Perbedaan ini menjelaskan mengapa jumlah yang dilaporkan sejumlah media tidak seragam. Laporan berikutnya menyebut lebih dari 1.700 platform tanpa izin, 323 perusahaan berizin, serta sekitar 10 juta pengguna yang mungkin perlu memindahkan aset. Angka-angka tersebut berasal dari pelaporan dan waktu pengukuran yang berbeda, sehingga sebaiknya dianggap sebagai perkiraan—bukan data resmi ESMA mengenai jumlah penutupan yang telah selesai atau pengguna yang benar-benar telah memindahkan aset.
Kesimpulan yang paling kuat adalah MiCA secara signifikan mengurangi jumlah penyedia yang dapat melayani pasar Eropa melalui pengaturan transisi lama. Data yang tersedia belum membuktikan bahwa setiap perusahaan tanpa izin telah menghentikan seluruh aktivitasnya atau bahwa semua pengguna terdampak telah menyelesaikan pemindahan aset.
Proses transisi menciptakan alasan yang masuk akal bagi pengguna untuk menerima pesan mendesak mengenai akun mereka. Penipu dapat menyamar sebagai bursa kripto, ESMA, regulator nasional, atau mitra migrasi, lalu meminta pengguna untuk “memverifikasi” akun, memindahkan dana, membuka dompet, atau melakukan penarikan sebelum tenggat tertentu.
Regulator Eropa melaporkan peningkatan penipuan penyamaran setelah 1 Juli. Modus yang dilaporkan meliputi pemberitahuan palsu dari regulator, dokumen otorisasi palsu, situs web tiruan, serta pesan yang mengarahkan pengguna ke platform penipuan.
Risikonya semakin besar karena penyedia yang sah memang mungkin meminta nasabah menarik atau memindahkan aset. Perubahan regulasi yang benar tidak otomatis membuat tautan yang dikirim tanpa diminta menjadi aman. Anggap setiap pesan belum terverifikasi sampai Anda mengeceknya melalui kanal resmi yang sudah dikenal.
Sejumlah bursa besar yang dilaporkan memiliki otorisasi MiCA antara lain Coinbase, Kraken, OKX, Crypto.com, Bitstamp, dan Bitpanda. Izin tersebut diperoleh melalui negara anggota Uni Eropa tertentu. Dalam kerangka MiCA, penyedia yang telah berizin dapat menawarkan layanan yang diizinkan di seluruh pasar tunggal melalui mekanisme passporting.
Daftar tersebut bukan pengganti untuk pemeriksaan langsung di register resmi. Otorisasi melekat pada badan hukum tertentu dan mungkin hanya mencakup layanan tertentu. Panduan investor ESMA meminta pengguna memeriksa status penyedia sekaligus cakupan izin yang dimilikinya.
Binance tidak memiliki otorisasi MiCA yang setara pada tenggat 1 Juli 2026. Karena itu, operasinya di Eropa tidak dapat mengandalkan paspor MiCA untuk menawarkan layanan di seluruh Uni Eropa. Sejumlah laporan menyebut Binance akan menghentikan layanan baru yang relevan dan menangani penutupan posisi pengguna secara tertib.
Materi yang tersedia tidak memberikan bukti yang cukup andal untuk menyebut bank tertentu sebagai pihak yang “mengamankan izin MiCA”. Pertanyaan ini juga perlu dibedakan secara cermat: sejumlah lembaga keuangan dapat menyediakan layanan aset kripto melalui jalur notifikasi MiCA, bukan melalui otorisasi CASP mandiri yang sama seperti yang dimiliki sebuah bursa.
Sebelum masa transisi berakhir, perusahaan yang memenuhi syarat dan telah beroperasi berdasarkan aturan nasional dapat terus menjalankan layanan untuk sementara sambil mengajukan otorisasi MiCA. Sistem nasional tersebut sebelumnya bersifat terfragmentasi. MiCA kemudian memperkenalkan kerangka Uni Eropa yang seragam untuk otorisasi dan pengawasan penyedia layanan aset kripto.
Persyaratan utama MiCA mencakup:
Otorisasi dapat memperkuat pengawasan regulator, tetapi bukan jaminan bahwa investor terbebas dari kerugian, volatilitas harga, peretasan, kegagalan operasional, atau penipuan.
Cari badan hukum yang tepat. Jangan hanya mengandalkan nama merek, aplikasi, atau iklan pencarian. Periksa penyedia di register ESMA dan pastikan izin tersebut mencakup layanan yang ingin digunakan serta negara Anda. Periksa pula daftar peringatan regulator keuangan nasional terkait.
Mulai dari kanal yang sudah dikenal. Buka sendiri situs resmi yang telah Anda simpan atau aplikasi terverifikasi milik bursa. Jangan menggunakan tautan, kode QR, nomor telepon, atau lampiran dari email, SMS, unggahan media sosial, atau pesan langsung yang tidak diminta.
Tolak permintaan data rahasia. Regulator atau bursa yang sah tidak akan membutuhkan seed phrase, private key, kata sandi, atau kode autentikasi sekali pakai untuk memindahkan akun.
Konfirmasi instruksi transfer secara terpisah. Periksa alamat tujuan dan jaringan melalui kanal tepercaya. Jika sesuai, lakukan transaksi percobaan dalam jumlah kecil terlebih dahulu dan simpan catatan yang relevan.
Periksa layanan yang benar-benar tersedia. Pastikan aset, pasangan perdagangan, pengaturan kustodi, dan opsi penarikan Anda tetap didukung oleh penyedia baru sebelum memindahkan saldo.
Batasi aset yang disimpan di bursa. Simpan hanya saldo yang diperlukan untuk aktivitas perdagangan di platform tersentralisasi. Untuk penyimpanan jangka panjang secara mandiri, lindungi materi pemulihan secara luring dan siapkan cadangan yang sudah diuji.
Pelajaran utama dari tenggat MiCA bukan sekadar bahwa banyak perusahaan kehilangan kemampuan untuk melayani nasabah Uni Eropa. Perubahan kepatuhan yang nyata juga dapat menciptakan situasi phishing yang sangat meyakinkan. Sebelum memindahkan aset apa pun, verifikasi badan hukum penyedia dan sumber komunikasi secara independen.