根据欧盟《加密资产市场监管条例》(MiCA),加密资产服务提供商(CASP)需要具备以下条件:一项列明其所提供的每项服务的授权;在其至少提供部分服务的成员国设有注册办事处;以及审慎保障措施,其金额为附件 IV 规定的下限(EUR 50 000、EUR 125 000 或 EUR 150 000)与上一年度固定间接费用的四分之一两者中的较高者。在此之上,还有第五编第 66 至 74 条规定的、约束每一家 CASP 的义务:经营行为、治理、客户资产和资金的保管、投诉处理、利益冲突、外包,以及针对部分服务的清盘计划。随后,第 75 至 82 条再针对您获授权提供的每项服务分别增加相应规则。根据 Regulation (EU) 2023/1114,上述所有要求自 2024 年 12 月 30 日起适用。
过渡期已经结束。第 143(3) 条允许在 2024 年 12 月 30 日之前依法提供服务的公司继续经营至 2026 年 7 月 1 日;如果其授权获批或被拒的时间更早,则以该时间为准;成员国还可以缩短这一期限。如今,任何在欧盟境内提供加密资产服务的公司,都需要获得 CASP 授权或完成第 60 条通知。唯一的例外范围很窄:根据第 61 条,第三国企业可以为完全出于自身主动而与其接洽的欧盟客户提供服务,而在欧盟境内进行任何招揽,都会使其不再适用这一例外。这一切需要花费多少,请参阅我们关于 MiCA 合规成本的指南。
| 要求 | 实际含义 | 依据条款 |
|---|---|---|
| 授权 | 获得 CASP 授权,或者是已根据第 60 条完成通知的受监管金融实体。 | Art. 59(1) |
| 实体存在 | 在您提供部分服务的成员国设有注册办事处,在欧盟境内进行实际管理,且至少有一名董事居住在欧盟境内。 | Art. 59(2) |
| 资本 | 取您所属类别的附件 IV 下限与上一年度固定间接费用的四分之一两者中的较高者。 | Art. 67、附件 IV |
| 治理 | 管理层和合格持股股东的适任性、策略、业务连续性、反洗钱风险评估以及记录。 | Art. 68 |
| 客户资产 | 保护客户的所有权,并最迟在下一个营业日将客户资金存放于信贷机构或中央银行。 | Art. 70 |
| 经营行为 | 诚实、公平、专业地行事;提供公平、清晰且不具误导性的信息;作出风险警示。 | Art. 66 |
| 服务规则 | 针对托管、交易平台、兑换、执行、配售、订单、咨询、投资组合管理和转账的额外义务。 | 第 75 至 82 条 |
哪些机构需要获得 CASP 授权?
任何在欧盟境内提供第 3(1)(16) 条所定义的十项加密资产服务之一的主体。这十项服务是:代表客户托管和管理加密资产、运营交易平台、将加密资产兑换为资金、将加密资产兑换为其他加密资产、执行订单、配售、接收和传递订单、提供咨询、投资组合管理,以及转账服务。第 59(1) 条允许两条途径:您要么是根据第 63 条获得授权的法人或其他企业,要么是根据第 60 条获准提供服务的信贷机构、中央证券存管机构、投资公司、市场运营者、电子货币机构、UCITS 管理公司或另类投资基金管理人。
第 60 条途径是一种通知,而不是授权,并且每类实体都有各自的适用范围:例如,电子货币机构只能就其自身发行的电子货币代币提供托管和转账服务。通知须在服务开始前至少 40 个工作日提交给母国主管机关。无论通过哪条途径,您的授权都会列明您可以提供的服务;日后如需增加一项服务,则须根据第 59(8) 条申请扩展授权。
申请需要包含哪些内容,需要多长时间?
第 62(2) 条列出了从 (a) 到 (s) 共 19 项内容。其中准备起来耗时最长的是:业务运营计划、审慎保障措施的证明、治理安排、管理层和合格持股股东的适任性证据、关于内部控制、反洗钱和业务连续性的说明、ICT 系统和安全安排的技术文档及其非技术性说明、隔离客户加密资产和资金的程序,以及投诉处理程序。随后是与具体服务相关的项目:托管策略、交易平台运营规则和市场滥用监测、兑换服务的非歧视性商业策略和定价方法、执行策略、顾问胜任能力的证明,以及将如何提供转账服务的说明。
监管机构的计时规则由第 63 条规定。监管机构在 5 个工作日内确认收到申请,在 25 个工作日内审查申请是否完整,并为任何缺失内容设定补交期限。申请完整后,监管机构有 40 个工作日作出附理由的决定,并在作出决定后 5 个工作日内通知您。监管机构最迟可在该评估的第 20 个工作日要求补充信息,这会使计时暂停最多 20 个工作日。拒绝理由见第 63(10) 条,其中包括管理机构对稳健审慎的管理构成威胁,或使公司面临严重的洗钱风险。
跨境通行(passporting)同样只是一种通知。根据第 65 条,您须告知母国主管机关您打算在哪些成员国提供服务以及提供哪些服务;母国主管机关会在 10 个工作日内转达这些信息,您可以自其告知您已完成转达之日起开始提供服务,最迟可自您提交通知后的第 15 个日历日起开始。您无需在东道成员国设立实体机构。
CASP 需要多少资本?
