Ga naar inhoud
Regelgeving 3 juni 2026 ·9 min leestijd

1 juli 2026: de dag waarop Europa's cryptokaart opnieuw wordt getekend

Op 1 juli verandert er fundamenteel voor elke Europeaan met crypto: wie vanaf zijn Ledger meer dan 1.000 € naar een CASP overmaakt, krijgt een verificatieprocedure opgedrongen die een dag eerder nog ondenkbaar was. Wat MiCA precies verstaat onder 'ten minste één geschikte technische middel', en waarom die bewoording de sector verdeelt.

TE

The Editors

Editorial desk

1 juli 2026 is de dag waarop de Europese cryptokaart opnieuw wordt getekend, en de dag waarop een gewone Ledger-bezitter ontdekt dat het verplaatsen van 1.500 € bitcoin naar een Franse exchange niet langer een kwestie is van een adres plakken en wachten op bevestigingen

Tegen de tijd dat de zon die woensdag opkomt boven Parijs, is het overgangsregime dat de meeste Europese crypto-asset service providers de afgelopen achttien maanden heeft gedragen, verdwenen. Elk platform dat dan nog EU-klanten bedient, heeft een nieuw stempel nodig van een nationale bevoegde autoriteit, of het opereert buiten de wet. CoinGeeks lezing van het standpunt van de European Securities and Markets Authority is ondubbelzinnig, citerend de toezichthouder direct: "De MiCA-overgangsperiode verloopt officieel in de hele EU op 1 juli 2026. Na deze datum zal elke entiteit die crypto-assetdiensten levert aan EU-klanten zonder MiCA-vergunning in strijd zijn met EU-wetgeving en moet zij dergelijke diensten stopzetten." Het gevolg voor de kleine self-custody-gebruiker is niet abstract. Vanaf 2 juli zal het storten van een bedrag iets boven de duizend euro vanaf een persoonlijke hardware wallet, op elke compliant venue, een verificatiestroom triggeren die de dag ervoor niet bestond, en die stroom zal de storting weigeren totdat deze is afgerond.

Wat MiCA daadwerkelijk is, in drie zinnen

De Markets in Crypto-Assets Regulation is het eerste uitgebreide vergunningen- en gedragsregime van de Europese Unie voor crypto-asset service providers, vaak afgekort als CASPs, dat exchanges, custodians, brokers en een handvol aangrenzende dienstencategorieën omvat. Daarnaast staat de herziene Transfer of Funds Regulation, meestal de TFR genoemd, die dezelfde informatievereisten voor oorsprong en begunstigde uitbreidt naar crypto-overdrachten die al jaren gelden voor bankoverschrijvingen onder FATF Aanbeveling 16. Self-custody zelf, het houden van eigen sleutels door een privépersoon op een Ledger, een Trezor, of welke non-custodial-opstelling dan ook, valt buiten de reikwijdte van MiCA, omdat de regelgeving tussenpersonen bestuurt, niet burgers die waarde opslaan op hun eigen apparaten.

De duizend-euro-drempel en wat "ten minste één geschikte technische middel" daadwerkelijk vereist

De TFR behandelt niet elke overdracht tussen een CASP en een self-hosted wallet gelijk; het gradiënt is waar de praktische pijn zit. De CryptoSwift-compliancebrief, die een referentie is geworden onder kleinere Europese platforms, zet de lagen letterlijk uiteen:

  • Op of onder € 1.000 moet de CASP "informatie verkrijgen en vasthouden" over de self-hosted wallet, wat in de praktijk betekent dat het adres en de door de klant verklaarde link ernaar worden geregistreerd, zonder dat een cryptografische test vereist is.
  • Boven € 1.000, wanneer de klant beweert dat de self-hosted wallet aan de andere kant van hem is, moet de CASP "klanteigendom of -beheer beoordelen" met behulp van "ten minste één geschikte technische middel om eigendom of beheer te verifiëren".
  • Boven € 1.000, wanneer de tegenpartij een derde is, moet de CASP "passende risicobeperkende maatregelen" toepassen en de identiteit van de oorspronkelijke afzender of begunstigde verifiëren door "gegevens te verzamelen uit aanvullende bronnen of methoden".

