{"id":381,"date":"2026-08-25T10:40:57","date_gmt":"2026-08-25T10:40:57","guid":{"rendered":"https:\/\/hoge.gg\/it\/mica-abusi-di-mercato-cripto-manipolazione-insider-2026\/"},"modified":"2026-08-25T10:40:57","modified_gmt":"2026-08-25T10:40:57","slug":"mica-abusi-di-mercato-cripto-manipolazione-insider-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/it\/mica-abusi-di-mercato-cripto-manipolazione-insider-2026\/","title":{"rendered":"Abusi di mercato cripto: la stretta MiCA su insider e manipolazione"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Quando il primo luglio 2026 si \u00e8 chiuso il periodo transitorio del Regolamento MiCA, i riflettori erano quasi tutti sulle autorizzazioni: chi aveva ottenuto la licenza CASP, chi doveva chiudere, come funziona il passaporto unico europeo. In Italia, alla scadenza, i soggetti abilitati erano nove, otto CASP pi\u00f9 Banca Sella, secondo il <a href='https:\/\/www.consob.it\/web\/consob\/w\/termina-il-periodo-transitorio-del-regolamento-mica-sulle-cripto-attivit%C3%A0-in-italia-9-soggetti-abilitati'>comunicato congiunto di Consob e Banca d&#8217;Italia del 30 giugno<\/a>. Ma la parte di MiCA che adesso comincia davvero a mordere \u00e8 quella di cui si \u00e8 discusso di meno: il Titolo VI, dedicato agli abusi di mercato.<\/p><p class=\"wp-block-paragraph\">Con l&#8217;intero mercato ormai dentro il perimetro autorizzato, la fase che si apre non \u00e8 pi\u00f9 quella delle licenze ma quella della sorveglianza. Insider dealing, comunicazione illecita di informazioni privilegiate e manipolazione del mercato sono vietati per le cripto-attivit\u00e0 esattamente come lo sono per le azioni quotate, e gli exchange autorizzati hanno l&#8217;obbligo di individuare e segnalare le operazioni sospette. \u00c8 il capitolo che trasforma MiCA da registro di licenze in un vero regime di integrit\u00e0 del mercato, e insieme quello che mette alla prova un impianto nato per le borse tradizionali applicandolo a un mercato aperto 24 ore su 24, transfrontaliero, spinto dai social e popolato da migliaia di token che non passano da nessun intermediario vigilato.<\/p><p class=\"wp-block-paragraph\">Il tempismo non \u00e8 casuale. Il Bitcoin viaggia intorno ai <a href='https:\/\/www.coingecko.com\/en\/coins\/bitcoin\/eur'>68.000 euro<\/a> (CoinGecko, 25 agosto), i flussi verso gli strumenti regolamentati crescono e sempre pi\u00f9 risparmiatori italiani entrano nel mercato attraverso canali vigilati. Ma i numeri sulla manipolazione restano pesanti: secondo <a href='https:\/\/www.chainalysis.com\/blog\/crypto-market-manipulation-wash-trading-pump-and-dump-2025\/'>Chainalysis<\/a>, nel 2024 il wash trading stimato sulle principali blockchain ha superato i 2,5 miliardi di dollari, e quasi il 3,6% di tutti i token lanciati mostrava i tratti tipici di uno schema pump-and-dump. \u00c8 su questo terreno che il Titolo VI deve dimostrare di funzionare.<\/p><h2 class='wp-block-heading'>Cosa dice il Titolo VI di MiCA (e perch\u00e9 conta adesso)<\/h2><p class=\"wp-block-paragraph\">MiCA \u00e8 il Regolamento (UE) 2023\/1114, in vigore dal 29 giugno 2023 ma con applicazione scaglionata. I Titoli III e IV, sulle stablecoin (i token collegati ad attivit\u00e0 e i token di moneta elettronica), si applicano dal 30 giugno 2024; i Titoli II, V, VI e VII, che riguardano le offerte al pubblico, i servizi dei CASP e appunto gli abusi di mercato, dal 30 dicembre 2024. Il Titolo VI, cio\u00e8 gli articoli da 86 a 92, \u00e8 quindi tecnicamente vincolante da oltre un anno e mezzo.<\/p><p class=\"wp-block-paragraph\">Se conta solo ora \u00e8 per una ragione pratica. Fino al primo luglio 2026 buona parte degli operatori lavorava sotto i regimi nazionali transitori, in Italia il vecchio registro OAM, e una fetta del mercato restava in una zona grigia. Con la chiusura del periodo transitorio previsto dall&#8217;articolo 143, ogni prestatore che serve clienti europei deve essere un CASP autorizzato, e ogni CASP autorizzato \u00e8 soggetto agli obblighi del Titolo VI. \u00c8 il momento in cui le regole anti-abuso smettono di essere carta e diventano vigilanza operativa su un mercato unico che conta ormai diverse centinaia di prestatori registrati.<\/p><p class=\"wp-block-paragraph\">Il modello \u00e8 dichiaratamente quello del Regolamento Abusi di Mercato (MAR, il Regolamento UE 596\/2014) che disciplina le borse europee. MiCA ne prende l&#8217;architettura, il divieto di insider dealing, di comunicazione illecita e di manipolazione, pi\u00f9 l&#8217;obbligo di segnalazione, e la trapianta sulle cripto-attivit\u00e0. Per Consob, che applica il MAR ai mercati azionari da anni, significa estendere una competenza gi\u00e0 esistente a un nuovo tipo di strumento, con tutte le complicazioni del caso.