{"id":423,"date":"2026-09-17T12:55:24","date_gmt":"2026-09-17T12:55:24","guid":{"rendered":"https:\/\/hoge.gg\/dk\/ai-krypto-post-mortem-obduktion-begge-sider-2026\/"},"modified":"2026-09-17T12:55:24","modified_gmt":"2026-09-17T12:55:24","slug":"ai-krypto-post-mortem-obduktion-begge-sider-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/dk\/ai-krypto-post-mortem-obduktion-begge-sider-2026\/","title":{"rendered":"Maskinen p\u00e5 begge sider: AI i kryptos post-mortem-kultur 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">\u00bbFix caching bug in rangeproof caching.\u00ab S\u00e5dan l\u00f8d titlen p\u00e5 den rettelse, der i begyndelsen af september 2026 blev flettet ind i det offentlige kodearkiv bag Elements, softwaren under Blockstreams Bitcoin-sidechain Liquid Network. Formuleringen var teknisk og udramatisk. For den, der kunne l\u00e6se den, var den ogs\u00e5 noget n\u00e6r et skattekort: den udpegede pr\u00e6cis det sted i koden, hvor en fejl sad. Fem dage senere, den 6. september, forlod cirka 4.000 Bitcoin den f\u00f8derationspung, der stod bag Liquid, til en v\u00e6rdi af omkring 320 mio. dollar eller godt 2 mia. kroner, if\u00f8lge <a href='https:\/\/www.coindesk.com\/markets\/2026\/09\/07\/bitcoin-network-used-by-exchanges-hit-by-usd320-million-exploit-hackers-claim-they-re-the-good-guys'>CoinDesk<\/a>.<\/p><p class=\"wp-block-paragraph\">I en \u00e6ldre tidsalder k\u00f8bte en stille offentliggjort rettelse forsvarerne uger. En angriber skulle f\u00f8rst finde diffen, forst\u00e5 den, bygge et exploit og n\u00e5 at bruge det, f\u00f8r alle noder opdaterede. I 2026 kan en maskine l\u00e6se den samme diff, udlede angrebet og skrive koden, hurtigere end en federation kan rulle en opdatering ud. Ingen har bevist, at kunstig intelligens havde en finger med i spillet ved Liquid selv. Men sagen rammer lige ned i det, der er ved at ske med hele kryptos obduktionskultur.<\/p><p class=\"wp-block-paragraph\">For AI sidder nu p\u00e5 hver eneste side af obduktionsbordet. Den finder fejlene, f\u00f8r de bliver til hacks. Den skaber i stigende grad fejlene, n\u00e5r koden skrives af en model. Den udleder angrebene. Den sporer pengene bagefter. Og den er begyndt at skrive selve rapporten. Denne artikel f\u00f8lger maskinen gennem genren, fra fund til gerning til obduktion, og sp\u00f8rger, hvad det g\u00f8r ved ansvaret, og ved den danske investor, hvis eneste reelle klageadgang efter et DeFi-hack som regel er selve obduktionen.<\/p><h2 class='wp-block-heading'>Da rettelsen blev til et skattekort<\/h2><p class=\"wp-block-paragraph\">Rod\u00e5rsagen i Liquid var ikke stj\u00e5lne n\u00f8gler, men en kollision i en cache. Elements gemte resultatet af sine range proof-verifikationer i en cache, hvis n\u00f8gle var bygget af selve beviset og en value commitment, men udelod blandt andet asset-commitment og output-script. Det gjorde det muligt at genbruge en cachet \u00bbgyldig\u00ab-dom for et falsk bevis og dermed udstede cirka 4.000 L-BTC, der aldrig havde rigtige Bitcoin bag sig. Da de skulle veksles ud, underskrev federationens multisignatur, 11 af 15 funktion\u00e6rer, en peg-out, der s\u00e5 gyldig ud. En multisignatur kan ikke fange en konsensusfejl; den skriver bare under p\u00e5 det, koden fort\u00e6ller den er korrekt.<\/p><p class=\"wp-block-paragraph\">Tidslinjen er blevet det centrale stridspunkt. Rettelsen blev if\u00f8lge flere gennemgange skrevet den 3. august, flettet ind i Elements&#8217; master-gren den 1. september og kopieret til andre grene den f\u00f8lgende weekend, men ingen frigivet version indeholdt den, da angrebet ramte den 6. september. Med andre ord l\u00e5 en beskrivelse af, hvor fejlen sad, offentligt fremme i dagevis, f\u00f8r hver node var opdateret.<\/p><p class=\"wp-block-paragraph\">Efter angrebet gik det st\u00e6rkt. Blockstream standsede k\u00e6den, patchede bro-noderne og signalerede on-chain, at det nu var sikkert at sende pengene tilbage. Angriberne returnerede cirka 3.400 Bitcoin den 7. september, men beholdt de resterende cirka 598,5 Bitcoin, dengang omkring 47 mio. dollar eller cirka 305 mio. kroner, oplyser <a href='https:\/\/www.coindesk.com\/markets\/2026\/09\/08\/white-hat-hackers-return-most-of-usd320m-bitcoin-taken-from-liquid-network'>CoinDesk<\/a>. Blockproduktionen genoptog den 10. september. Adam Back afviste den 11. september at betale for at f\u00e5 resten tilbage, med Blockstreams korte besked \u00bbReturn the bitcoin\u00ab, og lovede, at 1:1-bindingen mellem L-BTC og Bitcoin ville blive d\u00e6kket, <a href='https:\/\/www.theblock.co\/news\/ecosystems\/2026-09-11-return-the-bitcoin-blockstream-refuses-ransom-demand-for-remaining-600-btc-from-liquid-exploit-414247'>skriver The Block<\/a>. Om der overhovedet var tale om white-hat-arbejde eller om tyveri, har vi <a href='https:\/\/hoge.gg\/dk\/white-hat-eller-tyveri-liquid-hack-fejlmelding-2026\/'>behandlet for sig<\/a>.