塞浦路斯证券交易委员会(CySEC)将于2026年下半年启动对授权加密资产服务提供商的一轮现场检查和远程书面审查。这些检查将持续至2027年年中,重点针对托管和基础设施风险。
CySEC检查内容
监管机构正聚焦于企业如何持有客户资产以及维持平台运行的技术。托管风险涵盖从私钥管理到企业是否真正控制其声称持有的代币等各个方面。基础设施风险则涉及底层系统——服务器、数据库、备份协议,以及企业如何应对宕机或安全漏洞。
这并非全面的合规检查,而是针对两个可能使加密业务陷入困境的领域的重点审查。CySEC尚未公布具体检查清单,但企业应准备好回答关于冷钱包存储、客户资金隔离以及灾难恢复计划的问题。
审查方式
此次审查分为两条线。现场检查意味着检查人员将实际走访企业办公室——检查设备、访谈员工,并实时观察流程运作。远程书面审查则是文件层面:CySEC将远程调取记录、审计日志和政策,然后将书面内容与实际操作进行比对。
对于一个岛屿监管机构而言,这是一项繁重的工作。塞浦路斯有相当数量的加密企业根据欧盟《加密资产市场法规》(MiCA)注册,而MiCA框架仍在各成员国逐步实施。这一轮检查似乎旨在确保选择塞浦路斯作为注册地的企业确实达到了标准。
时间安排
该计划于2026年下半年启动,预计持续至2027年年中。这大约有12个月的时间窗口,既给监管机构留出错峰走访的空间,也让企业有明确的预警来整顿内部事务。
CySEC尚未说明将首先检查哪些服务提供商,也未说明是否会公布时间表。在托管或基础设施方面存在短板的企业或许应从现在开始弥补差距,因为检查人员突然到访并非不可能——现场检查往往如此。
后续措施
监管机构尚未详细说明将如何处理检查结果。它可能发出警告、要求整改,或在发现严重问题时升级为执法行动。这些都是推测,但此次行动的目的在于发现问题,而非仅仅完成流程。
对于在塞浦路斯运营的加密企业而言,信息很明确:文书阶段已经结束。接下来的18个月,监管机构将真正上门检查。尚未对托管安排进行压力测试或未加强基础设施的企业,应将2026年下半年视为最后期限,而非建议。




