{"id":172053,"date":"2026-09-11T15:52:55","date_gmt":"2026-09-11T15:52:55","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=172053"},"modified":"2026-09-11T15:52:57","modified_gmt":"2026-09-11T15:52:57","slug":"la-ue-impone-la-notificacion-obligatoria-de-vulnerabilidades-en-24-horas-para-wallets-cripto","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/la-ue-impone-la-notificacion-obligatoria-de-vulnerabilidades-en-24-horas-para-wallets-cripto\/","title":{"rendered":"La UE Impone la Notificaci\u00f3n Obligatoria de Vulnerabilidades en 24 Horas para Wallets Cripto"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\">\n<li>La UE activ\u00f3 el art\u00edculo 14 del Cyber Resilience Act, que obliga a fabricantes de wallets cripto a notificar vulnerabilidades activas en 24 horas.<\/li>\n<li>El reporte inicial no es p\u00fablico: va a la CSIRT del pa\u00eds de establecimiento del fabricante y a ENISA a trav\u00e9s de la Single Reporting Platform.<\/li>\n<li>Las wallets de hardware y software comercializadas en Europa ya est\u00e1n alcanzadas, aunque el grueso del CRA reci\u00e9n rige desde diciembre de 2027.<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\"><strong>La\u00a0Uni\u00f3n Europea<\/strong>\u00a0<a href=\"https:\/\/www.enisa.europa.eu\/topics\/product-security\/single-reporting-platform-srp\" target=\"_blank\" rel=\"noopener\"><strong>activ\u00f3<\/strong> <\/a><strong>una de las obligaciones m\u00e1s exigentes del<\/strong>\u00a0<strong>Cyber Resilience Act (CRA)<\/strong>: los fabricantes de productos con elementos digitales disponibles en el mercado europeo, incluidas las\u00a0<a href=\"https:\/\/crypto-economy.com\/es\/coinbase-termina-el-experimento-de-base-app-y-regresa-a-coinbase-wallet\/\" target=\"_blank\" rel=\"noopener\"><b>wallets cripto<\/b><\/a>,\u00a0<b>deben notificar<\/b>\u00a0a las autoridades competentes dentro de las\u00a0<b>24 horas posteriores<\/b>\u00a0al momento en que toman conocimiento de una\u00a0<b>vulnerabilidad activamente explotada<\/b>\u00a0o de un incidente grave de seguridad. <!--more--><\/p>\n<p style=\"text-align: justify\">La UE adelant\u00f3 esta exigencia \u2014contenida en el art\u00edculo 14 del CRA\u2014 respecto al resto del marco normativo, que\u00a0<b>entrar\u00e1 en vigor en diciembre de 2027.<\/b><\/p>\n<p style=\"text-align: justify\">La obligaci\u00f3n legal\u00a0<b>recae sobre el fabricante<\/b>, entendido como la persona o empresa que\u00a0<b>desarrolla un producto y lo comercializa<\/b>\u00a0bajo su nombre o marca. Las wallets de hardware y las aplicaciones de escritorio o m\u00f3viles distribuidas comercialmente en Europa\u00a0<strong>quedan comprendidas en el alcance<\/strong>\u00a0de la norma, dado que implican conexiones l\u00f3gicas o f\u00edsicas con dispositivos o redes. La ley tambi\u00e9n\u00a0<b>cubre productos ya disponibles en el mercado antes de diciembre de 2027<\/b>, no \u00fanicamente los futuros.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-130438 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/Crypto_Wallets_Exploit_Patterns.jpg\" alt=\"wallets cripto crypto\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/Crypto_Wallets_Exploit_Patterns.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/Crypto_Wallets_Exploit_Patterns-300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/Crypto_Wallets_Exploit_Patterns-768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2 style=\"text-align: justify\">Plazos Fijados por la UE<\/h2>\n<p style=\"text-align: justify\">El esquema de reporte escalonado establece\u00a0<b>cuatro instancias<\/b>. En las primeras\u00a0<b>24 horas<\/b>, debe enviarse una alerta temprana que indique los Estados miembros donde el producto afectado\u00a0<b>est\u00e1 disponible<\/b>. Dentro de las\u00a0<b>72 horas<\/b>, corresponde detallar la\u00a0<b>naturaleza del <a href=\"https:\/\/crypto-economy.com\/es\/hemi-publica-un-post-mortem-sobre-el-exploit-del-genesis-drop-que-dreno-1245-millones-de-tokens\/\" target=\"_blank\" rel=\"noopener\">exploit<\/a><\/b>, las\u00a0<b>medidas de mitigaci\u00f3n<\/b>\u00a0adoptadas y las\u00a0<b>acciones recomendadas<\/b>\u00a0a los usuarios. A los\u00a0<b>14 d\u00edas<\/b>, se presenta el\u00a0<b>informe final<\/b>\u00a0sobre la vulnerabilidad explotada, una vez disponible una correcci\u00f3n.\u00a0<b>Al mes<\/b>, debe completarse el\u00a0<b>reporte definitivo<\/b>\u00a0sobre el incidente grave.