Senatorka Cynthia Lummis (R-WY) je dejala, da zakon CLARITY zapira vrzeli v sistemu za preprečevanje nezakonitega financiranja, ki so jih izkoriščale skupine, kot je severnokorejska skupina Lazarus, ter poudarila, da predlog zakona ameriškemu finančnemu ministrstvu in kriptovalutnim borzam podeljuje nova pooblastila za zamrznitev sumljivih transakcij, preden se sredstva prenesejo v tujino.
Lummis: Zakon CLARITY zapira varnostne vrzeli, ki jih je severokorejska skupina Lazarus izkoristila za krajo 6,75 milijarde dolarjev

Ključne ugotovitve
- Lummis pravi, da člena 303 in 305 zakona CLARITY z novimi orodji za zamrznitev sredstev ciljata na severnokorejsko skupino Lazarus.
- Hekerji, povezani s Severno Korejo, so v prvi polovici leta 2026 ukradli približno dve tretjini od 972 milijonov dolarjev.
- Zakon CLARITY potrebuje 60 glasov v senatu in sedem glasov demokratov, ki so prestopili v drugo stranko, pred iztekom roka za glasovanje v senatu.
Člena 303 in 305 sta usmerjena v nezakonita sredstva
Cynthia Lummis, ena od glavnih pobudnic zakona CLARITY, je na platformi X opozorila na določbe zakona proti pranju denarja, saj si prizadeva za glasovanje v senatu, preden se zakonodajalci odpravijo na avgustovski dopust.

Republikanka iz Wyominga je ta argument ponovila, odkar je v začetku tega meseca zagovarjala zakonodajo pred senatorko Elizabeth Warren, in izjavila:
»Člen 303 omogoča nove sankcije proti Iranu na področju kriptovalut. Člen 305 omogoča borzam, da ustavijo nezakonita sredstva, preden dosežejo Severno Korejo.«
Člen 303 daje Ministrstvu za finance novo pooblastilo za sprejemanje posebnih ukrepov, s katerimi lahko določi tuje jurisdikcije ali finančne institucije kot »glavno tveganje za pranje denarja«, in sicer posebej v zvezi z dejavnostmi na področju digitalnih sredstev. Ko je jurisdikcija enkrat določena, morajo zadevne borze in izdajatelji stabilnih kriptovalut prepovedati ali omejiti prenose sredstev, v katere je vključena, s čimer se orodje, ki ga regulatorji že dolgo uporabljajo proti korespondenčnim bankam, prvič razširi tudi na področje kriptovalut.
Člen 305 pa deluje na ravni transakcij in omogoča upravljavcem borz ter izdajateljem stabilnih kriptovalut, da za 30 dni zadržijo katero koli transakcijo, za katero imajo razlog za domnevo, da vključuje nezakonito dejavnost; ta rok se lahko podaljša na skupno 180 dni, če organi pregona predložijo uradno pisno zahtevo.
Podjetja, ki delujejo v dobri veri, so zaščitena pred civilno odgovornostjo, medtem ko obveznosti glede poročanja o sumljivih dejavnostih ostajajo v veljavi. Lummis je oba člena povezala s členom 201, ki prvič razširja zahteve Zakona o bančni tajnosti (BSA) na področju preprečevanja pranja denarja (AML) na podjetja, ki se ukvarjajo z digitalnimi sredstvi, kar je del tistega, kar ona imenuje več kot 16 zaščitnih ukrepov proti nezakonitemu financiranju, vgrajenih v predlog zakona – to je tudi njen argument, zakaj bi Zakon CLARITY zaščitil kriptovalute strank v primeru stečaja borze.
Vse večji plen skupine Lazarus v letu 2026
Hekerji, povezani s Severno Korejo, so bili v prvi polovici leta 2026 odgovorni za približno dve tretjini vseh izgub zaradi hekerskih napadov na kriptovalute po vsem svetu, kar znaša približno 643 milijonov dolarjev od skupno 972 milijonov dolarjev, ukradenih v rekordnih 207 incidentih.
Največji posamezni napadi so se zgodili aprila, ko je skupina Lazarus iz protokola Drift, ki temelji na Solani, izčrpala 285 milijonov dolarjev, nato pa je ogrozila most Layerzero, ki povezuje platformo DeFi KelpDAO z Ethereumom, in s tem ukradla še dodatnih 292 milijonov dolarjev.
Te izgube sledijo vzorcu, ki ga raziskovalci spremljajo že več let: akterji, povezani s Severno Korejo, so samo v letu 2025 ukradli rekordnih 2,02 milijarde dolarjev, kar je 51-odstotni skok v primerjavi s prejšnjim letom, s čimer se je skupni izkupiček skupine od leta 2019 povečal na 6,75 milijarde dolarjev. Največji posamezni izkoriščeni ranljivosti ostaja napad na Bybit iz februarja 2025, ko so hekerji, povezani z Lazarusom, pobegnili s približno 1,5 milijarde dolarjev v ethereumu.
Skupina je letos spremenila tudi taktiko in se od izkoriščanja mostov in protokolov preusmerila k neposrednemu napadanju vodstvenih delavcev v kriptosektoru. Do sedaj je Bitcoin.com News aprila spremljal kampanjo, povezano z Lazarusom, poimenovano »Mach-O Man«, ki uporablja lažna vabila na sestanke in tehniko socialnega inženirstva, imenovano »ClickFix«, da zaposlene v fintech in kriptovalutnih podjetjih zvabi v vstavljanje zlonamernih ukazov v lastne terminale Mac, s čimer hekerjem omogoči oporo še preden se sploh začne kakršna koli kraja v verigi.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.
















