Senator Cynthia Lummis (R-WY) sa at CLARITY-loven tetter hull i kampen mot ulovlig finans som grupper som Nord-Koreas Lazarus Group har utnyttet, og hevdet at lovforslaget gir det amerikanske finansdepartementet og kryptobørser ny myndighet til å fryse mistenkelige transaksjoner før midler flyttes til utlandet.
Lummis: CLARITY-loven lukker smutthull som Nord-Koreas Lazarus Group brukte til å stjele 6,75 milliarder dollar

Viktige punkter
- Lummis sier at CLARITY-lovens seksjoner 303 og 305 retter seg mot Nord-Koreas Lazarus Group med nye verktøy for frysing.
- Nord-Korea-tilknyttede hackere tok omtrent to tredeler av de 972 millioner dollar som ble stjålet i første halvår 2026.
- CLARITY-loven trenger 60 stemmer i Senatet og sju demokratiske avhopp før fristen for avstemning i plenum.
Seksjon 303 og 305 retter seg mot ulovlige midler
Cynthia Lummis, en av hovedsponsorene bak CLARITY-loven, tok til X og pekte på lovforslagets bestemmelser mot hvitvasking av penger mens hun presser på for en avstemning i Senatets plenum før lovgiverne reiser på augustferie.

Republikaneren fra Wyoming har gjentatt argumentet siden hun forsvarte lovgivningen mot senator Elizabeth Warren tidligere denne måneden, og uttalte at:
“Sek. 303 muliggjør nye kryptosanksjoner mot Iran. Sek. 305 lar børser stanse ulovlige midler før de når Nord-Korea.”
Seksjon 303 gir finansdepartementet ny myndighet til særtiltak til å utpeke utenlandske jurisdiksjoner eller finansinstitusjoner som en «primær bekymring for hvitvasking av penger» spesifikt for aktivitet med digitale eiendeler. Når en jurisdiksjon er utpekt, må omfattede børser og stablecoin-utstedere forby eller begrense fondsoverføringer som involverer den, og dermed utvides et verktøy regulatorer lenge har brukt mot korrespondentbanker, til krypto for første gang.
Seksjon 305, derimot, virker på transaksjonsnivå og lar børsoperatører og stablecoin-utstedere legge en 30-dagers sperre på enhver transaksjon de har grunn til å tro innebærer ulovlig aktivitet, forlengbart til totalt 180 dager dersom politiet sender inn en formell skriftlig anmodning.
Selskaper som handler i god tro får et sikkert havn-vern mot sivilt ansvar, mens eksisterende rapporteringsplikter for mistenkelig aktivitet består. Lummis har koblet begge seksjonene til seksjon 201, som for første gang utvider Bank Secrecy Act (BSA) sine krav mot hvitvasking av penger (AML) til selskaper innen digitale eiendeler, som del av det hun kaller mer enn 16 sikkerhetstiltak mot ulovlig finans som er bygget inn i lovforslaget—et argument hun også har brukt for hvorfor CLARITY-loven vil beskytte kunders krypto ved børs-konkurs.
Lazarus Groups eskalerende utbytte i 2026
Nord-Korea-tilknyttede hackere sto for omtrent to tredeler av alle tap fra kryptohacking på verdensbasis i første halvår 2026, rundt 643 millioner dollar av de 972 millioner dollar som ble stjålet på tvers av rekordhøye 207 hendelser.
De største enkeltangrepene kom i april, da Lazarus Group tappet Solana-baserte Drift Protocol for 285 millioner dollar og deretter kompromitterte Layerzero-broen som forbinder DeFi-plattformen KelpDAO med Ethereum for ytterligere 292 millioner dollar.
Disse tapene bygger på et mønster forskere har fulgt i årevis, der DPRK-tilknyttede aktører stjal rekordhøye 2,02 milliarder dollar bare i 2025, en økning på 51 % fra året før, noe som har løftet gruppens samlede utbytte siden 2019 til 6,75 milliarder dollar. Det største enkeltangrepet er fortsatt angrepet på Bybit i februar 2025, der Lazarus-tilknyttede hackere stakk av med rundt 1,5 milliarder dollar i ethereum.
Gruppen har også endret taktikk i år, og beveger seg bort fra bro- og protokollutnyttelser mot direkte målretting av kryptotopper. Så langt har Bitcoin.com News fulgt en Lazarus-tilknyttet kampanje kalt Mach-O Man i april, som bruker falske møteinvitasjoner og en sosial manipulasjonsteknikk kalt ClickFix for å lure fintech- og kryptomedarbeidere til å lime inn ondsinnede kommandoer i sine egne Mac-terminaler, noe som gir hackerne fotfeste før noe onchain-tyveri i det hele tatt begynner.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.
