<\/p><h2 class='wp-block-heading'>Le condotte vietate: insider dealing, disclosure illecita, manipolazione<\/h2><p class=\"wp-block-paragraph\">Il cuore del Titolo VI \u00e8 un insieme di divieti che ricalcano quelli dei mercati regolamentati, adattati al lessico cripto. Alla base c&#8217;\u00e8 la nozione di informazione privilegiata (articolo 87): un&#8217;informazione precisa, non ancora resa pubblica, relativa a una o pi\u00f9 cripto-attivit\u00e0 o ai loro emittenti, che se divulgata potrebbe influire in modo sensibile sui prezzi. Nel mondo cripto pu\u00f2 essere la decisione di quotare un token su un grande exchange, un hard fork imminente, un exploit non ancora annunciato, una modifica sostanziale della tokenomics.<\/p><ul class='wp-block-list'><li><strong>Insider dealing (articolo 89):<\/strong> usare un&#8217;informazione privilegiata per operare sulla cripto-attivit\u00e0 a cui si riferisce. L&#8217;esempio da manuale \u00e8 il dipendente di un exchange che compra un token sapendo che verr\u00e0 quotato l&#8217;indomani.<\/li><li><strong>Comunicazione illecita (articolo 90):<\/strong> rivelare l&#8217;informazione privilegiata a terzi al di fuori del normale esercizio del lavoro. Soffiare la notizia del listing a un amico o a un gruppo privato rientra qui.<\/li><li><strong>Manipolazione del mercato (articolo 91):<\/strong> immettere ordini od operazioni che diano segnali falsi o fuorvianti su domanda, offerta o prezzo, fissare i prezzi a livelli anomali, oppure diffondere informazioni false. \u00c8 la casella che copre wash trading, spoofing e pump-and-dump.<\/li><\/ul><p class=\"wp-block-paragraph\">C&#8217;\u00e8 anche un obbligo speculare, l&#8217;articolo 88, che impone a chi emette o chiede l&#8217;ammissione alla negoziazione di comunicare al pubblico quanto prima le informazioni privilegiate che lo riguardano. \u00c8 la regola dell&#8217;informazione price-sensitive, quella che sui mercati azionari obbliga le societ\u00e0 quotate a diffondere subito le notizie rilevanti.<\/p><h2 class='wp-block-heading'>Ambito di applicazione: chi e cosa rientra, cosa resta fuori<\/h2><p class=\"wp-block-paragraph\">Qui sta uno dei punti pi\u00f9 delicati. L&#8217;articolo 86 stabilisce che il Titolo VI si applica agli atti compiuti da qualunque persona in relazione a cripto-attivit\u00e0 ammesse alla negoziazione, o per le quali sia stata presentata una richiesta di ammissione, su una piattaforma gestita da un CASP. L&#8217;ambito \u00e8 quindi ancorato all&#8217;asset: conta se il token \u00e8 stato ammesso a un intermediario vigilato, non dove materialmente avviene l&#8217;operazione. Una volta che un token \u00e8 quotato su un CASP, manipolarlo anche su un DEX ricade nel divieto.<\/p><p class=\"wp-block-paragraph\">Il perimetro soggettivo \u00e8 altrettanto largo, e volutamente: non solo emittenti ed exchange, ma anche trader, sviluppatori, miner e validatori, e perfino gli influencer. Chiunque acceda a informazioni non pubbliche o possa muovere il prezzo \u00e8 potenzialmente dentro. Ne resta fuori, invece, tutto ci\u00f2 che non tocca un CASP: il memecoin che vive solo su un exchange decentralizzato e non \u00e8 mai stato ammesso a un intermediario vigilato non ha, di fatto, un perimetro Titolo VI.<\/p><figure class='wp-block-table'><table><thead><tr><th>Situazione<\/th><th>Titolo VI<\/th><th>Nota<\/th><\/tr><\/thead><tbody><tr><td>Token ammesso su un CASP autorizzato<\/td><td>Dentro<\/td><td>Ogni atto sul token, anche su DEX, \u00e8 coperto<\/td><\/tr><tr><td>Richiesta di ammissione a un CASP pendente<\/td><td>Dentro<\/td><td>Copertura dal momento della richiesta<\/td><\/tr><tr><td>Memecoin mai ammesso a un CASP (solo DEX)<\/td><td>Fuori<\/td><td>Nessun asset ammesso, nessun perimetro<\/td><\/tr><tr><td>Perpetual e altri derivati su cripto<\/td><td>Fuori da MiCA<\/td><td>Strumenti finanziari sotto MiFID II, vigila Consob<\/td><\/tr><tr><td>NFT unici e non fungibili<\/td><td>Fuori (di norma)<\/td><td>Salvo emissioni in serie che indicano fungibilit\u00e0<\/td><\/tr><tr><td>Insider che anticipa un listing<\/td><td>Dentro<\/td><td>Insider dealing o comunicazione illecita<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Le manipolazioni tipiche del mondo cripto<\/h2><p class=\"wp-block-paragraph\">Le tecniche che il Titolo VI deve intercettare hanno nomi che ogni trader conosce. Il <em>wash trading<\/em> consiste nel comprare e vendere a s\u00e9 stessi per gonfiare artificialmente i volumi e simulare liquidit\u00e0. Chainalysis stima che nel 2024 il volume di scambi artificiali sulle principali reti abbia superato i 2,5 miliardi di dollari, tra i 704 milioni individuati con il metodo pi\u00f9 stringente e 1,87 miliardi con quello pi\u00f9 ampio; gli analisti hanno segnalato un singolo indirizzo che aveva effettuato <a href='https:\/\/www.chainalysis.com\/blog\/crypto-market-manipulation-wash-trading-pump-and-dump-2025\/'>oltre 54.000 operazioni di acquisto e vendita di importi quasi identici<\/a>, un pattern di per s\u00e9 sospetto.