歐盟《網路韌性法案》訂定錢包 24 小時規則
歐盟《網路韌性法案》(CRA)將要求製造商在得知數位元素產品存在遭積極利用的漏洞後24小時內進行通報。完整通知必須在72小時內提交,並在修正措施可用後提交最終報告。
在歐盟銷售或分發的商業硬體錢包與錢包軟體可能受到CRA規範。該法律並非專門針對加密貨幣,而純粹非商業的開源軟體則適用不同待遇。供應商將需要建立由安全、工程與法務團隊共同參與的快速升級程序。
違規可能導致最高1,500萬歐元或全球年度營業額2.5%的罰款;提供虛假或誤導性資訊則可能面臨最高500萬歐元罰款。CRA將加諸於加密貨幣公司現有的金融、隱私與資料保護義務之上。近期與錢包相關的網路釣魚事件,以及據報Zilliqa Ledger應用程式存在的漏洞,凸顯了這項規範背後的安全風險。
對加密貨幣交易者而言,CRA主要是長期合規與營運發展的議題。它可能提高成本、加速漏洞揭露並促使軟體更快更新,但不太可能成為立即的價格催化劑。隨著時間推移,CRA可能改善錢包安全性與透明度,進而支持市場穩定,而不是直接推動加密貨幣價格。
Neutral
《網路韌性法案》不會直接改變任何加密貨幣的供給、需求或使用情境,因此其對價格的立即影響可能有限。交易者可能會短暫地對較高的合規成本或錢包可用性的疑慮做出反應,但這項規範並非針對代幣市場,也不會引入直接的交易限制。
短期內,錢包提供商在更新產品時可能面臨較高支出、更快速的揭露要求及潛在的營運中斷。這些影響可能對受影響的公司造成溫和的負面情緒,但不太可能帶來加密貨幣價格的持續變動。長期而言,強制性通報、更快速的修補程式更新及更明確的事件處理程序,可能降低安全風險並提升使用者信心。過去市場對網路安全監管的反應,通常更取決於實際漏洞利用、服務中斷及執法行動,而不是監管本身。因此,對加密貨幣價格的整體影響是中性的。