De zinsnede die het werk doet, is "geschikte technische middel". De European Banking Authority gaf in haar Travel Rule-richtlijnen die eind 2024 van kracht werden, de industrie een niet-uitputtende lijst van wat telt: een digitale handtekening geproduceerd met de privésleutel die de self-hosted wallet bestuurt, waarbij het ondertekende bericht ofwel de naam van de klant ofwel de exacte transactiedetails bevat; een micro-storting vanuit de self-hosted wallet van een verifieerbaar bedrag; een transactiereferentie die de wallet koppelt aan een eerder geverifieerde actie; en, in sommige lidstaten, fotografisch of screenshot-bewijs van de wallet-interface onder gecontroleerde omstandigheden. De route van het ondertekende bericht is degene die de meeste platforms hebben gebouwd, omdat deze door iedereen on-chain verifieerbaar is, niets kost in gas, en geen fondsen vereist te verplaatsen vóór de storting zelf.

Een Ledger-bezitter stuurt 1.500 € bitcoin naar een Franse CASP op 2 juli, stap voor stap

Beschouw een freelance ontwerper in Lyon die ongeveer 1.500 € BTC op een Ledger Nano X heeft gehouden gedurende twee jaar en op de ochtend van 2 juli besluit een deel te verkopen om een belastingbetaling te dekken. Ze opent haar account op een Franse CASP die sinds 2023 een PSAN-registratie bij de Autorité des Marchés Financiers heeft en sinds mei een vers verleende MiCA-vergunning. Ze genereert een stortingsadres, verzendt de transactie vanuit Ledger Live, en wacht.

De storting landt binnen twintig minuten on-chain, maar het platform crediteert haar saldo niet. In plaats daarvan vraagt een banner haar om "eigendom van de bronwallet te bewijzen". De stroom die ze ziet is de gestructureerde-berichtenroute: het platform toont een korte string samengesteld uit haar geverifieerde juridische naam, de stortingstransactie-hash, en een tijdstempel, en vraagt haar deze te ondertekenen met de Bitcoin-privésleutel die het verzendadres bestuurt. Op Ledger Live ondersteunt de Bitcoin-app op een Nano X berichtondertekening voor legacy- en SegWit-adressen, dus ze kopieert de string, opent het Bitcoin-account, selecteert "Advanced", kiest "Sign message", bevestigt op het apparaat, en plakt de handtekening terug in de CASP-interface. Het platform verifieert de handtekening tegen het verzendadres, markeert de wallet als bevestigd, en crediteert de storting. Totale wrijving toegevoegd door MiCA: ongeveer vier minuten, plus de cognitieve belasting van het begrijpen wat een ondertekend bericht is.

Dezelfde stroom kan op verschillende manieren misgaan. Als de gebruiker verstuurde vanaf een Taproot-adres op een oudere firmware die BIP-322-ondertekening nog niet ondersteunt, kan de optie voor het ondertekende bericht niet beschikbaar zijn, en zal het platform terugvallen op een micro-stortingsverzoek of, in het ergste geval, op een KYC-documentupload gekoppeld aan de wallet. Als de gebruiker geen van de geaccepteerde bewijzen kan of wil produceren, blijven de fondsen in een pending-status, terugstuurbaar naar het bronadres maar niet te crediteren, wat het moderne Europese equivalent is van de bevroren overschrijving.

Foutmodi en grijze zones die de regelgeving niet elegant afhandelt

De ondertekende-berichtenstandaard gaat ervan uit dat de wallet willekeurige strings kan ondertekenen, en een aanzienlijk deel van de geïnstalleerde basis kan dit niet schoon doen. Oudere Trezor One-eenheden, bepaalde mobiele wallets die BIP-322 nooit hebben geïmplementeerd, en de meeste lightning-only wallets vallen in deze categorie, en de EBA-tekst zwijgt over wat platforms moeten doen wanneer het technisch eenvoudigste bewijs voor een klant onbeschikbaar is door geen eigen schuld. Gedeelde-eigendomswallets, zoals een 2-van-3 multisig gehouden door een stel of een klein bedrijf, zitten ongemakkelijk in een kader dat vraagt om een binaire eigendomsbevestiging van een enkele genoemde natuurlijke persoon. CoinJoin-afgeleide UTXO's, waar de bitcoin van een gebruiker is gemixt met die van tientallen vreemden in een privacy-verhogende transactie, presenteren een dieper probleem, omdat het adres dat het bericht ondertekende niet bestond als het adres van de gebruiker vóór de mix, en de keten van bewaring tussen de pre-mix munten van de gebruiker en de post-mix output is by design onbewijsbaar uit publieke data alleen. De EBA-richtlijnen erkennen dat "passende risicobeperking" versterkte due diligence kan omvatten, wat in de praktijk van compliance-teams vaak betekent dat de storting volledig wordt geweigerd, een stilzwijgend significante uitkomst voor privacy-bewuste gebruikers die bedragen boven de drempel verzenden.

