Een verdachte cryptotransactie kan straks sneller vastlopen voordat de assets verdwijnen.
ESMA wil rechtstreeks cryptodienstverleners kunnen verplichten bepaalde crypto-assets onmiddellijk te bevriezen. De Europese toezichthouder vraagt die bevoegdheid bij verdenking van marktmisbruik, financiële criminaliteit, witwassen of terrorismefinanciering.
Het voorstel staat in ESMA's reactie van 30 september op de Europese evaluatie van
MiCA. Daarin vraagt de toezichthouder om bredere bevoegdheden en nieuwe regels voor onder meer staking, lending, stablecoins, influencers en DeFi.
MiCA blijkt daarmee geen eindstation.
De discussie verschuift van vergunningen naar de vraag hoeveel gereedschap toezichthouders nodig hebben wanneer iets misgaat.
ESMA wil zelf een bevriezing kunnen afdwingen
Het meest directe voorstel staat bij de toezichtsbevoegdheden.
Wanneer er redelijke gronden zijn om te vermoeden dat specifieke crypto-assets verbonden zijn aan marktmisbruik of financiële criminaliteit, wil ESMA rechtstreeks kunnen ingrijpen.
De toezichthouder wil een relevante cryptodienstverlener dan kunnen verplichten die assets onmiddellijk te bevriezen. De blokkade zou mogen blijven staan zolang dat nodig is voor onderzoek en handhaving door nationale autoriteiten.
ESMA noemt daarbij ook witwassen en terrorismefinanciering.
De reden is snelheid.
Volgens de toezichthouder duren bestaande procedures soms zo lang dat verdachte crypto-assets al verdwenen zijn wanneer een verzoek tot bevriezing uiteindelijk wordt uitgevoerd.
Dat is een wezenlijke uitbreiding van ESMA's eigen rol.
MiCA kent al bevoegdheden om assets te laten bevriezen
Het voorstel begint niet vanaf nul.
Artikel 94 van MiCA geeft nationale bevoegde autoriteiten al verschillende onderzoeks- en handhavingsmiddelen. Zij kunnen bijvoorbeeld dienstverlening tijdelijk stilleggen, activiteiten verbieden en verzoeken om bevriezing of beslaglegging op activa.
Die bevoegdheden worden uitgevoerd volgens nationaal recht.
Waar dat nodig is, kan een bevoegde autoriteit volgens MiCA ook een rechter vragen over het gebruik van bepaalde bevoegdheden te beslissen.
ESMA wil daar nu een Europese laag bovenop zetten.
De toezichthouder vraagt naast duidelijke nationale bevoegdheden een eigen recht om een cryptodienstverlener direct tot bevriezing te verplichten.
Het gaat dus niet om een systeem waarin ESMA zonder aanleiding iedere
wallet kan blokkeren.
Er moet volgens het voorstel sprake zijn van redelijke gronden voor verdenking rond specifieke assets.
Frauduleuze cryptowebsites moeten sneller offline
ESMA richt zich ook op online fraude.
Veel frauduleuze platforms opereren grensoverschrijdend. Een website kan Europese slachtoffers benaderen terwijl het domein, de hosting en de organisatie achter de site buiten de Europese Unie zitten.
Dat maakt nationale handhaving traag en versnipperd.
ESMA wil daarom dat nationale toezichthouders expliciete juridische bevoegdheden krijgen om frauduleuze of ongeautoriseerde websites te laten verwijderen. Daarmee moeten scamwebsites sneller kunnen worden gedetecteerd, geblokkeerd en uitgeschakeld.
Ook buitenlandse bedrijven die actief Europese klanten benaderen zonder MiCA-toestemming staan op de lijst.
ESMA vraagt om specifieke bevoegdheden tegen zulke partijen en wil dat de uitzondering voor zogeheten reverse solicitation smal wordt toegepast. Die uitzondering speelt wanneer een Europese klant volledig op eigen initiatief een aanbieder buiten de
EU benadert.
Stablecoins krijgen een hardere grens
Ook
stablecoins komen opnieuw onder druk.
ESMA ziet volgens het rapport onduidelijkheid over de vraag in hoeverre een erkende Europese cryptodienstverlener nog diensten mag aanbieden rond stablecoins die zelf niet aan MiCA voldoen.
De toezichthouder wil die grijze zone sluiten.
Het voorstel is om expliciet in MiCA vast te leggen dat een vergunninghoudende cryptodienstverlener geen vergunningsplichtige dienst mag aanbieden rond asset-referenced tokens of e-money tokens die niet aan de Europese regels voldoen.
Daarmee wordt de test veel simpeler.
Een
exchange kan dan niet enerzijds onder MiCA opereren en anderzijds via dezelfde gereguleerde dienstverlening niet-conforme stablecoins blijven ondersteunen.
Of deze wijziging er daadwerkelijk komt, moet nog worden besloten.
DeFi-uitzondering moet volgens ESMA smal blijven
Bij DeFi ligt een ander probleem.
MiCA is grotendeels gebouwd rond partijen die juridisch kunnen worden aangewezen en aangesproken. Een volledig gedecentraliseerd protocol zonder tussenpersoon kan buiten delen van het regime vallen.
Maar wanneer is iets werkelijk volledig gedecentraliseerd?
ESMA waarschuwt voor decentralisation washing: een herkenbare exploitant gebruikt DeFi-taal om buiten MiCA te proberen blijven. De toezichthouder wil daarom een duidelijkere definitie van DeFi in de verordening.
