State of the Crypto Industry 2026-Bericht mit Sumsub VP North America, Danielle Labarbera

Die Krypto-Branche betritt ihre Ära der regulierten Reife, geprägt durch neue Rahmenwerke wie die CLARITY- und GENIUS-Gesetze. Gleichzeitig entwickelt sich Betrug zu KI-gesteuerten, lebenszyklusorientierten Angriffen, die intelligentere Abwehrmaßnahmen erfordern. In diesem Interview teilt Danielle Labarbera, VP North America bei Sumsub, weitere Einblicke aus ihrem State of the Crypto Industry 2026-Bericht, der Regulierung, Betrugsresilienz, Stablecoins und die Zukunft der Verifizierung abdeckt.
Was ist Sumsub?
F: Um zu beginnen, können Sie uns etwas über Sumsub und die Rolle, die es heute im Krypto-Ökosystem spielt, erzählen?
A: Sumsub hilft Krypto-Unternehmen, Vertrauen im gesamten Kundenlebenszyklus aufzubauen und aufrechtzuerhalten. Dies beginnt mit der Verifizierung individueller und geschäftlicher Kunden, umfasst aber auch Betrugsprävention, AML-Prüfungen (Anti-Money-Laundering), Transaktionsüberwachung und die Einhaltung der Travel Rule.
Wir arbeiten mit mehr als 1.000 Krypto-Unternehmen zusammen, darunter acht der zehn größten globalen Krypto-Börsen, daher sehen wir aus erster Hand, wie schnell sich sowohl Betrug als auch regulatorische Erwartungen ändern.
Der wichtige Wandel besteht darin, dass Verifizierung nicht mehr als ein Tor behandelt werden kann, das ein Kunde einmalig passiert. Da 55 % der Krypto-Unternehmen im vergangenen Jahr Betrug erlebt haben, müssen Unternehmen verstehen, ob die Identität, das Verhalten und die Transaktionen eines Nutzers im Laufe der Zeit weiterhin sinnvoll sind. Unsere Rolle besteht darin, ihnen dabei zu helfen, während wir das Erlebnis für legitime Kunden so reibungslos wie möglich halten.
2026 als „Ära der regulatorischen Reife“
F: Der Bericht bezeichnet 2026 als die „Ära der regulierten Reife“. Die Branche verbrachte Jahre damit, nach regulatorischer Klarheit zu fragen. Jetzt haben wir Entwicklungen wie den CLARITY Act und den GENIUS Act in den Vereinigten Staaten. Was bedeuten diese Rahmenwerke für Unternehmen, die in diesem Bereich tätig sind?
A: Diese Rahmenwerke geben Unternehmen eine klarere Vorstellung von den Standards, die den US-Digital-Asset-Markt prägen werden. Der CLARITY Act befasst sich mit der Marktstruktur und der Aufteilung der regulatorischen Aufsicht, während der GENIUS Act Anforderungen für Zahlung-Stablecoins festlegt, einschließlich der Eignung der Emittenten, Reserven, Einlösung, Offenlegungen, AML-Compliance und Verbraucherschutz.
Größere Klarheit kann Unternehmen dabei helfen, Investitionen zu planen, Produkte zu entwickeln und mit größerem Selbstvertrauen in den Markt einzutreten. Dies erhöht jedoch auch den operativen Standard, der von ihnen erwartet wird. Compliance kann nicht mehr ausschließlich in schriftlichen Richtlinien existieren; Plattformen müssen nachweisen, dass ihre Systeme zur Identitätsprüfung, Transaktionsüberwachung und Berichterstattung genau, konsistent und in großem Maßstab funktionieren.
Das bedeutet der Bericht mit regulierter Reife. Der entscheidende Unterschied verschiebt sich von der bloßen Kenntnis der Regeln hin zur Fähigkeit, diese ohne unnötige Reibung für legitime Nutzer umzusetzen. Die Unternehmen, die am besten positioniert sind, um davon zu profitieren, sind diejenigen, die Compliance, Betrugsresilienz und Nutzererlebnis in ein kohärentes Betriebsmodell integrieren.
F: Laut dem Bericht sind nur 23 % der Krypto-Unternehmen vollständig der Travel Rule konform, während 43 % nicht wissen, ob sie die Anforderung einhalten. Liegt dies an mangelndem Bewusstsein, hohen Kosten oder einem anderen Faktor, der sie zurückhält?
