Regulação de privacy coins após a FinCEN retirar sua regra sobre mixing
A FinCEN retirou propostas sobre mixing cripto e carteiras não custodiadas em 6 de outubro de 2026. O que ainda obriga nos EUA, UE, Canadá, Índia e Dubai e o que fazer antes do Artigo 79 do AMLR, aplicável em julho de 2027.
Por Alberto RosasCofundador e CEO da DiditAtualizado 
Em resumo
A regulação das privacy coins seguiu em direções opostas nesta semana. Em 6 de outubro de 2026, a Financial Crimes Enforcement Network (FinCEN) dos EUA retirou sua proposta de 2023 que obrigaria bancos e exchanges a reportar operações de mistura (mixing) de criptoativos, e também sua proposta de 2020 sobre carteiras não custodiadas.[1][2][3] A União Europeia, a Índia e Dubai mantêm suas restrições, e a UE acrescenta uma nova em 10 de julho de 2027.[6][7][9][10]
- As regras retiradas nos EUA nunca chegaram a valer. A orientação da FinCEN de 2019 continua tratando como transmissor de dinheiro (money transmitter) o serviço que anonimiza transferências para terceiros, e a FinCEN afirma que ainda pode agir contra mixers.[2][5]
- A partir de 10 de julho de 2027, instituições de crédito, instituições financeiras e prestadores de serviços de criptoativos da UE não poderão manter contas que permitam a anonimização ou maior ofuscação de transações, inclusive por meio de moedas que reforçam o anonimato.[6]
- Cada regra tem seu próprio alcance: transmissores de dinheiro nos EUA, prestadores de serviços na UE e na Índia, e a emissão mais todas as atividades relacionadas a ativos virtuais em Dubai.[5][6][9][10]
Uma privacy coin é um criptoativo criado para ocultar quem enviou o quê para quem. Um mixer faz o mesmo com moedas registradas em um livro-razão público. Um serviço de troca sem KYC negocia criptoativos sem verificações de conheça seu cliente (KYC).
O que aconteceu: a FinCEN retirou duas propostas sobre criptoativos
Em 5 de outubro de 2026, a FinCEN anunciou a retirada de duas propostas de regra sobre moeda virtual conversível (CVC): uma sobre mistura e outra sobre carteiras não custodiadas.[1] CVC é o termo usado nas orientações da FinCEN para a moeda virtual que substitui a moeda corrente.[5] As duas retiradas foram publicadas no Federal Register e entraram em vigor em 6 de outubro de 2026.[2][3]
A proposta sobre mistura se baseava na seção 311 do USA PATRIOT Act, que permite ao Tesouro designar uma classe de transações como "de preocupação primária de lavagem de dinheiro" e impor medidas especiais.[2] As instituições financeiras abrangidas teriam de reportar qualquer transação que soubessem, suspeitassem ou tivessem motivos para suspeitar que envolvesse mistura dentro de uma jurisdição fora dos Estados Unidos ou com envolvimento dela, no prazo de 30 dias corridos a partir da detecção.[2][4]
No aviso de retirada, a FinCEN sustenta que agentes ilícitos continuam usando mixers. O órgão escreveu que a retirada "leva em conta as preocupações dos autores de comentários de que a definição ampla de mistura de CVC na proposta de regra poderia ter um efeito inibidor sobre atividades legítimas e impor um grande ônus de reporte às instituições financeiras abrangidas."[2]
| Proposta retirada | Publicação | O que teria exigido | Retirada |
|---|---|---|---|
| Medida especial sobre mistura de CVC | 23 de outubro de 2023, 88 FR 72701[4] | Reportes sobre suspeita de mistura no exterior, com endereços de carteira, hashes de transação e endereços IP[2] | 6 de outubro de 2026, 91 FR 63513[2] |
