Đạo luật Khả năng phục hồi mạng của Liên minh châu Âu đã có hiệu lực, yêu cầu các nhà cung cấp phần cứng và ví phần mềm tiền mã hóa phải gửi cảnh báo ban đầu trong vòng 24 giờ kể từ khi phát hiện một lỗ hổng đang bị khai thác tích cực hoặc một lỗ hổng bảo mật nghiêm trọng, sau đó là thông báo đầy đủ trong vòng 72 giờ. Theo Odaily, các nhà sản xuất phải nộp báo cáo cuối cùng trong vòng 14 ngày sau khi các biện pháp khắc phục hoặc giảm thiểu trở nên sẵn có, trong khi các sự cố nghiêm trọng phải được báo cáo trong vòng một tháng. Các công ty vi phạm các quy định có thể bị phạt tới 15 triệu euro hoặc 2,5% tổng doanh thu hằng năm toàn cầu, tùy theo mức nào cao hơn, và việc cung cấp thông tin sai sự thật, không đầy đủ hoặc gây hiểu lầm có thể dẫn đến mức phạt lên tới 5 triệu euro.