A: Es geht weniger darum, dass Unternehmen nicht wissen, dass die Travel Rule existiert, sondern vielmehr darum, wie schwierig es ist, sie konsistent in die Praxis umzusetzen.
Auf grundlegender Ebene erfordert die Travel Rule von Krypto-Unternehmen, Informationen über den Absender und den Empfänger einer Virtual-Asset-Überweisung zu sammeln, zu verifizieren und sicher zu übermitteln. In der Praxis bedeutet das, zu bestimmen, wann die Regel gilt, den Geschäftspartner zu identifizieren, beide Parteien zu prüfen, die erforderlichen Informationen sicher auszutauschen und eine prüfbare Aufzeichnung der Überweisung zu führen.
Die Schwierigkeit besteht darin, dass Unternehmen nicht unter einem einzigen universellen Regelwerk operieren. Schwellenwerte, erforderliche Datenfelder, Datenschutzgesetze und Ansätze für selbst gehaltene Wallets unterscheiden sich zwischen den Jurisdiktionen. Plattformen können auch verschiedene Travel-Rule-Protokolle verwenden, die nicht immer reibungslos miteinander interoperabel sind.
Kosten sind sicherlich Teil des Problems. In unserer Forschung gaben 52 % der Unternehmen eine kostspielige Implementierung als eine der wichtigsten Herausforderungen an. Die Datensicherheit wurde jedoch noch höher eingestuft mit 62 %, während 50 % regulatorische Fragmentierung und 38 % Interoperabilität als Probleme nannten.
Das hilft zu erklären, warum 43 % unsicher über ihren Status sind. Ein Unternehmen hat möglicherweise einige der erforderlichen Fähigkeiten implementiert, hat aber immer noch kein Vertrauen, dass der Prozess in jeder Jurisdiktion, bei jedem Geschäftspartner und bei jeder Transaktionsart funktioniert. Die Compliance der Travel Rule geht heute über das einfache Einschalten eines Protokolls hinaus; sie erfordert ein kontinuierliches Risikomanagement.
Krypto-Betrug und KI
F: Wie entwickeln sich Betrugsstrategien in 2026?
A: Eine der größten Veränderungen, die wir beobachten, ist, dass Betrug zunehmend komplexer wird.
Betrug hat sich von isolierten Angriffen zu koordinierten, KI-gestützten Operationen entwickelt. Anstatt sich auf gefälschte Dokumente oder gestohlene Identitäten zu verlassen, kombinieren Betrüger Deepfakes, synthetische Identitäten, Social Engineering, Account-Übernahmen und Mule-Netzwerke über mehrere Phasen der Kundenreise hinweg. Die Angriffe werden automatisierter, überzeugender und viel schwerer zu erkennen, da sie darauf ausgelegt sind, legitimes Nutzerverhalten nachzuahmen.
Das verändert die Art und Weise, wie Unternehmen Betrugsprävention angehen. Punktuelle Prüfungen bei der Registrierung reichen nicht mehr aus. Unsere Forschung zeigt, dass Organisationen zunehmend in KI-gestützte Betrugserkennung, kontinuierliche Überwachung und Verhaltensanalysen investieren, um zu verstehen, wie sich das Risiko im Laufe des Kundenlebenszyklus entwickelt.
Die stärksten Strategien verbinden heute Identität, Verhalten, Geräte und Transaktionsintelligenz zu einer einzigen Risikosicht, was es Unternehmen ermöglicht, Bedrohungen früher zu erkennen, während das Erlebnis für legitime Nutzer nahtlos bleibt.
F: KI verändert fast jede Branche. Wie verändert sie den Betrug?
A: KI hat beide Seiten der Betrugsgleichung verändert. Sie macht Betrug schneller, günstiger und einfacher zu skalieren, was es Kriminellen ermöglicht, überzeugende gefälschte Identitäten, Deepfakes und synthetische Dokumente in Minuten statt in Stunden oder Tagen zu generieren.
Aber sie verändert auch, wie sich Unternehmen verteidigen. KI gibt Compliance- und Betrugs-Teams die Möglichkeit, viel mehr Signale zu analysieren, als ein Mensch je könnte – von Identitäts- und Gerätedaten bis hin zu Verhaltensmustern und Transaktionsaktivitäten –, um verdächtiges Verhalten viel früher zu erkennen.
