Oszuści podszywają się pod regulatorów UE, by atakować użytkowników krypto po terminie MiCA
Najważniejsze informacje
- •Okres przejściowy MiCA zakończył się 1 lipca; według stanu na aktualizację rejestru ESMA z 4 sierpnia w 26 państwach członkowskich UE widniało 322 autoryzowanych dostawców usług w zakresie kryptoaktywów.
- •Oszuści wykorzystują obowiązek przenoszenia aktywów, kontaktując się z klientami nieautoryzowanych firm i podszywając się pod regulatorów lub pracowników giełd, kierując ofiary na fałszywe strony kontrolowane przez przestępców.
- •Chainalysis odnotował w 2025 roku wzrost oszustw polegających na podszywaniu się o 1 400% rok do roku, a średnia płatność w takich oszustwach wzrosła z 782 USD do 2 764 USD; łączne straty szacuje się na około 17 miliardów dolarów.
- •Regulatorzy podkreślają, że oficjalne organy nigdy nie kontaktują się z konsumentami bez uprzedzenia z poleceniem przesłania środków i zalecają weryfikację autoryzacji dostawcy w publicznie dostępnym rejestrze ESMA.
- •ESMA wskazała, że krajowe właściwe organy mogą teraz podejmować skoordynowane działania egzekucyjne wobec każdego podmiotu działającego bez wymaganej autoryzacji MiCA.

Oszuści podszywają się pod regulatorów UE, by atakować użytkowników krypto po terminie MiCA
Oszuści podszywający się pod organy nadzoru finansowego i licencjonowane giełdy kryptowalut aktywnie atakują posiadaczy krypto, którzy pięć tygodni po upływie unijnego terminu licencyjnego w ramach rozporządzenia Markets in Crypto-Assets (MiCA) nadal przenoszą swoje aktywa. MiCA to kompleksowe ramy UE regulujące emitentów kryptoaktywów i dostawców usług — obejmujące przechowywanie, operacje giełdowe, platformy handlowe oraz usługi doradcze — i stanowi jeden z pierwszych tego typu reżimów wprowadzonych przez dużą jurysdykcję na świecie.
Kilku regulatorów — w tym francuski Autorité des Marchés Financiers (AMF), holenderski Authority for the Financial Markets (AFM) oraz European Securities and Markets Authority (ESMA) — opisało ten schemat oszustwa w rozmowie z Financial Times.
Według regulatorów oszuści kontaktują się z klientami firm, którym nie udało się uzyskać autoryzacji MiCA, podają się za pracowników organu nadzoru lub giełdy kryptowalut, a następnie kierują ofiary na fałszywą stronę internetową lub konto pozostające pod kontrolą przestępców. Regulatorzy podkreślają, że nigdy nie kontaktują się z konsumentami z poleceniami przesłania środków na konkretny rachunek.
Okres przejściowy w ramach Markets in Crypto-Assets Regulation (MiCA) zakończył się 1 lipca. W aktualizacji rejestru ESMA z 4 sierpnia widniało 322 autoryzowanych dostawców usług w zakresie kryptoaktywów w 26 państwach członkowskich, a każdy podmiot spoza tego rejestru utracił prawo do obsługi klientów z UE.
Regulatorzy poinformowali użytkowników o konieczności przeniesienia aktywów
W publicznym komunikacie z 23 czerwca ESMA nakazała nieautoryzowanym dostawcom „natychmiast zaprzestać pozyskiwania nowych klientów z UE” oraz ograniczyć usługi wyłącznie do „działań niezbędnych do sprzedaży lub transferu kryptoaktywów, realokacji aktywów lub zamknięcia pozycji”. Przechowywanie aktywów może być kontynuowane jedynie przez okres ściśle niezbędny do przeprowadzenia uporządkowanego wyjścia.
W tym samym komunikacie klientów poinformowano, aby sprawdzili rejestr i — jeśli ich dostawca nie jest autoryzowany — przenieśli swoje aktywa „do autoryzowanego CASP, jeśli taki zostanie wskazany, albo do własnego portfela self-hosted”.
Regulatorzy powiedzieli, że to właśnie ten nakładający się okres wykorzystują oszuści, ponieważ duża liczba użytkowników otrzymuje jednocześnie prawdziwe instrukcje dotyczące przeniesienia środków.
Autoryzacje skoncentrowały się przed terminem granicznym. W czerwcu do rejestru wpisano 76 firm — więcej niż w jakimkolwiek innym miesiącu od uruchomienia reżimu — a w lipcu dodano kolejne 31. Dyrektor generalny OKX Europe Erald Ghoos przewidywał wcześniej, że 80% firm kryptowalutowych nie przetrwa MiCA i zostanie wypchniętych z bloku.
Oszustwa polegające na podszywaniu się rosną
Chainalysis oszacował wzrost oszustw polegających na podszywaniu się na 1 400% rok do roku w 2025 roku, przy czym średnia kwota płatności wzrosła z 782 USD do 2 764 USD. Firma wyceniła łączne straty z tytułu oszustw i nadużyć kryptowalutowych w tym roku na blisko 17 miliardów dolarów.
CryptoPotato podał przypadek, w którym z zimnego portfela skradziono Bitcoin o wartości 2,1 mln funtów po tym, jak dzwoniący podszył się pod starszego funkcjonariusza policji w Wielkiej Brytanii i skierował ofiarę na stronę internetową przechwytującą seed phrase, a FBI ostrzegało przed fałszywym tokenem z tematem „FBI message” na Tron, stworzonym w celu wyłudzania dostępu do portfeli.
ESMA poinformowała, że krajowe właściwe organy są bezpośrednio zaangażowane w sprawy dotyczące tych firm i mogą teraz podjąć skoordynowane działania wobec podmiotów bez autoryzacji, ponieważ okres przejściowy dobiegł końca.