Senator Cynthia Lummis (R-WY) stwierdziła, że ustawa CLARITY Act wypełnia luki w systemie zwalczania nielegalnych finansów, które wykorzystywały takie grupy jak północnokoreańska Lazarus Group, argumentując, że ustawa ta przyznaje Departamentowi Skarbu USA oraz giełdom kryptowalut nowe uprawnienia do blokowania podejrzanych transakcji, zanim środki zostaną przekazane za granicę.
Lummis: Ustawa CLARITY wypełnia luki, które wykorzystała północnokoreańska grupa Lazarus do kradzieży 6,75 miliarda dolarów

Najważniejsze wnioski
- Lummis twierdzi, że sekcje 303 i 305 ustawy CLARITY Act są wymierzone w północnokoreańską grupę Lazarus i wprowadzają nowe narzędzia do zamrażania środków.
- Hakerzy powiązani z Koreą Północną przejęli około dwóch trzecich z 972 mln dolarów skradzionych w pierwszej połowie 2026 r.
- Aby ustawa CLARITY Act mogła zostać poddana pod głosowanie plenarne przed upływem terminu, potrzeba 60 głosów w Senacie oraz poparcia siedmiu senatorów z Partii Demokratycznej, którzy zmienią swoje stanowisko.
Artykuły 303 i 305 dotyczą nielegalnych środków
Cynthia Lummis, jedna z głównych inicjatorek ustawy CLARITY Act, opublikowała wpis na platformie X, w którym zwróciła uwagę na zawarte w projekcie przepisy dotyczące przeciwdziałania praniu brudnych pieniędzy, naciskając na przeprowadzenie głosowania plenarnego w Senacie przed sierpniową przerwą wakacyjną.

Republikanka z Wyoming powtarza ten argument od czasu, gdy na początku tego miesiąca broniła ustawy przed atakami senator Elizabeth Warren, stwierdzając, że:
„Sekcja 303 umożliwia nałożenie nowych sankcji kryptowalutowych na Iran. Sekcja 305 pozwala giełdom zatrzymać nielegalne środki, zanim dotrą one do Korei Północnej”.
Sekcja 303 nadaje Departamentowi Skarbu nowe uprawnienia do stosowania środków specjalnych w celu uznania zagranicznych jurysdykcji lub instytucji finansowych za „główne źródło obaw związanych z praniem pieniędzy”, szczególnie w odniesieniu do działalności związanej z aktywami cyfrowymi. Po wyznaczeniu danej jurysdykcji giełdy objęte przepisami oraz emitenci stablecoinów muszą zakazać lub ograniczyć transfery środków z jej udziałem, co po raz pierwszy rozszerza na rynek kryptowalut narzędzie, z którego organy regulacyjne od dawna korzystają w stosunku do banków korespondencyjnych.
Z kolei sekcja 305 działa na poziomie transakcji, umożliwiając operatorom giełd i emitentom stablecoinów wstrzymanie na 30 dni każdej transakcji, co do której mają powody, by sądzić, że wiąże się z nielegalną działalnością; okres ten można przedłużyć łącznie do 180 dni, jeśli organy ścigania złożą formalny pisemny wniosek.
Firmy działające w dobrej wierze uzyskują ochronę przed odpowiedzialnością cywilną, podczas gdy istniejące obowiązki w zakresie zgłaszania podejrzanych działań pozostają w mocy. Lummis połączyła oba artykuły z artykułem 201, który po raz pierwszy rozszerza wymogi ustawy o tajemnicy bankowej (BSA) dotyczące przeciwdziałania praniu pieniędzy (AML) na firmy zajmujące się aktywami cyfrowymi, co stanowi część tego, co nazywa ona ponad 16 zabezpieczeniami przed nielegalnymi finansami wbudowanymi w projekt ustawy – argument ten wykorzystała również, wyjaśniając, dlaczego ustawa CLARITY chroniłaby kryptowaluty klientów w przypadku upadłości giełd.
Rosnące zyski grupy Lazarus w 2026 r.
Hakerzy powiązani z Koreą Północną byli odpowiedzialni za około dwie trzecie wszystkich strat spowodowanych atakami hakerskimi na kryptowaluty na całym świecie w pierwszej połowie 2026 r., czyli za około 643 mln dolarów z 972 mln dolarów skradzionych w rekordowej liczbie 207 incydentów.
Największe pojedyncze ataki miały miejsce w kwietniu, kiedy to Grupa Lazarus opróżniła oparty na Solanie protokół Drift Protocol z kwoty 285 mln dolarów, a następnie przejęła kontrolę nad mostem Layerzero łączącym platformę DeFi KelpDAO z siecią Ethereum, kradnąc kolejne 292 mln dolarów.
Straty te wpisują się w trend obserwowany przez badaczy od lat – podmioty powiązane z KRLD ukradły rekordową kwotę 2,02 mld dolarów w samym tylko 2025 r., co stanowi wzrost o 51% w porównaniu z rokiem poprzednim, zwiększając łączną kwotę zysków grupy od 2019 r. do 6,75 mld dolarów. Największym pojedynczym atakiem pozostaje ten z lutego 2025 r. na platformę Bybit, podczas którego hakerzy powiązani z Lazarusem ukradli około 1,5 mld dolarów w ethereum.
W tym roku grupa zmieniła również taktykę, wychodząc poza ataki na mosty i protokoły na rzecz bezpośrednich ataków na kadrę kierowniczą firm z branży kryptowalut. W tym kontekście serwis Bitcoin.com News odnotował w kwietniu kampanię powiązaną z grupą Lazarus, nazwaną „Mach-O Man”, która wykorzystuje fałszywe zaproszenia na spotkania oraz technikę inżynierii społecznej o nazwie ClickFix, aby nakłonić pracowników firm z branży fintech i kryptowalut do wklejenia złośliwych poleceń na własne terminale Mac, zapewniając hakerom punkt oparcia jeszcze przed rozpoczęciem jakiejkolwiek kradzieży w łańcuchu bloków.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.
















