欧州連合の「ネットワーク弾力性法案」が発効し、暗号ウォレットメーカーは24時間以内に脆弱性を報告する必要があります。
Cointelegraph の報道によると、EUの「サイバー耐性法案」(CRA)が9月11日に正式に施行され、暗号ハードウェアおよびソフトウェアウォレットプロバイダーは、悪用されている脆弱性や重大なセキュリティ脆弱性を発見した場合、24時間以内に早期警告報告を提出し、72時間以内に完全通知を提出することが求められます。製造業者は、是正または緩和措置を講じた後、14日以内に最終報告を提出する必要があり、重大な事件は1ヶ月以内に報告を完了しなければなりません。
欧州委員会は、新しい報告要件が消費者と企業をサイバー脅威からより良く保護することを目的としており、EU市場で販売される「デジタル要素を含む製品」に適用され、EUのより広範なサイバーセキュリティ戦略に基づいていると述べています。最終草案の罰則条項によれば、第13条および第14条の規定に従わない企業は、最高1500万ユーロ(約1730万ドル)または全世界の年商の2.5%の行政罰金に直面する可能性があり、高い方が適用されます。不正確、不完全、または誤解を招く情報を提供した場合も、最高500万ユーロの罰金が科されることになります。
この措置が導入される前に、複数のハードウェアウォレットメーカーが最近、ユーザーデータの漏洩事件を公表しました。9月4日、Trezorはその物流サプライヤーであるShipMonkが遭遇したデータ漏洩が約6.7万人のアメリカの顧客に影響を及ぼし、最初の推定の1.4万人を超えたことを明らかにしました;今週、TrezorとBitBoxは、緊急のセキュリティ通知を装ったフィッシングメールに注意するようユーザーに警告しました。6月には、Layer-1ブロックチェーンネットワークのZilliqaがそのLedgerアプリに脆弱性が存在することを警告し、攻撃者が公開チェーン上のデータを利用してユーザーの秘密鍵を復元する可能性があると述べました。






