本文由仁港永胜(香港)有限公司拟定,并由唐上永(唐生)业务经理提供专业讲解。
客户经常会问:
“立陶宛 CASP 牌照申请成功后,有效期是多久?一年一续?三年一续?还是永久有效?”
唐生的实务判断是:
立陶宛 CASP 牌照在 MiCA 框架下,原则上属于持续性监管授权,并不是传统意义上 1 年、2 年或 3 年到期续牌的牌照。
也就是说,立陶宛 CASP 牌照获批后,一般不是到期后再重新申请续牌,而是:
牌照长期有效,但公司必须持续满足 MiCA、立陶宛央行、反洗钱、资本、人员、IT、客户资产保护及持续报告等监管要求。
如果公司持续合规经营,牌照可以长期维持;但如果公司不再符合监管条件,或者长期不经营、停止服务、资料虚假、AML/CFT 系统失效、资本不足、重大违规,监管机构可以限制、暂停甚至撤销 CASP 授权。
立陶宛央行 Bank of Lithuania 明确说明,拟提供加密资产服务的人士或机构,须在开展相关活动前向立陶宛央行提交文件,并取得批准或牌照;一般非特定金融机构申请人,需要向立陶宛央行申请 CASP 牌照。
CASP,全称为 Crypto-Asset Service Provider,即“加密资产服务提供商”。这是欧盟 MiCA Regulation,即《加密资产市场监管条例》下的正式监管身份。
在 MiCA 之前,立陶宛原来市场上常见的是 VASP 注册,即 Virtual Asset Service Provider 虚拟资产服务提供商注册。过去的 VASP 更偏向注册制、反洗钱登记制,监管深度与 MiCA CASP 牌照完全不同。
MiCA 生效后,欧盟对加密资产服务提供商实行统一监管框架。CASP 不再只是简单登记,而是正式的金融监管授权,监管重点包括:
| 项目 | 原 VASP 注册 | MiCA CASP 牌照 |
|---|---|---|
| 监管性质 | 偏注册/AML登记 | 正式牌照/审慎监管 |
| 主管机关 | 本地登记及AML监管机构 | 立陶宛央行等国家主管机关 |
| 欧盟通行 | 通常不能完整 passporting | 可按 MiCA 规则申请欧盟 passporting |
| 审查重点 | AML/KYC 为主 | 资本、人员、治理、IT、客户资产、利益冲突、投诉、外包、AML/CFT 等 |
| 获批难度 | 相对较低 | 明显提高 |
| 持牌后义务 | 相对轻 | 持续监管、报告、资本及合规义务较重 |
所以,原 VASP 升级 CASP,不是简单换证,而是从“注册制”升级为“欧盟 MiCA 金融监管牌照制”。
从现有监管框架看,立陶宛 CASP 牌照并没有被设计成“一年一续”或“三年一续”的牌照。其本质是:
获批后持续有效,但前提是公司持续满足监管条件。
因此,在给客户解释时,不建议说“永久有效”,因为“永久有效”容易让客户误解为拿牌后可以不维护、不申报、不合规。更准确的说法应当是:
立陶宛 CASP 牌照获批后,原则上没有固定到期日,不属于每年重新续牌的模式;但公司必须持续合规经营,并持续接受立陶宛央行及欧盟 MiCA 框架下的监管。
这个口径对客户比较稳妥,也更符合金融牌照实务。
立陶宛 CASP 没有传统意义上的续牌程序,但持牌公司需要持续满足监管要求。唐生建议把它理解成:
不需要定期续牌,但每一天都在“持续被监管”。
监管关注点主要包括以下几类:
| 持续监管项目 | 具体要求 | 不达标后果 |
|---|---|---|
| 最低资本 | 持续维持 MiCA 要求的最低资本及自有资金 | 可能被要求整改、限制业务或撤销牌照 |
| 管理层适当性 | 董事、高管、关键人员持续具备诚信、经验、能力 | 高管变更可能需要通知或审批 |
| 股东适当性 | 重要股东、最终实益拥有人持续符合 fit and proper | 股权变更可能触发监管审查 |
| AML/CFT | KYC、客户风险评级、交易监控、制裁筛查、STR 机制 | AML 系统无效可构成撤销牌照原因 |
| 客户资产保护 | 客户加密资产及客户资金隔离、记录、保管、对账 | 重大违规可能触发监管处罚 |
| IT及DORA | 网络安全、系统稳健性、外包管理、灾备、事故报告 | 技术系统不足会影响持续经营能力 |
| 投诉处理 | 建立客户投诉接收、处理、升级、记录机制 | 投诉管理混乱会被视为治理不足 |
| 利益冲突管理 | 自营、客户订单、代币发行、关联交易需有制度隔离 | 利益冲突披露不足可能被监管处罚 |
