Các cơ quan quản lý châu Âu đã ghi nhận sự gia tăng rõ rệt của các vụ lừa đảo mạo danh liên quan trực tiếp đến những hệ quả từ thời hạn cấp phép theo MiCA, và cơ chế phía sau khá đơn giản một khi hiểu chính xác điều gì đã thay đổi vào ngày 1 tháng 7.
Giai đoạn chuyển tiếp của MiCA, vốn cho phép các công ty crypto tiếp tục hoạt động theo luật quốc gia trong khi chờ được cấp phép trên toàn EU, đã hoàn toàn kết thúc vào ngày đó. Bất kỳ nhà cung cấp nào không có giấy phép MiCA đầy đủ đều có nghĩa vụ pháp lý phải ngừng tiếp nhận khách hàng mới, chấm dứt hoạt động marketing và thu hẹp hoạt động tại EU, đồng thời yêu cầu khách hàng hiện hữu rút tiền hoặc chuyển sang một nhà cung cấp được cấp phép. Sổ đăng ký của ESMA cho thấy khoảng 320 đến 323 công ty có giấy phép hợp lệ vào cuối tháng 7 và đầu tháng 8, trong khi nhà cung cấp dữ liệu VASPnet ước tính hơn 1.700 công ty không được cấp phép sẽ phải rút hoàn toàn khỏi thị trường EU; trong số đó có một cái tên đáng chú ý đã không xin được giấy phép và buộc phải rời đi.
Khoảng trống đó — hàng nghìn công ty đồng thời yêu cầu hàng triệu khách hàng chuyển tài sản sang nơi khác — chính là điều kiện mà những kẻ lừa đảo phát triển mạnh. Các quan chức từ AMF của Pháp mô tả đây là một mô hình nhất quán chứ không phải một vụ việc đơn lẻ: những kẻ lừa đảo liên hệ với khách hàng của các nền tảng không được cấp phép, giả danh nhân viên cơ quan quản lý hoặc đại diện của các sàn giao dịch được cấp phép, rồi hướng dẫn họ chuyển tài sản đến một website hoặc tài khoản giả do kẻ phạm tội kiểm soát. Một giám đốc điều hành của AMF đã nói thẳng rằng sự thay đổi quy định này tạo ra nhiều cơ hội cho những kẻ lừa đảo hơn bình thường, chính xác vì có quá nhiều người dùng cùng lúc và hoàn toàn hợp pháp được yêu cầu chuyển tiền của họ sang nơi khác.
Bản thân ESMA cũng trở thành mục tiêu bị mạo danh, khi báo cáo rằng tên, logo và thậm chí các tài liệu chính thức giả mạo của cơ quan này đang bị sử dụng để tạo vẻ hợp pháp cho các hoạt động gian lận. Cơ quan quản lý Hà Lan AFM cũng cảnh báo riêng rằng những kẻ lừa đảo có thể đặc biệt nhắm vào những người đang trong quá trình tìm kiếm một lựa chọn thay thế được cấp phép, về cơ bản chặn người dùng đúng vào thời điểm họ dễ tiếp nhận nhất các hướng dẫn về nơi chuyển crypto.
Điều này nằm trong một vấn đề lớn hơn và đang gia tăng. Công ty phân tích blockchain Chainalysis ước tính thiệt hại từ các vụ lừa đảo và gian lận crypto đã lên tới 17 tỷ USD vào năm ngoái, tăng từ 6 tỷ USD cách đây 5 năm, trong đó gian lận mạo danh được xác định là một trong những nhóm tăng nhanh nhất. MiCA không tạo ra các vụ lừa đảo mạo danh, nhưng rõ ràng đã trao cho những kẻ lừa đảo một nhóm nạn nhân đông đảo, có thời hạn cụ thể và rất dễ dự đoán — những người đều cần chuyển tiền vào cùng khoảng thời gian.
Đối với bất kỳ ai đang xử lý quá trình chuyển đổi này trên Gate hoặc ở nơi khác trong thị trường EU, biện pháp phòng vệ thực tế rất đơn giản và đáng được nhắc lại: sẽ không có cơ quan quản lý nào liên hệ trực tiếp với từng khách hàng để yêu cầu họ chuyển tài sản crypto đến một tài khoản hoặc ví cụ thể, và bất kỳ tin nhắn nào tự nhận là từ ESMA, một cơ quan quản lý quốc gia hoặc một sàn giao dịch và yêu cầu chuyển tiền khẩn cấp đều mặc định phải được xem là lừa đảo. Xác minh trực tiếp tình trạng giấy phép của nền tảng thông qua sổ đăng ký công khai của ESMA, thay vì tin vào một đường link hoặc thông tin liên hệ được gửi cho bạn, vẫn là cách an toàn nhất để xác nhận một nhà cung cấp có thực sự được cấp phép hay không trước khi chuyển bất kỳ khoản tiền nào.