<\/p><p class=\"wp-block-paragraph\">Pointen her er en anden. Da rettelsen var offentlig, f\u00f8r noderne var lukket, blev vinduet mellem \u00bbfejlen er kendt\u00ab og \u00bbfejlen er udnyttet\u00ab afg\u00f8rende. Og det vindue krymper, n\u00e5r en model kan l\u00e6se en commit-besked, forst\u00e5 den og skrive et exploit p\u00e5 minutter. At offentligg\u00f8re en rettelse, mens s\u00e5rbare systemer stadig er \u00e5bne, b\u00e6rer ikke l\u00e6ngere de samme antagelser om, hvor lang tid forsvarerne har, f\u00f8r nogen forst\u00e5r, hvad \u00e6ndringen afsl\u00f8rer. Det er den nye virkelighed, obduktionskulturen skal skrives ind i.<\/p><h2 class='wp-block-heading'>Genren i to minutter: obduktion som kryptos modersm\u00e5l<\/h2><p class=\"wp-block-paragraph\">Post-mortemet, obduktionen, er kryptos svar p\u00e5 et grundl\u00e6ggende problem: n\u00e5r en protokol fejler, er der sj\u00e6ldent en kundeservice at ringe til. Genren f\u00f8dtes langsomt efter The DAO i 2016, hvor en reentrancy-fejl t\u00f8mte omkring en tredjedel af fondens ether og endte med at splitte Ethereum i to k\u00e6der. Siden er den blevet en fast form: en tidslinje, en rod\u00e5rsag, en beskrivelse af, hvordan der blev lukket, og hvem der bar tabet.<\/p><p class=\"wp-block-paragraph\">Formen har to arvelinjer. Strukturen, den blame-fri rod\u00e5rsagsanalyse, kommer fra softwareverdenens driftskultur, hvor man analyserer nedbrud uden at pege fingre ad enkeltpersoner. Den offentlige, n\u00e6sten bekendende stemme har krypto til geng\u00e6ld gjort til sin egen. Sider som <a href='https:\/\/rekt.news\/leaderboard'>rekt.news<\/a> har l\u00f8ftet obduktionen til en genre for sig, med anonyme nekrologer og en leaderboard, der fungerer som kollektiv hukommelse og skammekrog p\u00e5 \u00e9n gang.<\/p><p class=\"wp-block-paragraph\">En moden obduktion har en fast anatomi. Den fastsl\u00e5r, hvorn\u00e5r angrebet begyndte, og hvorn\u00e5r det blev opdaget, ofte ned til blokh\u00f8jde og tidsstempel. Den adskiller rod\u00e5rsagen, den underliggende fejl, fra angrebsvejen, alts\u00e5 de konkrete transaktioner, der udnyttede den. Den redeg\u00f8r for, hvordan hullet blev lukket, om koden er blevet genrevideret, og, vigtigst for de fleste l\u00e6sere, hvem der endte med at b\u00e6re tabet. Det er den skabelon, alt det f\u00f8lgende skal holdes op imod, for det er pr\u00e6cis de led, AI nu griber ind i, et efter et.<\/p><p class=\"wp-block-paragraph\">Grunden til, at genren betyder s\u00e5 meget, er juridisk lige s\u00e5 meget som kulturel. \u00bbCode is law\u00ab lyder godt, indtil koden fejler; s\u00e5 er der intet loft, ingen indskydergaranti og ofte ingen modpart at sags\u00f8ge. Om kode overhovedet kan h\u00e5ndh\u00e6ve en regel, er en \u00e5ben strid, vi har set udspille sig <a href='https:\/\/hoge.gg\/dk\/nft-royalty-haandhaevelse-kode-2026\/'>andetsteds i markedet<\/a>. I mangel p\u00e5 en domstol er obduktionen blevet den n\u00e6rmeste ting til en offentlig protokol over, hvad der gik galt. Og det er pr\u00e6cis den rolle, AI nu er ved at rykke ind i p\u00e5 alle fronter.<\/p><h2 class='wp-block-heading'>AI som efterforsker: maskinen der finder fejlene<\/h2><p class=\"wp-block-paragraph\">Den mest optimistiske del af historien handler om forsvar. Sikkerhedsfirmaet Trail of Bits beskrev i for\u00e5ret 2026, hvordan det gjorde sin egen praksis \u00bbAI-native\u00ab. Fra en startadoption p\u00e5 5 procent n\u00e5ede firmaet op p\u00e5 94 procents brug internt, og p\u00e5 de opgaver, hvor kodebasen egnede sig til det, gik man <a href='https:\/\/blog.trailofbits.com\/2026\/03\/31\/how-we-made-trail-of-bits-ai-native-so-far\/'>fra at finde omkring 15 fejl om ugen til 200<\/a>. Cirka en femtedel af alle de fejl, firmaet i dag rapporterer til kunder, bliver f\u00f8rst opdaget af AI i en eller anden form.<\/p><p class=\"wp-block-paragraph\">Medstifter Dan Guido er samtidig omhyggelig med at s\u00e6tte gr\u00e6nsen: \u00bbAn auditor validates every one, but the AI is surfacing things humans would have missed or wouldn&#8217;t have had time to look for.\u00ab Maskinen finder, mennesket d\u00f8mmer. Det er den arbejdsdeling, de bedste huse fors\u00f8ger at holde fast i, netop fordi et fund ikke er en fejl, f\u00f8r et menneske har bekr\u00e6ftet, at det kan udnyttes.<\/p><p class=\"wp-block-paragraph\">Ogs\u00e5 de store revisionsfirmaer har industrialiseret det. CertiK lancerede en offentlig AI Auditor, der if\u00f8lge firmaet ramte <a href='https:\/\/www.certik.com\/blog\/certik-expands-ai-native-security-with-agent-integrations-and-ai-auditor'>88,6 procent af rod\u00e5rsagerne<\/a>, da den blev testet mod 35 virkelige Web3-sikkerhedsh\u00e6ndelser fra 2026, og som kan analysere kode i b\u00e5de Solidity, Move og Solana Rust. For en obduktion betyder det, at rod\u00e5rsagen ofte kan findes p\u00e5 timer i stedet for dage. Prisen er, at en stigende del af analysen er maskinel, og at det menneskelige tjek bliver flaskehalsen, ikke selve fundet.