歐盟《網絡彈性法案》生效,加密錢包廠商須 24 小時內報告漏洞
ChainCatcher 消息,据 Cointelegraph 報導,歐盟《網絡彈性法案》(CRA)於 9 月 11 日正式生效,要求加密硬體與軟體錢包提供商在發現被積極利用的漏洞或嚴重安全漏洞後 24 小時內提交早期預警報告,並在 72 小時內提交完整通知。製造商還需在採取糾正或緩解措施後 14 天內提交最終報告,嚴重事件則需在一個月內完成上報。
歐盟委員會表示,新報告要求旨在更好地保護消費者和企業免受網絡威脅,適用於所有在歐盟市場上架銷售的"含數字元素產品",並建立在歐盟更廣泛的網絡安全戰略之上。根據最終草案的處罰條款,未遵守第 13 條和第 14 條規定的公司可能面臨最高 1500 萬歐元(約 1730 萬美元)或全球年營業額 2.5% 的行政罰款,以較高者為準;提供不正確、不完整或誤導性信息也將面臨最高 500 萬歐元的罰款。
該措施出台前,多家硬體錢包廠商近期披露了用戶數據泄露事件。9 月 4 日,Trezor 披露其物流供應商 ShipMonk 遭遇的數據泄露影響約 6.7 萬名美國客戶,超出最初估計的 1.4 萬人;本週 Trezor 與 BitBox 還警告用戶警惕偽裝成緊急安全通知的釣魚郵件。6 月,Layer-1 區塊鏈網絡 Zilliqa 曾警告其 Ledger 應用存在漏洞,攻擊者可能利用公開鏈上數據恢復用戶私鑰。






