Aangedreven door
Regulation & Legal

Lummis: De CLARITY Act dicht de mazen in de wetgeving die de Noord-Koreaanse Lazarus-groep gebruikte om 6,75 miljard dollar te stelen

Senator Cynthia Lummis (R-WY) zei dat de CLARITY Act mazen in de wetgeving inzake illegale financiering dicht die door groeperingen zoals de Noord-Koreaanse Lazarus Group zijn uitgebuit. Ze stelde dat het wetsvoorstel het Amerikaanse ministerie van Financiën en cryptobeurzen nieuwe bevoegdheden geeft om verdachte transacties te bevriezen voordat het geld naar het buitenland wordt overgemaakt.

GESCHREVEN DOOR
DELEN
Lummis: De CLARITY Act dicht de mazen in de wetgeving die de Noord-Koreaanse Lazarus-groep gebruikte om 6,75 miljard dollar te stelen

Belangrijkste punten

  • Lummis zegt dat de artikelen 303 en 305 van de CLARITY Act gericht zijn op de Noord-Koreaanse Lazarus-groep met nieuwe bevriezingsinstrumenten.
  • Hackers die banden hebben met Noord-Korea hebben ongeveer tweederde van de 972 miljoen dollar buitgemaakt die in de eerste helft van 2026 werd gestolen.
  • De CLARITY Act heeft 60 stemmen in de Senaat en zeven Democraten die overstappen nodig vóór de deadline voor de stemming in de plenaire vergadering.

Secties 303 en 305 richten zich op illegale gelden

Cynthia Lummis, een van de belangrijkste initiatiefnemers van de CLARITY Act, wendde zich tot X en wees op de bepalingen inzake de bestrijding van witwassen in het wetsvoorstel, terwijl ze aandringt op een stemming in de Senaat voordat de wetgevers vertrekken voor het zomerreces in augustus.

Lummis Tweet about CLARITY act
Bron afbeelding: X

De Republikeinse senator uit Wyoming heeft dit argument herhaald sinds ze de wetgeving eerder deze maand verdedigde tegen senator Elizabeth Warren, waarbij ze verklaarde dat:

"Artikel 303 maakt nieuwe cryptosancties tegen Iran mogelijk. Artikel 305 stelt beurzen in staat illegale gelden tegen te houden voordat deze Noord-Korea bereiken."

Artikel 303 geeft het ministerie van Financiën nieuwe bevoegdheden om buitenlandse rechtsgebieden of financiële instellingen aan te wijzen als een „primair witwasrisico“, specifiek met betrekking tot activiteiten op het gebied van digitale activa. Zodra een rechtsgebied is aangewezen, moeten betrokken beurzen en uitgevers van stablecoins geldoverdrachten waarbij dit rechtsgebied betrokken is, verbieden of beperken. Hiermee wordt een instrument dat toezichthouders al lang gebruiken tegen correspondentbanken voor het eerst uitgebreid naar de cryptosector.

Artikel 305 daarentegen werkt op transactieniveau en stelt exploitanten van beurzen en uitgevers van stablecoins in staat om elke transactie waarvoor zij redenen hebben om aan te nemen dat deze verband houdt met illegale activiteiten, 30 dagen vast te houden; deze termijn kan worden verlengd tot in totaal 180 dagen indien wetshandhavingsinstanties een formeel schriftelijk verzoek indienen.

Bedrijven die te goeder trouw handelen, krijgen vrijstelling van civiele aansprakelijkheid, terwijl de bestaande meldingsplichten voor verdachte activiteiten van kracht blijven. Lummis heeft beide artikelen gekoppeld aan artikel 201, dat de antiwitwasvereisten (AML) van de Bank Secrecy Act (BSA) voor het eerst uitbreidt naar bedrijven in digitale activa, als onderdeel van wat zij „meer dan 16 waarborgen tegen illegale financiering“ noemt die in het wetsvoorstel zijn ingebouwd – een argument dat zij ook heeft aangevoerd om uit te leggen waarom de CLARITY Act de cryptovaluta van klanten bij faillissementen van beurzen zou beschermen.

De escalerende buit van de Lazarus Group in 2026

Hackers met banden met Noord-Korea waren verantwoordelijk voor ongeveer tweederde van alle wereldwijde verliezen door cryptohacking in de eerste helft van 2026: zo’n 643 miljoen dollar van de 972 miljoen dollar die werd gestolen tijdens een recordaantal van 207 incidenten.

De grootste afzonderlijke slagen vonden plaats in april, toen de Lazarus Group 285 miljoen dollar wegsloeg bij het op Solana gebaseerde Drift Protocol en vervolgens de Layerzero-bridge compromitteerde die het DeFi-platform KelpDAO met Ethereum verbindt, wat nog eens 292 miljoen dollar opleverde.

Deze verliezen sluiten aan bij een patroon dat onderzoekers al jaren volgen: aan Noord-Korea gelieerde actoren stalen alleen al in 2025 een recordbedrag van 2,02 miljard dollar, een stijging van 51% ten opzichte van het jaar ervoor, waardoor de cumulatieve buit van de groep sinds 2019 op 6,75 miljard dollar komt. De grootste afzonderlijke aanval blijft de aanval op Bybit in februari 2025, waarbij aan Lazarus gelieerde hackers er met ongeveer 1,5 miljard dollar aan ethereum vandoor gingen.

De groep heeft dit jaar ook van tactiek veranderd en richt zich niet langer alleen op het misbruiken van bridges en protocollen, maar ook op het direct aanvallen van leidinggevenden in de cryptosector. Tot nu toe heeft Bitcoin.com News in april een aan Lazarus gelinkte campagne gevolgd, genaamd Mach-O Man, die gebruikmaakt van valse uitnodigingen voor vergaderingen en een social-engineeringtechniek genaamd ClickFix om medewerkers van fintech- en cryptobedrijven te misleiden zodat ze kwaadaardige commando’s in hun eigen Mac-terminals plakken, waardoor hackers voet aan de grond krijgen nog voordat er sprake is van diefstal via de blockchain.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.