1 Ekim'de ABD Hazine Bakanlığı'na bağlı Mali Suçları Önleme Ağı (FinCEN), A7 ağı tarafından kontrol edilen ABD dışındaki herhangi bir şirketi içeren işlemleri Rusya kaynaklı yasa dışı finansmanla bağlantılı birincil para aklama endişesi taşıyan bir işlem sınıfı olarak belirleyen bir bulgu ve önerilen kural yapımı bildirimi (NPRM) yayımladı. FinCEN, kurumun «Alt Ajanlar» olarak adlandırdığı bu şirketlerle bağlantılı, dönüştürülebilir sanal para dahil, fon gönderimi veya alımının kapsam dahilindeki ABD'li finans kuruluşları tarafından yasaklanmasını öneriyor.
Bu önlem, ABD Hazine Bakanlığı'na bağlı Yabancı Varlıklar Kontrol Ofisi'nin (OFAC) A7 ağını Executive Order 13581 kapsamında, Hazine'nin Economic Outcast olarak adlandırdığı operasyonun bir parçası olarak önemli bir uluslararası suç örgütü olarak listelemeye yönelik kararıyla aynı zamanda alındı. Bu iki karar birlikte ele alındığında, hem ağın kendisini hem de ona uluslararası finans sistemine erişim sağlayan küresel paravan şirket sistemini hedef almaktadır.
FinCEN'in bulgusu, Open Source Centre ile birlikte Haziran 2026'te yayımlanan «The A7 Leaks: On-Chain Analysis of Russia's Cryptocurrency Connections» başlıklı çalışmanın bulguları da dahil olmak üzere A7'nin faaliyetlerine ilişkin kapsamlı bir analize dayanmaktadır. NPRM, bu materyalleri ağın Kuzey Kore, İran destekli terör örgütleri, fidye yazılımı operatörleri ve İslam Devrim Muhafızları Ordusu (IRGC) ile bağlantılarını kanıtlamak için kullanmaktadır.
Hukuki araç
FinCEN, Mali Yıl 2022 için Ulusal Savunma Yetkilendirme Yasası ile değiştirilen Rusya'nın Para Aklamasıyla Mücadele Yasası'nın 9714. bölümü kapsamında hareket etmektedir. 9714. bölüm, Hazine'ye Rusya kaynaklı yasa dışı mali akışlarla bağlantılı işlem sınıflarına USA PATRIOT Yasası'nın 311. bölümünde öngörülen beş özel önlemi uygulama yetkisi vermektedir. Ayrıca Hazine'nin belirli fon transferlerini yasaklamasına veya kısıtlamasına olanak tanıyan altıncı bir önlem de öngörülmektedir.
Bu önlem, FinCEN'in Rusya bağlantılı PM2BTC borsasına karşı 2024 tarihli 9714. bölüm emriyle ve Huione Group'a karşı 2025 tarihli 311. bölüm işlemiyle başlattığı eylem çizgisini sürdürmektedir. Her iki durumda da özel yetkiler, fiat fonları ve kripto parayı birleştiren hibrit para aklama altyapısına karşı kullanılmıştır.
A7 ağı
A7 ağı, 2024 Eylül ayında ABD, AB ve İngiltere yaptırımları altındaki iki taraf tarafından resmi olarak başlatıldı: kaçak Moldova oligarkı Ilan Shor ve Rusya devlet mülkiyetindeki savunma bankası PSB (Promsvyazbank). Ağın çekirdeğini, Shor ve PSB'ye ortak olarak ait Rusya'da kayıtlı üç şirket oluşturuyor: A7 LLC, A71 LLC ve A7 Agent LLC. Bunlar, Old Vector LLC, Garantex ve Grinex kripto borsaları, InDeFi Bank, ExVed ve Garantex kurucu ortağı Sergey Mendeleev dahil Rus ve Kırgız altyapı katılımcılarıyla birlikte çalışıyor.
PSB, lansmanda bu servisi «Rusya üzerindeki yaptırım baskısı ortamında dış ekonomik faaliyetlerde Rus katılımcıları ve onların ticaret ortaklarını desteklemenin bir yolu» olarak tanımladı.
Vladimir Putin, A7'nin Vladivostok'taki ofisinin sanal açılışına katıldı ve ağın kullanıcıları arasında Roman Abramoviç, Nikolai Patruşev ve Arkadiy Rotenberg'in de yer aldığı bildirildi.
A7 imparatorluğunun çöküşü: ruble bağlantılı stablecoin A7A5 likiditesini nasıl kaybetti31 Tem 2026Devamını okuAlt Acenteler
Alt Acente yapısı, FinCEN'in bulgusunun merkezinde yer alıyor. Rus bankalarının yaklaşık %80'i 2022 yılından bu yana yaptırımlar altında ve birçoğu SWIFT erişimini kaybetti. A7, Hong Kong, Endonezya, Kırgızistan, Seyşeller, Türkiye ve BAE dahil üçüncü ülkelerde şirketler kurarak, satın alarak veya işe alarak bu boşluğu dolduruyor. Kağıt üzerinde bu şirketler Rus olmayan kişilere ait ve onlar tarafından yönetiliyor. Pratikte ise A7 tarafından kontrol ediliyorlar.
