ЄС посилив правила для виробників криптогаманців
В Європейському Союзі постачальники апаратних і програмних криптогаманців тепер повинні повідомляти про виявлені вразливості протягом 24 годин після їх виявлення. Ця вимога закріплена в Законі ЄС про кіберстійкість, відомому як CRA; нові положення почали діяти 11 вересня.
Як буде організовано звітність про вразливості
Первинне повідомлення компанії зобов'язані надсилати через Єдину платформу звітності SRP, роботу якої курує Агентство ЄС з кібербезпеки ENISA. Після подачі дані направляються в координаційну групу реагування на комп'ютерні інциденти тієї країни ЄС, до якої належить конкретний випадок.
На цьому звітність не закінчується. Повний звіт про вразливість потрібно передати протягом 72 годин з моменту її виявлення. Фінальний документ компанія повинна підготувати і надіслати протягом 14 днів після того, як випустить виправлення або вжене інші заходи для зниження ризику. Для серйозних інцидентів встановлено окремий термін: остаточний звіт повинен з'явитися не пізніше ніж через один місяць.
Кого торкнуться нові правила
Єврокомісія розраховує, що оновлені вимоги посилять захист користувачів від кіберзагроз. Норми стосуються не лише криптогаманців: під дію CRA потрапляють цифрові продукти, які продаються або розповсюджуються на території ЄС.
Для криптоіндустрії це особливо чутлива тема. Криптовалютний гаманець може бути різним за форматом. Через нього користувач отримує доступ до активів і сервісів.
- Апаратний пристрій.
- Мобільний додаток.
- Комп'ютерна програма.
- Доступ до активів, включаючи Bitcoin та Ethereum.
- Робота з NFT.
- Використання DeFi та Web3-додатків.
В основі таких рішень лежить блокчейн, криптосистема з відкритим ключем, а також програмне забезпечення, де важливі аутентифікація, токен авторизації та коректна обробка транзакції як операції в інформатиці.
Навколо гаманців вибудувана широка інфраструктура крипторинку: поруч з ними працюють великі платформи та сервіси, включаючи Binance та Coinbase. Однак нові обов'язки CRA адресовані перш за все виробникам цифрових продуктів і постачальникам рішень, від безпеки яких залежить доступ користувачів до криптовалюти.
Криптогаманець простими словами: функції та види
Криптогаманець простими словами — це інструмент, за допомогою якого користувач отримує доступ до своїх цифрових активів і підтверджує операції з ними. Він потрібен не лише для зберігання доступу до криптовалюти, але й для переказів, роботи з NFT, DeFi-сервісами та Web3-додатками.
- Гарячий гаманець підключений до інтернету і зручний для частих операцій.
- Холодний гаманець зберігає доступ до активів без постійного підключення до інтернету.
- Апаратний гаманець є окремим пристроєм.
- Програмний гаманець працює як додаток на смартфоні або програма на комп'ютері.
Підтримка криптовалют залежить від конкретного гаманця. Одні рішення розраховані на Bitcoin, інші підтримують Ethereum, NFT та різні токени для DeFi та Web3.
Ціна --
Як вибрати криптогаманець і не помилитися
Універсального варіанту на всі випадки немає: для однієї задачі важливіша простота, для іншої — контроль над доступом і захист від атак. Перед вибором варто перевірити кілька речей.
- Які криптовалюти та токени підтримує гаманець.
- Чи підходить формат під задачу: мобільний додаток, комп'ютерна програма чи апаратний пристрій.
- Наскільки зрозуміло влаштовані відправка, отримання та підтвердження транзакцій.
- Як гаманець працює з оновленнями безпеки.
- Чи є зручний доступ до NFT, DeFi та Web3-додатків.
Якщо потрібен найпростіший сценарій, зазвичай зручніше почати з мобільного додатку: його швидше встановити і він підходить для невеликих операцій. Для тривалого зберігання великої суми частіше дивляться в бік холодного або апаратного гаманця.
Рейтинги та топ-10 допомагають швидко зібрати короткий список, але вибирати гаманець краще не за місцем у добірці, а за завданнями: зберігання, часті перекази, NFT, DeFi або Web3. На ринку поряд з гаманцями помітні різні гравці: Ledger пов'язаний з апаратними рішеннями, а Binance і Coinbase працюють як великі платформи та сервіси навколо крипторинку.
Як створити, поповнити та захистити гаманець
Створення гаманця зазвичай починається з вибору формату. Користувач встановлює додаток, програму або підключає апаратний пристрій, створює новий гаманець, зберігає seed-фразу або інший спосіб відновлення доступу, задає пароль і перевіряє налаштування безпеки.
- Для поповнення можна отримати адресу гаманця і перевести на нього криптовалюту з іншої площадки або іншого гаманця.
- Для виведення можна надіслати активи на інший гаманець або на платформу, де доступний обмін.
- Обмеження можуть залежати від вибраного сервісу, мережі, комісії та правил конкретної юрисдикції.
Користувачам з Росії важливо заздалегідь перевірити, чи доступні вибране додаток, сайт виробника, способи поповнення та виведення в конкретній ситуації.
Криптобіржа — це площадка для покупки, продажу та обміну криптовалюти. Гаманець потрібен прежде всього для доступу до активів і управління транзакціями, а біржа — для торгівлі та обміну. Якщо активи залишаються на платформі, користувач залежить від її правил і процедур безпеки.
Головні ризики для гаманців пов'язані з уразливостями, фішингом, підробленими оновленнями та помилками при відправці транзакцій. Для захисту варто завантажувати додатки тільки з офіційних джерел, зберігати seed-фразу офлайн, перевіряти адресу отримувача і не переходити за посиланнями з повідомлень про термінові оновлення.
Які штрафи загрожують компаніям
Закон про кіберстійкість передбачає великі санкції. За порушення вимог безпеки, закріплених у статтях 13 і 14, компаніям може загрожувати штраф до 15 млн євро, або 17,3 млн доларів, або 2,5% від світового річного обороту.
Стаття 13 описує обов'язки виробників щодо підтримання кібербезпеки цифрових продуктів протягом усього їх життєвого циклу. Стаття 14 встановлює порядок і терміни повідомлення про експлуатовані уразливості та серйозні інциденти.
Штрафи будуть стягуватися на національному рівні за законами конкретної країни Європейського Союзу. Регулятор, відповідальний за дотримання CRA у своїй юрисдикції, зможе вибрати більшу суму з передбачених варіантів.
Окрема відповідальність передбачена за недостовірні, неповні або вводять в оману відомості, передані наглядовим органам. У такому випадку адміністративний штраф може досягати 5 млн євро, або 5,8 млн доларів.
Чому тема оновлень стала особливо важливою
Раніше фахівці Ledger попереджали про нову шахрайську схему проти власників апаратних криптогаманців. Зловмисники представлялися службою підтримки виробника і розсилали повідомлення з вимогою терміново встановити нібито критичне оновлення безпеки.
Такі атаки показують, чому для ринку важливі швидкі повідомлення про уразливості та зрозумілі процедури реагування. Користувачам доводиться уважно перевіряти будь-які повідомлення про безпеку, будь то повідомлення всередині додатку, лист або звернення в месенджерах, таких як Telegram.
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Біржі Bitcoin можуть зменшити квантовий ризик перед оновленням мережі

