24 小时上报漏洞,违者罚 1730 万美元

核心要点

欧盟《网络弹性法案》强制钱包商24小时内上报严重漏洞,违规最高罚1500万欧元。Trezor、Ledger近期频现安全事故,合规压力陡增。

据 Woofun AI 消息,欧盟委员会正式推行《欧盟网络弹性法案》(CRA),强制加密货币硬件及软件钱包提供商在发现被利用的漏洞或严重安全缺陷后,必须在 24 小时内主动上报。该法案已于上周五生效,旨在通过严格的时效性约束,强化对欧盟市场内数字产品的网络安全防护。

这一新规将钱包制造商置于更透明的监管视野下,要求其在风险暴露初期即介入响应,而非事后补救。

合规流程被细化为多个关键节点:制造商需在 24 小时内发出预警,随后在 72 小时内提交完整报告;采取纠正措施后的 14 天内,以及严重安全事件发生后的 1 个月内,必须提交最终报告。

Woofun AI 整理数据显示,未能遵守第 13 条和第 14 条规定的企业,将面临最高 1500 万欧元(约合 1730 万美元)或全球年度营业额 2.5% 的罚款,以较高者为准;若提供错误、不完整或误导性信息,则面临最高 500 万欧元的处罚。Cointelegraph 已向欧盟委员会寻求更多细节,以厘清这些措施对行业的具体影响。

近期多起安全事故凸显了合规的紧迫性。9 月 4 日,Trezor 披露其物流服务商 ShipMonk 发生数据泄露,导致 67,000 名美国用户面临风险,远超最初估计的 14,000 人。周三,Trezor 和 BitBox 警告称,第三方电子邮件服务可能遭入侵,引发伪装成紧急安全通知的钓鱼邮件攻击。

此外,6 月时第一层区块链网络 Zilliqa 警告,Zilliqa Ledger 应用中的漏洞可能使攻击者利用公开链数据窃取用户私钥。这些案例表明,供应链和第三方服务已成为安全链条中的薄弱环节。

Cointelegraph 已联系 Trezor 和 Ledger,了解其应对新报告要求的策略。随着《欧盟网络弹性法案》的全面落地,钱包制造商需在技术修复与合规流程间取得平衡。这是继数据泄露频发后,行业面临的又一次系统性合规挑战,未来监管重点将从单一产品安全转向全链条风险管理。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