新聞加密貨幣MiCA詐騙者在交易所關閉期間鎖定歐盟加密貨幣用戶

MiCA詐騙者在交易所關閉期間鎖定歐盟加密貨幣用戶

作者: Coindoo·

重點速覽

  • MiCA 過渡期於 2026 年 7 月 1 日結束,此後只有獲得 MiCA 授權的服務提供商和某些受監管的金融機構才能在歐盟合法提供加密資產服務。
  • 詐騙者透過複製標誌、偽造文件和複製網站來冒充監管機構和交易所,誘騙用戶將資產轉移到犯罪分子控制的錢包。
  • ESMA 和 AMF 已明確表示,監管機構絕不會聯繫個人追回資金、要求提供個人資訊、要求支付行政費用或提供存款錢包地址。
  • ESMA 在 7 月底更新的名單包含 323 筆授權服務提供商記錄,而 VASPnet 估計在截止日期前約有 1,700 家服務提供商在國家制度下活躍但未獲得 MiCA 授權。
  • 用戶應透過既有的官方管道驗證任何與平台相關的指令,避免點擊未經請求的訊息中的連結,絕不披露種子短語、身分驗證碼或錢包恢復資訊。
MiCA詐騙者在交易所關閉期間鎖定歐盟加密貨幣用戶

詐騙者利用歐盟 MiCA 過渡期的結束,冒充監管機構和加密貨幣企業,引導用戶透過虛假網站和犯罪分子控制的錢包地址轉移資產。

根據金融時報的報導,多家歐盟監管機構在 2026 年 7 月 1 日 MiCA 截止日期後觀察到冒名詐騙案件增加。法國金融市場管理局(AMF)記錄了犯罪分子冒充 AMF 代表並指示用戶透過欺詐網站轉移資產的案件。歐洲證券和市場管理局(ESMA)也報告了其身分和標誌透過偽造文件和其他欺騙性通訊被濫用的情況。

MiCA——加密資產市場監管法規——是歐盟管理加密資產服務提供商和代幣發行人的綜合框架,涵蓋託管、交易所營運和穩定幣發行等領域。它是主要司法管轄區頒布的首批全面性加密貨幣監管制度之一。由 MiCA 合規要求引發的真正平台關閉和帳戶遷移浪潮,使不熟悉的指令對消費者來說顯得更加可信,為詐騙者創造了可乘之機。監管過渡期間詐騙激增是金融市場中反覆出現的現象,因為犯罪分子會利用消費者對新規則和服務提供商關係變化的不確定性。

正當的 MiCA 業務收購為詐騙創造了可乘之機

MiCA 的過渡期於 2026 年 7 月 1 日在整個歐盟結束。只有獲得 MiCA 授權的服務提供商和某些使用適用通知途徑的受監管金融機構,才能繼續在歐盟提供加密資產服務。

ESMA 指示無法再合法營運的服務提供商有序地結束其在歐盟的業務。服務提供商應向客戶發出充分通知,並允許他們將資產轉移至授權的服務提供商或自託管錢包。

犯罪分子可以複製這些合法通知的用語,同時替換為自己的網站、客服帳號或錢包地址。訊息可能聲稱資產必須在存取受到限制之前進行轉移。

金融時報報導,ESMA 在 7 月底更新的名單包含 323 筆授權服務提供商記錄。數據提供商 VASPnet 在截止日期前不久估計,約有 1,700 家服務提供商仍在國家制度下活躍,但未獲得 MiCA 授權。ESMA 的數據涵蓋截止日期後的授權服務提供商,而 VASPnet 的估計則反映過渡期結束前的舊有實體。VASPnet 的數據並非 ESMA 的官方統計,也不表示有 1,700 家公司被個別勒令關閉。兩個數字之間的差距凸顯了歐盟市場正在進行的轉型規模。

詐騙訊息如何運作

首次聯繫可能看似來自某家交易所、ESMA、AMF 或其他國家金融監管機構。犯罪分子使用複製的標誌、看似官方的簽名、虛假的案件編號和複製網站,使其通訊看起來合法。

典型的欺詐警告可能聲稱:

  • 客戶使用的交易所不再被允許為歐盟客戶提供服務。
  • 除非在截止日期前驗證帳戶,否則資產將被凍結。
  • 資金必須轉移至臨時的合規平台。

該訊息隨後將用戶從交易所的官方應用程式或網站引導離開。釣魚頁面可能要求登入憑證、身分驗證碼或錢包恢復資訊。在其他情況下,受害者被指示將加密貨幣直接發送到詐騙者控制的錢包。

一些複製平台更進一步,顯示虛假的帳戶餘額。當受害者嘗試提款時,網站要求額外支付「稅款」或合規費用。

ESMA 表示,冒名者使用電子郵件、電話、簡訊和社群媒體。該機構還發現了偽造證書、偽造文件以及複製其名稱和視覺標識的網站。

監管機構不提供存款錢包地址

正在結束營運的平台可能合理地要求客戶提款、出售或轉移其資產。這些指令應可透過服務提供商已驗證的應用程式、網站或既有的客服管道取得。

AMF 表示,受影響的服務提供商應給予充分通知,並允許客戶將其加密貨幣轉移至授權的服務提供商、移至自託管錢包或在服務結束前出售。

ESMA 另外警告,它不會聯繫個人追回資金、要求提供個人資訊或要求支付行政費用。同樣的原則適用於聲稱該機構必須在 MiCA 相關遷移期間接收資產的訊息。

AMF 同樣警告,它不提供金融服務,也不會聯繫個人代表其進行金融操作。任何聲稱監管機構已建立臨時錢包、託管地址或保障帳戶的訊息,都應被視為欺詐。

驗證公司、管道和請求

驗證公司

識別客戶協議中指名的法人實體,然後在 ESMA 的臨時 MiCA 註冊庫和相關國家註冊庫中搜尋。MiCA 授權適用於特定的法人實體,而非自動適用於使用同一商業品牌的每個關聯公司。

僅有授權並不能證明聯繫客戶的訊息或網站是真正的。犯罪分子也可以冒充已授權的服務提供商。

ESMA 每週更新其中央註冊庫,因此最近提交的國家資訊可能不會立即顯示。當服務提供商的狀態不清楚時,用戶可以向相關國家監管機構交叉查詢。法國用戶可以查閱 AMF 的授權服務提供商白名單及其單獨的未經授權公司和欺詐網站黑名單。不在黑名單上並不能證明網站是安全的,因為新的網域會不斷出現。

驗證管道

不要使用警告訊息中包含的連結、電話號碼或客服帳號。透過其官方應用程式或先前儲存的地址開啟交易所,然後透過既有的管道聯繫客服。

檢查完整的網域和寄件者地址,而非僅依賴顯示的名稱。ESMA 的官方電子郵件地址以 @esma.europa.eu 結尾,但犯罪分子可能使用視覺上相似的字符或網域。

驗證請求

合法的服務提供商或監管機構不需要種子短語或私鑰來驗證帳戶。不要披露身分驗證碼、密碼或錢包恢復資訊。

要求發送加密貨幣以證明所有權、支付緊急合規費用或將資金存入臨時監管機構錢包,會使收件者獲得對資產的控制權。用戶不應發送測試或「驗證」轉帳。區塊鏈交易通常在確認後無法逆轉,這意味著發送到詐騙者錢包的資產極難追回。

保留證據和舉報事件

收到可疑訊息後,用戶應停止通訊,並保留電子郵件、電話號碼、社群媒體個人檔案、網站網域、錢包地址以及提供的任何文件。

任何聲稱的帳戶變更都應透過平台的既有客服管道進行確認。疑似 ESMA 冒名行為可透過 ESMA 的詐欺和詐騙頁面上的聯繫資訊進行舉報。

已轉移資產的任何人應保留交易雜湊值,並立即通知交易所或錢包提供商。該事件也應向當地警察和相關國家金融監管機構舉報。

MiCA 過渡期的結束可能需要部分客戶更換服務提供商,但在轉移資產之前,任何指令都應透過平台的既有官方管道進行驗證。