h hoge.gg
Subscribe
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
● Security & Exploits

To ganger er et mønster: derfor gjentar bro-hackene seg

Verus ble tømt to ganger på 66 dager med nøyaktig samme feil. Bro-hackene i 2026 er ikke nye tabber, men reprise av en kjent meny som bransjen sjelden lærer av.

Den 17. mai 2026 tappet en angriper Verus-broen mellom sin egen kjede og Ethereum for rundt 11,6 millioner dollar (om lag 109 millioner kroner). Teamet forhandlet tilbake mesteparten gjennom en white hat-avtale, la midlene tilbake i broen, og gikk videre. 66 dager senere, den 23. juli, forsvant ytterligere 7,5 millioner dollar (cirka 70 millioner kroner) ut av nøyaktig samme kontrakt, via nøyaktig samme import-sti, denne gangen til en helt annen angriper med en fersk lommebok. Total regning: rundt 19,1 millioner dollar, og en feil som ifølge news.bitcoin.com forble utnyttbar i alle de 66 dagene imellom.

Dette er den ubehagelige sannheten om bro-hackene i 2026: de fleste er ikke nye tabber. De er reprise. Broer brister langs en overraskende kort og godt dokumentert meny av feil, og år etter år går de samme feilene igjen. Noen ganger på den samme broen, noen ganger på en søsterutrulling som aldri fikk fiksen, noen ganger fordi rettelsen lå offentlig tilgjengelig mens pengene forsvant. Bransjen skriver ned lærdommene i grundige obduksjoner. Den bruker dem bare sjelden.

Broer er fortsatt kryptoens svakeste ledd. Siden 2021 har de tapt over 2,8 milliarder dollar, ifølge Phemex sin oversikt, og i 2026 alene sto åtte bro-hendelser for rundt 329 millioner dollar av totalt over 750 millioner dollar i kryptotyveri, ifølge KuCoin Research. Bitcoin handles i skrivende stund rundt 81.000 dollar (drøyt 760.000 kroner) etter en oppgang mot det høyeste nivået siden slutten av januar, ifølge CoinGecko, noe som gjør enhver bro med milliardverdier låst inne til et enda mer fristende mål. Denne analysen handler ikke om ett enkelt hack, men om hvorfor de samme hackene fortsetter å skje.

Verus: samme bro, samme feil, 66 dager senere

Verus-saken er den reneste illustrasjonen på gjentakelse vi har sett i 2026, fordi den ikke krever noen tolkning. Det var bokstavelig talt den samme broen og den samme svakheten to ganger.

I mai utnyttet angriperen en ondsinnet konstruert import fra Verus-siden som inneholdt en ubacket utbetalingsforespørsel på Ethereum: den kryptografiske verifiseringen gikk gjennom, men de forretningslogiske kontrollene for hvem som hadde opprettet importen, om den var autorisert, og om det faktisk fantes dekning bak den, var utilstrekkelige. DeFi Planet rapporterte at rettelsen ville vært omtrent ti linjer med Solidity.

Teamet forhandlet tilbake mesteparten av de 11,6 millioner dollarene og la midlene tilbake i broen. Problemet var at selve importstien aldri ble tettet. Den 23. juli kom en ny angriper gjennom nøyaktig samme dør og tok 7,5 millioner dollar til, denne gangen vasket via Tornado Cash, ifølge The Crypto Times. Verus la ikke ut noen offentlig uttalelse. Summen ble rundt 19,1 millioner dollar (cirka 180 millioner kroner) fordelt på to angrep, med 66 dager imellom der feilen sto åpen for enhver som gadd å lese den første obduksjonen.

Tre måter å gjenta en feil på

Verus er den mest åpenbare formen for gjentakelse, men ikke den eneste. I 2026 har vi sett minst tre varianter av kjent-men-ikke-tatt-i-bruk, og de er verdt å skille fra hverandre fordi de peker på ulike svikt i hvordan bransjen håndterer sikkerhet.