| Regra sobre carteiras não custodiadas | 23 de dezembro de 2020, 85 FR 83840[3] | Bancos e empresas de serviços monetários teriam de reportar, manter registros e verificar clientes em transações com carteiras não custodiadas[3] | 6 de outubro de 2026, 91 FR 63514[3] |
Atenção
A retirada de uma proposta não elimina nenhuma obrigação que exista hoje. A FinCEN escreveu que "continuará monitorando atividades envolvendo mixers de CVC em busca de indícios de lavagem de dinheiro, financiamento do terrorismo ou outras atividades financeiras ilícitas, e poderá adotar medidas adequadas no futuro para mitigar qualquer atividade desse tipo."[2]
As regras por trás: o que ainda vincula as empresas
Nos Estados Unidos, o texto de referência é a orientação da FinCEN FIN-2019-G001, de 9 de maio de 2019. Um prestador de serviços de anonimização é um transmissor de dinheiro nos termos do Bank Secrecy Act, a principal lei de prevenção à lavagem de dinheiro dos EUA. Um fornecedor de software de anonimização não é: os fornecedores de ferramentas "exercem atividade comercial, e não transmissão de dinheiro."[5]
A orientação também abrange a empresa que recebe valor anonimizado. Um transmissor de dinheiro "não pode se eximir de suas obrigações regulatórias por optar por prestar serviços de transmissão de dinheiro usando CVC com anonimato reforçado." Quando aceita conscientemente esse valor em uma transferência sujeita à Funds Travel Rule, ele deve rastrear o valor e ter procedimentos para obter a identidade do remetente ou do destinatário.[5]
A UE inscreve a categoria de ativo na própria lei. O Regulamento Antibranqueamento de Capitais da UE (AMLR) define as moedas que reforçam o anonimato como criptoativos com funcionalidades integradas destinadas a tornar anônimas as informações de transferência, "de forma sistemática ou opcional".[6] O artigo 79 proíbe, então, que empresas reguladas mantenham uma classe de contas.[6]
Artigo 79(1)Regulamento (UE) 2024/1624
"As instituições de crédito, as instituições financeiras e os prestadores de serviços de criptoativos ficam proibidos de manter contas bancárias e de pagamento anônimas, cadernetas anônimas, cofres anônimos ou contas de criptoativos anônimas, bem como qualquer conta que permita de outra forma a anonimização do titular da conta do cliente ou a anonimização ou o aumento da ofuscação das transações, inclusive por meio de moedas que reforçam o anonimato."
Fonte: EUR-Lex, Regulamento (UE) 2024/1624[6]
O Artigo 79 se aplica a partir de 10 de julho de 2027.[6] Nos termos do Artigo 76(3) do Markets in Crypto-Assets Regulation (MiCA), as regras de funcionamento de uma plataforma de negociação devem impedir a admissão à negociação de criptoativos com função de anonimização incorporada, a menos que a plataforma consiga identificar os detentores e o seu histórico de transações. O MiCA se aplica desde 30 de dezembro de 2024.[7]
Assim, os reguladores usam dois testes: um nomeia o ativo, o outro pergunta se a empresa ainda consegue identificar quem o detém.
Teste 1
A categoria de ativo é nomeada
- UE: AMLR Artigo 79, a partir de 10 de julho de 2027[6]
- Índia: diretrizes da FIU-IND, seção 7.4[9]
Teste 2
A rastreabilidade decide
- UE: MiCA Artigo 76(3), desde 30 de dezembro de 2024[7]
- Dubai: definição de Anonymity-Enhanced Cryptocurrencies da VARA[10]
- EUA: rastrear e obter a identidade ao aceitar valor anonimizado[5]
Uma plataforma de negociação da UE enfrenta os dois testes.