<\/p><p class=\"wp-block-paragraph\">Il <em>pump-and-dump<\/em> \u00e8 ancora pi\u00f9 diffuso: si coordina l&#8217;acquisto per far salire il prezzo, poi si scarica sui ritardatari. Sempre secondo Chainalysis, su circa 2,06 milioni di token lanciati nel 2024 (di cui il 42,5% arrivato su un DEX) ben 74.037, il 3,59% del totale, mostrava tratti da pump-and-dump, e il 94% di questi sospetti \u00e8 stato poi abbandonato dal creatore con un rug pull, in media dopo appena 6,23 giorni. Solidus Labs ha documentato una rete organizzata, ribattezzata PumpCell, capace di generare <a href='https:\/\/www.soliduslabs.com\/reports\/crypto-pump-and-dump-report'>circa 800.000 dollari di profitti nel solo ottobre 2025<\/a> manipolando micro-cap su Solana e BNB Chain.<\/p><p class=\"wp-block-paragraph\">Ci sono poi lo <em>spoofing<\/em> e il <em>layering<\/em>, cio\u00e8 immettere grandi ordini senza intenzione di eseguirli per creare pressione e poi cancellarli, e il <em>front-running<\/em> legato al MEV (maximal extractable value), in cui chi ordina le transazioni in un blocco sfrutta la conoscenza anticipata degli ordini altrui. Infine gli schemi social: gruppi su Telegram o su X che pompano un token in modo coordinato, spesso con l&#8217;aiuto di influencer pagati. Molti di questi comportamenti, per\u00f2, si consumano proprio nell&#8217;area meno coperta dal Titolo VI, come vedremo.<\/p><p class=\"wp-block-paragraph\">La difficolt\u00e0, per chi vigila, \u00e8 che molte di queste tecniche sono difficili da distinguere dall&#8217;attivit\u00e0 legittima. Un market maker che immette e ritira ordini fa un lavoro utile alla liquidit\u00e0; lo spoofer compie gesti simili con l&#8217;intento opposto. Il wash trading on-chain pu\u00f2 nascondersi dietro wallet diversi ma controllati dalla stessa mano, e serve l&#8217;analisi dei grafi delle transazioni per collegarli. \u00c8 qui che la sorveglianza cripto diventa un problema di dati prima che di diritto: senza strumenti capaci di leggere insieme il libro ordini e la blockchain, la norma resta lettera morta.<\/p><h2 class='wp-block-heading'>L&#8217;obbligo di segnalazione: gli STOR e l&#8217;articolo 92<\/h2><p class=\"wp-block-paragraph\">Il vero motore operativo del Titolo VI \u00e8 l&#8217;articolo 92. Impone alle persone che predispongono o eseguono operazioni a titolo professionale (in gergo PPAET) di dotarsi di dispositivi, sistemi e procedure efficaci per prevenire e individuare gli abusi di mercato, e di segnalare all&#8217;autorit\u00e0 competente ogni ragionevole sospetto tramite una segnalazione di operazioni e ordini sospetti, lo STOR (Suspicious Transaction and Order Report). \u00c8 l&#8217;equivalente cripto dell&#8217;obbligo che, sui mercati azionari, grava gi\u00e0 su banche e intermediari.<\/p><p class=\"wp-block-paragraph\">I dettagli tecnici arrivano dalle norme tecniche di regolamentazione: ESMA ha pubblicato il <a href='https:\/\/www.esma.europa.eu\/sites\/default\/files\/2024-12\/ESMA75-453128700-1278_Final_Report_STOR_MiCA_Article_92_2_.pdf'>report finale sugli standard per la prevenzione e l&#8217;individuazione degli abusi<\/a> il 17 dicembre 2024, poi recepiti in un regolamento della Commissione nel 2025. Prevedono un modello di STOR standardizzato, la trasmissione per via elettronica e, aspetto tipicamente cripto, il monitoraggio anche degli elementi legati alla tecnologia a registro distribuito, inclusi i meccanismi di consenso. In pratica un exchange deve sorvegliare non solo gli ordini a libro ma anche ci\u00f2 che accade on-chain.<\/p><p class=\"wp-block-paragraph\">Per l&#8217;Italia significa che i nove soggetti abilitati alla scadenza del transitorio, gli otto CASP e Banca Sella, sono a tutti gli effetti PPAET: devono costruire una funzione di sorveglianza del mercato e inviare gli STOR a Consob. L&#8217;obbligo comprende il monitoraggio continuo di ordini e transazioni e la segnalazione tempestiva di ogni ragionevole sospetto all&#8217;autorit\u00e0 dello Stato membro competente.<\/p><p class=\"wp-block-paragraph\">Costruire questa capacit\u00e0 non \u00e8 banale. Un STOR non \u00e8 un semplice alert automatico: richiede un&#8217;analisi che qualifichi il sospetto, documenti gli elementi e lo trasmetta nel formato previsto, con un livello di dettaglio che regga un eventuale procedimento. Per molti CASP nati come start-up tecnologiche, dotarsi di una funzione di sorveglianza del mercato con personale dedicato \u00e8 uno dei costi di conformit\u00e0 pi\u00f9 pesanti imposti dal nuovo regime, secondo solo a quelli prudenziali.