币圈界报道:

欧盟强制加密钱包供应商24小时内披露重大安全漏洞

欧盟针对加密货币硬件与软件钱包推出严格的安全信息披露机制,规定一旦发现被主动利用的漏洞或严重安全缺陷,相关企业必须在24小时内完成初步通报。该条款为《网络弹性法案》(Cyber Resilience Act, CRA)的核心内容,已于本周五正式落地执行。

数字产品安全监管全面升级,覆盖所有带网设备

根据欧盟委员会发布的信息,新法规聚焦于所有进入欧盟市场的具备数字功能的产品,尤其加强对处理敏感资产如加密资产的终端设备与应用的安全管理。制造商和服务商须在确认严重漏洞事件后的24小时内发出预警,72小时内提交完整报告,并在修复完成后14天内(最迟一个月)提交最终评估文档。

此举旨在提升数字经济环境下消费者与企业的风险抵御能力。《网络弹性法案》适用范围广泛,不仅限于加密钱包,还涵盖各类智能设备、物联网产品及嵌入式系统。

不合规将触发高额罚单,最高可达年收入2.5%

未能履行《网络弹性法案》第13条与第14条规定的报告义务的企业,可能面临严厉制裁。根据最终草案,违规方将被处以最高1500万欧元或其全球年营业额2.5%的罚款,取较高者为准。若提交的信息存在虚假、不全或误导成分,还将追加最高500万欧元的行政罚款。

违规行为 最高处罚
未报告严重漏洞 1500万欧元或年营业额的2.5%
提供误导/不完整信息 500万欧元

多起行业安全事件推动立法进程

新法规出台背景源于近期加密钱包领域接连发生的高影响安全事件。几周内,多家知名厂商相继披露用户数据泄露和恶意攻击案例,凸显防护体系的脆弱性。

Trezor数据泄露事件:9月4日,硬件钱包品牌Trezor宣布其物流合作方ShipMonk遭遇数据泄露,受影响用户达6.7万名美国客户,远超最初披露的1.4万规模。该事件暴露了供应链环节的安全短板。

钓鱼攻击频发:Trezor与BitBox均发出警告,提醒用户警惕伪装成紧急通知的钓鱼邮件,此类攻击可能源自第三方邮箱服务的数据外泄,进一步加剧用户信任危机。

Zilliqa漏洞曝光:今年6月初,Layer-1公链平台Zilliqa公开披露其Ledger集成应用存在一个可被利用的致命漏洞,攻击者或可通过链上存储信息逆向恢复用户私钥,威胁资产安全。

企业合规压力上升,监管趋势持续收紧

新规适用于所有在欧盟市场运营或面向该地区销售产品的钱包服务提供商。包括Trezor、Ledger在内的主要参与者正被要求明确其应对策略,确保符合新的披露流程。企业需在24小时内启动早期预警,72小时内完成全面通报,并在纠正措施实施后立即提交最终报告。

这一系列举措是欧盟构建更强大数字生态防御体系的重要一环。随着金融活动加速向区块链平台迁移,强化基础设施安全已成为监管重点,预示着未来对数字产品责任的界定将更加严格。