ارائه توسط
Regulation & Legal

لومیس: قانون CLARITY شکاف‌هایی را که گروه لازاروسِ کره شمالی برای سرقت ۶.۷۵ میلیارد دلار از آن‌ها استفاده کرد، می‌بندد

سناتور سینتیا لامیس (جمهوری‌خواه-وایومینگ) گفت «قانون CLARITY» شکاف‌های مالیِ غیرقانونی را می‌بندد که گروه‌هایی مانند «گروه لازاروسِ» کره شمالی از آن‌ها سوءاستفاده کرده‌اند، و استدلال کرد این لایحه به وزارت خزانه‌داری آمریکا و صرافی‌های رمزارزی اختیار تازه‌ای می‌دهد تا پیش از آن‌که وجوه به خارج از کشور منتقل شوند، تراکنش‌های مشکوک را مسدود کنند.

نویسنده
اشتراک
لومیس: قانون CLARITY شکاف‌هایی را که گروه لازاروسِ کره شمالی برای سرقت ۶.۷۵ میلیارد دلار از آن‌ها استفاده کرد، می‌بندد

نکات کلیدی

  • لامیس می‌گوید بخش‌های 303 و 305 قانون CLARITY با ابزارهای جدیدِ مسدودسازی، گروه لازاروسِ کره شمالی را هدف می‌گیرند.
  • هکرهای مرتبط با کره شمالی حدود دو سوم از 972 میلیون دلارِ سرقت‌شده در نیمه اول 2026 را برداشته‌اند.
  • قانون CLARITY برای تصویب به 60 رأی سنا و حمایت 7 دموکراتِ عبوری پیش از مهلت رأی‌گیری در صحن نیاز دارد.

بخش‌های 303 و 305 وجوه غیرقانونی را هدف می‌گیرند

سینتیا لامیس، یکی از حامیان اصلی قانون CLARITY، به X رفت و به مفاد ضد پول‌شویی این لایحه اشاره کرد؛ در حالی که تلاش می‌کند پیش از آن‌که قانون‌گذاران برای تعطیلات ماه اوت صحن را ترک کنند، رأی‌گیری در صحن سنا انجام شود.

Lummis Tweet about CLARITY act
منبع تصویر: X

این جمهوری‌خواهِ وایومینگ این استدلال را از زمانی که اوایل همین ماه از این قانون در برابر سناتور الیزابت وارن دفاع کرد، تکرار کرده است و اظهار کرد:

“بخش 303 تحریم‌های جدید رمزارزی علیه ایران را ممکن می‌کند. بخش 305 به صرافی‌ها اجازه می‌دهد وجوه غیرقانونی را پیش از رسیدن به کره شمالی متوقف کنند.”

بخش 303 به خزانه‌داری اختیار جدیدِ «اقدام ویژه» می‌دهد تا حوزه‌های قضایی خارجی یا مؤسسات مالی را به‌عنوان «نگرانی اصلیِ پول‌شویی» به‌طور مشخص برای فعالیت دارایی‌های دیجیتال تعیین کند. وقتی یک حوزه قضایی تعیین شد، صرافی‌های مشمول و ناشران استیبل‌کوین باید انتقال وجوهِ مرتبط با آن را ممنوع یا محدود کنند؛ ابزاری که ناظران مدت‌ها علیه بانک‌های کارگزار به کار می‌بردند و اکنون برای نخستین بار به حوزه رمزارز گسترش می‌یابد.

بخش 305 اما در سطح تراکنش عمل می‌کند و به گردانندگان صرافی و ناشران استیبل‌کوین اجازه می‌دهد روی هر تراکنشی که دلیلی برای باور به ارتباط آن با فعالیت غیرقانونی دارند، یک توقف 30روزه اعمال کنند؛ توقفی که اگر مجریان قانون درخواست رسمیِ کتبی ارائه دهند، در مجموع تا 180 روز قابل تمدید است.

شرکت‌هایی که با حسن نیت اقدام کنند، از مصونیت (safe harbor) در برابر مسئولیت مدنی برخوردار می‌شوند، در حالی که تعهدات موجود برای گزارش فعالیت مشکوک همچنان برقرار می‌ماند. لامیس هر دو بخش را با بخش 201 همراه کرده است؛ بخشی که الزامات ضد پول‌شویی (AML) «قانون رازداری بانکی» (BSA) را برای نخستین بار به شرکت‌های دارایی دیجیتال تسری می‌دهد. این‌ها بخشی از چیزی است که او آن را بیش از 16 سازوکار حفاظتیِ مقابله با مالیِ غیرقانونیِ تعبیه‌شده در لایحه می‌نامد؛ استدلالی که برای توضیح این‌که چرا قانون CLARITY می‌تواند از رمزارز مشتریان در ورشکستگی صرافی‌ها محافظت کند نیز مطرح کرده است.

افزایش غنیمتِ 2026 گروه لازاروس

هکرهای مرتبط با کره شمالی مسئول حدود دو سومِ کل زیان‌های ناشی از هکِ رمزارزی در سراسر جهان در نیمه نخست 2026 بوده‌اند؛ حدود 643 میلیون دلار از 972 میلیون دلارِ سرقت‌شده در 207 رخدادِ رکوردی.

بزرگ‌ترین ضربه‌های منفرد در آوریل رخ داد؛ زمانی که گروه لازاروس 285 میلیون دلار از پروتکل Drift مبتنی بر سولانا خارج کرد و سپس پل Layerzero را که پلتفرم DeFiِ KelpDAO را به اتریوم متصل می‌کند، برای 292 میلیون دلار دیگر به خطر انداخت.

این زیان‌ها بر الگویی بنا می‌شود که پژوهشگران سال‌هاست رصد کرده‌اند؛ به‌گونه‌ای که بازیگران مرتبط با کره شمالی (DPRK) تنها در سال 2025 رکورد 2.02 میلیارد دلار سرقت کردند؛ جهشی 51 درصدی نسبت به سال قبل که مجموع غنیمت این گروه از 2019 تاکنون را به 6.75 میلیارد دلار رسانده است. بزرگ‌ترین سوءاستفاده منفرد همچنان حمله فوریه 2025 به Bybit است؛ جایی که هکرهای مرتبط با لازاروس حدود 1.5 میلیارد دلار اتریوم را به سرقت بردند.

این گروه همچنین امسال تاکتیک‌های خود را تغییر داده و فراتر از سوءاستفاده از پل‌ها و پروتکل‌ها، به هدف‌گیری مستقیم مدیران رمزارزی روی آورده است. تا اینجا، Bitcoin.com News یک کارزار مرتبط با لازاروس را رصد کرده که در آوریل «Mach-O Man» نام گرفت؛ کارزاری که از دعوت‌نامه‌های جعلی جلسه و یک تکنیک مهندسی اجتماعی به نام ClickFix استفاده می‌کند تا کارکنان فین‌تک و رمزارز را فریب دهد و آن‌ها را وادار کند فرمان‌های مخرب را در ترمینال مکِ خودشان جای‌گذاری کنند؛ اقدامی که به هکرها پیش از آن‌که حتی هرگونه سرقت آن‌چِین آغاز شود، جای پا می‌دهد.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان