Senaattori Cynthia Lummis (R-WY) totesi, että CLARITY-laki tukkii laittoman rahoituksen aukkoja, joita esimerkiksi Pohjois-Korean Lazarus-ryhmän kaltaiset ryhmät ovat hyödyntäneet, ja korosti, että lakiesitys antaa Yhdysvaltain valtiovarainministeriölle ja kryptovaluuttapörsseille uusia valtuuksia jäädyttää epäilyttäviä transaktioita ennen kuin varat siirtyvät ulkomaille.
Lummis: CLARITY-laki tukkii aukot, joita Pohjois-Korean Lazarus-ryhmä käytti 6,75 miljardin dollarin varastamiseen

Keskeiset kohdat
- Lummisin mukaan CLARITY-lain pykälät 303 ja 305 kohdistuvat Pohjois-Korean Lazarus-ryhmään uusilla jäädyttämistyökaluilla.
- Pohjois-Koreaan liittyvät hakkerit veivät noin kaksi kolmasosaa vuoden 2026 ensimmäisellä puoliskolla varastetuista 972 miljoonasta dollarista.
- CLARITY-laki tarvitsee 60 senaatin ääntä ja seitsemän demokraattien puolueen vaihtanutta jäsentä ennen täysistunnon äänestysmääräaikaa.
303 ja 305 pykälät kohdistuvat laittomiin varoihin
Cynthia Lummis, yksi CLARITY-lain pääesittäjistä, otti kantaa X:ssä ja korosti lain rahanpesun vastaisia säännöksiä ajaessaan senaatin täysistuntoäänestystä ennen kuin lainsäätäjät lähtevät elokuun lomalle.

Wyomingin republikaani on toistellut tätä perustelua sen jälkeen, kun hän puolusti lakiesitystä senaattori Elizabeth Warrenia vastaan aiemmin tässä kuussa, ja totesi seuraavaa:
”303 pykälä mahdollistaa uudet kryptovaluuttaan liittyvät pakotteet Irania vastaan. 305 pykälä antaa pörsseille mahdollisuuden pysäyttää laittomat varat ennen kuin ne pääsevät Pohjois-Koreaan.”
303 pykälä antaa valtiovarainministeriölle uuden erityistoimenpiteiden valtuuden nimetä ulkomaisia lainkäyttöalueita tai rahoituslaitoksia ”ensisijaisiksi rahanpesuongelmiksi” nimenomaan digitaalisten varojen toiminnan osalta. Kun lainkäyttöalue on nimetty, säännösten piiriin kuuluvien pörssien ja vakaavaluutan liikkeeseenlaskijoiden on kiellettävä tai rajoitettava siihen liittyviä varainsiirtoja. Näin sääntelyviranomaisten jo pitkään kirjeenvaihtopankkeja vastaan käyttämä työkalu laajennetaan ensimmäistä kertaa kryptovaluuttoihin.
305 pykälä puolestaan toimii transaktiotasolla ja antaa pörssien ylläpitäjille ja vakaavaluutan liikkeeseenlaskijoille mahdollisuuden asettaa 30 päivän pidätys mihin tahansa transaktioon, jonka osalta heillä on syytä uskoa laittomaan toimintaan liittyvän; pidätysaikaa voidaan pidentää yhteensä 180 päivään, jos lainvalvontaviranomaiset esittävät virallisen kirjallisen pyynnön.
Hyvässä uskossa toimivat yritykset saavat suojan siviilioikeudelliselta vastuulta, kun taas nykyiset velvollisuudet ilmoittaa epäilyttävästä toiminnasta pysyvät voimassa. Lummis on yhdistänyt nämä molemmat pykälät 201 pykälään, joka laajentaa pankkisalaisuuslain (BSA) rahanpesun torjuntaa (AML) koskevat vaatimukset ensimmäistä kertaa koskemaan digitaalisten varojen yrityksiä, osana sitä, mitä hän kutsuu yli 16:ksi laittoman rahoituksen torjuntatoimenpiteeksi, jotka on sisällytetty lakiesitykseen. Hän on myös perustellut, miksi CLARITY-laki suojelisi asiakkaiden kryptovaroja pörssien konkurssitilanteissa.
Lazarus-ryhmän kasvava saalis vuonna 2026
Pohjois-Koreaan liittyvät hakkerit olivat vastuussa noin kahdesta kolmasosasta kaikista maailmanlaajuisista kryptovaluuttojen hakkerointitappioista vuoden 2026 ensimmäisellä puoliskolla: noin 643 miljoonaa dollaria 972 miljoonan dollarin saaliista, joka varastettiin ennätyksellisissä 207 tapauksessa.
Suurimmat yksittäiset iskut tapahtuivat huhtikuussa, kun Lazarus-ryhmä tyhjensi Solana-pohjaisen Drift Protocolin 285 miljoonalla dollarilla ja murtautui sitten Layerzero-siltaan, joka yhdistää DeFi-alustan KelpDAO:n Ethereumiin, saaden sieltä vielä 292 miljoonaa dollaria.
Nämä menetykset ovat jatkoa tutkijoiden jo vuosia seuranneelle trendille: Pohjois-Koreaan liittyvät toimijat varastivat pelkästään vuonna 2025 ennätykselliset 2,02 miljardia dollaria, mikä oli 51 prosentin nousu edellisvuodesta ja nosti ryhmän vuodesta 2019 lähtien keräämän saaliin 6,75 miljardiin dollariin. Yksittäisenä suurimpana hyökkäyksenä pidetään edelleen helmikuussa 2025 tehtyä Bybit-hyökkäystä, jossa Lazarus-ryhmään liittyvät hakkerit veivät mukanaan noin 1,5 miljardia dollaria ethereumia.
Ryhmä on myös muuttanut taktiikkaansa tänä vuonna siirtymällä silta- ja protokolla-hyökkäysten sijaan suoraan kryptovaluutta-alan johtajien kohdentamiseen. Tähän mennessä Bitcoin.com News on seurannut huhtikuussa Lazarus-ryhmään liitettyä Mach-O Man -nimistä kampanjaa, jossa käytetään väärennettyjä kokouskutsuja ja ClickFix-nimistä sosiaalisen manipuloinnin tekniikkaa huijaamaan fintech- ja kryptovaluutta-alan työntekijöitä liittämään haitallisia komentoja omiin Mac-tietokoneisiinsa, mikä antaa hakkerille jalansijan jo ennen kuin ketjussa tapahtuva varkaus edes alkaa.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.
















