Telefonen er hvelvet: Trail of Bits og mobiltrusselen i 2026
Smartkontrakten kan være feilfri, men pengene forsvinner likevel, gjennom telefonen. Slik ser Trail of Bits og utspinningen iVerify den nye mobiltrusselen mot kryptoen din i 2026.
Se for deg at du åpner en helt vanlig nettside på iPhonen din. Du trykker ikke på noe mistenkelig, du laster ikke ned en app, og du skriver ikke inn et eneste passord. Likevel er kryptolommeboka di tømt noen sekunder senere. Det høres ut som et skrekkscenario fra en sikkerhetskonferanse, men det er en nokså presis beskrivelse av DarkSword, et angrepssett for iOS som Google, mobilsikkerhetsselskapet iVerify og Lookout avslørte i fellesskap i mars 2026.
Dette er akkurat den typen angrep Trail of Bits, kryptobransjens mest siterte koderevisor, har brukt år på å forberede seg på. Ikke bare ved å skrive revisjonsrapporter, men ved å spinne ut et helt eget selskap som jakter på spionvare på telefoner. For norske kryptoeiere flytter det hele sikkerhetssamtalen et godt stykke. HOGE Wire har tidligere forklart hva Trail of Bits er og hvordan du leser en revisjonsrapport derfra. Denne gangen handler det om noe mer ubehagelig: at revisjonen av smartkontrakten kan være prikkfri, og at pengene likevel forsvinner, rett og slett fordi de aldri forlater kontrakten. De forlater telefonen din.
Revisjonen som aldri rører telefonen din
En smartkontraktrevisjon dekker kode som er satt ut på en blokkjede. Det er en avgrenset øvelse, og Trail of Bits er selv blant de tydeligste i bransjen på nettopp avgrensningen: en rapport dekker den koden som fantes, innenfor den avtalte rammen, på den dagen gjennomgangen ble gjort. Alt utenfor den rammen er per definisjon ikke revidert. Det gjelder koden som ble lagt til uka etter, og det gjelder alt som aldri var kode i utgangspunktet.
Problemet er at en vanlig bruker ikke bor inne i smartkontrakten. Brukeren bor på en telefon. Der ligger lommebok-appen, der ligger kanskje et bilde av seed-frasen, og der åpnes lenkene som kommer inn via Telegram, X og e-post. Pengene styres til syvende og sist av en privatnøkkel som genereres, lagres og brukes til signering på en dings du bærer i lomma. Angriperen bryr seg ikke om hvor revisjonens ramme slutter. Tvert imot: jo hardere selve kontrakten er sikret, jo mer lønner det seg å flytte ett lag ut, til signeringsenheten, til nettleseren, til mennesket.
Det er derfor utsagnet «revidert av X» alltid har betydd mindre enn folk tror, og hvorfor det i 2026 kan bety nesten ingenting for en vanlig innehaver hvis den reelle eksponeringen ligger i enheten i lomma. Revisjonen er nødvendig, men den er ikke tilstrekkelig, og den er som oftest ikke engang rettet mot det stedet der retail-penger faktisk forsvinner. Denne forskjellen, mellom hva som revideres og hvor pengene lever, er hele poenget med artikkelen du leser nå.
Hvem er Trail of Bits, kort fortalt
Trail of Bits ble grunnlagt i New York i 2012, av blant andre Dan Guido (i dag administrerende direktør) og Alexander Sotirov. Selskapet er privateid, uten store venturekapitalrunder, og har vokst på betalte oppdrag og forskningskontrakter. På sin egen om-side oppgir firmaet over 940 publikasjoner, mer enn 620 offentlige sikkerhetsrevisjoner og over 200 åpen kildekode-prosjekter. Antallet ansatte varierer mellom kildene, et sted mellom 125 og 140 er den trygge rammen.
Kundelista er en bransjeoversikt i seg selv: Uniswap, Aave, Compound, MakerDAO, Chainlink, Arbitrum og Solana Foundation på kryptosiden, Zoom på Web2-siden. Verktøyene firmaet har gitt bort gratis, som den statiske analysatoren Slither og fuzzeren Echidna (og etterfølgeren Medusa), er standardutstyr hos konkurrentene også. Når bransjen omtaler en «gullstandard» for kodegjennomgang, er det som regel Trail of Bits de mener.
