币圈界报道:

加密钱包开发企业面临24小时漏洞通报新义务

欧洲委员会宣布,《网络弹性法案》于本周五起正式实施,对加密货币硬件与软件钱包制造商施加全新的网络安全责任。一旦发生被积极利用的重大安全缺陷,相关企业必须在24小时内启动快速早期预警机制。

漏洞披露时限设定多阶段响应流程

制造商须在识别出严重安全问题后的24小时内提交初步通报,并在72小时内提供详尽的技术分析报告。完成修复方案制定后,需于14天内提交最终整改说明。针对高危事件,额外报告义务可延长至一个月。

不合规将触发高额罚金与追责机制

违反法案第13条与第14条的企业,将面临最高达1500万欧元或全球年营收2.5%的行政罚款(取较高者)。若提交虚假、不完整或误导性信息,还将追加最高500万欧元的附加处罚。

近期数据泄露事件推动立法加速落地

该法规出台前两周,两家主流硬件钱包服务商相继披露用户数据外泄事件,引发市场对社会工程攻击与钓鱼威胁的广泛忧虑。9月4日,Trezor更新其物流合作方ShipMonk的数据泄露影响范围,从最初的1.4万人增至6.7万人。紧随其后,Trezor与BitBox联合警示用户警惕伪装成紧急安全通知的欺诈邮件。此外,6月份,区块链平台Zilliqa披露其Ledger应用存在漏洞,可能使攻击者通过链上公开数据重构用户私钥。这些案例凸显了快速响应机制的紧迫性。