{"id":179,"date":"2026-08-01T12:52:34","date_gmt":"2026-08-01T12:52:34","guid":{"rendered":"https:\/\/hoge.gg\/dk\/duellerende-post-mortems-retorik-skylden-krypto\/"},"modified":"2026-08-01T12:52:34","modified_gmt":"2026-08-01T12:52:34","slug":"duellerende-post-mortems-retorik-skylden-krypto","status":"publish","type":"post","link":"https:\/\/hoge.gg\/dk\/duellerende-post-mortems-retorik-skylden-krypto\/","title":{"rendered":"Duellerende post-mortems: retorikken der afg\u00f8r skylden i krypto"},"content":{"rendered":"<h2 class='wp-block-heading'>En post-mortem er ikke en teknisk rapport, det er retorik<\/h2><p class=\"wp-block-paragraph\">N\u00e5r en krypto-protokol mister brugernes penge, f\u00f8lger der n\u00e6sten altid en fast rutine. Inden for timer eller dage udgiver teamet bag protokollen et s\u00e5kaldt post-mortem: en offentlig redeg\u00f8relse for, hvad der gik galt, hvem der var involveret, og hvad der sker med de tabte midler herfra. Genren er blevet s\u00e5 indarbejdet i krypto-branchen, at den n\u00e6rmest fungerer som en uformel erstatning for den forklaringspligt, almindelige finansielle selskaber har over for et tilsyn.<\/p><p class=\"wp-block-paragraph\">Men et post-mortem er ikke en kendelse afsagt af en uafh\u00e6ngig domstol. Det er skrevet af en part med noget p\u00e5 spil, som regel protokollens eget team, nogle gange en modpart i samme h\u00e6ndelse. Og ligesom enhver anden tekst forfattet af en interesseret part er ordvalget sj\u00e6ldent tilf\u00e6ldigt. Hvem der er s\u00e6tningens grammatiske subjekt, hvilke detaljer der fremh\u00e6ves, og hvilke der udelades helt, er redaktionelle beslutninger med reelle konsekvenser for, hvem der bliver holdt ansvarlig, hvem der f\u00e5r kompensation, og i sidste ende hvem der risikerer et s\u00f8gsm\u00e5l.<\/p><p class=\"wp-block-paragraph\">Den 12. marts 2026 fik krypto-branchen et n\u00e6sten laboratorierent eksempel p\u00e5, hvor meget retorik betyder. En bruger mistede 50,4 millioner dollar (cirka 328 mio. kr. ved en dollarkurs p\u00e5 omkring 6,50 kr., j\u00e6vnf\u00f8r <a href='https:\/\/www.nationalbanken.dk\/en\/what-we-do\/stable-prices-monetary-policy-and-the-danish-economy\/exchange-rates'>Nationalbankens valutakurser<\/a>) i et enkelt swap. B\u00e5de Aave og CoW Swap, de to protokoller involveret i h\u00e6ndelsen, offentliggjorde hver deres post-mortem om pr\u00e6cis samme tab, tre dage efter det skete. De var begge faktuelt forsvarlige. Alligevel fortalte de to markant forskellige historier om, hvem der bar skylden.<\/p><h2 class='wp-block-heading'>Fra Google til krypto: genren i korte tr\u00e6k<\/h2><p class=\"wp-block-paragraph\">Post-mortem-genren i krypto er ikke opfundet i branchen selv. Den stammer fra Googles blameless postmortem-kultur inden for softwaredrift, hvor form\u00e5let er at analysere en fejl uden at jagte en syndebuk og i stedet rette op p\u00e5 systemet. Efter Ethereums DAO-hack i 2016 begyndte krypto-projekter for alvor at overtage formatet, og outlets som <a href='https:\/\/rekt.news\/leaderboard\/'>rekt.news<\/a> har siden gjort en n\u00e6sten litter\u00e6r disciplin ud af at katalogisere branchens st\u00f8rste tab som en form for offentlig nekrolog, komplet med sort humor og et permanent leaderboard over de st\u00f8rste hacks nogensinde.<\/p><p class=\"wp-block-paragraph\">Selve genrens anatomi, og en model til at bed\u00f8mme, hvor godt et konkret post-mortem klarer sig, har HOGE Wire d\u00e6kket tidligere. Det, der er mindre udforsket, er ikke hvad et post-mortem indeholder, men hvordan det er skrevet, hvilke ord der bruges, og hvorfor sprogbrugen i sig selv er en strategisk beslutning p\u00e5 linje med, hvor meget kompensation der tilbydes, eller hvor hurtigt teamet reagerer.<\/p><h2 class='wp-block-heading'>Grammatikkens magt: hvem er s\u00e6tningens subjekt<\/h2><p class=\"wp-block-paragraph\">Der findes et gammelt princip inden for krisekommunikation: den, der er grammatisk subjekt i en s\u00e6tning, bliver af l\u00e6seren opfattet som den handlende part, og dermed ogs\u00e5 som den, der b\u00e6rer ansvaret. \u00bbBrugeren accepterede advarslen\u00ab placerer ansvaret hos brugeren. \u00bbVores system tillod, at en ordre p\u00e5 50 millioner dollar blev rutet gennem en pulje uden likviditet\u00ab placerer ansvaret hos systemet. Begge s\u00e6tninger kan beskrive n\u00f8jagtig samme h\u00e6ndelse, uden at nogen af dem er faktuelt forkerte.