Die Herausforderung besteht darin, dass dies zu einem Wettrüsten geworden ist. Da Betrüger immer ausgefeiltere KI-Tools einsetzen, benötigen Unternehmen Systeme, die kontinuierlich lernen und sich anpassen können. Die Organisationen, die vorn bleiben werden, müssen über die Idee hinausgehen, dass KI nur ein Feature ist, und sie stattdessen nutzen, um Identität, Verhalten und Transaktionen zu einer einzigen Echtzeit-Risikosicht zu verbinden.
F: Betrug hat sich von einem Thema, das nur die Kundenregistrierung betrifft, zu einem „lebenszyklusorientierten“ Ansatz entwickelt. Könnten Sie ein Beispiel dafür geben?
A: Stellen Sie sich vor, ein Kunde besteht die KYC-Prüfung, nutzt eine Plattform mehrere Monate lang normal und baut eine vertrauenswürdige Kontohistorie auf. Traditionell würde dieses Konto als geringes Risiko eingestuft werden. Heute könnte dieses Konto jedoch später übernommen, verkauft oder als Teil eines Mule-Netzwerks genutzt werden.
Ein lebenszyklusbasierter Ansatz erkennt an, dass das Risiko nicht bei der Registrierung endet. Unternehmen müssen überwachen, was danach passiert, ob ein Benutzer plötzlich von einem neuen Gerät oder Standort aus anmeldet, ungewöhnliche Transaktionen durchführt oder beginnt, mit hochriskanten Wallets oder Geschäftspartnern zu interagieren.
Kein einzelnes Signal weist notwendigerweise auf Betrug hin, aber wenn Sie Identitäts-, Verhaltens- und Transaktionsdaten verbinden, erhalten Sie ein viel klareres Bild sich ändernder Risiken. Deshalb bewegt sich die Branche weg von einmaliger Verifizierung hin zur kontinuierlichen Bewertung des Vertrauens im gesamten Kundenverhältnis.
F: Stablecoins haben im letzten Jahr ihre transaktionale Relevanz weiter gesteigert. Was können Sie über die wachsende Rolle dieser sagen?
Wir beobachten, wie sich Stablecoins von einem Handelstool zu einem Stück Finanzinfrastruktur entwickeln.
In unserer Forschung machten Stablecoins im Jahr 2025 36 % aller Krypto-Transaktionen aus, im Vorjahr waren es 31 %. Dieses Wachstum wird durch reale Anwendungsfälle wie grenzüberschreitende Zahlungen, Abrechnungen und Treasury-Operationen vorangetrieben, bei denen Unternehmen die Geschwindigkeit der Blockchain ohne die Preisschwankungen anderer digitaler Vermögenswerte wünschen.
Mit dem Wachstum der Akzeptanz steigen auch die Compliance-Erwartungen. Stablecoin-Transaktionen sind oft grenzüberschreitend und von hohem Wert, was robuste KYC-, KYB-, Transaktionsüberwachungs- und Travel-Rule-Compliance immer wichtiger macht. Regulierungen wie der GENIUS Act helfen auch dabei, einen klareren Rahmen für Unternehmen zu schaffen, die in diesem Bereich tätig sind.
Letztendlich werden Stablecoins nicht mehr nur als rein spekulativ angesehen; sie dienen zunehmend dazu, die Bewegung von Geld schneller und effizienter zu ermöglichen. Die Herausforderung für Unternehmen besteht darin, sicherzustellen, dass die Compliance-Infrastruktur mit diesem Wachstum Schritt hält.
Die risikobasierte Lösung zur Benutzerüberprüfung
F: Der Bericht erwähnt die „drei Reiter“ der Verifizierungsschmerzen: falsche Positive, Zeitdruck und UX-Erwartungen – allesamt ziehen in unterschiedliche Richtungen. Was ist der praktischste Ausweg aus diesem Trilemma?
A: Der größte Fehler, den Unternehmen machen können, ist, jeden Kunden gleich zu behandeln. Der Ausweg aus diesem Trilemma ist ein risikobasierter Ansatz, bei dem sich der Grad der Verifizierung an der Höhe des Risikos orientiert.
