Una insignia que diga «licencia MiCA» no es suficiente. La comprobación fiable consiste en cotejar la empresa que presta el servicio a tu cuenta con una entrada activa del registro oficial de la UE y confirmar después que su autorización cubre el servicio que quieres utilizar.
Esta guía explica cómo hacerlo, qué datos debes revisar y cómo funciona el proceso en la práctica utilizando J2TX como ejemplo. Refleja la situación normativa a 27 de julio de 2026 y ofrece información general, no asesoramiento jurídico.
MiCA —el Reglamento de la UE sobre los Mercados de Criptoactivos— se aplica plenamente desde el 30 de diciembre de 2024. Algunos proveedores que ya operaban conforme a la legislación nacional pudieron continuar temporalmente bajo un régimen transitorio mientras solicitaban la autorización MiCA. Esa transición terminó en toda la UE el 1 de julio de 2026.
Desde esa fecha, una empresa necesita, por regla general, una autorización MiCA o una notificación válida conforme al artículo 60 para prestar servicios de criptoactivos regulados en la UE. Una solicitud pendiente, un registro nacional antiguo o la afirmación de que la empresa está «en proceso» no equivalen a una autorización.
En su declaración de junio de 2026 sobre el final del periodo transitorio, ESMA indicó que los proveedores no autorizados deben dejar de incorporar y captar clientes de la UE y limitar su actividad a lo necesario para una salida ordenada.
Ve a la página de ESMA sobre el Reglamento relativo a los mercados de criptoactivos y busca Interim MiCA Register. Utiliza el archivo llamado Crypto-asset service providers, no los archivos independientes de libros blancos, emisores de tokens o entidades no conformes.
ESMA publica actualmente el registro como un archivo CSV descargable. Ábrelo en una aplicación de hojas de cálculo para poder buscar y filtrar los registros.
Empieza por el nombre comercial. Si no hay una coincidencia exacta, busca la denominación de la empresa en los términos de la plataforma, el aviso de privacidad, el extracto de tu cuenta o el pie de página, y utiliza esa entidad jurídica en el registro.
Por ejemplo, un cliente puede conocer una plataforma como «Example Exchange», mientras que el contrato de la cuenta de la UE identifica a «Example Digital Assets Europe S.A.». El segundo nombre es el que probablemente aparecerá en el registro.
Revisa el Estado miembro de origen del proveedor y la autoridad competente que lo autorizó. Estos datos deben coincidir con la información regulatoria publicada en el sitio web del proveedor.
Una empresa con un nombre parecido en otro país no es suficiente. Los grandes grupos suelen utilizar varias filiales, y una autorización concedida a una entidad no cubre automáticamente las cuentas contratadas con otra.
Confirma la fecha de autorización o notificación. Comprueba también si el registro contiene una fecha efectiva de retirada. ESMA mantiene las autorizaciones retiradas en el archivo, por lo que aparecer en los resultados de búsqueda no demuestra por sí solo que la autorización siga activa.
Revisa los campos de servicios en lugar de detenerte al encontrar el nombre de la empresa. MiCA distingue entre servicios como:
Por último, consulta el registro propio del regulador nacional. ESMA indica que su archivo se actualiza semanalmente, por lo que una entrada nacional puede contener información más reciente.
La confusión entre la marca y la entidad es una de las principales razones por las que una persona puede concluir erróneamente que una plataforma no aparece en el registro.
El nombre del icono de una aplicación o del encabezado de un sitio web puede ser una marca utilizada por un grupo empresarial. El proveedor real del servicio debe identificarse en los términos que aceptaste, el aviso de privacidad, los recibos de operaciones o la documentación de la cuenta. Esa entidad puede incluir el nombre de un país o tener una denominación jurídica completamente distinta.
Comprueba estas tres coincidencias:
Si solo coincide la marca, sigue comprobando. No des por hecho que la licencia de otra empresa del grupo cubre tu cuenta.
El archivo de ESMA es un registro de proveedores de servicios de criptoactivos autorizados, no un sello de aprobación universal para cada token, función, producto de rendimiento o empresa de un grupo.
Por tanto, una entrada debe leerse junto con el alcance de sus servicios. Un proveedor autorizado para realizar canjes y transferencias no está automáticamente autorizado para gestionar una plataforma de negociación o prestar servicios de gestión de carteras. Algunos productos también pueden estar sujetos a otro régimen de la UE o quedar fuera del ámbito de MiCA.
Las Autoridades Europeas de Supervisión recomiendan expresamente a los consumidores comprobar qué servicios puede prestar una empresa. Su advertencia sobre los criptoactivos también subraya que la protección de MiCA es más limitada que la aplicable a muchos productos financieros tradicionales.