<\/p><figure class='wp-block-table'><table><thead><tr><th>Rolle<\/th><th>Hvad AI g\u00f8r<\/th><th>Eksempel 2026<\/th><th>Effekt p\u00e5 obduktionen<\/th><\/tr><\/thead><tbody><tr><td>Finder<\/td><td>Scanner kode, foresl\u00e5r s\u00e5rbarheder<\/td><td>Trail of Bits: 15 til 200 fejl om ugen<\/td><td>Flere fejl fanges f\u00f8r launch<\/td><\/tr><tr><td>Skaber<\/td><td>Genererer usikker kode (vibe coding)<\/td><td>Veracode: 45 pct. af AI-kode fejler sikkerhedstest<\/td><td>Nye fejl f\u00f8des ind i protokollerne<\/td><\/tr><tr><td>Angriber<\/td><td>Udleder exploits fra diffs og kontrakter<\/td><td>EVMbench (OpenAI\/Paradigm)<\/td><td>Kortere vindue fra patch til angreb<\/td><\/tr><tr><td>Efterforsker<\/td><td>Triagerer, sporer midler, finder rod\u00e5rsag<\/td><td>CertiK AI Auditor: 88,6 pct. ramt<\/td><td>Hurtigere, men mindre menneskeligt tjekket<\/td><\/tr><tr><td>Forfatter<\/td><td>Udkaster selve post-mortem-rapporten<\/td><td>Udbredt praksis i 2026<\/td><td>Autoritativ tone, uklart ansvar<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>AI som gerningsmand: n\u00e5r modellen selv skriver koden<\/h2><p class=\"wp-block-paragraph\">Den samme teknologi, der finder fejl, skaber dem ogs\u00e5. En stor unders\u00f8gelse fra Veracode i 2025 lod over 100 sprogmodeller l\u00f8se et s\u00e6t kodeopgaver og fandt, at <a href='https:\/\/www.veracode.com\/resources\/analyst-reports\/2025-genai-code-security-report\/'>45 procent af koden faldt igennem sikkerhedstest<\/a> og introducerede s\u00e5rbarheder fra OWASP Top 10. I nogle sprog var det v\u00e6rre; Java fejlede i 72 procent af tilf\u00e6ldene. N\u00e5r en model kunne v\u00e6lge mellem en sikker og en usikker m\u00e5de at skrive noget p\u00e5, valgte den forbl\u00f8ffende ofte den usikre.<\/p><p class=\"wp-block-paragraph\">Det er ikke et teoretisk problem. Da OpenAI og Paradigm i februar 2026 pr\u00e6senterede deres benchmark EVMbench, n\u00e6vnte de udtrykkeligt et angreb p\u00e5 DeFi-protokollen Moonwell, der involverede <a href='https:\/\/www.theblock.co\/post\/390408\/openai-and-paradigm-partner-on-ai-agent-tool-for-smart-contract-security'>\u00bbAI-assisted vulnerable code\u00ab<\/a>, som en del af baggrunden. Med andre ord: kode, en model havde v\u00e6ret med til at skrive, blev til den fejl, der senere skulle obduceres.<\/p><p class=\"wp-block-paragraph\">F\u00e6nomenet har f\u00e5et sit eget navn, \u00bbvibe coding\u00ab, hvor udvikleren l\u00e6ner sig op ad modellen og lader sikkerhedsbeslutningerne v\u00e6re implicitte. For en branche, hvor buildere presser p\u00e5 for at levere hurtigt og n\u00e5 markedet f\u00f8r konkurrenterne, er fristelsen indlysende, og regningen kommer f\u00f8rst, n\u00e5r obduktionen skal skrives. Den fejl, der dr\u00e6nede protokollen, kan i stigende grad v\u00e6re f\u00f8dt af den samme slags v\u00e6rkt\u00f8j, der senere skal hj\u00e6lpe med at finde den.<\/p><h2 class='wp-block-heading'>V\u00e5benkapl\u00f8bet: EVMbench og den autonome angriber<\/h2><p class=\"wp-block-paragraph\">Hvis AI b\u00e5de finder og skaber fejl, bliver sp\u00f8rgsm\u00e5let, hvem der er hurtigst. Her peger 2026 p\u00e5 et ubehageligt svar. EVMbench, som OpenAI og Paradigm offentliggjorde den 18. februar 2026, tester AI-agenter p\u00e5 tre ting p\u00e5 \u00e9n gang: at finde s\u00e5rbarheder, at patche dem, og at gennemf\u00f8re simulerede dr\u00e6ningsangreb mod kontrakter p\u00e5 en sandkasse-blockchain, trukket fra 120 s\u00e5rbarheder i 40 revisioner. OpenAI&#8217;s egen konklusion var n\u00f8gtern: \u00bbSmart contracts secure billions of dollars in assets, and AI agents are likely to be transformative for both attackers and defenders.\u00ab<\/p><p class=\"wp-block-paragraph\">At angrebssiden ikke er hypotetisk, understregede Anthropic, hvis red team i 2025 fremviste <a href='https:\/\/red.anthropic.com\/2025\/smart-contracts\/'>AI-agenter, der selv fandt exploits<\/a> i smart contracts. Det, der f\u00f8r kr\u00e6vede en specialist med uger til r\u00e5dighed, kan i dag delvist automatiseres af den samme slags model, som en almindelig udvikler bruger til at skrive kode.<\/p><p class=\"wp-block-paragraph\">Asymmetrien er det virkelig foruroligende. Forsvareren skal patche hver eneste fejl i hver eneste kontrakt og hvert integrationspunkt; angriberen skal finde \u00e9n. CertiKs medstifter og direkt\u00f8r Ronghui Gu har kaldt det ligeud: det er <a href='https:\/\/www.theblock.co\/post\/401280\/unfair-game-certik-ceo-defi-attackers-using-ai-outspend-defenders'>\u00bban unfair game\u00ab<\/a>, hvor angriberne bruger AI til at overbyde forsvarerne p\u00e5 ressourcer. N\u00e5r den, der angriber, kan skalere billigt, og den, der forsvarer, skal have ret hver eneste gang, flytter balancen sig, og obduktionen bliver til en fast genre, netop fordi der bliver ved med at v\u00e6re noget at obducere.<\/p><p class=\"wp-block-paragraph\">Forsvarerne st\u00e5r ikke stille. De samme modeller, der g\u00f8r angreb billigere, s\u00e6tter ogs\u00e5 et helt lag af automatiske vagtsystemer i drift: v\u00e6rkt\u00f8jer, der overv\u00e5ger kontrakter i realtid, simulerer transaktioner, f\u00f8r de sendes, og sl\u00e5r alarm ved unormale pengestr\u00f8mme. Men der er en indbygget sk\u00e6vhed i, hvem teknologien tjener bedst. En forsvarer skal integrere, teste og vedligeholde sit AI-lag inden for et budget; en angriber kan k\u00f8re den samme model mod tusindvis af kontrakter og n\u00f8jes med det ene fund, der virker. Det er det regnestykke, Ronghui Gu kalder uretf\u00e6rdigt, og det bliver ikke mere lige, jo hurtigere modellerne bliver.<\/p><h2 class='wp-block-heading'>St\u00f8jen: n\u00e5r bug bounties drukner i AI-slop<\/h2><p class=\"wp-block-paragraph\">Der er en tredje m\u00e5de, AI \u00e6ndrer obduktionskulturen p\u00e5, og den er mindre dramatisk, men mere udbredt: st\u00f8j. Bug bounty-programmer, den frivillige melderordning, der skal fange fejl f\u00f8r angriberne, drukner i AI-genererede rapporter, der ser plausible ud, men ikke f\u00f8rer nogen steder.<\/p><p class=\"wp-block-paragraph\">P\u00e5 kryptosiden m\u00e6rkede Immunefi, branchens st\u00f8rste platform, det tidligt: en b\u00f8lge af <a href='https:\/\/www.theblock.co\/post\/240758\/immunefi-chatgpt-generated-web3-bug-bounty-reports'>ChatGPT-genererede indrapporteringer<\/a>, hvoraf ikke en eneste f\u00f8rte til en \u00e6gte s\u00e5rbarhed. I en rundsp\u00f8rge p\u00e5 platformen sagde 52,1 procent af white-hats, at generel brug af ChatGPT giver sikkerhedsbekymringer, mens 75,2 procent alligevel mente, at teknologien kan forbedre Web3-sikkerhedsforskning. Immunefi har <a href='https:\/\/immunefi.com\/blog\/research\/nearly-every-long-running-bug-bounty-program-on-immunefi-has-found-a-critical-bug\/'>kumulativt udbetalt omkring 134 mio. dollar<\/a>, cirka 870 mio. kroner, til etiske hackere, s\u00e5 indsatsen for at holde signalet rent er reel.<\/p><p class=\"wp-block-paragraph\">Uden for krypto er billedet det samme. Bugcrowd s\u00e5 antallet af indsendelser mere end firedoble i en treugersperiode, st\u00f8rstedelen falske positiver. HackerOne registrerede en stigning i AI-rapporter p\u00e5 210 procent \u00e5r over \u00e5r, med prompt-injection-fund oppe 540 procent. V\u00e6rkt\u00f8jsprojektet curl lukkede helt sit bug bounty-program i januar 2026, Google holdt op med at tage imod rent AI-genererede rapporter til Chrome og Android i marts, og GitHub omlagde fra 27. juli 2026 sit program til en <a href='https:\/\/decrypt.co\/368309\/ai-slop-floods-bug-bounty-programs-fake-reports'>invite-only-model med et loft p\u00e5 fire indsendelser<\/a> for nye forskere. For obduktionskulturen er konsekvensen paradoksal: jo mere st\u00f8j, jo sv\u00e6rere bliver det at h\u00f8re den \u00e6gte advarsel, der kunne have gjort en obduktion overfl\u00f8dig.<\/p><figure class='wp-block-table'><table><thead><tr><th>Platform<\/th><th>Reaktion p\u00e5 AI-slop<\/th><th>Tidspunkt<\/th><\/tr><\/thead><tbody><tr><td>curl<\/td><td>Lukkede sit bug bounty-program helt<\/td><td>Januar 2026<\/td><\/tr><tr><td>Google<\/td><td>Stoppede rent AI-genererede rapporter (Chrome\/Android)<\/td><td>Marts 2026<\/td><\/tr><tr><td>GitHub<\/td><td>Invite-only VIP-niveau og loft p\u00e5 fire indsendelser<\/td><td>27. juli 2026<\/td><\/tr><tr><td>Bugcrowd<\/td><td>Indsendelser firedoblet p\u00e5 tre uger, mest falske positiver<\/td><td>2026<\/td><\/tr><tr><td>HackerOne<\/td><td>AI-rapporter plus 210 pct.; prompt-injection plus 540 pct.<\/td><td>\u00c5r over \u00e5r<\/td><\/tr><tr><td>Immunefi<\/td><td>ChatGPT-spam; ingen \u00e6gte s\u00e5rbarhed fundet via dem<\/td><td>L\u00f8bende<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>N\u00e5r obduktionen selv er maskinskrevet<\/h2><p class=\"wp-block-paragraph\">S\u00e5 kommer det sidste trin: rapporten. AI triagerer allerede h\u00e6ndelser, sporer stj\u00e5lne midler gennem k\u00e6der og broer og udkaster de tekniske afsnit i selve post-mortemet. Kombineret med en forventning om hastighed, sat af sager som Bybit i 2025, hvor direkt\u00f8ren gav minutopdateringer og fik <a href='https:\/\/techcrunch.com\/2025\/02\/26\/hacked-crypto-exchange-bybit-offers-140-million-bounty-to-trace-stolen-funds'>offentliggjort forel\u00f8bige forensiske rapporter inden for dage<\/a>, presser det obduktionen fra m\u00e5neder til timer.<\/p><p class=\"wp-block-paragraph\">Hurtighed er ikke gratis. En maskinskrevet obduktion lyder autoritativ, uanset om den er rigtig. Den kan gengive en p\u00e6n tidslinje og en sandsynligt klingende rod\u00e5rsag, som ingen har verificeret til bunds, og den kan, bevidst eller ej, flytte skylden v\u00e6k fra den, der bestilte den. For husk, hvem der som regel skriver obduktionen: den, der fejlede, eller et forensisk firma, den fejlende har hyret. Det er samme grundproblem, vi kender fra betalt indhold andetsteds, hvor det altid er v\u00e6rd at sp\u00f8rge, <a href='https:\/\/hoge.gg\/dk\/den-bloede-stol-hvem-betaler-stifterinterview-2026\/'>hvem der egentlig betaler for historien<\/a>.