<\/p><p class=\"wp-block-paragraph\">Det er ikke l\u00f8gn at v\u00e6lge den ene formulering frem for den anden. Det er et valg af vinkel, ofte truffet af jurister og kommunikationsfolk i samarbejde med de udviklere, der rent faktisk kender den tekniske \u00e5rsag. I en branche uden nogen f\u00e6lles standard for, hvordan et post-mortem skal formuleres, ender den samme h\u00e6ndelse ofte med at blive fortalt to gange: \u00e9n gang af hver involveret part, med to forskellige subjekter i de centrale s\u00e6tninger. Det er pr\u00e6cis, hvad der skete i marts 2026, da et enkelt fejlslagent swap fik to protokoller til at skrive hver sin version af sandheden.<\/p><h2 class='wp-block-heading'>Sagen: da 50,4 millioner dollar blev til 36.000<\/h2><p class=\"wp-block-paragraph\">H\u00e6ndelsen, der satte det hele i gang, var i sig selv us\u00e6dvanlig teknisk kedelig, hvilket g\u00f8r kontrasten i de to post-mortems endnu tydeligere. En bruger fors\u00f8gte at konvertere 50,4 millioner dollar i aEthUSDT til aEthAAVE gennem CoW Swaps widget, som er integreret direkte i Aaves brugerflade. S\u00e5dan en swap-widget finder normalt den bedste kurs ved at s\u00f8ge p\u00e5 tv\u00e6rs af flere likviditetskilder samtidig. I dette tilf\u00e6lde blev ordren rutet gennem Aave V3, Uniswap V3 og til sidst en SushiSwap-pool for AAVE\/WETH, som kun indeholdt omkring 73.000 dollar (cirka 475.000 kr.) i likviditet, en br\u00f8kdel af, hvad der kr\u00e6vedes for at absorbere en ordre af den st\u00f8rrelse.<\/p><p class=\"wp-block-paragraph\">Resultatet var en prisp\u00e5virkning p\u00e5 99,9 procent. Brugeren endte med cirka 329 AAVE-tokens, p\u00e5 det tidspunkt v\u00e6rd omkring 36.000 dollar (cirka 234.000 kr.), for en handel der under normale markedsforhold burde have v\u00e6ret v\u00e6rd tusindvis af gange mere. Det er if\u00f8lge flere brancheanalytikere en af de st\u00f8rste enkeltst\u00e5ende eksekveringsfejl i DeFi&#8217;s historie, dokumenteret i detaljer af <a href='https:\/\/www.theblock.co\/post\/393621\/aave-and-cow-swap-publish-dueling-post-mortems-after-50-million-defi-swap-disaster'>The Block<\/a>.<\/p><p class=\"wp-block-paragraph\">Tre dage senere, den 15. marts 2026, offentliggjorde b\u00e5de Aave og CoW Swap hver deres post-mortem om h\u00e6ndelsen. Det er her, historien for alvor bliver interessant, for de to redeg\u00f8relser er sv\u00e6re at genkende som beskrivelser af samme begivenhed.<\/p><h2 class='wp-block-heading'>Aaves fort\u00e6lling: brugeren sagde ja tak<\/h2><p class=\"wp-block-paragraph\">Aaves version lagde v\u00e6gten p\u00e5, at widgetten tydeligt viste en advarsel, \u00bbHigh price impact (99.9%)\u00ab, som kr\u00e6vede en eksplicit bekr\u00e6ftelse, f\u00f8r handlen kunne gennemf\u00f8res. If\u00f8lge Aave accepterede brugeren advarslen fra en mobil enhed, og midlerne forblev tilg\u00e6ngelige, blot i det illikvide AAVE og til en langt d\u00e5rligere kurs end forventet.<\/p><p class=\"wp-block-paragraph\">Aaves konkrete indr\u00f8mmelse var begr\u00e6nset til gebyret: det oprindelige estimat p\u00e5 600.000 dollar (cirka 3,9 mio. kr.) blev nedjusteret til det faktiske bel\u00f8b p\u00e5 110.368 dollar (cirka 717.000 kr.), som blev refunderet til brugeren. Som produkt\u00e6ndring lancerede Aave \u00bbAave Shield\u00ab, der som standard blokerer swaps med en prisp\u00e5virkning over 25 procent, en konkret og efterpr\u00f8velig reaktion p\u00e5 h\u00e6ndelsen. Men selve fort\u00e6llingen placerede det afg\u00f8rende ansvar hos brugeren, der \u00bbsagde ja\u00ab til en advarsel, mens systemets rolle i overhovedet at rute en ordre af den st\u00f8rrelse gennem en pulje med minimal likviditet fyldte langt mindre i teksten.<\/p><h2 class='wp-block-heading'>CoW Swaps fort\u00e6lling: fem fejl i tr\u00e6k<\/h2><p class=\"wp-block-paragraph\">CoW Swaps redeg\u00f8relse var markant mere selvkritisk. If\u00f8lge protokollens eget post-mortem afviste en hardkodet gasgr\u00e6nse p\u00e5 12 millioner, en rest fra \u00e6ldre kode, flere bedre tilbud undervejs, s\u00e5 kun den absolut d\u00e5rligste l\u00f8sning, omkring 329 AAVE, stod tilbage som gyldig mulighed. Under selve eksekveringen vandt den bedst placerede \u00bbsolver\u00ab to auktioner i tr\u00e6k, men form\u00e5ede ikke at gennemf\u00f8re nogen af transaktionerne on-chain, og opgav til sidst.<\/p><p class=\"wp-block-paragraph\">CoW Swap skrev direkte i sit eget post-mortem: \u00bbThe auction system has no mechanism to detect or escalate this pattern.