FBI legt Hamas-cryptofinancieringsinfrastructuur plat en verzekert bijna $560.000 aan donaties
Belangrijkste punten
- •FBI-agenten namen bijna $560.000 aan cryptocurrency bestemd voor de Al Qassam Brigades van Hamas in beslag door de financieringsinfrastructuur zelf over te nemen.
- •De inbeslagnames werden uitgevoerd op basis van bevelen van 25 maart, 25 juni en 10 oktober 2025, aangevuld met bevelen uit 2026 gericht op domeinen en servers achter AlQassam.ps.
- •De overname gaf onderzoekers persoonsgegevens in handen van personen die met Hamas over donaties communiceerden, waardoor toekomstige handhaving zich mogelijk op individuele financiers kan richten.
- •Blockchainanalyse in een document van augustus 2026 toont aan dat het fondsenwervingsnetwerk tegen november 2025 circa $3 miljoen ontving — geld dat niet in beslag is genomen — en dat FBI-bronnen nog in februari 2026 donatie-instructies ontvingen.
- •Het bevel identificeerde het in Londen gevestigde DataCamp Limited als provider van de server op IP 45.134.141.68, maar beschuldigde het bedrijf niet van deelname aan de fondsenwerving.

In plaats van individuele donaties na te jagen, drongen agenten van de Amerikaanse Federal Bureau of Investigation (FBI) door tot het financieringsmechanisme zelf. Via eigen informanten traceerde het FBI-kantoor in Albuquerque de servers, domeinen en roterende cryptoadressen waarmee donaties voor Hamas werden geworven, waardoor het bureau delen van die infrastructuur kon overnemen.
Volgens een aankondiging van het Amerikaanse ministerie van Justitie (DOJ) leidde de operatie tot de inbeslagnname van bijna $560.000 aan cryptocurrency die bestemd was voor de militaire vleugel van Hamas, de Al Qassam Brigades.
De zaak toont aan dat publieke blockchains ook kunnen worden gebruikt tegen hen die illegale activiteiten financieren. Dezelfde transparantie die donateurs in staat stelt een adres te vinden, stelt onderzoekers ook in staat transacties te volgen, de geldstroom te reconstrueren en vast te stellen waar het geld is gebleven. Het is niet de eerste keer dat Amerikaanse autoriteiten dit financieringsapparaat aanpakten: in 2019 kondigde de DOJ al inbeslagnames aan van websites en cryptowallets die waren gekoppeld aan de online fondsenwervingscampagne van de Al Qassam Brigades, wat aantoont dat opsporingsdiensten deze op infrastructuur gerichte aanpak al jaren volgen.
Hoe de agenten binnendrongen in de donatiepijplijn
Volgens de DOJ gebruikte het fondsenwervingsschema een versleutelde groepschat om supporters naar een website te leiden en roterende cryptoadressen te verstrekken. Roterende adressen kunnen het traceren bemoeilijken, maar dat weerhield de onderzoekers niet.
De FBI steunde op meerdere menselijke bronnen om de operatie van binnenuit in kaart te brengen. De onderzoekers voerden vervolgens een reeks crypto-inbeslagnames uit op basis van bevelen die op 25 maart, 25 juni en 10 oktober 2025 waren verleend. Aparte bevelen die in 2026 werden uitgevaardigd noemden domeinen en servers die werden gebruikt om donaties voor Hamas te innen en de hoofdwebsite AlQassam.ps te beheren.
Een opengebroken inbeslagnamedocument laat zien hoe ver de overname reikte. Het document identificeert een server op IP-adres 45.134.141.68 die toebehoort aan DataCamp Limited en draagt de dienstverlener op de server te blokkeren en te verwijzen naar door opsporingsdiensten aangewezen nameservers. De inbeslagnname werd goedgekeurd door magistraat-rechter Matthew J. Sharbaugh.
Zodra de onderzoekers de infrastructuur onder controle hadden, konden ze binnenkomende donaties onderscheppen in plaats van af te wachten tot het geld werd verplaatst om het vervolgens terug te vorderen.
Wat de overname onthulde over donateurs
De opgehaalde fondsen waren slechts een deel van wat de onderzoekers ontdekten. Door het financieringsmechanisme in handen te krijgen, verkreeg de FBI ook persoonsgegevens van personen die met Hamas communiceerden over donaties, aldus het ministerie van Justitie.