<\/p><p class=\"wp-block-paragraph\">Den sunde version kr\u00e6ver derfor en menneskelig underskrift med et navn p\u00e5. Ikke fordi mennesker ikke fejler, men fordi ansvar kr\u00e6ver nogen at holde ansvarlig. En model kan skrive udkastet; den kan ikke st\u00e5 p\u00e5 m\u00e5l for det, d\u00e6kke tabet eller love, at det ikke sker igen. Jo mere af obduktionen der automatiseres, jo vigtigere bliver det ene menneskelige element, der ikke kan uddelegeres: at nogen s\u00e6tter sit navn under og tager ansvaret.<\/p><h2 class='wp-block-heading'>N\u00f8gler sl\u00e5r kode: det AI ikke kan fikse<\/h2><p class=\"wp-block-paragraph\">Der er en gr\u00e6nse for, hvad hele dette kapl\u00f8b kan udrette, og den tegner sig tydeligt i tallene. If\u00f8lge <a href='https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion'>TRM Labs<\/a> udgjorde infrastruktur-, n\u00f8gle- og driftskompromitteringer kun omkring 15 procent af h\u00e6ndelserne i f\u00f8rste halv\u00e5r 2026, men cirka 76 procent af v\u00e6rdien. CertiK n\u00e5r frem til, at <a href='https:\/\/www.forbes.com\/sites\/boazsobrado\/2026\/07\/17\/fewer-but-far-more-surgical-crypto-hacks-hit-13-billion-in-2026\/'>wallet-kompromittering var den dyreste kategori<\/a> med over 444 mio. dollar, knap 2,9 mia. kroner. De store tab kommer alts\u00e5 ikke l\u00e6ngere fra smarte kontrakter, men fra stj\u00e5lne n\u00f8gler og narrede mennesker.<\/p><p class=\"wp-block-paragraph\">Ronghui Gu opsummerede det for Forbes: \u00bbA protocol can pass a flawless code audit and still lose millions because of a compromised admin key.\u00ab Det er pr\u00e6cis her, AI&#8217;ens styrke bliver irrelevant. En model kan l\u00e6se Solidity; den kan ikke forhindre en medarbejder i at klikke p\u00e5 et falsk jobtilbud fra Lazarus eller i at godkende en ondsindet transaktion i sin hardware wallet. Gu har endda advaret om, at masseudrulning af AI-agenter, der selv kan holde n\u00f8gler og handle p\u00e5 k\u00e6den, er <a href='https:\/\/www.coindesk.com\/tech\/2026\/05\/29\/mass-deployment-of-ai-agents-is-a-disaster-waiting-to-happen-says-certik-ceo'>\u00bba disaster waiting to happen\u00ab<\/a>.<\/p><p class=\"wp-block-paragraph\">Det, der virkelig unddrager sig maskinen, er mennesket. De dyreste angreb i 2026 begyndte sj\u00e6ldent med en linje kode og oftere med en samtale: et falsk jobtilbud, en manipuleret medarbejder, en udvikler, der viste sig at arbejde for en anden herre, end cv&#8217;et lod ane. En sprogmodel kan gennemg\u00e5 tusind linjer Solidity p\u00e5 sekunder, men den kan ikke m\u00e6rke, at personen i den anden ende af en chat er ved at narre en kollega til at godkende den forkerte transaktion. S\u00e5 l\u00e6nge de st\u00f8rste tab kommer fra kompromitterede n\u00f8gler og narrede mennesker, forbliver obduktionens vigtigste afsnit et, som ingen model kan skrive: kortl\u00e6gningen af, hvordan tilliden brast.<\/p><p class=\"wp-block-paragraph\">Det flytter tyngdepunktet i obduktionen. De vigtigste sager i 2026 handler mindre om en enkelt linje kode og mere om en proces: hvem havde n\u00f8glerne, hvordan blev de kompromitteret, og hvorfor kunne en enkelt underskrift flytte alt. Selv styringen er blevet et angrebsm\u00e5l, n\u00e5r en akt\u00f8r opk\u00f8ber nok stemmer til at dr\u00e6ne en kasse gennem en helt lovlig afstemning, en p\u00e5mindelse om, at idealet om <a href='https:\/\/hoge.gg\/dk\/da-spillerne-skulle-eje-spillet-gaming-styring-2026\/'>spillerne, der ejer spillet<\/a>, ogs\u00e5 kan blive vendt mod dem.<\/p><h2 class='wp-block-heading'>Tallene bag 2026: rekordmange hacks, samme fejl<\/h2><p class=\"wp-block-paragraph\">Set fra oven er 2026 et m\u00e6rkeligt \u00e5r. Antallet af h\u00e6ndelser er rekordh\u00f8jt, mens den samlede v\u00e6rdi er faldet fra \u00e5ret f\u00f8r. TRM Labs opgjorde f\u00f8rste halv\u00e5r til cirka 972 mio. dollar, omkring 6,3 mia. kroner, fordelt p\u00e5 207 hacks, det h\u00f8jeste antal nogensinde, men under halvdelen af v\u00e6rdien i samme periode i 2025. CertiK, der bruger en anden metode og et andet udsnit, n\u00e5ede cirka 1,315 mia. dollar, omkring 8,5 mia. kroner, p\u00e5 tv\u00e6rs af 344 h\u00e6ndelser.<\/p><p class=\"wp-block-paragraph\">Det tilbagevendende tema er, at de samme fejl virker igen. Som crypto.news opsummerede det, har DeFi tabt omkring 1,3 mia. dollar i 2026, og <a href='https:\/\/crypto.news\/defi-hacks-2026-billion-lost-same-attack-keeps-working\/'>\u00bbthe same attack keeps working\u00ab<\/a>, fordi stj\u00e5lne n\u00f8gler sl\u00e5r kode. For en dansk l\u00e6ser er det den vigtigste pointe bag alle procenterne: obduktionerne dokumenterer, men de forhindrer ikke, at den n\u00e6ste protokol laver den samme fejl. AI g\u00f8r hvert trin hurtigere, men l\u00e6rer ikke branchen at holde op med at gentage sig selv.