\u00ab Endnu mere opsigtsv\u00e6kkende var indr\u00f8mmelsen af, at en transaktion \u00bbmay have leaked from a private mempool\u00ab, en mistanke underbygget af, at Etherscan markerede transaktionen som bekr\u00e6ftet inden for 30 sekunder, hurtigere end en normal offentlig blokbekr\u00e6ftelse typisk tillader. Det er en sj\u00e6lden indr\u00f8mmelse: et team, der antyder, at dets eget system utilsigtet kan have l\u00e6kket information til en akt\u00f8r, som efterf\u00f8lgende profiterede p\u00e5 l\u00e6kagen. Detaljerne fremg\u00e5r af <a href='https:\/\/www.theblock.co\/post\/393621\/aave-and-cow-swap-publish-dueling-post-mortems-after-50-million-defi-swap-disaster'>The Blocks gennemgang<\/a> af begge redeg\u00f8relser.<\/p><h2 class='wp-block-heading'>Hvem tjente p\u00e5 kaosset? MEV-j\u00e6gerne<\/h2><p class=\"wp-block-paragraph\">Det mest talende ved begge post-mortems er m\u00e5ske, hvad de ikke gik i dybden med. MEV, forkortelse for maximal extractable value, d\u00e6kker over den v\u00e6rdi, som blokbyggere og bots kan udvinde ved at omarrangere, inds\u00e6tte eller udskyde transaktioner i en blok, ofte p\u00e5 bekostning af den almindelige bruger. Et sandwich-angreb, hvor en bot placerer sine egne handler lige f\u00f8r og efter en stor ordre for at profitere p\u00e5 den kursbev\u00e6gelse, ordren selv skaber, er en af de mest almindelige former.<\/p><p class=\"wp-block-paragraph\">If\u00f8lge on-chain-data hentede Titan Builder, en blokbygger, omkring 34 millioner dollar (cirka 221 mio. kr.) i ETH fra selve h\u00e6ndelsen, mens en separat MEV-bot indkasserede yderligere cirka 9,9 millioner dollar (cirka 64 mio. kr.) gennem netop et sandwich-angreb omkring den samme transaktion. Tilsammen er det mere end det oprindelige tab, brugeren led.<\/p><p class=\"wp-block-paragraph\">Det er v\u00e6rd at h\u00e6fte sig ved, at CoW Swap markedsf\u00f8rer sig selv p\u00e5 netop at beskytte brugere mod MEV, og alligevel gik hverken Aaves eller CoW Swaps post-mortem i dybden med, hvordan s\u00e5 store summer kunne blive h\u00f8stet af tredjeparter midt i det, der officielt blev fremstillet som en historie om et illikvidt marked og en teknisk fejl i en auktion. Retorisk er det en form for selektiv stilhed: begge parter fortalte sandheden om det, de valgte at fokusere p\u00e5, men ingen af dem gjorde MEV-udvindingen til historiens centrum, selvom den bel\u00f8bsm\u00e6ssigt overg\u00e5r b\u00e5de brugerens tab og det gebyr, der optog store dele af begge tekster.<\/p><p class=\"wp-block-paragraph\">Sat op ved siden af hinanden bliver forskellen i vinkel tydelig:<\/p><figure class='wp-block-table'><table><thead><tr><th>Dimension<\/th><th>Aaves post-mortem<\/th><th>CoW Swaps post-mortem<\/th><\/tr><\/thead><tbody><tr><td>Grammatisk fokus<\/td><td>Brugeren som handlende part<\/td><td>Auktionssystemet som handlende part<\/td><\/tr><tr><td>Central indr\u00f8mmelse<\/td><td>Gebyrestimat var for h\u00f8jt, justeret til 110.368 dollar<\/td><td>Hardkodet gasgr\u00e6nse afviste bedre tilbud<\/td><\/tr><tr><td>Mest opsigtsv\u00e6kkende detalje<\/td><td>Advarsel p\u00e5 99,9% blev vist og accepteret<\/td><td>Mistanke om l\u00e6kage fra privat mempool<\/td><\/tr><tr><td>Produkt\u00e6ndring<\/td><td>Aave Shield, blokerer over 25% prisp\u00e5virkning som standard<\/td><td>Ingen navngiven produkt\u00e6ndring i selve post-mortemet<\/td><\/tr><tr><td>Eksempel p\u00e5 formulering<\/td><td>\u00bbBrugeren bekr\u00e6ftede advarslen om h\u00f8j prisp\u00e5virkning\u00ab<\/td><td>\u00bbAuktionssystemet havde ingen mekanisme til at eskalere m\u00f8nsteret\u00ab<\/td><\/tr><tr><td>MEV-udvinding n\u00e6vnt i detaljer<\/td><td>Nej<\/td><td>Nej<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Modenhedstesten: CoW Swaps eget dom\u00e6nekup<\/h2><p class=\"wp-block-paragraph\">Godt en m\u00e5ned senere fik CoW Swap sin egen pr\u00f8ve p\u00e5, hvordan det f\u00f8les at v\u00e6re offeret snarere end den forklarende part. Den 14. april 2026 lykkedes det angribere at social engineere dom\u00e6neregistratoren Gandi SAS og overtage kontrollen med dom\u00e6net cow.fi i omkring 4,5 timer. I den periode viste angriberne en falsk kopi af CoW Swaps hjemmeside, som narrede bes\u00f8gende til at signere ondsindede transaktioner og dermed t\u00f8mme deres wallets.<\/p><p class=\"wp-block-paragraph\">De samlede tab fra episoden endte omkring 1,2 millioner dollar (cirka 7,8 mio. kr.) i USDC. Vigtigt er det, at selve CoW-protokollen og dens smart contracts ikke var kompromitteret, angrebet ramte dom\u00e6neinfrastrukturen og brugernes tillid til, at cow.fi rent faktisk var cow.fi, ikke koden bag selve handelssystemet. Sikkerhedsv\u00e6rkt\u00f8jer slog hurtigt alarm, og CoW DAO bekr\u00e6ftede episoden offentligt kort efter, en markant hurtigere reaktion end mange sammenlignelige dom\u00e6nekapringer i branchens historie.