
کلاهبرداریهای مهاجرت MiCA پس از پایان دوره نهایی «Grandfathering» اتحادیه اروپا در 1 جولای، کاربران رمزارز اروپایی را هدف قرار دادهاند. این امر ارائهدهندگان خدمات دارایی رمزارزی غیرمجاز را مجبور میکند تا خدمات تحت پوشش را متوقف کرده و مشتریان را به سمت شرکتهای دارای مجوز یا کیف پولهای خودمیزبان هدایت کنند.
بیانیه ژوئن ESMA از ارائهدهندگان غیرمجاز میخواهد که پذیرش مشتریان جدید اتحادیه اروپا را متوقف کرده و فعالیتها را به یک خروج منظم محدود کنند.
نهاد نظارتی همچنین به مشتریان میگوید که قبل از انتقال داراییها، بررسی کنند که آیا ارائهدهندهای در فهرست رسمی MiCA آن وجود دارد یا خیر. ناظران اروپایی اکنون میگویند کلاهبرداران با جعل هویت نهادهای نظارتی و صرافیهای دارای مجوز، از این پیامهای مهاجرت واقعی سوءاستفاده میکنند و کاربران را به وبسایتها، کیف پولها یا پلتفرمهای جعلی هدایت میکنند.
مقیاس مهاجرت گسترده است، اما اعداد نیازمند توضیح هستند. یک تخمین که به طور گسترده تکرار شده مبنی بر بیش از 1700 پلتفرم بدون مجوز، از سوی ارائهدهنده داده VASPnet و نه ESMA ارائه شده است. کویندسک این تخمین را در کنار دادههای ثبت ESMA که 323 شرکت رمزارزی مجاز را در اواخر ماه جولای نشان میداد، ذکر کرد.
یک تحلیل جداگانه در 7 اوت از TRM Labs، 1343 ارائهدهنده رمزارزی فعال در EEA را در مجموعه دادههای خود تا 1 جولای شناسایی کرد. از این تعداد، 281 مورد دارای مجوز MiCA بودند و 1062 مورد فاقد آن. TRM اعلام کرد که ارقام آن شرکتهایی را شمارش میکنند که میتوان آنها را به عنوان ارائهدهندگان واقعی خدمات رمزارزی شناسایی کرد، نه هر ورودی در ثبتهای ملی قدیمی، که بخشی از تفاوت بین مجموعههای داده را توضیح میدهد.
علاوه بر این، این تمایز باعث میشود که عبارت «1700 پلتفرم خدمات خود را متوقف کردند» بیش از حد قطعی به نظر برسد. قوانین ESMA از ارائهدهندگان خدمات دارایی رمزارزی (CASP) غیرمجاز میخواهد که پذیرش مشتریان جدید، بازاریابی و روابط مشتری جدید را فوراً متوقف کنند، در حالی که فقط خدمات لازم برای فروش، انتقال یا تخصیص مجدد داراییها و بستن موقعیتها را در طول یک توقف منظم مجاز میدانند. حضانت داراییها تنها تا زمانی که برای تکمیل این خروج ضروری باشد، میتواند ادامه یابد.
ادعای اینکه ممکن است 10 میلیون کاربر نیاز به مهاجرت داشته باشند، نیز یک تخمین رسانهای است و نه رقمی که در بیانیه توقف فعالیت ESMA منتشر شده باشد. موضع نظارتی تأیید شده این است که مشتریان ارائهدهندگان غیرمجاز از تضمینهای MiCA برخوردار نیستند و در صورت عدم حضور ارائهدهنده خود در فهرست، باید فوراً اقدام کنند.
این مهاجرت یک سناریوی مفید برای مهندسی اجتماعی ایجاد میکند. کویندسک گزارش داد که AMF فرانسه با مجرمانی مواجه شده که خود را به عنوان کارمندان نهاد نظارتی جا زده و از قربانیان برای بازیابی وجوه، هزینههای اداری پیشپرداخت درخواست کردهاند. ESMA جداگانه هشدار میدهد که کلاهبرداران از نام، لوگو، اسناد جعلی و وبسایتهای کپی شده آن برای مشروع جلوه دادن خود استفاده میکنند.
AFM هلند به کویندسک گفت که کلاهبرداران ممکن است سرمایهگذاران خرد را که به دنبال ارائهدهندگان دارای مجوز جایگزین هستند، هدف قرار دهند. FMA اتریش به مشتریان شرکتهای غیرمجاز توصیه کرده است که ارائهدهندگان را در فهرست ESMA تأیید کنند و در صورت لزوم، داراییها را به یک ارائهدهنده خدمات دارایی رمزارزی (CASP) مجاز یا یک کیف پول خودمیزبان منتقل کنند.
همانطور که crypto.news پیش از این گزارش داد، نهادهای نظارتی اروپایی هشدار دادند که مجرمان با جعل هویت نهادهای نظارتی و کسبوکارهای رمزارزی دارای مجوز، از انتقال مجوز MiCA سوءاستفاده میکنند. در پوشش مرتبط، مجموعه دادههای TRM 1062 شرکت EEA را بدون مجوز MiCA در مهلت 1 جولای یافت که نشان میدهد چرا مهاجرت مشتری همچنان یک خطر فعال کلاهبرداری و انطباق است.
برای مشتریان، بررسی اصلی، نهاد حقوقی خاصی است که حساب را ارائه میدهد. یک برند صرافی جهانی ممکن است از طریق چندین شرکت تابعه فعالیت کند و مجوز MiCA که توسط یک نهاد نگهداری میشود، به طور خودکار هر شرکت وابسته یا محصول را پوشش نمیدهد. بنابراین، نهادهای نظارتی به کاربران توصیه میکنند قبل از انتقال داراییها، ارائهدهنده و خدمات مجاز را تأیید کنند.
فهرست ESMA همچنان منبع معتبر اتحادیه اروپا است. یک ردیاب CASP شخص ثالث که در ماه اوت راهاندازی شد، جستجوی اطلاعات را آسانتر میکند، اما اپراتورهای آن خود میگویند که تأیید نهایی همچنان باید در برابر ESMA و نهاد نظارتی ملی مربوطه انجام شود. همانطور که crypto.news گزارش داد، ردیاب جدید MiCA CASP، دادههای مجوز ESMA را به یک دایرکتوری قابل جستجو تبدیل میکند.
در نهایت، مرحله بعدی اجرا و نظارت است. ESMA اعلام کرد که خود و مقامات ذیصلاح ملی نظارت خواهند کرد که آیا ارائهدهندگان اصلی فرامرزی غیرمجاز بدون تأخیر فعالیتهای خود را متوقف میکنند و در صورت لزوم میتوانند اقدامات هماهنگ انجام دهند.
در همین حال، کاربران با یک خطر فیشینگ مداوم مواجه هستند، در حالی که ارائهدهندگان واقعی همچنان اطلاعیههای برداشت، انتقال و محدودیت حساب را صادر میکنند. ESMA میگوید که هرگز برای درخواست اطلاعات شخصی تحت عنوان بازیابی وجوه یا مطالبه هزینه اداری "با شما تماس نخواهد گرفت". بنابراین، هر درخواست مهاجرت ناخواستهای که از کاربر میخواهد رمزارز خود را منتقل کند، باید قبل از انتقال داراییها به طور مستقل تأیید شود.