پرش به محتوا
مقررات ۰۳ ژوئن ۲۰۲۶ ·9 دقیقه مطالعه

اول ژوئیه ۲۰۲۶: نقشه رمزارز اروپا دوباره کشیده می‌شود

اول ژوئیه مرز تازه‌ای در بازار رمزارز اروپا رقم می‌زند: با پایان دوره گذار MiCA، هر دارنده کیف پول Ledger که بخواهد بیش از ۱۰۰۰ یورو به یک CASP منتقل کند، با فرآیندی روبه‌رو می‌شود که تا پیش از آن حتی تصورش هم نمی‌کرد. اما منظور قانونگذار از «حداقل یک وسیله فنی مناسب» در عمل چه چیزی را بر سر راه کاربران قرار می‌دهد؟

TE

The Editors

Editorial desk

اول ژوئیه ۲۰۲۶، روزی است که نقشه رمزارزی اروپا دوباره ترسیم می‌شود؛ روزی که یک دارنده عادی لجر می‌فهمد فرستادن ۱٬۵۰۰ یورو بیت‌کوین به صرافی فرانسوی، دیگر فقط paste کردن آدرس و منتظر ماندن برای تأییدیه نیست

تا وقتی خورشید آن چهارشنبه بر فراز پاریس طلوع کند، رژیم گذارتی که اکثر ارائه‌دهندگان خدمات دارایی‌های رمزارزی اروپایی را در هجده ماه گذشته همراهی کرده بود، از بین خواهد رفت. هر پلتفرمی که هنوز به مشتریان اتحادیه اروپا خدمات می‌دهد، باید مهر تازه‌ای از مقام ملی صالح بگیرد یا خارج از قانون عمل کند. تفسیر CoinGeek از موضع هیئت اوراق بهادار و بازارهای اروپایی بی‌ابهام است، نقل قول مستقیم از تنظیم‌گر: «دوره گذار MiCA رسماً در اول ژوئیه ۲۰۲۶ در سراسر اتحادیه اروپا به پایان می‌رسد. پس از این تاریخ، هر نهادی که بدون مجوز MiCA به مشتریان اتحادیه اروپا خدمات رمزارزی ارائه دهد، در تخلف از قوانین اتحادیه اروپا خواهد بود و باید ارائه چنین خدماتی را متوقف کند.» پیامد برای کاربر کوچک خودحضانتی، انتزاعی نیست. از دوم ژوئیه به بعد، واریز مبلغی اندکی بیش از هزار یورو از کیف پول سخت‌افزاری شخصی، در هر مکان مطابق با مقررات، فرآیند تأییدی را فعال می‌کند که روز قبل وجود نداشت؛ فرآیندی که تا زمان رضایت، واریز را رد می‌کند.

MiCA در واقع چیست، در سه جمله

آیین‌نامه بازارهای در دارایی‌های رمزارزی، نخستین رژیم جامع مجوزدهی و رفتار اتحادیه اروپا برای ارائه‌دهندگان خدمات دارایی‌های رمزارزی است که معمولاً به اختصار CASP نامیده می‌شوند. این آیین‌نامه صرافی‌ها، نگهدارندگان، کارگزاران و دسته‌ای از خدمات مجاور را پوشش می‌دهد. در کنار آن، آیین‌نامه بازنگری‌شده انتقال وجوه، که معمولاً TFR نامیده می‌شود، الزامات اطلاعات مبدأ و مقصد را به انتقالات رمزارزی گسترش می‌دهد؛ همان الزاماتی که سال‌هاست تحت توصیه ۱۶ FATF به حواله‌های بانکی اعمال شده‌اند. خود خودحضانتی، یعنی فردی که کلیدهایش را روی Ledger، Trezor یا هر راه‌اندازی غیرحضانتی دیگر نگه می‌دارد، خارج از دامنه MiCA باقی می‌ماند. این آیین‌نامه واسطه‌ها را اداره می‌کند، نه شهروندانی که ارزش را روی دستگاه خودشان ذخیره می‌کنند.

