تتطلب اللائحة الجديدة الإبلاغ عن الثغرات خلال 24 ساعة، لكن شركات المحفظة سقطت أولاً
أصدرت المفوضية الأوروبية لائحة جديدة؛ بدءًا من 11 سبتمبر، عند بيع محفظة تشفير إلى الاتحاد الأوروبي—سواء كانت عتادية أو برمجية—إذا تم اكتشاف ثغرة يستهدفها قراصنة، فيجب الإبلاغ عنها خلال 24 ساعة أولاً، وتقديم التفاصيل خلال 72 ساعة، وبعد إجراء الإصلاح يجب تسليم ملخص خلال 14 يومًا. وفي حال عدم الالتزام، تكون الغرامة القصوى 15 مليون يورو، أو حسب 2.5% من إجمالي الإيرادات العالمية—وتُفرض أيهما أعلى.
وبالصدفة، فور تطبيق اللائحة الجديدة، خرجت مشكلتان عن طريق شركتي المحفظة Trezor وBitBox. ففي 4 سبتمبر، قالت شركة Trezor إن بيانات شركة الشحن التي تقوم بإرسال الشحنات إليهم عبر البريد تم تسريبها، حيث ارتفع عدد المستخدمين المتأثرين في الولايات المتحدة من الرقم الذي قيل في البداية (14 ألفًا) إلى 67 ألفًا. وبعد أيام قليلة، حوالي 9 سبتمبر، أصدرت الشركتان معًا إشعارًا تذكيريًا للمستخدمين بالحذر من نوع من رسائل البريد الإلكتروني الاحتيالية—حيث يتقمص المحتالون شخصية "تنبيه أمني"، ويكون العنوان مكتوبًا على شكل "تحذير عاجل بشأن ثغرة"، وهو في الحقيقة مزيف؛ والنقر على الرابط قد يؤدي إلى الوقوع في الفخ.
بعبارة أدق، ما حدث هذه المرة ليس اختراقًا مباشرًا لعتاد المحفظة نفسه، بل كانت المشكلة في شركات الشحن التي ترسل لهم الطرود وشركات إرسال البريد—أي ليس بالضرورة ثغرات من ذلك النوع التي تدخل ضمن متطلبات الإبلاغ الجديدة. لكن بالنسبة للمستخدم العادي لا فرق—احذر من أي رسالة بريد إلكتروني تدّعي أنها "تنبيه أمني"؛ تحقّق منها أولاً قبل النقر.
#安全
أصدرت المفوضية الأوروبية لائحة جديدة؛ بدءًا من 11 سبتمبر، عند بيع محفظة تشفير إلى الاتحاد الأوروبي—سواء كانت عتادية أو برمجية—إذا تم اكتشاف ثغرة يستهدفها قراصنة، فيجب الإبلاغ عنها خلال 24 ساعة أولاً، وتقديم التفاصيل خلال 72 ساعة، وبعد إجراء الإصلاح يجب تسليم ملخص خلال 14 يومًا. وفي حال عدم الالتزام، تكون الغرامة القصوى 15 مليون يورو، أو حسب 2.5% من إجمالي الإيرادات العالمية—وتُفرض أيهما أعلى.
وبالصدفة، فور تطبيق اللائحة الجديدة، خرجت مشكلتان عن طريق شركتي المحفظة Trezor وBitBox. ففي 4 سبتمبر، قالت شركة Trezor إن بيانات شركة الشحن التي تقوم بإرسال الشحنات إليهم عبر البريد تم تسريبها، حيث ارتفع عدد المستخدمين المتأثرين في الولايات المتحدة من الرقم الذي قيل في البداية (14 ألفًا) إلى 67 ألفًا. وبعد أيام قليلة، حوالي 9 سبتمبر، أصدرت الشركتان معًا إشعارًا تذكيريًا للمستخدمين بالحذر من نوع من رسائل البريد الإلكتروني الاحتيالية—حيث يتقمص المحتالون شخصية "تنبيه أمني"، ويكون العنوان مكتوبًا على شكل "تحذير عاجل بشأن ثغرة"، وهو في الحقيقة مزيف؛ والنقر على الرابط قد يؤدي إلى الوقوع في الفخ.
بعبارة أدق، ما حدث هذه المرة ليس اختراقًا مباشرًا لعتاد المحفظة نفسه، بل كانت المشكلة في شركات الشحن التي ترسل لهم الطرود وشركات إرسال البريد—أي ليس بالضرورة ثغرات من ذلك النوع التي تدخل ضمن متطلبات الإبلاغ الجديدة. لكن بالنسبة للمستخدم العادي لا فرق—احذر من أي رسالة بريد إلكتروني تدّعي أنها "تنبيه أمني"؛ تحقّق منها أولاً قبل النقر.
#安全