Як регулюються крипто-казино та їх ліцензії
«Крипто-казино» - не окремий вид бізнесу, а онлайн-оператор азартних ігор, який приймає/виплачує кошти в цифрових активах (BTC, ETH, стейблкоіни тощо). Регулятори тригерять тут подвійну зону контролю: (1) закони про азартні ігри та (2) правила щодо віртуальних активів (VASP/AML). У підсумку вимоги залежать від юрисдикції: десь криптовалюти дозволені за додаткових умов, десь - прямо заборонені для депозитів.
Карта підходів: ключові юрисдикції
Мальта (MGA)
MGA допускає використання DLT-активів в азартних іграх при попередньому узгодженні: оператор повинен подати заявку, описати клас активу і процеси AML/KYT. За новою політикою VFA прирівнюються до фіату за зверненням (колишні ліміти з «пісочниці» зняті), але дозвіл MGA обов'язково.
Великобританія (UKGC)
UKGC підкреслює підвищені очікування до операторів, що працюють з крипто-активами (репортинг, комплаєнс). При цьому регулятор прямо вказує: приймати криптовалюту від споживачів для депозитів у Великобританії незаконно - це важливо для брендів, що працюють на ринку GB.
Острів Мен (GSC, OGRA)
Гемблінг-ліцензія OGRA допускає крипто-моделі при дотриманні AML/KYT. Практика GSC виділяє допустимі схеми обороту (наприклад, crypto-in/crypto-out, p2p та ін.) і одночасно виключає модель «crypto-in → fiat-out» (на момент відповідної ноти). Є актуалізоване AML-керівництво з упором на віртуальні активи і бенчмарки контролю.
Кюрасао (LOK, новий регулятор)
З кінця 2024 діє реформований режим LOK з переходом до державної видачі ліцензій та посиленим комплаєнсом (замість «майстер-ліцензій» минулого). У частині крипто - очікуються/вводяться вимоги по AML/KYT і прозорості; підхід фіксується в нових правилах і матеріалах регулятора.
Міжнародні стандарти: FATF и «Travel Rule»
Навіть за лояльної ліцензії оператор потрапляє під стандарти FATF за віртуальними активами та VASP. Ключове: ризик-орієнтований підхід, кейси «red flags» і Travel Rule - передача ідентифікаційних даних при перекладах між VASP. Регулятори прямо відсилають до цих документів як до базового рівня перевірки.
Моделі роботи з криптою: що перевіряють регулятори
1. Fiat-in/Fiat-out (без крипто) - класика, поза темою.
2. Crypto-in/Crypto-out - гравець вносить і отримує в тій же монеті; жорсткий KYT, аналітика блокчейна, контроль санкцій/міксерів. Допускається в ІоМ і ряді інших режимів за умов.
3. Crypto-in → конверсія → Crypto-out - допускається при прозорій логіці конверсії/курсів і обліку волатильності.
4. Crypto-in → Fiat-out - окремі регулятори не ліцензують (ІоМ - «ні» для цієї моделі; у інших може відрізнятися).
5. Fiat-in → Crypto-out - майже завжди під питанням через ризики відмивання/переведення в готівку.
«Подвійне» ліцензування: гральна ліцензія + статус VASP
Якщо оператор сам тримає гаманці гравців або робить конверсію, часто потрібно плюс до гральної ліцензії реєстрація/ліцензія VASP (або інший статус постачальника послуг з віртуальними активами) - це про KYT, зберігання коштів, Travel Rule, звітність. Формально це не скрізь називається «VASP», але по суті - додатковий шар вимог (нагляд фінрегулятора, процедури припиняти/блокувати підозрілі переклади). Основа - стандарти FATF і локальні імплементації.
Комплаєнс-блок: що крипто-казино зобов'язане вміти
KYC/EDD/SoF/SoW: верифікація особистості та джерела коштів, особливо для VIP/великих сум.
КУТ/блокчейн-аналітика: скринінг адрес (санкції, darknet, міксери, high-risk exchanges), скоринг транзакцій/кластерів.
Travel Rule: обмін даними між VASP при порогових перекладах (у стейблкоїнах - також).
Політики токенів: які активи допустимі (часто - ВТС/ЕТН/стейблкоіни з високим об'ємом і ліквідністю).
Custody: роздільне зберігання коштів (гарячі/холодні гаманці), мультисиг, ліміти, графіки виведення.