Samme bro, samme feil. Dette er Verus: en dokumentert svakhet som aldri ble tettet, og som en andre angriper spaserte rett inn gjennom to måneder senere.

Søsterutrullingen som aldri fikk fiksen. Allbridge Core ble tappet for rundt 1,65 millioner dollar (cirka 15,5 millioner kroner) den 20. juli 2026 gjennom et flash-lån på 1,12 millioner USDC fra Solana-långiveren Kamino. Angriperen byttet raskt mellom USDC og USDT i den samme poolen for å skjeve forholdet mellom de to stablecoinene og ta ut til kunstig gunstig kurs innenfor én atomisk transaksjon, en teknikk som ligner mer på pris- og orakelmanipulasjon enn på klassisk bronøkkel-tyveri. Det oppsiktsvekkende er at dette var en reprise. Allbridge tapte rundt 650.000 dollar på nøyaktig samme måte på BNB Chain i 2023, fikk tilbake omtrent 465.000 dollar gjennom en white hat-avtale, og lovet i obduksjonen én likviditetspool per kjede nettopp for å gjøre flash-lån-angrep i én transaksjon umulige. Ifølge Tech Times holdt Solana-utrullingen fortsatt USDC og USDT i den samme pool-arkitekturen, altså akkurat den konfigurasjonen 2023-obduksjonen sa var fjernet. Fiksen ble aldri overført til Solana.

Rettelsen som ikke ble rullet ut i tide. Den tredje varianten er den mest ubehagelige, fordi rettelsen fantes: den var bare ikke tatt i bruk. Da Blockstreams Liquid Network mistet rundt 4.000 bitcoin (omtrent 320 millioner dollar, cirka 3 milliarder kroner) den 6. september, lå commiten som tettet feilen allerede offentlig i Elements-kodebasen, lagt ut dager før angrepet, mens federasjonen kjørte en klientversjon som var flere måneder gammel. Vi kommer tilbake til mekanikken, men mønsteret er det samme: kunnskapen var der, handlingen manglet.

BroHva som var kjentHva som ikke ble tatt i brukKostnad
Verus (mai + juli 2026)Feilen i import-stien var kjent etter angrep nr. 1Samme kodesti stod upatchet i 66 dager~19,1 mill. USD (~180 mill. kr)
Allbridge Core (2023 + juli 2026)2023-obduksjonen lovte én pool per kjedeFiksen ble aldri overført til Solana~1,65 mill. USD (~15,5 mill. kr) i 2026
Liquid Network (sep. 2026)Rettelsen lå offentlig i Elements-repoetFederasjonen kjørte en flere måneder gammel versjon~320 mill. USD (~3 mrd. kr)
Tre former for kjent-men-ikke-tatt-i-bruk i 2026.

Fire måter en bro brister på

Hvis du studerer bro-hackene fra Poly Network i 2021 til Liquid i 2026, faller nesten alle inn i én av fire kategorier. Dette er ingen offisiell taksonomi, men en praktisk måte å se mønsteret på, og den forklarer hvorfor gjentakelse er regelen snarere enn unntaket: hver kategori har en velkjent motgift som ofte ikke blir brukt.

FeilmodusHva som svikterEksempler
Underskriverne fallerNok signaturnøkler stjeles til å nå terskelenRonin, Harmony, AFX Trade
Broen tror på en løgnVerifiseringen godtar en forfalsket melding som ekteWormhole, KelpDAO, Coreum, Symbiosis
Feilen ingen validator fangerEn kode- eller konsensusfeil får ærlige noder til å signere noe falsktNomad, BNB Bridge, Liquid
Operatøren kollapserMenneskene eller infrastrukturen bak broen forsvinnerMultichain
Fire feilmoduser som gjentar seg gjennom bro-historien.

La oss ta dem én for én, for det er i detaljene man ser hvor forutsigbar hver feil egentlig er.