<\/p><p class=\"wp-block-paragraph\">Fortolkningen af tallene er lige s\u00e5 vigtig som tallene selv. At antallet af h\u00e6ndelser stiger, mens den samlede v\u00e6rdi falder, tegner et billede af flere, men mere kirurgiske angreb: f\u00e6rre store, spektakul\u00e6re protokolkollaps og flere pr\u00e6cise slag mod n\u00f8gler og processer. For en almindelig dansk investor betyder det, at risikoen sj\u00e6ldnere ligner et offentligt sammenbrud og oftere en stille, m\u00e5lrettet kompromittering, der er sv\u00e6r at f\u00e5 \u00f8je p\u00e5, f\u00f8r pengene er v\u00e6k.<\/p><figure class='wp-block-table'><table><thead><tr><th>Opg\u00f8relse<\/th><th>Bel\u00f8b<\/th><th>H\u00e6ndelser<\/th><th>N\u00f8glepointe<\/th><\/tr><\/thead><tbody><tr><td>TRM Labs (H1 2026)<\/td><td>ca. 972 mio. USD (ca. 6,3 mia. kr)<\/td><td>207<\/td><td>Rekord i antal; infrastruktur\/n\u00f8gler = 15 pct. af sager, 76 pct. af v\u00e6rdien<\/td><\/tr><tr><td>CertiK (H1 2026)<\/td><td>ca. 1,315 mia. USD (ca. 8,5 mia. kr)<\/td><td>344<\/td><td>Wallet-kompromittering dyrest (over 444 mio. USD)<\/td><\/tr><tr><td>crypto.news (8 mdr. 2026)<\/td><td>ca. 1,3 mia. USD (ca. 8,4 mia. kr)<\/td><td>&#8211;<\/td><td>Samme angreb virker igen; n\u00f8gler sl\u00e5r kode<\/td><\/tr><tr><td>Immunefi (kumulativt)<\/td><td>ca. 134 mio. USD udbetalt (ca. 870 mio. kr)<\/td><td>230 programmer<\/td><td>Bel\u00f8nning til white-hats for at melde f\u00f8r angrebet<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Danmark, Finanstilsynet og de to regelb\u00f8ger<\/h2><p class=\"wp-block-paragraph\">Hvor st\u00e5r en dansk investor s\u00e5? To regelb\u00f8ger er relevante, og ingen af dem handler om selve koden. Under MiCA f\u00f8rer <a href='https:\/\/www.finanstilsynet.dk\/'>Finanstilsynet<\/a> tilsyn med kryptoserviceudbydere (CASP&#8217;er), og reglerne har v\u00e6ret g\u00e6ldende i Danmark siden 30. december 2024; Finanstilsynet har blandt andet udstedt MiCA-tilladelser til danske akt\u00f8rer i 2026. Dertil kommer DORA, EU&#8217;s forordning om digital driftsstabilitet, i kraft siden 17. januar 2025, som p\u00e5l\u00e6gger finansielle enheder at rapportere alvorlige it-h\u00e6ndelser til myndighederne.<\/p><p class=\"wp-block-paragraph\">Men, og det er afg\u00f8rende, hverken MiCA eller DORA s\u00e6tter standarder for kodeaudits eller for, hvordan AI-v\u00e6rkt\u00f8jer m\u00e5 bruges i en obduktion. Ingen myndighed i hverken EU eller USA akkrediterer smart contract-revisorer, s\u00e5dan som en statsautoriseret revisor bliver det. Selv EU&#8217;s AI-forordning, der ellers regulerer AI-systemer, r\u00e6kker ikke ind i den kode og de v\u00e6rkt\u00f8jer, en DeFi-protokol bruger. Obduktionen forbliver et ureguleret h\u00e5ndv\u00e6rk, uanset hvor meget AI der er involveret i den.<\/p><p class=\"wp-block-paragraph\">Konsekvensen er skarpest i DeFi. En centraliseret b\u00f8rs, der taber dine penge, kan du klage over til Finanstilsynet. En fuldt decentral protokol, der dr\u00e6nes, falder uden for CASP-reglerne, og s\u00e5 er obduktionen din eneste reelle \u00bbklageadgang\u00ab. Det g\u00e6lder ogs\u00e5 i kroner: Bitcoin handlede omkring 76.400 dollar den 17. september 2026, cirka 495.000 kroner ved en kurs p\u00e5 omkring 6,48, og fordi den danske krone er bundet til euroen via fastkurspolitikken, rammer globale rystelser dig via EUR\/USD, mens selve kronen ligger stille. Hvad der flytter din Bitcoin i kroner, er derfor lige s\u00e5 meget <a href='https:\/\/hoge.gg\/dk\/fed-renteforhoejelse-warsh-prikker-bitcoin-kroner-2026\/'>Fed og makro<\/a> som det n\u00e6ste hack.<\/p><h2 class='wp-block-heading'>S\u00e5dan l\u00e6ser du en obduktion i AI-alderen<\/h2><p class=\"wp-block-paragraph\">Hvordan skiller man s\u00e5 en \u00e6rlig obduktion fra en p\u00e6n maskintekst? De klassiske tegn holder stadig, men AI-alderen tilf\u00f8jer et par nye. En trov\u00e6rdig rapport har en minut-for-minut-tidslinje med blokh\u00f8jder og transaktions-hashes, man selv kan sl\u00e5 op; den adskiller rod\u00e5rsagen fra angrebsvejen; og den fort\u00e6ller, hvem der bar tabet. De nye sp\u00f8rgsm\u00e5l er, om rapporten oplyser, hvorvidt AI fandt fejlen eller skrev rettelsen, om et menneske har verificeret rod\u00e5rsagen, og om rettelsen er blevet genrevideret af en uafh\u00e6ngig tredjepart.<\/p><p class=\"wp-block-paragraph\">De r\u00f8de flag er spejlbilledet: vag prosa uden on-chain-beviser, en \u00bbsofistikeret akt\u00f8r\u00ab i stedet for en teknisk rod\u00e5rsag, tavshed om v\u00e6rkt\u00f8jer og re-audit, og en skyld, der l\u00e6gges p\u00e5 revisoren, broen eller \u00bbmarkedet\u00ab i stedet for p\u00e5 den, der holdt n\u00f8glerne. En obduktion, der ikke t\u00f8r n\u00e6vne, hvad den ikke ved, er som regel den, man skal v\u00e6re mest skeptisk over for.