Men her kommer detaljen som er avgjørende for denne historien: blokkjede er bare ett av seks fagfelt hos Trail of Bits. De andre fem er applikasjonssikkerhet, kryptografi, lavnivå systemsikkerhet, sikkerhet for AI og maskinlæring, og sikkerhet i programvarens forsyningskjede. Firmaet har aldri sett på seg selv som en «Solidity-butikk», men som et bredt programvaresikkerhetshus. Nettopp den bredden forklarer hvorfor Trail of Bits var posisjonert til å se mobiltrusselen komme før de fleste rene kryptorevisorer.
Derfor spant Trail of Bits ut iVerify
iVerify startet som et internt prosjekt i Trail of Bits rundt 2019, først som et verktøy for iPhone, senere også for Android. I august 2023, etter om lag fire år med inkubering, ble selskapet skilt ut som en selvstendig virksomhet, med en startfinansiering på fire millioner dollar ledet av Mischief Ventures. Danny Rogers ble administrerende direktør, og Rocky Cole, en tidligere analytiker i den amerikanske etterretningsorganisasjonen NSA, driftsdirektør.
Det iVerify gjør, er mobil trusseljakt: å oppdage og bekjempe det bransjen kaller mercenary spyware, kommersiell overvåkingsprogramvare, på iOS- og Android-enheter. Kundene er høyverdige mål, ledere, journalister og forretningsreisende, og etter hvert alle som forvalter store verdier fra en telefon. Logikken bak utspinningen sier mye om hvordan Trail of Bits tenker: revisjonsinntektene finansierer forskning, og forskning som finner et marked utenfor krypto og bedriftssikkerhet, skilles ut som egne selskaper.
Teknisk er mobil trusseljakt noe annet enn klassisk antivirus. På en låst iOS-enhet kan du ikke bare skanne alle filer; i stedet ser iVerify etter mistenkelige artefakter og unormal oppførsel som er kjent fra avanserte spionvareangrep, kombinert med helsesjekker av selve enheten. Det er en erkjennelse av at angrep som DarkSword og Pegasus ikke dukker opp som en tydelig «virus-fil», men som små avvik: en prosess som ikke burde kjøre, en innstilling som er endret, et spor etter en sandkasse som ble brutt. Det er den samme detektivtilnærmingen Trail of Bits bruker i kodegjennomgang, flyttet over på enheten.
Men den dypere grunnen er mer interessant. Trail of Bits forsto tidlig at de største verditapene i praksis ikke skjer gjennom en knekt smartkontrakt, men gjennom en kompromittert enhet, og at ingen smartkontraktrevisjon noensinne vil røre den enheten. Dan Guido har i et intervju beskrevet drivkraften bak hele firmaet slik: «Jeg vil aldri finne den samme feilen to ganger.» Det er tankegangen bak både verktøyene de bygger og selskapene de spinner ut, å gjøre en innsikt varig framfor å levere den én gang. Og innsikten her er at hvelvet har flyttet inn i lomma.
DarkSword: når nettsiden tømmer lommeboka
DarkSword ble presentert for offentligheten i mars 2026, i en felles avsløring fra Google Threat Intelligence Group (GTIG), iVerify og Lookout. Teknisk er det et fullkjede-angrepssett for iOS: det lenker sammen seks sårbarheter, tre av dem null-dager (feil som verken var kjent eller rettet da angrepene pågikk). Det avgjørende ordet er likevel null-klikk. Offeret trenger ikke å gjøre annet enn å besøke en kompromittert eller ondsinnet nettside; angrepet leveres gjennom en skjult ramme (iframe) på siden, uten et eneste trykk, nedlasting eller passord.
Kjeden starter i minnefeil i Safaris JavaScriptCore, omgår iPhonens Pointer Authentication Codes (PAC), bryter ut av nettleserens sandkasse via grafikkomponenten ANGLE, og ender med rettigheter helt nede i kjernen (kernel). Fra en helt vanlig nettside til full kontroll over telefonen, på sekunder, uten at brukeren merker noe som helst.
