Поставщики аппаратных и программных криптокошельков в Евросоюзе будут обязаны сообщать об уязвимостях в течение 24 часов после обнаружения. Требование предусмотрено Законом ЕС о киберустойчивости (CRA), новые положения которого начали действовать 11 сентября.