監管機構警告:MiCA合規截止日後釣魚詐騙激增
重點速覽
- •MiCA過渡期已於2026年7月1日屆滿,所有在歐盟營運的加密資產服務提供者必須持有CASP授權,否則不得再為歐盟客戶提供服務。
- •全球交易量前100大的加密貨幣交易所中,僅16家取得MiCA牌照,而全球最大交易所幣安(Binance)迄今尚未取得授權。
- •ESMA、AMF及AFM均已記錄釣魚詐騙案件,詐騙者假冒監管機構,誘騙投資人將加密貨幣餘額轉移至詐騙網站。
- •Chainalysis報告指出,2025年全球已確認的鏈上詐騙損失約140億美元,身分盜用詐騙年增幅超過1,400%。
- •瑞士投資人不受MiCA保護,但八家瑞士加密貨幣公司已透過子公司取得歐盟CASP牌照,涵蓋五個不同的國家監管機關。

歐盟《加密資產市場監管法規》(MiCA)的全面過渡期已於2026年7月1日屆滿。自該日起,歐洲證券及市場管理局(ESMA)與法國金融市場管理局(AMF)均通報,利用偽造監管機構身分欺騙投資人的釣魚詐騙案件顯著增加。
MiCA確立了歐盟範圍內加密資產服務提供者的發牌框架,是全球主要經濟體中首部全面性、統一的加密資產監管法規。在歐盟營運的交易所、經紀商及託管機構必須取得「加密資產服務提供者」(CASP)授權,該授權對資本、合規及投資人保護均設有要求。未取得此牌照的服務商不得再為歐盟客戶提供服務。原過渡期允許既有業者繼續營運最長18個月,各成員國的截止期限不盡相同。截至2026年7月底,ESMA登記冊列出323家已獲授權的CASP。過渡期雖旨在為投資人帶來法律確定性,但壓縮的時間框架也為詐騙者創造了全新且重大的攻擊面。
全球前100大交易所中僅16家持有MiCA牌照
此截止日期大幅縮減了歐盟境內合法可用的服務商數量。公開的ESMA登記冊詳列每筆獲核准的CASP授權及其主管的國家監管機構。一旦由國家主管機關核發,牌照即可透過歐盟護照機制適用於整個單一市場。新授權持續每週增加,使登記總數不斷變動。
然而,退出市場的數量遠超過新增數量。數據提供商VASPnet估計,超過1,700家未持牌的加密貨幣服務商被迫停止為歐盟客戶提供服務,惟此數字尚缺乏官方確認。
在最大的交易平台中,持牌密度仍然偏低。全球交易量前100大的加密貨幣交易所中,僅16家持有MiCA授權,包括Coinbase、Kraken、Bybit、OKX、Crypto.com及KuCoin。在最頂尖的交易所中,比例相對較高——交易量前十大的交易所有六家已獲牌。全球交易量最大的交易所幣安(Binance)迄今尚未取得歐盟範圍的MiCA牌照。因此,未持牌的服務商自7月起不得再主動為歐盟客戶提供服務,迫使歐洲用戶在數週內重新調整。
各國不盡相同的截止期限進一步加劇了不確定性。德國將其國家過渡期限定於2025年12月31日,比歐盟規定的最長期限提前了六個月。法國則給予其服務商完整的18個月。在兩個司法管轄區均設有帳戶的客戶,因此看到其交易平台在不同時間點退出。既有客戶必須提取餘額、轉移至持牌服務商或改為自行託管——而詐騙者正是利用了這一情況。
MiCA釣魚詐騙假冒ESMA與AMF
AMF已記錄多起案件,詐騙者冒充該機構工作人員,指示投資人將餘額轉移至詐騙網站,藉口為代為保管。此手法尤為有效,因為許多客戶本就被要求轉換服務商。一經轉移,加密貨幣餘額幾乎無法追回。