آستانه هزار یورو و آنچه «حداقل یک وسیله فنی مناسب» واقعاً می‌طلبد

TFR همه انتقال‌ها بین CASP و کیف پول خودمیزبان را یکسان برخورد نمی‌کند، و همین شیب‌دار بودن است که درد عملیاتی را رقم می‌زند. خلاصه انطباق CryptoSwift، که به مرجعی برای پلتفرم‌های کوچک‌تر اروپایی تبدیل شده، سطوح را به نقل از متن اصلی شرح می‌دهد:

  • در یا زیر ۱٬۰۰۰ یورو، CASP باید «اطلاعات را دریافت و نگه دارد» درباره کیف پول خودمیزبان؛ در عمل یعنی ثبت آدرس و ارتباط اعلام‌شده مشتری با آن، بدون نیاز به آزمون رمزنگاری.
  • بالای ۱٬۰۰۰ یورو، وقتی مشتری ادعا می‌کند کیف پول خودمیزبان در طرف دیگر متعلق به خودش است، CASP باید «مالکیت یا کنترل مشتری را ارزیابی کند» با استفاده از «حداقل یک وسیله فنی مناسب برای تأیید مالکیت یا کنترل».
  • بالای ۱٬۰۰۰ یورو، وقتی طرف مقابل شخص ثالث است، CASP باید «اقدامات کاهش ریسک مناسب» را اعمال کند و هویت مبدأ یا مقصد را با «جمع‌آوری داده از منابع یا روش‌های تکمیلی» تأیید کند.

عبارتی که کار اصلی را انجام می‌دهد، «وسیله فنی مناسب» است. هیئت بانکی اروپا در دستورالعمل‌های قاعده سفر، که پایان ۲۰۲۴ اجرایی شد، فهرست غیراحصایی‌ای به صنعت ارائه داد از آنچه محسوب می‌شود: امضای دیجیتال تولیدشده با کلید خصوصی که کیف پول خودمیزبان را کنترل می‌کند، به‌گونه‌ای که پیام امضاشده نام مشتری یا جزئیات دقیق تراکنش را در خود داشته باشد؛ واریز خرد از کیف پول خودمیزبان به مبلغ قابل تأیید؛ مرجع تراکنش که کیف پول را به اقدام تأییدشده قبلی پیوند می‌دهد؛ و در برخی کشورهای عضو، شواهد عکاسی یا اسکرین‌شات از رابط کیف پول در شرایط کنترل‌شده. مسیر پیام امضاشده، مسیری است که اکثر پلتفرم‌ها حول آن ساخته‌اند؛ چرا که برای همه on-chain قابل تأیید است، هیچ کارمزد گازی ندارد و نیاز به جابجایی وجوه قبل از خود واریز ندارد.

یک دارنده لجر ۱٬۵۰۰ یورو بیت‌کوین به CASP فرانسوی در دوم ژوئیه می‌فرستد، گام به گام

طراح فریلنسری در لیون را تصور کنید که حدود دو سال حدود ۱٬۵۰۰ یورو BTC روی Ledger Nano X نگه داشته و صبح دوم ژوئیه تصمیم می‌گیرد بخشی را برای پرداخت مالیات بفروشد. حساب خود را روی CASP فرانسوی باز می‌کند که از ۲۰۲۳ ثبت‌نام PSAN از Autorité des Marchés Financiers داشته و از ماه مه مجوز تازه MiCA گرفته است. آدرس واریز تولید می‌کند، تراکنش را از Ledger Live می‌فرستد و منتظر می‌ماند.

واریز ظرف بیست دقیقه on-chain می‌نشیند، اما پلتفرم موجودی او را شارژ نمی‌کند. در عوض، بنری از او می‌خواهد «مالکیت کیف پول مبدأ را ثابت کند». جریانی که می‌بیند، مسیر پیام ساختاریافته است: پلتفرم رشته کوتاهی متشکل از نام حقوقی تأییدشده او، هش تراکنش واریز و یک timestamp نمایش می‌دهد و از او می‌خواهد آن را با کلید خصوصی بیت‌کوین که آدرس ارسال‌کننده را کنترل می‌کند، امضا کند. در Ledger Live، اپلیکیشن بیت‌کوین روی Nano X امضای پیام را برای آدرس‌های legacy و SegWit پشتیبانی می‌کند. پس او رشته را کپی می‌کند، حساب بیت‌کوین را باز می‌کند، «Advanced» را انتخاب می‌کند، «Sign message» را انتخاب می‌کند، روی دستگاه تأیید می‌کند و امضا را به رابط CASP برمی‌گرداند. پلتفرم امضا را در برابر آدرس ارسال‌کننده تأیید می‌کند، کیف پول را به عنوان تأییدشده علامت‌گذاری می‌کند و واریز را شارژ می‌کند. اصطکاک کل اضافه‌شده توسط MiCA: تقریباً چهار دقیقه، به اضافه بار شناختی فهمیدن اینکه پیام امضاشده اصلاً چیست.

همین جریان می‌تواند چندطور اشتباه برود. اگر کاربر از آدرس Taproot روی فریم‌ور قدیمی‌تر ارسال کرده باشد که هنوز امضای BIP-322 را پشتیبانی نمی‌کند، گزینه پیام امضاشده ممکن است در دسترس نباشد و پلتفرم به درخواست واریز خرد برگردد، یا در بدترین حالت، به آپلود سند KYC مرتبط با کیف پول. اگر کاربر نتواند یا نخواهد هیچ‌یک از مدارک پذیرفته‌شده را ارائه دهد، وجوه در وضعیت معلق باقی می‌مانند؛ قابل بازگشت به آدرس مبدأ، اما غیرقابل شارژ. معادل مدرن یک حواله مسدودشده در اروپا.