Når underskriverne faller

Den mest kjente feilmodusen er også den enkleste: stjel nok signaturnøkler til å nå terskelen, og broen skriver ut penger til deg helt frivillig. Ronin-broen bak Axie Infinity er skolebokseksemplet. I mars 2022 forsvant rundt 625 millioner dollar (cirka 5,9 milliarder kroner, ifølge CoinDesk) da Lazarus-gruppen kompromitterte fem av ni validatornøkler. Det holdt fordi Sky Mavis selv kontrollerte fire av dem direkte, og en femte underskriver (Axie DAO) hadde delegert nødsignering tilbake til Sky Mavis under en trafikktopp i 2021 og aldri trukket den tilbake. Angrepsvektoren var et falskt jobbtilbud med skadevare, ikke en kodefeil. Det er fortsatt tidenes største bro-hack, og etter Bybit-tyveriet på rundt 1,5 milliarder dollar i 2025 (et børs-hack, ikke et bro-hack) også et av de største kryptotyveriene overhodet.

Harmonys Horizon-bro viste hvor lavt terskelen kan ligge: bare 2 av 5 signaturer skulle til, og i juni 2022 forsvant rundt 100 millioner dollar (cirka 940 millioner kroner), ifølge CoinDesk, senere tilskrevet Lazarus av FBI.

At dette ikke bare er historie, viste AFX Trade sommeren 2026. Den 22. juli ble perpetuals-plattformen på Arbitrum tappet for 24,15 millioner dollar (rundt 227 millioner kroner) etter at validator-signeringsnøkler ble kompromittert; fem signaturer var nok til å nå kvorumet, og et tidsvindu på 200 sekunder for å bestride transaksjonen rakk ikke å fange det. Arbitrum-medgründer Steven Goldfeder var rask med å presisere at Arbitrums egen native bro «has not been hacked or exploited in any way», ifølge CoinDesk: svakheten lå i AFXs eget brolag oppå Arbitrum. Samme feilmodus, fire år etter Ronin.

Når broen tror på en løgn

Den andre feilmodusen er mer subtil, og etter alt å dømme den viktigste i 2026. Her blir ingen nøkler stjålet. Broen gjør akkurat det den er programmert til å gjøre; den blir bare matet en løgn den ikke klarer å gjennomskue.

Wormhole var forvarselet. I februar 2022 forfalsket en angriper en gyldig VAA (Validator Action Approval) fordi en utdatert verifiseringsfunksjon på Solana ikke sjekket at signaturkontoen faktisk tilhørte Wormholes guardian-nettverk, og omgikk dermed kravet om 13 av 19 guardians. Resultat: rundt 325 millioner dollar (cirka 3,1 milliarder kroner), ifølge Halborn. Jump Crypto dekket hele tapet på om lag ett døgn.

Det klareste 2026-eksemplet er KelpDAO. Den 18. april ble 116.500 rsETH (rundt 292 millioner dollar, cirka 2,7 milliarder kroner) trukket ut, ikke via en kontraktsfeil, men fordi angriperne kompromitterte intern RPC-infrastruktur som matet LayerZeros DVN, mens de DDoS-et eksterne RPC-tilbydere. Konfigurasjonen var 1-av-1 DVN: én verifikatør var nok. Ben Fisch, sjef i Espresso Systems, oppsummerte det presist overfor CoinDesk: «Broen fungerte akkurat slik den var designet. Den trodde bare på feil informasjon.» I samme sak peker 1inch-medgründer Sergej Kunz på hvorfor slikt gjentar seg: «Sikkerhet er ofte ikke førsteprioritet. Teamene fokuserer på å lansere raskt.»

