Как получить VARA лицензию для крипто-биржи: пошаговый процесс
Crypto & Web3 VARA крипто-биржа Exchange Дубай

Как получить VARA лицензию для крипто-биржи: пошаговый процесс

Exchange Services — самый требовательный и дорогостоящий вид деятельности VARA. Разбираем каждый этап лицензирования, технические требования к платформе и типичные точки отказа при рассмотрении заявки.

01 Почему Дубай — правильная юрисдикция для крипто-биржи

VARA — единственный регулятор виртуальных активов в Дубае и один из немногих в мире, кто создал специализированную лицензионную систему именно для VASP. В отличие от Европы, где MiCA требует получения разрешения в каждой стране ЕС, VARA даёт единый доступ к рынку ОАЭ — 10-миллионной экономике с высочайшей концентрацией состоятельных клиентов.

При VARA лицензировании биржи получают юрисдикцию с нулевым налогом на прибыль, растущим GCC-рынком и регуляторной определённостью: VARA Rulebook прямо указывает требования, что исключает размытые трактовки. Конкуренты — Бахрейн (CBB), Сингапур (MAS), Швейцария (FINMA) — предъявляют сопоставимые или более высокие требования, но не дают доступа к ОАЭ-рынку.

0%
налог на прибыль корпораций для VASP в Дубае (за исключением компаний с доходом свыше AED 375K от локальных источников)
AED 7M+
минимальный уставной капитал для Exchange Services — самое высокое требование среди всех видов VASP-деятельности VARA
5–9 мес.
реалистичный срок от регистрации компании до получения лицензии VARA Exchange Services

Важное ограничение: VARA выдаёт лицензии исключительно для деятельности на территории Дубая — за пределами DIFC. Компании в DIFC и ADGM регулируются отдельными финансовыми регуляторами (DFSA и FSRA соответственно) и получают лицензии по иным правилам.

02 Какая VARA лицензия нужна бирже

Для полноценной крипто-биржи с возможностью торговли, маркет-мейкинга и ведением собственного ордербука необходима лицензия на Exchange Services. Это принципиально иной вид деятельности по сравнению с Broker-Dealer, который лишь исполняет клиентские ордера на сторонних площадках. Подробнее о структуре FMP лицензии Exchange Services — на соответствующей странице.

Нужна бирже
Exchange Services
Капитал: AED 7 000 000+
  • Собственный ордербук и матчинг
  • Спотовая торговля за собственный счёт
  • OTC-деск и внебиржевые сделки
  • Маркет-мейкинг и ликвидность
  • Маржинальная торговля (доп. одобрение)
  • Работа с розничными и профклиентами
Смежный вид
Broker-Dealer Services
Капитал: AED 750 000
  • Исполнение клиентских ордеров на сторонних площадках
  • Нет собственного ордербука
  • Нельзя торговать за собственный счёт
  • Подходит для брокерских сервисов
  • Возможно совмещение с Advisory
Опция к Exchange
Custody Services
Капитал: AED 750 000
  • Хранение активов клиентов (кастодия)
  • Можно совместить с Exchange в одной лицензии
  • Требует отдельного одобрения VARA
  • Дополнительные требования к cold storage
  • Обязателен независимый аудит кошельков

Большинство полноценных бирж подают заявку на Exchange + Custody одновременно: это позволяет хранить активы клиентов на балансе биржи без привлечения стороннего кастодиана. Суммарный капитал при совмещении не складывается — применяется наибольший из требуемых порогов.

03 Пошаговый процесс получения VARA лицензии

Процесс лицензирования Exchange Services — нелинейный: VARA может возвращать документы на доработку, запрашивать дополнительные материалы или назначать встречи на любом этапе. Ниже — типовой путь при грамотно подготовленной заявке.