حالت‌های شکست و نواحی خاکستری که آیین‌نامه به زیبایی مدیریت نمی‌کند

استاندارد پیام امضاشده فرض می‌کند کیف پول می‌تواند رشته‌های دلخواه را امضا کند، و سهم معناداری از پایگاه نصب‌شده نمی‌تواند این کار را تمیز انجام دهد. واحدهای قدیمی‌تر Trezor One، برخی کیف پول‌های موبایل که هرگز BIP-322 را پیاده‌سازی نکردند و اکثر کیف پول‌های صرفاً lightning در این دسته قرار می‌گیرند. متن EBA درباره اینکه پلتفرم‌ها وقتی ساده‌ترین اثبات فنی برای مشتری بی‌تقصیر در دسترس نیست باید چه کنند، سکوت کرده است. کیف پول‌های مالکیت مشترک، مثل multisig ۲ از ۳ نگه‌داشته‌شده توسط زوج یا کسب‌وکار کوچک، در چارچوبی که تأیید مالکیت دودویی از شخص طبیعی نام‌برده می‌خواهد، جای ناخوشایندی دارند. UTXOهای حاصل از CoinJoin، جایی که بیت‌کوین کاربر با ده‌ها غریبه در تراکنش حریم‌خصوصی‌افزا مخلوط شده، مشکل عمیق‌تری ایجاد می‌کنند. آدرسی که پیام را امضا می‌کند، قبل از مخلوط‌سازی به عنوان آدرس کاربر وجود نداشت، و زنجیره نگهداری بین سکه‌های پیش‌مخلوط کاربر و خروجی پسامخلوط از طراحی، با داده‌های عمومی به تنهایی غیرقابل اثبات است. دستورالعمل‌های EBA اذعان می‌کنند «کاهش ریسک مناسب» می‌تواند شامل احراز هویت تقویت‌شده باشد؛ در عمل، تیم انطباق اغلب این را به معنای رد کامل واریز می‌گیرد. نتیجه‌ای به طور خاموش معنادار برای کاربران آگاه به حریم‌خصوصی که مبالغ بالای آستانه می‌فرستند.

برای Monero، تصویر باز هم متفاوت است. مدل view-key دارایی، به دارنده اجازه می‌دهد کلید دید یک‌طرفه را به اشتراک بگذارد که ثابت می‌کند می‌تواند تراکنش ورودی را ببیند، بدون افشای اختیار خرج کردن. اینکه آیا CASP فرانسوی اثبات view-key Monero را به عنوان «وسیله فنی مناسب» می‌پذیرد، از همین لحظه پرسشی باز است. تنها پاسخ صادقانه‌ای که سردبیر از دو تیم انطباق تماس‌گرفته‌شده در مه شنید، این بود: «منتظر راهنمایی از Tracfin هستیم.»

این برای دایرکتوری چه تغییری ایجاد می‌کند، و رأی نهایی

رأی نهایی اینجا متعلق به سردبیر است، نه تنظیم‌گر. پلتفرم‌هایی که از ژوئیه به بعد سیگنال تحریریه مثبت در NoKYC Directory کسب می‌کنند، آن‌هایی هستند که گام وسیله فنی مناسب را با احترام به کاربر پیاده‌سازی می‌کنند. یعنی جریان پیام ساختاریافته تمیزی که نام کاربر، تراکنش و تاریخ را به زبان ساده ذکر می‌کند؛ راهنمای درون‌محصولی برای کیف پول‌های سخت‌افزاری اصلی؛ و جایگزین مستندشده‌ای که به طور خاموش به آپلود پاسپورت تنزل نمی‌کند. پلتفرم‌هایی که با درخواست سند KYC تازه هر بار واریز خودحضانتی از آستانه عبور می‌کند به تعهد جدید پاسخ می‌دهند، نمره منفی می‌گیرند. آن پاسخ، روح خودحضانتی را مشکلی برای فرسایش تلقی می‌کند، نه ویژگی کاربری که باید احترام گذاشت. از این ماه به بعد، هر خدمت رو به اتحادیه اروپا در [بخش اروپایی دایرکتوری](/services?region=eu) بررسی تازگی انطباق فصلی خواهد داشت. هر پلتفرمی که به طور خاموش از تأیید امضای پیام به آپلود اجباری سند بین دو بررسی مهاجرت کند، برچسب دوستانه به خودحضانتی خود را در بررسی بعدی از دست خواهد داد.