Quem é afetado, por jurisdição
Cada regra tem o seu próprio destinatário. Os textos da UE, dos EUA e da Índia vinculam empresas que prestam serviços, não uma pessoa que detém uma moeda de privacidade na sua própria carteira.[5][6][9] O considerando 160 do AMLR diz que a proibição do Artigo 79 não se aplica a fornecedores de hardware, software ou carteiras autocustodiadas, desde que não tenham acesso a essas carteiras nem controle sobre elas.[6]
| Jurisdição | Instrumento | Quem vincula | O que diz | Situação em 6 de outubro de 2026 |
|---|---|---|---|---|
| UE | AMLR Artigo 79[6] | Instituições de crédito, instituições financeiras, prestadores de serviços de criptoativos | Nenhuma conta que permita a anonimização ou o aumento da ofuscação das transações, inclusive por meio de moedas que reforçam o anonimato | Aplica-se a partir de 10 de julho de 2027 |
| UE | MiCA Artigo 76(3)[7] | Operadores de plataformas de negociação de criptoativos | Nenhuma admissão à negociação de ativos de anonimização, a menos que os detentores e o histórico possam ser identificados | Aplica-se desde 30 de dezembro de 2024 |
| UE | Regulamento (UE) 2023/1113, artigo 16(2)[8] | O prestador de serviços de criptoativos do beneficiário | Obter e manter as informações do ordenante e do beneficiário em uma transferência proveniente de um endereço autoalojado; acima de EUR 1,000, adotar medidas adequadas para avaliar se o beneficiário é titular desse endereço ou o controla | Aplica-se desde 30 de dezembro de 2024 |
| EUA | FIN-2019-G001, seção 4.5[5] | Transmissores de dinheiro, conforme a função exercida | Os prestadores de serviços de anonimização são transmissores de dinheiro; os fornecedores de software não são | Orientação em vigor desde 9 de maio de 2019 |
| Índia | Diretrizes da FIU-IND, seções 7.3 a 7.5[9] | Prestadores de serviços de ativos digitais virtuais, onde quer que estejam registrados | Proibidos depósitos ou saques de tokens cripto de anonimato reforçado; o mesmo vale para mixers | Diretrizes atualizadas em 8 de janeiro de 2026 |
| Dubai | VARA Virtual Assets and Related Activities Regulations 2023[10] | Emissão e atividades com ativos virtuais no Emirado | A emissão de criptomoedas de anonimato reforçado e todas as atividades com ativos virtuais relacionadas a elas são proibidas no Emirado | Versão de 19 de maio de 2025 |
Na Índia, as entidades obrigadas "devem se abster de permitir depósitos ou saques de tokens cripto de anonimato reforçado (AECs)", e toda entidade que exerça as atividades notificadas deve se registrar na Financial Intelligence Unit, India (FIU-IND), seja qual for o local de seu registro.[9] A Virtual Assets Regulatory Authority (VARA) de Dubai define a categoria proibida pela rastreabilidade: um ativo virtual que impede o rastreamento de transações ou da titularidade e para o qual o prestador "não dispõe de tecnologias ou mecanismos mitigadores que permitam a rastreabilidade ou a identificação da titularidade."[10]
Para serviços sem KYC, a fiscalização gira em torno do registro e da identificação. A Royal Canadian Mounted Police informou em 18 de setembro de 2025 que havia recuperado uma quantia estimada em mais de 56 milhões de dólares da plataforma TradeOgre, que "não se registrou no Financial Transactions and Reports Analysis Centre of Canada (FINTRAC) como empresa de serviços monetários e não identificou seus clientes." O comunicado afirmou que acusações podem ser apresentadas.[11] Nos EUA, os dois cofundadores da Samourai Wallet foram condenados em novembro de 2025 a cinco e quatro anos de prisão. O US Attorney's Office afirmou que eles "participaram de uma conspiração para operar uma empresa de transmissão de dinheiro na qual transmitiram, de forma consciente, produtos de crimes."[14]
Cronologia: das primeiras regras até julho de 2027
- 9 de maio de 2019Orientação dos EUAFinCEN: serviços de anonimização são transmissores de dinheiro.[5]
- 30 de dezembro de 2024UE passa a aplicarO MiCA e o regulamento de transferências de fundos passam a ser aplicáveis.[7][8]
- 8 de janeiro de 2026Índia atualizaAs diretrizes da FIU-IND proíbem transferências de tokens de anonimato reforçado.[9]
- 6 de outubro de 2026EUA retiramA FinCEN abandona as propostas sobre mixing e carteiras não hospedadas.[2][3]
- 10 de julho de 2027AMLR passa a aplicarO artigo 79 e o dever de avaliação de risco do artigo 40 começam a valer.[6]
O que as equipes de compliance devem fazer agora
O prazo da UE vence em nove meses.[6] O trabalho é o mesmo nos EUA e na UE: saber quais ativos você suporta e o que fazer com uma transferência vinda de uma carteira que ninguém hospeda.