Og DarkSword er bygget for krypto. Implantatet leter aktivt etter lommebok- og børsapper, Coinbase, Ledger, MetaMask, Phantom og dusinvis til, finner lommebokfilene, og tar samtidig med seg Keychain, filer i iCloud Drive, SMS og iMessage, kontakter, nettleserhistorikk og informasjonskapsler, bilder, anropslogg og data fra meldingsapper. De fleste sammenligninger av lommebøker dømmer dem på nettleserutvidelsen, men det er på telefonen folk flest faktisk eier krypto, og det er nettopp der DarkSword slår til.
Apple har rettet hele kjeden (i oppdateringene 18.7.6 og 26.3.1), og angrepet rammet iOS-versjoner fra 18.4 og oppover. To forsvar ville ha stoppet det selv uten ekstra omgåelser: Lockdown Mode (Begrenset modus) og Memory Integrity Enforcement (MIE) på iPhone 17. iVerify skriver på sin side at alle selskapets apper «kan oppdage aktive DarkSword-infeksjoner».
Det mest talende er likevel hvem som sto bak. GTIG knytter DarkSword til minst tre uavhengige operatører: UNC6353, en antatt russisk spionasjegruppe som rammet ukrainske sivile gjennom vannhull-angrep; UNC6748, som gikk etter brukere i Saudi-Arabia; og PARS Defense, en tyrkisk leverandør av kommersiell overvåkingsprogramvare med dokumenterte oppdrag i Tyrkia og Malaysia. En statlig etterretningsgruppe og en kommersiell spionvareselger som bruker det samme verktøyet, det er selve definisjonen på trusselbildet iVerify ble bygget for.
Like viktig er hvordan DarkSword oppfører seg når det først er inne. Dette er ikke skadevare som slår seg til ro og lytter i månedsvis; det er et treff-og-stikk-verktøy som henter ut det det er ute etter, lommebokfiler, nøkler og innloggingsdata, og deretter rydder bort sporene etter seg. For et offer betyr det at det nesten ikke finnes noe å oppdage i etterkant, og at pengene ofte er borte før noen skjønner at telefonen var kompromittert. Nettopp denne kombinasjonen, et verktøy som deles mellom statlige og kommersielle aktører og som ikke etterlater tydelige spor, er grunnen til at mobil trusseljakt må lete etter oppførsel og avvik, ikke bare kjente signaturer.
Angrepet som ikke står i revisjonsrapporten
Den enkleste måten å se forskyvningen på, er å stille angrepstypene ved siden av hverandre og spørre: fanger en smartkontraktrevisjon dette? Svaret er et klart ja bare for den øverste raden i tabellen under. Jo lenger ned du kommer, jo nærmere enheten din havner angrepet, og jo mer forsvinner det ut av revisjonens synsfelt.
| Angrepsvektor | Hva rammes | Fanger en smartkontraktrevisjon det? | Eksempel 2026 |
|---|---|---|---|
| Feil i smartkontrakt | Protokollens midler | Ja, dette er kjerneområdet | Balancer-rundingsfeilen |
| Orakel-manipulasjon | Priser og sikkerheter | Delvis | Tectonic (Cronos) |
| Nøkkeltyveri på bro | Broens reserver | Nei, nøkler ikke kode | Liquid, 319 mill. USD |
| Mobil spionvare | Hele enheten og lommeboka | Nei | DarkSword |
| Svak entropi i maskinvarelommebok | Alle nøkler generert på enheten | Nei, utenfor kontrakten | Coldcard |
| Phishing og drainer-signatur | Det du faktisk signerer | Nei | Adressegift og drainere |
| Falsk app med OCR | Bilder av seed-frasen | Nei | SparkKitty |
Bare den øverste raden ligger midt i revisjonens kjerneområde. Orakler fanges delvis, avhengig av omfanget. Alt fra bronøkler og nedover handler ikke om kode i det hele tatt, men om nøkler, enheter og mennesker. Og de fire nederste radene bor alle på eller svært nær brukerens egen dings. Det er den samme erkjennelsen HOGE Wire beskrev i saken om Halborn og angrepene som omgår revisjonen: de dyreste hackene i 2026 treffer stadig oftere lag som ingen revisjonsrapport dekker.