<\/p><h2 class='wp-block-heading'>Gli orientamenti ESMA: una vigilanza su misura per le cripto<\/h2><p class=\"wp-block-paragraph\">Perch\u00e9 la sorveglianza sia uniforme nei 27 Paesi, ESMA ha emanato orientamenti sulle pratiche di vigilanza rivolti alle autorit\u00e0 nazionali. Il report finale \u00e8 del <a href='https:\/\/www.esma.europa.eu\/press-news\/esma-news\/esma-issues-supervisory-guidelines-prevent-market-abuse-under-mica'>29 aprile 2025<\/a>; gli orientamenti veri e propri (riferimento ESMA75-453128700-1039) sono stati pubblicati in tutte le lingue dell&#8217;Unione il 9 luglio 2025 e si applicano tre mesi dopo, quindi dall&#8217;autunno 2025. Ogni autorit\u00e0 nazionale, Consob compresa, deve dichiarare a ESMA se intende conformarsi.<\/p><p class=\"wp-block-paragraph\">Il punto interessante \u00e8 che ESMA riconosce apertamente le differenze del cripto rispetto alla finanza tradizionale: l&#8217;uso intensivo dei social media, le tecnologie specifiche del settore e la natura transfrontaliera delle contrattazioni, tutti fattori che mettono in difficolt\u00e0 gli schemi anti-abuso classici. Gli orientamenti invitano le autorit\u00e0 a guardare oltre le societ\u00e0 vigilate e a tenere d&#8217;occhio anche trader, miner, validatori e influencer che possano accedere o sfruttare informazioni non pubbliche.<\/p><p class=\"wp-block-paragraph\">Non sono esempi astratti. Il documento cita rischi concreti come il front-running da parte dei validatori e la fuga di notizie sui listing da parte di persone interne ai CASP, e chiede alle autorit\u00e0 di costruire una cultura di vigilanza specifica per le cripto attraverso un dialogo aperto con l&#8217;industria. \u00c8 un riconoscimento che le vecchie tecniche di sorveglianza dei mercati azionari non bastano quando il mercato \u00e8 aperto giorno e notte e le informazioni corrono su Telegram.<\/p><p class=\"wp-block-paragraph\">Vale la pena distinguere due strumenti che spesso si confondono. Le norme tecniche di regolamentazione (le RTS) sono diritto vincolante e dicono agli operatori come costruire i sistemi e come inviare gli STOR; gli orientamenti, invece, si rivolgono alle autorit\u00e0 e indicano come vigilare, secondo il meccanismo del comply or explain. Insieme, RTS e orientamenti formano la spina dorsale operativa del Titolo VI: i primi fissano gli obblighi delle imprese, i secondi allineano il modo in cui le 27 autorit\u00e0 nazionali li fanno rispettare.<\/p><h2 class='wp-block-heading'>Consob e Banca d&#8217;Italia: chi vigila su cosa in Italia<\/h2><p class=\"wp-block-paragraph\">In Italia il riparto di competenze \u00e8 fissato dal Decreto legislativo 5 settembre 2024, n. 129, che ha designato due autorit\u00e0. Secondo la <a href='https:\/\/www.consob.it\/web\/area-pubblica\/sezione-micar'>sezione MiCAR di Consob<\/a>, alla Commissione spettano la trasparenza, la correttezza dei comportamenti, l&#8217;ordinato svolgimento delle negoziazioni e la tutela dei clienti, mentre a Banca d&#8217;Italia toccano il contenimento del rischio, la stabilit\u00e0 patrimoniale e la sana e prudente gestione. Gli abusi di mercato rientrano quindi nel campo di Consob.<\/p><p class=\"wp-block-paragraph\">Non parte da zero. Consob applica il MAR ai mercati azionari da quasi un decennio e ha sviluppato strumenti di SupTech e tecniche di machine learning (come il clustering e gli autoencoder) per la sorveglianza degli abusi, sempre con il principio dell&#8217;uomo nel processo, cio\u00e8 con una decisione finale umana. La stessa cassetta degli attrezzi si applica ora alle cripto, con la complicazione dei dati on-chain: la sfida \u00e8 addestrare i modelli su fonti nuove e mantenere le decisioni algoritmiche verificabili e contestabili, un tema che tocca da vicino il dibattito sulla <a href='https:\/\/hoge.gg\/it\/zk-ml-come-funziona-prova-inferenza-ai-2026\/'>prova crittografica che un modello di AI abbia calcolato correttamente<\/a>.<\/p><p class=\"wp-block-paragraph\">Sul fronte dell&#8217;azione, Consob dispone di poteri ispettivi, sanzionatori e del potere di ordinare l&#8217;oscuramento dei siti abusivi (utile soprattutto contro chi opera senza autorizzazione). I cittadini possono segnalare condotte sospette tramite esposto, online o via PEC. Per i casi transfrontalieri, che nel cripto sono la norma, il coordinamento con ESMA e con le altre autorit\u00e0 nazionali \u00e8 previsto dallo stesso Titolo VI.<\/p><p class=\"wp-block-paragraph\">Il quadro italiano si completa con altri due tasselli. La legge di bilancio 2026 ha previsto un tavolo permanente di controllo e vigilanza sulle cripto-attivit\u00e0 che mette allo stesso tavolo MEF, Guardia di Finanza, Consob, Banca d&#8217;Italia, UIF e Agenzia delle Entrate, con l&#8217;obiettivo di monitorare i rischi sistemici e coordinare le strategie anti-frode. E sul fronte antiriciclaggio la UIF raccoglie le segnalazioni di operazioni sospette, un canale distinto dagli STOR di mercato ma spesso complementare: la stessa condotta pu\u00f2 far scattare sia una segnalazione per abuso sia una per riciclaggio.