การเปลี่ยนผ่านครั้งนี้สร้างสถานการณ์ที่ฟังดูสมเหตุสมผลสำหรับการส่งข้อความเร่งด่วนถึงลูกค้า เช่น แจ้งให้ “ยืนยันบัญชี” “ย้ายเงิน” “ปลดล็อกกระเป๋าเงิน” หรือ “ถอนสินทรัพย์ก่อนถึงกำหนด”
มิจฉาชีพจึงสามารถสวมรอยเป็นแพลตฟอร์มซื้อขายจริง, ESMA, หน่วยงานกำกับดูแลของประเทศสมาชิก หรือบริษัทคู่สัญญาที่อ้างว่าเป็นผู้ช่วยย้ายบัญชีได้ หน่วยงานกำกับดูแลในยุโรปรายงานว่าการหลอกลวงลักษณะนี้เพิ่มขึ้นหลังวันที่ 1 กรกฎาคม โดยพบทั้งประกาศปลอมจากหน่วยงานกำกับดูแล เอกสารใบอนุญาตปลอม เว็บไซต์เลียนแบบ และข้อความที่นำผู้ใช้ไปยังแพลตฟอร์มหลอกลวง
จุดที่ทำให้กลโกงนี้แนบเนียนเป็นพิเศษคือ ผู้ให้บริการที่ไม่ได้รับอนุญาตอาจจำเป็นต้องแจ้งให้ลูกค้าถอนหรือย้ายสินทรัพย์จริง การเปลี่ยนแปลงทางกฎหมายที่เกิดขึ้นจริงจึงไม่ได้ทำให้ลิงก์ในข้อความที่ไม่ได้ร้องขอมีความน่าเชื่อถือขึ้น
หลักง่าย ๆ คือ อย่าเชื่อข้อความก่อนตรวจสอบผ่านช่องทางทางการที่รู้จักอยู่แล้ว
ตัวอย่างแพลตฟอร์มรายใหญ่ที่มีรายงานว่าได้รับใบอนุญาตตาม MiCA ได้แก่ Coinbase, Kraken, OKX, Crypto.com, Bitstamp และ Bitpanda โดยใบอนุญาตผูกกับนิติบุคคลในประเทศสมาชิกสหภาพยุโรปแต่ละแห่ง และกรอบ MiCA เปิดให้ผู้ให้บริการที่ได้รับอนุญาตสามารถใช้ระบบ “passporting” เพื่อให้บริการที่ได้รับอนุญาตข้ามตลาดร่วมของสหภาพยุโรปได้
อย่างไรก็ตาม รายชื่อแบรนด์ไม่ควรถูกใช้แทนการตรวจสอบทะเบียนอย่างถาวร เพราะใบอนุญาตเป็นของ นิติบุคคลเฉพาะราย และอาจครอบคลุมเพียงบางบริการเท่านั้น ESMA แนะนำให้ผู้ใช้ตรวจสอบทั้งสถานะของผู้ให้บริการและขอบเขตบริการที่ได้รับอนุญาต
Binance ไม่มีใบอนุญาตตาม MiCA ที่เทียบเท่ากับผู้ให้บริการดังกล่าว ณ เส้นตาย 1 กรกฎาคม การดำเนินงานในยุโรปจึงไม่สามารถอาศัยใบอนุญาต MiCA เพื่อให้บริการข้ามสหภาพยุโรปได้ และมีรายงานว่าบริษัทจะหยุดให้บริการใหม่ที่เกี่ยวข้อง พร้อมจัดการปิดสถานะของผู้ใช้อย่างเป็นระเบียบ
สำหรับคำถามว่าธนาคารใด “ได้รับสิทธิ์ตาม MiCA” แหล่งข้อมูลที่มีอยู่ยังไม่มีหลักฐานน่าเชื่อถือเพียงพอที่จะระบุชื่อธนาคารเป็นรายแห่ง นอกจากนี้ สถาบันการเงินบางประเภทอาจให้บริการสินทรัพย์ดิจิทัลผ่านกระบวนการแจ้งตาม MiCA แทนการถือใบอนุญาตผู้ให้บริการสินทรัพย์ดิจิทัล หรือ CASP แบบเดียวกับแพลตฟอร์มซื้อขาย
