BC amplia supervisão sobre ativos virtuais com resoluções 588/589
Banco Central elevou visibilidade regulatória das transfers para carteiras autocustodiadas e ampliou requisitos sobre custódia, prova de reservas e staking.

O Banco Central editou as resoluções BCB 588 e 589, ampliando o arcabouço de supervisão sobre ativos virtuais ao impor comunicação objetiva de transferências entre instituições e carteiras autocustodiadas acima de US$ 10.000 e ao reorganizar o regime de informações sobre custódia, prova de reservas e staking para abrangência mais ampla de instituições autorizadas.
Contexto
Nos últimos anos o mercado de criptoativos evoluiu rapidamente, com diversidade de modelos de custódia (centralizada vs. autocustódia), serviços de staking e arranjos internacionais de custódia. Reguladores globais têm buscado conciliar inovação e prevenção de ilícitos financeiros; no Brasil, o Banco Central vem gradualmente deslocando o foco de supervisão para fluxos informacionais e para a transparência das posições. Antes das resoluções recente, regras transitórias e dispositivos da resolução BCB 520 disciplinavam reportes e obrigações de SPSAVs (sociedades prestadoras de serviços de ativos virtuais), mas havia lacunas sobre a participação direta de instituições autorizadas pelo BC no ecossistema e sobre transferências para carteiras autocustodiadas. A controvérsia importa porque afeta práticas de compliance (monitoramento de clientes, detecção de lavagem de dinheiro e reporte ao Coaf), modelos de negócios de plataformas e o direito dos clientes de migrar para posse direta de chaves privadas.
O que foi decidido
A resolução 588 criou um marco objetivo: toda transferência de ou para carteira autocustodiada cujo valor seja igual ou superior a US$ 10.000 passa a ensejar comunicação ao Coaf, independentemente de elementos subjetivos de suspeita. Em termos práticos, a obrigação é automática ao atingir o limiar em uma operação específica — não há previsão de agregação por dia ou por mês no texto da norma. Operações abaixo do limite, no entanto, continuam sujeitas às regras gerais de prevenção à lavagem de dinheiro e podem ser comunicadas por indícios de atipicidade ou fracionamento.
A resolução 589 revisou o regime aplicável às sociedades prestadoras e estendeu a disciplina informacional a outras instituições autorizadas pelo Banco Central que passem a oferecer serviços relacionados a ativos virtuais. A normativa reorganiza regras sobre reportes de custódia, prova de reservas e staking, transferindo parte das definições de periodicidade e forma de envio para regulamentação complementar do BC, o que aumenta a discricionariedade técnica do regulador sobre forma e frequência dos relatórios. A norma também inclui expressamente ativos mantidos no exterior no escopo de informação, o que tem impacto sobre instituições que utilizam custodiantes estrangeiros.
A combinação das duas resoluções enfatiza três vetores de supervisão: rastreabilidade das movimentações, conciliação entre posições patrimoniais e contabilidade, e o enquadramento das contrapartes que intermediam ou custodiem ativos.
Base normativa e precedentes
- Resoluções BCB 588 e 589 — estabelecem, respectivamente, comunicação objetiva ao Coaf para transferências a partir de US$ 10.000 e reordenamento do regime de informações sobre custódia, prova de reservas e staking.
- Resolução BCB 520 — antigo marco que disciplinava periodicidades e obrigações de SPSAVs; parte de suas disposições passa a ser remetida à regulamentação específica.
- Lei 9.613/1998 (Lei de Lavagem de Dinheiro) — regime geral de prevenção, monitoramento e comunicação de operações suspeitas; as comunicações objetivas somam-se ao sistema de combate ao branqueamento.
- Normas internas do Banco Central — instrumentos normativos e regulamentações complementares que definirão forma, periodicidade e demais requisitos de reporte.
- Jurisprudência consolidada do tribunal — em matéria de requisitos de prova e proteção patrimonial, a jurisprudência exige conciliação entre livros contábeis e posição patrimonial, princípio que se reflete nas exigências de prova de reservas.
Impacto prático
- Para plataformas e SPSAVs: obrigatoriedade imediata de implementar controles automatizados capazes de identificar transações com carteiras autocustodiadas acima do limite e de gerar o fluxo de informação exigido ao Coaf; revisão de políticas de prevenção à lavagem de dinheiro e de tecnologia de rastreabilidade.
- Para instituições autorizadas pelo BC (bancos, instituições de pagamento): ampliação do escopo informacional e necessidade de integração entre áreas de compliance, contabilidade e infraestrutura de custódia, especialmente quando houver custódia terceirizada no exterior.
- Para clientes e usuários: a autocustódia permanece permitida, mas transferências relevantes terão maior visibilidade regulatória; estratégias de privacidade e uso de carteiras próprias devem considerar potencial comunicação automática.
- Para advogados e compliance officers: recomenda-se revisar cláusulas contratuais, fluxos de tratamento de dados e políticas de Know Your Customer (KYC), além de preparar planos de contingência para encerramento ordenado de atividade caso a autorização não seja requerida ou seja indeferida.
- Para o mercado secundário internacional: instituições que utilizam subcustodiantes estrangeiros terão de mapear posições no exterior para assegurar consistência reportada ao BC.
O que observar
- Agregação de operações: a norma não prevê agregação temporal explícita; eventual interpretação administrativa sobre somatória de operações fracionadas poderá ser foco de litígios ou de orientações do próprio BC.
- Regulamentação complementar: a transferência às normas técnicas do BC sobre periodicidade e formato de reporte amplia o poder do regulador; acompanhar atos normativos subsequentes será crucial.
- Encerramento das SPSAVs: empresas que não ingressarem no processo de autorização terão prazo curto para descontinuar serviços e deverão adotar procedimento estruturado de liquidação e restituição de ativos, sob risco de medidas administrativas.
- Interseção com proteção de dados: a transmissão de informações ao Coaf e a consolidação de posições patrimoniais exigirá cuidado com a LGPD (Lei 13.709/2018) quanto ao tratamento e compartilhamento de dados sensíveis e financeiros.
- Risco de compliance operacional: a exigência de prova de reservas e de conciliação entre contabilidade e posições operacionais eleva requisitos de auditoria e controles de infraestrutura (chaves, cold wallets, segregação de contas).
Em resumo, as resoluções BCB 588 e 589 não proíbem modelos de autocustódia nem congelam inovações como staking, mas impõem visibilidade regulatória reforçada e obrigações robustas de governança e reporte. O equilíbrio entre eficiência operacional e conformidade será o grande desafio para participantes do mercado e seus assessores jurídicos.
Você concorda com a decisão?
🔔 Acompanhe este assunto
Siga os temas desta matéria — a gente te avisa quando houver nova decisão ou conteúdo, direto no seu Meu JusFeed.
Comentários (0)
Seja o primeiro a comentar essa matéria.
Relacionadas em Digital / LGPD
Ver tudo
Livro reúne debates sobre IA, direitos autorais e proteção de dados
Nova coletânea organizada por ministros e especialistas articula questões jurídicas, tecnológicas e econômicas, sinalizando desafios normativos e práticos para autoria, licenciamento e enforcement.

Curso gratuito de IA aplicada ao Direito: implicações éticas e práticas
Trybe lança curso gratuito de IA para advogados com foco em prompt engineering, revisão documental e uso responsável — questão chave: compliance e sigilo.

Pesquisa mostra 1 em 5 adultos viu nudes falsos gerados por IA
Pesquisa revela que 20% dos adultos brasileiros relatam ter visto ou recebido nudes possivelmente alterados por IA; tema traz desafios penais, civis e regulatórios.