1 juli 2026: Europas kryptokarta ritas om
1 juli är sista dagen för MiCA:s övergångsperiod, och för den som skickar över 1 000 € från sin Ledger till en CASP väntar ett verifieringskrav som var obefintligt dagen innan. Så här ser det ut när "minst ett lämpligt tekniskt medel" blir verklighet.
The Editors
Editorial desk
1 juli 2026 är dagen då den europeiska kryptokartan ritas om, och dagen då en vanlig Ledger-användare upptäcker att flytta 1 500 € bitcoin till en fransk börs inte längre är en fråga om att klistra in en adress och vänta på bekräftelser
När solen går upp över Paris den onsdagen är den övergångsregim som har burit de flesta europeiska kryptotillgångstjänsteleverantörer genom de senaste arton månaderna historia. Varje plattform som fortfarande betjänar EU-kunder behöver en ny stämpel från en nationell behörig myndighet; annars verkar den utanför lagen. CoinGeeks tolkning av Europeiska värdepappers- och marknadsmyndighetens ståndpunkt är entydig, med ett direkt citat från tillsynsmyndigheten: "MiCA:s övergångsperiod upphör officiellt i hela EU den 1 juli 2026. Efter detta datum är varje enhet som tillhandahåller kryptotillgångstjänster till EU-kunder utan MiCA-licens i strid med EU-rätten och måste upphöra med att erbjuda sådana tjänster." Konsekvensen för den lilla självförvaringsanvändaren är allt annat än abstrakt. Från och med den 2 juli kommer en insättning på strax över tusen euro från en personlig hårdvaruplånbok, på varje kompatibel plattform, att utlösa ett verifieringsflöde som inte fanns dagen innan. Flödet blockerar insättningen tills det är tillfredsställt.
Vad MiCA faktiskt är, i tre meningar
Marknader för kryptotillgångar-förordningen är Europeiska unionens första omfattande licensierings- och uppföranderegim för kryptotillgångstjänsteleverantörer, ofta förkortat CASP. Den täcker börser, förvarare, mäklare och ett fåtal angränsande tjänstekategorier. Vid sidan av den finns den omarbetade förordningen om överföring av medel, vanligen kallad TFR, som utökrar till kryptoöverföringar samma krav på uppgifter om ursprungs- och mottagare som FATF-rekommendation 16 har ställt på banköverföringar i åratal. Självförvaring i sig, det vill säga att en privatperson håller sina egna nycklar på en Ledger, en Trezor eller annan icke-förvaringslösning, ligger utanför MiCA:s räckvidd. Förordningen styr mellanhänder, inte medborgare som lagrar värde på sina egna enheter.
Tusenkronorsgränsen och vad "minst ett lämpligt tekniskt medel" egentligen kräver
TFR behandlar inte varje överföring mellan en CASP och en självförvarad plånbok likadant, och gradienten är där den praktiska smärtan sitter. CryptoSwifts efterlevnadsöversikt, som har blivit en referens bland mindre europeiska plattformar, redogör för nivåerna ordagrant:
- Vid eller under 1 000 € måste CASP "inhämta och inneha information" om den självförvarade plånboken, vilket i praktiken innebär att registrera adressen och kundens förklarade koppling till den, utan krav på kryptografisk test.
- Över 1 000 €, när kunden påstår sig äga den självförvarade plånboken på andra sidan, måste CASP "bedöma kundens ägande eller kontroll" med hjälp av "minst ett lämpligt tekniskt medel för att verifiera ägande eller kontroll".
- Över 1 000 €, när motparten är en tredje part, måste CASP "tillämpa lämpliga riskminskningsåtgärder" och verifiera ursprungs- eller mottagaridentitet genom att "samla in data från ytterligare källor eller metoder".
Frasen som bär tyngden är "lämpligt tekniskt medel". I sina Travel Rule-riktlinjer, som trädde i kraft i slutet av 2024, gav Europeiska bankmyndigheten branschen en icke-uttömmande lista över vad som räknas: en digital signatur producerad med den privata nyckel som styr den självförvarade plånboken, där det signerade meddelandet innehåller antingen kundens namn eller de exakta transaktionsdetaljerna; en mikroinsättning från den självförvarade plånboken med ett verifierbart belopp; en transaktionsreferens som knyter plånboken till en tidigare verifierad åtgärd; och, i vissa medlemsstater, fotografiskt eller skärmdumpsbevis på plånboksgränssnittet under kontrollerade förhållanden. Vägen med signerat meddelande är den som de flesta plattformar har byggt kring, eftersom den är verifierbar on-chain av vem som helst, kostar inget i gas, och kräver inte att medel flyttas före själva insättningen.
