欧盟加密货币钱包服务商面临 24 小时漏洞报告期限

欧盟已对发现其产品中存在正被积极利用的漏洞或严重安全漏洞的加密货币硬件钱包和软件钱包提供商实施 24 小时报告要求。根据欧盟委员会的一份公告,该措施是欧盟《网络韧性法案》(CRA)的一部分,该法案于周五生效。新的报告要求旨在更好地保护消费者和企业免受网络威胁,适用于所有在欧盟提供的具有数字元素的产品,是欧盟更广泛网络安全战略的延伸。

欧盟设定阶梯式报告期限和不合规处罚结构

制造商必须在知悉产品中存在被积极利用的漏洞或严重安全漏洞后的 24 小时内提交预警,并在 72 小时内提交完整通知。在纠正或缓解措施可用满 14 天后,以及发生严重事件后的一个月内,必须提交最终报告。

根据最终文本中的处罚条款,未遵守第 13 条和第 14 条规定的网络安全措施的公司,可能面临最高 1500 万欧元(1730 万美元)的行政罚款,或全球年营业额的 2.5%,以金额较高者为准。提供不正确、不完整或具有误导性的信息,也将使公司面临最高 500 万欧元的行政罚款。

Excerpt from Final Text, European Cyber Resilience Act
摘自《最终文本:欧盟网络韧性法案》。来源:European-Cyber-Resilience-Act.com

Trezor 和 BitBox 于 9 月披露数据泄露事件

两家知名硬件钱包提供商披露用户数据泄露事件数周后,该措施才公布,这些事件可能导致网络钓鱼或社会工程攻击。

9 月 4 日,硬件钱包提供商 Trezor 披露,其运输服务提供商 ShipMonk 遭遇的数据泄露事件,使另外 67,000 名美国客户面临风险,远超最初估计的 14,000 名用户。周三,Trezor 和 BitBox 警告用户,疑似第三方邮箱服务遭到入侵后,攻击者发送了伪装成紧急安全通知的网络钓鱼邮件。

6 月,第一层区块链网络 Zilliqa 警告称,Zilliqa Ledger 应用中的一个漏洞可能允许攻击者利用公开可用的链上数据恢复用户的私钥。

Cointelegraph 已联系欧盟委员会,以进一步了解网络安全措施的详情,并联系钱包制造商 Trezor 和 Ledger,请其就钱包提供商将如何遵守新的报告要求发表评论。

常见问题

欧盟针对加密钱包提供商的 24 小时报告要求是什么?

欧盟《网络韧性法案》要求加密货币硬件钱包和软件钱包提供商,在知悉其产品中存在正被积极利用的漏洞或严重安全漏洞后 24 小时内提交预警。随后须在 72 小时内提交完整通知,并根据事件类型在 14 天至一个月内提交最终报告。

不遵守欧盟《网络韧性法案》的公司将面临哪些处罚?

未遵守第 13 条和第 14 条规定的网络安全措施的公司,可能面临最高 1500 万欧元(1730 万美元)的行政罚款,或全球年营业额的 2.5%,以金额较高者为准。提供不正确、不完整或具有误导性的信息,将使公司面临最高 500 万欧元的行政罚款。

近期有哪些数据泄露事件影响了加密钱包提供商?

9 月 4 日,Trezor 披露其运输服务提供商 ShipMonk 遭遇的数据泄露事件,使 67,000 名美国客户面临风险。周三,Trezor 和 BitBox 在疑似第三方邮箱服务遭到入侵后,警告用户注意网络钓鱼邮件。6 月,Zilliqa 警告称,Zilliqa Ledger 应用中的一个漏洞可能允许攻击者恢复用户的私钥。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年9月14日 下午7:53
下一篇 2026年9月14日 下午7:57

相关推荐

风险提示:理性看待区块链,提高风险意识!