Drevet af
Regulation & Legal

Lummis: CLARITY-loven lukker de smuthuller, som Nordkoreas Lazarus-gruppe udnyttede til at stjæle 6,75 milliarder dollar

Senator Cynthia Lummis (R-WY) sagde, at CLARITY-loven lukker smuthuller i bekæmpelsen af ulovlig finansiering, som grupper som Nordkoreas Lazarus-gruppe har udnyttet, og hun fremhævede, at lovforslaget giver det amerikanske finansministerium og kryptovalutabørserne nye beføjelser til at indefryse mistænkelige transaktioner, inden midlerne overføres til udlandet.

SKREVET AF
DEL
Lummis: CLARITY-loven lukker de smuthuller, som Nordkoreas Lazarus-gruppe udnyttede til at stjæle 6,75 milliarder dollar

Hovedpunkter

  • Lummis siger, at afsnit 303 og 305 i CLARITY-loven er rettet mod Nordkoreas Lazarus-gruppe med nye værktøjer til at indefryse midler.
  • Hackere med tilknytning til Nordkorea stod for cirka to tredjedele af de 972 millioner dollar, der blev stjålet i første halvdel af 2026.
  • CLARITY Act har brug for 60 stemmer i Senatet og syv demokratiske afhoppere inden fristen for afstemningen i plenum.

Afsnit 303 og 305 retter sig mod ulovlige midler

Cynthia Lummis, en af de førende initiativtagere til CLARITY Act, udtalte sig på X og fremhævede lovforslagets bestemmelser om bekæmpelse af hvidvaskning af penge, idet hun presser på for en afstemning i Senatet, inden lovgiverne tager på sommerferie i august.

Lummis Tweet about CLARITY act
Billedkilde: X

Den republikanske senator fra Wyoming har gentaget argumentet, siden hun tidligere på måneden forsvarede lovforslaget over for senator Elizabeth Warren, og hun udtalte:

»§ 303 muliggør nye kryptosanktioner mod Iran. § 305 giver børser mulighed for at standse ulovlige midler, før de når frem til Nordkorea.«

Afsnit 303 giver finansministeriet nye beføjelser til at udpege udenlandske jurisdiktioner eller finansielle institutioner som et »primært hvidvaskningsproblem« specifikt i forbindelse med aktiviteter med digitale aktiver. Når en jurisdiktion er udpeget, skal de omfattede børser og udstedere af stablecoins forbyde eller begrænse pengeoverførsler, der involverer den, hvilket for første gang udvider et værktøj, som tilsynsmyndighederne længe har brugt mod korrespondentbanker, til at omfatte kryptovaluta.

Afsnit 305 fungerer derimod på transaktionsniveau og giver børsoperatører og udstedere af stablecoins mulighed for at tilbageholde enhver transaktion i 30 dage, hvis de har grund til at tro, at den involverer ulovlig aktivitet – en periode, der kan forlænges til i alt 180 dage, hvis retshåndhævende myndigheder indgiver en formel skriftlig anmodning.

Virksomheder, der handler i god tro, får en sikker havn mod civilretligt ansvar, mens de eksisterende forpligtelser til at indberette mistænkelige aktiviteter forbliver i kraft. Lummis har koblet begge afsnit sammen med afsnit 201, som for første gang udvider kravene i Bank Secrecy Act (BSA) om bekæmpelse af hvidvaskning af penge (AML) til virksomheder inden for digitale aktiver, som en del af det, hun kalder mere end 16 beskyttelsesforanstaltninger mod ulovlig finansiering, der er indbygget i lovforslaget – et argument, hun også har fremført for, hvorfor CLARITY-loven vil beskytte kundernes kryptovaluta i tilfælde af børsbankerotter.

Lazarus-gruppens eskalerende bytte i 2026

Hackere med tilknytning til Nordkorea stod for cirka to tredjedele af alle tab som følge af kryptohacking på verdensplan i første halvdel af 2026 – omkring 643 millioner dollar af de 972 millioner dollar, der blev stjålet i forbindelse med rekordmange 207 hændelser.

De største enkeltangreb fandt sted i april, hvor Lazarus-gruppen tømte det Solana-baserede Drift Protocol for 285 millioner dollar og derefter kompromitterede Layerzero-broen, der forbinder DeFi-platformen KelpDAO med Ethereum, for yderligere 292 millioner dollar.

Disse tab bygger videre på et mønster, som forskere har sporet i årevis, hvor aktører med tilknytning til Nordkorea stjal rekordstore 2,02 milliarder dollar alene i 2025 – en stigning på 51 % i forhold til året før – hvilket bringer gruppens samlede bytte siden 2019 op på 6,75 milliarder dollar. Det største enkeltangreb er stadig angrebet på Bybit i februar 2025, hvor Lazarus-tilknyttede hackere stak af med cirka 1,5 milliarder dollar i ethereum.

Gruppen har også skiftet taktik i år og er gået fra angreb på broer og protokoller til direkte angreb på ledere i kryptobranchen. Indtil videre har Bitcoin.com News i april sporet en Lazarus-relateret kampagne med navnet Mach-O Man, der bruger falske mødeinvitationer og en social engineering-teknik kaldet ClickFix til at narre medarbejdere i fintech- og kryptosektoren til at indsætte ondsindede kommandoer i deres egne Mac-terminaler, hvilket giver hackerne fodfæste, inden tyveriet på blockchainen overhovedet begynder.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.