欧盟《网络韧性法案》(CRA)对加密钱包硬件及软件制造商提出明确安全报告要求:发现遭主动利用的漏洞或严重安全事件后,须在24小时内向网络安全机构预警,72小时内提交完整通知;漏洞最终报告须在补救措施可用后14天内提交,严重事件最终报告期限为完成72小时通知后1个月。该规定于2026年9月11日生效,并追溯适用于此前已在欧盟市场销售的产品;CRA主要产品安全义务及开源软件管理者报告义务将于2027年12月11日生效。
其他报道 (1条)