- Liste todos os ativos suportados que tenham funcionalidade de anonimização integrada ou opcional.[6][7]
- Decida antes de 10 de julho de 2027 quais contas e ativos você deixará de oferecer na UE.[6]
- Como prestador do beneficiário na UE, colete as informações do ordenante e do beneficiário em toda transferência vinda de um endereço autocustodiado. Acima de EUR 1,000, avalie se o beneficiário é titular desse endereço ou o controla.[8]
- Elabore a avaliação de risco das transferências autocustodiadas exigida pelo artigo 40 do AMLR.[6]
- Faça a triagem das carteiras de origem e defina uma regra para exposição a mixers, como esperam as diretrizes da Índia.[9]
- Mantenha a orientação de 2019 do FinCEN na sua política para os EUA.[2][5]
- Verifique o seu registro em cada país que você atende.[9][11]
1Uma transferência recebida chega a um prestador da UE
Verifique se as informações do ordenante e do beneficiário vieram junto.[8]
O endereço de origem é autocustodiado
Obtenha as informações com o seu cliente
Acima de EUR 1,000, avalie se o cliente é titular do endereço ou o controla.[8]
Verifique as informações enviadas pelo outro prestador
Cobre o que estiver faltando.[8]
2Faça a triagem da carteira e aplique as suas regras de risco
A partir de 10 de julho de 2027, adote medidas de mitigação, como monitoramento contínuo reforçado.[6]
3Verifique o beneficiário e depois libere os fundos
Decida e registre o motivo.[8]
Simplificado a partir dos artigos 16(1) a 16(3) do Regulamento (UE) 2023/1113 e do artigo 40 do AMLR.
O que ainda está em aberto em 6 de outubro de 2026
A maior questão em aberto está em um tribunal dos EUA: onde termina a criação de software de privacidade e onde começa a operação de um negócio de transmissão de dinheiro.
| Ponto em aberto | Situação atual |
|---|---|
| O processo criminal contra a Tornado Cash | Em 6 de agosto de 2025, um júri no Southern District of New York condenou um cofundador da Tornado Cash por conspiração para operar um negócio de transmissão de dinheiro sem licença e não chegou a veredito em outras duas acusações.[12][13] O novo julgamento está marcado para 26 de abril de 2027. Em 10 de setembro de 2026, o tribunal recusou-se a arquivar as duas acusações com base no Speedy Trial Act.[12] |
| Política de acusação dos EUA | Um memorando do Justice Department de 7 de abril de 2025 afirma que o órgão deixará de mirar exchanges, serviços de mixing e carteiras offline pelos atos de seus usuários finais, com exceções.[15] Declarações da Criminal Division em 21 de agosto de 2025 fixaram condições cumulativas: "quando as provas mostrarem que o software é de fato descentralizado e apenas automatiza transações peer-to-peer, e quando um terceiro não tiver a custódia e o controle dos ativos dos usuários, novas acusações com base no 1960(b)(1)(C) contra esse terceiro não serão aprovadas. No entanto, se houver intenção criminosa, outras acusações podem ser cabíveis."[16] O dispositivo é o 18 U.S.C. 1960(b)(1)(C), que trata da transmissão de fundos sabidamente oriundos de crime ou destinados a atividade ilícita.[16] Isso é política, não lei. |
| Privacidade opcional na UE | A definição do AMLR abrange moedas cujos recursos de privacidade funcionam de forma "opcional".[6] O texto não diz como o Artigo 79 trata uma conta que usa essa moeda apenas no modo transparente. |
| Orientações da UE | A Authority for Anti-Money Laundering and Countering the Financing of Terrorism (AMLA) deve emitir orientações sobre medidas para endereços autocustodiados até 10 de julho de 2027.[6] A Comissão deveria apresentar um relatório sobre os riscos de endereços autocustodiados até 1 de julho de 2026. Não encontrei nenhum relatório publicado.[8] |
O Financial Action Task Force (FATF), organismo que define os padrões globais, afirmou em 16 de julho de 2026 que as jurisdições que adotam regimes de proibição "continuam enfrentando desafios para identificar e punir atividades ilícitas de VASP", sendo VASP o prestador de serviços de ativos virtuais. Acrescentou que a proibição é permitida pelos seus Padrões e que sua eficácia depende de supervisão e fiscalização rigorosas.[17]
Como a Didit ajuda com triagem de carteiras e verificações de clientes
Primeiro, o limite. A Didit não rastreia moedas de privacidade e não desanonimiza nenhuma transação. O Artigo 79 trata de quais contas uma empresa mantém. O software pode apoiar os controles em torno dessa decisão, e a escolha continua sendo da empresa.
