Mga Bagong Regulasyon sa Crypto Wallet
Ang mga tagapagbigay ng crypto wallet ay kinakailangang magsumite ng maagang ulat ng mga kahinaan sa loob ng 24 na oras at isang buong abiso sa loob ng 72 oras mula sa mga insidente ng pagsasamantala, o nanganganib na makatagpo ng mga administratibong multa na umabot sa $17.3 milyon. Ayon sa European Union (EU), ang mga tagapagbigay ng hardware at software wallet ng cryptocurrency ay may 24 na oras mula sa kanilang kaalaman upang iulat ang mga aktibong pagsasamantalang bug o malubhang kahinaan sa seguridad na nakakaapekto sa kanilang mga produkto. Ang hakbang na ito ay bahagi ng Cyber Resilience Act (CRA) ng EU, na nagsimula noong Biyernes, ayon sa anunsyo mula sa European Commission.
Mga Kinakailangan sa Ulat
Ang mga tagagawa ay kinakailangang magsumite ng maagang babala para sa malubhang kahinaan sa loob ng 24 na oras, na susundan ng isang buong abiso sa loob ng 72 oras. Isang panghuling ulat ang kinakailangan 14 na araw pagkatapos na maging available ang mga hakbang na pangwasto o pang-mitigate, at sa loob ng isang buwan para sa mga malubhang insidente. Sinabi ng European Commission na ang mga bagong kinakailangan sa pag-uulat ay naglalayong mas mahusay na protektahan ang mga mamimili at negosyo mula sa mga banta sa cyber. Ang hakbang na ito ay sumasaklaw sa lahat ng mga produkto na may digital na elemento na available sa EU at nagtatayo sa mas malawak na estratehiya ng cybersecurity ng EU.
Mga Parusa at Buwis
Nakipag-ugnayan ang Cointelegraph sa European Commission para sa karagdagang detalye tungkol sa mga hakbang sa cybersecurity. Kaugnay nito, iminungkahi ng German finance ministry ang 25% na buwis sa crypto simula 2028, ayon sa isang ulat. Ang mga kumpanya na hindi sumusunod sa mga hakbang sa cybersecurity sa ilalim ng Artikulo 13 at 14 ay maaaring humarap sa isang administratibong multa na umabot sa 15 milyong euros ($17.3 milyon) o 2.5% ng pandaigdigang taunang kita, depende sa kung aling numero ang mas mataas, ayon sa seksyon ng parusa ng panghuling draft. Ang pagbibigay ng maling, hindi kumpleto, o nakaliligaw na impormasyon ay maglalagay din sa mga kumpanya sa panganib ng administratibong multa na umabot sa 5 milyong euros.
Mga Insidente ng Data
Ang hakbang na ito ay inihayag ilang linggo matapos ipahayag ng dalawang tanyag na tagapagbigay ng hardware wallet ang mga paglabag sa data ng gumagamit na maaaring humantong sa phishing o mga pagtatangkang social engineering. Noong Setyembre 4, inihayag ng tagapagbigay ng hardware wallet na Trezor na may karagdagang 67,000 US na customer ang nasa panganib mula sa paglabag sa data na naranasan ng kanilang tagapagbigay ng pagpapadala, ang ShipMonk, na lumampas sa paunang tinatayang 14,000 na gumagamit. Noong Miyerkules, nagbigay-babala ang Trezor at BitBox sa mga gumagamit tungkol sa mga phishing email na nakatago bilang mga agarang abiso sa seguridad matapos ang mga pinaghihinalaang kompromiso na kinasasangkutan ang mga serbisyo ng email ng third-party.
Mga Kahinaan sa Seguridad
Noong Hunyo, nagbigay-babala ang Layer-1 blockchain network na Zilliqa na ang isang kahinaan sa Zilliqa Ledger app ay maaaring pahintulutan ang mga umaatake na ma-recover ang mga pribadong susi ng mga gumagamit gamit ang pampublikong available na on-chain data. Nakipag-ugnayan ang Cointelegraph sa mga tagagawa ng wallet na Trezor at Ledger para sa komento kung paano susunod ang mga tagapagbigay ng wallet sa mga bagong kinakailangan sa pag-uulat.