1
Регистрация компании в Дубае
2–4 недели
Регистрация LLC на материке Дубая. VARA не лицензирует компании из DIFC, других эмиратов или офшоров. При необходимости — регистрация компании с правом работы под VARA.
  • Выбор вида деятельности и корпоративной структуры
  • Нотариальное оформление MoA и учредительных документов
  • Открытие корпоративного банковского счёта в UAE-банке
  • Аренда офиса и оформление Ejari
2
Первичная заявка VARA (Initial Application)
4–8 недель
Подача заявки через VARA-портал с базовым пакетом документов. На этом этапе VARA проводит предварительный скрининг: fit & proper бенефициаров и директоров, соответствие бизнес-модели требуемому виду деятельности.
  • Заполнение VARA Application Form (Exchange Services)
  • KYC-пакет на всех UBO и директоров (паспорт, CV, рекомендации)
  • Краткое описание бизнес-модели и продуктов (Executive Summary)
  • Уплата Application fee (AED 100 000 для Exchange)
3
Полный документальный пакет
6–10 недель
После прохождения первичного скрининга VARA запрашивает полный пакет документации. Это наиболее трудоёмкий этап — каждый документ проходит детальную проверку на соответствие VARA Rulebook.
  • Детальный бизнес-план (3-летний финансовый прогноз, модель монетизации)
  • Полный AML/KYC пакет: Policy, BRA, CRR, TMP, SAR-процедуры
  • Cybersecurity framework и описание технической архитектуры
  • Операционные политики: торговые правила, листинг-политика, защита клиентов
  • Доказательство капитала: банковская выписка + аудиторское заключение
4
Технический аудит платформы
4–8 недель
VARA требует независимый технический аудит торговой платформы, проводимый аккредитованной компанией по кибербезопасности. Без успешного аудита лицензия не выдаётся.
  • Penetration testing (black-box и white-box)
  • Аудит smart contracts (при наличии on-chain компонентов)
  • Проверка hot/cold wallet инфраструктуры
  • Оценка Business Continuity Plan и Disaster Recovery
  • Итоговый отчёт аудитора предоставляется в VARA
5
Финальное рассмотрение и выдача лицензии
4–8 недель
VARA проводит финальную оценку всего пакета, возможна встреча с командой основателей и compliance-офицером. При положительном решении — выдача FMP лицензии Exchange Services и начало операционной деятельности.
  • Финальные запросы VARA на уточнения или дополнительные документы
  • Встреча с VARA (Management Interview) — по усмотрению регулятора
  • Уплата ежегодного License fee (AED 270 000 для Exchange)
  • Регистрация MLRO и Compliance Officer в VARA
  • Получение лицензии и публикация в реестре VARA
04 Технические требования к платформе

VARA предъявляет детальные технические требования к крипто-биржам — значительно строже, чем к другим видам VASP-деятельности. Технический аудит и cybersecurity framework должны быть готовы до подачи полного пакета документов.

  • Cybersecurity Framework (ISO 27001 / NIST CSF)
    Задокументированная система управления информационной безопасностью. VARA принимает ISO 27001 или NIST Cybersecurity Framework. Требуется назначение CISO с регистрацией в VARA.
  • Penetration Testing от аккредитованной компании
    Независимое тестирование на проникновение: black-box и white-box. Отчёт не должен содержать критических уязвимостей уровня Critical или High без задокументированного плана устранения.
  • Hot/Cold Wallet разделение (минимум 95% в cold storage)
    VARA требует хранить не менее 95% клиентских активов в cold storage. Hot wallet должен иметь мультисиг-защиту. Полный аудит wallet-инфраструктуры с документированием ключевого управления.
  • Business Continuity Plan (BCP) и Disaster Recovery Plan (DRP)
    Детальный план обеспечения непрерывности работы при инцидентах: Recovery Time Objective (RTO), Recovery Point Objective (RPO), процедуры восстановления. BCP должен ежегодно тестироваться.
  • Incident Response Policy и процедура уведомления VARA
    Задокументированный порядок реагирования на инциденты кибербезопасности. VARA должен быть уведомлён о критических инцидентах в течение 24 часов с момента обнаружения.
  • Мониторинг транзакций в реальном времени + Travel Rule
    Интегрированная система on-chain аналитики (Chainalysis, Elliptic или аналог) и Transaction Monitoring Programme. Travel Rule-решение для переводов от AED 3 500 обязательно с первого дня работы.
  • Data Residency в ОАЭ
    Персональные данные клиентов и транзакционные записи должны храниться на серверах, физически расположенных в ОАЭ, или в облачных решениях с UAE data residency (AWS UAE, Azure UAE North и др.).
  • Листинг-политика и процедура делистинга активов
    Задокументированные критерии листинга токенов на бирже, процедура due diligence по каждому активу, порядок делистинга. VARA вправе запретить листинг отдельных активов.
05 Что проверяет VARA при рассмотрении заявки биржи

VARA проводит многоуровневую проверку не только документов, но и реальных людей, стоящих за компанией. Ниже — пять ключевых блоков оценки, на которых сосредоточено большинство вопросов регулятора.