SparkKitty og de falske appene: du trenger ingen statsmakt
DarkSword er toppsjiktet, et verktøy med null-dager og statlige operatører. Men du trenger ikke en statsmakt for å miste kryptoen fra telefonen. Den langt vanligere trusselen er billig, masseprodusert og gjemmer seg i app-butikkene du stoler på.
SparkKitty, dokumentert av Kaspersky i 2026, er en videreutvikling av den eldre tyven SparkCat. Den virker både på iOS og Android, og i stedet for tastetrykk-logging bruker den tekstgjenkjenning (OCR) til å lese tekst rett ut av bildene i galleriet ditt. Den jakter på det folk har tatt skjermbilde av: seed-fraser, passord og QR-koder. Det ubehagelige er at SparkKitty passerte gjennomgangen til både App Store og Google Play. Den gjemte seg i apper som 币coin, en kryptotracker på App Store, og SOEX, en meldingsapp med børsfunksjoner på Google Play som ble lastet ned over 10 000 ganger før den ble fjernet. Kampanjen har pågått siden minst tidlig i 2024.
Lærdommen er brutalt enkel: en enkelt lekket seed-frase gir en angriper full kontroll over lommeboka, og den kan tømmes i løpet av minutter. Den mest hverdagslige vanen av alle, å ta et skjermbilde av gjenopprettingsfrasen «så du har den trygt», er selve sårbarheten. Ingen null-dag kreves. Den samme logikken, at disiplin slår teknologi, går igjen i hvordan Pudgy-miljøet holdt drainerne unna: de brukerne som aldri signerte i blinde og aldri eksponerte frasen, var de som ikke ble tømt.
Coldcard-tyveriet: når selve hvelvet svikter
Det vanlige svaret på alt dette er en maskinvarelommebok: en egen, frakoblet dings der nøklene aldri rører internett. Og det er fortsatt et godt råd. Men sommerens største enkelttyveri i denne kategorien viste at selve hvelvet også kan svikte, uten at noen bryter seg inn.
I slutten av juli 2026 ble over 1 778 bitcoin, verdt rundt 112 millioner dollar (godt over én milliard kroner da tyveriet skjedde), tappet fra mer enn 5 000 adresser knyttet til maskinvarelommeboka Coldcard. Årsaken var verken en smartkontrakt eller en phishing-lenke. En fastvareoppdatering produsenten CoinKite sendte ut i mars 2021 (versjon 4.0.1) hadde innført en feil i måten seed-fraser ble generert på: i stedet for å hente tilfeldighet fra enhetens dedikerte maskinvaregenerator, rutet den feilaktige koden prosessen om til en programvarebasert pseudotilfeldig generator, som er langt mer forutsigbar. Forutsigbar entropi betyr nøkler som kan gjettes.
Selve tappingen gikk lynraskt. I løpet av 41 minutter feide angriperne med seg over 1 000 bitcoin fra mer enn 1 000 adresser, og flere bølger fulgte i helgen etter. CoinKite stanset forsendelser, destruerte berørt lager og publiserte en migreringsveiledning. Poenget er likevel prinsipielt: entropi, altså kvaliteten på tilfeldigheten, er nøyaktig det Trail of Bits reviderer i sitt kryptografi-fagfelt, og nøyaktig den typen feil ingen smartkontraktrevisjon noensinne ville se. Gullstandardens frakoblede enhet sviktet ikke fordi noen knekte den, men fordi dens egen matematikk var for svak. Det er samme familie av feil som tidligere har tappet lommebøker gjennom svak entropi, fra Milk Sad til Profanity, og det bekrefter tesen: enheten er hvelvet, og hvelvets egne innvoller kan være selve feilen.
Lærdommen er ikke å droppe maskinvarelommebøker; de beskytter fortsatt mot den klart vanligste trusselen, nemlig at nøkler blir stjålet eksternt fra en tilkoblet enhet. Lærdommen er at «frakoblet» kun løser ett problem, og at kvaliteten på tilfeldigheten enheten genererer, er like avgjørende som at den er offline. For en kjøper betyr det å spørre om leverandøren får entropien sin uavhengig gransket, om den stammer fra ekte maskinvare, og om fastvaren har vært gjennom en seriøs kryptografirevisjon. Det er nøyaktig den typen spørsmål Trail of Bits stiller på vegne av kundene sine, bare her gjelder de dingsen i skuffen din.
