Crypto Prices

EU:s cybersäkerhetsregler ställer krav på kryptovaluta plånboksleverantörer att rapportera sårbarheter inom 24 timmar

september 14, 2026

Kryptovaluta Plånboksleverantörers Rapportering av Sårbarheter

Kryptovaluta plånboksleverantörer måste nu lämna in en tidig sårbarhetsrapport inom 24 timmar och en fullständig anmälan inom 72 timmar efter att en sårbarhet har utnyttjats. Om de misslyckas med detta riskerar de administrativa böter på upp till 17,3 miljoner dollar.

EU:s Cyber Resilience Act

EU har meddelat kryptovaluta hård- och mjukvaruplånboksleverantörer att de har 24 timmar från det att de blir medvetna om aktivt utnyttjade buggar eller allvarliga säkerhetssårbarheter som påverkar deras produkter. Denna åtgärd är en del av EU:s Cyber Resilience Act (CRA), som trädde i kraft i fredags, enligt ett meddelande från Europeiska kommissionen.

Tillverkare måste lämna in en tidig varning för allvarliga sårbarheter inom 24 timmar, följt av en fullständig anmälan inom 72 timmar. En slutrapport kommer att krävas 14 dagar efter att korrigerande eller mildrande åtgärder har vidtagits och inom en månad för allvarliga incidenter.

Syftet med Nya Rapportering Krav

Europeiska kommissionen har uppgett att de nya rapporteringskraven syftar till att bättre skydda konsumenter och företag från cyberhot. Åtgärden omfattar alla produkter med digitala element som görs tillgängliga i EU och bygger på EU:s bredare cybersäkerhetsstrategi.

”Företag som inte följer cybersäkerhetsåtgärderna enligt artiklarna 13 och 14 kan stå inför administrativa böter på upp till 15 miljoner euro (17,3 miljoner dollar) eller 2,5% av den globala årliga omsättningen, beroende på vilket belopp som är högre.”

Att lämna felaktig, ofullständig eller vilseledande information kan också leda till administrativa böter på upp till 5 miljoner euro.

Bakgrund och Aktuella Incidenter

Åtgärden avslöjades veckor efter att två populära hårdvaruplånboksleverantörer rapporterade om användardataöverträdelser som kan leda till phishing eller social ingenjörskonst. Den 4 september avslöjade hårdvaruplånboksleverantören Trezor att ytterligare 67 000 amerikanska kunder var i riskzonen på grund av ett dataintrång som drabbade deras fraktleverantör, ShipMonk, vilket översteg den initialt uppskattade siffran på 14 000 användare.

På onsdag varnade Trezor och BitBox användare för phishing-e-post som utger sig för att vara brådskande säkerhetsmeddelanden efter misstänkta kompromisser som involverade tredjeparts e-posttjänster. I juni varnade Layer-1 blockchain-nätverket Zilliqa för att en sårbarhet i Zilliqa Ledger-appen skulle kunna tillåta angripare att återfå användarnas privata nycklar med hjälp av offentligt tillgänglig on-chain data.

Cointelegraph har kontaktat plånboksleverantörerna Trezor och Ledger för kommentarer om hur de planerar att följa de nya rapporteringskraven.

Få mer av Cointelegraph på Google och lägg till Cointelegraph som en föredragen källa för Google-sökningar.

Senaste från Blog

Sydkoreas CBDC-plan väcker varningar om integritetsrisker

Opposition mot CBDC i Sydkorea Sydkoreas People Power Party har motsatt sig lanseringen av centralbankens digitala valuta (CBDC) utan juridiska skydd för integritet, utgiftskontroller och konsumentval. Digital Asset rapporterade den 14 september

Metaplanet lanserar $1M Bitcoin-enhet i Hongkong

Metaplanet etablerar dotterbolag i Hongkong Metaplanet har godkänt ett helägt dotterbolag i Hongkong med ett planerat kapital på 1 miljon dollar för att hantera Bitcoin-relaterade investeringar under asiatiska marknadstimmar. Företaget meddelade i