第 67(1) 条要求审慎保障措施在任何时候都须相当于以下两个金额中的较高者。第一个金额是附件 IV 规定的永久最低资本,按类别设定。
| 类别 | 使您归入该类别的服务 | 附件 IV 最低资本 |
|---|---|---|
| 第 1 类 | 执行订单、配售、转账服务、接收和传递订单、提供咨询、投资组合管理。 | EUR 50 000 |
| 第 2 类 | 任何第 1 类服务,再加上托管和管理、将加密资产兑换为资金,或将加密资产兑换为其他加密资产。 | EUR 125 000 |
| 第 3 类 | 任何第 2 类服务,再加上运营交易平台。 | EUR 150 000 |
第二个金额是上一年度固定间接费用的四分之一,每年复核一次。处于经营首年的公司,使用其随申请提交的预计间接费用。审慎保障措施可以以普通股一级资本(Common Equity Tier 1)自有资金的形式持有,也可以以保险单或类似担保的形式持有,或者组合使用。保险单必须在您的网站上披露,初始期限至少为一年,且解约通知期至少为 90 天。
MiCA 对治理有哪些要求?
第 68 条设定了标准。管理机构成员必须具有足够良好的声誉,无论个人还是集体都须具备履职所需的知识、技能和经验,投入足够的时间,并且没有因洗钱、恐怖融资或其他影响其声誉的犯罪而被定罪的记录。持有合格持股的股东必须通过同样的声誉测试。公司需要有效的策略和程序、胜任的人员,以及一个定期审查这些安排是否有效的管理机构。
运营韧性以援引的方式写入其中。第 68(7) 条要求按照 Regulation (EU) 2022/2554,即欧盟《数字运营韧性法案》(DORA)的规定,建立具有韧性且安全的 ICT 系统,并制定业务连续性策略,其中须包括 DORA 第 11 条和第 12 条规定的 ICT 业务连续性计划以及响应和恢复计划。根据 DORA 自身的第 2(1)(f) 条,CASP 也属于 DORA 的适用范围。第 68(9) 条要求保存所有服务、活动、订单和交易的记录,在客户提出要求时向其提供,并保存 5 年;如果主管机关在 5 年期满前提出要求,则最长保存 7 年。
哪些经营行为规则和客户资产规则适用于所有 CASP?
经营行为(第 66 条)
以客户的最佳利益为出发点,诚实、公平、专业地行事。信息(包括营销内容)必须公平、清晰且不具误导性。向客户警示相关风险。在您的网站上显著公布定价、成本和费用,同时公布您为之提供服务的每种加密资产的共识机制对气候和环境造成的主要不利影响。交易平台、兑换、咨询和投资组合管理服务必须向客户提供相关白皮书的链接。
保管(第 70 条)
如果您持有客户的加密资产或访问这些资产的手段,就必须保护客户的所有权,尤其是在破产情形下,并且绝不能将其用于自营。除电子货币代币以外的客户资金,必须在收到后的下一个营业日结束前存放于信贷机构或中央银行,且存放账户须能与您自己的账户分开识别。第 2 款和第 3 款不适用于本身即为电子货币机构、支付机构或信贷机构的 CASP。
投诉、利益冲突和外包(第 71 至 73 条)
提交投诉必须免费,投诉必须得到及时、公平的处理并予以记录,并在合理期限内作出答复,同时须公布投诉处理程序和投诉模板。利益冲突必须被识别、防范、管理,并在您的网站上披露。外包并不转移责任:您仍须对第五编规定的义务承担全部责任,而服务提供商必须配合您的主管机关,包括允许现场检查。

特定服务还适用哪些额外规则?
