参议员辛西娅·卢米斯(共和党-怀俄明州)表示,《CLARITY法案》填补了朝鲜“拉撒路集团”等组织曾利用的非法金融漏洞,并指出该法案赋予美国财政部和加密货币交易所新的权力,可在资金转移至海外之前冻结可疑交易。
卢米斯:《CLARITY法案》堵住了朝鲜“拉撒路”组织曾利用的漏洞,该组织曾通过这些漏洞窃取了67.5亿美元

要点:
- 卢米斯称,《CLARITY法案》第303条和第305条针对朝鲜“拉撒路集团”,提供了新的资产冻结工具。
- 2026年上半年被盗的9.72亿美元中,约三分之二由与朝鲜有关联的黑客窃取。
- 《CLARITY法案》需在全体会议表决截止期限前获得60张参议院赞成票及7名民主党议员的跨党派支持。
第303条和第305条针对非法资金
作为《CLARITY法案》的主要发起人之一,辛西娅·卢米斯在X平台发文,强调了该法案的反洗钱条款,并敦促参议院在议员们休会前进行全体表决。

这位怀俄明州共和党议员自本月早些时候在与参议员伊丽莎白·沃伦的辩论中为该法案辩护以来,一直重申这一论点,她表示:
“第303条使对伊朗实施新的加密货币制裁成为可能。第305条则允许交易所阻止非法资金流入朝鲜。”
第303条赋予财政部新的特别措施权限,可专门针对数字资产活动,将外国管辖区或金融机构指定为“主要洗钱关注对象”。 一旦某司法管辖区被列为“主要洗钱关注对象”,受监管的交易所和稳定币发行方必须禁止或限制涉及该管辖区的资金转移,这标志着监管机构长期以来针对代理银行所采用的工具首次被延伸至加密货币领域。
另一方面,第305条在交易层面发挥作用,允许交易所运营商和稳定币发行方对任何有理由相信涉及非法活动的交易实施30天冻结,若执法部门提交正式书面请求,冻结期可延长至总计180天。
善意行事的企业可获得免除民事责任的“安全港”保护,而现有的可疑活动报告义务仍将继续有效。卢米斯将上述两条条款与第201条相结合,该条首次将《银行保密法》(BSA)的反洗钱(AML)要求扩展至数字资产企业, 这是她所称的法案中内置的16项以上非法金融防范措施的一部分,她还以此论证了为何《CLARITY法案》能在交易所破产时保护客户的加密资产。
拉撒路集团2026年战果不断扩大
2026年上半年,与朝鲜有关的黑客造成了全球加密货币黑客攻击损失总量的约三分之二,在创纪录的207起事件中,被盗金额达9.72亿美元,其中约6.43亿美元由该组织所为。
其中规模最大的两起攻击发生在4月:拉撒路组织先是从基于Solana的Drift Protocol中盗取了2.85亿美元,随后又攻破了连接DeFi平台KelpDAO与以太坊的Layerzero桥,再次窃取了2.92亿美元。
这些损失延续了研究人员多年来追踪的趋势:仅在2025年,与朝鲜有关联的黑客就盗取了创纪录的20.2亿美元,较上年激增51%,使该组织自2019年以来的累计赃款总额达到67.5亿美元。 迄今为止规模最大的单次攻击仍是2025年2月针对Bybit的攻击,当时与Lazarus组织有关的黑客盗走了约15亿美元的以太币。 该组织今年还调整了战术,不再仅限于利用跨链桥和协议漏洞,而是开始直接针对加密货币高管。 截至目前,Bitcoin.com News 追踪到4月发生的一起代号为“Mach-O Man”的与Lazarus相关的攻击活动,该活动利用虚假会议邀请和一种名为ClickFix的社会工程学技术,诱骗金融科技和加密货币行业员工将恶意命令粘贴到自己的Mac终端中,从而在任何链上盗窃行为开始之前就为黑客提供了立足点。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。
















