Шахрайства з міграцією MiCA націлені на європейських криптокористувачів після завершення остаточного перехідного періоду ЄС 1 липня, що змусило неавторизованих постачальників криптоактивів згорнути покриті послуги та перевести клієнтів до ліцензованих фірм або самокерованих гаманців.
Підсумок
- Дедлайн MiCA 1 липня змусив неавторизованих криптопостачальників згорнути регульовані послуги по всій Європі.
- Реєстр ESMA наприкінці липня налічував 323 авторизованих постачальників, тоді як VASPnet оцінював, що понад 1700 фірм зіткнулися з виходом.
- Регулятори попереджають, що шахраї видають себе за органи влади та біржі, спрямовуючи користувачів, які мігрують, на шахрайські криптоплатформи.
- TRM виявила 1062 діючих фірм ЄЕЗ без авторизації MiCA у своєму ринковому знімку від 1 липня.
- ESMA радить користувачам перевіряти постачальників через свій офіційний реєстр перед переказом криптоактивів в інше місце.
Червнева заява ESMA вимагає від неавторизованих постачальників припинити залучення нових клієнтів з ЄС та обмежити діяльність упорядкованим виходом.
Регулятор також радить клієнтам перевіряти, чи фігурує постачальник в офіційному реєстрі MiCA, перед переказом активів. Європейські наглядові органи тепер заявляють, що шахраї використовують ці справжні повідомлення про міграцію, видаючи себе за регуляторів та ліцензовані біржі та спрямовуючи користувачів на фальшиві веб-сайти, гаманці або платформи.
Дедлайн MiCA створив нову поверхню атак для міграції
Масштаб міграції великий, але цифри потребують уточнення. Широко повторювана оцінка понад 1700 неліцензованих платформ надійшла від постачальника даних VASPnet, а не від ESMA. CoinDesk навів цю оцінку разом із даними реєстру ESMA, які показують 323 авторизовані криптокомпанії у знімку наприкінці липня.
Окремий аналіз від TRM Labs від 7 серпня виявив 1343 діючих криптопостачальників ЄЕЗ у своєму наборі даних станом на 1 липня. З них 281 мали авторизацію MiCA, а 1062 – ні. TRM заявила, що її цифри враховують фірми, які вона могла ідентифікувати як такі, що фактично надають криптопослуги, а не кожен запис у старих національних реєстрах, що пояснює частину різниці між наборами даних.
Більше того, ця відмінність також робить твердження «1700 платформ припинили послуги» надто категоричним. Правила ESMA вимагають від неавторизованих CASP негайно припинити нове залучення, маркетинг та нові клієнтські відносини, дозволяючи лише послуги, необхідні для продажу, переказу або перерозподілу активів та закриття позицій під час упорядкованого згортання. Зберігання може тривати лише стільки, скільки необхідно для завершення цього виходу.
Твердження про те, що до 10 мільйонів користувачів можуть потребувати міграції, також є медіа-оцінкою, а не цифрою, опублікованою в заяві ESMA про згортання. Перевірена регуляторна позиція полягає в тому, що клієнти неавторизованих постачальників не отримують гарантій MiCA і повинні діяти швидко, якщо їх постачальник відсутній у реєстрі.
Регулятори попереджають, що шахраї копіюють справжні повідомлення про міграцію
Міграція створює зручний сценарій для соціальної інженерії. CoinDesk повідомив, що французький AMF зіткнувся зі злочинцями, які видавали себе за співробітників регулятора та просили жертв сплатити авансові адміністративні збори для повернення коштів. ESMA окремо попереджає, що шахраї використовують його ім'я, логотип, підроблені документи та скопійовані веб-сайти, щоб виглядати легітимними.
Нідерландський AFM повідомив CoinDesk, що шахраї можуть націлюватися на роздрібних інвесторів, які шукають заміну ліцензованих постачальників. Австрійська FMA порадила клієнтам неавторизованих фірм перевіряти постачальників у реєстрі ESMA та, де доречно, переказувати активи авторизованому CASP або самокерованому гаманцю.
Як раніше повідомляло crypto.news, європейські регулятори попереджали, що зловмисники використовують перехідний період ліцензування MiCA, видаючи себе за регуляторів та ліцензовані криптобізнеси. У пов'язаному матеріалі, дані TRM показали, що 1062 компанії з ЄЕЗ не отримали авторизацію MiCA до крайнього терміну 1 липня, що демонструє, чому міграція клієнтів залишається реальним ризиком шахрайства та невідповідності вимогам.
Користувачі повинні перевіряти юридичну особу, а не лише бренд
Для клієнтів ключовою перевіркою є конкретна юридична особа, яка обслуговує рахунок. Глобальний бренд біржі може працювати через кілька дочірніх компаній, і авторизація MiCA, отримана однією юридичною особою, не обов'язково покриває всі філії або продукти. Тому регулятори радять користувачам перевіряти постачальника та дозволені послуги перед переказом активів.
Реєстр ESMA залишається авторитетним джерелом ЄС. Сторонній трекер CASP, запущений у серпні, полегшує пошук інформації, але його оператори самі зазначають, що остаточна перевірка все одно має здійснюватися через ESMA та відповідний національний регулятор. Як повідомляло crypto.news, новий трекер MiCA CASP перетворює дані авторизації ESMA на пошуковий каталог.
Нарешті, наступний етап – це правозастосування та нагляд. ESMA заявив, що він та національні компетентні органи будуть контролювати, чи великі неавторизовані транснаціональні постачальники припиняють діяльність без затримок, і можуть вживати скоординованих заходів у разі необхідності.
Тим часом користувачі стикаються з постійним ризиком фішингу, оскільки легітимні постачальники продовжують надсилати повідомлення про виведення коштів, перекази та обмеження рахунків. ESMA заявляє, що «ніколи не звертатиметься до вас» із запитом особистої інформації під приводом повернення коштів або вимагати адміністративний збір. Тому будь-який незапитуваний запит на міграцію, який просить користувача переказати криптовалюту, слід незалежно перевірити перед переказом активів.






