Kryptotjenesteleverandører i EU: MiCA-autorisering og konsekvenser
Bare 281 av 1 343 kryptotjenesteleverandører som opererer i det europeiske økonomiske området, har sikret seg MiCA-autorisering etter at EUs endelige overgangsperiode utløp 1. juli. Dette etterlot mer enn 1 000 selskaper uten godkjenning under blokkens lisensieringsregime.
«Ifølge blockchain-intelligensfirmaet TRM Labs hadde 1 062 selskaper i deres datasett ikke oppnådd autorisasjon under reguleringen for markeder i kryptovaluta (MiCA) innen fristen, og må nå forlate markedet, omstrukturere driften eller overføre kunder til en autorisert leverandør.»
Risikovurdering og eksponering
Gapet strekker seg utover lisensiering. TRM fant at 12 % av selskapene uten autorisasjon har en høy eller alvorlig risikovurdering, sammenlignet med 2 % av autoriserte leverandører. Alle selskaper med en alvorlig vurdering tilhørte den uautoriserte gruppen.
De fleste leverandører i begge grupper har lite direkte kontakt med ulovlige midler. Imidlertid identifiserte TRM et lite antall uautoriserte selskaper som sendte mellom 1 % og 12 % av volumet sitt direkte til ulovlige adresser. Ingen autoriserte leverandører registrerte direkte ulovlig eksponering over 1 %.
Overgang fra nasjonale systemer til MiCA
Før MiCA opererte kryptoselskaper under separate registrerings- eller lisensieringssystemer opprettholdt av individuelle europeiske land, noe som skapte store forskjeller i kravene selskaper sto overfor, avhengig av hvor de registrerte seg. TRM identifiserte 383 opererende selskaper under Litauens tidligere registreringssystem og 241 i Polen.
MiCA erstattet de nasjonale systemene med et felles autorisasjonsrammeverk. Selskaper som lovlig opererte før 30. desember 2024, kunne fortsette under artikkel 143(3) mens de søkte om autorisasjon i løpet av overgangsperioden, med 1. juli som den endelige EU-baserte fristen.
Ujevn autorisasjon og risikoprofil
Autorisasjonen har vært ujevn på tvers av individuelle europeiske jurisdiksjoner. Tyskland autoriserte 55 selskaper, mens Frankrike og Nederland hver autoriserte 29. Malta godkjente 20, og Kypros 19, sammenlignet med ni hjemautorisasjoner utstedt av Italia, til tross for at 145 selskaper opererte der.
TRM advarte om at tallene deres sporer selskaper de kunne identifisere som faktisk leverte kryptotjenester, snarere enn hver oppføring i nasjonale registre, noe som betyr at land uten offentlige registre kan være underregistrert.
Konsekvenser for uautoriserte selskaper
Med mer enn 1 000 selskaper utenfor autorisasjonsregimet, har EUs anti-hvitvaskingsmyndighet fokusert på hva som skjer når kundene og eiendelene deres flytter andre steder. AMLA sa at slutten av overgangsperioden ville føre til at uautoriserte virtuelle eiendelsleverandører forlot markedet, kundeforhold ville bli overført eller avsluttet, og kryptovirksomhet ville bli konsentrert blant færre autoriserte CASP-er.
TRM identifiserte 30 uautoriserte leverandører med høye eller alvorlige risikovurderinger, noe som gir mottakende selskaper og tilsynsmyndigheter en gruppe som kan screenes før kundemigrasjoner finner sted.
Regulatorisk tilsyn og fremtidige utfordringer
Regulatorer har også begynt å undersøke autoriserte leverandører etter å ha fullført mye av det innledende lisensieringsarbeidet. I juli lanserte ESMA en gjennomgang av et utvalg av MiCA-autorisert kryptovaktholdere, og undersøkte områder som oppbevaringskontroller, håndtering av private nøkler, respons på hendelser og risikoer knyttet til tredjepartsleverandører.
TRM advarte også mot å behandle alle kunder som forlater uautoriserte leverandører som like risikable. De fleste selskaper som ikke klarte å sikre autorisasjon hadde fortsatt lave risikovurderinger og registrerte ubetydelig direkte ulovlig eksponering.
For finansinstitusjoner som vurderer motparter, sa TRM at antallet CASP-lisenser som ble tildelt av et selskaps hjemland derfor gir lite informasjon om den enkelte leverandørens risiko.