De acordo com a senadora Cynthia Lummis, as Seções 303 e 305 da CLARITY Act tratam especificamente da atividade ilícita do grupo Lazarus, da Coreia do Norte. A Seção 303 concede ao Tesouro a autoridade para designar jurisdições ou instituições financeiras como “principal preocupação com lavagem de dinheiro” em relação a ativos digitais, exigindo que as exchanges abrangidas e os emissores de stablecoin restrinjam transferências. A Seção 305 permite que exchanges e emissores de stablecoin façam retenções de 30 dias em transações suspeitas de atividade ilícita, com prorrogação para até 180 dias mediante solicitação das autoridades de aplicação da lei, além de proteção de safe harbor para medidas tomadas de boa-fé.
O Grupo Lazarus foi responsável por aproximadamente dois terços de todas as perdas com invasões de cripto no mundo no 1º semestre de 2026, roubando cerca de US$ 643 milhões de um total de US$ 972 milhões perdido em 207 incidentes. Os ataques mais significativos do grupo incluíram a retirada de US$ 285 milhões do Drift Protocol, baseado em Solana, em abril, e um exploit de US$ 292 milhões na ponte LayerZero, que conecta KelpDAO ao Ethereum. Desde 2019, o grupo de invasão vinculado à Coreia do Norte acumulou cerca de US$ 6,75 bilhões em ativos cripto roubados.