Coreum viste at selv en høy terskel ikke hjelper hvis det underskriverne verifiserer er falskt. I august 2026 forsvant nesten 200.000 XRP (rundt 200.000 dollar) selv om kvorumet var 17 av 28 relayere, fordi relayer-programvaren validerte innskudd ved å sjekke transaksjonsnotater alene, uten å bekrefte det faktiske betalingsmålet, ifølge The Cryptonomist. Angriperen registrerte rett og slett fantominnskudd som ærlige relayere pliktoppfyllende signerte.

Og bare dager før Liquid-hacket kom kanskje den mest oppsiktsvekkende varianten. Den 11. september utnyttet noen BridgeV2-kontrakten bak Symbiosis og mintet rundt 2^62 råenheter syBTC, med en pålydende verdi anslått til rundt 46,1 milliarder dollar. Kontrakten godtok en feilformet og dårlig kontrollert signert melding som en autorisert mint-instruks. At angriperen til slutt bare klarte å ta ut 4,39 WBTC (rundt 336.000 dollar) endrer ikke poenget, som Shattered formulerer skarpt: en signatursjekk bekrefter hvem som sendte en melding, ikke at meldingen beskriver noe som er sant. Det er nøyaktig Fischs poeng, i ny drakt.

Feilen ingen validator fanger

Den tredje feilmodusen er den vondeste å forsvare seg mot, fordi de ærlige underskriverne gjør jobben sin, men koden eller konsensusregelen under dem er feil, så de signerer noe falskt i god tro.

Nomad i august 2022 er lærestykket. En oppgradering satte en «trusted root» til en tom nullverdi som tilfeldigvis matchet standardverdien for ubeviste meldinger, slik at hver eneste melding validerte automatisk. Det ble til det Mandiant kalte «decentralized robbery»: hundrevis av urelaterte lommebøker kopierte den første angriperens transaksjon med sin egen adresse, og rundt 190 millioner dollar (cirka 1,8 milliarder kroner) forsvant i en kaotisk frihet-for-alle.

BNB Bridge samme høst viste både faren og en uventet redning. Et forfalsket IAVL-bevis mintet én million BNB to ganger (rundt 566 millioner dollar i pålydende, cirka 5,3 milliarder kroner), ifølge Halborn, men BNB Chains lille validatorsett stanset hele kjeden innen timer og frøs mesteparten før den forlot nettverket. Den samme sentraliseringen som gjorde broen til et mål, var det som begrenset skaden.

Liquid Network i september 2026 er den ferskeste, og den som binder denne feilmodusen sammen med gjentakelsestemaet. Rotårsaken var en tvetydig cache-nøkkel i Elements sin rangeproof-verifisering: nøkkelen ble bygget ved å slå sammen bevis, forpliktelse, aktiva-generator og script uten lengdeskiller, slik at to forskjellige input kunne hashe til samme cache-nøkkel og gjenbruke et tidligere gyldig-svar. Federasjonens 11-av-15-multisig signerte en gyldig peg-out, for en multisig kan ikke fange en konsensusfeil; de menneskelige underskriverne så noe som så helt korrekt ut. Rundt 4.000 av 4.200 bitcoin forlot federasjonen. Bitquery dokumenterte hvordan angriperen først plantet et identisk rangeproof mange ganger for å så cachen. Det avgjørende, og grunnen til at dette hører hjemme i en analyse om gjentakelse: rettelsen lå allerede i det offentlige Elements-repoet, og federasjonen kjørte en versjon som var månedsvis bak. Angriperen la igjen en OP_RETURN-melding om at kjeden var i fare ved siste commit og at alle noder måtte patches. Blockstream avviste white hat-rammingen kontant overfor The Block: «Å ta eiendeler uten tillatelse og holde tilbake tilbakeleveringen er en forbrytelse, ikke ansvarlig varsling. Det er tyveri.» Angriperne returnerte likevel rundt 3.400 bitcoin og beholdt cirka 600 (om lag 47 millioner dollar) som en selvutnevnt dusør, og blokkproduksjonen kom i gang igjen 10. september, ifølge news.bitcoin.com.

