欧盟要求加密货币硬件和软件钱包提供商在发现被积极利用的漏洞或严重安全隐患后,需在24小时内报告。这一要求是根据欧盟网络韧性法案(CRA)于上周五正式生效的。
制造商必须在24小时内提交严重漏洞的预警,随后在72小时内进行完整通知。在采取纠正或缓解措施后,最终报告需在14天内提交,对于严重事件,报告时间为一个月。
欧盟委员会表示,这些新规定旨在更好地保护消费者和企业免受网络威胁,涵盖所有进入欧盟市场的“具有数字元素的产品”,也是欧盟更广泛网络安全战略的延续。
加密货币资讯网了解到,欧盟委员会已被联系以获取更多关于这些网络安全措施的细节。
罚款可达1700万美元
未能遵守第13和第14条法规的公司,可能面临高达1500万欧元(约合1730万美元)的行政罚款,或其全球年营业额的2.5%,以高者为准。此外,提供错误、不完整或误导性信息的公司,也将面临高达500万欧元的罚款。
这一措施发布之际,两家知名硬件钱包提供商刚刚披露了用户数据泄露事件,可能导致网络钓鱼或社交工程攻击。9月4日,硬件钱包提供商Trezor透露,由于其运输服务提供商ShipMonk的数据泄露,额外67000名美国用户受到风险,超出最初估计的14000名用户。
本周三,Trezor和BitBox向用户发出警告,称有伪装成紧急安全通知的钓鱼邮件在流传,可能涉及第三方电子邮件服务的漏洞。6月份,Layer-1区块链网络Zilliqa警告称,其Zilliqa Ledger应用中的一个漏洞可能允许攻击者利用公开的链上数据恢复用户的私钥。
加密货币资讯网已联系Trezor和Ledger钱包制造商,询问他们将如何遵守新的报告要求。
常见问题
欧盟网络韧性法案的主要内容是什么?
该法案要求钱包提供商在发现严重安全漏洞后,需在规定时间内向欧盟报告,以提升网络安全。
未遵守新规定的后果是什么?
公司可能面临高达1500万欧元的罚款,或其全球年营业额的2.5%,取较高者为准。
近期加密钱包行业发生了哪些数据泄露事件?
Trezor和BitBox近期均披露了用户数据泄露事件,可能导致网络钓鱼及社交工程攻击。
有哪些具体的上市公司受到影响?
截至目前,Trezor和BitBox这两家公司正面临影响,用户数据泄露事件引发了安全隐患的警报。










