דלג לתוכן
חקירה 29 במאי 2026 ·9 דקות קריאה

בנק לשעבר בוancouver: 90 תאגידים פיננסיים על הנייר, ומכון עיסוי במציאות

הקנס שגבתה FINTRAC מ-Cryptomus, 176,960,190 דולר, הוא הגדול שידעה קנדה אי פעם. אבל הפרט שמספר הכי הרבה הוא הכתובת בוונקובר: בניין בנק לשעבר שבקומותיו נפתחה כיום קליניקת עיסוי, ובמסמכים רשומות בו תשעים ישויות פיננסיות.

TE

The Editors

Editorial desk

בנק לשעבר בן שלוש קומות שעל הנייר הוא מרכז פיננסי

הבניין שעומד במרכזה של פעולת האכיפה הגדולה ביותר בתולדות יחידת המודיעין הפיננסי של קנדה אינו מה שעובר אורח היה מצפה למצוא כמרכז תשלומים דיגיטליים בינלאומי. הסניף הבנקאי לשעבר בן שלוש הקומות בוונקובר, בו רשומה Xeltox Enterprises Ltd. (הישות המשפטית שמפעילה את המותג Cryptomus), מכיל כיום קליניקת עיסוי באחת הקומות וחלל עבודה משותף בקומה אחרת. אין בו שילוט גלוי שירמוז על כך שתשעים עסקים פיננסיים נפרדים רשומים באותו מספר רחוב כמושבם הכרוז בקנדה. לפי מסמכים שנבדקו על ידי חוקרי FINTRAC ואושרו בדיווח עצמאי, הכתובת מספקת באופן רשמי מקלט לשבעים ושישה סוחרי מטבע חוץ, שמונה עסקי שירותי מזומנים ושישה בורסות מטבעות קריפטוגרפיים. אף אחד מהם אינו מקיים פעילות פיזית במקום. תצורה זו, עד אוקטובר 2025, משכה רק את אותה תנועת כתפיים רגולטורית המאפיינת תחומי שיפוט שבהם רישומי עסקי שירותי מזומנים (MSB) מתפקדים יותר כארונות תיוק מאשר ככלי סינון.

המצב השתנה ב-16 באוקטובר 2025. המרכז לניתוח דיווחי עסקאות פיננסיות של קנדה הוציא אז קנס מנהלי כספי בסך 176,960,190 דולר נגד Xeltox Enterprises. זהו סכום הגבוה פי תשעה כמעט מהשיא הקנדי הקודם, קנס של 20 מיליון דולר שניתן ל-Peken Global רק חודש קודם לכן, בספטמבר 2025. הקנס החדש שינה מחדש את הדיון המתמשך במדינה בשאלה אם רישום MSB נושא בכלל משקל פיקוחי.

מה ש-FINTRAC מצא

הודעת הרגולטור הפורמלית, שפורסמה באתרו ב-22 באוקטובר 2025, מזהה שש הפרות מנהליות. החמורה שבהן היא "כשל בהגשת דיווחי עסקאות חשודות כאשר היה בסיס סביר לחשוד שעסקאות היו קשורות לעבירת הלבנת הון או מימון טרור, שאירעה ב-1,068 הזדמנויות נפרדות בתקופה שבין 1 ביולי 2024 ל-31 ביולי 2024". שפה זו הועתקה מילה במילה מהודעת העיתונות. FINTRAC תיעדה עוד 1,518 הזדמנויות שבהן Cryptomus כשלה בדיווח על עסקאות מטבע וירטואלי של 10,000 דולר ומעלה, לצד כשלים בפיתוח מדיניות תאימות, הערכת סיכון הלבנת הון, ציות להנחיות שר ודיווח על שינויים בבקשות נדרשות.