Når operatøren kollapser

Den fjerde feilmodusen handler verken om kode eller nøkler i vanlig forstand, men om menneskene og infrastrukturen bak broen. Multichain (tidligere Anyswap) var ikke et hack i klassisk betydning. Da toppsjefen Zhaojun ble pågrepet av kinesisk politi i mai 2023, med enheter, maskinvarelommebøker og mnemonics beslaglagt, mistet teamet tilgangen til MPC-infrastrukturen han alene kontrollerte. Rundt 130 millioner dollar (cirka 1,2 milliarder kroner) ble flyttet til ukjente adresser i juli 2023, og protokollen stengte helt, ifølge CoinDesk. Mer enn to år senere er saken fortsatt uløst, med etterfølgende avviklingssaker i Singapore og fastfrosne midler via Circle. Det er en påminnelse om at en bro bare er så robust som den svakeste personen, serveren eller nøkkelseremonien bak den, og at et «single point of failure» like gjerne kan være et menneske som en kodelinje.

Nøklene, ikke koden

Setter man de fire feilmodusene ved siden av hverandre, trer et tydelig mønster fram: nesten ingen av de store bro-hackene var rene Solidity-feil. De var stjålne nøkler, forfalsket verifisering eller kompromittert infrastruktur. TRM Labs fant i sin halvårsrapport for 2026 at infrastruktur-, nøkkel- og operasjonell kompromittering sto for bare rundt 15 prosent av hendelsene, men hele 76 prosent av verdien. Chainalysis fant tilsvarende at broer tapte rundt 2 milliarder dollar over 13 hack i 2022 alene, nær 69 prosent av årets samlede kryptotyveri, ifølge selskapet.

Poenget er ikke at kode er irrelevant, men at angrepsflaten har flyttet seg fra kontrakten til alt rundt den: nøkler, RPC-noder, sesjonstokens, klientversjoner og mennesker. Det er det samme skiftet som gjør at selv innskuddsadresser på børser nå kan kjøre kode, og det betyr at en feilfri revisjon av selve kontrakten sier mindre enn folk tror.

Nettopp dette misforholdet er motoren bak gjentakelsen. Forsvarerne bruker mest ressurser der de kan måle innsatsen, på koderevisjoner og formell verifisering av kontrakter, mens angriperne konsekvent går etter det som er vanskeligst å revidere: en betrodd medarbeider med tilgang til en nøkkel, en RPC-node som kan byttes ut, en klientversjon ingen oppdaterte i tide. Så lenge sikkerhetsbudsjettet måles i kode og angrepene skjer i drift, er en viss mengde reprise nærmest garantert.

BroÅrTap (USD / NOK)Rotårsak-klasseGjenoppretting
Poly Network2021>610 mill. / ~5,7 mrd. krRettighetsfeil i kontraktNesten alt returnert
Ronin2022~625 mill. / ~5,9 mrd. krStjålne validatornøklerBackstop (Sky Mavis, Binance)
Wormhole2022~325 mill. / ~3,1 mrd. krForfalsket VAA-signaturBackstop (Jump Crypto)
Harmony2022~100 mill. / ~940 mill. kr2-av-5-multisigMinimal
Nomad2022~190 mill. / ~1,8 mrd. krTom «trusted root»~19 % returnert
BNB Bridge2022~566 mill. face / ~5,3 mrd. krForfalsket IAVL-bevisKjede stanset, mesteparten frosset
Multichain2023~130 mill.+ / ~1,2 mrd. krOperatørkollapsUløst
KelpDAO2026~292 mill. / ~2,7 mrd. kr1-av-1 DVN matet løgnKoalisjon (DeFi United)
Liquid2026~320 mill. / ~3 mrd. krKonsensusfeil (cache-kollisjon)~3.400 BTC returnert
Utvalgte bro-hack: rotårsak-klasse og hva som skjedde etterpå.

