167 namen staan momenteel op Europa's centrale lijst met niet-conforme cryptoaanbieders. Dat klinkt als een handige blacklist waarmee beleggers snel een platform kunnen controleren.
Alleen werkt het register niet zo.
Een vermelding is een serieus alarmsignaal. Maar wie een cryptoplatform níét op de lijst vindt, heeft daarmee nog geen bewijs dat de aanbieder vergund, betrouwbaar of veilig is.
ESMA houdt centraal register van probleempartijen bij
Onder
MiCA houdt de Europese toezichthouder
ESMA meerdere centrale registers bij.
Daarin staan onder meer crypto-whitepapers, uitgevers van bepaalde stablecoins, vergunde aanbieders van cryptoactivadiensten en zogenoemde niet-conforme entiteiten.
Die laatste categorie staat in
Artikel 110 van MiCA.
Het gaat om partijen die cryptoactivadiensten aanbieden in strijd met de relevante vergunningsregels.
Een doorzoekbare leeshulp van CASP Tracker telt in het laatste verwerkte ESMA-bestand 167 van zulke entiteiten.
Maar de wet zet daar zelf meteen een waarschuwing naast.
Het register is niet volledig.
MiCA noemt de lijst expliciet niet-uitputtend
Artikel 110 gebruikt letterlijk het begrip “non-exhaustive register”.
Dat betekent dat ESMA nooit beweert dat iedere niet-vergunde of problematische cryptoaanbieder op de lijst staat.
De informatie komt onder meer van nationale toezichthouders, autoriteiten buiten de EU en de Europese Bankenautoriteit. ESMA kan ook zelf informatie toevoegen wanneer het een overtreding vaststelt.
Daar zit onvermijdelijk vertraging tussen.
Een dubieus platform kan vandaag online komen, morgen Nederlandse of Belgische klanten benaderen en pas later bij een toezichthouder opvallen.
Een zoekopdracht zonder resultaat betekent daarom weinig.
Geen waarschuwing is niet hetzelfde als goedkeuring.
Een vergunning is de betere eerste controle
Voor consumenten is de lijst met vergunde aanbieders daarom minstens zo belangrijk.
De
AFM houdt een Nederlands cryptoregister bij waarin aanbieders staan die via de
AFM of een andere Europese toezichthouder een vergunning of geldige notificatie hebben.
Staat een CASP daarin, dan mag de betreffende juridische entiteit de vermelde activiteiten in
Nederland uitvoeren.
Dat laatste deel wordt makkelijk vergeten.
Controleer niet alleen de merknaam.
Controleer de exacte bedrijfsnaam en welke diensten onder de toestemming vallen.
Fraudeurs kunnen namelijk de naam van een echte onderneming kopiëren en vervolgens een bijna identiek domein gebruiken.
Niet gevonden in het AFM-register? Dan moet je verder kijken
Ook de AFM waarschuwt voor een te simpele conclusie.
Als een onderneming niet in het cryptoregister staat, kan dat volgens de toezichthouder verschillende oorzaken hebben.
De dienst kan buiten de vergunningsplicht vallen. Een aanvraag kan nog worden behandeld. Of de partij kan diensten aanbieden zonder de toestemming die daarvoor nodig is.
Sinds 1 juli 2026 is daarbij een belangrijke Europese overgang voorbij.
De maximale
MiCA-overgangsperiode voor bestaande CASP's is afgelopen. ESMA riep aanbieders zonder toestemming in juni expliciet op om hun activiteiten voor EU-klanten ordelijk af te bouwen.
Voor een gewone
crypto-exchange die onder MiCA valt, wordt een ontbrekende vergunning daardoor moeilijker weg te zetten als een tijdelijke oude situatie.
Een MiCA-vergunning maakt crypto niet veilig
Ook de omgekeerde fout komt veel voor.
Een vergunning betekent niet dat een cryptoplatform geen risico meer heeft.
De AFM zegt zelf dat handelen in crypto zeer risicovol blijft. De toezichthouder kan slechts een deel van de risico's aanpakken.