<\/p><h2 class='wp-block-heading'>Le sanzioni: quanto costa manipolare il mercato<\/h2><p class=\"wp-block-paragraph\">Le conseguenze economiche sono pensate per essere dissuasive. L&#8217;articolo 111 di MiCA fissa, per le violazioni in materia di abusi di mercato (articoli da 88 a 91), soglie minime che gli Stati membri devono garantire: per le persone fisiche sanzioni amministrative pecuniarie fino ad almeno 5 milioni di euro, per le persone giuridiche fino ad almeno 15 milioni di euro o il 15% del fatturato annuo totale. In alternativa, quando il vantaggio \u00e8 quantificabile, la sanzione pu\u00f2 arrivare fino al triplo dei profitti realizzati o delle perdite evitate.<\/p><figure class='wp-block-table'><table><thead><tr><th>Violazione<\/th><th>Persone fisiche<\/th><th>Persone giuridiche<\/th><th>Alternativa<\/th><\/tr><\/thead><tbody><tr><td>Insider dealing (art. 89)<\/td><td>fino a 5 mln di euro<\/td><td>fino a 15 mln o 15% del fatturato<\/td><td>fino a 3x il profitto o le perdite evitate<\/td><\/tr><tr><td>Comunicazione illecita (art. 90)<\/td><td>fino a 5 mln di euro<\/td><td>fino a 15 mln o 15% del fatturato<\/td><td>fino a 3x il profitto o le perdite evitate<\/td><\/tr><tr><td>Manipolazione (art. 91)<\/td><td>fino a 5 mln di euro<\/td><td>fino a 15 mln o 15% del fatturato<\/td><td>fino a 3x il profitto o le perdite evitate<\/td><\/tr><tr><td>Mancata disclosure (art. 88)<\/td><td>secondo il regime dell&#8217;art. 111<\/td><td>secondo il regime dell&#8217;art. 111<\/td><td>misure interdittive aggiuntive<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Il denaro non \u00e8 tutto. L&#8217;articolo 111 prevede anche dichiarazioni pubbliche che indicano il responsabile e la natura della violazione, ordini di cessazione della condotta, interdizioni dall&#8217;esercizio di funzioni negli enti vigilati e sospensioni. Le soglie di MiCA sono minimi: gli Stati membri possono prevedere importi pi\u00f9 alti e, come in Italia, affiancare un binario penale. Nel nostro ordinamento gli abusi di mercato hanno gi\u00e0 una dimensione penale per gli strumenti finanziari, recepita nel Testo Unico della Finanza, e la trasposizione sulle cripto segue la stessa impostazione a doppio binario, amministrativo e penale.<\/p><h2 class='wp-block-heading'>Le inside information e il rebus degli emittenti decentralizzati<\/h2><p class=\"wp-block-paragraph\">L&#8217;articolo 88 obbliga chi emette, offre o chiede l&#8217;ammissione alla negoziazione a comunicare al pubblico quanto prima le informazioni privilegiate, con la possibilit\u00e0 di ritardare la comunicazione a condizioni precise: solo se serve a tutelare un interesse legittimo, se il ritardo non \u00e8 idoneo a fuorviare il pubblico e se la riservatezza \u00e8 garantita. Sulle azioni \u00e8 un meccanismo rodato. Sulle cripto apre un rebus.<\/p><p class=\"wp-block-paragraph\">Chi \u00e8 l&#8217;emittente di un token realmente decentralizzato, senza una societ\u00e0 dietro? Chi deve pubblicare l&#8217;informazione privilegiata di un protocollo governato da una DAO, dove le decisioni si prendono con un voto on-chain? MiCA \u00e0ncora l&#8217;obbligo all&#8217;esistenza di un emittente, di un offerente o di chi chiede l&#8217;ammissione; per gli asset davvero acefali questi soggetti non esistono, e il perimetro dell&#8217;articolo 88 si assottiglia fino quasi a scomparire. \u00c8 una delle asimmetrie che rende difficile applicare uno schema nato per societ\u00e0 quotate a un ecosistema che, almeno in parte, \u00e8 costruito per non avere un centro.<\/p><p class=\"wp-block-paragraph\">Nella pratica, per i token con un emittente chiaro (si pensi a un progetto con una fondazione o una societ\u00e0 dietro) l&#8217;obbligo funziona: quel soggetto deve gestire l&#8217;informazione privilegiata come farebbe una quotata, tenere le liste degli insider e comunicare al mercato le notizie rilevanti. Il problema riguarda la fascia grigia, sempre pi\u00f9 ampia, dei progetti che si presentano come decentralizzati ma hanno ancora un nucleo di persone che decide. L\u00ec l&#8217;autorit\u00e0 dovr\u00e0 stabilire, caso per caso, se dietro l&#8217;etichetta della decentralizzazione ci sia comunque un soggetto responsabile.<\/p><h2 class='wp-block-heading'>Il punto debole: DeFi, memecoin e l&#8217;abuso fuori perimetro<\/h2><p class=\"wp-block-paragraph\">La contraddizione pi\u00f9 evidente del Titolo VI \u00e8 che la manipolazione pi\u00f9 aggressiva avviene proprio dove MiCA arriva meno. I dati di Chainalysis lo dicono chiaramente: milioni di token nascono e muoiono sui DEX, il 94% dei sospetti pump-and-dump viene abbandonato dal creatore, e quasi tutta questa attivit\u00e0 si svolge su asset che non sono mai stati ammessi a un intermediario vigilato. Finch\u00e9 un token vive solo su un exchange decentralizzato, non ha un perimetro Titolo VI, e le regole anti-abuso restano teoriche.