Hvorfor lærdommene ikke sprer seg

Hvis feilene er så godt kjent, hvorfor gjentar de seg? Svaret er en blanding av insentiver, fragmentering og kultur.

For det første insentivene. Som Kunz påpeker, belønner markedet å lansere raskt, ikke å bruke måneder på et tredje verifiseringslag. En bro som er først ute med å koble to populære kjeder, fanger volum og avgifter; en bro som er tre måneder forsinket fordi den venter på en formell verifisering, taper det kappløpet.

For det andre fragmentering. Hver bro er sin egen kodebase, sitt eget tillitssett og sin egen driftsrutine. Allbridge-saken viser problemet i miniatyr: en fiks utviklet for EVM-utrullingen ble aldri overført til Solana-utrullingen, fordi de i praksis er to prosjekter som deler et navn. Lærdommer reiser dårlig mellom kjeder, team og til og med mellom en protokolls egne utrullinger.

For det tredje kultur, særlig rundt revisjon og varsling. Det er lett å tolke en bestått revisjon som en garanti. Men som CertiK-medgründer Ronghui Gu, hvis firma har revidert alt fra DeFi-protokoller til sentralbankprosjekter, sa til Forbes: «En protokoll kan bestå en feilfri koderevisjon og likevel tape millioner på grunn av en kompromittert admin-nøkkel.» Revisjoner dekker koden, ikke driften, og selv et rent stempel sier lite hvis stempelet i seg selv kan forfalskes eller misforstås. Liquid-saken la til en varslingsdimensjon: en rettelse som ligger offentlig, men ikke rulles ut, er en lærdom skrevet ned og lagt i skuffen.

Noen mener problemet er mer fundamentalt. Vitalik Buterin advarte allerede i 2022 mot at det finnes «grunnleggende grenser for sikkerheten til broer som hopper mellom flere suverenitetssoner», ifølge Cointelegraph: en multikjede-framtid, ja, men ikke en kryss-kjede-framtid. Cardano-grunnlegger Charles Hoskinson formulerte 2026-versjonen etter Wanchain-hacket: «all programvare er under et enormt angrep» fra automatisert sårbarhetsjakt, og å være 90 prosent motstandsdyktig er som å være 90 prosent motstandsdyktig mot en dødelig sykdom, du smittes til slutt uansett, sa han til CoinDesk.

Å bryte sirkelen

Det finnes reelle svar, og de handler alle om å enten krympe premien eller heve kostnaden ved å lure broen.

Krympe premien. Den mest lovende retningen er å slutte å låse ekte eiendeler i én stor felles pott og heller brenne på én kjede og mynte på en annen. Circles CCTP gjør nettopp dette for USDC: ingen wrapped IOU, ingen pool, ingen forvarer å tømme, ifølge Circle. Intents-baserte systemer og standarder som ERC-7683 går i samme retning ved å la løsere fylle ordrer i stedet for å parkere verdier i en bro.

Heve kostnaden. For broer som fortsatt trenger et tillitssett, er svaret flere uavhengige verifikatorer. LayerZero V2 lar deg konfigurere en «X of Y of N» av desentraliserte verifikatornettverk (DVN-er), ifølge dokumentasjonen, nettopp for å unngå KelpDAOs 1-av-1. Chainlinks CCIP legger et eget Risk Management Network oppå. Og lengst ute erstatter ZK-lette klienter menneskelige komiteer med matematikk.

Markedet priser allerede inn dette skiftet. Etter KelpDAO-hacket flyttet milliardverdier bort fra en enkelt konfigurerbar verifikatør; da BitGo i august gjorde CCIP til eneleverandør for over 7 milliarder dollar i WBTC, nærmet den samlede migrasjonen fra LayerZero til Chainlink seg 15 milliarder dollar, ifølge CoinDesk. Kapital stemmer med føttene.

