To właśnie różnice między zestawieniami tłumaczą rozbieżności w publikowanych liczbach. W późniejszych doniesieniach pojawiły się dane o ponad 1700 nieautoryzowanych platformach, 323 autoryzowanych firmach oraz około 10 mln użytkowników, którzy mogli potrzebować przeniesienia aktywów. Liczby te pochodzą z odmiennych źródeł i należy traktować je jako szacunki, a nie oficjalny bilans ESMA dotyczący zakończonych zamknięć lub klientów, którzy rzeczywiście przenieśli środki.
Najbezpieczniejszy wniosek jest następujący: MiCA wyraźnie ograniczyła liczbę podmiotów mogących obsługiwać europejski rynek na podstawie dawnych, krajowych zasad. Nie ma jednak podstaw, by twierdzić, że każda nieautoryzowana firma całkowicie zakończyła działalność albo że każdy użytkownik, którego dotyczyły zmiany, zakończył już transfer aktywów.
Migracja klientów miała wiarygodny powód: część platform rzeczywiście musiała poprosić użytkowników o wypłatę środków, zmianę dostawcy lub ograniczenie usług. Dla oszustów stało się to gotowym pretekstem do wysyłania pilnych wiadomości podszywających się pod giełdy, ESMA, krajowych regulatorów albo partnerów migracyjnych.
Przestępcy mogli nakłaniać użytkowników do „weryfikacji” konta, przeniesienia środków, odblokowania portfela lub wypłaty przed rzekomym terminem. Wśród zgłaszanych metod znalazły się fałszywe komunikaty regulatorów, podrobione dokumenty autoryzacyjne, klony stron internetowych oraz przekierowania do fikcyjnych platform. Europejscy regulatorzy odnotowali wzrost liczby oszustw polegających na podszywaniu się pod instytucje i autoryzowane firmy po 1 lipca.
Najważniejsza zasada brzmi: prawdziwa zmiana regulacyjna nie sprawia, że link z niezamówionej wiadomości staje się wiarygodny. Każdy komunikat należy uznać za niezweryfikowany, dopóki nie zostanie potwierdzony niezależnie w znanym, oficjalnym kanale.
Wśród raportowanych przykładów dużych giełd posiadających autoryzację MiCA wymieniano Coinbase, Kraken, OKX, Crypto.com, Bitstamp i Bitpanda. Zezwolenia uzyskały one za pośrednictwem konkretnych państw członkowskich. System MiCA pozwala autoryzowanym dostawcom oferować dozwolone usługi na całym jednolitym rynku dzięki tzw. paszportowaniu usług.
Lista popularnych marek nie zastępuje jednak sprawdzenia rejestru. Autoryzacja dotyczy konkretnego podmiotu prawnego i może obejmować tylko wybrane usługi. Wytyczne ESMA dla inwestorów zalecają potwierdzenie zarówno statusu dostawcy, jak i zakresu jego uprawnień.
Binance nie posiadało równoważnej autoryzacji MiCA w terminie 1 lipca. Europejska działalność giełdy nie mogła więc opierać się na unijnym paszporcie MiCA. Według doniesień platforma miała zaprzestać oferowania odpowiednich nowych usług i prowadzić uporządkowane zamykanie pozycji użytkowników.
Dostępne materiały nie zawierają wystarczająco wiarygodnych danych, by wskazać konkretne banki, które „uzyskały uprawnienia MiCA”. To rozróżnienie jest istotne: niektóre instytucje finansowe mogą świadczyć usługi związane z kryptoaktywami w ramach procedury notyfikacji, a nie na podstawie takiej samej samodzielnej autoryzacji CASP jak giełda.
Przed zakończeniem okresu przejściowego kwalifikujące się firmy, które działały zgodnie z krajowymi przepisami, mogły tymczasowo kontynuować działalność, starając się o autoryzację MiCA. Dawne systemy były rozdrobnione i różniły się między państwami. MiCA wprowadziła wspólne unijne ramy autoryzacji i nadzoru nad dostawcami usług związanych z kryptoaktywami.
Najważniejsze wymogi obejmują:
Autoryzacja zwiększa nadzór regulacyjny, ale nie jest gwarancją uniknięcia strat, zmienności cen, ataków hakerskich, awarii operacyjnych czy oszustw.
Sprawdź dokładną nazwę podmiotu prawnego. Sama marka giełdy, aplikacja albo reklama w wyszukiwarce nie wystarczą. Wyszukaj firmę w rejestrze ESMA i sprawdź, czy jej uprawnienia obejmują usługę, z której chcesz korzystać, oraz twój kraj. Warto również sprawdzić listę ostrzeżeń właściwego krajowego regulatora.
Korzystaj wyłącznie ze znanych kanałów. Samodzielnie wpisz adres oficjalnej strony giełdy albo otwórz zweryfikowaną aplikację. Nie używaj linków, kodów QR, numerów telefonów ani załączników z niezamówionych e-maili, SMS-ów, reklam, mediów społecznościowych i wiadomości prywatnych.
Nie przekazuj danych uwierzytelniających. Żaden legalnie działający regulator ani giełda nie potrzebuje frazy seed, klucza prywatnego, hasła ani jednorazowego kodu uwierzytelniającego do „migracji” konta.
Niezależnie potwierdź instrukcje przelewu. Zweryfikuj adres docelowy i właściwą sieć zaufanym kanałem. Jeśli to możliwe, najpierw wykonaj niewielki przelew testowy i zachowaj dokumentację transakcji.
Sprawdź zakres usług nowego dostawcy. Przed przeniesieniem salda upewnij się, że obsługiwane są twoje aktywa, pary handlowe, sposób przechowywania oraz wypłaty.
Ogranicz środki przechowywane na giełdzie. Na scentralizowanej platformie trzymaj tylko kwotę potrzebną do handlu. Przy długoterminowym samodzielnym przechowywaniu zabezpiecz materiały odzyskiwania offline i przygotuj przetestowaną kopię zapasową.
Lekcja z wejścia w życie końcowego terminu MiCA nie sprowadza się wyłącznie do tego, że wiele firm straciło możliwość obsługi klientów z UE. Równie ważne jest to, że prawdziwa transformacja regulacyjna stworzyła wyjątkowo przekonujące warunki dla phishingu. Zanim przeniesiesz jakiekolwiek aktywa, niezależnie potwierdź zarówno podmiot prawny, jak i otrzymaną wiadomość.