<\/p>\n<p style=\"text-align: justify\">Las 24 horas\u00a0<strong>no se activan<\/strong>\u00a0por la simple recepci\u00f3n de un informe de un investigador de seguridad.\u00a0<b>La obligaci\u00f3n comienza cuando el fabricante confirma que la falla est\u00e1 siendo explotada activamente<\/b>. Hasta ese momento, la empresa puede investigar y preparar un parche sin incurrir en la obligaci\u00f3n regulatoria.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-168932 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/Half-of-Coldcard-Victims-Lost-More-Than-1-BTC.jpg\" alt=\"Coldcard\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/Half-of-Coldcard-Victims-Lost-More-Than-1-BTC.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/Half-of-Coldcard-Victims-Lost-More-Than-1-BTC-300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/Half-of-Coldcard-Victims-Lost-More-Than-1-BTC-768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2 style=\"text-align: justify\">Wallets Cripto: El Caso Coldcard<\/h2>\n<p style=\"text-align: justify\">Para las wallets cripto, la disponibilidad de una actualizaci\u00f3n\u00a0<b>no siempre pone fin al incidente<\/b>. El caso de\u00a0<a href=\"https:\/\/crypto-economy.com\/es\/victimas-de-coldcard-perdieron-mas-de-1-btc\/\" target=\"_blank\" rel=\"noopener\"><strong>Coldcard<\/strong>\u00a0<\/a>en julio ilustr\u00f3 esta distinci\u00f3n: una correcci\u00f3n de firmware\u00a0<b>no protegi\u00f3 las semillas generadas bajo el software comprometido<\/b>, lo que oblig\u00f3 a los usuarios a\u00a0<b>crear nuevas claves y mover fondos a wallets seguras<\/b>. Bajo el CRA, ese proceso operativo ahora\u00a0<b>correr\u00e1 en paralelo<\/b>\u00a0con la notificaci\u00f3n obligatoria a las autoridades.<\/p>\n<p style=\"text-align: justify\"><b>El reporte inicial tampoco equivale a una divulgaci\u00f3n p\u00fablica<\/b>. La informaci\u00f3n enviada a la CSIRT y a ENISA est\u00e1 sujeta a protecci\u00f3n de confidencialidad, incluyendo c\u00f3digo fuente y secretos comerciales. La divulgaci\u00f3n p\u00fablica\u00a0<b>solo procede cuando es necesaria para prevenir o mitigar un incidente grave<\/b>, y generalmente\u00a0<b>requiere consulta previa<\/b>\u00a0con el fabricante.<\/p>\n<p style=\"text-align: justify\">Los proyectos open-source tampoco est\u00e1n exentos. Si un producto gratuito es colocado en el mercado en el marco de una actividad comercial,\u00a0<b>el fabricante mantiene sus obligaciones bajo el CRA<\/b>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: La UE activ\u00f3 el art\u00edculo 14 del Cyber Resilience Act, que obliga a fabricantes de wallets cripto a notificar vulnerabilidades activas en 24 horas. El reporte inicial no es p\u00fablico: va a la CSIRT del pa\u00eds de establecimiento del fabricante y a ENISA a trav\u00e9s de la Single Reporting Platform. &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"La UE Impone la Notificaci\u00f3n Obligatoria de Vulnerabilidades en 24 Horas para Wallets Cripto\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/la-ue-impone-la-notificacion-obligatoria-de-vulnerabilidades-en-24-horas-para-wallets-cripto\/#more-172053\" aria-label=\"Leer m\u00e1s sobre La UE Impone la Notificaci\u00f3n Obligatoria de Vulnerabilidades en 24 Horas para Wallets Cripto\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":172058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"La UE activ\u00f3 el art\u00edculo 14 del Cyber Resilience Act, que obliga a fabricantes de wallets cripto a notificar vulnerabilidades activas en 24 horas.","footnotes":""},"categories":[4303,971],"tags":[4724,62,6715,7039],"class_list":["post-172053","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-regulacion-noticias","category-noticias","tag-exploit","tag-seguridad","tag-union-europea","tag-wallets"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/172053","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=172053"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/172053\/revisions"}],"predecessor-version":[{"id":172059,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/172053\/revisions\/172059"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/172058"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=172053"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=172053"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=172053"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}