加密錢包創建者現在必須在漏洞被利用後的24小時內通知監管機構
商業製造商的連接硬體錢包或錢包軟體若符合歐盟的產品測試,現在必須在發現主動利用的漏洞或嚴重安全事件後的24小時內警告網路當局。
根據歐盟的網路韌性法案(Cyber Resilience Act,CRA),該要求自2026年9月11日起生效。歐洲委員會的報告指導方針指出,計時適用於具有數位元素的產品製造商。
CRA是一項橫向產品法。委員會的實施常見問題解答指出,它適用於在歐盟市場上提供的硬體和軟體。法律測試還要求產品的預期或合理可預見的使用必須包括與設備或網路的直接或間接數據連接。
商業供應的連接硬體錢包或可下載的錢包應用程式可以符合該測試。然而,歐盟的指導並未指定錢包品牌或聲明每個錢包服務或項目都受到涵蓋。涵蓋範圍取決於具體產品、供應方式及任何適用的排除條款。
製造商必須報告的內容
首次提交是一份早期警告,必須在製造商意識到漏洞或事件後不延遲地提交,並且不得晚於24小時。它必須指明,若適用,產品已知可用的成員國。對於嚴重事件,警告還必須說明是否懷疑有非法或惡意行為。
更完整的通知必須在72小時內提交,除非相關信息已經提供。對於主動利用的漏洞,該提交還需添加有關產品、利用和漏洞的一般信息,以及糾正或減輕措施。對於嚴重事件,則需添加事件的性質、初步評估和可用的減輕信息。
最終截止日期因事件而異。漏洞報告必須在糾正或減輕措施可用後不遲於14天內提交。CRA將嚴重事件的最終報告截止日期設定為在72小時通知後的一個月,如法規所述。
製造商通過歐盟網路安全機構ENISA啟動的單一報告平台進行一次性提交。該平台將通知發送給指定的協調計算機安全事件響應小組,並將信息提供給ENISA,然後支持分發給其他相關國家團隊。製造商還必須通知受影響的用戶,並在必要時通知所有用戶,包括他們可以採取的措施。
報告規則適用於在2027年12月11日之前投放市場的相關產品。這使得新的計時與現有產品線相關,而不僅僅是法律更廣泛生效後首次銷售的錢包。
開源許可不會創造全面豁免。委員會的開源指導表示,商業供應的免費和開源產品可能面臨製造商的義務。由其製造商提供的非貨幣化軟體不應計入商業活動,而個別貢獻者不會被視為其責任範圍外軟體的製造商。
開源軟體管理者是一個獨立的法律類別,他們的報告義務將於2027年12月11日開始。這也是CRA的主要產品安全要求生效的時間。9月11日的變更啟動了快速報告制度,而不是法律更廣泛的安全設計和產品生命週期框架。
-- 價格
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

維塔利克·布特林將區塊鏈定義為問題解決工具

Aerodrome WETH/USDC 流動性池佔基礎 USDC 調整轉移價值的 32%

Mark Karpelès談Revolut案件:不應該發送該資訊

為何人工智慧面臨立即困難的選擇:國有化或去中心化——人工智慧的2026年減速困境

加密貨幣攻擊:憲兵部隊詳細說明面對綁架事件的策略

墨西哥查獲300顆GPU於涉嫌非法加密貨幣農場

美聯儲再加息75個基點將使短期國債新增500億美元利息

比特幣與黃金,1萬美元表現比較分析

IEA下調2026年石油供應預測,預期2027年海灣地區恢復

《CLARITY Act》於 2026 年簽署成法概率升至 30%

OpenAI 於 2026 年不會進行 IPO 以因應 AI 安全問題

Pontes 9月21日啟動,連接中央銀行支付

190億 USDT 流入…東南亞非法保證網擴散

Robinhood Chain收入下滑,ETH第三季度上漲60.62%

研究顯示恐懼與貪婪指數並非可靠的交易工具

2027年香港將舉辦比特幣亞洲會議

FLock Research 3 篇論文入選 ECML PKDD 2026

比特幣:高盛改變對美聯儲利率的看法

比特幣長期持有者活動小幅回升,2026 年整體較平靜

21Shares指出的機會與風險:投資金融基礎設施的XRP

TRM Labs達成20億美元估值,完成資金募集

Ripple 強調 XRP 的企業貸款擔保

財富管理者準備更多的加密貨幣配置

以太坊測試Glamsterdam,期望於十二月推出

意大利第二大銀行評估提供比特幣和加密貨幣服務

中期選舉年比特幣下跌60%後平均反彈50%

BNB鏈 RWA 價值增加 36.2 億美元,超越索拉納

比特幣穩定在77,000美元以上,石油價格影響顯著

Visa的25億美元鏈上生意:先垫錢給發卡機構,收帳交給智能合約


