值得信赖的区块链资讯!
比推数据  |  比推终端  |  比推英文  |  比推 APP  | 

下载比推 APP

值得信赖的区块链资讯!
iPhone
Android

欧盟《网络弹性法案》生效,加密钱包厂商须在 24 小时内报告漏洞

比推消息,欧盟《网络弹性法案》(CRA)于 9 月 11 日正式生效,要求加密硬件与软件钱包提供商在发现被积极利用的漏洞或严重安全漏洞后 24 小时内提交早期预警报告,并在 72 小时内提交完整通知。制造商还需在采取纠正或缓解措施后 14 天内提交最终报告,严重事件则需在一个月内完成上报。

欧盟委员会表示,新报告要求旨在更好地保护消费者和企业免受网络威胁,适用于所有在欧盟市场上架销售的“含数字元素产品”,并建立在欧盟更广泛的网络安全战略之上。根据最终草案的处罚条款,未遵守第 13 条和第 14 条规定的公司可能面临最高 1500 万欧元(约 1730 万美元)或全球年营业额 2.5% 的行政罚款,以较高者为准;提供不正确、不完整或误导性信息也将面临最高 500 万欧元的罚款。

该措施出台前,多家硬件钱包厂商近期披露了用户数据泄露事件。9 月 4 日,Trezor 披露其物流供应商 ShipMonk 遭遇的数据泄露影响约 6.7 万名美国客户,超出最初估计的 1.4 万人;本周 Trezor 与 BitBox 还警告用户警惕伪装成紧急安全通知的钓鱼邮件。6 月,Layer-1 区块链网络 Zilliqa 曾警告其 Ledger 应用存在漏洞,攻击者可能利用公开链上数据恢复用户私钥。

本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

说明: 比推所有文章只代表作者观点,不构成投资建议

比推快讯

更多 >>

下载比推 APP

24 小时追踪区块链行业资讯、热点头条、事实报道、深度洞察。

邮件订阅

金融科技决策者们都在看的区块链简报与深度分析,「比推」帮你划重点。