Thượng nghị sĩ Cynthia Lummis (Đảng Cộng hòa – Wyoming) cho biết Đạo luật CLARITY sẽ bịt kín những lỗ hổng trong hệ thống tài chính bất hợp pháp mà các tổ chức như Nhóm Lazarus của Triều Tiên đã lợi dụng, đồng thời lập luận rằng dự luật này trao cho Bộ Tài chính Hoa Kỳ và các sàn giao dịch tiền điện tử quyền hạn mới để đóng băng các giao dịch đáng ngờ trước khi số tiền đó được chuyển ra nước ngoài.
Lummis: Đạo luật CLARITY khắc phục những lỗ hổng mà nhóm Lazarus của Triều Tiên đã lợi dụng để đánh cắp 6,75 tỷ USD

Điểm chính
- Bà Lummis cho biết các Điều 303 và 305 của Đạo luật CLARITY nhắm vào Nhóm Lazarus của Triều Tiên bằng các công cụ đóng băng mới.
- Các hacker có liên quan đến Triều Tiên đã chiếm khoảng hai phần ba trong số 972 triệu USD bị đánh cắp trong nửa đầu năm 2026.
- Đạo luật CLARITY cần 60 phiếu ủng hộ tại Thượng viện và 7 phiếu từ các thượng nghị sĩ Đảng Dân chủ chuyển sang ủng hộ trước thời hạn bỏ phiếu tại phiên họp toàn thể.
Điều 303 và 305 nhắm vào các khoản tiền bất hợp pháp
Cynthia Lummis, một trong những người đề xuất chính của Đạo luật CLARITY, đã đăng tải trên X và chỉ ra các điều khoản chống rửa tiền trong dự luật khi bà thúc đẩy việc bỏ phiếu tại Thượng viện trước khi các nhà lập pháp nghỉ hè vào tháng 8.

Nữ nghị sĩ Đảng Cộng hòa bang Wyoming đã lặp lại lập luận này kể từ khi bảo vệ dự luật trước Thượng nghị sĩ Elizabeth Warren hồi đầu tháng này, với tuyên bố rằng:
"Điều 303 cho phép áp dụng các biện pháp trừng phạt mới đối với Iran trong lĩnh vực tiền điện tử. Điều 305 cho phép các sàn giao dịch ngăn chặn các khoản tiền bất hợp pháp trước khi chúng đến được Triều Tiên."
Điều 303 trao cho Bộ Tài chính quyền hạn mới về các biện pháp đặc biệt để chỉ định các khu vực pháp lý hoặc tổ chức tài chính nước ngoài là “mối quan ngại chính về rửa tiền”, đặc biệt đối với hoạt động tài sản kỹ thuật số. Khi một khu vực pháp lý đã được chỉ định, các sàn giao dịch và nhà phát hành stablecoin thuộc phạm vi điều chỉnh phải cấm hoặc hạn chế các giao dịch chuyển tiền liên quan đến khu vực đó, mở rộng công cụ mà các cơ quan quản lý đã lâu nay sử dụng đối với các ngân hàng đại lý sang lĩnh vực tiền điện tử lần đầu tiên.
Mặt khác, Điều 305 hoạt động ở cấp độ giao dịch, cho phép các nhà điều hành sàn giao dịch và nhà phát hành stablecoin tạm giữ trong 30 ngày bất kỳ giao dịch nào mà họ có lý do để tin rằng liên quan đến hoạt động bất hợp pháp, thời gian này có thể được gia hạn lên tổng cộng 180 ngày nếu cơ quan thực thi pháp luật gửi yêu cầu chính thức bằng văn bản.
Các doanh nghiệp hành động với thiện chí sẽ được miễn trừ trách nhiệm dân sự, trong khi các nghĩa vụ báo cáo hoạt động đáng ngờ hiện hành vẫn được duy trì. Bà Lummis đã kết hợp cả hai điều khoản này với Điều 201, điều khoản lần đầu tiên mở rộng các yêu cầu chống rửa tiền (AML) theo Đạo luật Bảo mật Ngân hàng (BSA) sang các doanh nghiệp tài sản kỹ thuật số, một phần trong số hơn 16 biện pháp bảo vệ chống tài chính bất hợp pháp mà bà gọi là được tích hợp vào dự luật, lý do mà bà cũng đã nêu ra để giải thích tại sao Đạo luật CLARITY sẽ bảo vệ tiền điện tử của khách hàng trong trường hợp các sàn giao dịch phá sản.
Số tiền đánh cắp ngày càng tăng của Lazarus Group trong năm 2026
Các hacker có liên quan đến Triều Tiên đã gây ra khoảng hai phần ba tổng thiệt hại do các vụ tấn công tiền điện tử trên toàn thế giới trong nửa đầu năm 2026, tương đương khoảng 643 triệu USD trong tổng số 972 triệu USD bị đánh cắp qua kỷ lục 207 vụ việc.
Các vụ tấn công lớn nhất diễn ra vào tháng 4, khi Nhóm Lazarus rút cạn $285 triệu từ Drift Protocol (dựa trên Solana) và sau đó xâm nhập cầu nối Layerzero kết nối nền tảng DeFi KelpDAO với Ethereum, chiếm đoạt thêm $292 triệu.
Những tổn thất này tiếp nối xu hướng mà các nhà nghiên cứu đã theo dõi trong nhiều năm, với các đối tượng liên quan đến Triều Tiên (DPRK) đã đánh cắp số tiền kỷ lục $2,02 tỷ chỉ riêng trong năm 2025, tăng 51% so với năm trước, đẩy tổng số tiền mà nhóm này thu được kể từ năm 2019 lên $6,75 tỷ. Vụ tấn công lớn nhất vẫn là vụ tấn công vào Bybit vào tháng 2 năm 2025, trong đó các hacker liên quan đến Lazarus đã chiếm đoạt khoảng 1,5 tỷ USD Ethereum.
Nhóm này cũng đã thay đổi chiến thuật trong năm nay, chuyển từ việc khai thác các cầu nối và giao thức sang nhắm mục tiêu trực tiếp vào các lãnh đạo trong ngành tiền điện tử. Đến thời điểm này, Bitcoin.com News đã theo dõi một chiến dịch liên quan đến Lazarus có tên gọi Mach-O Man vào tháng 4, chiến dịch này sử dụng các lời mời họp giả mạo và một kỹ thuật thao túng tâm lý gọi là ClickFix để lừa các nhân viên trong lĩnh vực fintech và tiền điện tử dán các lệnh độc hại vào máy Mac của chính họ, tạo cơ hội cho các hacker xâm nhập trước khi bất kỳ vụ trộm nào trên chuỗi bắt đầu.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.
















