Как регулируются крипто-казино и их лицензии
«Крипто-казино» — не отдельный вид бизнеса, а онлайн-оператор азартных игр, который принимает/выплачивает средства в цифровых активах (BTC, ETH, стейблкоины и т. п.). Регуляторы триггерят здесь двойную зону контроля: (1) законы об азартных играх и (2) правила по виртуальным активам (VASP/AML). В итоге требования зависят от юрисдикции: где-то криптовалюты разрешены при дополнительных условиях, где-то — прямо запрещены для депозитов.
Карта подходов: ключевые юрисдикции
Мальта (MGA)
MGA допускает использование DLT-активов в азартных играх при предварительном согласовании: оператор должен подать заявку, описать класс актива и процессы AML/KYT. По новой политике VFA приравниваются к фиату по обращению (прежние лимиты из «песочницы» сняты), но разрешение MGA обязательно.
Великобритания (UKGC)
UKGC подчёркивает повышенные ожидания к операторам, работающим с крипто-активами (репортинг, комплаенс). При этом регулятор прямо указывает: принимать криптовалюту от потребителей для депозитов в Великобритании незаконно — это важно для брендов, работающих на рынке GB.
Остров Мэн (GSC, OGRA)
Гэмблинг-лицензия OGRA допускает крипто-модели при соблюдении AML/KYT. Практика GSC выделяет допустимые схемы оборота (например, crypto-in/crypto-out, p2p и др.) и одновременно исключает модель «crypto-in → fiat-out» (на момент соответствующей ноты). Есть актуализированное AML-руководство с упором на виртуальные активы и бенчмарки контроля.
Кюрасао (LOK, новый регулятор)
С конца 2024 действует реформированный режим LOK с переходом к государственной выдаче лицензий и усиленным комплаенсом (вместо «мастер-лицензий» прошлого). В части крипто — ожидаются/вводятся требования по AML/KYT и прозрачности; подход фиксируется в новых правилах и материалах регулятора.
Международные стандарты: FATF и «Travel Rule»
Даже при лояльной лицензии оператор попадает под стандарты FATF по виртуальным активам и VASP. Ключевое: риск-ориентированный подход, кейсы «red flags» и Travel Rule — передача идентификационных данных при переводах между VASP. Регуляторы прямо отсылают к этим документам как к базовому уровню проверки.
Модели работы с криптой: что проверяют регуляторы
1. Fiat-in/Fiat-out (без крипто) — классика, вне темы.
2. Crypto-in/Crypto-out — игрок вносит и получает в той же монете; жёсткий KYT, аналитика блокчейна, контроль санкций/миксеров. Допускается в ИоМ и ряде других режимов при условиях.
3. Crypto-in → конверсия → Crypto-out — допускается при прозрачной логике конверсии/курсов и учёте волатильности.
4. Crypto-in → Fiat-out — отдельные регуляторы не лицензируют (ИоМ — «нет» для этой модели; у других может различаться).
5. Fiat-in → Crypto-out — почти всегда под вопросом из-за рисков отмывания/обналичивания.
«Двойное» лицензирование: игорная лицензия + статус VASP
Если оператор сам держит кошельки игроков или делает конверсию, часто требуется плюс к игорной лицензии регистрация/лицензия VASP (или иной статус поставщика услуг с виртуальными активами) — это про KYT, хранение средств, Travel Rule, отчётность. Формально это не везде называется «VASP», но по сути — дополнительный слой требований (надзор финрегулятора, процедуры приостанавливать/блокировать подозрительные переводы). Основание — стандарты FATF и локальные имплементации.
Комплаенс-блок: что крипто-казино обязано уметь
KYC/EDD/SoF/SoW: верификация личности и источника средств, особенно для VIP/крупных сумм.
KYT/блокчейн-аналитика: скрининг адресов (санкции, darknet, миксеры, high-risk exchanges), скоринг транзакций/кластеров.
Travel Rule: обмен данными между VASP при пороговых переводах (в стейблкоинах — также).
Политики токенов: какие активы допустимы (часто — BTC/ETH/стейблкоины с высоким объёмом и ликвидностью).
Custody: раздельное хранение средств (горячие/холодные кошельки), мультисиг, лимиты, графики вывода.