<\/p><p class=\"wp-block-paragraph\">Det interessante her er konsistensen i egen retorik: samme team, der en m\u00e5ned tidligere havde indr\u00f8mmet konkrete fejl i sit eget auktionssystem over for Aave, indr\u00f8mmede nu lige s\u00e5 hurtigt, at dets eget dom\u00e6ne var blevet kapret gennem et svigt hos en ekstern registrator. Det tyder p\u00e5, at CoW Swaps tilgang til kommunikation ikke kun var situationsbestemt i marts, men en gennemg\u00e5ende politik.<\/p><h2 class='wp-block-heading'>CIP-86: erstatning som goodwill, ikke som ansvar<\/h2><p class=\"wp-block-paragraph\">CoW DAOs svar p\u00e5 dom\u00e6nekapringen kom i form af et formelt governance-forslag, <a href='https:\/\/forum.cow.fi\/t\/cip-86-discretionary-grants-program-for-victims-of-the-cow-fi-domain-hijacking\/3431'>CIP-86<\/a>, som blev vedtaget den 8. maj 2026. Forslaget etablerede et diskretion\u00e6rt kompensationsprogram finansieret af CoW DAOs Legal Defense Reserve, som kunne d\u00e6kke op til 100 procent af verificerede tab i USDC.<\/p><p class=\"wp-block-paragraph\">For at v\u00e6re berettiget skulle en wallet enten selv have handlet p\u00e5 CoW Swap f\u00f8r h\u00e6ndelsen, eller v\u00e6re finansieret direkte fra en wallet, der havde, med en verificerbar on-chain-forbindelse. Ejeren skulle desuden have signeret en ondsindet besked eller transaktion med den specifikke drainer-kontrakt, der blev brugt i angrebet, mens brugere, der selv havde tastet deres seed phrase ind p\u00e5 den falske side, var udelukket fra programmet. Der blev ogs\u00e5 kr\u00e6vet KYC-verifikation af alle ans\u00f8gere. Tidslinjen var stram: krav skulle indsendes senest 14. maj, verifikation og KYC-processen l\u00f8b frem til 21. maj, og selve udbetalingerne fandt sted mellem 21. og 31. maj.<\/p><p class=\"wp-block-paragraph\">Sprogbrugen i selve forslaget er v\u00e6rd at h\u00e6fte sig ved: programmet er formuleret som en diskretion\u00e6r bevilling snarere end en juridisk erstatning eller en indr\u00f8mmelse af ansvar. Holdt op mod <a href='https:\/\/hoge.gg\/dk\/post-mortem-karakterbog-krypto-hacks\/'>den fempunkts-model, HOGE Wire har brugt til at bed\u00f8mme post-mortems<\/a>, scorer episoden h\u00f8jt p\u00e5 b\u00e5de hastighed og kompensationsgrad, men lavere p\u00e5 det juridiske sp\u00f8rgsm\u00e5l om, hvem der reelt bar ansvaret for, at en ekstern registrator kunne kapres i f\u00f8rste omgang.<\/p><h2 class='wp-block-heading'>Den modsatte strategi: Hyperbridge bygger om frem for at lappe<\/h2><p class=\"wp-block-paragraph\">En tredje h\u00e6ndelse samme m\u00e5ned viser endnu en tilgang til retorik: n\u00e6sten ren teknisk gennemsigtighed, uden meget fortolkning overhovedet. Den 13. april 2026 udnyttede en angriber en s\u00e5rbarhed i Hyperbridges Ethereum-gateway-kontrakt, EthereumHost, ved hj\u00e6lp af en forfalsket cross-chain-besked. Kontrakten skulle have valideret indg\u00e5ende beskeder mod en gyldig state-commitment fra Polkadot-siden, men gemte i stedet en commitment-v\u00e6rdi best\u00e5ende udelukkende af nuller, hvilket tyder p\u00e5, at valideringen enten manglede helt eller kunne omg\u00e5s for netop denne kaldevej, som <a href='https:\/\/www.coindesk.com\/tech\/2026\/04\/13\/attacker-mints-usd1-billion-polkadot-tokens-on-ethereum-ends-up-stealing-just-usd250-000'>CoinDesk beskrev<\/a> kort efter h\u00e6ndelsen.<\/p><p class=\"wp-block-paragraph\">Angriberen pr\u00e6gede 1 milliard DOT-tokens, nominelt v\u00e6rd omkring 1,19 mia. dollar (cirka 7,7 mia. kr.) p\u00e5 papiret. Men den tynde likviditet i Ethereums DOT-pool bet\u00f8d, at et fors\u00f8g p\u00e5 at s\u00e6lge en s\u00e5 stor m\u00e6ngde udl\u00f8ste massivt kursfald undervejs, og angriberen endte reelt med langt mindre end den nominelle v\u00e6rdi. Det oprindelige tabsestimat p\u00e5 omkring 237.000 dollar (cirka 1,5 mio. kr.) blev senere opjusteret til omkring 2,5 millioner dollar (cirka 16,25 mio. kr.), efter at skaden p\u00e5 incitamentspuljer p\u00e5 tv\u00e6rs af Ethereum, Base, BNB Chain og Arbitrum blev talt med, if\u00f8lge <a href='https:\/\/cryptotimes.io\/2026\/06\/16\/hyperbridge-didnt-patch-its-2-5m-hack-it-rebuilt-everything\/'>CryptoTimes<\/a>.<\/p><p class=\"wp-block-paragraph\">Da Hyperbridge relancerede systemet den 15. juni 2026, valgte teamet en tredje retorisk vej, hverken brugerens ansvar som hos Aave eller en detaljeret indr\u00f8mmelse af interne procesfejl som hos CoW Swap, men en beskrivelse af en fuldst\u00e6ndig arkitektonisk genopbygning. \u00bbInstead of patching the old system, we rebuilt the parts that concentrated risk underneath the network,\u00ab skrev Hyperbridge-teamet. Budskabet er ikke \u00bbvi fejlede, undskyld\u00ab, men snarere \u00bbdet gamle system var forkert designet fra grunden, og det er nu erstattet i sin helhed\u00ab, en fort\u00e6lling der bevidst flytter fokus fra skyld til fremtid.