Los creadores de billeteras criptográficas ahora tienen solo 24 horas para alertar a los reguladores cuando se explotan fallas

By: cryptoslate.com|2026/09/13 11:45:33

Los fabricantes comerciales cuyos billeteros de hardware conectados o software de billetera cumplan con la prueba de producto de la Unión Europea deben ahora advertir a las autoridades cibernéticas dentro de las 24 horas posteriores al descubrimiento de una vulnerabilidad explotada activamente o un incidente de seguridad grave.

El requisito entró en vigor el 11 de septiembre de 2026, bajo la Ley de Ciberresiliencia de la UE, o CRA. La guía de informes de la Comisión Europea indica que el reloj se aplica a los fabricantes de productos con elementos digitales.

La CRA es una ley de productos horizontal. Las preguntas frecuentes sobre la implementación de la Comisión dicen que se aplica a hardware y software disponibles en el mercado de la UE. La prueba legal también requiere que el uso previsto o razonablemente previsible del producto incluya una conexión de datos directa o indirecta a un dispositivo o red.

Un billetero de hardware conectado suministrado comercialmente o una aplicación de billetera descargable puede cumplir con esa prueba. Sin embargo, la guía de la UE no nombra marcas de billeteras ni declara que cada servicio o proyecto de billetera esté cubierto. La cobertura depende del producto específico, de cómo se suministra y de cualquier exclusión aplicable.

Lo que los fabricantes deben informar

La primera presentación es una advertencia temprana que debe hacerse sin demora indebida y no más tarde de 24 horas después de que un fabricante se entere de la vulnerabilidad o incidente. Debe indicar, cuando sea aplicable, los estados miembros donde se sabe que el producto ha estado disponible. Para un incidente grave, la advertencia también debe indicar si se sospechan actos ilegales o maliciosos.

Una notificación más completa debe presentarse dentro de las 72 horas, a menos que la información relevante ya se haya proporcionado. Para una vulnerabilidad explotada activamente, esa presentación agrega información general sobre el producto, la explotación y la vulnerabilidad, además de medidas correctivas o de mitigación. Para un incidente grave, se agrega la naturaleza del incidente, una evaluación inicial y la información de mitigación disponible.

La fecha límite final varía según el evento. Un informe de vulnerabilidad debe presentarse a más tardar 14 días después de que se disponga de una medida correctiva o de mitigación. La CRA establece la fecha límite del informe final de incidente grave en un mes después de la notificación de 72 horas, como se detalla en la regulación.

Los fabricantes presentan una vez a través de la Plataforma de Informe Único lanzada por ENISA, la agencia de ciberseguridad de la UE. El portal envía la notificación al Equipo de Respuesta a Incidentes de Seguridad Informática designado y hace que la información esté disponible para ENISA, luego apoya la distribución a otros equipos nacionales relevantes. Los fabricantes también deben informar a los usuarios afectados y, cuando sea apropiado, a todos los usuarios cuando se necesiten acciones, incluidas las medidas que pueden tomar.

La regla de informes se aplica a los productos en el ámbito que se coloquen en el mercado antes del 11 de diciembre de 2027. Esto hace que el nuevo reloj sea relevante para las líneas de productos existentes, no solo para las billeteras que se vendieron por primera vez después de que la ley más amplia entre en vigor.

La licencia de código abierto no crea una exención general. La guía de código abierto de la Comisión dice que los productos de código abierto y gratuitos suministrados comercialmente pueden enfrentar obligaciones para los fabricantes. El software no monetizado suministrado por su fabricante no debe contarse como actividad comercial, mientras que los contribuyentes individuales no son tratados como fabricantes para el software fuera de su responsabilidad.

Los administradores de software de código abierto son una categoría legal separada, y sus deberes de informes comienzan el 11 de diciembre de 2027. Ese también es el momento en que entran en vigor los principales requisitos de seguridad del producto de la CRA. El cambio del 11 de septiembre inicia el régimen de informes rápidos, no el marco más amplio de diseño seguro y ciclo de vida del producto de la ley.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

Martín Tobal, economista del Banco de México: "Relajar la política monetaria no garantiza una mejora real en los salarios"

Para el economista argentino y director de Análisis de Riesgo Macrofinanciero en el Banco de México, la inflación aún responde más a la desconfianza que a la demanda. Su receta para el año electoral: "Paciencia."

Cómo los propietarios de criptomonedas pierden fortunas debido a un error en la blockchain

Los propietarios de criptomonedas pierden fortunas no solo después de hackeos: a veces, un simple error en la ruta de intercambio, un error en la dirección, elegir la red incorrecta o dar permisos innecesarios a un contrato inteligente puede hacer que inversiones de millones de dólares desaparezcan ...

Por qué el 90% de tus operaciones de DeFi están siendo silenciosamente redirigidas de vuelta a los creadores de mercado de Wall Street

DeFi intentó reemplazar a los creadores de mercado profesionales con AMMs públicos. Ahora, los propAMMs están ganando órdenes a medida que Wall Street tokenizado se mueve en cadena.

La ley de transparencia de criptomonedas está atrapada entre un acuerdo y un fracaso en el Senado de EE. UU.

La ley de transparencia de criptomonedas se ha convertido en una prueba política de resistencia para el mercado cripto: la industria espera la votación del 15 de septiembre, pero en Washington aún no hay certeza de si se llevará a cabo, si se pospondrá o si aparecerá en otra forma legislativa. Las c...

Entrada de 19.000 millones de USDT... Expansión de redes de garantía ilegales en el sudeste asiático

Desde enero de 2021 hasta abril de 2026, se ha analizado que más de 19.000 millones de USDT han ingresado a plataformas de garantía de transacciones de criptomonedas ilegales en el sudeste asiático. Estas plataformas median transacciones relacionadas con juegos de azar, lavado de dinero, fraudes y t...

Enviado de Trump, accionista cripto: el doble juego de Steve Witkoff

Steve Witkoff, enviado de Trump, declara 107 millones $ de ingresos 2025 a través de su holding vinculada a World Liberty Financial, triplicando la cifra del año anterior.
...

Artículos recientes

Más

Últimos listados de monedas en WEEX

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:[email protected]
Programa VIP:[email protected]