Pokreće
Regulation & Legal

Lummis: Zakon CLARITY zatvara rupe koje je sjevernokorejska skupina Lazarus koristila za krađu 6,75 milijardi dolara

Senatorica Cynthia Lummis (R-WY) rekla je da Zakon CLARITY zatvara praznine u financiranju nezakonitih aktivnosti koje su skupine poput sjevernokorejske Lazarus grupe iskorištavale, tvrdeći da zakon daje američkom Ministarstvu financija i kripto burzama nove ovlasti za zamrzavanje sumnjivih transakcija prije nego što sredstva odu u inozemstvo.

PODIJELI
Lummis: Zakon CLARITY zatvara rupe koje je sjevernokorejska skupina Lazarus koristila za krađu 6,75 milijardi dolara

Ključne poruke

  • Lummis kaže da odjeljci 303 i 305 Zakona CLARITY ciljaju sjevernokorejsku Lazarus grupu novim alatima za zamrzavanje.
  • Hakeri povezani sa Sjevernom Korejom odnijeli su otprilike dvije trećine od 972 milijuna dolara ukradenih u prvoj polovici 2026.
  • Zakon CLARITY treba 60 glasova u Senatu i sedam demokratskih prelazaka prije roka za glasovanje na plenarnoj sjednici.

Odjeljci 303 i 305 ciljaju nezakonita sredstva

Cynthia Lummis, jedna od glavnih sponzorica Zakona CLARITY, oglasila se na X-u i ukazala na odredbe zakona o sprječavanju pranja novca dok se zalaže za glasovanje na plenarnoj sjednici Senata prije nego što zakonodavci odu na kolovošku stanku.

Lummis Tweet about CLARITY act
Izvor slike: X

Wyomingška republikanka ponavlja taj argument otkako je ranije ovog mjeseca branila zakonodavstvo od senatorice Elizabeth Warren, navodeći da:

“Odjeljak 303 omogućuje nove kripto sankcije protiv Irana. Odjeljak 305 omogućuje burzama zaustavljanje nezakonitih sredstava prije nego što stignu u Sjevernu Koreju.”

Odjeljak 303 daje Ministarstvu financija nove posebne ovlasti za primjenu mjera za označavanje stranih jurisdikcija ili financijskih institucija kao „primarne zabrinutosti za pranje novca” posebno za aktivnosti povezane s digitalnom imovinom. Nakon što je jurisdikcija označena, obuhvaćene burze i izdavatelji stablecoina moraju zabraniti ili ograničiti prijenose sredstava koji je uključuju, čime se alat koji regulatori već dugo koriste protiv korespondentskih banaka prvi put proširuje na kripto.

Odjeljak 305, s druge strane, djeluje na razini transakcija, dopuštajući operaterima burzi i izdavateljima stablecoina da stave 30-dnevnu blokadu na svaku transakciju za koju imaju razloga vjerovati da uključuje nezakonitu aktivnost, uz mogućnost produljenja na ukupno 180 dana ako tijela za provedbu zakona podnesu formalni pisani zahtjev.

Tvrtke koje postupaju u dobroj vjeri dobivaju zaštitu od građanske odgovornosti, dok postojeće obveze podnošenja izvješća o sumnjivim aktivnostima ostaju na snazi. Lummis je oba odjeljka povezala s Odjeljkom 201, koji po prvi put proširuje zahtjeve Zakona o bankovnoj tajni (BSA) za sprječavanje pranja novca (AML) na tvrtke za digitalnu imovinu, kao dio onoga što naziva s više od 16 zaštitnih mjera protiv nezakonitog financiranja ugrađenih u zakon, argument koji je također navela kao razlog zašto bi Zakon CLARITY zaštitio kripto imovinu klijenata u slučaju stečajeva burzi.

Sve veći plijen Lazarus grupe u 2026.

Hakeri povezani sa Sjevernom Korejom bili su odgovorni za otprilike dvije trećine svih gubitaka od kripto hakiranja u svijetu u prvoj polovici 2026., oko 643 milijuna dolara od 972 milijuna dolara ukradenih u rekordnih 207 incidenata.

Najveći pojedinačni udari dogodili su se u travnju, kada je Lazarus grupa ispraznila Drift Protocol, temeljen na Solani, za 285 milijuna dolara, a zatim kompromitirala Layerzero most koji povezuje DeFi platformu KelpDAO s Ethereumom za još 292 milijuna dolara.

Ti gubici nadovezuju se na obrazac koji su istraživači pratili godinama, pri čemu su akteri povezani s DNRK-om samo u 2025. ukrali rekordnih 2,02 milijarde dolara, što je skok od 51% u odnosu na godinu ranije, čime je kumulativni plijen skupine od 2019. narastao na 6,75 milijardi dolara. Najveća pojedinačna eksploatacija i dalje ostaje napad na Bybit u veljači 2025., u kojem su hakeri povezani s Lazarusom odnijeli otprilike 1,5 milijardi dolara u etheru.

Skupina je ove godine također promijenila taktiku, prelazeći s eksploatacija mostova i protokola na izravno ciljanje kripto rukovoditelja. Do sada je Bitcoin.com News pratio kampanju povezanu s Lazarusom nazvanu Mach-O Man u travnju, koja koristi lažne pozivnice na sastanke i tehniku društvenog inženjeringa nazvanu ClickFix kako bi prevarila osoblje iz fintech i kripto sektora da zalijepi zlonamjerne naredbe u vlastite Mac terminale, dajući hakerima uporište prije nego što uopće započne bilo kakva krađa na lancu.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.