<\/p><h2 class='wp-block-heading'>Antimodellen: tweetet der ikke holdt<\/h2><p class=\"wp-block-paragraph\">For at forst\u00e5, hvorfor selv Aaves brugerorienterede fremstilling eller CoW Swaps indr\u00f8mmelser fremst\u00e5r som disciplineret kommunikation, er det v\u00e6rd at genkalde sig den absolutte bundgr\u00e6nse for krise-retorik i krypto: Sam Bankman-Frieds tweet fra den 7. november 2022. Midt i et l\u00f8b p\u00e5 FTX, og med fuldt kendskab til et hul i kundemidlerne p\u00e5 flere milliarder dollar, skrev han: \u00bbFTX is fine. Assets are fine.\u00ab<\/p><p class=\"wp-block-paragraph\">Tweetet blev fjernet omkring et d\u00f8gn senere, og FTX gik konkurs inden for ugen. Under den efterf\u00f8lgende retssag vidnede FTX&#8217;s tidligere teknologichef, Gary Wang, at \u00bbFTX was not fine\u00ab, og at selskabet ikke havde nok aktiver til at d\u00e6kke kundernes udbetalinger, if\u00f8lge <a href='https:\/\/cointelegraph.com\/news\/ftx-founder-sam-bankman-fried-removes-assets-are-fine-flood-from-twitter'>Cointelegraphs d\u00e6kning<\/a> af sagen. Det er den rene mods\u00e6tning til et post-mortem: ingen indr\u00f8mmelse, ingen tidslinje, ingen teknisk forklaring, blot en ben\u00e6gtelse, der senere viste sig at v\u00e6re usand, og som blev slettet i stedet for korrigeret og fulgt op. Sammenlignet med selv den mest brugerkritiske formulering fra Aave fremst\u00e5r FTX&#8217;s tweet som en p\u00e5mindelse om, hvad det reelt koster i tillid, n\u00e5r der slet ikke kommer noget post-mortem, kun en ben\u00e6gtelse.<\/p><h2 class='wp-block-heading'>DORA-uret: lovkrav versus frivillighed<\/h2><p class=\"wp-block-paragraph\">Ingen af de protokoller, denne artikel har gennemg\u00e5et, var juridisk forpligtet til at offentligg\u00f8re noget som helst. Det er en pointe, der ofte drukner i diskussionen om, hvorvidt et givent post-mortem er godt eller d\u00e5rligt skrevet: for rent decentraliserede protokoller uden en juridisk enhed bag findes der ingen lov, der kr\u00e6ver en forklaring inden for en bestemt frist, p\u00e5 et bestemt sprog, til en bestemt myndighed.<\/p><p class=\"wp-block-paragraph\">Det er markant anderledes for regulerede finansielle virksomheder. I Danmark f\u00f8rer Finanstilsynet tilsyn med, at banker, forsikringsselskaber, pensionskasser, realkreditinstitutter og finansielle infrastrukturselskaber overholder EU&#8217;s <a href='https:\/\/www.finanstilsynet.dk\/finansielle-temaer\/tilsyn-med-ikt-og-datasikkerhed\/forordning-om-digital-operationel-modstandsdygtighed-dora'>DORA-forordning<\/a> (Digital Operational Resilience Act), som har v\u00e6ret g\u00e6ldende siden januar 2025. DORA fasts\u00e6tter et decideret ur for h\u00e6ndelsesrapportering: en indledende underretning skal sendes senest 4 timer efter, en h\u00e6ndelse er klassificeret som alvorlig, og under alle omst\u00e6ndigheder senest 24 timer efter, virksomheden blev opm\u00e6rksom p\u00e5 den; en mellemliggende rapport skal f\u00f8lge inden for 72 timer; og en endelig rapport med rod\u00e5rsagsanalyse skal v\u00e6re klar senest en m\u00e5ned efter.<\/p><p class=\"wp-block-paragraph\">Det er pr\u00e6cis den slags juridiske ur, HOGE Wire tidligere har beskrevet i forbindelse med <a href='https:\/\/hoge.gg\/dk\/bankernes-kryptopolitik-2026-etp-fuld-forvaring\/'>bankernes vej fra ETP&#8217;er til fuld forvaring<\/a>, hvor traditionelle finansielle selskaber bev\u00e6ger sig l\u00e6ngere ind p\u00e5 krypto-markedet og dermed selv bliver underlagt disse frister. DeFi-protokoller som Aave, CoW Swap og Hyperbridge er hverken omfattet af DORA eller CASP&#8217;er, udbydere af kryptoaktivtjenester, i MiCA-forordningens forstand, medmindre en juridisk enhed centralt driver og udbyder tjenesten. Deres post-mortems er derfor rene kommunikationsvalg, ikke lovpligtige dokumenter, hvilket g\u00f8r retorikken endnu vigtigere at forst\u00e5, for der findes intet regels\u00e6t, der tvinger dem til at v\u00e6lge den ene formulering frem for den anden.<\/p><p class=\"wp-block-paragraph\">Hele forl\u00f8bet i for\u00e5ret 2026 udspillede sig desuden i en periode, hvor markedet i forvejen var nerv\u00f8st over rentepolitikken, j\u00e6vnf\u00f8r HOGE Wire&#8217;s gennemgang af <a href='https:\/\/hoge.gg\/dk\/obligationsrenter-2026-bitcoin-krypto\/'>presset fra obligationsrenterne p\u00e5 hele krypto-markedet<\/a>, hvilket gjorde hurtig og klar kommunikation fra protokollerne endnu vigtigere for at undg\u00e5 yderligere panik blandt brugerne, oven i den skade der allerede var sket.