每项服务都有各自对应的条款,只有您授权范围内的服务所对应的条款才适用。
| 服务 | 部分义务 | 条款 |
|---|---|---|
| 托管和管理 | 客户协议、头寸登记册、至少每三个月提供一次对账单、在账本上进行隔离,以及对可归咎于您的损失承担责任,责任以损失发生时的市场价值为上限。 | Art. 75 |
| 交易平台 | 制定关于准入和参与的明确运营规则;不得在您自己的平台上进行自营交易。 | Art. 76 |
| 兑换 | 非歧视性的商业策略;提供确定的价格,或公布确定价格的方法。 | Art. 77 |
| 执行订单 | 旨在为客户取得最佳可能结果的执行策略。 | Art. 78 |
| 咨询和投资组合管理 | 就客户的知识、经验、目标和承受损失的能力进行适当性评估。 | Art. 81 |
| 转账服务 | 与客户签订列明各方义务和责任的协议。 | Art. 82 |
提供托管、交易平台、兑换、执行或配售服务(即第 75 至 79 条所涉服务)的公司,还必须根据第 74 条备有有序清盘计划。此外,在欧盟拥有至少 1500 万活跃用户(按上一日历年的平均数计算)的 CASP,根据第 85 条属于重要 CASP,必须在达到该数量后的两个月内通知其主管机关。
其他搜索结果的错误之处
有三点很容易被忽略。第一点是资本类别。我们读过的一份牌照申请指南(更新于 2026 年 5 月 28 日)将 EUR 125 000 对应到运营交易平台,将 EUR 150 000 对应到托管或兑换。附件 IV 的规定恰恰相反:托管和兑换属于第 2 类,对应 EUR 125 000;再加上交易平台,则属于第 3 类,对应 EUR 150 000。同一份指南完全没有介绍固定间接费用测试,而对于有实际薪资支出的公司来说,起约束作用的通常正是这个数字。
第二点是法定时间表所涵盖的范围。25 个工作日和 40 个工作日这两个期限,是监管机构针对一份完整申请的计时。25 天期满时,您得到的是补交缺失信息的截止期限,而不是决定;评估期间提出的补充信息要求,会使 40 天的计时暂停最多 20 个工作日。请先确保申请完整,再开始计算时间。
第三点是与欧盟《数字运营韧性法案》(DORA)的关联。第 68 条在 ICT 系统和业务连续性方面直接引入了 DORA,因此,在您依据欧盟《加密资产市场监管条例》(MiCA)准备的治理文件中,ICT 相关的那一半,与您的 DORA 合规计划本应已经持有的证据是同一套。
贵公司现状如何?
请对照您已获得的授权或正在申请的授权填写下表。每一个空白单元格,就是您接下来要完成的工作。
| 问题 | 您的答案 | 为何重要 |
|---|---|---|
| 您提供十项服务中的哪几项?这使您归入附件 IV 的哪个类别? | 决定资本下限以及适用的服务条款。 | |
| 上一年度的固定间接费用是多少?其四分之一是否高于您所属类别的下限? | 第 67 条取两者中的较高者。 | |
| 哪个成员国是您的母国?是否有一名董事居住在欧盟境内? | 第 59(2) 条。 | |
| 在下一个营业日结束前,客户资金存放在哪里? | 第 70(3) 条,除非您是电子货币机构、支付机构或信贷机构。 | |
| 对 MiCA 和 DORA 而言,您的 ICT 连续性计划是否是同一份文件? | 第 68(7) 条要求采用 DORA 规定的计划。 | |
| 您能否提供每一笔订单和交易 5 年的记录? | 第 68(9) 条。 | |
| 如果您提供托管、兑换、执行、配售或平台服务,您的清盘计划在哪里? | 第 74 条。 |
关于其中任何一项出现疏漏时您所面临的风险,我们的欧盟《加密资产市场监管条例》(MiCA)罚款与处罚指南列出了第 111 条规定的各级处罚。免费合规检查可以为您提供一个基线,而 MiCA 框架页面则展示了如何将授权范围、审慎保障措施、保管、经营行为和报告作为控制措施进行管理,并与您的欧盟《数字运营韧性法案》(DORA)合规计划共享 ICT 韧性。

常见问题
我们还能在 MiCA 过渡期内继续经营吗?
不能。第 143(3) 条规定,过渡制度最迟于 2026 年 7 月 1 日结束,成员国也可以让其提前结束。现在提供加密资产服务需要获得授权或完成第 60 条通知,唯一的例外是范围很窄的第 61 条例外情形:第三国企业在客户完全出于自身主动的情况下为该客户提供服务。
MiCA 授权需要多长时间?
监管机构有 25 个工作日审查申请是否完整,并在收到完整申请后的 40 个工作日内作出决定;因要求补充信息,计时可能暂停最多 20 个工作日。准备一份完整申请需要多长时间,条例中并未规定。
银行是否需要单独的 CASP 牌照?
不需要。根据第 60 条,信贷机构在提前至少 40 个工作日通知其主管机关后,即可提供加密资产服务。
资本可以以保险的形式持有吗?
可以,全部或部分均可。第 67(4) 条允许使用自有资金、保险单或类似担保,或者组合使用;第 67(5) 条规定了保险单的最低条款。
MiCA 授权在整个欧盟都有效吗?
是的。第 59(7) 条允许获得授权的 CASP 在整个欧盟范围内提供服务,第 65 条则规定了在每个成员国启用这一权利所需的通知。
原始资料
以上所有内容均摘自 Regulation (EU) 2023/1114 第 3 条、第 59 至 63 条、第 65 至 82 条、第 85 条、第 143 条、第 149 条及附件 IV,以及 Regulation (EU) 2022/2554 第 2 条。欧盟《加密资产市场监管条例》(MiCA)下的第二层级措施对其中若干条款作了细化,且以《欧盟官方公报》所载文本为作准文本。在依赖某一具体条款之前,请确认现行的合并文本以及您所在主管机关的指引。




