导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

欧盟CRA生效:加密钱包厂商须24小时内报告严重漏洞,最高罚款1730万美元

布鲁塞尔——欧盟委员会表示,根据欧盟《网络弹性法案》(CRA)相关新规,在欧盟运营的加密货币硬件和软件钱包提供商必须在获悉其产品存在被积极利用的漏洞或严重安全漏洞后24小时内报告。该措施已于周五生效。

新规要求,制造商须在24小时内提交严重漏洞的早期预警,并在72小时内提交完整通知。在纠正或缓解措施可用后14天内,制造商须提交最终报告;对于严重事件,最终报告须在一个月内提交。

欧盟委员会称,新的报告要求旨在更好地保护消费者和企业免受网络威胁。相关规定适用于所有“在欧盟提供的含有数字元素的产品”,并建立在欧盟更广泛的网络安全战略之上。Cointelegraph 已联系欧盟委员会,寻求有关这些网络安全措施的更多细节。

违规罚款最高可达1730万美元

根据最终草案的处罚条款,未能遵守《网络弹性法案》第13条和第14条规定的网络安全措施的公司,可能面临最高1500万欧元(约1730万美元)或全球年营业额2.5%的行政罚款,以较高者为准。提供不正确、不完整或误导性信息也可能导致最高500万欧元的行政罚款。

欧盟《网络弹性法案》要求加密钱包厂商24小时报告漏洞

《欧洲网络弹性法案》最终文本节选。来源:European-Cyber-Resilience-Act.com

钱包泄露事件令新规受到关注

该措施公布前数周,两家热门硬件钱包提供商披露了用户数据泄露事件,可能导致钓鱼或社会工程攻击。

9月4日,硬件钱包提供商 Trezor 披露,其运输供应商 ShipMonk 遭遇的数据泄露使额外67,000名美国客户面临风险,超过最初估计的14,000名用户。周三,Trezor 和 BitBox 警告用户,在涉及第三方电子邮件服务的疑似入侵事件后,警惕伪装成紧急安全通知的钓鱼邮件。

6月,Layer-1 区块链网络 Zilliqa 警告称,Zilliqa Ledger 应用中的漏洞可能允许攻击者利用公开可用的链上数据恢复用户私钥。Cointelegraph 已联系钱包制造商 Trezor 和 Ledger,询问钱包提供商将如何遵守新的报告要求。