Según la senadora Cynthia Lummis, las secciones 303 y 305 de la Ley CLARITY abordan específicamente la actividad ilícita del Grupo Lazarus de Corea del Norte. La sección 303 otorga a Hacienda la autoridad para designar jurisdicciones o instituciones financieras como «preocupación principal por blanqueo de capitales» respecto a los activos digitales, exigiendo a los exchanges cubiertos y a los emisores de stablecoin restringir las transferencias. La sección 305 permite que los exchanges y los emisores de stablecoin apliquen retenciones de 30 días a las transacciones sospechosas vinculadas a actividad ilícita, prorrogables hasta 180 días a solicitud de las autoridades encargadas de hacer cumplir la ley, con protección de puerto seguro para las acciones realizadas de buena fe.
El Grupo Lazarus fue responsable de aproximadamente dos tercios de todas las pérdidas por hackeos de cripto a nivel mundial en el 1T 2026, robando cerca de 643 millones de dólares de los 972 millones de dólares perdidos en 207 incidentes. Los ataques más significativos del grupo incluyeron un desvío de 285 millones de dólares del Drift Protocol, basado en Solana, en abril y una explotación de 292 millones de dólares del puente Layerzero que conecta KelpDAO con Ethereum. Desde 2019, el grupo de hacking vinculado a Corea del Norte ha acumulado aproximadamente 6,75 mil millones de dólares en criptoactivos robados.