Seit OFAC Kryptoadressen in die SDN-Liste aufnimmt, ist Sanktions-Compliance kein reines Bankenthema mehr. Börsen, OTC-Desks, Zahlungsdienstleister — jeder, der Kryptoflüsse berührt, kann plötzlich sanktionierte Gelder halten, und „das wussten wir nicht“ ist keine Verteidigung, die Aufsichtsbehörden gelten lassen. Hier erfahren Sie, wie Sanktions-Screening on-chain funktioniert und wie Sie Schritt halten, wenn sich die Listen wöchentlich ändern.
Sanktionslisten nennen Wallets inzwischen direkt
Moderne Listungen enthalten regelmäßig Kryptoadressen: Mixer, Ransomware-Betreiber, Betrugsnetzwerke und Börsenbetreiber wurden samt ihrer Wallets gelistet. Die vier Schwergewichte sind OFAC (USA), die konsolidierte EU-Liste, die Liste des UN-Sicherheitsrats und die britische OFSI-Liste — echte Abdeckung verlangt aber weit mehr: nationale Listen, Strafverfolgungsdaten, Ermittlungszuordnungen. Arya Crypto screent jede Prüfung gegen über 100 Quellen mit mehr als 2 Millionen sanktionierten Adressen.
Die gelistete Adresse ist nur der Anfang
Sanktionierte Akteure lassen ihre Gelder nicht auf den veröffentlichten Adressen liegen — sie schleusen sie binnen Minuten durch frische Wallets. Deshalb bewertet ernsthaftes Screening die indirekte Exposition: Wie nah sitzt Ihre Gegenpartei im Transaktionsgraphen am gelisteten Cluster, wie viel Wert floss — und wie kürzlich? Eine Adresse, die 40 % ihrer Mittel zwei Hops von einem gelisteten Mixer erhielt, verdient eine völlig andere Behandlung als eine mit Spurenstaub in zehn Hops Entfernung.
Verschuldensunabhängige Haftung erhöht den Einsatz
US-Sanktionsrecht gilt verschuldensunabhängig: Auf Vorsatz kommt es nicht an, und die Verarbeitung sanktionierter Gelder kann Strafen auslösen, selbst wenn Sie nichts ahnten. Was Aufsichtsbehörden sehr wohl gewichten: ob Sie ein vernünftiges Screening-Programm betrieben haben. Dokumentierte Prüfungen — mit Zeitstempeln, Quellen und Scores — machen den Unterschied zwischen einem Enforcement-Verfahren und einem korrigierten Vorfall.
- Jede Einzahlung vor Gutschrift screenen.
- Auszahlungsziele vor Freigabe screenen.
- Jeden Bericht aufbewahren — Sie werden die Papierspur brauchen.
Listen ändern sich wöchentlich — Ihre Daten müssen mit
Neue Listungen erscheinen laufend, und eine beim Onboarding saubere Gegenpartei kann einen Monat später gelistet sein. Punktuelles Screening hat deshalb ein Verfallsdatum. Nehmen Sie Dauerkontrahenten ins KYT-Monitoring, damit automatisch nachgescreent wird — bei Arya Crypto werden beobachtete Adressen bis zu alle zwei Stunden neu analysiert, und der nächtliche PDF-Bericht liefert Ihrem Compliance-Team täglich die Sanktionslage aller überwachten Wallets.
Wenn es einen Treffer gibt
Keine Panik — und geben Sie die Gelder nicht stillschweigend zurück: Die Rücküberweisung sanktionierter Mittel ist in vielen Regimen selbst ein Verstoß. Frieren Sie die Transaktion ein, dokumentieren Sie alles und folgen Sie dem Meldeverfahren Ihrer Jurisdiktion (Blocking Report, SAR oder lokales Äquivalent). Der vollständige Prüfbericht — Score, getroffene Quelle, Kategorienaufschlüsselung — als PDF ist genau das Dokument, das Anwalt und Aufsicht zuerst verlangen.
Gegen welche Listen tatsächlich geprüft wird
„Sanktionsprüfung" ist ein weiter Begriff, und was er abdeckt, unterscheidet sich zwischen Anbietern enorm. Es lohnt sich, die Ebenen zu kennen.
Die zentralen Listungen sind die OFAC-SDN-Liste, die konsolidierte EU-Liste, die Liste des UN-Sicherheitsrats und die britische OFSI-Liste. Sie sind maßgeblich und nicht verhandelbar — ein Treffer hier stoppt die Transaktion, Punkt.
Darüber hinaus stehen nationale Register und Strafverfolgungs-Feeds, die nie Schlagzeilen machen, in bestimmten Rechtsordnungen aber echtes Gewicht haben. Bei Arya Crypto sind es insgesamt über 100 Sanktions- und Risikoquellen, gestützt auf 7 Millionen gelabelte Entitäten und mehr als 2 Millionen sanktionierte Adressen in 43 Netzwerken.
Fordern Sie diese Aufschlüsselung vor dem Kauf von jedem Anbieter an. Ein Werkzeug, das zwei Listen prüft, und eines, das hundert prüft, nennen sich beide „Sanktionsprüfung".
Das eigentliche Risiko liegt in der indirekten Exposition
Nur auf direkte Listentreffer zu prüfen fängt fast nichts, weil gelistete Akteure Mittel binnen Minuten nach einer Listung verschieben und nie wieder auf einer veröffentlichten Adresse empfangen.