De uitzondering voor volledig gedecentraliseerde diensten moet volgens ESMA zo beperkt mogelijk worden uitgelegd.
Tegelijk wil de toezichthouder open-sourceontwikkeling, self-custody en geautomatiseerde
smart contracts niet automatisch als gereguleerde tussenkomst behandelen.
Dat onderscheid is belangrijk.
ESMA richt zijn voorstel vooral op bedrijven die als toegangspoort tussen klanten en DeFi-protocollen functioneren.
Een nieuwe vergunningcategorie voor DeFi-poorten
Daarvoor stelt ESMA zelfs een nieuwe gereguleerde cryptodienst voor.
Denk aan een MiCA-aanbieder die vanuit zijn eigen app toegang geeft tot een DEX, lendingprotocol, stakingdienst of andere DeFi-toepassing.
Wanneer die partij transacties routeert of een interface levert waarmee klanten
DeFi gebruiken, ziet ESMA ruimte voor aparte verplichtingen.
Daaronder kunnen eisen vallen rond risico-informatie, keuze van protocollen, belangenconflicten, onderzoek naar aangeboden protocollen en cybersecurity.
De zwaarte van die regels zou volgens ESMA moeten afhangen van hoeveel controle de aanbieder daadwerkelijk heeft.
Staking krijgt eigen spelregels
Ook staking krijgt nadrukkelijk aandacht.
ESMA waarschuwt onder meer voor lock-upperiodes, slashing, onduidelijke scheiding van klantassets en risico's wanneer belangrijke onderdelen van een stakingdienst buiten de EU worden uitgevoerd.
De toezichthouder wil niet iedere vorm van
staking automatisch behandelen als lending of vermogensbeheer.
Er moet juist onderscheid komen tussen zelf staken zonder tussenpersoon, technische stakingdiensten, custodial of pooled staking en producten waarbij een liquide of rentedragende token wordt uitgegeven.
Voor staking via een erkende cryptodienstverlener wil ESMA uitgebreidere informatie over opbrengsten, kosten, lock-ups, slashing en de gevolgen wanneer de aanbieder failliet gaat.
Dat is een gerichtere benadering dan staking simpelweg als één financiële activiteit behandelen.
Ook cryptoleningen liggen open
Bij lending en borrowing ziet ESMA vergelijkbare gaten.
Een cryptobedrijf kan assets van klanten lenen en deze vervolgens weer uitlenen. Volgens ESMA weten klanten daarbij niet altijd wie uiteindelijk hun munten leent, welk onderpand daartegenover staat en hoeveel rendement de tussenpersoon zelf inhoudt.
Voor borrowing wijst de toezichthouder onder meer op liquidaties, leverage en hergebruik van onderpand.
ESMA vraagt daarom om gerichte informatie- en risicoregels.
Opvallend genoeg pleit de toezichthouder hier niet automatisch voor een volledig nieuwe vergunning voor iedere lendingdienst. De nadruk ligt op voorwaarden voor partijen die zulke diensten aanbieden of faciliteren.
Influencers komen rechtstreeks in beeld
Marketing krijgt eveneens een hardere behandeling.
ESMA stelt dat de huidige MiCA-regels te algemeen zijn om bepaalde promotietechnieken effectief aan te pakken.
Vooral influencers en andere externe promotors vormen een probleem. Zij vallen volgens ESMA niet altijd rechtstreeks onder de huidige MiCA-marketingregels, zelfs wanneer zij namens een uitgever of cryptodienstverlener reclame maken.
De toezichthouder wil daarom bekijken of bepaalde marketingpraktijken moeten worden beperkt of verboden.
Ook kunnen specifieke verplichtingen voor influencers en externe promotors in MiCA worden opgenomen.
ESMA wil ook permanent producten kunnen beperken
De machtsverschuiving gaat nog een stap verder.
ESMA kan nu onder voorwaarden tijdelijke productinterventiemaatregelen nemen. De toezichthouder vindt het omslachtig dat zulke maatregelen telkens moeten worden verlengd en daarna nationaal moeten worden overgenomen.
Daarom vraagt ESMA de mogelijkheid om zelf permanente productinterventiemaatregelen voor crypto te nemen.
Dat voorstel staat los van de vraag of ESMA uiteindelijk rechtstreeks meer toezicht op cryptodienstverleners krijgt.
Het doel is volgens de toezichthouder om bij een probleem dat de hele EU raakt niet afhankelijk te zijn van afzonderlijke procedures in iedere lidstaat.
Dit is nog geen nieuwe MiCA-wet
Geen van deze voorstellen geldt automatisch vanaf vandaag.
ESMA heeft gereageerd op de consultatie van de Europese Commissie over de herziening van MiCA. Eventuele wijzigingen in de verordening moeten vervolgens door het Europese besluitvormingsproces.
De richting is wel helder.
MiCA begon vooral als één Europees kader voor uitgevers en aanbieders van cryptodiensten. ESMA wil de volgende versie ook sterker richten op handhaving, nieuwe cryptodiensten en activiteiten die nu tussen bestaande categorieën vallen.
Daarbij is vooral de bevriezingsbevoegdheid een duidelijke machtsverschuiving.
Nationale toezichthouders kunnen onder MiCA al om bevriezing van activa vragen. ESMA wil straks zelf een cryptodienstverlener kunnen bevelen verdachte assets onmiddellijk vast te zetten.
Als Europa dat voorstel overneemt, wordt MiCA niet alleen het toegangsbewijs voor de Europese cryptomarkt.
Het wordt ook een veel directer handhavingsmiddel.