Működteti
Regulation & Legal

Lummis: A CLARITY-törvény megszünteti azokat a biztonsági réseket, amelyeket az észak-koreai Lazarus-csoport kihasznált 6,75 milliárd dollár ellopásához

Cynthia Lummis szenátor (R-WY) szerint a CLARITY-törvény megszünteti azokat a pénzmosási kiskapukat, amelyeket olyan csoportok, mint Észak-Korea Lazarus-csoportja, eddig kihasználtak, és azzal érvelt, hogy a törvényjavaslat új felhatalmazást ad az Egyesült Államok Pénzügyminisztériumának és a kriptovaluta-tőzsdéknek arra, hogy befagyasszák a gyanús tranzakciókat, mielőtt a pénzeszközök külföldre kerülnének.

MEGOSZTÁS
Lummis: A CLARITY-törvény megszünteti azokat a biztonsági réseket, amelyeket az észak-koreai Lazarus-csoport kihasznált 6,75 milliárd dollár ellopásához

Főbb megállapítások

  • Lummis szerint a CLARITY-törvény 303. és 305. szakasza új befagyasztási eszközökkel veszi célba Észak-Korea Lazarus-csoportját.
  • Az Észak-Koreához kapcsolódó hackerek a 2026 első félévében ellopott 972 millió dollár körülbelül kétharmadát szerezték meg.
  • A CLARITY-törvénynek 60 szenátusi szavazatra és hét átálló demokrata szenátorra van szüksége a plenáris szavazás határideje előtt.

A 303. és 305. szakasz a jogellenes pénzeszközöket célozza meg

Cynthia Lummis, a CLARITY-törvény egyik fő kezdeményezője, az X-en rámutatott a törvényjavaslat pénzmosás elleni rendelkezéseire, miközben arra törekszik, hogy a törvényhozók augusztusi szünetre indulása előtt sor kerüljön a szenátusi plenáris szavazásra.

Lummis Tweet about CLARITY act
Kép forrása: X

A wyomingi republikánus politikus azóta ismételgeti ezt az érvet, mióta a hónap elején megvédte a törvényjavaslatot Elizabeth Warren szenátor támadásaitól, kijelentve, hogy:

„A 303. szakasz új kriptovaluta-szankciókat tesz lehetővé Irán ellen. A 305. szakasz lehetővé teszi a tőzsdék számára, hogy megakadályozzák az illegális pénzeszközök Észak-Koreába jutását.”

A 303. szakasz új, különleges intézkedési jogosultságot biztosít a Pénzügyminisztériumnak arra, hogy külföldi joghatóságokat vagy pénzügyi intézményeket kifejezetten a digitális eszközökkel kapcsolatos tevékenységek tekintetében „elsődleges pénzmosási kockázatnak” minősítsen. Amint egy joghatóságot kijelölnek, az érintett tőzsdéknek és stabilcoin-kibocsátóknak meg kell tiltaniuk vagy korlátozniuk az azzal kapcsolatos pénzátutalásokat, így a szabályozó hatóságok által a levelező bankok ellen régóta alkalmazott eszközt most először kiterjesztik a kriptovaluta-szektorra is.

A 305. szakasz viszont tranzakciós szinten működik: lehetővé teszi a tőzsdeüzemeltetők és a stabilcoin-kibocsátók számára, hogy 30 napra felfüggesszenek minden olyan tranzakciót, amelyről okkal feltételezhetik, hogy illegális tevékenységet foglal magában; ez az időtartam összesen 180 napra meghosszabbítható, ha a bűnüldöző szervek hivatalos írásbeli kérelmet nyújtanak be.

A jóhiszeműen eljáró vállalatok mentesülnek a polgári jogi felelősség alól, miközben a gyanús tevékenységekről szóló jelentéstételi kötelezettségek továbbra is érvényben maradnak. Lummis mindkét szakaszt összekapcsolta a 201. szakasszal, amely első alkalommal kiterjeszti a Banki Titoktartási Törvény (BSA) pénzmosás elleni (AML) követelményeit a digitális eszközökkel foglalkozó vállalatokra, ez része annak, amit ő a törvényjavaslatba beépített több mint 16 illegális pénzügyi tevékenység elleni védintézkedésnek nevez, és amellyel azt is alátámasztotta, hogy a CLARITY-törvény miért védené az ügyfelek kriptovalutáit tőzsdei csődök esetén.

A Lazarus Group egyre növekvő 2026-os zsákmánya

Az Észak-Koreához kapcsolódó hackerek felelősek voltak a világszerte 2026 első felében bekövetkezett összes kriptovaluta-hackelésből származó veszteségek körülbelül kétharmadáért, azaz a rekordszámú 207 incidens során ellopott 972 millió dollárból mintegy 643 millió dollárért.

A legnagyobb egyedi támadásokra áprilisban került sor, amikor a Lazarus Group 285 millió dollárt csalt ki a Solana-alapú Drift Protocolból, majd feltörte a KelpDAO DeFi-platformot az Ethereummal összekötő Layerzero-hidat, és további 292 millió dollárt szerzett meg.

Ezek a veszteségek egy olyan mintát erősítenek, amelyet a kutatók már évek óta nyomon követnek: az Észak-Koreához kapcsolódó szereplők csak 2025-ben rekordösszegű, 2,02 milliárd dollárt loptak el, ami 51%-os ugrást jelent az előző évhez képest, és a csoport 2019 óta felhalmozott zsákmányát 6,75 milliárd dollárra emelte. A legnagyobb egyedi támadás továbbra is a 2025. februári Bybit elleni támadás marad, amelynek során a Lazarushoz kapcsolódó hackerek körülbelül 1,5 milliárd dollár értékű ethereummal távoztak.

A csoport idén taktikát is váltott: a híd- és protokolltámadásokon túl a kriptovaluta-ipari vezetők közvetlen megcélzására is átállt. Eddig a Bitcoin.com News áprilisban nyomon követte a Mach-O Man névre keresztelt, a Lazarushoz kapcsolódó kampányt, amely hamis találkozó-meghívókat és a ClickFix nevű társadalmi manipulációs technikát használja arra, hogy a fintech- és kriptovaluta-szektorban dolgozókat rávegye arra, hogy rosszindulatú parancsokat illesszenek be saját Mac-termináljaikba, így a hackerek már az on-chain lopások megkezdése előtt megvethetik a lábukat.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.