קטגוריות העבירות הבסיסיות החשודות המופיעות בממצאי FINTRAC, ושנחזרו על ידי Krebs on Security בדיווחו מ-21 באוקטובר, מתחלקות לארבע קבוצות:

  • סחר בחומר התעללות מינית בילדים
  • הונאה
  • תשלומי כופר
  • התחמקות מסנקציות

הצרות של חלון הדיווח (חודש יולי 2024 בלבד, שהורחב לפי דיווח Krebs עד אוגוסט) מרמזת שחוקרים בחרו פרוסה מייצגת במקום לנסות שחזור רב-שנתי. מנהל FINTRAC ציין, במסגרת הודעת הגוף, שהמרכז "נאלץ לנקוט בפעולת אכיפה חסרת תקדים". ניסוח זה נשמע, לכל מכיר את הניב המהוסס של רגולטורים פיננסיים קנדיים, כמו ניקוי גרון מוסדי מסוג בלתי רגיל.

אנטומיה של הרשת

השדרה האמפירית של התיק של FINTRAC נראית כמבוססת על (ובוודאי חופפת) העבודה בקוד פתוח של Richard Sanders, החוקר המטבעות הקריפטוגרפיים שמחקרו, כפי שסיכם Krebs, זיהה 122 שירותים סמוכי פשיעה סייבר שהשתמשו ב-Cryptomus כמסילת תשלומים. המלאי של Sanders, כפי שמדווח Krebs, כולל "חלק מהעסקים הבולטים יותר המפרסמים בפורומי הפשיעה הסייברית", ונפרש על ספקי אירוח סובלניים להתעללות, שווקים לחשבונות גנובים, שירותי אנונימיות שמסירים מטא-נתונים מזהים מסשנים ופלטפורמות אימות SMS אנונימיות שמבטלות אימות דו-שלבי לקונים של אישורים שנפגעו.

Sanders מצא בנפרד, במילותיו של Krebs, ש"לפחות 56 בורסות מטבעות קריפטוגרפיים השתמשו ב-Cryptomus לעיבוד עסקאות, כולל ישויות פיננסיות עם שמות כמו casher[.]su, grumbot[.]com, flymoney[.]biz, obama[.]ru ו-swop[.]is". רשימה זו, שסיומות ה-.ru וה-.su שלה משדרות את מרכז הכובד השיפוטי, חשובה מכיוון שרבות מהבורסות הללו, לפי סיכומים משפטיים רבים כולל הערת Bennett Jones והניתוח של DLA Piper, עיבדו תזרימים קשורים לבנקים רוסיים תחת סנקציות מערביות. זהו בדיוק הבסיס שהופך רשלנות של מעבד תשלומים קנדי לווקטור התחמקות מסנקציות.

כשמערימים נקודות נתונים אלה (122 שירותים, 56 בורסות, קשרי בנקים רוסיים, רישומי קליפות דו-שיפוטיים) על גבי כתובת ונקובר בודדת שמארחת פיזית קליניקת עיסוי, מתגבשת תמונה של ארביטראז' רגולטורי שמבוצע ביעילות בירוקרטית. בשקיפות רטרוספקטיבית, תמונה זו הופכת את גודל הקנס הסופי להרגיש פחות כמו יתר ויותר כמו אריתמטיקה מאוחרת.

למה ונקובר, ומה הרישום מוכיח בפועל

רישום MSB קנדי, המנוהל דרך FINTRAC, הוא למעשה משטר הצהרתי: מבקש מגיש, מאשר ונוסף לרשימה ציבורית, ללא מקבילה של רישוי מעבירי כספים מדינה-אחר-מדינה בארצות הברית או אישור מונחה-הנחיה באיחוד האירופי. הארכיטקטורה ההצהרתית הזו, שעוצבה בתקופה שבה MSB פירושם דוכני העברה ולשכות שינוי, הפכה בעידן המטבעות הקריפטוגרפיים למסלול אינטגרציה חסר חיכוך לישויות שפעילותן בפועל יושבת, לעיתים קרובות בכוונה, הרחק מחוץ לתחום השיפוט הקנדי. תיק Cryptomus, בכך שהדגים שתשעים ישויות פיננסיות נפרדות יכולות להצהיר על מגורים בחזית בנק לשעבר בודדת מבלי להפעיל מעקב פיקוחי, הפך כעת את החולשה הארכיטקטונית הזו לבלתי אפשרית לאוטווה להמשיך להתעלם ממנה.