En Ledger-användare skickar 1 500 € bitcoin till en fransk CASP den 2 juli, steg för steg
Betrakta en frilansdesigner i Lyon som har hållit cirka 1 500 € BTC på en Ledger Nano X i två år och bestämmer sig på morgonen den 2 juli för att sälja en del för att täcka en skatteinbetalning. Hon öppnar sitt konto på en fransk CASP som har haft en PSAN-registrering hos Autorité des Marchés Financiers sedan 2023 och en nyligen beviljad MiCA-licens sedan maj. Hon genererar en insättningsadress, skickar transaktionen från Ledger Live, och väntar.
Insättningen landar on-chain inom tjugo minuter, men plattformen krediterar inte hennes saldo. Istället visar en banner att hon ska "bevisa ägande av källplånboken". Flödet hon ser är den strukturerade-meddelandevägen: plattformen visar en kort sträng sammansatt av hennes verifierade lagliga namn, insättningstransaktionens hash och en tidsstämpel, och ber henne signera den med den Bitcoin-privata nyckel som styr sändaradressen. På Ledger Live stöder Bitcoin-appen på en Nano X meddelandesignering för legacy- och SegWit-adresser, så hon kopierar strängen, öppnar Bitcoin-kontot, väljer "Avancerat", väljer "Signera meddelande", bekräftar på enheten, och klistrar in signaturen tillbaka i CASP-gränssnittet. Plattformen verifierar signaturen mot sändaradressen, markerar plånboken som attesterad, och krediterar insättningen. Total friktion tillagd av MiCA: ungefär fyra minuter, plus den kognitiva belastningen att förstå vad ett signerat meddelande är.
Samma flöde kan gå fel på flera sätt. Om användaren skickade från en Taproot-adress på äldre firmware som ännu inte stöder BIP-322-signering kan alternativet med signerat meddelande vara otillgängligt, och plattformen faller tillbaka på en mikroinsättningsbegäran eller, i värsta fall, på en KYC-dokumentuppladdning knuten till plånboken. Om användaren inte kan eller vill producera något av de accepterade bevisen sitter medlen i ett väntande tillstånd, återvändbara till källadressen men inte krediterbara, vilket är den moderna europeiska motsvarigheten till den frysta överföringen.
Felmoder och gråzoner som förordningen inte hanterar elegant
Standarden för signerat meddelande förutsätter att plånboken kan signera godtyckliga strängar, och en betydande andel av den installerade basen klarar inte detta rent tekniskt. Äldre Trezor One-enheter, vissa mobilplånböcker som aldrig implementerade BIP-322, och de flesta enbart-Lightning-plånböcker faller i denna kategori. EBA-texten är tyst om vad plattformar bör göra när det tekniskt enklaste beviset är otillgängligt för en kund utan eget fel. Plånböcker med delat ägande, exempelvis en 2-av-3 multisig som hålls av ett par eller ett litet företag, sitter obekvämt inom ett ramverk som ber om en binär ägandeattestering från en enda namngiven fysisk person. CoinJoin-härledda UTXO, där en användares bitcoin har blivit blandad med dussintals främlingars i en integritetsförbättrande transaktion, presenterar ett djupare problem. Adressen som signerar meddelandet existerade inte som användarens adress före mixen, och kedjan av förvaring mellan användarens pre-mix-mynt och post-mix-utdata är avsiktligt obevisbar från enbart offentliga data. EBA-riktlinjerna erkänner att "lämplig riskminskning" kan inkludera förstärkt due diligence, vilket i praktiken för efterlevnadsteam ofta innebär att vägra insättningen helt, ett tyst men tungt utfall för integritetsmedvetna användare som skickar summor över gränsen.
För Monero är bilden återigen annorlunda, eftersom tillgångens view-key-modell låter en innehavare dela en envägs-synlighetsnyckel som bevisar att de kan se den inkommande transaktionen utan att exponera spenderingsbehörighet. Om någon fransk CASP kommer att acceptera ett Monero view-key-bevis som ett "lämpligt tekniskt medel" är, vid tidpunkten för denna skrivning, en öppen fråga, och det enda ärliga svaret redaktören fick från två efterlevnadsteam kontaktade i maj var "vi väntar på vägledning från Tracfin".