MSBT, 3,76 мільйона доларів США вливання... чистий відтік 13,29 мільйона доларів США з ETF на спот

Strive купує 469 біткоїнів, підвищуючи резерв до 25 000 BTC

Британська компанія Satsuma продає весь свій біткоїн зі збитками

ETF BlackRock на стейкінг Ethereum приносить дохід, але інвестори все ще віддають перевагу його фонду ETHA на 9 мільярдів доларів

Swiss Bitcoin Pay зазнав зловмисного вторгнення, тимчасово закривши сервери

Після ФРС, Банк Японії також має підвищити свої ставки: які наслідки для криптовалют?

Крайній термін сплати податків у США перевіряє ліквідність Bitcoin на фоні засідання ФРС

Глава Vivaldi назвав криптовалюти загрозою демократії

Jia Nan Technology продає 3,952 ETH та 54 BTC

BlackRock володіє 890 тис. біткоїнів на 69 млрд доларів

Модель Bitcoin Berkshire: Апельсиновий сік

Revolut піддався вимаганням! Паспорт клієнтів та селфі почали публікувати, хакери погрожують "щодня збільшувати витік"

Morgan Stanley збільшив покупки Bitcoin до 609 мільйонів доларів

ФРС, Банк Англії та Банк Японії визначають напрямок крипторинку цього тижня - Світ фінансових технологій

Трамп погодив нові етичні правила для просування крипто-законопроекту США - Світ фінансових технологій

Регулятори США визначили Bitcoin та XRP як цифрові товари

Прогноз ціни ZEC після прориву $1,000: чи буде наступним рівень $1,500?

Складні 5 днів для криптовалют та ринків: три важливі рішення наближаються!

Bitcoin Suisse перенесе до 60 робочих місць за кордон

Виплати BlackRock Bitcoin ETF: 19 мільйонів виведено з IBIT, лише 0,03%

XRPL обробляє 3,254 транзакції в одному блоці

Албукерке заборонив криптовалютні банкомати та послуги обміну

Metaplanet запускає підрозділ Bitcoin у Гонконзі на суму 1 мільйон доларів

Nu запускає банківські послуги в США та глобальний рахунок USDC

Народилася в Аргентині та стала найнадійнішим глобальним додатком для криптоактивів у Латинській Америці

Symbiosis відновила 15 BTC після хакерської атаки на Bitcoin Bridge, постачальники ліквідності не отримали компенсацію

BTCPay Server попереджає про ботів, що досліджують відкриті Bitcoin платіжні сервери

Самовбивчі шорти та дев'ятизначні важелі: топ-10 найсміливіших угод в історії криптовалют