Pegasus var varselet ingen tok
DarkSword og SparkKitty er de akutte tilfellene. Pegasus er det kroniske, og her har iVerify kvitteringene. Da selskapet i 2025 offentliggjorde resultatene fra en skanning av rundt 18 000 enheter, fant det Pegasus på elleve av dem. En tidligere og mindre runde på om lag 3 000 enheter hadde avdekket sju infeksjoner. Tallene høres små ut helt til du husker at Pegasus, som utvikles av NSO Group, etter sigende kun selges til stater og brukes mot alvorlig kriminelle og terrorister.
To funn er viktige. For det første hadde bare rundt halvparten av de smittede fått et trusselvarsel fra Apple, altså bommet det offisielle varslingssystemet på halvparten av de reelle tilfellene iVerify fant. For det andre var ofrene ikke bare journalister og aktivister; de jobbet innen eiendom, logistikk og finans, og blant dem var en europeisk embetsmann. Nettopp den typen velstående, forretningseksponerte mennesker som også sitter på krypto.
Rocky Cole, medgründer i iVerify og tidligere NSA-analytiker, oppsummerte det overfor The Record uten pynt: «Verden er fullstendig uforberedt på å håndtere dette fra et sikkerhetsperspektiv», og «dette er langt mer utbredt enn folk tror». For en kryptosammenheng er konsekvensen enkel: en whale eller en grunnlegger er et lærebokeksempel på et høyverdig mål, og kommersiell spionvare er allerede på telefoner som deres.
Hva Norge faktisk er advart om
Det er fristende å lese alt dette som et fjernt, utenlandsk problem. Det er feil. Norges egne sikkerhetsmyndigheter har advart mot nøyaktig denne trusselen, i klartekst.
Nasjonal sikkerhetsmyndighet (NSM) la i 2024 fram en temarapport om mobilapplikasjoner på tjenesteenheter, som omtaler Pegasus og kommersiell spionvare direkte. Rapporten peker på at NSO Group skiller seg ut ved å utnytte sårbarheter i operativsystemer og populære apper som WhatsApp, iMessage og WebKit/Safari, altså de samme komponentene DarkSword misbruker. Mekanismen er den samme, bare med nye navn fra ett år til det neste.
Politiets sikkerhetstjeneste (PST) går lenger i sin Nasjonale trusselvurdering 2026. Der varsles det om en økning i russiske cyberoperasjoner, og om at kinesiske etterretningsaktører sprer skadevare gjennom tilsynelatende legitime mobilapper, utviklet for å appellere til bestemte grupper. PST slår fast at personer bosatt i Norge må forvente å bli utsatt for slik digital overvåking. DarkSwords UNC6353, en antatt russisk gruppe som gikk etter ukrainske sivile, passer rett inn i det trusselbildet. En norsk kryptoinnehaver som er velstående, synlig eller politisk eksponert, står ikke utenfor dette; vedkommende står midt i det.
Mobiltrusselen mot kryptoen i 2026
Satt opp side om side blir mønsteret tydelig. Fire svært ulike trusler, fra statlig spionasje til en app som sniker seg forbi butikkens gjennomgang, peker alle mot det samme laget: enheten i hånden din.
| Trussel | Type | Hvordan den kommer inn | Hva den er ute etter | Status |
|---|---|---|---|---|
| DarkSword | Null-klikk iOS-angrepssett | Kompromittert nettside (vannhull) | Lommebøker, nøkler, hele enheten | Rettet av Apple |
| SparkKitty | OCR-tyv i app-butikk | Falsk app i App Store eller Google Play | Skjermbilder av seed-fraser | Apper fjernet, varianter dukker opp |
| Pegasus | Kommersiell statsspionvare | Null-klikk, selges til stater | Alt på enheten | Aktiv og underrapportert |
| Coldcard | Svak entropi i fastvare | Feil i oppdatering fra 2021 | Nøkler generert på enheten | Produsent destruerte lager |
Ingen av de fire ville dukket opp i en typisk smartkontraktrevisjon. Tre av dem (DarkSword, SparkKitty, Pegasus) angriper operativsystemet eller brukeren. Den fjerde (Coldcard) angriper kryptografien i selve enheten. Det er hele spennet av «alt som ikke er kontraktkode», og det er her stadig mer av pengene faktisk forsvinner.