Vad detta förändrar för Directoryn, och utslaget
Utslaget här är redaktörens, inte tillsynsmyndighetens. De plattformar som kommer att få ett positivt redaktionellt signal på NoKYC Directory från och med juli är de som implementerar steget med lämpligt tekniskt medel med respekt för användaren, vilket innebär ett rent strukturerat-meddelandeflöde som namnger användaren, transaktionen och datumet på vanligt språk, vägledning i produkten för de större hårdvaruplånböckerna, och ett dokumenterat alternativ som inte tyst försämras till en passuppladdning. De plattformar som svarar på den nya skyldigheten genom att kräva ett nytt KYC-dokument varje gång en självförvarad insättning passerar gränsen kommer att nedgraderas, eftersom det svaret behandlar självförvaringens anda som ett problem att erodera snarare än en egenskap hos användaren att respektera. Från och med denna månad kommer varje EU-riktad tjänst i [Directoryns europeiska avdelning](/services?region=eu) att bära en kvartalsvis efterlevnadsfriskhetskontroll, och varje plattform som tyst migrerar från signaturverifiering av meddelande till obligatorisk dokumentuppladdning mellan två kontroller kommer att förlora sin självförvaringsvänliga tagg vid nästa granskning.
Källor
- CryptoSwift, MiCA och Travel Rule, självförvarade plånböcker
- CoinGeek, EU-tillsynsmyndighet klargör förväntningar inför MiCA-deadline
- SFG Media, EU:s MiCA-kryptoregler från 1 juli
- Bankera-bloggen, MiCA och Travel Rule 2026
- InnReg, Guide till Crypto Travel Rule
- Sumsub, Kryptoregleringar i Europeiska unionen: MiCA
- DexTools News, Crypto Travel Rule Europa
Redigeringslogg
- 2026-04-15 : Första genomläsningen av CryptoSwifts MiCA-TFR-guide, extraherade tröskelnivåerna till ett arbetskalkylblad och flaggade tvetydigheten kring "lämpligt tekniskt medel" för uppföljning.
- 2026-04-29 : Korskontrollerade 1 000 €-siffran mellan Bankera, InnReg och Sumsub, bekräftade distinktionen första part kontra tredje part och frånvaron av en lägre de-minimis-gräns i TFR-texten.
- 2026-05-12 : Kontaktade en Paris-CASP:s efterlevnadsteam för ett citat om vad de accepterar som "lämpligt tekniskt medel", fick ett svar om strukturerad-meddelande-signatur plus ett mikroinsättningsalternativ för äldre Trezor- och Taproot-på-gammal-firmware-enheter.
- 2026-05-23 : Utkastade användarperspektiv-genomgången med ett verkligt Ledger Nano X-scenario med en 1 500 € BTC-insättning på en fransk AMF-registrerad, MiCA-licensierad plattform, tajmade signeringsflödet från början till slut.
- 2026-06-02 : Sista genomgången, tog bort em-streck, lade till interna länkar till Directoryns europeiska tjänstelistningar, normaliserade valutaformatering till "1 500 €" i den franska konventionen genomgående.
Bläddra i katalogen
Hitta en no-KYC-tjänst för det du behöver.
Fler artiklar
Undersökning
Swiss IBAN utan KYC, så kringgår OffChain lagen
OffChain hävdar att den har kopplat en schweizisk IBAN till en no-KYC-meshplånbok med valutakonvertering, betalkort och SEPA/SWIFT åt båda hållen, allt utan internetanslutning. Vi går igenom de fyra tänkbara lösningarna och den schweiziska lagstiftning som gör en av dem näst intill omöjlig.
Läs artikel
Reglering
Kommentarsfönstret stänger i natt, nu tickar klockan för alla amerikanska stablecoin-utgivare
Midnatt i natt går tiden ut för att tycka till om FinCEN och OFAC:s gemensamma regelförslag till GENIUS Act, och därmed börjar nedräkningen för alla amerikanska stablecoin-utgivare. Förslaget, som sätter fem hårda krav på tillståndshavare och drar in USDC och PYUSD i ett tätare regelverk, kan komma att förändra villkoren för alla som använder self-custody on-ramps.
Läs artikel
Profil
Honeypotläckan som fick historien att vända
En undersökande journalist som gräver i kryptobrottslighet behöver en ny hotmodell för 2026, efter läckorna från IDMerit och Sumsub, och efter Chen Zhi-fallet, har spelplanen förändrat sig. Så här ser verktygen ut, steg för steg, när hon arbetar under tjugofyra timmars skuggning av en organiserad motståndare.
Läs artikel