmioty. To działanie jest inne. Wydając postanowienie sektorowe obejmujące cały irański przemysł aktywów cyfrowych, OFAC zasadniczo postawiło ten sektor w stan gotowości: każdy podmiot działający w nim oraz każda instytucja, która w znaczący sposób go wspiera, znajduje się teraz w zasięgu uprawnień OFAC bez dalszego powiadomienia.
Jest to ta sama architektura prawna, której użyto wobec innych objętych sankcjami sektorów w innych jurysdykcjach, ale jej zastosowanie do aktywów cyfrowych jest godne uwagi. Sygnalizuje, że Skarb Państwa postrzega sektor aktywów cyfrowych jako istotny kanał obchodzenia sankcji przez Iran, co jest zgodne z wcześniejszymi doniesieniami na temat giełd o irańskich powiązaniach działających jako infrastruktura finansowa dla reżimu i jego pełnomocników.
Dla globalnie działających przedsiębiorstw aktywów cyfrowych pytanie nie brzmi już tylko, czy dany kontrahent znajduje się na liście SDN. Pytanie brzmi, czy firma ma wystarczającą widoczność geograficznej i podmiotowej struktury swojego przepływu transakcji, aby zidentyfikować ekspozycję na powiązania irańskie, zanim stanie się ona zdarzeniem wyznaczającym. To wyższy standard, niż większość programów AML była skalibrowana do spełnienia przed 24 sierpnia 2026 r.
Wcześniej w tym roku OFAC pokazało, że jest skłonne działać szybko wobec adresów kryptowalutowych używanych w finansowaniu powiązanym z państwem, co opisaliśmy w naszym raporcie na temat wcześniejszych działań OFAC wobec adresów kryptowalutowych ISKP. Operacja Economic Outcast to znacząca eskalacja zarówno pod względem skali, jak i mechanizmu prawnego.
Najczęściej zadawane pytania
Czym jest Operacja Economic Outcast?
To kampania sankcji gospodarczych całego rządu USA pod przewodnictwem Departamentu Skarbu, skierowana przeciwko Iranowi i jego finansowym wspólnikom, ogłoszona 24 sierpnia 2026 r. Pierwsze działanie objęło wyznaczenie prawie 60 podmiotów, osób fizycznych i statków oraz wydanie pięciu postanowień o sankcjach sektorowych na mocy Rozporządzenia Wykonawczego 13902, obejmujących aktywa cyfrowe, technologię, złoto, lotnictwo i żeglugę.
Co postanowienie sektorowe o aktywach cyfrowych oznacza w praktyce?
Daje OFAC uprawnienia do wyznaczenia dowolnej osoby lub podmiotu, który działa w irańskim sektorze aktywów cyfrowych lub w znaczący sposób go wspiera, bez uprzedniego wymienienia ich indywidualnie. Każda giełda lub przedsiębiorstwo zajmujące się aktywami cyfrowymi, które przeprowadzi znaczącą transakcję dla irańskiego podmiotu aktywów cyfrowych, ryzykuje teraz sankcjami wtórnymi i utratą dostępu do amerykańskiego systemu finansowego.
Ile adresów kryptowalutowych zostało wymienionych i na jakich blockchainach?
OFAC wymieniło 30 adresów kryptowalutowych należących do czterech oskarżonych z Mabna Institute, rozproszonych na Bitcoin, Ethereum i TRON. Analiza on-chain wykazała około 16,8 mln USD łącznych otrzymanych środków na tych adresach, przy czym 92% wolumenu skoncentrowane było na adresach należących do jednego oskarżonego, Keyvana Fayaza.
Czy niskie saldo końcowe na wymienionych adresach zmniejsza nasz obowiązek zgodności?
Nie. Łączne saldo końcowe na wszystkich 30 adresach wynosiło około 202 662 USD w momencie analizy, czyli około 1% całkowitego przepływu. Obowiązki OFAC odnoszą się do każdej transakcji, która dotknęła wymienionego adresu, niezależnie od tego, czy środki nadal się tam znajdują. Firmy muszą sprawdzić pełną historię transakcji, a nie tylko bieżące salda.
Co firmy księgowe powinny zrobić natychmiast?
Trzy kroki powinny nastąpić bez zwłoki: przeprowadź retrospektywną kontrolę historii transakcji klientów pod kątem 30 wymienionych adresów i udokumentuj wyniki; przejrzyj procedury AML klientów, aby potwierdzić, że obejmują one ryzyko sankcji wtórnych na poziomie podmiotu, a nie tylko dopasowania portfeli z listy SDN; oraz zweryfikuj, czy używane oprogramowanie księgowe dla kryptowalut lub oprogramowanie do księgowości aktywów cyfrowych może przeszukiwać dane historyczne pod kątem nowo opublikowanych list adresów i generować zgodny z przepisami ślad audytowy.
Źródło: TRM Labs
