La UE endurece las reglas para los fabricantes de criptobolsas
En la Unión Europea, los proveedores de criptobolsas de hardware y software ahora deben informar sobre las vulnerabilidades encontradas dentro de las 24 horas posteriores a su descubrimiento. Este requisito está establecido en la Ley de Ciberresiliencia de la UE, conocida como CRA; las nuevas disposiciones comenzaron a aplicarse el 11 de septiembre.
Cómo será el informe sobre vulnerabilidades
Las empresas están obligadas a enviar una notificación inicial a través de la Plataforma Única de Informes SRP, cuya operación es supervisada por la Agencia de la UE para la Ciberseguridad ENISA. Después de la presentación, los datos se envían al grupo de coordinación de respuesta a incidentes informáticos del país de la UE al que pertenece el caso específico.
Pero el informe no termina ahí. Se debe enviar un informe completo sobre la vulnerabilidad dentro de las 72 horas desde su detección. El documento final debe ser preparado y enviado dentro de los 14 días posteriores a la emisión de una corrección o la adopción de otras medidas para mitigar el riesgo. Para incidentes graves, se establece un límite separado: el informe final debe presentarse no más tarde de un mes después.
A quién afectarán las nuevas reglas
La Comisión Europea espera que los requisitos actualizados fortalezcan la protección de los usuarios contra las amenazas cibernéticas. Las normas no solo se aplican a las criptobolsas: los productos digitales que se venden o distribuyen en el territorio de la UE también están bajo la CRA.
Para la industria cripto, este es un tema especialmente sensible. Una criptobolsa puede tener diferentes formatos. A través de ella, el usuario accede a activos y servicios.
- Dispositivo de hardware.
- Aplicación móvil.
- Programa de computadora.
- Acceso a activos, incluyendo Bitcoin y Ethereum.
- Trabajo con NFT.
- Uso de aplicaciones DeFi y Web3.
La base de tales soluciones es la blockchain, un sistema criptográfico de clave pública, así como el software, donde son importantes la autenticación, el token de autorización y el procesamiento correcto de las transacciones como operaciones en informática.
Alrededor de las criptobolsas se ha construido una amplia infraestructura del mercado cripto: grandes plataformas y servicios, incluyendo Binance y Coinbase, operan junto a ellas. Sin embargo, las nuevas obligaciones de la CRA están dirigidas principalmente a los fabricantes de productos digitales y proveedores de soluciones, cuya seguridad es crucial para el acceso de los usuarios a las criptomonedas.
Criptobolsa en términos simples: funciones y tipos
Una criptobolsa en términos simples es una herramienta a través de la cual el usuario accede a sus activos digitales y confirma operaciones con ellos. No solo se necesita para almacenar el acceso a las criptomonedas, sino también para transferencias, trabajo con NFT, servicios DeFi y aplicaciones Web3.
- La criptobolsa caliente está conectada a Internet y es conveniente para operaciones frecuentes.
- La criptobolsa fría almacena el acceso a los activos sin conexión constante a Internet.
- La criptobolsa de hardware es un dispositivo separado.
- La criptobolsa de software funciona como una aplicación en un smartphone o un programa en una computadora.
El soporte de criptomonedas depende de la criptobolsa específica. Algunas soluciones están diseñadas para Bitcoin, otras soportan Ethereum, NFT y diferentes tokens para DeFi y Web3.
Precio de --
Cómo elegir una criptobolsa y no equivocarse
No hay una opción universal para todos los casos: para una tarea, la simplicidad es más importante, para otra, el control de acceso y la protección contra ataques. Antes de elegir, vale la pena verificar varias cosas.
- Qué criptomonedas y tokens soporta la criptobolsa.
- Si el formato se adapta a la tarea: aplicación móvil, programa de computadora o dispositivo de hardware.
- Qué tan claras son las operaciones de envío, recepción y confirmación de transacciones.
- Cómo funciona la criptobolsa con actualizaciones de seguridad.
- Si hay un acceso conveniente a NFT, DeFi y aplicaciones Web3.
Si se necesita el escenario más simple, generalmente es más conveniente comenzar con una aplicación móvil: se instala más rápido y es adecuada para operaciones pequeñas. Para el almacenamiento a largo plazo de una suma considerable, a menudo se considera una billetera fría o de hardware.
Las clasificaciones y los top-10 ayudan a reunir rápidamente una lista corta, pero es mejor elegir una billetera no por su lugar en la selección, sino por las tareas: almacenamiento, transferencias frecuentes, NFT, DeFi o Web3. En el mercado, junto a las billeteras, se pueden ver diferentes actores: Ledger está relacionado con soluciones de hardware, mientras que Binance y Coinbase funcionan como grandes plataformas y servicios en torno al mercado de criptomonedas.
Cómo crear, recargar y proteger una billetera
La creación de una billetera generalmente comienza con la elección del formato. El usuario instala una aplicación, un programa o conecta un dispositivo de hardware, crea una nueva billetera, guarda la frase semilla u otro método de recuperación de acceso, establece una contraseña y verifica la configuración de seguridad.
- Para recargar, se puede obtener la dirección de la billetera y transferir criptomonedas desde otra plataforma o billetera.
- Para retirar, se pueden enviar activos a otra billetera o a una plataforma donde se pueda realizar un intercambio.
- Las restricciones pueden depender del servicio elegido, la red, las comisiones y las reglas de la jurisdicción específica.
Es importante que los usuarios de Rusia verifiquen de antemano si la aplicación elegida, el sitio web del fabricante, los métodos de recarga y retiro están disponibles en su situación específica.
Un intercambio de criptomonedas es una plataforma para comprar, vender e intercambiar criptomonedas. La billetera es necesaria principalmente para acceder a los activos y gestionar las transacciones, mientras que el intercambio es para comerciar e intercambiar. Si los activos permanecen en la plataforma, el usuario depende de sus reglas y procedimientos de seguridad.
Los principales riesgos para las billeteras están relacionados con vulnerabilidades, phishing, actualizaciones falsas y errores al enviar transacciones. Para protegerse, es recomendable descargar aplicaciones solo de fuentes oficiales, almacenar la frase semilla fuera de línea, verificar la dirección del destinatario y no hacer clic en enlaces de mensajes sobre actualizaciones urgentes.
Qué sanciones enfrentan las empresas
La ley sobre ciberresiliencia prevé sanciones severas. Por violar los requisitos de seguridad establecidos en los artículos 13 y 14, las empresas pueden enfrentar multas de hasta 15 millones de euros, o 17,3 millones de dólares, o el 2,5% de la facturación anual mundial.
El artículo 13 describe las obligaciones de los fabricantes para mantener la ciberseguridad de los productos digitales a lo largo de su ciclo de vida. El artículo 14 establece el procedimiento y los plazos para notificar sobre vulnerabilidades explotadas e incidentes graves.
Las multas se cobrarán a nivel nacional según las leyes de cada país de la Unión Europea. El regulador responsable de hacer cumplir la CRA en su jurisdicción podrá elegir una suma mayor de las opciones previstas.
Se prevé una responsabilidad separada por información falsa, incompleta o engañosa proporcionada a las autoridades de supervisión. En tal caso, la multa administrativa puede alcanzar los 5 millones de euros, o 5,8 millones de dólares.
Por qué el tema de las actualizaciones se ha vuelto especialmente importante
Anteriormente, los especialistas de Ledger advirtieron sobre un nuevo esquema fraudulento contra los propietarios de billeteras de criptomonedas de hardware. Los delincuentes se hacían pasar por el servicio de atención al cliente del fabricante y enviaban mensajes exigiendo la instalación urgente de una supuesta actualización crítica de seguridad.
Tales ataques muestran por qué son importantes las notificaciones rápidas sobre vulnerabilidades y los procedimientos claros de respuesta para el mercado. Los usuarios deben verificar cuidadosamente cualquier mensaje sobre seguridad, ya sea una notificación dentro de la aplicación, un correo electrónico o un mensaje en aplicaciones de mensajería como Telegram.
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