Gjenopprettingslotteriet

En ting gjentakelsen understreker: å få pengene tilbake er et lotteri, ikke en rettighet, og selv en vellykket gjenoppretting fikser aldri feilen som slapp angriperen inn.

Grovt sett finnes fire utfall. Backstop fra dype lommer: Jump Crypto erstattet hele Wormhole-tapet på et døgn, og Sky Mavis hentet inn 150 millioner dollar for å dekke Ronin-brukerne. White hat-dusør: Poly Network fikk tilbake nesten alt i 2021 ved å tilby angriperen en dusør og tittelen «Mr. White Hat», Nomad fikk tilbake rundt 19 prosent under et tilbud på 10 prosent, og både Verus i mai og Liquid i september endte med delvise returer mot at angriperen beholdt en andel, en praksis som har vokst i takt med rekordstore bug bounty-utbetalinger. Koalisjonsgjenoppbygging: etter KelpDAO bygde en «DeFi United»-koalisjon med blant andre Aave og Mantle opp rsETH-dekningen igjen over rundt fem uker, ifølge Incrypted, uten at tap ble sendt videre til brukerne. Og til slutt: ingenting. Harmony-ofrene og Multichain-brukerne fikk aldri en systematisk redning.

Fellesnevneren er at utfallet avhenger av hvem som står bak broen og hvor synlig angriperen er, ikke av hvor alvorlig feilen var. En bro med en velstående sponsor overlever en katastrofe; en bro uten dør stille.

Norsk vinkel: Finanstilsynet, MiCA og loven som kommer for sent

For en norsk leser er det nærliggende å spørre hvor tilsynet er. Svaret avdekker en strukturell luke.

Finanstilsynet fører tilsyn med kryptoeiendelstjenesteytere (CASP-er) under MiCA-regelverket, som omfatter oppbevaring, veksling, handel og overføring av kryptoeiendeler, ifølge Finanstilsynet. En norsk børs eller forvarer som taper kundemidler, kan holdes ansvarlig: MiCA artikkel 75 legger et ansvar for oppbevaring på tjenesteyteren, og DORA stiller krav til operasjonell IKT-robusthet.

Problemet er at en autonom bro sjelden er en CASP. Det finnes ofte ingen juridisk operatør å gi tillatelse til, ingen norsk enhet som oppbevarer midlene, bare en smartkontrakt og et sett verifikatorer spredt over hele verden. Den samme egenskapen som gjør broer vanskelige å sikre, at ingen kontrollerer dem etter utrulling, gjør dem også vanskelige å regulere i etterkant. Tilsynets perimeter treffer i praksis tjenesteyterne rundt broen, ikke selve broen.

Etterspillet rundt Tornado Cash illustrerer grensen. USAs OFAC sanksjonerte miksetjenesten i 2022 for å ha vasket midler fra blant andre Ronin, Harmony og Nomad, men en ankedomstol fant senere at OFAC hadde gått for langt, og Tornado Cash ble strøket fra sanksjonslisten 21. mars 2025, ifølge Forbes. Samtidig ble medgrunnlegger Roman Storm i august 2025 dømt for å ha drevet uautorisert pengeoverføringsvirksomhet, med en ny rettssak på de uavgjorte punktene satt til april 2027, ifølge The Block. Lærdommen: kode er vanskelig å sanksjonere, men utviklere kan straffeforfølges.

For den enkelte nordmann som taper krypto i et bro-hack, er det liten trøst i skattereglene. Skatteetaten behandler kryptoeiendeler som formuesobjekter, og tap ved tyveri gir sjelden en enkel, automatisk fradragsrett; dokumentasjonskravet er strengt, og det finnes ingen innskuddsgaranti slik som ved bankinnskudd. Ansvaret for å velge en trygg bro ligger til syvende og sist hos brukeren.

Slik reduserer du din egen risiko

Du kan ikke revidere en bros kode selv, men du kan senke sannsynligheten for å bli offer for den neste gjentakelsen betraktelig.