Een door Decrypt uitgevoerde analyse van de rechtbankdocumenten identificeerde Bitcoin, Ethereum, Wrapped Ethereum, Tether en Tron, gebruikt op 18 door Tether gecontroleerde adressen en drie Binance-accounts.
Tether speelt een belangrijke rol vanwege het vermogen om adressen te blokkeren. Het inbeslagnamesbevel van juni 2025 droeg Tether op USDT op aangewezen adressen te vernietigen en een gelijkwaardig bedrag opnieuw uit te geven naar een account dat onder controle staat van opsporingsdiensten.
De zaak past in een bredere trend. De FATF heeft gewaarschuwd voor het gebruik van stablecoins bij illegale activiteiten, terwijl Chainalysis meldt dat stablecoins in 2025 84% van de illegale cryptotransacties uitmaakten.
"Jullie netwerken zijn niet veilig, jullie crypto is kwetsbaar, en we zullen niet stoppen tot jullie vermogen om oorlog te voeren is verslagen," aldus de Amerikaanse officier van justitie Jeanine Ferris Pirro.
Brett Leatherman, adjunct-directeur van de Cyberdivisie van de FBI, zei dat het bureau "zijn bevoegdheden zal blijven gebruiken om illegale fondsen te onderscheppen en te voorkomen dat terroristische organisaties digitale netwerken misbruiken."
Waarom het ledger de fondsenwerver blijft verslaan
Er was al een eerdere inbeslagnaming gekoppeld aan hetzelfde financieringssysteem. In maart 2025 legden Amerikaanse autoriteiten circa $201.400 aan USDT in beslag, waarvan $89.900 op cryptorekeningen stond en $111.500 op diverse andere rekeningen. De fondsenwervingsadressen hadden sinds oktober 2024 in totaal meer dan $1,5 miljoen overgemaakt, een gebeurtenis die destijds door Cryptopolitan werd gedekt.
Latere rapportages van de autoriteiten tonen aan dat het fondsenwervingsnetwerk niet stopte met opereren. Volgens een document van augustus 2026 wees blockchainanalyse uit dat het geld dat door het fondsenwervingsnetwerk stroomde tegen november 2025 circa $3 miljoen bedroeg. Menselijke bronnen van de FBI ontvingen nog in februari 2026 instructies om donaties te doen.
Dat onderscheid is belangrijk: de $201.400 die in maart in beslag werd genomen, is inbegrepen in de $560.000 die in totaal werd verbeurd verklaard onder de drie bevelen van 2025, terwijl het bedrag van $3 miljoen uitsluitend betrekking heeft op geld dat door het bredere netwerk is ontvangen en niet in beslag is genomen.
Elliptic stelt dat de traceerbaarheid van cryptocurrency het een slecht middel maakt voor fondsenwerving door terroristische organisaties, maar waarschuwt om niet elke transactie in een gerelateerde wallet te beschouwen als geld dat daadwerkelijk door een terroristische groep is opgehaald.
Welke infrastructuurprovider werd in het bevel geïdentificeerd?
Het FBI-kantoor in Albuquerque zet het onderzoek voort met steun van de eigen antiterreur- en cyberunits, de divisie Nationale Veiligheid van het ministerie van Justitie en aanklagers uit het District of Columbia.
De donorgegevens die uit de in beslag genomen infrastructuur zijn verzameld, kunnen wellicht de belangrijkste vondst blijken. Toekomstige handhaving zou kunnen verschuiven van het targeten van wallets en servers naar het vervolgen van individuen die proberen terroristen te financieren.
Het bevel identificeerde DataCamp Limited, gevestigd aan 9 Coldbath Square in Londen, Verenigd Koninkrijk, als de infrastructuurprovider die de server op IP-adres 45.134.141.68 beheert. Volgens het FBI-document huurt en beheerst DataCamp de server, die werd gebruikt om de cryptofondsenwervingsoperatie van AlQassam.ps te ondersteunen.
Het bevel beschuldigde DataCamp zelf niet van deelname aan de fondsenwerving van Hamas. Het droeg het bedrijf op mee te werken aan de uitvoering van de inbeslagnaming door het domein te verwijzen naar door de FBI gecontroleerde nameservers en verdere wijziging of overdracht van de server te voorkomen.
Een belangrijk gegeven: het WHOIS-onderzoek van de FBI van 5 augustus 2026 plaatste het IP-adres van de server in São Paulo, Brazilië, en identificeerde DataCamp Limited als eigenaar en provider.