Entscheidend ist der Weg des Geldes. Erreichten Mittel diese Wallet einen, zwei oder fünf Transfers von einem gelisteten Cluster entfernt? Welcher Anteil des Gesamtzuflusses führt dorthin zurück? Wie aktuell? Eine Wallet, die gestern 60 % ihres Guthabens zwei Hops von einem sanktionierten Mixer erhielt, ist ein echtes Sanktionsproblem, auch wenn die Adresse selbst auf keiner Liste steht.
Deshalb kommt ein ernstzunehmendes Ergebnis als Risikoscore mit Kategorienaufschlüsselung zurück und nicht als Ja/Nein. Die Realität passt nicht in einen Booleschen Wert, und eine darauf gebaute Compliance-Entscheidung liegt in beide Richtungen falsch.
Auszahlungen screenen, nicht nur Einzahlungen
Die häufigste Lücke in einem Sanktionsprogramm besteht darin, eingehende Mittel zu prüfen und zu ignorieren, wohin Mittel gehen.
Einzahlungs-Screening schützt davor, belastete Werte zu empfangen. Auszahlungs-Screening schützt davor, Werte an eine gelistete Adresse zu senden — und in den meisten Rechtsordnungen ist das der schwerere Verstoß, weil dabei einer sanktionierten Partei ein Wert zufließt.
Praktisch heißt das: ein Screening-Aufruf in Ihrem Auszahlungs-Freigabepfad, vor der Freigabe der Mittel, auf die Zieladresse. Das ist eine API-Anfrage und schließt genau die Exposition, die Aufsichtsbehörden am meisten interessiert.
Die Beweiskette aufbauen
Sanktions-Compliance wird ebenso an Prozess und Dokumentation gemessen wie an Ergebnissen. Aufsichtsbehörden erwarten nicht, dass Sie alles erwischen; sie erwarten einen vernünftigen, konsequent angewandten Prozess, den Sie belegen können.
Jede Prüfung bei Arya Crypto erzeugt einen zeitgestempelten Datensatz mit Score, Kategorienaufschlüsselung und den konkret herangezogenen Quellen, exportierbar als PDF. Für überwachte Adressen fasst ein nächtlicher PDF-Bericht die aktuelle Lage über alles Beobachtete zusammen — ein fertiges Dokument für Prüfer und Bankpartner.
Kombinieren Sie das mit Identitätsprüfung beim Onboarding und mit KYB für Firmengegenparteien, damit Sie die Person oder Gesellschaft hinter jeder markierten Adresse benennen können.
Was tun, wenn ein Treffer zurückkommt
Ein direkter Sanktionstreffer ist keine Ermessensfrage. Stoppen Sie die Transaktion, geben Sie keine Mittel frei und eskalieren Sie an die für Compliance zuständige Stelle — bevor irgendjemand den Kunden kontaktiert.
Bewahren Sie alles auf: den Screening-Bericht, die Transaktionsdetails, die Zeitstempel. Verlangt Ihre Rechtsordnung eine Meldung, wird sie genau aus diesem Datensatz erstellt. Warnen Sie die Gegenpartei nicht; in vielen Rechtsordnungen ist das für sich genommen strafbar.
Bei indirekter Exposition ist die Reaktion verhältnismäßig statt absolut. Lesen Sie die Kategorienaufschlüsselung, betrachten Sie Wertanteil und Aktualität und dokumentieren Sie die Begründung Ihrer Entscheidung. Eine schriftliche Begründung für die Annahme einer vier Jahre alten 2-%-Exposition ist vertretbar; dieselbe Entscheidung ohne Nachweis nicht.
Daten aktuell halten, ohne es selbst zu tun
Sanktionslisten ändern sich laufend. OFAC nimmt ohne Vorankündigung Listungen auf, die EU aktualisiert in eigenem Rhythmus, und neu identifizierte Adressen zu bestehenden Listungen erscheinen fortwährend.
Das selbst zu pflegen bedeutet, mehrere behördliche Feeds zu überwachen, uneinheitliche Formate zu normalisieren, die Umschrift von Namen zwischen Alphabeten zu handhaben und Listungen auf On-Chain-Adressen abzubilden. Das ist ein Dauerteam, kein Projekt.
Die Alternative: Ihr Anbieter erledigt es und Sie nutzen das Ergebnis. Prüfen sollten Sie die Aktualisierungsfrequenz — wie schnell erreicht eine neue Listung die Screening-Engine? Alles, was in Tagen gemessen wird, ist zu langsam, denn die ersten Stunden nach einer Listung sind genau die Zeit, in der Mittel bewegt werden.
Screening in der Pipeline automatisieren
Manuelle Dashboard-Prüfungen funktionieren bei geringem Volumen. Darüber hinaus gehört Screening in den Code. Ein einziger POST übermittelt Adresse oder Transaktion, die Antwort liefert Score, Kategorien und Treffer-Quellen als strukturiertes JSON.
Rufen Sie ihn im Einzahlungs-Gutschrift-Pfad und im Auszahlungs-Freigabepfad auf, wenden Sie Schwellen programmatisch an, geben Sie die saubere Mehrheit automatisch frei und leiten Sie nur mittlere und hohe Ergebnisse in die menschliche Prüfung. Registrieren Sie einen Webhook, damit Ergebnisse bei Abschluss der Analyse eintreffen statt abgefragt zu werden.
Da API und Dashboard ein Guthaben und eine Audit-Spur teilen, sieht der Analyst bei einem markierten Fall genau das, was die Pipeline sah — was zählt, wenn Sie eine Entscheidung Monate später rekonstruieren.
Screenen Sie Ihre Gegenparteien gegen 100+ Sanktionsquellen — Preise · Dienste · KYT · KYC · KYB · Exchange · Prop