A Didit atua ao lado dessa decisão. A triagem de carteiras funciona dentro do monitoramento de transações, que aplica regras em tempo real a transferências em moeda fiduciária e cripto e gera alertas. Os preços estão na página de preços.
As verificações de clientes são produtos separados. Uma verificação KYC completa custa $0.33 e uma triagem de prevenção à lavagem de dinheiro (AML) custa $0.20. Questionários coletam a origem dos recursos.
A Didit fornece
- Triagem de carteiras dentro das regras de monitoramento de transações
- Regras em tempo real, alertas e gestão de casos
- Verificação de identidade e triagem AML do cliente
- Preparação de comunicações para a unidade de inteligência financeira, que você envia
Fica com você
- Quais ativos e contas você oferece
- A avaliação de risco das transferências autocustodiadas
- A decisão de aceitar, reter ou rejeitar uma transferência
- Cada comunicação e a responsabilidade por ela
Reúna verificações de carteiras e de clientes em um único fluxo
Faça a triagem da carteira, verifique a pessoa e guarde a evidência de cada decisão.
Principais conclusões
- A FinCEN retirou suas propostas sobre mixagem e carteiras não custodiadas em 6 de outubro de 2026. Nenhuma delas chegou a ser aplicada.[2][3]
- Pelas orientações de 2019 da FinCEN, um serviço que anonimiza transferências para terceiros continua sendo um transmissor de dinheiro.[5]
- A partir de 10 de julho de 2027, o Artigo 79 do AMLR proíbe as empresas da UE que ele indica de manter contas que permitam a anonimização ou maior ofuscação de transações, inclusive por meio de moedas que reforçam o anonimato.[6]
- Índia e Dubai já restringem essa categoria de ativos hoje, cada uma com seu próprio escopo.[9][10]
Perguntas frequentes
A FinCEN legalizou os mixers de cripto?
Não. A FinCEN retirou uma proposta de regra de comunicação que nunca chegou a ser aplicada. Suas orientações de 2019 continuam tratando o prestador de serviços de anonimização como um transmissor de dinheiro com obrigações previstas no Bank Secrecy Act.[2][5]
Por que o FinCEN retirou a regra sobre mixing?
O FinCEN afirmou que os participantes da consulta temiam que a definição ampla de mixing de CVC pudesse inibir atividades legítimas e impor um grande ônus de reporte às instituições financeiras abrangidas. Também afirmou que continuará monitorando os mixers e que poderá adotar medidas adequadas no futuro.[2]
A UE proíbe as privacy coins?
Não para os detentores. A partir de 10 de julho de 2027, o artigo 79 do AMLR proíbe instituições de crédito, instituições financeiras e prestadores de serviços de criptoativos de manter contas que permitam a anonimização ou a ocultação acrescida de transações, inclusive por meio de moedas que reforçam o anonimato.[6]
Uma exchange sem KYC é legal?
Depende do país e do que o serviço faz. A polícia canadense afirmou em setembro de 2025 que a TradeOgre não se registrou como empresa de serviços monetários e não identificava seus clientes.[11]
O que um prestador da UE deve fazer com uma transferência vinda de uma carteira autocustodiada?
Nos termos do artigo 16(2) do Regulamento (UE) 2023/1113, o prestador de serviços de criptoativos do beneficiário deve obter e manter as informações sobre o ordenante e o beneficiário. Acima de EUR 1,000, deve adotar medidas adequadas para avaliar se o beneficiário é proprietário do endereço ou o controla.[8]
A Índia proíbe as privacy coins?
As diretrizes não citam nenhuma moeda. A seção 7.4 orienta as entidades declarantes a não permitir depósitos ou saques de tokens cripto que reforçam o anonimato. A instrução é dirigida aos prestadores de serviços, e não aos detentores.[9]
O que Dubai proíbe?