Санкции и гео-ограничения: блок по странам/PEP/SDN, фильтры по BIN/ASN/VPN.
Отчётность: STR/SAR, журналы решений комплаенса.
Consumer protection (RG): лимиты, тайм-ауты, самоисключение, ADR — как и для фиата.
Продукт и UX: что меняется из-за крипты
Волатильность и «валюта счёта»: регуляторы могут требовать фиксировать баланс в референсной валюте (фиат-эквивалент) для расчёта лимитов RG/AML.
«Та же валюта на вход/выход»: популярное требование — нельзя вносить в одной монете и запрашивать вывод в другой (снижает риски отмывания).
Прозрачность курсов: если есть конверсия, указываются источник цен, спред, точка фиксации (при депозите/ставке/выводе).
Сроки и лимиты: из-за KYT и Travel Rule возможны дополнительные проверки и «охлаждения» на выводы.
Где «тонкие места» и почему лицензия важнее «.io в домене»
UK: нельзя принимать крипто-депозиты для потребителей Великобритании — брендам с UK-нацеливанием нужна отдельная фиат-витрина и геоблокировки.
EU/EEA (Мальта): можно с одобрением MGA, как правило — приравнивание VFA к фиату по AML-контролям и учёту.
IOM: чётко регламентированные модели, запрет crypto-in/fiat-out.
Кюрасао: идёт переход на LOK с ужесточением надзора и прямыми лицензиями через госрегулятора.
Лицензия «у кого-то когда-то» или под чужим «мастером» уже не работает как щит: банки/PSP и партнёры спрашивают конкретные политики по виртуальным активам, KYT и Travel Rule.
Чек-лист для оператора
Право и лицензии
Выбран рынок и юрисдикция, где крипто-модель законна; игорная лицензия +, при необходимости, VASP-статус.
Политика допущенных активов и конверсий; «вход=выход» по валюте, если это требование регулятора.
AML/KYC/KYT
KYT-провайдер(ы), правила эскалаций, Travel Rule-интеграция, санкционные фильтры.
Триггеры EDD/SoF/SoW; журналы решений и STR/SAR.
Техбезопасность и хранение
Кастоди: мультисиг, лимиты, горячие/холодные кошельки, журналы доступа.
TLS 1.2/1.3, HSTS, CSP; защита Web3-интеграций (подписи, реплеи, allow-list RPC).
Защита игрока
RG-инструменты, лимиты в референсной валюте, прозрачные курсы/комиссии.
ADR/процедура жалоб; понятные T&C по криптовкладам и выводам.
Чек-лист для игрока
Проверяйте юрисдикцию и лицензию (MGA/IOM/и т. п.), а также правила по крипто-депозитам в своей стране (в UK — запрет).
Ищите в T&C: какие монеты принимают, в какой монете будет вывод, курсы и комиссии, сроки проверок.
Убедитесь, что депозит/вывод идут через официальные адреса (будьте осторожны с фишингом), включите 2FA/Passkeys.
Вариант «внёс в крипте — вывел в фиате» может быть недоступен/незаконен — ищите «same-currency rule».
FAQ (коротко)
Нужна ли отдельная «крипто-лицензия»?
Обычно — нет. Нужна игорная лицензия + (если оператор сам держит кошельки/конверсию) — регулирование как VASP/аналог. Основания — стандарты FATF и локальные законы.
Почему могут задерживать вывод в крипте?
KYT, Travel Rule и EDD. Регулятор обязывает проверять источники/цепочки транзакций.
Где проще всего получить «крипто-дружелюбную» лицензию?
Это меняется. Сейчас практические рамки есть у MGA (по согласованию), ИоМ (чёткие модели), Кюрасао (LOK-реформа). Проверяйте свежие гайды.
Регулирование крипто-казино — это сложение двух режимов: игорного и «виртуальные активы/AML». На практике это означает: правильная юрисдикция и лицензия, KYT и Travel Rule, понятные правила токенов/конверсий, custody-контроль и стандартная защита игроков (RG/ADR). Операторам важно строить процесс «как у банка», а игрокам — смотреть не на.io в домене, а на реальную лицензию и политику криптовкладов именно в своей стране.
