Den sikreste konklusjonen er at MiCA har redusert antallet leverandører som kan betjene det europeiske markedet etter de gamle ordningene. Det er ikke dokumentert at alle uautoriserte selskaper allerede har avsluttet all virksomhet, eller at alle berørte brukere har fullført en overføring.
Overgangen skapte en helt legitim grunn til at kunder kunne motta hastemeldinger om kontoene sine. Svindlere kan utgi seg for å være en kjent kryptobørs, ESMA, et nasjonalt finanstilsyn eller en partner som håndterer kundemigrering. Målet kan være å få brukeren til å «verifisere» kontoen, flytte penger, låse opp en lommebok eller ta ut midlene før en angivelig frist.
Europeiske tilsyn har meldt om flere slike etterligningssvindler etter 1. juli. Metodene skal blant annet ha omfattet falske tilsynsbrev, forfalskede autorisasjonsdokumenter, kopierte nettsider og meldinger som leder brukerne til svindelplattformer.
Faren er ekstra stor fordi en ekte leverandør faktisk kan be kundene om å ta ut eller flytte krypto. Men en reell regelendring gjør ikke en uventet lenke troverdig. Behandle alle slike meldinger som ubekreftede til du har kontrollert dem gjennom en kjent, offisiell kanal.
Blant de store børsene som er omtalt med MiCA-tillatelse, finner vi Coinbase, Kraken, OKX, Crypto.com, Bitstamp og Bitpanda. Tillatelsene er gitt gjennom bestemte EU-land, og MiCA-rammeverket gjør det mulig for autoriserte leverandører å tilby tillatte tjenester på tvers av det indre markedet gjennom såkalt passportering.
Listen bør likevel ikke brukes som en permanent fasit. Tillatelsen gjelder en bestemt juridisk enhet og kan være begrenset til enkelte tjenester. ESMA anbefaler at brukerne kontrollerer både selskapets status og omfanget av tillatelsene.
Binance hadde ikke en tilsvarende MiCA-tillatelse ved fristen 1. juli. Den europeiske virksomheten kunne derfor ikke basere seg på et EU-omfattende MiCA-pass. Omtale av selskapets håndtering gikk ut på at relevante nye tjenester skulle stanses, samtidig som eksisterende posisjoner skulle avvikles på en ordnet måte.
Det tilgjengelige materialet gir ikke et tilstrekkelig pålitelig grunnlag for å navngi bestemte banker som skal ha «sikret MiCA-tillatelser». Spørsmålet krever også en viktig presisering: Enkelte finansforetak kan tilby kryptotjenester gjennom en meldingsordning under MiCA, uten å ha den samme selvstendige CASP-tillatelsen som en kryptobørs.
Før overgangsperioden utløp, kunne kvalifiserte selskaper som allerede opererte under nasjonale ordninger, fortsette midlertidig mens de søkte om MiCA-tillatelse. De nasjonale systemene var fragmenterte. MiCA innførte i stedet et felles EU-regelverk for tillatelse og tilsyn med leverandører av kryptotjenester.
Regelverket stiller blant annet krav til:
En MiCA-tillatelse gir bedre regulatorisk kontroll, men er ingen garanti mot tap, kurssvingninger, hacking, driftsproblemer eller svindel.
Finn den nøyaktige juridiske enheten. Ikke stol bare på merkenavnet, appen eller en annonse i søkeresultatene. Søk etter selskapet i ESMA-registeret, og sjekk at tillatelsene dekker tjenesten du vil bruke og landet ditt. Se også på advarselslisten hos det relevante nasjonale finanstilsynet.
Start fra en kjent kanal. Skriv inn den etablerte nettadressen selv, eller åpne den verifiserte appen. Ikke bruk lenker, QR-koder, telefonnumre eller vedlegg i uventede e-poster, tekstmeldinger, innlegg eller direktemeldinger.
Avvis forespørsler om hemmelig informasjon. Ingen legitim regulator eller kryptobørs trenger seed phrase, privatnøkkel, passord eller engangskode for å «migrere» en konto.
Bekreft instruksjoner om overføring uavhengig. Kontroller mottakeradressen og riktig nettverk via en pålitelig kanal. Send eventuelt først en liten testoverføring, og ta vare på relevant dokumentasjon.
Sjekk hva den nye leverandøren faktisk støtter. Kontroller at de aktuelle kryptoaktivaene, handelsparene, oppbevaringsløsningen og uttaksmulighetene fortsatt er tilgjengelige før du flytter saldoen.
Begrens hvor mye som står på børsen. Oppbevar bare beløpet du trenger til handel på en sentralisert plattform. Ved langsiktig egenoppbevaring bør gjenopprettingsinformasjon sikres offline, med en sikkerhetskopi du har testet.
Den viktigste lærdommen etter MiCA-fristen er ikke bare at mange selskaper mistet muligheten til å betjene EU-kunder. En ekte regulatorisk overgang kan også skape perfekte forhold for overbevisende phishing. Kontroller derfor både den juridiske enheten og selve kommunikasjonen uavhengig før du flytter en eneste krypto.