Ein Kunden mit niedrigem Risiko sollte nicht denselben Reibungsverlust erfahren wie jemand, der höhere Risikosignale auslöst. Durch die Kombination von Identitäts-, Verhaltens-, Geräte- und Transaktionsdaten können Unternehmen fundiertere Entscheidungen darüber treffen, wann zusätzliche Prüfungen eingeführt werden sollen und wann die Erfahrung schnell und nahtlos bleiben soll.
Der andere wichtige Wandel besteht darin, sich von der einmaligen Optimierung abzuwenden. Betrugsmuster und Kundenverhalten ändern sich ständig, daher müssen Verifizierungsmodelle kontinuierlich überwacht und verfeinert werden. Anstatt zwischen Sicherheit und Benutzererfahrung zu wählen, ist das Ziel, beides zu liefern, indem zum richtigen Zeitpunkt das richtige Maß an Verifizierung angewendet wird.
F: Wie führen Krypto-Unternehmen im Jahr 2026 nicht-dokumentenbasierte Verifizierung und wiederverwendbare KYC ein? Wie verändert dies die Benutzererfahrung auf der Frontend-Seite?
A: Wir beobachten einen klaren Trend weg davon, Nutzer jedes Mal, wenn sie einer neuen Plattform beitreten, zur wiederholten Upload derselben Dokumente zu zwingen.
Stattdessen setzen immer mehr Unternehmen auf nicht-dokumentenbasierte Verifizierung, die vertrauenswürdige Datenquellen zusammen mit Geräte-, Verhaltens- und Risikosignalen nutzt, um die Identität zu überprüfen. Wiederverwendbares KYC baut darauf auf, indem es die Wiederverwendung verifizierter Identitätsnachweise über teilnehmende Dienste hinweg ermöglicht, wodurch die Notwendigkeit entfällt, den Verifizierungsprozess jedes Mal von vorne zu beginnen.
Für Nutzer bedeutet das schnellere Onboarding, weniger Dokument-Uploads und ein deutlich reibungsloseres Erlebnis. Für Unternehmen kann dies die Abbruchraten senken, während gleichzeitig strenge Compliance-Standards eingehalten werden. Dieser Schritt macht vertrauenswürdige Identitäten portabler und ermöglicht intelligentere Identitätsprüfungen.
F: Wenn ein Compliance-Leiter diesen Bericht liest und dieses Quartal eine einzige Sache tun möchte, um seine größte Compliance-Lücke zu schließen, was sollte er tun?
A: Ich würde damit beginnen, einen Schritt zurückzutreten und Ihr Compliance-Programm als Ganzes zu betrachten, anstatt KYC, Betrugsprävention, Geldwäschebekämpfung (AML) und Transaktionsüberwachung als separate Funktionen zu behandeln.
Die größten Lücken treten oft zwischen diesen Systemen auf. Ein Kunde mag das Onboarding bestehen, aber wenn Änderungen in seinem Verhalten, seinem Gerät oder seiner Transaktionsaktivität nicht verknüpft sind, können wichtige Warnsignale übersehen werden.
Dieses Quartal würde ich mich darauf konzentrieren, zu identifizieren, wo diese blinden Flecken liegen, und wie Sie Identitäts-, Verhaltens- und Transaktionsdaten in eine einzige Risikosicht integrieren können. Das bedeutet nicht unbedingt, mehr Kontrollen hinzuzufügen; es bedeutet, die vorhandenen Kontrollen effektiver zusammenarbeiten zu lassen.
Da die Regulierung reift und Betrug immer ausgefeilter wird, sind Unternehmen, die einen lebenszyklusorientierten Ansatz für die Compliance wählen, viel besser positioniert, um mit Vertrauen zu skalieren.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Brian Koome
Brian Koome verfügt über mehr als sieben Jahre Erfahrung in der Blockchain- und Kryptowährungsberichterstattung und ist seit 2017 in der Branche tätig. Er hat zu führenden Publikationen beigetragen, darunter BlockToday.com. Zudem entwickelte er den Ethereum-101-Kurs für BitDegree.org, bevor er als Vollzeit-Autor zu Cryptopolitan wechselte. Brian verfasst evergreen Guides (EGs), Deep Dives, Interviews und Preisanalysen. Sein Fokus auf DeFi, Blockchain-Innovationen und aufstrebende Crypto-Projekte begeistert die Leser.
