<\/p><p class=\"wp-block-paragraph\">Sat op mod hinanden tegner fem h\u00e6ndelser et m\u00f8nster i, hvad hurtig og \u00e6rlig kommunikation faktisk betyder for tilliden bagefter:<\/p><figure class='wp-block-table'><table><thead><tr><th>H\u00e6ndelse<\/th><th>Dato<\/th><th>Cirka tab<\/th><th>Tid til f\u00f8rste offentlige reaktion<\/th><th>Indr\u00f8mmede egen fejl<\/th><th>Kompensation til brugere<\/th><\/tr><\/thead><tbody><tr><td>Bybit (Safe{Wallet} supply chain)<\/td><td>21. februar 2025<\/td><td>1,5 mia. dollar (9,75 mia. kr.)<\/td><td>Timer, l\u00f8bende live-opdateringer<\/td><td>Delvist, tredjeparts UI blev kompromitteret<\/td><td>Ja, fuldt d\u00e6kket af Bybit selv<\/td><\/tr><tr><td>Aave og CoW Swap swap-tab<\/td><td>12. marts 2026<\/td><td>50,4 mio. dollar brutto, cirka 36.000 dollar realiseret<\/td><td>3 dage<\/td><td>Ja hos CoW Swap, nej hos Aave<\/td><td>Kun gebyr refunderet af Aave<\/td><\/tr><tr><td>CoW Swap DNS-kapring<\/td><td>14. april 2026<\/td><td>Cirka 1,2 mio. dollar (7,8 mio. kr.)<\/td><td>Timer<\/td><td>Ja, ekstern registrator<\/td><td>Op til 100% via CIP-86<\/td><\/tr><tr><td>Hyperbridge forfalsket cross-chain-besked<\/td><td>13. april 2026<\/td><td>237.000 dollar, senere opjusteret til 2,5 mio. dollar<\/td><td>Timer til dage<\/td><td>Ja, fuld teknisk gennemgang<\/td><td>Protokollen absorberede skaden selv<\/td><\/tr><tr><td>FTX \u00bbassets are fine\u00ab<\/td><td>7. november 2022<\/td><td>Flere mia. dollar i ud\u00e6kkede kundemidler<\/td><td>Intet reelt post-mortem blev nogensinde udgivet<\/td><td>Nej, ben\u00e6gtelse der blev slettet<\/td><td>Nej, konkurs fulgte inden for dage<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Hvad adskiller god retorik fra d\u00e5rlig<\/h2><p class=\"wp-block-paragraph\">Tv\u00e6rs gennem disse fem h\u00e6ndelser tegner der sig et m\u00f8nster, der har mindre at g\u00f8re med, hvor stort tabet var, og mere med, hvordan protokollen v\u00e6lger at fort\u00e6lle om det. CoW Swaps indr\u00f8mmelse af en for\u00e6ldet gasgr\u00e6nse og en mulig mempool-l\u00e6kage, og Hyperbridges detaljerede beskrivelse af en valideringsfejl med nulv\u00e6rdier, bygger begge tillid, fordi de navngiver en konkret, teknisk \u00e5rsag, som protokollen selv er ansvarlig for, i stedet for udelukkende at pege p\u00e5 markedsforhold eller brugeradf\u00e6rd.<\/p><p class=\"wp-block-paragraph\">Det betyder ikke, at Aaves fremstilling var u\u00e6rlig. Advarslen p\u00e5 99,9 procent blev faktisk vist, og brugeren accepterede den. Men ved konsekvent at g\u00f8re brugeren til s\u00e6tningens subjekt, mens systemets rolle i at rute en s\u00e5 stor ordre gennem en pulje med minimal likviditet fik langt mindre plads, valgte Aave en vinkel, der mindsker protokollens eget ansvar i l\u00e6serens \u00f8jne, selv n\u00e5r de underliggende fakta holder vand.<\/p><p class=\"wp-block-paragraph\">Kompensation ser ud til at spille en lige s\u00e5 stor rolle som selve indr\u00f8mmelserne. CIP-86&#8217;s beslutning om at d\u00e6kke op til 100 procent af verificerede tab, uden at det formelt indeb\u00e6rer en indr\u00f8mmelse af juridisk ansvar, er et m\u00f8nster, der g\u00e5r igen i flere af de sager, HOGE Wire tidligere har set p\u00e5 i gennemgangen af <a href='https:\/\/hoge.gg\/dk\/efter-obduktionen-hvem-overlever-krypto-hacks\/'>hvem der overlever et hack, og hvem der d\u00f8r<\/a>: protokoller, der betaler brugerne tilbage, uanset om de formelt anerkender skyld, ser ud til at bevare markant mere tillid end dem, der ikke g\u00f8r.<\/p><p class=\"wp-block-paragraph\">Tilsammen tegner sagerne et billede af, hvad et trov\u00e6rdigt post-mortem b\u00f8r indeholde:<\/p><ul class='wp-block-list'><li>En konkret, navngivet teknisk \u00e5rsag, ikke kun \u00bbmarkedsforhold\u00ab eller \u00bbbrugerfejl\u00ab<\/li><li>En tidslinje med klokkesl\u00e6t, ikke kun datoer<\/li><li>Et klart svar p\u00e5, om og hvordan brugere kompenseres<\/li><li>En kode\u00e6ndring eller ny revision, der kan efterpr\u00f8ves uafh\u00e6ngigt<\/li><li>\u00c5benhed om, hvem andre der tjente p\u00e5 h\u00e6ndelsen, for eksempel via MEV<\/li><\/ul><p class=\"wp-block-paragraph\">Den eneste strategi, der konsekvent sl\u00e5r fejl, er stilhed eller decideret ben\u00e6gtelse. FTX&#8217;s slettede tweet er den tydeligste illustration af, at frav\u00e6ret af et post-mortem, eller et post-mortem der senere viser sig at v\u00e6re usandt, koster langt mere end selv den mest ubehagelige indr\u00f8mmelse. Som Mitchell Amador, stifter og administrerende direkt\u00f8r for sikkerhedsplatformen Immunefi, har formuleret det: \u00bb&#8217;We were audited&#8217; was never the same as &#8216;we are safe.