  • Minimer eksponeringen: bro bare det du trenger, når du trenger det, og la ikke store beløp stå låst i en bro over tid.
  • Foretrekk native utstedelse: en eiendel som brennes og myntes på nytt (som USDC via CCTP) har ingen felles pott å tømme, i motsetning til en wrapped IOU.
  • Sjekk tillitssettet: unngå broer med én enkelt verifikatør eller en lav multisig-terskel; flere uavhengige verifikatorer hever kostnaden ved et angrep.
  • Vær skeptisk til ferske og for gode broer: en helt ny bro med rekordlave avgifter kan mangle nettopp de verifiseringslagene som koster tid og penger.
  • Ikke behandle wrapped eiendeler som risikofrie: en wrapped token er bare så trygg som broen bak den, og bør ikke uten videre brukes som sikkerhet andre steder.
  • Følg med på gjengangere: hvis en bro eller dens søsterutrulling nettopp er hacket, vent til obduksjonen er publisert og fiksen faktisk rullet ut, ikke bare lovet.

Broer forsvinner ikke, for en verden med mange kjeder trenger dem. Men helt til bransjen slutter å legge sine egne obduksjoner i skuffen, forblir den tryggeste regelen enkel: anta at det neste bro-hacket ser ut som det forrige.

Ofte stilte spørsmål

Hvorfor blir kryptobroer hacket så ofte?

Broer samler enorme verdier på ett sted, noe som gjør dem til lukrative mål. Men de fleste bro-hack skyldes ikke feil i smartkontrakten: de skyldes stjålne signaturnøkler, forfalsket verifisering eller kompromittert infrastruktur. Det store flertallet av verdiene som forsvinner, stammer fra slik nøkkel- og driftskompromittering, ikke fra rene kodefeil. Angrepsflaten har flyttet seg fra koden til alt rundt den.

Hva er den største bro-hacken noensinne?

Ronin-broen bak Axie Infinity er den største, med rundt 625 millioner dollar (cirka 5,9 milliarder kroner) tapt i mars 2022. Liquid Network var 2026 sitt største bro-tap med rundt 320 millioner dollar. Til sammenligning er Bybit-tyveriet på rundt 1,5 milliarder dollar i 2025 det største kryptotyveriet totalt, men det var et børs-hack, ikke et bro-hack.

Får man tilbake penger etter et bro-hack?

Det varierer sterkt, og det er mer et lotteri enn en rettighet. Noen ganger dekker en velstående sponsor hele tapet, som da Jump Crypto erstattet Wormhole-tapet. Noen ganger returnerer angriperen mesteparten mot en dusør, som ved Poly Network og delvis Liquid. Og noen ganger, som ved Harmony og Multichain, får ofrene aldri en systematisk redning.

Er det trygt å bruke en kryptobro?

Risikoen kan reduseres, men aldri fjernes. Foretrekk broer som bruker native utstedelse (for eksempel USDC via Circles CCTP) framfor wrapped eiendeler, velg broer med flere uavhengige verifikatorer i stedet for én, unngå helt ferske og ureviderte broer, og la ikke store beløp stå låst i en bro lenger enn nødvendig.

Regulerer Finanstilsynet kryptobroer?

Finanstilsynet fører tilsyn med kryptoeiendelstjenesteytere (CASP-er) som børser og forvarere under MiCA-regelverket, men en autonom bro er sjelden en CASP. Det finnes ofte ingen juridisk operatør å gi tillatelse til, så tilsynet treffer i praksis tjenesteyterne rundt broen, ikke selve broen. Den samme egenskapen som gjør broer vanskelige å sikre, gjør dem også vanskelige å regulere i etterkant.

Anneke de Vries er senredaktør i HOGE Wire og dekker sikkerhet, exploits og kryptokriminalitet on-chain.

Share 𝕏 Post Telegram