Вступил в силу Законодательный акт Европейского Союза о киберустойчивости, производители криптокошельков обязаны сообщать о уязвимостях в течение 24 часов
Согласно сообщению Cointelegraph, Законодательство Европейского Союза о киберустойчивости (CRA) вступило в силу 11 сентября и требует от поставщиков аппаратных и программных криптокошельков представлять предварительные отчеты о предупреждениях в течение 24 часов после обнаружения активно используемых уязвимостей или серьезных проблем с безопасностью, а также полные уведомления в течение 72 часов. Производители также должны представить окончательный отчет в течение 14 дней после принятия корректирующих или смягчающих мер, а серьезные инциденты должны быть сообщены в течение месяца.
Европейская комиссия заявила, что новые требования к отчетности направлены на лучшую защиту потребителей и предприятий от киберугроз и применяются ко всем "продуктам с цифровыми элементами", которые продаются на рынке ЕС, и основываются на более широкой стратегии кибербезопасности ЕС. Согласно положениям о наказаниях в окончательном проекте, компании, не соблюдающие статьи 13 и 14, могут столкнуться с административными штрафами в размере до 15 миллионов евро (около 17.3 миллиона долларов) или 2.5% от глобального годового оборота, в зависимости от того, что больше; предоставление неверной, неполной или вводящей в заблуждение информации также повлечет штраф в размере до 5 миллионов евро.
Перед введением данной меры несколько производителей аппаратных кошельков недавно раскрыли инциденты утечки пользовательских данных. 4 сентября Trezor сообщила, что утечка данных, затронувшая их логистического поставщика ShipMonk, повлияла на около 67,000 клиентов в США, что превышает первоначальную оценку в 14,000 человек; на этой неделе Trezor и BitBox также предупредили пользователей о фишинговых письмах, маскирующихся под экстренные уведомления о безопасности. В июне блокчейн-сеть Layer-1 Zilliqa предупреждала о уязвимости в своем приложении Ledger, которую злоумышленники могут использовать для восстановления приватных ключей пользователей, используя данные, доступные в публичной цепочке.