| 持续报告 | 财务、资本、业务活动、重大事件报告 | 未报告或迟报可能构成违规 |
| 业务范围 | 只能提供获批范围内的加密资产服务 | 超范围经营可被视为无牌经营 |
立陶宛央行的 CASP 授权页面也列明了申请及监管涉及的法律框架,包括 MiCA、DORA、技术标准、资本充足、财务及活动报告等持续监管内容。
虽然 CASP 牌照原则上长期有效,但并不代表监管不会撤销。MiCA 框架下,CASP 授权可能因以下情况被撤销或受到监管处理:
| 情形 | 说明 |
|---|---|
| 获批后长期不用 | 获牌后一定期间内未实际开展获批业务 |
| 连续停止服务 | 长时间没有提供加密资产服务 |
| 主动放弃牌照 | 公司自行申请放弃或注销授权 |
| 申请资料虚假 | 申请时提交虚假、误导性或重大遗漏资料 |
| 不再满足牌照条件 | 资本、人员、治理、系统、合规能力不再符合要求 |
| AML/CFT 系统失效 | 反洗钱、反恐融资、制裁筛查、交易监控机制失效 |
| 严重违反 MiCA | 违反客户资产保护、市场诚信、信息披露、投诉处理等要求 |
| 重大监管不配合 | 不回应监管、拒绝提交资料、阻碍检查 |
唐生建议客户特别注意:
CASP 不是“拿到就完事”的牌照,而是“拿牌只是开始,持续合规才是核心”。
对于原 VASP 公司而言,如果成功升级为 CASP,不能理解为“原 VASP 续期成功”,而应理解为:
原 VASP 注册身份完成历史过渡,新的 CASP 牌照成为公司未来在欧盟提供加密资产服务的正式监管身份。
也就是说:
欧盟 MiCA 的 CASP 规则自 2024年12月30日 起适用于加密资产服务提供商。ESMA 说明,MiCA Article 143 允许成员国设置过渡安排,最长可至 2026年7月1日,但各成员国可以采用更短的过渡期。
立陶宛采用的是相对较短的过渡安排。公开资料显示,立陶宛的 VASP/CASP 过渡期已延至 2025年12月31日,即自 2026年1月1日 起,原 VASP 若没有取得 MiCA CASP 牌照,原则上不能继续在立陶宛合法提供相关加密资产服务。
因此,唐生建议对客户说明:
2026年之后,立陶宛旧 VASP 的市场价值明显下降。客户如果要长期经营欧盟加密资产业务,应重点评估 CASP 申请,而不是单纯收购旧 VASP。
MiCA 对 CASP 设置了不同等级的最低资本要求,一般根据业务范围不同,分为 EUR 50,000、EUR 125,000、EUR 150,000 等级。
实务上,客户要注意:
| 业务范围 | 资本压力 |
|---|---|
| 提供订单接收、传输、咨询等较轻服务 | 资本要求相对较低 |
| 交易平台、兑换、托管、执行订单等服务 | 资本要求更高 |
| 涉及客户资产、客户资金、撮合交易、托管 | 监管审查更严 |
唐生提醒:
资本不是申请时放进去即可,获牌后也要持续维持。
CASP 对管理层要求比旧 VASP 明显严格。监管会关注:
| 人员 | 监管关注点 |
|---|---|
| 董事 | 是否有金融、合规、科技、风险管理经验 |
| CEO/管理层 | 是否真正参与日常经营 |
| MLRO/AML Officer | 是否具备 AML/CFT 经验 |
| 合规负责人 | 是否能执行 MiCA、AML、投诉、客户资产、报告制度 |
| IT/安全负责人 | 是否能管理系统安全、外包、DORA、灾备 |
如果持牌后董事、高管、MLRO、合规负责人发生变化,通常需要进行监管通知或审批评估,不能随意挂名。
加密资产服务是 AML/CFT 高关注行业。立陶宛及欧盟监管不会只看制度文件,而会看系统是否真实运行。
至少需要具备:
| AML模块 | 应有内容 |
|---|---|
| 客户尽调 | 身份识别、UBO识别、地址验证、资金来源、财富来源 |
| 风险评级 | 国家风险、客户类型、交易行为、产品风险、链上风险 |
| 制裁筛查 | EU、UN、OFAC、UK等名单筛查 |
| 交易监控 | 异常交易、链上地址、混币器、高风险钱包、频繁拆分交易 |
| 可疑交易报告 | 内部上报、MLRO审查、STR递交流程 |
| 记录保存 | KYC、交易、沟通、审批、风险评级记录保存 |
| 员工培训 | 入职培训、年度培训、高风险案例培训 |
唐生建议客户不要只买一套 AML Manual。监管真正看的是:
制度 + 系统 + 台账 + 样例 + 记录 + 演练 + 可导出证据链。
如果业务涉及托管、交易平台、兑换、客户资金收付,就必须重点处理客户资产保护问题。
监管关注点包括:
| 项目 | 要求 |
|---|---|
| 客户资产隔离 | 公司资产与客户资产不得混同 |
| 客户资金路径 | 法币资金进入、划转、结算、退款路径要清晰 |
| 钱包管理 | 热钱包、冷钱包、多签、权限审批、私钥管理 |
| 对账机制 | 链上余额、系统账、客户账、银行账定期核对 |
| 异常处理 | 错转、误付、黑客攻击、冻结、客户争议处理 |
| 外包托管 | 如使用第三方托管,需做外包尽调及合同控制 |
CASP 属于科技属性很强的牌照。MiCA 之外,欧盟 DORA 对数字运营韧性也有要求。
持牌公司应准备:
| 模块 | 文件及证据 |
|---|---|
| IT架构 | 系统架构图、数据流图、钱包架构图 |
| 安全管理 | 权限管理、MFA、日志、漏洞扫描、渗透测试 |
| 业务连续性 | BCP、DRP、RTO/RPO、演练记录 |
| 外包管理 | 云服务、KYC供应商、链上分析工具、托管服务商尽调 |
| 事故报告 | 安全事件分级、内部升级、监管报告机制 |
| 数据保护 | GDPR、数据存储、访问权限、跨境传输 |
CASP 牌照虽然没有传统意义的“续牌”,但公司持牌后仍可能涉及:
| 费用类型 | 说明 |
|---|---|
| 监管申请费 | 申请 CASP 时支付 |
| 年度监管费 | 持牌后可能按监管规定缴纳 |
| 审计费用 | 财务审计、系统审计、合规审查 |
| 合规人员成本 | MLRO、合规负责人、风险负责人、IT安全人员 |
| 系统成本 | KYC、交易监控、链上分析、制裁筛查、日志系统 |
| 法律及合规顾问费 | 持续合规、变更、报告、监管沟通 |
所以客户不能只看“申请费用”,还要看“持牌后维护成本”。
CASP 获批后,公司并不是完全自由变更。以下事项通常需要提前评估监管通知或审批要求:
| 事项 | 是否高风险 |
|---|---|
| 股东变更 | 高 |
| 最终实益拥有人变更 | 高 |
| 董事/高管/MLRO变更 | 高 |
| 增加业务范围 | 高 |
| 新增交易平台或托管业务 | 高 |
| 重大外包安排 | 中高 |
| 钱包托管模式变化 | 高 |
| 跨境服务安排 | 中高 |
| 商业模式重大变化 | 高 |
| 资本不足或亏损扩大 | 高 |
| 重大客户投诉或安全事故 | 高 |
唐生建议:
CASP 公司未来运营中,不能用普通公司思维处理变更,而要用“持牌金融机构变更管理”思维处理。
| 项目 | 新申请 CASP | 原 VASP 升级 CASP |
|---|---|---|
| 申请基础 | 从零开始建立主体、人员、制度、系统 | 有历史 VASP 主体及业务记录 |
| 监管关注 | 业务计划、资本、人员、系统、治理 | 另加历史经营、客户、交易、AML记录 |
| 优势 | 干净、结构可重新设计 | 有历史运营基础 |
| 风险 | 无运营记录,需证明可行性 | 旧问题可能被监管追溯审查 |
| 重点 | 搭建完整 MiCA 架构 | 清理历史 VASP 风险并升级制度系统 |
| 时间 | 取决于准备质量及监管审查 | 取决于旧主体合规历史及整改深度 |
唐生实务建议:
如果旧 VASP 历史干净、客户清晰、AML记录完整、没有监管负面记录,可以考虑升级 CASP。
如果旧 VASP 历史复杂、客户来源不清、交易记录不完整、AML系统薄弱,则直接新设申请 CASP 可能更稳妥。
不是。
CASP 是 MiCA 下的新监管授权,不是旧 VASP 简单续期。
不是。
CASP 没有固定续牌期,但监管是持续的。
2026年起,这种理解风险很高。
旧 VASP 如果没有完成 CASP 授权,已经不能作为长期经营欧盟加密资产业务的核心依据。
不是。
CASP 也要看具体获批服务范围。例如是否可做托管、交易平台、兑换、订单执行、投资建议、资产组合管理、代币发行相关服务等。
不是。
CASP 主要解决欧盟 MiCA 框架内的监管身份。面向英国、美国、香港、新加坡、中东等地区客户,仍要另外评估当地监管要求。
客户如果问:
“立陶宛 CASP 牌照申请下来后有效期多久?由 VASP 升级 CASP 后是否需要续牌?”