<\/p><figure class='wp-block-table'><table><thead><tr><th>Gr\u00f8nt flag<\/th><th>R\u00f8dt flag<\/th><\/tr><\/thead><tbody><tr><td>Minut-for-minut-tidslinje med blokh\u00f8jder og tx-hashes<\/td><td>Vag prosa uden blokh\u00f8jder eller transaktions-hashes<\/td><\/tr><tr><td>Rod\u00e5rsag adskilt fra angrebsvej, verificeret af et menneske<\/td><td>\u00bbEn sofistikeret akt\u00f8r\u00ab uden teknisk rod\u00e5rsag<\/td><\/tr><tr><td>Oplyser, om AI fandt fejlen eller skrev rettelsen<\/td><td>Tavshed om v\u00e6rkt\u00f8jer og fornyet revision<\/td><\/tr><tr><td>Rettelsen genrevideret af uafh\u00e6ngig tredjepart<\/td><td>\u00bbPatchet\u00ab uden bevis eller ny revision<\/td><\/tr><tr><td>Brugere holdt skadesl\u00f8se eller en klar plan for dem<\/td><td>Skylden l\u00e6gges p\u00e5 revisor, bro eller \u00bbmarkedet\u00ab<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Hvad et godt post-mortem stadig kr\u00e6ver<\/h2><p class=\"wp-block-paragraph\">AI har fremskyndet hvert trin i historien. Den finder fejlene hurtigere, skaber dem hurtigere, udnytter dem hurtigere, sporer pengene hurtigere og skriver rapporten hurtigere. Men den har ikke \u00e6ndret det, der g\u00f8r en obduktion god, og det er stadig menneskelige egenskaber: \u00e6rlighed om, hvad man ikke ved, verificerbare beviser, som andre kan efterpr\u00f8ve, en klar plan for de ramte og en genrevideret rettelse.<\/p><p class=\"wp-block-paragraph\">Den bedste m\u00e5lestok er stadig, om nogen st\u00e5r ved rapporten med sit navn. Da Gnosis Pay i 2026 <a href='https:\/\/crypto.news\/gnosis-pay-reveals-hidden-flaw-behind-1-5-million-hack'>tabte omkring 1,5 mio. dollar<\/a> til en sovende signaturfejl, d\u00e6kkede firmaet hele tabet, offentliggjorde en tidslinje ned til minuttet og sendte den rettede kode til fornyet revision; brugerne mistede intet. Da Euler i 2023 mistede omkring 197 mio. dollar, endte det med en <a href='https:\/\/www.theblock.co\/post\/224705\/euler-hacker-returns-funds'>forhandling on-chain og en n\u00e6sten fuld tilbagebetaling<\/a>. I begge tilf\u00e6lde var det ikke et v\u00e6rkt\u00f8j, der reddede trov\u00e6rdigheden, men en beslutning om at tage ansvar.<\/p><p class=\"wp-block-paragraph\">Det er den gr\u00e6nse, maskinen ikke kan krydse. En model kan skrive udkastet til obduktionen; den kan ikke b\u00e6re skylden, d\u00e6kke tabet eller love, at det ikke sker igen. S\u00e5 l\u00e6nge det er sandt, forbliver kryptos mest \u00e6rlige genre en menneskelig disciplin, uanset hvor meget af arbejdet der bliver automatiseret rundt om den. Og for den danske investor er det den vigtigste l\u00e6sning af alle: en obduktion er kun s\u00e5 meget v\u00e6rd som det ansvar, der st\u00e5r bag den.<\/p><h2 class='wp-block-heading'>Ofte stillede sp\u00f8rgsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hvad er et protokol-post-mortem?<\/h3><p class=\"wp-block-paragraph\">Et post-mortem, p\u00e5 dansk en obduktion, er den offentlige rapport, en kryptoprotokol udgiver efter et hack eller en alvorlig fejl. Den beskriver typisk en tidslinje, rod\u00e5rsagen, hvordan hullet blev lukket, og hvem der bar tabet. I DeFi, hvor der sj\u00e6ldent er en myndighed eller garanti at falde tilbage p\u00e5, fungerer obduktionen ofte som den eneste offentlige redeg\u00f8relse for, hvad der gik galt.<\/p><h3 class='wp-block-heading'>Bruger hackere virkelig AI til at angribe smart contracts?<\/h3><p class=\"wp-block-paragraph\">Ja. I 2026 offentliggjorde OpenAI og Paradigm benchmarken EVMbench, der m\u00e5ler AI-agenters evne til at finde, patche og udnytte s\u00e5rbarheder i smart contracts, og Anthropics red team har fremvist agenter, der selv finder exploits. Samtidig introducerer AI-genereret kode ofte selv fejl: en Veracode-unders\u00f8gelse fandt s\u00e5rbarheder i 45 procent af koden. AI er alts\u00e5 b\u00e5de angriber, forsvarer og fejlkilde p\u00e5 samme tid.<\/p><h3 class='wp-block-heading'>Kan AI erstatte menneskelige sikkerhedsrevisorer?<\/h3><p class=\"wp-block-paragraph\">Nej, ikke i dag. V\u00e6rkt\u00f8jer som Trail of Bits&#8217; AI-native-praksis og CertiKs AI Auditor finder langt flere kandidater til fejl end f\u00f8r, men et menneske skal stadig validere hver enkelt. Og de dyreste tab i 2026 kommer fra stj\u00e5lne n\u00f8gler og narrede mennesker, ikke fra kodefejl, og der hj\u00e6lper en kodemodel ikke. AI flytter flaskehalsen til den menneskelige d\u00f8mmekraft, den fjerner den ikke.<\/p><h3 class='wp-block-heading'>Beskytter MiCA eller Finanstilsynet mig, hvis en DeFi-protokol bliver hacket?<\/h3><p class=\"wp-block-paragraph\">Kun delvist. Finanstilsynet f\u00f8rer tilsyn med centraliserede kryptoserviceudbydere under MiCA, og DORA kr\u00e6ver, at finansielle enheder rapporterer alvorlige it-h\u00e6ndelser. Men fuldt decentrale DeFi-protokoller falder uden for CASP-reglerne, og ingen regel s\u00e6tter krav til kodeaudits. Bliver en decentral protokol dr\u00e6net, har du sj\u00e6ldent en formel klageadgang, og obduktionen bliver i praksis din eneste kilde til, hvad der skete.