Sağlayan
Regulation & Legal

Lummis: CLARITY Yasası, Kuzey Kore’nin Lazarus Grubu’nun 6,75 milyar dolarlık hırsızlıkta kullandığı güvenlik açıklarını ortadan kaldırıyor

Senatör Cynthia Lummis (R-WY), CLARITY Yasası’nın Kuzey Kore’nin Lazarus Grubu gibi oluşumların istismar ettiği yasadışı finansman açıklarını kapattığını belirterek, tasarının ABD Hazine Bakanlığı’na ve kripto borsalarına, fonlar yurtdışına aktarılmadan önce şüpheli işlemleri dondurma konusunda yeni yetkiler verdiğini savundu.

PAYLAŞ
Lummis: CLARITY Yasası, Kuzey Kore’nin Lazarus Grubu’nun 6,75 milyar dolarlık hırsızlıkta kullandığı güvenlik açıklarını ortadan kaldırıyor

Önemli Noktalar

  • Lummis, CLARITY Yasası’nın 303 ve 305. maddelerinin, yeni dondurma araçlarıyla Kuzey Kore’nin Lazarus Grubu’nu hedef aldığını söylüyor.
  • 2026 yılının ilk yarısında çalınan 972 milyon doların yaklaşık üçte ikisi, Kuzey Kore ile bağlantılı hackerlar tarafından çalındı.
  • CLARITY Yasası’nın genel kurul oylaması için belirlenen son tarihten önce Senato’da 60 oy ve yedi Demokrat senatörün destek vermesi gerekiyor.

303 ve 305. Maddeler Yasadışı Fonları Hedefliyor

CLARITY Yasası’nın başlıca destekçilerinden biri olan Cynthia Lummis, X platformunda bir paylaşımda bulunarak, milletvekillerinin Ağustos tatiline çıkmadan önce Senato’da oylama yapılması için baskı yaparken, yasanın kara para aklamayla mücadele hükümlerine dikkat çekti.

Lummis Tweet about CLARITY act
Görsel kaynağı: X

Wyomingli Cumhuriyetçi senatör, bu ayın başlarında Senatör Elizabeth Warren’ın tasarıya yönelik eleştirilerine yanıt vermesinden bu yana şu argümanı tekrarlamaktadır:

"303. madde, İran’a yönelik yeni kripto yaptırımlarına olanak tanıyor. 305. madde ise borsaların, yasadışı fonların Kuzey Kore’ye ulaşmasını engellemesine imkan tanıyor."

303. madde, Hazine Bakanlığı’na özellikle dijital varlık faaliyetleri kapsamında yabancı yargı bölgelerini veya finans kurumlarını “birincil kara para aklama riski” olarak belirleme konusunda yeni bir özel yetki vermektedir. Bir yargı bölgesi bu şekilde belirlenirse, kapsam dahilindeki borsalar ve stabilcoin ihraççıları, söz konusu yargı bölgesini içeren fon transferlerini yasaklamak veya kısıtlamak zorundadır; bu da, düzenleyicilerin muhabir bankalara karşı uzun süredir kullandıkları bir aracı ilk kez kripto alanına genişletmektedir.

Öte yandan, 305. madde işlem düzeyinde işler ve borsa operatörleri ile stabilcoin ihraççılarının, yasadışı faaliyet içerdiğine inanmak için gerekçeleri olan herhangi bir işlemi 30 gün süreyle askıya almalarına izin verir; bu süre, kolluk kuvvetlerinin resmi bir yazılı talepte bulunması halinde toplam 180 güne kadar uzatılabilir.

İyi niyetle hareket eden şirketler, hukuki sorumluluktan muaf tutulurken, mevcut şüpheli faaliyet bildirim yükümlülükleri yürürlükte kalır. Lummis, her iki maddeyi de 201. Madde ile birleştirmiştir; bu madde, Banka Gizliliği Yasası’nın (BSA) kara para aklamayla mücadele (AML) gerekliliklerini ilk kez dijital varlık şirketlerine genişletmekte olup, Bu, Lummis’in tasarıya dahil edilen 16’dan fazla yasadışı finans önlemi olarak adlandırdığı tedbirlerin bir parçasıdır; aynı zamanda CLARITY Yasası’nın borsa iflaslarında müşterilerin kripto varlıklarını neden koruyacağına dair savını da bu şekilde ortaya koymuştur.

Lazarus Grubu’nun 2026 Yılında Artan Çalma Miktarı

2026 yılının ilk yarısında, dünya çapındaki tüm kripto hırsızlığı kayıplarının yaklaşık üçte ikisinden Kuzey Kore bağlantılı hackerlar sorumluydu; rekor sayıya ulaşan 207 olayda çalınan 972 milyon doların yaklaşık 643 milyon doları bu gruba aitti.

En büyük tek saldırı Nisan ayında gerçekleşti; Lazarus Grubu, Solana tabanlı Drift Protocol'den 285 milyon doları çaldı ve ardından DeFi platformu KelpDAO'yu Ethereum'a bağlayan Layerzero köprüsünü ele geçirerek 292 milyon dolarlık bir kayba daha yol açtı.

Bu kayıplar, araştırmacıların yıllardır takip ettiği bir eğilimin devamı niteliğindedir; Kuzey Kore ile bağlantılı aktörler, yalnızca 2025 yılında bir önceki yıla göre %51’lik bir artışla rekor düzeyde 2,02 milyar dolar çalmış ve grubun 2019’dan bu yana toplam çaldığı tutarı 6,75 milyar dolara çıkarmıştır. Tek başına en büyük saldırı, Şubat 2025’te Bybit’e yapılan saldırı olmaya devam ediyor; bu saldırıda Lazarus ile bağlantılı hackerlar yaklaşık 1,5 milyar dolarlık Ethereum’u ele geçirdi.

Grup ayrıca bu yıl taktik değiştirerek, köprü ve protokol saldırılarının ötesine geçip kripto sektöründeki yöneticileri doğrudan hedef almaya başladı. Bu noktada, Bitcoin.com News, Nisan ayında Mach-O Man olarak adlandırılan ve Lazarus ile bağlantılı bir kampanyayı takip etti. Bu kampanyada, sahte toplantı davetiyeleri ve ClickFix adlı bir sosyal mühendislik tekniği kullanılarak fintech ve kripto çalışanları, kendi Mac terminallerine kötü amaçlı komutlar yapıştırmaya kandırılıyor ve böylece zincir üzerinde herhangi bir hırsızlık başlamadan önce hackerlara bir giriş yolu sağlanıyor.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.