No te bases en una única búsqueda fallida de la marca. Realiza estas comprobaciones:
ESMA pide a los clientes de proveedores no autorizados que actúen sin demora, lo que puede incluir transferir sus activos a un CASP autorizado o a una cartera autocustodiada cuando resulte adecuado. Si tienes dificultades para retirar fondos, contacta primero con el proveedor, guarda la documentación de tu cuenta y nunca compartas una frase semilla con alguien que afirme pertenecer al servicio de soporte.
MiCA impone normas a los proveedores autorizados, entre ellas requisitos de gobernanza, salvaguardias prudenciales, información clara y no engañosa, gestión de reclamaciones, conflictos de intereses y planes de liquidación ordenada.
En materia de custodia, MiCA exige que los criptoactivos de los clientes estén identificados y separados de los activos propios del proveedor. El reglamento también exige procedimientos para devolver los activos y hace responsable al custodio de las pérdidas causadas por incidentes que le sean imputables, con arreglo a las normas y límites del artículo 75. Puedes consultar estos requisitos en el texto oficial de MiCA.
MiCA no:
Por lo general, los criptoactivos no están cubiertos por sistemas de garantía de depósitos bancarios ni de indemnización de inversores. La autorización mejora sustancialmente el marco regulatorio que rodea al proveedor, pero no garantiza que no puedan producirse pérdidas.
Estos son los datos que un usuario puede verificar, en lugar de confiar únicamente en un banner que diga «licencia MiCA»:
| Campo | Registro oficial |
|---|---|
| Entidad jurídica | J2TX Ltd |
| Estado miembro de origen | Chipre |
| Autoridad competente | Comisión de Bolsa y Valores de Chipre (CySEC) |
| Número de licencia | CASP006/22 (a veces abreviado como 006/22) |
| Fecha en el registro MiCA | 16 de marzo de 2026 |
| LEI | 213800186TP6OZSHUV17 |
| Dominio aprobado | www.j2tx.com |
CySEC incluye a J2TX Ltd en su sección MiCAR – CASPs → Authorised (Article 63). La ficha actual de J2TX en el sitio web de CySEC autoriza estos ocho servicios:
Para repetir la comprobación:
J2TX Ltd o el LEI 213800186TP6OZSHUV17.Las pruebas importantes son la entrada vigente, la entidad jurídica, el regulador y el alcance de los servicios, no el diseño de una insignia de licencia ni el sufijo parecido a un año que aparece en un número de autorización.
No. Un registro VASP era un registro nacional centrado habitualmente en las obligaciones de prevención del blanqueo de capitales y la financiación del terrorismo. No convertía al proveedor en una entidad autorizada por MiCA. Tras el periodo transitorio, verifica la entidad en el registro de CASP autorizados de ESMA o confirma que una entidad financiera que reúne los requisitos ha presentado la notificación exigida por el artículo 60.
Sí. Una autorización MiCA puede utilizarse en toda la UE mediante el procedimiento de pasaporte. El proveedor comunica a su regulador de origen qué Estados miembros y servicios pretende cubrir conforme al artículo 65. El pasaporte no amplía la licencia: solo están cubiertos los servicios autorizados.
Busca la entidad jurídica en los términos de tu cuenta, el aviso de privacidad, un extracto o la confirmación de una operación. Busca ese nombre y, si está disponible, su LEI. A continuación, comprueba el dominio aprobado, el país de origen, el regulador y el alcance de los servicios.
MiCA exige a los custodios separar los activos de los clientes de su propio patrimonio y mantener procedimientos para devolverlos. Es una protección importante, también en caso de insolvencia, pero no es una garantía de depósitos. La recuperación puede seguir dependiendo del modelo de custodia, las circunstancias de la quiebra y la legislación de insolvencia aplicable.
MiCA no contiene una frase específica que «prohíba USDT». Establece normas para las monedas estables, incluidos los tokens de dinero electrónico vinculados a una única moneda oficial. ESMA exigió a los CASP restringir los servicios de negociación y adquisición relacionados con monedas estables que no cumplen MiCA, aunque señaló que la mera custodia y transferencia pueden seguir siendo posibles. Por tanto, la disponibilidad depende de la situación regulatoria del token y del servicio prestado. Consulta la orientación de ESMA sobre monedas estables.
Por regla general, no puede ofrecer ni promocionar activamente servicios regulados por MiCA a clientes de la UE sin la autorización europea correspondiente. MiCA contempla una excepción limitada de solicitud inversa cuando el servicio se presta estrictamente por iniciativa exclusiva del cliente, pero ESMA señala que esta excepción debe interpretarse de forma restrictiva y no puede utilizarse para eludir la autorización.
ESMA indica que el registro provisional se publica a intervalos semanales. Por tanto, la información comunicada por una autoridad nacional puede aparecer en su propio registro antes de incorporarse al archivo de ESMA. Para una decisión importante, consulta ambos registros y guarda la fecha de la búsqueda.