הפרשנות של Bennett Jones, שפורסמה זמן קצר לאחר הקנס, ממסגרת את הפעולה כהדגמה של "עלויות אי-התאימות" וטוענת שהתיאבון של FINTRAC לקנסות בדרג כותרת מסמן שינוי מבני. פרשנות זו חוזקה על ידי ניתוח DLA Piper, שמקשר את תיק Cryptomus להשקת הסוכנות החדשה לפשעים פיננסיים של קנדה ב-2025, ישות שנועדה לתאם אכיפה בנוף היסטורית מקוטר של ועדות ניירות ערך מחוזיות, יחידות מודיעין פדרליות ו-RCMP.

פרטים, השוואות והערעור

לתיעוד, סולם ההשוואה של קנסות פשיעה פיננסית קנדיים קורא כעת, בסדר יורד:

  • 2025-10-16 : Xeltox Enterprises (Cryptomus): 176,960,190 CAD
  • 2025-09: Peken Global: 20,000,000 CAD (שיא קודם)

Xeltox הגישה ערעור, צעד שאושר בכיסוי של The Globe and Mail ובדיווח של The Block. עמדת הערעור מעלה שאלה שאף הודעת עיתונות של FINTRAC לא תענה עליה: האם לקנדה יש את היכולת המעשית לגבות חוב של 176.9 מיליון דולר מישות שפעילותה הפיזית, יחסי הבנקאות שלה ובעלותה המ beneficial כולם יושבים בתחומי שיפוט שבהם צווים קנדיים נוסעים בקושי. הערת DLA Piper מכירה בבעיית הגבייה הזו בשפה מזהירה אך נייטרלית, והכיסוי של Globe מצטט משקיפים משפטיים המציעים שהערך הסמלי של הקנס (תקדים, הרתעה, מסגרת לסוכנות החדשה לפשעים פיננסיים) עשוי בסופו של דבר להתעלות על ערכו הניתן לגבייה.

מה זה משנה עבור המדריך

NoKYC Directory ישמור את Cryptomus כרשומה רשומה, והחלטתנו, לבירור ספקות, היא שהיא שייכת במדריך דווקא בגלל פעולת אוקטובר 2025 ולא למרותה. מדריך שמטרתו למפות את נוף התשלומים הסמוך לפרטיות בכנות עריכתית אינו יכול להסיר רשומה בשקט ברגע שרגולטור מאשר מה שחוקרי קוד פתוח תיעדו שנים. לעשות כן יהיה לכבס את הקטלוג שלנו עצמנו.

הרשומה שלנו נלקחה, לפי מתודולוגייתנו הסטנדרטית, מנתוני רישום ציבוריים, עמודי תנאי שימוש בארכיון וממלאי Sanders ש-Krebs שחזר. עדכנו את הרשומה כדי לשקף את ממצא FINTRAC, הערעור הממתין, המספר 1,068 של דיווחי STR והקשר הקטגורי לתמלוגי חומר התעללות מינית בילדים (קשר שהודעת FINTRAC מכנה במפורש ושאף מדריך אחראי לא צריך לרכך בהשמטה). קוראים שהגיעו למאמר זה דרך הרשומה של Cryptomus צריכים להתייחס למצלב כנקודה העריכית: רשומת מדריך אינה המלצה, היעדר דרישות KYC אינו ערובה ללגיטימיות מפעיל, והפער בין הגשת רישום ונקובר לכתובת פיזית בוונקובר הוא, כפי שתיק האכיפה של FINTRAC מדגים כעת במטבע תשע ספרות, כל תחום השיפוט של הסיפור הזה.

