Binance torna al centro del confronto sulla vigilanza europea sulle criptovalute. Secondo test condotti da Sandmark il 19 e 20 agosto, nuovi utenti residenti nell’Unione europea sarebbero riusciti ad aprire e verificare conti sulla piattaforma, arrivando in alcuni casi a depositare criptovalute. Le prove hanno riguardato connessioni e documenti riconducibili ad Austria, Francia, Germania, Spagna e Belgio.
La notizia è rilevante perché arriva quasi otto settimane dopo il 1° luglio 2026, data indicata dall’Autorità europea degli strumenti finanziari e dei mercati come termine finale del regime transitorio previsto dal Markets in Crypto-Assets Regulation. Da quella data, secondo le aspettative di vigilanza pubblicate da ESMA, gli operatori privi di autorizzazione MiCA non dovrebbero più prestare servizi qualificabili come servizi per cripto-attività ai clienti dell’Unione.
I test su cinque Paesi europei
La ricostruzione pubblicata da Sandmark descrive una procedura ordinaria di onboarding. In almeno un caso, la redazione avrebbe utilizzato un documento d’identità europeo e un indirizzo di residenza nell’Ue per creare un account che non risultava esistente prima del 1° luglio. Il conto sarebbe stato successivamente verificato e alimentato con un deposito in criptovalute.
Ulteriori tentativi sarebbero stati effettuati da Austria, Francia, Germania, Spagna e Belgio, sia attraverso connessioni dirette sia tramite una rete privata virtuale. In due Paesi, secondo il rapporto, i conti avrebbero raggiunto lo stato di piena verifica. Nei test descritti non sarebbe comparso un avviso specifico sull’assenza di un’autorizzazione MiCA per Binance.
Il risultato non dimostra da solo che ogni servizio della piattaforma sia disponibile in modo identico in tutti gli Stati membri, né chiarisce quale entità giuridica del gruppo gestisca concretamente i rapporti con gli utenti. Sono proprio questi elementi a rendere il caso difficile da interpretare in termini strettamente regolamentari.
La posizione di ESMA e il perimetro della regola
Il punto di riferimento è la dichiarazione pubblicata da ESMA il 17 aprile 2026 sulla conclusione dei periodi transitori MiCA. L’autorità ha precisato che, dopo il 1° luglio, un soggetto che presta servizi per cripto-attività a clienti dell’Ue senza una licenza MiCA si trova in violazione del diritto europeo e deve cessare tali attività.
Nel documento, ESMA ha inoltre chiesto alle autorità nazionali competenti di intervenire contro la prestazione non autorizzata di servizi e di verificare che gli operatori non autorizzati attuassero piani ordinati di chiusura o migrazione della clientela. L’autorità europea ha anche richiamato l’attenzione sull’utilizzo di entità extra-Ue: al di fuori dell’eccezione ristretta della cosiddetta reverse solicitation, queste società non possono sollecitare clienti europei né offrire loro servizi che rientrano nel perimetro MiCA.
La reverse solicitation consente, in termini generali, a un cliente europeo di contattare spontaneamente un operatore di un Paese terzo. Non costituisce però un’autorizzazione generale a promuovere servizi nell’Ue o a costruire un modello ordinario di acquisizione della clientela europea. La distinzione tra una richiesta realmente spontanea e un’attività di onboarding organizzata dal prestatore è quindi centrale.
Interpellata sulle conclusioni dei test, ESMA non avrebbe stabilito pubblicamente se il comportamento osservato integri una violazione. Anche per questo, allo stato delle informazioni disponibili, è più corretto parlare di possibili criticità di conformità e non di illecito già accertato.
Binance non figura nel registro MiCA
Binance non risulta tra i fornitori di servizi per cripto-attività autorizzati nel registro MiCA di ESMA consultato nelle giornate successive ai test. L’exchange aveva ritirato a giugno la domanda presentata in Grecia e aveva comunicato l’intenzione di cercare un’autorizzazione in un altro Paese europeo. Al 1° luglio, tuttavia, non disponeva di una licenza MiCA pubblicamente indicata nel registro centrale.
Questo elemento distingue Binance dagli operatori che hanno ottenuto un’autorizzazione da un’autorità nazionale dell’Unione e possono utilizzare il meccanismo di passaporto europeo per offrire i servizi coperti dalla licenza negli altri Paesi dello Spazio economico europeo. Nel nuovo assetto, il marchio commerciale non è sufficiente: conta l’identità della specifica società autorizzata che intrattiene il rapporto contrattuale con il cliente.
È anche il motivo per cui ESMA ha invitato gli investitori a verificare non soltanto il nome dell’exchange, ma la denominazione legale dell’entità che custodisce gli asset, esegue gli ordini o fornisce gli altri servizi. Società appartenenti allo stesso gruppo non beneficiano automaticamente delle autorizzazioni ottenute da un’altra controllata.
Un problema di concorrenza oltre che di vigilanza
Il caso solleva una questione che va oltre Binance. Se una piattaforma priva di autorizzazione può continuare ad acquisire nuovi utenti europei mentre gli operatori autorizzati sostengono costi elevati per rispettare requisiti su governance, capitale, segregazione degli asset, cybersecurity e controlli antiriciclaggio, il sistema rischia di creare una disparità competitiva.
Per gli exchange conformi a MiCA, il vantaggio dovrebbe derivare dalla possibilità di operare su scala europea con un’unica autorizzazione e da un quadro comune di protezione dei clienti. Se però l’enforcement resta disomogeneo o le restrizioni tecniche non impediscono l’apertura di nuovi rapporti, la transizione potrebbe produrre l’effetto opposto: spostare una parte dell’attività verso operatori non pienamente integrati nel perimetro europeo.
La questione riguarda anche la tutela degli utenti. Le protezioni previste da MiCA dipendono dalla società autorizzata che presta effettivamente il servizio, non dal solo brand visualizzato nell’applicazione. In caso di controversia, insolvenza o blocco operativo, il cliente potrebbe trovarsi a interagire con una società extra-Ue o con un’entità non coperta dalla licenza europea.
Per ora non risultano provvedimenti pubblici di ESMA direttamente rivolti a Binance in relazione ai test di agosto. Il prossimo passaggio potrebbe quindi arrivare dalle autorità nazionali competenti, chiamate a verificare se le modalità concrete di registrazione, verifica e finanziamento osservate da Sandmark costituiscano prestazione di servizi MiCA, sollecitazione di clientela europea o un’attività rientrante in una diversa struttura contrattuale.
Il caso mostra, in definitiva, la distanza che può ancora esistere tra una scadenza normativa formalmente conclusa e la sua applicazione tecnica sul mercato. MiCA è pienamente operativo dal 1° luglio 2026, ma la sua credibilità dipenderà anche dalla capacità delle autorità di rendere effettive le limitazioni per gli operatori non autorizzati e di garantire condizioni comparabili tra piattaforme europee e gruppi internazionali.


