
Các vụ lừa đảo di chuyển tài sản theo MiCA đang nhắm vào người dùng tiền điện tử ở châu Âu sau khi giai đoạn "grandfathering" cuối cùng của Liên minh Châu Âu kết thúc vào ngày 1 tháng 7, buộc các nhà cung cấp dịch vụ tài sản tiền điện tử không được cấp phép phải ngừng cung cấp các dịch vụ đã được bảo hộ và chuyển khách hàng sang các công ty được cấp phép hoặc ví tự quản lý (self-hosted wallets).
Tuyên bố tháng 6 của ESMA yêu cầu các nhà cung cấp không được cấp phép ngừng tiếp nhận khách hàng mới tại EU và giới hạn hoạt động trong khuôn khổ một cuộc thoái lui có trật tự.
Cơ quan quản lý cũng yêu cầu khách hàng kiểm tra xem nhà cung cấp có xuất hiện trong sổ đăng ký MiCA chính thức của mình hay không trước khi chuyển tài sản. Các cơ quan giám sát châu Âu hiện cho biết những kẻ lừa đảo đang lợi dụng các thông báo di chuyển tài sản chính thức này bằng cách mạo danh các cơ quan quản lý và sàn giao dịch được cấp phép và hướng người dùng đến các trang web, ví hoặc nền tảng giả mạo.
Quy mô của việc di chuyển tài sản là lớn, nhưng các con số cần được làm rõ. Một ước tính được lặp lại rộng rãi về hơn 1.700 nền tảng không có giấy phép đến từ nhà cung cấp dữ liệu VASPnet, chứ không phải ESMA. CoinDesk đã trích dẫn ước tính đó cùng với dữ liệu đăng ký của ESMA cho thấy 323 công ty tiền điện tử được cấp phép trong một ảnh chụp nhanh vào cuối tháng 7.
Một phân tích riêng biệt vào ngày 7 tháng 8 từ TRM Labs đã xác định 1.343 nhà cung cấp tiền điện tử đang hoạt động trong EEA trong bộ dữ liệu của họ tính đến ngày 1 tháng 7. Trong số đó, 281 nhà cung cấp có giấy phép MiCA và 1.062 thì không. TRM cho biết số liệu của họ chỉ tính các công ty mà họ có thể xác định là thực sự cung cấp dịch vụ tiền điện tử, chứ không phải mọi mục trong các sổ đăng ký quốc gia cũ, điều này giải thích một phần sự khác biệt giữa các bộ dữ liệu.
Hơn nữa, sự khác biệt đó cũng khiến con số "1.700 nền tảng ngừng dịch vụ" trở nên quá dứt khoát. Các quy tắc của ESMA yêu cầu các CASP không được cấp phép phải ngừng ngay lập tức việc tiếp nhận khách hàng mới, hoạt động tiếp thị và các mối quan hệ khách hàng mới, đồng thời chỉ cho phép các dịch vụ cần thiết để bán, chuyển nhượng hoặc phân bổ lại tài sản và đóng vị thế trong quá trình thoái lui có trật tự. Việc lưu ký có thể tiếp tục chỉ trong thời gian cần thiết để hoàn tất việc thoái lui đó.
Tuyên bố rằng có tới 10 triệu người dùng có thể cần phải di chuyển tài sản cũng là một ước tính của truyền thông, không phải là con số được công bố trong tuyên bố thoái lui của ESMA. Lập trường được xác minh của cơ quan quản lý là khách hàng của các nhà cung cấp không được cấp phép sẽ không nhận được các biện pháp bảo vệ của MiCA và nên hành động kịp thời nếu nhà cung cấp của họ không có trong sổ đăng ký.
Việc di chuyển tài sản tạo ra một kịch bản hữu ích cho kỹ thuật xã hội. CoinDesk đưa tin rằng AMF của Pháp đã gặp phải những kẻ tội phạm giả dạng nhân viên của cơ quan quản lý và yêu cầu nạn nhân trả phí hành chính trả trước để thu hồi tiền. ESMA riêng biệt cảnh báo rằng những kẻ lừa đảo sử dụng tên, logo, tài liệu giả mạo và các trang web sao chép để tạo vẻ hợp pháp.
AFM của Hà Lan nói với CoinDesk rằng những kẻ lừa đảo có thể nhắm vào các nhà đầu tư cá nhân đang tìm kiếm các nhà cung cấp được cấp phép thay thế. FMA của Áo đã khuyên khách hàng của các công ty không được cấp phép nên xác minh nhà cung cấp trong sổ đăng ký của ESMA và, nếu thích hợp, chuyển tài sản sang một CASP được cấp phép hoặc một ví tự quản lý.
Như crypto.news đã báo cáo trước đây, các cơ quan quản lý châu Âu đã cảnh báo rằng tội phạm đang lợi dụng quá trình chuyển đổi cấp phép MiCA bằng cách mạo danh các cơ quan quản lý và các doanh nghiệp tiền điện tử được cấp phép. Trong các báo cáo liên quan, bộ dữ liệu của TRM đã tìm thấy 1.062 công ty EEA không có giấy phép MiCA vào thời hạn 1 tháng 7, cho thấy lý do tại sao việc di chuyển khách hàng vẫn là một rủi ro gian lận và tuân thủ hiện hữu.
Đối với khách hàng, điểm kiểm tra trung tâm là pháp nhân cụ thể đang phục vụ tài khoản. Một thương hiệu sàn giao dịch toàn cầu có thể hoạt động thông qua nhiều công ty con, và giấy phép MiCA do một thực thể nắm giữ không tự động bao gồm mọi chi nhánh hoặc sản phẩm. Do đó, các cơ quan quản lý khuyên người dùng nên xác minh nhà cung cấp và các dịch vụ được phép trước khi chuyển tài sản.
Sổ đăng ký của ESMA vẫn là nguồn thông tin có thẩm quyền của EU. Một công cụ theo dõi CASP của bên thứ ba được ra mắt vào tháng 8 giúp việc tìm kiếm thông tin dễ dàng hơn, nhưng chính các nhà điều hành của công cụ này nói rằng việc xác minh cuối cùng vẫn nên được thực hiện đối chiếu với ESMA và cơ quan quản lý quốc gia có liên quan. Như crypto.news đã báo cáo, công cụ theo dõi CASP MiCA mới biến dữ liệu cấp phép của ESMA thành một thư mục có thể tìm kiếm được.
Cuối cùng, giai đoạn tiếp theo là thực thi và giám sát. ESMA cho biết họ và các cơ quan có thẩm quyền quốc gia sẽ theo dõi xem các nhà cung cấp xuyên biên giới lớn không được cấp phép có ngừng hoạt động mà không chậm trễ hay không và có thể thực hiện hành động phối hợp khi cần thiết.
Trong khi đó, người dùng đối mặt với rủi ro lừa đảo (phishing) liên tục khi các nhà cung cấp chính hãng vẫn tiếp tục đưa ra các thông báo rút tiền, chuyển tiền và hạn chế tài khoản. ESMA tuyên bố sẽ "không bao giờ tiếp cận bạn" để yêu cầu thông tin cá nhân với lý do thu hồi tiền hoặc yêu cầu phí hành chính. Do đó, bất kỳ yêu cầu di chuyển tài sản không mong muốn nào yêu cầu người dùng chuyển tiền điện tử đều phải được xác minh độc lập trước khi tài sản được chuyển đi.