&#8217; One protocol was audited 11 times and still lost $128 million,\u00ab skrev han i <a href='https:\/\/www.coindesk.com\/coindesk-indices\/2026\/07\/29\/crypto-long-and-short-what-this-year-s-usd972-million-crypto-hacks-actually-tell-us-about-security'>CoinDesk<\/a>. Det samme princip g\u00e6lder for retorik: at have udgivet et post-mortem er ikke det samme som at have udgivet et trov\u00e6rdigt et.<\/p><p class=\"wp-block-paragraph\">Ben Zhou, medstifter og administrerende direkt\u00f8r for Bybit, formulerede en besl\u00e6gtet pointe efter branchens indtil videre st\u00f8rste hack til 1,5 milliarder dollar (cirka 9,75 mia. kr.) i februar 2025, hvor han understregede, at \u00bbour response is primarily to maintain transparency\u00ab, if\u00f8lge <a href='https:\/\/cryptonews.com\/exclusives\/the-bybit-hack-explained-what-happened-who-did-it-what-happens-next\/'>Cryptonews<\/a>. Med over 972 millioner dollar (cirka 6,3 mia. kr.) tabt p\u00e5 tv\u00e6rs af 207 registrerede h\u00e6ndelser i f\u00f8rste halv\u00e5r af 2026 alene, if\u00f8lge <a href='https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion'>TRM Labs<\/a>, forsvinder behovet for den slags gennemsigtighed n\u00e6ppe forel\u00f8big. Sp\u00f8rgsm\u00e5let, en protokol i dag m\u00e5 stille sig selv, er ikke l\u00e6ngere kun, om den vil blive hacket, men hvilke ord den v\u00e6lger at bruge, den dag det sker.<\/p><h2 class='wp-block-heading'>Ofte stillede sp\u00f8rgsm\u00e5l<\/h2><p class=\"wp-block-paragraph\">Fem centrale sp\u00f8rgsm\u00e5l om post-mortem-kulturen i krypto, besvaret kort.<\/p><h3 class='wp-block-heading'>Hvad er et post-mortem i krypto-sammenh\u00e6ng?<\/h3><p class=\"wp-block-paragraph\">Et post-mortem er en offentlig teknisk redeg\u00f8relse, som et protokol-team udgiver efter et hack eller en alvorlig fejl, hvor de forklarer, hvad der gik galt, hvem der var ber\u00f8rt, og hvad de g\u00f8r for at rette op. Genren stammer fra Googles blameless postmortem-kultur inden for softwaredrift, men fungerer i krypto som en uformel erstatning for den forklaringspligt, regulerede finansielle selskaber har over for et tilsyn.<\/p><h3 class='wp-block-heading'>Hvorfor gav Aave og CoW Swap forskellige forklaringer p\u00e5 det samme tab?<\/h3><p class=\"wp-block-paragraph\">Fordi de to protokoller havde forskellige interesser at beskytte. Aave fremh\u00e6vede, at brugeren aktivt accepterede en advarsel om 99,9 procent prisp\u00e5virkning, og lagde dermed ansvaret hos brugeren. CoW Swap indr\u00f8mmede i stedet flere interne fejl i sit eget auktionssystem, herunder en for\u00e6ldet gasgr\u00e6nse og en mulig l\u00e6kage fra en privat mempool. Begge redeg\u00f8relser var faktuelt korrekte, men de valgte forskellige detaljer at fremh\u00e6ve og forskellige grammatiske subjekter, hvilket \u00e6ndrer, hvem l\u00e6seren opfatter som ansvarlig.<\/p><h3 class='wp-block-heading'>Er krypto-protokoller juridisk forpligtet til at offentligg\u00f8re post-mortems?<\/h3><p class=\"wp-block-paragraph\">Nej, ikke rent decentraliserede protokoller uden en juridisk enhed bag. MiCA-forordningen stiller krav til udbydere af kryptoaktivtjenester og udstedere, men rammer ikke autonome smart contracts. Det betyder, at et post-mortem fra en DeFi-protokol som udgangspunkt er frivilligt, mens regulerede finansielle selskaber under DORA-forordningen har lovbestemte frister for, hvorn\u00e5r og hvordan de skal indberette en h\u00e6ndelse til deres tilsynsmyndighed.<\/p><h3 class='wp-block-heading'>Hvad er DORA, og g\u00e6lder det for DeFi-protokoller?<\/h3><p class=\"wp-block-paragraph\">DORA (Digital Operational Resilience Act) er en EU-forordning, der har v\u00e6ret g\u00e6ldende siden januar 2025, og som stiller krav til it-risikostyring og h\u00e6ndelsesrapportering for regulerede finansielle virksomheder som banker, forsikringsselskaber og finansiel infrastruktur. Finanstilsynet f\u00f8rer tilsyn med DORA i Danmark. Forordningen g\u00e6lder ikke for decentraliserede protokoller uden en juridisk enhed bag, hvilket er en central del af forklaringen p\u00e5, hvorfor DeFi-protokollers post-mortems er frivillige, mens bankers h\u00e6ndelsesrapportering er lovpligtig.<\/p><h3 class='wp-block-heading'>Hvordan kan almindelige brugere vurdere, om et post-mortem er trov\u00e6rdigt?<\/h3><p class=\"wp-block-paragraph\">Se efter, om teamet indr\u00f8mmer konkrete interne fejl frem for udelukkende at pege p\u00e5 markedsforhold eller brugeradf\u00e6rd, om der er en klar tidslinje, om der tilbydes kompensation, og om der f\u00f8lger en reel kode\u00e6ndring eller en ny revision bagefter. Et post-mortem, der kun bruger passiv sprogbrug og undg\u00e5r at n\u00e6vne, hvad protokollen selv kunne have gjort anderledes, b\u00f8r l\u00e6ses med et kritisk blik.