MiCA stelt eisen aan ondernemingen die cryptodiensten aanbieden. Denk aan bedrijfsvoering, informatie richting klanten en regels rond marktmisbruik.
Dat voorkomt geen koersverlies.
Ook kan een vergunning niet garanderen dat iedere token die op een platform staat een goede belegging is.
Bitcoin of Ethereum krijgt geen AFM-keurmerk omdat een vergunde partij de munt aanbiedt.
Niet iedere cryptodienst valt netjes onder MiCA
Daar komt nog een tweede grens bij.
Niet alles wat als crypto wordt verkocht, valt op dezelfde manier onder toezicht.
De AFM schrijft dat cryptoactiva zoals Bitcoin en Ethereum zelf niet op dezelfde manier onder haar toezicht staan als traditionele financiële producten.
Ook
DeFi en NFT's kunnen buiten MiCA vallen.
Dat moet per geval worden bekeken.
Een dienst die zichzelf “gedecentraliseerd” noemt, is bovendien niet automatisch buiten toezicht. Wanneer er in werkelijkheid een centrale onderneming achter zit, kunnen andere regels alsnog gelden.
Het etiket bepaalt de juridische positie dus niet alleen.
België waarschuwt voor precies dezelfde val
De Belgische FSMA is nog directer.
De toezichthouder houdt een lijst bij van ondernemingen die zonder vereiste toestemming opereren of waarbij sterke signalen van beleggingsfraude bestaan.
Daar staat een opvallende waarschuwing bij.
Het feit dat de FSMA geen waarschuwing over een bedrijf heeft gepubliceerd, betekent niet dat het bedrijf toestemming heeft om in
België actief te zijn.
Nieuwe fraudeurs kunnen sneller een domein openen dan een toezichthouder een onderzoek kan uitvoeren en publiceren.
Dat tijdsverschil is precies waar slachtoffers tussen kunnen vallen.
Fraudeurs kopiëren ook echte vergunninghouders
Zelfs een gevonden vergunning kan nog verkeerd worden geïnterpreteerd.
Een bekende truc is de cloned firm.
De fraudeur kopieert de naam, het logo en soms zelfs het registratienummer van een bestaande onderneming. Daarna gebruikt hij een ander webadres, telefoonnummer of e-mailadres.
Wie alleen de bedrijfsnaam googelt, ziet dat de echte onderneming bestaat.
En denkt dat daarmee alles klopt.
Daarom moet ook de juridische identiteit worden vergeleken met de contactgegevens die in het officiële register staan.
Niet ongeveer.
Exact.
Drie controles zeggen meer dan één waarschuwingslijst
Wie een onbekend cryptoplatform overweegt, kan drie controles combineren:
- Controleer de exacte juridische entiteit en vergunning bij ESMA, AFM, FSMA of de toezichthouder van het EU-land waar de aanbieder is gevestigd.
- Vergelijk domeinnaam, e-mailadres en contactgegevens met de officiële registratie. Een bijna identieke naam kan een cloned firm zijn.
- Stop wanneer iemand via WhatsApp, Telegram of sociale media druk zet om snel geld, crypto of toegang tot een wallet over te maken.
Ook beloften om eerdere verliezen terug te halen tegen vooruitbetaling verdienen argwaan.
De FSMA waarschuwt regelmatig voor zulke recovery-fraude.
De 167 namen vertellen maar de helft van het verhaal
De Europese lijst heeft wel degelijk waarde.
Een platform dat als niet-conforme entiteit in het officiële ESMA-register staat, geeft een belegger een duidelijke reden om niet zomaar geld over te maken.
Maar de kracht van de lijst eindigt bij wat erin staat.
Over wat ontbreekt, geeft hij geen zekerheid.
Dat maakt 167 uiteindelijk minder geruststellend dan het getal eerst lijkt.
Het zijn 167 partijen die al bij toezichthouders op de radar staan.
Niemand weet hoeveel nieuwe namen morgen nog moeten worden toegevoegd.