正因如此,法國監管機構避免對未持牌交易所設定硬性關閉期限,評估認為突然將其排除於市場之外,將為詐騙者提供更多藉口。ESMA也遭遇類似的濫用情況。該機構向《金融時報》證實,其標誌及偽造文件在未經授權的情況下遭到冒用。ESMA強調,官方通訊僅使用以@esma.europa.eu結尾的電子郵件地址。荷蘭金融市場管理局(AFM)同樣通報,有針對尋找持牌替代方案的消費者進行的攻擊。
監管機構列出了數項真正官方通訊的特徵。監管機關絕不會要求資產轉移,也不會為追回遺失資金收取費用。設定人為期限亦非其標準做法。投資人可直接透過ESMA登記冊或AMF網站查詢服務商的牌照狀態。任何營造時間壓力的通訊都應引起警覺。
身分盜用詐騙激增超過1,400%
然而,此類案件的增加早在MiCA截止日期之前就已開始。Chainalysis在其《2026年加密貨幣犯罪報告》中,將2025年已確認的鏈上詐騙損失定為約140億美元。該分析公司透過評估公共區塊鏈上的資金流動編製此報告;在全面覆蓋的情況下,預估總損失最高達170億美元。Chainalysis最初公布2024年的數字為99億美元,其後將該數字修正為120億美元。年增方面,總損失成長約17%。
身分盜用詐騙是增長最快的類別。Chainalysis記錄到此類詐騙年增幅超過1,400%,同時每案平均付款金額增加超過600%。在所有詐騙類型中,平均付款金額從782美元增至2,764美元。這些數據涵蓋2025年全球加密貨幣領域,並非專指MiCA過渡期,但足以說明假冒機構已變得多麼有利可圖。
攻擊手法也在演變。Scam Sniffer記錄到2026年1月單月,因所謂的「簽章釣魚」造成的損失達627萬美元,較2025年12月成長207%。同期受害者人數下降11%至4,741人。僅兩名大型投資人便佔了總損失的65%,顯示大規模詐騙活動的重要性正在下降,攻擊者轉而集中於少數富裕目標,業界將此做法稱為「獵鯨」。
瑞士投資人仍無MiCA保護
MiCA不適用於瑞士。由於瑞士既非歐盟也非歐洲經濟區(EEA)成員,瑞士金融市場監督管理局(FINMA)無法核發MiCA牌照。透過歐盟持牌平台交易的投資人仍可受惠於該法規的投資人保護規則。然而,若該歐盟平台喪失或未持有牌照,保護將完全不復存在。附屬公司及設於歐盟以外的服務商亦同。AMF在其6月聲明中強調了此點,指出瑞士客戶在這些情況下需自擔風險。
多家瑞士加密貨幣公司已透過子公司取得歐盟市場准入。Crypto Finance於2025年1月獲得德國聯邦金融監理署(BaFin)核發的CASP牌照,成為首家取得該授權的公司。隨後,AMINA Bank透過奧地利金融市場管理局(FMA)取得授權,Relai和SwissBorg則透過法國AMF獲牌。Swissquote於2026年4月取得盧森堡金融業監理委員會(CSSF)的授權。RuleMatch、Bitcoin Suisse及Sygnum Bank則於2026年6月透過列支敦斯登取得核准。合計而言,這八張牌照涵蓋五個監管機關。
瑞士沒有直接等同於MiCA過渡期的機制。不過,FINMA仍維護一份警示名單,列出那些製造持牌假象的服務商。該名單基於檢舉通報及FINMA自身的調查,因此並非詳盡無遺。它作為輔助查核工具,但不能取代官方授權登記冊。瑞士聯邦網路安全辦公室2025年登記了近65,000件通報,其中約19%與釣魚有關。2025年下半年共有6,299件釣魚通報,較前一年同期增加17%。該辦公室並未細分其中涉及加密貨幣投資人的案件數量。