С 11 сентября 2026 года производители подключаемых аппаратных кошельков и кошельковых приложений в ЕС обязаны сообщать властям об активно эксплуатируемых уязвимостях в течение 24 часов.
Правило заработало в рамках Cyber Resilience Act (CRA) и касается в том числе продуктов, которые уже продаются. Об этом пишет cryptoslate.com со ссылкой на руководство Еврокомиссии по отчётности.
Ключевой момент для держателей: если дыру в кошельке уже используют хакеры, производитель больше не может неделями молчать и «разбираться внутри» — у него есть сутки на первое предупреждение и трое суток на полноценное уведомление.
Три дедлайна: 24 часа, 72 часа и итоговый отчёт CRA выстраивает отчётность в три этапа. Первый — раннее предупреждение: его нужно подать без промедления и не позднее 24 часов с момента, когда производитель узнал об уязвимости или серьёзном инциденте.
Читать на 2bitcoins.ru