Crypto Prices

EU-cyberregler setter kryptovaluta-lommebokprodusenter på 24-timers rapporteringsklokke

september 14, 2026

Kryptovaluta-lommebokleverandører må rapportere sårbarheter

Kryptovaluta-lommebokleverandører må sende inn en tidlig sårbarhetsrapport innen 24 timer og en fullstendig varsling innen 72 timer etter utnyttelser, ellers risikerer de administrative bøter på opptil 17,3 millioner dollar. EU informerer leverandører av kryptovaluta-hardware og programvarelommebøker om at de har 24 timer fra de blir klar over utnyttede feil eller alvorlige sikkerhetssårbarheter som påvirker produktene deres.

Tiltaket er en del av EUs Cyber Resilience Act (CRA), som trådte i kraft på fredag, ifølge en kunngjøring fra Europakommisjonen. Produsenter må sende inn en tidlig varsling for alvorlige sårbarheter innen 24 timer, etterfulgt av en fullstendig varsling innen 72 timer. En endelig rapport vil være nødvendig 14 dager etter at korrigerende eller avbøtende tiltak er tilgjengelige, og innen en måned for alvorlige hendelser.

Målene med de nye rapporteringskravene

Europakommisjonen opplyser at de nye rapporteringskravene har som mål å bedre beskytte forbrukere og bedrifter mot cybertrusler. Tiltaket gjelder alle produkter «med digitale elementer tilgjengelig i EU» og bygger på EUs bredere cybersikkerhetsstrategi.

Cointelegraph har kontaktet Europakommisjonen for mer informasjon om cybersikkerhetstiltakene.

Konsekvenser av manglende overholdelse

Selskaper som ikke overholder cybersikkerhetstiltakene under artiklene 13 og 14, kan møte en administrativ bot på opptil 15 millioner euro (17,3 millioner dollar) eller 2,5 % av den globale årlige omsetningen, avhengig av hvilket beløp som er høyere, ifølge straffeseksjonen i det endelige utkastet. Å gi feil, ufullstendig eller villedende informasjon vil også utsette selskaper for en administrativ bot på opptil 5 millioner euro.

Bakgrunn og nylige hendelser

Tiltaket ble avslørt uker etter at to populære hardware-lommebokleverandører rapporterte databrudd som kunne føre til phishing eller sosial ingeniørforsøk. Den 4. september avslørte hardware-lommebokleverandøren Trezor at ytterligere 67 000 amerikanske kunder var i fare på grunn av databruddet som ble påført av deres fraktleverandør, ShipMonk, som oversteg det opprinnelig estimerte antallet på 14 000 brukere.

På onsdag advarte Trezor og BitBox brukere om phishing-e-poster forkledd som presserende sikkerhetsvarsler etter mistenkte kompromisser som involverte tredjeparts e-posttjenester. I juni advarte Layer-1 blockchain-nettverket Zilliqa om at en sårbarhet i Zilliqa Ledger-appen kunne tillate angripere å gjenvinne brukernes private nøkler ved å bruke offentlig tilgjengelige on-chain-data.

Cointelegraph har kontaktet lommebokprodusentene Trezor og Ledger for kommentarer om hvordan lommebokleverandører vil overholde de nye rapporteringskravene.

Magasin: Hvordan Hong Kong gjør tokeniserte obligasjoner til ekte markedsinfrastruktur. Få mer av Cointelegraph på Google. Legg til Cointelegraph som en foretrukket kilde for Google-søk.

Siste fra Blog

Sør-Koreas CBDC-plan gir advarsel om personvernsrisikoer

Sør-Koreas People Power Party og CBDC Sør-Koreas People Power Party har motsatt seg enhver utrulling av sentralbankens digitale valuta (CBDC) uten juridiske sikkerhetsmekanismer som ivaretar personvern, utgiftskontroller og forbrukervalg. Digital Asset rapporterte

Metaplanet lanserer $1M Bitcoin-enhet i Hong Kong

Metaplanet Oppretter Datterselskap i Hong Kong Metaplanet har godkjent opprettelsen av et heleid datterselskap i Hong Kong med en planlagt kapital på 1 million dollar for å forvalte Bitcoin-relaterte investeringer i løpet

U.S. House vurderer to kryptoskattforslag 16. september

Innledning Husets skatteforfattere har angivelig planlagt en gjennomgang den 16. september av to forslag som kan endre hvordan amerikanske gruvearbeidere, stakere og tradere beregner føderale skatter. Husets Ways and Means Committee planlegger