منابع

سیاهه ویرایش

  • ۲۰۲۶-۰۴-۱۵, اولین مطالعه راهنمای MiCA-TFR CryptoSwift، استخراج سطوح آستانه به یک صفحه‌گستره کاری و علامت‌گذاری ابهام پیرامون «وسایل فنی مناسب» برای پیگیری.
  • ۲۰۲۶-۰۴-۲۹, بررسی متقابل رقم ۱٬۰۰۰ یورو در Bankera، InnReg و Sumsub، تأیید تمایز شخص اول در برابر شخص ثالث و عدم وجود کف de-minimis پایین‌تر در متن TFR.
  • ۲۰۲۶-۰۵-۱۲, تماس با تیم انطباق یک CASP پاریسی برای نقل‌قول درباره آنچه به عنوان «وسیله فنی مناسب» می‌پذیرند، دریافت پاسخ امضای پیام ساختاریافته به اضافه جایگزین واریز خرد برای دستگاه‌های قدیمی Trezor و Taproot روی فریم‌ور قدیمی.
  • ۲۰۲۶-۰۵-۲۳, پیش‌نویس روایت از منظر کاربر با یک سناریوی واقعی Ledger Nano X با واریز ۱٬۵۰۰ یورو BTC روی یک مکان ثبت‌شده AMF فرانسوی، مجوزدار MiCA، زمان‌بندی جریان امضا از ابتدا تا انتها.
  • ۲۰۲۶-۰۶-۰۲, گذر نهایی، حذف خط تیره‌های کشیده، افزودن پیوندهای داخلی به فهرست خدمات اروپایی دایرکتوری، یکسان‌سازی قالب‌بندی ارز به «۱٬۵۰۰ یورو» در قرارداد فرانسوی در سراسر متن.

مرور فهرست

سرویس بدون KYC مورد نیازتان را پیدا کنید.

دایرکتوری را باز کنید

مقالات بیشتر

تحقیق
۱۰ ژوئن ۲۰۲۶ · 7 دقیقه مطالعه

کیف پول بدون KYC با IBAN سوئیسی؛ چهار راه برای دور زدن قانون، یک مانع بزرگ

OffChain کیف پول مش بدون KYC خود را به یک IBAN سوئیسی پیوند زده است؛ خدمتی که تبدیل لحظه‌ای EUR/CHF/USD، کارت نقدی و تراکنش SEPA/SWIFT دوطرفه را وعده می‌دهد، همه ادعا شده «کاملاً آفلاین». اما چگونه می‌توان حساب بانکی سوئیسی داشت بی‌آنکه هویت سنجیده شود؟ در این گزارش چهار سناریوی ممکن را مرور می‌کنیم و به آن‌یک قانون سوئیسی می‌پردازیم که تحقق این وعده را به دشوارترین چالش تبدیل کرده است.

مقاله را بخوانید
تنظیم‌گری
۰۸ ژوئن ۲۰۲۶ · 8 دقیقه مطالعه

پنجره نظرخواهی بسته شد؛ ساعت شنی صادرکنندگان استیبل‌کوین آمریکایی ریخت مهلت قانونی برای USDC و PYUSD؛ پنج بند جدید FinCEN و OFAC GENIUS Act و چالش سلف‌کاستدی: پس از نیمه‌شب، چه بر سر ورودی‌های بدون واسطه می‌آید؟

پنجره نظرات مشترک FinCEN و OFAC روی صادرکنندگان استیبل‌کوین پرداخت تحت قانون GENIUS Act، نیمه‌شب امشب ۹ ژوئن ۲۰۲۶ بسته می‌شود؛ پنج تعهد سنگین در راه است و USDC و PYUSD زیر چتر مقررات می‌روند. آیا رمپ‌های ورودی بدون واسطه به خودحضانتی (self-custody) هنوز راهی برای نفس کشیدن دارند؟

مقاله را بخوانید
پروفایل
۰۷ ژوئن ۲۰۲۶ · 10 دقیقه مطالعه

فاش‌شدن هانی‌پات‌ها؛ روایتی که دنیای جرایم سایبری رمزنگاری‌شده را دگرگون کرد

مدل تهدید ۲۰۲۶ برای خبرنگاران تحقیقی حوزه جرایم سایبری رمزارز؛ پس از افشای پرونده‌های IDMerit، Sumsub و چن ژی، دیگر نمی‌توان نادیده گرفت که دشمن سازمان‌یافته چه ابزارهایی در اختیار دارد. گزارشی از پشت صحنه بیست‌وچهار ساعت تعقیب، با جزئیات فنی و راهنمای عملیاتی.

مقاله را بخوانید