מקורות

יומן עריכה

  • 2026-04-22 : משכתי את הודעת העיתונות המקורית של FINTRAC מ-22 באוקטובר 2025, הצלבתי את המספר 1,068 של דיווחי STR מול סיכומי Bennett Jones ו-DLA Piper, אישרתי את חלון הדיווח של יולי 2024.
  • 2026-05-04 : בדקתי את הכתובת הרשומה בוונקובר בתמונות לוויין וברישום התאגידים של בריטיש קולומביה, אישרתי את תצורת שוכרי קליניקת העיסוי והעבודה המשותפת של הבנק לשעבר.
  • 2026-05-13 : קראתי את המתודולוגיה של Richard Sanders לזיהוי 122 שירותי הפשיעה הסייברית ורשימת ה-56 בורסות, אימתתי את הרשומות casher.su / grumbot.com / obama.ru מול צילומי מסך בארכיון.
  • 2026-05-21 : טיוטתי את קטע האנטומיה, ולאחר מכן ארגנתי מחדש את הכרונולוגיה כך שהתקדים של Peken Global מספטמבר 2025 יושב בסולם ההשוואות במקום בפתיחה.
  • 2026-05-27 : מעבר סופי: הסרתי כל מקף em-dash שירשתי מציטוטי מקור מועתקים, נרמלתי עיצוב מטבע CAD, בדקתי כפול את סטטוס הערעור מול ההגשה של Globe and Mail.

עיין במדריך

מצא שירות no-KYC למה שאתה צריך.

פתח את המדריך

עוד מאמרים

חקירה
10 ביוני 2026 · 7 דקות קריאה

ארנק ללא זהות, IBAN שוויצרי: האם החיבור הזה בכלל חוקי?

OffChain מציגה ארנק mesh ללא KYC שמחובר ל-IBAN שוויצרי, המרות מיידיות בין EUR/CHF/USD, כרטיס חיוב ותנועות SEPA/SWIFT דו־כיווניות, וטוענת שהכול "לחלוטין offline". אנו בודקים ארבע אפשרויות שבהן שילוב כזה יכול לתפקד בפועל, ואת המכשול שהחוק השוויצרי מציב בפני האחת שבה הוא הכי קשה להתגבר.

קרא מאמר
רגולציה
8 ביוני 2026 · 8 דקות קריאה

חצות הלילה: חלון ההערות נסגר, ומנפיקי ה-stablecoin האמריקאים נקלעים ללחץ FinCEN ו-OFAC מסיימים היום את שלב התגובות לכללי ה-GENIUS Act: חמישה חובות חדשות, USDC ו-PYUSD תחת פיקוח, והשלכות על כניסה ל-self-custody

חלון ההערות של FinCEN ו-OFAC על הנחיית מנפיקי stablecoin מורשים במסגרת חוק GENIUS Act נסגר הלילה, ועם חמש חובות חדשות שמטילות על USDC ו-PYUSD, כניסות ה-self-custody עומדות במבחן. מה יישאר פתוח למי שרוצה להחזיק ולהעביר דולר דיגיטלי מבלי לחשוף את הכתובת שלו לבנק?

קרא מאמר
Profile
7 ביוני 2026 · 10 דקות קריאה

הדבש נשפך: איך דליפות IDMerit ו-Sumsub שינו את כללי המשחק לכתבים חוקרים

מודל האיום של 2026 שכל כתבת תחקירים בקריפטו חייבת להכיר: אחרי דליפות IDMerit, Sumsub ותיק Chen Zhi, הפושע המאורגן כבר לא צריך לפרוץ, הוא פשוט קונה את הזהות שלך. מדריך מעשי, ארסנל הכלים, ו-24 שעות מאחורי הכתפיים שלה.

קרא מאמר