El Bitcoin sube a 78280 mientras las preocupaciones por la desaceleración de la IA afectan a las acciones de chips

Los intercambios de Bitcoin pueden reducir la exposición cuántica antes de una actualización de red

MSBT recibe 3,76 millones de dólares... ETF de contado sufre una salida neta de 13,29 millones de dólares

Aumento del 0,25% en la tasa de interés en espera de Bitcoin

Strive compra 469 Bitcoin, elevando su tesorería a 25,000 BTC

La empresa británica Satsuma vende todo su bitcoin con pérdidas

El ETF de staking de Ethereum de BlackRock paga rendimiento, pero los inversores aún prefieren su fondo ETHA de 9 mil millones de dólares

Disminución de 414,38 millones de dólares en la capitalización de mercado de stablecoins, aumento del 7,95% en el comercio al contado de DEX

Swiss Bitcoin Pay sufre un ataque malicioso y cierra temporalmente sus servidores

Después de la Fed, el Banco de Japón también debería aumentar sus tasas: ¿cuáles son las consecuencias para las criptomonedas?

La fecha límite de impuestos en EE. UU. pone a prueba la liquidez de Bitcoin en medio de la reunión de la Fed

Las empresas que cotizan en bolsa venden 21,63 millones de dólares en Bitcoin en una semana, Strategy no ha aumentado su participación en dos semanas

El jefe de Vivaldi califica las criptomonedas como una amenaza para la democracia

Jia Nan Technology vende 3.952 ETH y 54 BTC

Los fondos de cobertura aumentan los activos brutos en 400 mil millones antes de la prueba de tasa de Bitcoin

BlackRock posee 890.000 bitcoins valorados en 69.000 millones de dólares

Un modelo de Bitcoin al estilo Berkshire: Jugo de Naranja

¡Revolut es víctima de un ataque de ransomware! Pasaportes y selfies de clientes comienzan a ser publicados, los hackers amenazan con "filtrar más datos diariamente"

Morgan Stanley aumenta sus compras de Bitcoin a 609 millones de dólares

Los fondos apalancados aumentan las posiciones cortas en futuros de Bitcoin en 1669 BTC hasta 39876 BTC

KULR vende las últimas 764 monedas de Bitcoin, obteniendo aproximadamente 58.6 millones de dólares

La Fed, el BoE y el BoJ Definen la Dirección del Mercado Cripto Esta Semana - Mundo Fintech

IA: la agencia de espionaje china advierte sobre el peligro, la cripto ya en su punto de mira

Liberland recibe 804,000 solicitudes de ciudadanía

Trump Acepta Nuevas Normas Éticas para Aprobar el Proyecto de Ley de Criptomonedas en EE. UU. - Mundo Fintech

Los reguladores de EE. UU. han definido Bitcoin y XRP como materias primas digitales

Predicción del precio de ZEC tras superar los 1.000 $: ¿son los 1.500 $ el siguiente objetivo?

El Bitcoin sube, pero la demanda en el mercado spot sigue siendo débil

Cinco Días Difíciles para las Criptomonedas y los Mercados: ¡Tres Grandes Decisiones se Acercan!