Mekanizma, klasik ticarete dayalı para aklama şemasını izliyor. Rus bir müşteri, genellikle emre muharrer senet satın alarak yükümlülüğünü A7 sistemi içinde kapatıyor. 2024 Eylül ile 2025 Temmuz arasında A7 müşterileri, toplam değeri $25 milyarı aşan 3,200'den fazla böyle senet satın aldı. Ardından A7, belirli bir sektöre uyan yabancı bir Alt Acenteyi resmi olarak ödeme yapan taraf olarak atıyor, Rusya'dan hiç bahsetmeyen ticaret belgeleri üretiyor ve Alt Acentenin banka hesaplarını Moskova'dan VPN üzerinden yönetiyor; bu da işlemlerin Dubai, Hong Kong veya Bişkek'ten yürütüldüğü izlenimini yaratıyor.
NPRM, BAE'de kayıtlı altı Alt Acenteyi adlandırıyor. Bunların en büyüğü olan Power Sphere LLC-FZ, 2023 Eylül ile 2025 Temmuz arasında Rusya'nın enerji sektörü için ticarete dayalı para aklama ve tedarikle bağlantılı $61M işledi. Diğer şirketler şunlar:
- Hydrofusion Resources FZ-LLC ($3.6M);
- Gimli Trade LLC-FZ ($1.5M; şirket 2025 Aralık ayında İngiltere tarafından yaptırıma uğradı);
- Galadriel Trading FZCO (ihracat kontrolü ihlaliyle bağlantılı $946K'dan fazla);
- Sigizmund FZCO (çift kullanımlı mallar dahil $41K);
- Pearl Bridge (yaklaşık $30K).
İran segmenti de bu yapı üzerinden işliyor. Alt Acentelerden biri, İran'ın gölge filosuyla bağlantılı kuruluşlarla doğrudan işlem yaptı. Bu Alt Acente ve bağlantılı bir şirket, 2023 Temmuz ile 2025 Ekim arasında İran yaptırımlarından kaçınmayla ilgili kuruluşlardan neredeyse $140M aldı. Başka bir Alt Acente ise İran için silah tedarikiyle bağlantılı bir şirkete yaklaşık $1.6M gönderdi.
A7A5 ve kripto katmanı
A7A5 stablecoin'i, fiat sistemle paralel olarak çalışıyor. Bu, Kırgızistan'da kayıtlı Old Vector şirketi tarafından çıkarılan ve Tron ve Ethereum ağlarında işleyen, Rus rublesine dayalı bir tokendır. Her token, PSB'deki ruble mevduatlarıyla destekleniyor. FinCEN bu sistemi bir tür ayna altyapı olarak tanımlıyor. Tokenler, Rusya içindeki dahili adresler arasında hareket ederek yurt dışı ödemelerini temsil ederken, Alt Acenteler yurt dışında dolar, yuan, dirhem ve euro cinsinden karşılık gelen fiat transferlerini gerçekleştiriyor. İki taraf A7'nin muhasebe sisteminde mutabık kılınırken, ödeme katılımcıları birbirinden izole kalıyor.

Tarihsel olarak bu işlemler neredeyse tamamen Garantex ve Grinex gibi yaptırımlı platformlar üzerinden yürütüldü. 2026 Nisan ayında bildirilen Grinex hack'inin ardından A7A5 arzı özel saklamalı olmayan (non-custodial) cüzdanlarda toplandı; FinCEN bunu yaptırımlı borsalardan olası bir uzaklaşma olarak görüyor. A7, A7A5'i en çok, düzenleyicilerin endişe duyduğu yargı bölgelerindeki OTC brokerlar tarafından sağlanan likiditeyle birlikte USDT'ye ve ardından fiat para birimlerine dondurulamaz bir köprü olarak kullanıyor. FinCEN ayrıca diğer blokzincirlerde sarmalanmış (wrapped) A7A5 tokenlarının varlığına da dikkat çekiyor.

Bu bulgular büyük ölçüde daha önceki on-chain analiz sonuçlarıyla örtüşüyor. A7'nin altyapısına ilişkin araştırma, ağla bağlantılı 166 milyar doların üzerinde on-chain işlem hacmi ve IRGC, Hamas ve Husiler de dahil olmak üzere yaptırımlı taraflarla $176.6M işlem tespit etti. Özellikle, IRGC bağlantılı bir adresten tek bir A7 adresine $65M'nin üzerinde transfer edildi, yaklaşık $5M Hamas ile bağlantılıydı ve $590K'ten fazlası Kuzey Kore'nin BTCTurk ve Woo X hack'lerinden elde edilen gelirlerden geldi. Araştırma ayrıca, o dönemde iddia edilen 110 milyar dolarlık A7A5 hacminin yaklaşık üçte birinin A7 kontrolündeki adresler arasındaki döngüsel transferlerden, yani FinCEN'in şimdi tarif ettiği iç muhasebe işlemlerinden oluştuğunu ortaya koydu. Garantex, Grinex ve A7A5'e ilişkin daha önceki bir çalışma, Garantex 2025 yılının Mart ayında kapatıldıktan sonra Garantex müşterilerinin Grinex'e nasıl taşındığını gösterdi. FinCEN de bu geçişe değiniyor.


