监管机构警告:MiCA合规截止日期后被钓鱼诈骗利用
要点速览
- •MiCA过渡期于2026年7月1日到期,要求所有在欧盟运营的加密资产服务提供商持有CASP授权,否则须停止为欧盟客户提供服务。
- •全球交易量最大的100家加密货币交易所中仅有16家获得MiCA牌照,而全球最大交易所币安尚未获得授权。
- •ESMA、AMF和AFM均记录了钓鱼诈骗案件,欺诈者冒充监管机构诱使投资者将加密余额转移至欺诈网站。
- •Chainalysis报告2025年全球已确认的链上欺诈损失约为140亿美元,身份欺诈同比增长超过1400%。
- •瑞士投资者不受MiCA保护覆盖,但已有八家瑞士加密公司通过子公司在五个不同国家监管机构获得了欧盟CASP牌照。

欧盟范围内《加密资产市场法规》(MiCA)的过渡期已于2026年7月1日到期。自该日期起,欧洲证券和市场管理局(ESMA)与法国金融市场管理局(AMF)均报告称,利用伪造监管机构身份欺骗投资者的钓鱼诈骗明显增加。
MiCA建立了欧盟范围内加密资产服务提供商的许可框架,是全球主要经济体首次采用的全面、统一的加密资产监管制度。在欧盟运营的交易所、经纪商和托管机构必须获得加密资产服务提供商(CASP)授权,该授权对资本、合规和投资者保护等方面提出了要求。未取得该许可的服务商不得再为欧盟客户提供服务。最初的过渡期允许现有运营商继续运营最多18个月,截止日期各成员国有所不同。截至2026年7月底,ESMA注册簿中列有323家获得授权的CASP。虽然该过渡期旨在为投资者提供法律确定性,但紧凑的时间安排也为欺诈者创造了新的重大攻击面。
全球100家最大交易所中仅有16家持有MiCA牌照
该截止日期大幅减少了欧盟境内合法可用的服务商数量。ESMA公开注册簿详细记录了每项已授予的CASP授权及其负责的国家监管机构。一旦由某个国家机构颁发,牌照即可通过欧盟护照机制在整个单一市场通用。新的授权持续每周增加,使注册簿条目总数不断变化。
然而,退出市场的数量远超新增数量。数据提供商VASPnet估计,超过1700家无牌加密资产服务提供商被迫停止为欧盟客户提供服务,但该数字尚缺官方确认。
在最大的交易平台中,持牌比例仍然较低。在全球交易量最高的100家加密货币交易所中,仅有16家持有MiCA授权,包括Coinbase、Kraken、Bybit、OKX、Crypto.com和KuCoin。在最顶尖的交易所中,持牌比例相对较高——交易量排名前十的交易所中有六家已获牌照。全球交易量最大的交易所币安迄今尚未获得欧盟范围内的MiCA牌照。因此,自7月起,无牌服务商已被禁止主动为欧盟客户提供服务,迫使欧洲用户在数周内重新选择平台。
各国不同的截止日期加剧了不确定性。德国将本国过渡期截止日设定为2025年12月31日,比欧盟规定的最长期限提前了六个月。法国则给予其服务商完整的18个月过渡期。同时在两个市场持有账户的客户发现其平台在不同时间退出。现有客户不得不提取余额、转移至持牌服务商或转为自主托管——这一局面被诈骗分子大肆利用。
MiCA钓鱼诈骗冒充ESMA和AMF
AMF记录了多起案件,在这些案件中,不法分子冒充该机构工作人员,指示投资者以保管为由将余额转移至欺诈网站。这一伎俩尤其有效,因为许多客户本就被要求更换服务商。加密资产一旦转出,几乎无法追回。
正因如此,法国监管机构未对无牌交易所设定强制关闭期限,认为突然将其排除出市场只会给诈骗分子提供更多借口。ESMA也遭遇了类似滥用情况。该机构在接受《金融时报》采访时确认,其标识和伪造文件已被未经授权地使用。ESMA强调,官方通讯仅来自以@esma.europa.eu结尾的地址。荷兰金融市场管理局(AFM)同样报告了针对寻找持牌替代方案的消费者的定向攻击。
监管机构指出了真实通讯的几个特征。监管机构绝不会要求资产转移,也不会为追回损失资金收取费用。人为设定的截止期限不属于其常规做法。投资者可直接通过ESMA注册簿或AMF网站核实服务商的牌照状态。任何施加时间压力的沟通都应引起警觉。
身份欺诈激增超过1400%
然而,此类案件的增加早在MiCA截止日期之前就已开始。Chainalysis在其《2026年加密犯罪报告》中,将2025年已确认的链上欺诈损失定为约140亿美元。这家分析公司在报告中评估公共区块链上的支付流向;在完全覆盖的情况下,预计总损失最高可达170亿美元。Chainalysis最初报告的2024年数据为99亿美元,后来将该数字修正为120亿美元。与2024年相比,总损失同比增长约17%。
身份欺诈是增长最快的类别。Chainalysis记录该类欺诈同比增长超过1400%,同时每案平均付款金额增长了逾600%。在所有欺诈类型中,平均付款金额从782美元上升至2764美元。这些数据涉及2025年全球加密货币领域,而非专门针对MiCA过渡期,但它们说明了冒充机构已变得多么有利可图。
攻击手法也在不断演变。Scam Sniffer记录显示,2026年1月仅所谓签名钓鱼一项就造成627万美元损失,较2025年12月增长207%。同期受害人数下降11%至4741人。仅两名大型投资者就占了总损失的65%,这表明大规模攻击活动的重要性正在下降,攻击者越来越集中于少数富裕目标,业内将这种做法称为"鲸鱼猎杀"。
瑞士投资者仍无法获得MiCA保护
MiCA不适用于瑞士。由于该国既非欧盟也非欧洲经济区成员国,瑞士金融市场监督管理局(FINMA)无法授予MiCA牌照。通过持牌欧盟平台交易的投资者仍可享受该法规的投资者保护规则。然而,如果该欧盟平台失去或没有牌照,保护将完全消失。对于附属公司以及总部位于欧盟以外的服务商,情况同样如此。AMF在其6月声明中强调了这一点,指出在这种情况下瑞士客户需自行承担风险。
多家瑞士加密公司已通过子公司获得欧盟市场准入。Crypto Finance于2025年1月获得德国BaFin颁发的CASP牌照,成为首家获此授权的机构。AMINA Bank随后通过奥地利FMA获得授权,Relai和SwissBorg则通过法国AMF获牌。Swissquote于2026年4月获得卢森堡CSSF的授权。RuleMatch、Bitcoin Suisse和Sygnum Bank于2026年6月通过列支敦士登获得批准。总计这八张牌照分布在五个监管机构之下。
瑞士没有与MiCA过渡期直接对应的机制。尽管如此,FINMA仍维护着一份警告名单,列出了那些制造持牌假象的服务商。该名单基于举报和FINMA自身的调查,因此并非详尽无遗。它作为辅助核查工具,但并不取代官方授权注册簿。瑞士联邦网络安全局2025年登记了近65000份报告,其中约19%涉及钓鱼诈骗。2025年下半年,共收到6299份钓鱼报告,同比增长17%。该机构未细分其中涉及加密货币投资者的案件数量。