Poháňa
Regulation & Legal

Lummis: Zákon CLARITY odstraňuje medzery, ktoré skupina Lazarus zo Severnej Kórey využila na krádež 6,75 miliardy dolárov

Senátorka Cynthia Lummisová (R-WY) uviedla, že zákon CLARITY Act odstraňuje medzery v oblasti nelegálneho financovania, ktoré zneužívali skupiny ako severokórejská Lazarus Group, a zdôraznila, že tento návrh zákona udeľuje americkému ministerstvu financií a kryptoburzám nové právomoci zmraziť podozrivé transakcie skôr, ako sa finančné prostriedky presunú do zahraničia.

ZDIEĽAŤ
Lummis: Zákon CLARITY odstraňuje medzery, ktoré skupina Lazarus zo Severnej Kórey využila na krádež 6,75 miliardy dolárov

Kľúčové body

  • Lummisová uvádza, že ustanovenia § 303 a § 305 zákona CLARITY Act sa zameriavajú na severokórejskú skupinu Lazarus Group prostredníctvom nových nástrojov na zmrazenie prostriedkov.
  • Hackeri prepojení so Severnou Kóreou ukradli približne dve tretiny zo 972 miliónov dolárov odcudzených v prvom polroku 2026.
  • Zákon CLARITY Act potrebuje 60 hlasov v Senáte a sedem demokratických prebehlíkov pred uplynutím lehoty na hlasovanie v pléne.

Články 303 a 305 sa zameriavajú na nelegálne finančné prostriedky

Cynthia Lummisová, jedna z hlavných predkladateliek zákona CLARITY Act, sa vyjadrila na X a poukázala na ustanovenia návrhu zákona týkajúce sa boja proti praniu špinavých peňazí, pričom nalieha na hlasovanie v Senáte ešte predtým, ako sa zákonodarcovia rozejdú na augustovú prestávku.

Lummis Tweet about CLARITY act
Zdroj obrázku: X

Táto republikánka z Wyomingu opakuje tento argument odvtedy, čo začiatkom tohto mesiaca bránila tento zákon pred senátorkou Elizabeth Warrenovou, pričom uviedla, že:

„Článok 303 umožňuje nové sankcie voči Iránu v oblasti kryptomien. Článok 305 umožňuje burzám zastaviť nelegálne finančné prostriedky skôr, ako sa dostanú do Severnej Kórey.“

Článok 303 udeľuje ministerstvu financií nové právomoci v oblasti osobitných opatrení na označenie zahraničných jurisdikcií alebo finančných inštitúcií za „hlavný zdroj obáv v súvislosti s praním špinavých peňazí“, a to konkrétne v súvislosti s činnosťami v oblasti digitálnych aktív. Akonáhle je jurisdikcia takto označená, burzy a emitenti stabilných mincí, na ktoré sa tento zákon vzťahuje, musia zakázať alebo obmedziť prevody finančných prostriedkov, ktoré sa jej týkajú, čím sa nástroj, ktorý regulačné orgány dlhodobo používajú voči korešpondenčným bankám, po prvýkrát rozširuje aj na kryptomeny.

Článok 305 naopak pôsobí na úrovni transakcií a umožňuje prevádzkovateľom búrz a emitentom stabilných mincí pozastaviť na 30 dní akúkoľvek transakciu, o ktorej majú dôvod sa domnievať, že súvisí s nezákonnou činnosťou, pričom toto pozastavenie je možné predĺžiť celkovo na 180 dní, ak orgány presadzovania práva predložia formálnu písomnú žiadosť.

Spoločnosti, ktoré konajú v dobrej viere, získavajú ochranu pred občianskoprávnou zodpovednosťou, pričom existujúce povinnosti hlásiť podozrivé aktivity zostávajú v platnosti. Lummisová spojila oba oddiely s oddielom 201, ktorý po prvýkrát rozširuje požiadavky zákona o bankovom tajomstve (BSA) v oblasti boja proti praniu špinavých peňazí (AML) na spoločnosti zaoberajúce sa digitálnymi aktívami, čo je súčasťou toho, čo nazýva viac ako 16 ochranných opatrení proti nelegálnemu financovaniu zakotvených v návrhu zákona – argument, ktorý uviedla aj na zdôvodnenie toho, prečo by zákon CLARITY chránil kryptomeny zákazníkov v prípade bankrotu burzy.

Eskalujúce úlovky skupiny Lazarus v roku 2026

Hackeri prepojení so Severnou Kóreou boli zodpovední za približne dve tretiny všetkých strát spôsobených kryptomenovými útokmi na celom svete v prvej polovici roku 2026, čo predstavuje asi 643 miliónov dolárov z celkových 972 miliónov dolárov ukradnutých v rekordných 207 incidentoch.

Najväčšie jednotlivé útoky prišli v apríli, keď skupina Lazarus Group vyprázdnila protokol Drift založený na Solane o 285 miliónov dolárov a následne kompromitovala most Layerzero spájajúci DeFi platformu KelpDAO s Ethereum, čím získala ďalších 292 miliónov dolárov.

Tieto straty nadväzujú na trend, ktorý výskumníci sledujú už roky – aktéri prepojení s KĽDR ukradli len v roku 2025 rekordných 2,02 miliardy dolárov, čo predstavuje 51-percentný nárast oproti predchádzajúcemu roku, čím sa celková suma, ktorú skupina získala od roku 2019, zvýšila na 6,75 miliardy dolárov. Najväčším jednotlivým útokom zostáva útok na platformu Bybit z februára 2025, pri ktorom hackeri prepojení so skupinou Lazarus ukradli približne 1,5 miliardy dolárov v ethereu.

Skupina tento rok tiež zmenila taktiku a prešla od útokov na mosty a protokoly k priamemu zameriavaniu sa na vedúcich pracovníkov v kryptoodvetví. V tejto súvislosti portál Bitcoin.com News v apríli sledoval kampaň spojenú so skupinou Lazarus s názvom Mach-O Man, ktorá využíva falošné pozvánky na stretnutia a techniku sociálneho inžinierstva nazvanú ClickFix, aby podvodom prinútila zamestnancov fintechových a kryptomenových spoločností vložiť škodlivé príkazy do svojich vlastných terminálov Mac, čím hackerom poskytla oporu ešte predtým, ako vôbec začala akákoľvek krádež v reťazci.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.