A VARA proíbe a emissão de criptomoedas com anonimato reforçado (Anonymity-Enhanced Cryptocurrencies) e todas as atividades com ativos virtuais relacionadas a elas no Emirado. A definição abrange ativos que impedem o rastreamento e para os quais o prestador não dispõe de mecanismo que permita a rastreabilidade.[10]
Nos EUA, desenvolvedores de software de privacidade são money transmitters?
A orientação de 2019 do FinCEN diz que um fornecedor de software de anonimização não é um money transmitter. A questão ainda está diante de um tribunal dos EUA no processo criminal do Tornado Cash, em que um novo julgamento sobre duas acusações está marcado para 26 de abril de 2027.[5][12]
Fontes
- FinCEN Announces Withdrawals of Proposed Digital Asset Related Rules, FinCEN, 5 de outubro de 2026.
- Proposal of Special Measure Regarding Convertible Virtual Currency Mixing; Withdrawal, Federal Register, 91 FR 63513, 6 de outubro de 2026.
- Requirements for Certain Transactions Involving Convertible Virtual Currency or Digital Assets; Withdrawal, Federal Register, 91 FR 63514, 6 de outubro de 2026.
- Proposal of Special Measure Regarding Convertible Virtual Currency Mixing, FinCEN, Federal Register, 88 FR 72701, 23 de outubro de 2023.
- FIN-2019-G001, Application of FinCEN's Regulations to Certain Business Models Involving Convertible Virtual Currencies, FinCEN, 9 de maio de 2019, seção 4.5.
- Regulamento (UE) 2024/1624 (AMLR), EUR-Lex, considerando 160 e artigos 2(1)(25), 40, 79 e 90.
- Regulamento (UE) 2023/1114 (MiCA), EUR-Lex, artigos 76(3), 143(3) e 149.
- Regulamento (UE) 2023/1113 relativo às informações que acompanham as transferências de fundos e de determinados criptoativos, EUR-Lex, artigos 3(20), 14, 16 e 37.
- AML and CFT Guidelines for Reporting Entities Providing Services Related to Virtual Digital Assets, Financial Intelligence Unit, Índia, atualizado em 8 de janeiro de 2026, seções 7.2 a 7.5 (documento digitalizado).
- Virtual Assets and Related Activities Regulations 2023, Virtual Assets Regulatory Authority, Dubai, versão de 19 de maio de 2025.
- RCMP executes record seizure of more than 56 million dollars in cryptocurrency, Royal Canadian Mounted Police, 18 de setembro de 2025.
- Order, United States v. Storm, 23 Cr. 430 (KPF), US District Court for the Southern District of New York, 10 de setembro de 2026 (cópia no CourtListener).
- Founder Of Tornado Cash Crypto Mixing Service Convicted Of Knowingly Transmitting Criminal Proceeds, US Attorney's Office, Southern District of New York, 6 de agosto de 2025.
- Founders Of Samourai Wallet Cryptocurrency Mixing Service Sentenced To Five And Four Years In Prison, US Attorney's Office, Southern District of New York, 19 de novembro de 2025.
- Memorandum: Ending Regulation By Prosecution, US Department of Justice, Office of the Deputy Attorney General, 7 de abril de 2025.
- Remarks at the American Innovation Project Summit, US Department of Justice, Criminal Division, 21 de agosto de 2025.
- FATF calls for closing of regulatory gaps as virtual asset illicit finance risks become more complex, Financial Action Task Force, 16 de julho de 2026.
Os Estados Unidos recuaram de uma nova regra de reporte esta semana, e faltam nove meses para a proibição da UE. Se você está criando controles para os dois, comece pela triagem de carteiras e pelas verificações de clientes que a acompanham.
Monte seus controles de cripto antes de julho
Configure regras de transação, verificações de carteiras e verificação de identidade.
Artigos relacionados
- Verificação de identidade na Companies House: condenações do Insolvency Service
- Regulação de privacy coins após a FinCEN retirar sua regra sobre mixing
- Decisões da OSC sobre a Argosy: tolerância ao risco no KYC e UDP suspenso
- FinCEN e credenciais digitais verificáveis: mDLs sob a CIP Rule
- Vazamento de dados da Revolut: o falso pedido do governo noticiado
- CIMA AML Rule: a obrigação de envio da auditoria nas Ilhas Cayman explicada