ก่อนช่วงเปลี่ยนผ่านสิ้นสุด บริษัทที่เข้าเกณฑ์และดำเนินงานภายใต้กฎของประเทศสมาชิกอยู่แล้ว อาจให้บริการต่อชั่วคราวระหว่างยื่นขอใบอนุญาตตาม MiCA ระบบเดิมมีความแตกต่างกันในแต่ละประเทศ ขณะที่ MiCA นำกรอบการอนุญาตและการกำกับดูแลผู้ให้บริการสินทรัพย์ดิจิทัลมาใช้ร่วมกันในระดับสหภาพยุโรป
ข้อกำหนดสำคัญครอบคลุมเรื่องต่อไปนี้
การได้รับใบอนุญาตช่วยเพิ่มการตรวจสอบจากหน่วยงานกำกับดูแล แต่ ไม่ใช่การรับประกันว่าจะไม่มีการขาดทุน ความผันผวน การแฮ็ก ความล้มเหลวในการดำเนินงาน หรือการฉ้อโกง
ตรวจสอบนิติบุคคลให้ตรงตัว อย่าดูเพียงชื่อแบรนด์ แอป หรือโฆษณาจากผลการค้นหา ให้ค้นหาบริษัทในทะเบียนของ ESMA และตรวจสอบว่าขอบเขตใบอนุญาตครอบคลุมบริการที่ต้องการใช้และประเทศของคุณหรือไม่ รวมถึงตรวจสอบบัญชีรายชื่อคำเตือนของหน่วยงานกำกับดูแลในประเทศนั้นด้วย
เข้าผ่านช่องทางที่รู้จักด้วยตัวเอง พิมพ์ที่อยู่เว็บไซต์ทางการของแพลตฟอร์ม หรือเปิดแอปที่ยืนยันแล้ว อย่ากดลิงก์ สแกน QR code ใช้หมายเลขโทรศัพท์ หรือเปิดไฟล์แนบจากอีเมล ข้อความ โพสต์ หรือแชตส่วนตัวที่ไม่ได้ร้องขอ
ปฏิเสธคำขอข้อมูลลับ หน่วยงานกำกับดูแลหรือแพลตฟอร์มที่ถูกต้องตามกฎหมายไม่ควรขอ seed phrase, private key, รหัสผ่าน หรือรหัสยืนยันแบบใช้ครั้งเดียว เพื่อ “ยืนยัน” หรือ “ย้าย” บัญชี
ยืนยันคำสั่งโอนผ่านช่องทางอิสระ ตรวจสอบที่อยู่ปลายทางและเครือข่ายผ่านช่องทางที่เชื่อถือได้ หากเหมาะสม ให้ทดลองโอนจำนวนเล็กน้อยก่อน และเก็บหลักฐานธุรกรรมไว้
ตรวจสอบว่าผู้ให้บริการใหม่รองรับอะไรบ้าง เช็กว่าสินทรัพย์ คู่ซื้อขาย รูปแบบการดูแลสินทรัพย์ และช่องทางถอนเงินที่คุณต้องการยังเปิดให้ใช้หรือไม่ ก่อนโอนยอดคงเหลือทั้งหมด
ลดการฝากสินทรัพย์ไว้บนแพลตฟอร์ม เก็บไว้เฉพาะยอดที่จำเป็นสำหรับการซื้อขายบนแพลตฟอร์มแบบรวมศูนย์ ส่วนการถือครองระยะยาวควรจัดเก็บข้อมูลกู้คืนไว้นอกระบบอย่างปลอดภัย และมีแผนสำรองที่ทดสอบแล้ว
บทเรียนสำคัญจากเส้นตาย MiCA ไม่ได้มีเพียงการที่บริษัทจำนวนมากสูญเสียสิทธิ์ในการให้บริการลูกค้าในยุโรป แต่ยังรวมถึงความเสี่ยงที่การเปลี่ยนแปลงกฎจริงจะถูกนำมาใช้สร้างข้อความฟิชชิงที่น่าเชื่อถือ ก่อนย้ายสินทรัพย์ใด ๆ ควรตรวจสอบทั้งนิติบุคคลและคำสั่งสื่อสารผ่านช่องทางทางการด้วยตัวเอง