Provedores de carteiras de criptomoedas na União Europeia terão 24 horas para comunicar falhas graves de segurança assim que tomarem conhecimento do problema. A exigência vale para carteiras de hardware e software — dispositivos físicos ou aplicativos usados para guardar chaves de acesso a criptoativos.

A regra faz parte da Lei de Resiliência Cibernética (CRA) da UE, que entrou em vigor na sexta-feira, segundo a Comissão Europeia. O prazo inicial cobre bugs explorados ativamente e vulnerabilidades graves que afetem os produtos.

Depois do primeiro alerta, os fabricantes terão de enviar uma notificação completa em até 72 horas. Também será exigido um relatório final 14 dias após a disponibilização de correções ou medidas de mitigação; em incidentes graves, o prazo será de até um mês.

Quem descumprir as obrigações pode enfrentar multas administrativas de até US$ 17,3 milhões (aprox. R$ 94 milhões).