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hvad er et post-mortem i krypto-sammenh\u00e6ng?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Et post-mortem er en offentlig teknisk redeg\u00f8relse, som et protokol-team udgiver efter et hack eller en alvorlig fejl, hvor de forklarer, hvad der gik galt, hvem der var ber\u00f8rt, og hvad de g\u00f8r for at rette op. Genren stammer fra Googles blameless postmortem-kultur inden for softwaredrift, men fungerer i krypto som en uformel erstatning for den forklaringspligt, regulerede finansielle selskaber har over for et tilsyn.\"}},{\"@type\":\"Question\",\"name\":\"Hvorfor gav Aave og CoW Swap forskellige forklaringer p\u00e5 det samme tab?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Fordi de to protokoller havde forskellige interesser at beskytte. Aave fremh\u00e6vede, at brugeren aktivt accepterede en advarsel om 99,9 procent prisp\u00e5virkning, og lagde dermed ansvaret hos brugeren. CoW Swap indr\u00f8mmede i stedet flere interne fejl i sit eget auktionssystem, herunder en for\u00e6ldet gasgr\u00e6nse og en mulig l\u00e6kage fra en privat mempool. Begge redeg\u00f8relser var faktuelt korrekte, men de valgte forskellige detaljer at fremh\u00e6ve og forskellige grammatiske subjekter, hvilket \u00e6ndrer, hvem l\u00e6seren opfatter som ansvarlig.\"}},{\"@type\":\"Question\",\"name\":\"Er krypto-protokoller juridisk forpligtet til at offentligg\u00f8re post-mortems?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej, ikke rent decentraliserede protokoller uden en juridisk enhed bag. MiCA-forordningen stiller krav til udbydere af kryptoaktivtjenester og udstedere, men rammer ikke autonome smart contracts. Det betyder, at et post-mortem fra en DeFi-protokol som udgangspunkt er frivilligt, mens regulerede finansielle selskaber under DORA-forordningen har lovbestemte frister for, hvorn\u00e5r og hvordan de skal indberette en h\u00e6ndelse til deres tilsynsmyndighed.\"}},{\"@type\":\"Question\",\"name\":\"Hvad er DORA, og g\u00e6lder det for DeFi-protokoller?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"DORA (Digital Operational Resilience Act) er en EU-forordning, der har v\u00e6ret g\u00e6ldende siden januar 2025, og som stiller krav til it-risikostyring og h\u00e6ndelsesrapportering for regulerede finansielle virksomheder som banker, forsikringsselskaber og finansiel infrastruktur. Finanstilsynet f\u00f8rer tilsyn med DORA i Danmark. Forordningen g\u00e6lder ikke for decentraliserede protokoller uden en juridisk enhed bag, hvilket er en central del af forklaringen p\u00e5, hvorfor DeFi-protokollers post-mortems er frivillige, mens bankers h\u00e6ndelsesrapportering er lovpligtig.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan kan almindelige brugere vurdere, om et post-mortem er trov\u00e6rdigt?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Se efter, om teamet indr\u00f8mmer konkrete interne fejl frem for udelukkende at pege p\u00e5 markedsforhold eller brugeradf\u00e6rd, om der er en klar tidslinje, om der tilbydes kompensation, og om der f\u00f8lger en reel kode\u00e6ndring eller en ny revision bagefter. Et post-mortem, der kun bruger passiv sprogbrug og undg\u00e5r at n\u00e6vne, hvad protokollen selv kunne have gjort anderledes, b\u00f8r l\u00e6ses med et kritisk blik.\"}}]}<\/script><p class=\"wp-block-paragraph\">Marcus Okafor er redakt\u00f8r hos HOGE Wire og d\u00e6kker krypto-sikkerhed og protokolkultur.<\/p>","protected":false},"excerpt":{"rendered":"<p>Da Aave og CoW Swap udgav hver deres post-mortem om det samme tab p\u00e5 50,4 millioner dollar, fortalte de vidt forskellige historier. Ordvalget er sj\u00e6ldent tilf\u00e6ldigt.<\/p>\n","protected":false},"author":5,"featured_media":180,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-179","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-culture"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/posts\/179","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/comments?post=179"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/posts\/179\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/media\/180"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/media?parent=179"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/categories?post=179"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/tags?post=179"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}