Kırgız borsası TokenSpot, A7 ağını çökertmek için bir nokta haline gelebilir
Grinex, A7A5 ve Meer, A7'nin daha geniş kripto para ekosisteminin parçaları olarak Kırgızistan'da kuruldu. Yine Kırgızistan merkezli başka bir kuruluş da tespit edildi: ortak toplama adresleri de dahil olmak üzere aynı altyapı üzerinde çalışan TokenSpot. 6.7 milyar dolarlık işlem hacmiyle TokenSpot, kendi büyüklüğündeki ve yargı alanındaki bir şirket için anormal derecede yüksek bir ciro gösteriyor. A7, Grinex ve Garantex birlikte TokenSpot'un giden hacminin %28'ini oluşturuyor.
A7'nin dahili sohbetlerinin sızıntıları, kripto para işlemlerine ilişkin büyük miktarda veri içeriyordu. Bunlar arasında, muhtemelen başka yargı alanlarında faaliyet gösteren A7 alt yapılarına gönderilen ilk USDT transferleri de vardı. 2025 yazına yakın bir dönemde aynı A7 kontrolündeki cüzdanlardan yapılan bu ve diğer işlemlerin çoğu, ABD, BAE ve Birleşik Krallık merkezli OTC masaları ve ödeme servisleriyle ilişkilendirilebilir. Araştırmacılara göre, bu çok milyon dolarlık işlemleri gerçekleştirmek için büyük kripto para borsaları da kullanıldı; ardından A7 ile bağlantılı kişiler, fonların orijinal kaynağını gizlemek amacıyla çeşitli VASP'ler üzerinden ek transferler yaptı.
Önerilen kural neler öngörüyor?
31 CFR 1010.668 önerilen kuralı, Bank Secrecy Act (BSA) kapsamındaki tüm finansal kuruluşlara, yani bankalar, aracı kurumlar ve para transfer kuruluşları dahil olmak üzere aşağı yukarı 348,000 kuruluşa uygulanıyor; bunların arasında kripto para borsaları da var. Kural, bir Sub-Agent'a veya onundan fon transferini, ayrıca bir Sub-Agent tarafından kontrol edilen veya onun adına yönetilen herhangi bir dönüştürülebilir sanal para birimi (CVC) hesabına veya adresine yapılan transferi yasaklayacak.
FinCEN, tam listenin yayımlanmasının A7'nin yerine geçecek şirketleri daha hızlı kurmasına olanak tanıyacağını açıklıyor. Finansal kuruluşların yalnızca bu listedeki kuruluşlarla bağlantılı transferleri engellemesi gerekiyor.
Kripto para konusunda FinCEN, finansal kuruluşların genellikle gelen bir on-chain transferi alınmadan önce reddedemeyeceğini kabul ediyor. Listelenmiş bir Sub-Agent'ın adresinden CVC alan bir kuruluş, başka makamlar bunu gerektirdiğinde fonları dondurursa veya işlemi reddederek alıcının fonlara erişimini engelleyip fonları gönderen adrese iade ederse uyumlu sayılır. OFAC'ın varlık dondurma gerekliliklerinin uygulandığı durumlarda, dondurmanın kendisi bu kuralı karşılar.
Finansal kuruluşlar, doğrudan iş ilişkisi içinde oldukları etkilenen kişileri bilgilendirmeli ve bu bildirimi belgelemelidir; ayrıca ek durum tespiti için risk tabanlı bir yaklaşım uygulamalıdır ki FinCEN bunun mevcut yaptırım taraması araçları kullanılarak yapılabileceğine inanıyor. Listelenen kuruluşlar, listeden çıkarılmak için FinCEN'e başvurabilecek. Öneriyle ilgili yorumlar, Federal Register'da FINCEN-2026-0265 dosya numarasıyla yayımlanmasından sonra 30 gün boyunca kabul edilecek.
Uyum ekiplerinin şimdi yapması gerekenler
FinCEN tarafından tanımlanan fiat işlem tipolojileri, bankalara oldukça net bir tarama profili sunuyor.
Nihai kural kabul edilir edilmez ekipler, FI Portal listesini cüzdan tarama sistemlerine entegre etmeye hazır olmalı, çünkü listeye alınmış bir Sub-Agent'ı kontrol ettiği kripto para adresleriyle ilişkilendirmeyi sağlayan araç blokzincir analitiği olacaktır.
A7, Rus parasının Dubai'de sıradan bir ticaret faaliyeti gibi görünmesini sağlayacak şekilde ağı kurdu. FinCEN'in önerisi, bu örtüyü sağlayan şirketleri ABD finans sistemi için zehirli hale getiriyor ve dünya çapındaki diğer ülkelerin ve finansal kuruluşların da aynı yolu izlemesi için zemin hazırlıyor.