<\/p><p class=\"wp-block-paragraph\">Ad aggravare il quadro ci sono la reverse solicitation e le piattaforme offshore: un residente europeo che si rivolge di propria iniziativa a un exchange extra-UE per comprare token non regolamentati esce dalla rete di protezione, sia quella di MiCA sia quella delle regole sui derivati. Non \u00e8 un problema ignorato: la consultazione mirata con cui la Commissione sta rivedendo MiCA, aperta fino al <a href='https:\/\/finance.ec.europa.eu\/regulation-and-supervision\/consultations-0\/targeted-consultation-review-mica-regulation_en'>31 agosto 2026<\/a>, indaga proprio i criteri di decentralizzazione, la responsabilit\u00e0 dei front-end, delle chiavi di amministrazione e della governance. \u00c8 il terreno che abbiamo esaminato analizzando <a href='https:\/\/hoge.gg\/it\/mica-revisione-2026-vuoti-defi-staking-lending\/'>i vuoti che la revisione europea del 2026 dovrebbe colmare<\/a>.<\/p><p class=\"wp-block-paragraph\">Il paradosso \u00e8 evidente: MiCA disciplina con precisione il mercato regolamentato e lascia scoperto quello dove si concentra la manipolazione pi\u00f9 spinta. Non \u00e8 un difetto di scrittura, ma il limite fisiologico di una legge che si applica agli intermediari e agli asset che passano da loro. Chiudere il divario richiede scelte politiche difficili, perch\u00e9 significa decidere se e come regolare software senza un proprietario, e su questo l&#8217;Europa non ha ancora una risposta definitiva.<\/p><h2 class='wp-block-heading'>Perps e leva: dove finisce MiCA e inizia la MiFID II<\/h2><p class=\"wp-block-paragraph\">C&#8217;\u00e8 un altro confine che confonde molti investitori. I derivati su cripto (futures, perpetual, CFD) non rientrano in MiCA: sono strumenti finanziari disciplinati dalla MiFID II, con Consob come autorit\u00e0 di vigilanza. Il 24 febbraio 2026 ESMA ha ricordato che il nome commerciale <em>perpetual futures<\/em> \u00e8 irrilevante ai fini della classificazione: si tratta di CFD e ricadono nelle <a href='https:\/\/www.esma.europa.eu\/press-news\/esma-news\/esma-reminds-firms-their-obligations-under-cfd-product-intervention-measures'>misure di intervento sui prodotti<\/a>, con leva massima per i clienti retail fissata a 2:1, avvertenze di rischio obbligatorie, margin close-out e protezione dal saldo negativo.<\/p><p class=\"wp-block-paragraph\">La conseguenza pratica \u00e8 duplice. Da un lato, manipolare il prezzo su una piattaforma di perpetui si giudica con le regole MiFID sugli strumenti finanziari, non con il Titolo VI di MiCA. Dall&#8217;altro, l&#8217;investitore che cerca la leva a 50:1 o 100:1 su una venue offshore si mette volontariamente fuori sia dal perimetro MiCA sia da quello europeo dei CFD, rinunciando a ogni tutela. \u00c8 una distinzione che vale la pena tenere a mente prima di aprire una posizione.<\/p><h2 class='wp-block-heading'>Cosa devono fare gli exchange (e cosa possono fare gli investitori)<\/h2><p class=\"wp-block-paragraph\">Per i CASP il Titolo VI si traduce in una funzione nuova e costosa: la sorveglianza del mercato. Serve una pipeline che monitori ordini e transazioni in tempo reale, tenga le liste degli insider, incroci dati on-chain e off-chain e produca STOR quando qualcosa non torna. Attorno a questo bisogno \u00e8 cresciuta un&#8217;industria di fornitori specializzati. Asaf Meir, fondatore e CEO di Solidus Labs, ha descritto la propria tecnologia come capace di \u00abindividuare gli abusi di mercato in tempo reale su pi\u00f9 venue e prodotti\u00bb, presentandola come il modo per stare al passo con \u00abstandard regolatori in evoluzione come MiCA\u00bb (<a href='https:\/\/www.soliduslabs.com\/press-release\/one-trading-partners-with-solidus-labs-to-secure-institutional-grade-micar-readiness'>comunicato Solidus Labs<\/a>). Alla sorveglianza si aggiungono policy interne, formazione del personale e canali di whistleblowing, i tre pilastri su cui ogni CASP europeo sar\u00e0 misurato.<\/p><p class=\"wp-block-paragraph\">Per l&#8217;investitore la buona notizia \u00e8 che operare su un CASP autorizzato significa muoversi dentro un mercato sorvegliato, con qualcuno che ha l&#8217;obbligo di segnalare gli abusi. La cattiva \u00e8 che questa protezione si ferma al confine del perimetro: sui token che vivono solo su DEX, o sulle venue offshore, si \u00e8 di fatto soli. Chi vuole restare nella rete di tutela ha oggi pi\u00f9 strade regolamentate, dagli <a href='https:\/\/hoge.gg\/it\/etf-crypto-approvazioni-2026-accesso-italia\/'>ETF cripto e il loro accesso in Italia<\/a> ai CASP vigilati. E pu\u00f2 ragionare sull&#8217;esposizione con criteri di <a href='https:\/\/hoge.gg\/it\/quanto-bitcoin-in-portafoglio-correlazione-allocazione-2026\/'>allocazione di portafoglio<\/a> anzich\u00e9 inseguire il token del momento.