Giai đoạn chuyển tiếp của MiCA, vốn cho phép các công ty crypto tiếp tục hoạt động theo luật quốc gia trong khi chờ được cấp phép trên toàn EU, đã hoàn toàn kết thúc vào ngày đó. Bất kỳ nhà cung cấp nào không có giấy phép MiCA đầy đủ đều có nghĩa vụ pháp lý phải ngừng tiếp nhận khách hàng mới, chấm dứt hoạt động marketing và thu hẹp hoạt động tại EU, đồng thời yêu cầu khách hàng hiện hữu rút tiền hoặc chuyển sang một nhà cung cấp được cấp phép. Sổ đăng ký của ESMA cho thấy khoảng 320 đến 323 công ty có giấy phép hợp lệ vào cuối tháng 7 và đầu tháng 8, trong khi nhà cung cấp dữ liệu VASPnet ước tính hơn 1.700 công ty không được cấp phép sẽ phải rút hoàn toàn khỏi thị trường EU; trong số đó có một cái tên đáng chú ý đã không xin được giấy phép và buộc phải rời đi.
Khoảng trống đó — hàng nghìn công ty đồng thời yêu cầu hàng triệu khách hàng chuyển tài sản sang nơi khác — chính là điều kiện mà những kẻ lừa đảo phát triển mạnh. Các quan chức từ AMF của Pháp mô tả đây là một mô hình nhất quán chứ không phải một vụ việc đơn lẻ: những kẻ lừa đảo liên hệ với khách hàng của các nền tảng không được cấp phép, giả danh nhân viên cơ quan quản lý hoặc đại diện của các sàn giao dịch được cấp phép, rồi hướng dẫn họ chuyển tài sản đến một website hoặc tài khoản giả do kẻ phạm tội kiểm soát. Một giám đốc điều hành của AMF đã nói thẳng rằng sự thay đổi quy định này tạo ra nhiều cơ hội cho những kẻ lừa đảo hơn bình thường, chính xác vì có quá nhiều người dùng cùng lúc và hoàn toàn hợp pháp được yêu cầu chuyển tiền của họ sang nơi khác.
Bản thân ESMA cũng trở thành mục tiêu bị mạo danh, khi báo cáo rằng tên, logo và thậm chí các tài liệu chính thức giả mạo của cơ quan này đang bị sử dụng để tạo vẻ hợp pháp cho các hoạt động gian lận. Cơ quan quản lý Hà Lan AFM cũng cảnh báo riêng rằng những kẻ lừa đảo có thể đặc biệt nhắm vào những người đang trong quá trình tìm kiếm một lựa chọn thay thế được cấp phép, về cơ bản chặn người dùng đúng vào thời điểm họ dễ tiếp nhận nhất các hướng dẫn về nơi chuyển crypto.
Điều này nằm trong một vấn đề lớn hơn và đang gia tăng. Công ty phân tích blockchain Chainalysis ước tính thiệt hại từ các vụ lừa đảo và gian lận crypto đã lên tới 17 tỷ USD vào năm ngoái, tăng từ 6 tỷ USD cách đây 5 năm, trong đó gian lận mạo danh được xác định là một trong những nhóm tăng nhanh nhất. MiCA không tạo ra các vụ lừa đảo mạo danh, nhưng rõ ràng đã trao cho những kẻ lừa đảo một nhóm nạn nhân đông đảo, có thời hạn cụ thể và rất dễ dự đoán — những người đều cần chuyển tiền vào cùng khoảng thời gian.
Đối với bất kỳ ai đang xử lý quá trình chuyển đổi này trên Gate hoặc ở nơi khác trong thị trường EU, biện pháp phòng vệ thực tế rất đơn giản và đáng được nhắc lại: sẽ không có cơ quan quản lý nào liên hệ trực tiếp với từng khách hàng để yêu cầu họ chuyển tài sản crypto đến một tài khoản hoặc ví cụ thể, và bất kỳ tin nhắn nào tự nhận là từ ESMA, một cơ quan quản lý quốc gia hoặc một sàn giao dịch và yêu cầu chuyển tiền khẩn cấp đều mặc định phải được xem là lừa đảo. Xác minh trực tiếp tình trạng giấy phép của nền tảng thông qua sổ đăng ký công khai của ESMA, thay vì tin vào một đường link hoặc thông tin liên hệ được gửi cho bạn, vẫn là cách an toàn nhất để xác nhận một nhà cung cấp có thực sự được cấp phép hay không trước khi chuyển bất kỳ khoản tiền nào.
















