Drivs av
Regulation & Legal

Lummis: CLARITY-lagen täpper till de luckor som Nordkoreas Lazarus-grupp utnyttjade för att stjäla 6,75 miljarder dollar

Senator Cynthia Lummis (R-WY) sade att CLARITY Act täpper till luckor i bekämpningen av olaglig finansiering som grupper som Nordkoreas Lazarus Group har utnyttjat, och hävdade att lagförslaget ger det amerikanska finansdepartementet och kryptovalutabörserna nya befogenheter att frysa misstänkta transaktioner innan medlen förs utomlands.

SKRIVEN AV
DELA
Lummis: CLARITY-lagen täpper till de luckor som Nordkoreas Lazarus-grupp utnyttjade för att stjäla 6,75 miljarder dollar

Viktiga punkter

  • Lummis säger att avsnitten 303 och 305 i CLARITY Act riktar sig mot Nordkoreas Lazarus Group med nya verktyg för att frysa tillgångar.
  • Hackare med kopplingar till Nordkorea stod för ungefär två tredjedelar av de 972 miljoner dollar som stals under första halvåret 2026.
  • CLARITY Act behöver 60 röster i senaten och sju demokratiska avhoppare innan tidsfristen för omröstningen i kammaren löper ut.

Avsnitten 303 och 305 riktar sig mot olagliga medel

Cynthia Lummis, en av de främsta initiativtagarna till CLARITY Act, uttalade sig på X och lyfte fram lagförslagets bestämmelser mot penningtvätt samtidigt som hon driver på för en omröstning i senaten innan lagstiftarna går på sommaruppehåll i augusti.

Lummis Tweet about CLARITY act
Bildkälla: X

Republikanen från Wyoming har upprepat argumentet sedan hon försvarade lagförslaget mot senator Elizabeth Warren tidigare denna månad och konstaterade att:

”Avsnitt 303 möjliggör nya kryptosanktioner mot Iran. Avsnitt 305 låter börser stoppa olagliga medel innan de når Nordkorea.”

Avsnitt 303 ger finansdepartementet nya befogenheter att vidta särskilda åtgärder för att utse utländska jurisdiktioner eller finansinstitut som ett ”primärt problem när det gäller penningtvätt”, specifikt för verksamhet med digitala tillgångar. När en jurisdiktion väl har utpekats måste berörda börser och utgivare av stablecoins förbjuda eller begränsa penningöverföringar som involverar den, vilket för första gången utvidgar ett verktyg som tillsynsmyndigheter länge använt mot korrespondentbanker till att även omfatta kryptovalutor.

Avsnitt 305 fungerar däremot på transaktionsnivå och gör det möjligt för börsoperatörer och utgivare av stablecoins att införa ett 30-dagars spärr på alla transaktioner som de har skäl att tro involverar olaglig verksamhet, vilket kan förlängas till totalt 180 dagar om brottsbekämpande myndigheter lämnar in en formell skriftlig begäran.

Företag som agerar i god tro beviljas skydd mot civilrättsligt ansvar, medan befintliga skyldigheter att rapportera misstänkta aktiviteter kvarstår. Lummis har kopplat samman båda avsnitten med avsnitt 201, som för första gången utvidgar kraven på bekämpning av penningtvätt (AML) enligt Bank Secrecy Act (BSA) till att omfatta företag som hanterar digitala tillgångar, som en del av vad hon kallar mer än 16 skyddsåtgärder mot olaglig finansiering som är inbyggda i lagförslaget – ett argument hon även använt för att förklara varför CLARITY Act skulle skydda kundernas kryptotillgångar vid börskonkurser.

Lazarus-gruppens eskalerande byte 2026

Hackare med kopplingar till Nordkorea låg bakom ungefär två tredjedelar av alla förluster till följd av kryptohackningar världen över under första halvåret 2026, cirka 643 miljoner dollar av de 972 miljoner dollar som stals i rekordmånga 207 incidenter.

De enskilt största attackerna inträffade i april, då Lazarus Group tömde det Solana-baserade Drift Protocol på 285 miljoner dollar och därefter komprometterade Layerzero-bron som förbinder DeFi-plattformen KelpDAO med Ethereum, vilket resulterade i ytterligare 292 miljoner dollar i förluster.

Dessa förluster följer ett mönster som forskare har spårat i flera år, där aktörer med kopplingar till Nordkorea stal rekordbeloppet 2,02 miljarder dollar enbart under 2025 – en ökning med 51 % jämfört med året innan – vilket innebär att gruppens sammanlagda byte sedan 2019 uppgår till 6,75 miljarder dollar. Den enskilt största attacken är fortfarande den mot Bybit i februari 2025, där hackare med kopplingar till Lazarus kom undan med cirka 1,5 miljarder dollar i ethereum.

Gruppen har också bytt taktik i år och gått från att utnyttja bryggor och protokoll till att direkt rikta in sig på kryptovalutaföretagsledare. Hittills har Bitcoin.com News spårat en Lazarus-kopplad kampanj med namnet Mach-O Man i april, som använder falska mötesinbjudningar och en social ingenjörsteknik kallad ClickFix för att lura fintech- och kryptopersonal att klistra in skadliga kommandon i sina egna Mac-terminaler, vilket ger hackarna ett fotfäste innan någon stöld på blockkedjan ens har börjat.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.