可以这样回复:
立陶宛 CASP 牌照获批后,原则上不是一年一续或三年一续,而是欧盟 MiCA 框架下的持续性监管授权。简单理解,牌照没有传统意义上的固定到期日,但公司必须持续满足监管要求。
原 VASP 升级 CASP 后,新的 CASP 授权才是公司未来在欧盟合法提供加密资产服务的核心牌照。CASP 牌照可长期维持,但前提是公司持续满足最低资本、董事及股东适当性、AML/CFT、客户资产保护、IT/DORA、外包管理、定期报告、投诉处理、利益冲突管理等要求。
如果公司获牌后长期不用、停止服务、资本不足、管理层不适当、AML系统失效、申请资料虚假、超范围经营或严重违反 MiCA,监管机构可以限制、暂停或撤销牌照。
因此,CASP 不应理解为“拿到后永久不用维护”,而应理解为“无固定续牌期,但持续接受监管”。真正的重点不是续牌,而是持牌后的持续合规维护。
唐生建议,客户在考虑立陶宛 CASP 申请或由 VASP 升级 CASP 时,应重点做以下评估:
如果客户只是做技术开发、软件外包、非托管钱包、集团内部区块链系统,不一定当然需要 CASP。
如果客户涉及以下业务,则高度可能需要 CASP:
| 业务 | 是否可能触发 CASP |
|---|---|
| 加密资产托管 | 高 |
| 加密资产交易平台 | 高 |
| 法币与加密资产兑换 | 高 |
| 加密资产之间兑换 | 高 |
| 代客户执行订单 | 高 |
| 接收及传输加密资产订单 | 高 |
| 加密资产投资建议 | 高 |
| 加密资产组合管理 | 高 |
| 加密资产转账服务 | 高 |
CASP 是欧盟正式金融监管牌照。客户预算不能只看申请费,还要看:
对于旧 VASP 主体,唐生建议至少审查:
| 审查项目 | 重点 |
|---|---|
| 历史客户 | 是否有高风险国家、匿名客户、无法识别UBO客户 |
| 历史交易 | 是否涉及混币器、制裁地址、暗网、诈骗地址 |
| AML记录 | KYC、EDD、STR、筛查记录是否完整 |
| 公司账目 | 是否有清晰财务记录及审计基础 |
| 股东董事 | 是否存在负面记录、制裁、诉讼、破产 |
| 银行账户 | 是否正常运作,有无被关户或冻结 |
| 监管记录 | 是否曾被警告、注销、处罚或调查 |
如果这些问题没有清理干净,直接升级 CASP 风险很高。
仁港永胜唐生建议按以下方式准备:
制度文件 + 业务流程 + 系统截图 + 台账字段 + 样例记录 + 演练记录 + 监管问答脚本
不要只准备空泛的制度文件。监管真正关注的是公司是否有能力真实运营。
立陶宛 CASP 牌照的有效期可以概括为一句话:
立陶宛 CASP 牌照获批后,原则上长期有效,并非固定几年一续;但公司必须持续满足 MiCA 及立陶宛本地监管要求,否则可能被限制、暂停或撤销授权。
对于原 VASP 升级 CASP,客户要特别注意:
本文由仁港永胜(香港)有限公司拟定,并由唐上永(唐生)业务经理提供专业讲解。
仁港永胜建议客户在申请立陶宛 CASP 或收购旧 VASP 前,先完成以下三项工作:
这样才能判断客户适合“新申请 CASP”,还是“收购/升级旧 VASP”,以及未来是否具备持续持牌经营能力。