Luật Độ bền mạng của Liên minh Châu Âu có hiệu lực, các nhà sản xuất ví tiền điện tử phải báo cáo lỗ hổng trong vòng 24 giờ
Theo báo cáo của Cointelegraph, Luật Độ bền mạng (CRA) của Liên minh Châu Âu chính thức có hiệu lực vào ngày 11 tháng 9, yêu cầu các nhà cung cấp ví phần cứng và phần mềm tiền điện tử phải nộp báo cáo cảnh báo sớm trong vòng 24 giờ sau khi phát hiện lỗ hổng bị khai thác hoặc lỗ hổng bảo mật nghiêm trọng, và nộp thông báo đầy đủ trong vòng 72 giờ. Các nhà sản xuất cũng cần nộp báo cáo cuối cùng trong vòng 14 ngày sau khi thực hiện các biện pháp khắc phục hoặc giảm thiểu, trong khi các sự cố nghiêm trọng cần phải được báo cáo trong vòng một tháng.
Ủy ban Châu Âu cho biết, yêu cầu báo cáo mới nhằm bảo vệ tốt hơn người tiêu dùng và doanh nghiệp khỏi các mối đe dọa mạng, áp dụng cho tất cả các "sản phẩm có yếu tố số" được bán trên thị trường Liên minh Châu Âu, và được xây dựng dựa trên chiến lược an ninh mạng rộng lớn hơn của Liên minh Châu Âu. Theo các điều khoản xử phạt trong dự thảo cuối cùng, các công ty không tuân thủ các quy định tại Điều 13 và Điều 14 có thể phải đối mặt với mức phạt hành chính lên tới 15 triệu euro (khoảng 17.3 triệu đô la Mỹ) hoặc 2.5% doanh thu toàn cầu hàng năm, tùy theo mức nào cao hơn; việc cung cấp thông tin không chính xác, không đầy đủ hoặc gây hiểu lầm cũng sẽ phải đối mặt với mức phạt tối đa 5 triệu euro.
Trước khi biện pháp này được ban hành, nhiều nhà sản xuất ví phần cứng đã gần đây tiết lộ sự cố rò rỉ dữ liệu người dùng. Vào ngày 4 tháng 9, Trezor đã tiết lộ rằng sự cố rò rỉ dữ liệu từ nhà cung cấp logistics ShipMonk đã ảnh hưởng đến khoảng 67,000 khách hàng Mỹ, vượt quá ước tính ban đầu là 14,000 người; trong tuần này, Trezor và BitBox cũng đã cảnh báo người dùng cảnh giác với các email lừa đảo giả mạo thông báo an ninh khẩn cấp. Vào tháng 6, mạng blockchain Layer-1 Zilliqa đã cảnh báo rằng ứng dụng Ledger của họ có lỗ hổng, kẻ tấn công có thể lợi dụng dữ liệu công khai trên chuỗi để khôi phục khóa riêng của người dùng.