<\/p><h3 class='wp-block-heading'>Hvordan ser jeg, om en obduktion er til at stole p\u00e5?<\/h3><p class=\"wp-block-paragraph\">Se efter en konkret tidslinje med blokh\u00f8jder og transaktions-hashes, en rod\u00e5rsag, der er adskilt fra angrebsvejen og verificeret af et menneske, og en rettelse, der er genrevideret af en uafh\u00e6ngig tredjepart. V\u00e6r skeptisk, hvis rapporten gemmer sig bag vag prosa, taler om en \u00bbsofistikeret akt\u00f8r\u00ab uden teknisk rod\u00e5rsag, tier om, hvilke v\u00e6rkt\u00f8jer der blev brugt, eller l\u00e6gger skylden p\u00e5 alle andre end den, der holdt n\u00f8glerne.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hvad er et protokol-post-mortem?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Et post-mortem, p\u00e5 dansk en obduktion, er den offentlige rapport, en kryptoprotokol udgiver efter et hack eller en alvorlig fejl. Den beskriver typisk en tidslinje, rod\u00e5rsagen, hvordan hullet blev lukket, og hvem der bar tabet. I DeFi, hvor der sj\u00e6ldent er en myndighed eller garanti at falde tilbage p\u00e5, fungerer obduktionen ofte som den eneste offentlige redeg\u00f8relse for, hvad der gik galt.\"}},{\"@type\":\"Question\",\"name\":\"Bruger hackere virkelig AI til at angribe smart contracts?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja. I 2026 offentliggjorde OpenAI og Paradigm benchmarken EVMbench, der m\u00e5ler AI-agenters evne til at finde, patche og udnytte s\u00e5rbarheder i smart contracts, og Anthropics red team har fremvist agenter, der selv finder exploits. Samtidig introducerer AI-genereret kode ofte selv fejl: en Veracode-unders\u00f8gelse fandt s\u00e5rbarheder i 45 procent af koden. AI er alts\u00e5 b\u00e5de angriber, forsvarer og fejlkilde p\u00e5 samme tid.\"}},{\"@type\":\"Question\",\"name\":\"Kan AI erstatte menneskelige sikkerhedsrevisorer?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej, ikke i dag. V\u00e6rkt\u00f8jer som Trail of Bits' AI-native-praksis og CertiKs AI Auditor finder langt flere kandidater til fejl end f\u00f8r, men et menneske skal stadig validere hver enkelt. Og de dyreste tab i 2026 kommer fra stj\u00e5lne n\u00f8gler og narrede mennesker, ikke fra kodefejl, og der hj\u00e6lper en kodemodel ikke. AI flytter flaskehalsen til den menneskelige d\u00f8mmekraft, den fjerner den ikke.\"}},{\"@type\":\"Question\",\"name\":\"Beskytter MiCA eller Finanstilsynet mig, hvis en DeFi-protokol bliver hacket?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Kun delvist. Finanstilsynet f\u00f8rer tilsyn med centraliserede kryptoserviceudbydere under MiCA, og DORA kr\u00e6ver, at finansielle enheder rapporterer alvorlige it-h\u00e6ndelser. Men fuldt decentrale DeFi-protokoller falder uden for CASP-reglerne, og ingen regel s\u00e6tter krav til kodeaudits. Bliver en decentral protokol dr\u00e6net, har du sj\u00e6ldent en formel klageadgang, og obduktionen bliver i praksis din eneste kilde til, hvad der skete.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan ser jeg, om en obduktion er til at stole p\u00e5?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Se efter en konkret tidslinje med blokh\u00f8jder og transaktions-hashes, en rod\u00e5rsag, der er adskilt fra angrebsvejen og verificeret af et menneske, og en rettelse, der er genrevideret af en uafh\u00e6ngig tredjepart. V\u00e6r skeptisk, hvis rapporten gemmer sig bag vag prosa, taler om en \u00bbsofistikeret akt\u00f8r\u00ab uden teknisk rod\u00e5rsag, tier om, hvilke v\u00e6rkt\u00f8jer der blev brugt, eller l\u00e6gger skylden p\u00e5 alle andre end den, der holdt n\u00f8glerne.\"}}]}<\/script><p class=\"wp-block-paragraph\">Marcus Okafor er kultur- og sikkerhedsredakt\u00f8r p\u00e5 HOGE Wire og skriver om, hvordan krypto h\u00e5ndterer sine egne katastrofer.<\/p>","protected":false},"excerpt":{"rendered":"<p>AI finder fejlene, skaber dem, udnytter dem og skriver nu selv obduktionen. Vi f\u00f8lger maskinen gennem kryptos post-mortem-kultur, fra Liquid-hacket til Finanstilsynets gr\u00e6nser.<\/p>\n","protected":false},"author":5,"featured_media":424,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-423","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-culture"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/posts\/423","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/comments?post=423"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/posts\/423\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/media\/424"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/media?parent=423"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/categories?post=423"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/tags?post=423"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}