Найобережніший висновок такий: MiCA різко скоротив кількість провайдерів, здатних законно працювати на європейському ринку за старими національними правилами. Водночас доступні дані не доводять, що кожна неліцензована компанія вже припинила будь-яку діяльність або що всі користувачі завершили переказ коштів.
Масова міграція створила цілком правдоподібний привід для термінових повідомлень про акаунти. Зловмисники могли видавати себе за справжню криптобіржу, ESMA, національного регулятора або партнера з міграції та просити користувачів «підтвердити» акаунт, перемістити кошти, розблокувати гаманець чи вивести активи до певної дати.
Європейські регулятори повідомили про зростання шахрайських схем із видаванням себе за іншу особу після 1 липня. Серед тактик називалися фальшиві повідомлення від регуляторів, підроблені документи про авторизацію, копії сайтів і перенаправлення користувачів на шахрайські платформи.
Небезпека особливо висока тому, що справжній провайдер дійсно може попросити клієнта вивести або перевести активи. Але реальна регуляторна зміна не робить випадкове посилання безпечним. Будь-яке непрохане повідомлення слід вважати неперевіреним, доки його не підтверджено через відомий офіційний канал.
Серед великих бірж, для яких у публічних повідомленнях наводилися приклади авторизації MiCA, — Coinbase, Kraken, OKX, Crypto.com, Bitstamp і Bitpanda. Дозволи вони отримали через конкретні держави — члени ЄС, а правила MiCA дають авторизованим провайдерам змогу пропонувати дозволені послуги на єдиному ринку за механізмом транскордонного «паспорта».
Цей перелік не варто сприймати як заміну перевірці в офіційному реєстрі. Дозвіл належить конкретній юридичній особі й може поширюватися лише на окремі послуги. ESMA радить перевіряти і статус провайдера, і обсяг його дозволів.
Binance не мала еквівалентної авторизації MiCA на дедлайн 1 липня. Тому її європейські операції не могли спиратися на загальноєвропейський MiCA-паспорт; за повідомленнями, біржа мала припинити надання відповідних нових послуг і забезпечити впорядковане закриття позицій користувачів.
Наявні матеріали не містять достатньо надійних даних, щоб назвати конкретні банки, які «отримали дозволи MiCA». Тут важливо розрізняти статуси: окремі фінансові установи можуть надавати криптопослуги через процедуру повідомлення за MiCA, а не мати таку саму окрему авторизацію CASP, як криптобіржа.
До завершення перехідного періоду компанії, які законно працювали за національними правилами, могли тимчасово продовжувати діяльність і паралельно домагатися авторизації MiCA. Попередня система була фрагментованою: вимоги відрізнялися між країнами. MiCA запровадив спільні для ЄС правила авторизації та нагляду за постачальниками криптоактивних послуг.
Ключові вимоги включають:
Авторизація посилює нагляд, але не гарантує відсутності збитків, волатильності, зламів, операційних проблем чи шахрайства.
Знайдіть точну юридичну особу. Не покладайтеся лише на назву бренду, застосунок або рекламне оголошення в пошуку. Перевірте компанію в реєстрі ESMA та переконайтеся, що її дозвіл охоплює потрібну вам послугу і вашу країну. Також перевірте список попереджень на сайті відповідного національного регулятора.
Заходьте через відомий офіційний канал. Самостійно введіть адресу сайту біржі або відкрийте перевірений застосунок. Не використовуйте посилання, QR-коди, номери телефонів чи вкладення з непроханих електронних листів, SMS, рекламних повідомлень, дописів або приватних чатів.
Не повідомляйте секретні дані. Жоден легітимний регулятор чи біржа не повинні вимагати seed-фразу, приватний ключ, пароль або одноразовий код автентифікації для «міграції» акаунта.
Незалежно підтверджуйте інструкції для переказу. Перевірте адресу одержувача і мережу через надійний канал. Якщо це доречно, спочатку надішліть невелику тестову суму та збережіть дані транзакції.
Перевірте можливості нового провайдера. До переказу переконайтеся, що потрібні вам активи, торгові пари, умови зберігання та виведення коштів залишаються доступними.
Не тримайте на біржі зайвого. На централізованій платформі зберігайте лише суму, необхідну для торгівлі. Для довгострокового самостійного зберігання захищайте матеріали для відновлення офлайн і майте перевірену резервну копію.
Головний урок дедлайну MiCA полягає не лише в тому, що багато компаній втратили можливість обслуговувати клієнтів з ЄС. Справжня регуляторна міграція створила умови для дуже переконливого фішингу. Перш ніж переміщати будь-який актив, незалежно перевірте юридичну особу та канал, через який надійшло повідомлення.