利好
欧盟 CRA 漏洞上报生效,加密钱包 24h 预警
04:25
数字产品制造商须在24小时内预警活跃漏洞,商用加密钱包纳入监管范围,合规流程需重构。
据 Woofun AI 消息,欧盟《网络韧性法案》(CRA)漏洞报告制度正式生效。凡投放欧洲市场的数字元素产品制造商,一旦发现漏洞正被主动利用,必须在 24 小时内发出早期预警,随后提交详细技术信息,等待完整调查结束再上报的模式已被废止。
该法案虽非加密专项立法,但商用硬件钱包与钱包软件因属于'数字元素产品'而受其约束。加密钱包安全由此纳入普通软件安全监管框架,相关企业需协调法务、安全与工程团队建立快速上报与定性流程,纯粹非商业性的开源开发则适用不同规定。
WOOFUN AI
影响力评估 · 一键速读
CRA将加密钱包纳入通用网络安全监管,24小时预警机制大幅压缩了厂商的响应窗口。合规成本上升可能加速行业洗牌,头部钱包服务商或凭借完善的法务与安全团队获得竞争优势。非商业开源项目虽豁免,但生态整体安全标准将被迫对齐欧盟规范。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论