Voor Monero is het beeld weer anders, omdat het view-key-model van de asset een houder in staat stelt een eenrichtings-zichtbaarheidssleutel te delen die bewijst dat ze de inkomende transactie kunnen zien zonder spend authority bloot te geven. Of enige Franse CASP een Monero view-key-bewijs zal accepteren als een "geschikte technische middel" is, op het moment van schrijven, een open vraag, en het enige eerlijke antwoord dat de redacteur hoorde van twee compliance-teams die in mei werden benaderd, was "we wachten op richtlijnen van Tracfin".

Wat dit verandert voor de Directory, en het oordeel

Het oordeel hier is dat van de redacteur, niet van de toezichthouder. De platforms die vanaf juli een positief redactioneel signaal zullen verdienen op NoKYC Directory, zijn diegenen die de geschikte-technische-middelen-stap implementeren met respect voor de gebruiker, wat betekent: een schone gestructureerde-berichtenstroom die de gebruiker, de transactie, en de datum in gewone taal noemt; in-product begeleiding voor de belangrijkste hardware wallets; en een gedocumenteerde fallback die niet stilzwijgend degradeert naar een paspoortupload. De platforms die reageren op de nieuwe verplichting door elke keer dat een self-hosted storting de drempel overschrijdt een nieuw KYC-document te eisen, zullen worden afgekeurd, omdat die reactie de geest van self-custody behandelt als een probleem dat moet worden uitgehold in plaats van een eigenschap van de gebruiker die moet worden gerespecteerd. Vanaf deze maand zal elke EU-gerichte dienst in de [Europese sectie van de Directory](/services?region=eu) een driemaandelijkse compliance-verversingscontrole dragen, en elk platform dat stilzwijgend migreert van ondertekende-berichtenverificatie naar verplichte documentupload tussen twee controles, zal zijn self-custody-vriendelijke tag verliezen bij de volgende review.

Bronnen

Bewerkingslog

  • 2026-04-15 : Eerste lezing van de CryptoSwift MiCA-TFR-gids, de drempellagen uitgetrokken naar een werkspreadsheet en de ambiguïteit rond "geschikte technische middel" gemarkeerd voor vervolg.
  • 2026-04-29 : Het € 1.000-cijfer gekruiscontroleerd over Bankera, InnReg en Sumsub, de eerste-partij versus derde-partij-onderscheid bevestigd en de afwezigheid van een lagere de-minimis-vloer in de TFR-tekst.
  • 2026-05-12 : Contact opgenomen met het compliance-team van een Parijse CASP voor een citaat over wat zij accepteren als "geschikte technische middel", antwoord gekregen over gestructureerde-berichtenhandtekening plus een micro-stortingsfallback voor legacy Trezor- en Taproot-op-oude-firmware-apparaten.
  • 2026-05-23 : De gebruikersperspectief-walkthrough opgesteld met een echt Ledger Nano X-scenario met een 1.500 € BTC-storting op een Franse AMF-geregistreerde, MiCA-gelicentieerde venue, de ondertekeningsstroom van begin tot eind getimed.
  • 2026-06-02 : Laatste pass, em-dashes verwijderd, interne links toegevoegd naar de Europese dienstverleningslijsten van de Directory, valutaopmaak genormaliseerd naar "1.500 €" in de Franse conventie door het hele document.

Blader door de directory

Vind een no-KYC-dienst voor wat je nodig hebt.

Open de directory

Meer artikelen