<\/p><p class=\"wp-block-paragraph\">In concreto, qualche regola pratica aiuta a restare dalla parte protetta del confine: verificare che il prestatore sia nel registro dei CASP autorizzati (quello nazionale o quello europeo tenuto da ESMA), diffidare dei token spinti in modo aggressivo su gruppi social o da influencer, considerare che un rendimento promesso troppo alto \u00e8 spesso il primo segnale di uno schema, e ricordare che un token scambiato solo su un DEX non gode delle tutele del Titolo VI. Se nota qualcosa di anomalo, l&#8217;investitore pu\u00f2 segnalarlo a Consob con un esposto. Nessuna di queste accortezze elimina il rischio di mercato, che resta alto, ma riduce l&#8217;esposizione alle frodi pi\u00f9 grossolane.<\/p><h2 class='wp-block-heading'>Europa, Stati Uniti, Regno Unito: tre approcci a confronto<\/h2><p class=\"wp-block-paragraph\">L&#8217;Unione europea ha scelto la strada di un regime dedicato ed ex ante: un capitolo di legge specifico per gli abusi di mercato cripto, armonizzato tra i Paesi, con obblighi di segnalazione e sanzioni predefinite. Negli Stati Uniti manca ancora una legge cripto sugli abusi di mercato paragonabile: l&#8217;azione passa dalle norme antifrode e antimanipolazione applicate caso per caso dalla SEC (per gli asset qualificati come securities) e dalla CFTC (per le commodity), in un quadro che si sta ridefinendo, come raccontato a proposito della <a href='https:\/\/hoge.gg\/it\/regulation-crypto-assets-sec-svolta-mica-2026\/'>svolta regolatoria della SEC e del suo rapporto a specchio con MiCA<\/a>. Il Regno Unito, uscito dall&#8217;UE, sta costruendo il proprio regime, con regole stringenti sulla promozione finanziaria delle cripto e un impianto di vigilanza in via di definizione presso la FCA.<\/p><figure class='wp-block-table'><table><thead><tr><th>Giurisdizione<\/th><th>Regime abusi di mercato cripto<\/th><th>Autorit\u00e0<\/th><th>Approccio<\/th><\/tr><\/thead><tbody><tr><td>Unione europea<\/td><td>Titolo VI di MiCA, dedicato<\/td><td>Consob e le altre NCA, con ESMA<\/td><td>Ex ante, armonizzato, STOR obbligatorie<\/td><\/tr><tr><td>Stati Uniti<\/td><td>Norme antifrode e antimanipolazione esistenti<\/td><td>SEC e CFTC<\/td><td>Enforcement caso per caso, quadro in evoluzione<\/td><\/tr><tr><td>Regno Unito<\/td><td>Regime in costruzione<\/td><td>FCA<\/td><td>Promozioni finanziarie e vigilanza in sviluppo<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">La forza del modello europeo \u00e8 la prevedibilit\u00e0: le regole sono scritte prima, uguali per tutti gli operatori del mercato unico. Il suo limite \u00e8 la velocit\u00e0: adattare una struttura pensata per le borse a un mercato che innova ogni settimana richiede tempo, e nel frattempo l&#8217;abuso trova gli spazi non coperti.<\/p><h2 class='wp-block-heading'>Cosa aspettarsi tra il 2026 e il 2027<\/h2><p class=\"wp-block-paragraph\">La fase che si apre \u00e8 quella dei primi casi concreti. Con tutti gli operatori dentro il perimetro e gli obblighi di segnalazione pienamente operativi, \u00e8 ragionevole attendersi le prime istruttorie e le prime sanzioni per abuso di mercato sulle cripto, in Italia e altrove. ESMA continuer\u00e0 a spingere sulla convergenza tra le autorit\u00e0, anche alla luce delle debolezze emerse in alcune autorizzazioni nazionali, e la revisione di MiCA porter\u00e0, con il report atteso intorno al 30 giugno 2027, le prime proposte per estendere il regime a DeFi, staking e lending oggi in ombra.<\/p><p class=\"wp-block-paragraph\">Molto dipender\u00e0 anche dalla capacit\u00e0 delle autorit\u00e0 di lavorare insieme. La revisione tra pari con cui ESMA ha passato al setaccio alcune autorizzazioni nazionali ha mostrato che il rischio dell&#8217;arbitraggio regolamentare, cio\u00e8 scegliere il Paese pi\u00f9 morbido, \u00e8 concreto; e la spinta a centralizzare in ESMA la vigilanza sui CASP pi\u00f9 grandi nasce proprio dall&#8217;idea che l&#8217;integrit\u00e0 del mercato unico non possa dipendere dall&#8217;anello pi\u00f9 debole. Sul mercato cripto, dove un ordine parte da un continente e si esegue in un altro in pochi secondi, la sorveglianza o \u00e8 coordinata o non \u00e8.<\/p><p class=\"wp-block-paragraph\">Resta un fatto: un regime di integrit\u00e0 del mercato vale quanto la sua applicazione. Lo ha sintetizzato Verena Ross, presidente di ESMA: il \u00abcodice di regole di MiCA protegger\u00e0 gli investitori solo se applicato in modo efficace\u00bb (<a href='https:\/\/www.esma.europa.eu\/press-news\/esma-news\/esma-2025-annual-report-focus-stronger-supervision-regulatory-simplification'>relazione annuale ESMA 2025<\/a>). Il Titolo VI ha dato all&#8217;Europa gli strumenti; il 2026 e il 2027 diranno se le autorit\u00e0 sapranno usarli su un mercato che non dorme mai.<\/p><h2 class='wp-block-heading'>Domande frequenti<\/h2><h3 class='wp-block-heading'>Cosa vieta il Titolo VI di MiCA?<\/h3><p class=\"wp-block-paragraph\">Vieta tre condotte: l&#8217;insider dealing (operare usando informazioni privilegiate), la comunicazione illecita di informazioni privilegiate e la manipolazione del mercato, che comprende wash trading, spoofing e pump-and-dump. Le regole si applicano dal 30 dicembre 2024 a chiunque operi su cripto-attivit\u00e0 ammesse alla negoziazione presso un CASP.