Санкції та гео-обмеження: блок по країнах/PEP/SDN, фільтри по BIN/ASN/VPN.
Звітність: STR/SAR, журнали рішень комплаєнсу.
Consumer protection (RG): ліміти, тайм-аути, самовиключення, ADR - як і для фіату.
Продукт і UX: що змінюється через крипту
Волатильність і «валюта рахунку»: регулятори можуть вимагати фіксувати баланс у референсній валюті (фіат-еквівалент) для розрахунку лімітів RG/AML.
«Та ж валюта на вхід/вихід»: популярна вимога - не можна вносити в одній монеті і запитувати виведення в іншій (знижує ризики відмивання).
Прозорість курсів: якщо є конверсія, вказуються джерело цін, спред, точка фіксації (при депозиті/ставці/виведенні).
Терміни та ліміти: через KYT і Travel Rule можливі додаткові перевірки і «охолодження» на висновки.
Де «тонкі місця» і чому ліцензія важливіша «.io в домені»
UK: не можна приймати крипто-депозити для споживачів Великобританії - брендам з UK-націлюванням потрібна окрема фіат-вітрина і геоблокування.
EU/EEA (Мальта): можна зі схваленням MGA, як правило - прирівнювання VFA до фіату по AML-контролях і обліку.
IOM: чітко регламентовані моделі, заборона crypto-in/fiat-out.
Кюрасао: йде перехід на LOK з посиленням нагляду і прямими ліцензіями через держрегулятора.
Ліцензія «у когось колись» або під чужим «майстром» вже не працює як щит: банки/PSP і партнери запитують конкретні політики щодо віртуальних активів, KYT і Travel Rule.
Чек-лист для оператора
Право та ліцензії
Обраний ринок і юрисдикція, де крипто-модель законна; гральна ліцензія +, при необхідності, VASP-статус.
Політика допущених активів і конверсій; «вхід = вихід» по валюті, якщо це вимога регулятора.
AML/KYC/KYT
KYT-провайдер (и), правила ескалацій, Travel Rule-інтеграція, санкційні фільтри.
Тригери EDD/SoF/SoW; журнали рішень і STR/SAR.
Техбезпека та зберігання
Кастоді: мультисиг, ліміти, гарячі/холодні гаманці, журнали доступу.
TLS 1. 2/1. 3, HSTS, CSP; захист Web3-інтеграцій (підписи, реплеї, allow-list RPC).
Захист гравця
RG-інструменти, ліміти в референсній валюті, прозорі курси/комісії.
ADR/процедура скарг; зрозумілі T&C з криптовкладів і висновків.
Чек-лист для гравця
Перевіряйте юрисдикцію і ліцензію (MGA/IOM/і т.п.), а також правила по крипто-депозитах у своїй країні (в UK - заборона).
Шукайте в T&C: які монети приймають, в якій монеті буде висновок, курси та комісії, терміни перевірок.
Переконайтеся, що депозит/вивід йдуть через офіційні адреси (будьте обережні з фішингом), включіть 2FA/Passkeys.
Варіант «вніс у крипті - вивів у фіаті» може бути недоступний/незаконний - шукайте «same-currency rule».
FAQ (коротко)
Чи потрібна окрема «крипто-ліцензія»?
Зазвичай - ні. Потрібна гральна ліцензія + (якщо оператор сам тримає гаманці/конверсію) - регулювання як VASP/аналог. Підстави - стандарти FATF і локальні закони.
Чому можуть затримувати виведення в крипті?
KYT, Travel Rule и EDD. Регулятор зобов'язує перевіряти джерела/ланцюжки транзакцій.
Де найпростіше отримати «крипто-доброзичливу» ліцензію?
Це змінюється. Зараз практичні рамки є у MGA (за погодженням), ІоМ (чіткі моделі), Кюрасао (LOK-реформа). Перевіряйте свіжі гайди.
Регулювання крипто-казино - це складання двох режимів: грального та «віртуальні активи/AML». На практиці це означає: правильна юрисдикція і ліцензія, KYT і Travel Rule, зрозумілі правила токенів/конверсій, custody-контроль і стандартний захист гравців (RG/ADR). Операторам важливо будувати процес «як у банку», а гравцям - дивитися не на. io в домені, а на реальну ліцензію і політику криптовкладів саме в своїй країні.
