#资讯
欧盟新规:钱包漏洞 24 小时强制上报
WooFun2026-09-13 19:45
核心要点
欧盟要求符合标准的钱包制造商在发现被利用漏洞或严重安全事件后,必须在24小时内向监管机构发出即时预警,完整报告需在72小时内提交,该规定于2027年12月11日生效。
据 Woofun AI 消息,欧盟针对网络安全领域发布新规,明确商业制造商若其硬件钱包或钱包软件符合产品测试标准,在遭遇漏洞利用或严重安全事件时,须在 24 小时内向网络安全监管机构发出预警。
报告流程被严格量化:首次即时预警需在得知事件后毫不拖延地提交,且不得超过 24 小时,并需注明产品在哪些成员国销售。Woofun AI 整理数据显示,针对严重事件,报告须说明是否怀疑存在非法或恶意行为;除非信息已提供,否则完整报告需在 72 小时内提交。对于漏洞利用,需包含攻击手段及已采取的纠正或缓解措施;对于严重事件,则需披露性质、初步评估结果及现有缓解措施。具体覆盖情况取决于产品本身、供应方式及排除条款,未列明具体品牌。
该规定追溯至 2027 年 12 月 11 日之前投放市场的现有产品线,不仅涵盖新销售产品,也约束既有库存。开源软件的管理者同样受此监管,其报告义务自 2027 年 12 月 11 日起生效,这与加拿大皇家税务局关于产品安全要求的正式实施时间重合。
9 月 11 日的政策变动仅启动了快速报告机制,而非该法律中更为全面的安保设计及产品生命周期管理框架。这一举措标志着欧盟在 Web3 基础设施安全监管上从原则性指引转向强制性即时响应,为后续更严格的合规审查奠定基础。
评论
暂无评论