加密钱包制造商现在必须在发现漏洞被利用后24小时内通知监管机构
商业制造商的连接硬件钱包或钱包软件如果符合欧盟的产品测试要求,必须在发现被主动利用的漏洞或严重安全事件后24小时内警告网络安全机构。
这一要求于2026年9月11日根据欧盟的网络韧性法案(Cyber Resilience Act,CRA)生效。欧盟委员会的报告指南表示,计时适用于具有数字元素的产品制造商。
CRA是一项横向产品法律。委员会的实施常见问题解答表示,该法律适用于在欧盟市场上提供的硬件和软件。法律测试还要求产品的预期或合理可预见的使用包括与设备或网络的直接或间接数据连接。
一个商业供应的连接硬件钱包或可下载的钱包应用程序可以满足该测试。然而,欧盟的指导并未列出钱包品牌或声明每个钱包服务或项目都在覆盖范围内。覆盖范围取决于具体产品、供应方式及任何适用的排除条款。
制造商必须报告的内容
首次提交是一个早期警告,必须在制造商意识到漏洞或事件后不迟于24小时内及时提交。它必须指明(如适用)产品已知在何成员国提供。对于严重事件,警告还必须说明是否怀疑存在非法或恶意行为。
更全面的通知必须在72小时内提交,除非相关信息已被提供。对于被主动利用的漏洞,该提交还需添加有关产品、漏洞和利用的基本信息,以及纠正或缓解措施。对于严重事件,还需添加事件性质、初步评估和可用的缓解信息。
最终截止日期因事件而异。漏洞报告必须在纠正或缓解措施可用后不迟于14天内提交。CRA规定,严重事件的最终报告截止日期为72小时通知后的一个月,如法规所述。
制造商通过欧盟网络安全机构ENISA推出的单一报告平台进行一次性提交。该门户将通知发送给指定的协调计算机安全事件响应团队,并将信息提供给ENISA,然后支持分发给其他相关国家团队。制造商还必须通知受影响的用户,并在必要时通知所有用户采取行动,包括他们可以采取的措施。
报告规则适用于在2027年12月11日之前投放市场的范围内产品。这使得新的计时与现有产品线相关,而不仅仅是法律更广泛生效后首次销售的钱包。
开源许可并不构成全面豁免。委员会的开源指导表示,商业供应的免费和开源产品可能面临制造商义务。其制造商提供的非货币化软件不应视为商业活动,而个人贡献者在其责任范围外的软件中不被视为制造商。
开源软件的管理者是一个独立的法律类别,他们的报告义务从2027年12月11日开始。这也是CRA的主要产品安全要求生效的时间。9月11日的变更启动了快速报告机制,而不是法律更广泛的安全设计和产品生命周期框架。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

Robinhood Chain收入下滑,ETH第三季度上涨60.62%

研究表明恐惧与贪婪指数不是可靠的交易工具

2027年香港将举办比特币亚洲会议

基础代币化股票交易量达到1亿美元

FLock Research 3 篇论文入选 ECML PKDD 2026

比特币:高盛对美联储利率的看法发生变化

比特币长期持有者活动小幅回升,2026 年整体较平静

XRP是金融基础设施投资……21Shares指出的机会与风险

TRM Labs在融资后达到20亿美元估值

Ripple强调XRP的企业贷款担保

财富管理者准备更多的加密货币配置

以太坊在测试Glamsterdam,期待12月发布

加密货币作为俄罗斯的经济绞索:金字塔、比特币与全球赌场

意大利第二大银行评估提供比特币和加密货币服务

中期选举年比特币下跌60%后平均反弹50%

比特币在77,000美元以上稳定,受石油价格影响

Visa的25亿美元链上生意:先垫钱给发卡机构,收账交给智能合约

比特币持有量上升而股东价值停滞的稀释陷阱

2900亿美元稳定币,Aave USDC收益率低于1年期国债

Bifrost(BFC)是什么?供应量的40.79%为何在销毁地址中

ORE(ORE)是什么?Solana上铸造权限有效的原因

Teucrium的2倍短期每日XRP ETF注册推迟至2026年10月11日

DBS与花旗集团成功在周末处理美元支付

英国加密货币公司获得五个月申请FCA批准的窗口期

图灵量子发布 TuringQ Gen3 光量子计算机

乌克兰在加拿大寻求910亿美元用于能源

加密新贵淘金实体:Coinbase联创的委内瑞拉油田大冒险

加密货币风险投资:Payward 的 1 亿美元交易引领 Latitude 的 3500 万美元融资

现代再生控股公司公开11% MyCoin股份及子公司资本亏损情况