🧑‍⚖️
Fit & Proper оценка директоров и UBO
VARA проверяет каждого директора и бенефициарного владельца (≥10%) на профессиональную репутацию и отсутствие нарушений.
  • Резюме и профессиональный бэкграунд (LinkedIn, references)
  • Отсутствие уголовных судимостей (справки из всех юрисдикций)
  • Отсутствие регуляторных нарушений в прошлом
  • Источник личного состояния (Source of Wealth)
🛡️
AML/KYC система и документация
Полный AML-пакет проверяется на соответствие VARA Rulebook и стандартам FATF. Шаблоны без адаптации возвращаются.
  • AML/CFT Policy — отражает реальную бизнес-модель биржи
  • Business Risk Assessment с матрицей по продуктам и географии
  • Transaction Monitoring Programme с конкретными сценариями
  • Технический инструментарий: on-chain аналитика, KYC-провайдер
💰
Капитал: размер, источник, структура
VARA проверяет не только сумму капитала, но и его происхождение. Средства из неустановленных источников — немедленный отказ.
  • Банковская выписка с балансом ≥ AED 7 000 000
  • Source of Funds: документальное подтверждение происхождения
  • Аудиторское заключение от UAE-аудитора
  • Отсутствие обременений и залогов на средства
⚙️
Технический стек и кибербезопасность
VARA оценивает зрелость технической инфраструктуры. Сырые MVP-платформы или white-label решения без кастомизации получают дополнительный скрутиний.
  • Отчёт penetration testing без критических уязвимостей
  • Описание архитектуры: matching engine, wallet custody, API
  • Наличие BCP/DRP с задокументированными RTO/RPO
  • Cybersecurity framework (ISO 27001 или NIST)
📊
Бизнес-план и финансовая модель
VARA проверяет реалистичность бизнес-плана, устойчивость модели и способность компании поддерживать капитал в долгосрочной перспективе.
  • 3-летний финансовый прогноз с допущениями
  • Модель монетизации и структура комиссий
  • План выхода на самоокупаемость
  • Stress-test: поведение компании при снижении объёмов на 50%
👤
Compliance Officer и CISO
Оба ключевых compliance-офицера проходят отдельный fit & proper тест и регистрацию в VARA.
  • MLRO: опыт в AML/CFT, сертификат CAMS или ICA, резидент ОАЭ
  • CISO: опыт в кибербезопасности финансовых систем
  • Оба не могут совмещать с операционными функциями
  • Замена требует немедленного уведомления VARA
06 Как WCR Consulting помогает биржам

Лицензирование Exchange Services — наиболее сложный трек VARA, требующий одновременной работы по корпоративному, юридическому, compliance и техническому направлениям. Мы координируем все четыре потока, чтобы не было ситуации «документы готовы, но технический аудит ещё не начат».

  • Стратегия и структурирование — определяем оптимальный набор видов деятельности (Exchange + Custody или только Exchange), выбираем корпоративную структуру под требования VARA
  • Полный документальный пакет — бизнес-план, финансовая модель, AML/KYC политики, операционные процедуры — всё в формате, принятом VARA
  • MLRO и CISO as a Service — предоставляем квалифицированных специалистов с регистрацией в VARA на период лицензирования и после
  • Технический аудит — организуем penetration testing и cybersecurity review через аккредитованных партнёров, контролируем закрытие выявленных уязвимостей
  • Прямая коммуникация с VARA — представляем интересы клиента во всех запросах регулятора, готовим ответы и дополнительные материалы. Свяжитесь с нами для оценки вашего проекта

Планируете запуск крипто-биржи в Дубае?

Оценим готовность вашей команды и платформы к VARA Exchange лицензированию на бесплатной консультации.

Обсудить проект
FAQ Частые вопросы
  • Какой капитал нужен для VARA Exchange лицензии?

    Минимальный уставной капитал для Exchange Services составляет AED 7 000 000 (~$1 900 000). Это самый высокий порог среди всех видов VASP-деятельности VARA. Капитал должен быть полностью оплачен, находиться на счёте компании в UAE-банке и подтверждён аудиторским заключением. При совмещении с Custody (AED 750 000) применяется наибольший из порогов — то есть AED 7 000 000.

  • Можно ли получить VARA лицензию для DEX?

    Этот вопрос остаётся открытым в рамках текущего VARA Rulebook. VARA регулирует VASP-деятельность применительно к централизованным субъектам. Для полностью децентрализованных протоколов без центрального оператора однозначной лицензионной рамки пока нет. Если ваш DEX имеет централизованный интерфейс или компанию-оператора — это может попадать под Exchange Services. Рекомендуем проконсультироваться с VARA напрямую или через регуляторного советника.

  • Сколько времени занимает VARA лицензирование для биржи?

    5–9 месяцев — реалистичный срок при полностью готовом пакете документов. Разбивка: 2–4 недели на регистрацию компании, 4–8 недель на первичную заявку, 6–10 недель на подготовку полного пакета, 4–8 недель на технический аудит, 4–8 недель на финальное рассмотрение. Каждый раунд запросов от VARA добавляет 2–4 недели. Неполный или шаблонный пакет удваивает срок.

  • Нужен ли технический аудит платформы для VARA?

    Да, для Exchange Services независимый технический аудит обязателен. Он включает penetration testing (black-box и white-box), аудит wallet-инфраструктуры и проверку Business Continuity Plan. Аудит должен проводиться аккредитованной компанией по кибербезопасности — не самостоятельно. Итоговый отчёт предоставляется в VARA как часть полного документального пакета. Наличие критических уязвимостей без задокументированного плана устранения является основанием для отказа.

  • Можно ли совместить Exchange и Custody в одной VARA лицензии?

    Да. VARA позволяет совмещать несколько видов VASP-деятельности в одной лицензии. Exchange + Custody — стандартная комбинация для полноценных бирж, позволяющая хранить клиентские активы без привлечения стороннего кастодиана. Требования к капиталу не суммируются: применяется наибольший из требуемых порогов (AED 7 000 000 для Exchange). Государственные сборы начисляются отдельно по каждому виду деятельности.