<\/p><h3 class='wp-block-heading'>Chi deve segnalare le operazioni sospette?<\/h3><p class=\"wp-block-paragraph\">L&#8217;articolo 92 obbliga le persone che predispongono o eseguono operazioni a titolo professionale, cio\u00e8 in pratica gli exchange e i CASP autorizzati, a dotarsi di sistemi di sorveglianza e a inviare le segnalazioni di operazioni e ordini sospetti (STOR). In Italia i nove soggetti abilitati inviano gli STOR a Consob.<\/p><h3 class='wp-block-heading'>I memecoin e la DeFi rientrano nelle regole anti-abuso?<\/h3><p class=\"wp-block-paragraph\">Solo se il token \u00e8 stato ammesso alla negoziazione su un CASP autorizzato. I token che vivono unicamente su exchange decentralizzati e non passano da un intermediario vigilato restano in larga parte fuori dal Titolo VI, ed \u00e8 uno dei vuoti che la revisione di MiCA sta esaminando.<\/p><h3 class='wp-block-heading'>Quali sanzioni rischia chi manipola il mercato cripto?<\/h3><p class=\"wp-block-paragraph\">L&#8217;articolo 111 di MiCA prevede sanzioni amministrative fino a 5 milioni di euro per le persone fisiche e fino a 15 milioni o il 15% del fatturato per le persone giuridiche, oppure fino al triplo del profitto realizzato. Si aggiungono ordini di cessazione, interdizioni e, in Italia, possibili profili penali.<\/p><h3 class='wp-block-heading'>Chi vigila sugli abusi di mercato cripto in Italia?<\/h3><p class=\"wp-block-paragraph\">Consob, individuata dal Decreto legislativo 129\/2024 come autorit\u00e0 competente per la condotta e la tutela degli investitori; Banca d&#8217;Italia cura il profilo prudenziale e le stablecoin. Le operazioni sospette e le condotte abusive possono essere segnalate a Consob tramite esposto, online o via PEC.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Cosa vieta il Titolo VI di MiCA?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Vieta insider dealing, comunicazione illecita di informazioni privilegiate e manipolazione del mercato (wash trading, spoofing, pump-and-dump). Le regole si applicano dal 30 dicembre 2024 a chiunque operi su cripto-attivit\u00e0 ammesse alla negoziazione presso un CASP.\"}},{\"@type\":\"Question\",\"name\":\"Chi deve segnalare le operazioni sospette?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"L'articolo 92 obbliga le persone che predispongono o eseguono operazioni a titolo professionale, cio\u00e8 gli exchange e i CASP autorizzati, a dotarsi di sistemi di sorveglianza e a inviare gli STOR. In Italia i nove soggetti abilitati li trasmettono a Consob.\"}},{\"@type\":\"Question\",\"name\":\"I memecoin e la DeFi rientrano nelle regole anti-abuso?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Solo se il token \u00e8 stato ammesso alla negoziazione su un CASP autorizzato. I token che vivono solo su exchange decentralizzati e non passano da un intermediario vigilato restano in larga parte fuori dal Titolo VI.\"}},{\"@type\":\"Question\",\"name\":\"Quali sanzioni rischia chi manipola il mercato cripto?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"L'articolo 111 prevede sanzioni fino a 5 milioni di euro per le persone fisiche e fino a 15 milioni o il 15% del fatturato per le persone giuridiche, oppure fino al triplo del profitto. Si aggiungono ordini di cessazione, interdizioni e possibili profili penali in Italia.\"}},{\"@type\":\"Question\",\"name\":\"Chi vigila sugli abusi di mercato cripto in Italia?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Consob, individuata dal Decreto legislativo 129\/2024 come autorit\u00e0 competente per la condotta e la tutela degli investitori, mentre Banca d'Italia cura il profilo prudenziale. Le condotte sospette si segnalano a Consob tramite esposto.\"}}]}<\/script><p class=\"wp-block-paragraph\">Anneke de Vries \u00e8 redattrice per la regolamentazione di HOGE Wire e segue l&#8217;attuazione di MiCA in Europa e in Italia.<\/p>","protected":false},"excerpt":{"rendered":"<p>Con la fine del periodo transitorio, il Titolo VI di MiCA sugli abusi di mercato entra nella fase operativa. Insider dealing, manipolazione e STOR: cosa cambia per exchange e investitori.<\/p>\n","protected":false},"author":4,"featured_media":382,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-381","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-regulation"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts\/381","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/comments?post=381"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts\/381\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/media\/382"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/media?parent=381"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/categories?post=381"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/tags?post=381"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}