Hvorfor koden kan være perfekt og pengene likevel forsvinner
Tallene støtter tesen. CertiKs rapport for tredje kvartal 2026 summerte 1,26 milliarder dollar tapt (rundt 12 milliarder kroner) fordelt på 247 hendelser, en oppgang på 53,9 prosent fra 819,4 millioner dollar i andre kvartal. September alene sto for om lag 769 millioner dollar over 99 hendelser; rundt 273 millioner ble frosset eller returnert, slik at det justerte tapet landet på 495,3 millioner. Hittil i år er fasiten 2,68 milliarder dollar.
Toppen av kvartalslista er det mest talende. Den største enkelthendelsen var bruddet hos børsen Bitget (om lag 31 prosent av kvartalets tap, i størrelsesorden 390 millioner dollar). Utnyttelsen av Liquid Network (319 millioner dollar, 6. september) var nummer to, Tectonic (120 millioner dollar) nummer tre, og Coldcard-tyveriet (112,7 millioner dollar) nummer fire.
| Hendelse | Tap | Type | Lag som ble truffet |
|---|---|---|---|
| Bitget | ~390 mill. USD (31 %) | Børsbrudd | Børs og infrastruktur |
| Liquid Network | 319 mill. USD | Bro-utnyttelse | Bro og infrastruktur |
| Tectonic | 120 mill. USD | Orakel og utlån | Protokoll |
| Coldcard | 112,7 mill. USD | Svak entropi | Maskinvareenhet |
Se på hva disse fire faktisk er: et børsbrudd, en bro-utnyttelse, en orakel- og lånhendelse, og en svikt i en maskinvarelommebok. Bare én av de fire er først og fremst en feil i smartkontraktkode. De andre angriper mennesker, infrastruktur og enheter. Det er dette bransjen mener med å «angripe folk, ikke kode», og det er forklaringen på at koden kan være revidert og feilfri mens pengene likevel forsvinner. Alexander Urbelis, sikkerhetssjef i ENS Labs, sa det slik til CoinDesk: «De feilene som tømmer en kasse, dreier seg ofte om hensikt og fiendtlige insentiver», altså om et menneske og en motstander, ikke om en manglende semikolon i koden.
Det er også en asymmetri i tid her. En revisjon er et øyeblikksbilde: den vurderer en bestemt kode på en bestemt dag. Enheten din, derimot, er en levende angrepsflate som utsettes for nye nettsider, nye apper og nye oppdateringer hver eneste dag. En angriper trenger bare å finne ett åpent vindu én gang, mens forsvaret må holde alt tett hele tiden. Det er den samme ubalansen som gjør at de dyreste tapene gjennom 2026 i økende grad kommer fra kompromitterte nøkler, infrastruktur og enheter, og ikke fra kontraktlogikken en revisjon faktisk gransket.
Dette er også grunnen til at selve «revidert av»-stempelet har en begrenset verdi, et poeng HOGE Wire har brutt ned både i gjennomgangen av CertiK og revisjonsparadokset og i regnestykket over hva en kryptofeil faktisk er verdt. Revisjonen er en nødvendig del av forsvaret, men den er ett lag av mange, og den er ikke laget som ligger nærmest pengene dine.
Hva en vanlig kryptobruker kan gjøre
Det gode er at forsvaret mot mobiltrusselen er ganske konkret, og mye av det koster ingenting. Tenk på enheten din som hvelvet, og behandle den deretter.
- Hold en egen, oppdatert enhet for krypto, ikke den samme telefonen du surfer, spiller og laster ned tilfeldige apper på.
- Oppdater straks. DarkSword ble nøytralisert av oppdateringer fra Apple; en telefon som henger etter på versjoner, er selve angrepsflaten.
- Slå på Lockdown Mode (Begrenset modus) hvis du er et høyverdig mål. På iPhone 17 gir Memory Integrity Enforcement et ekstra lag, og begge ville ha stoppet DarkSword.
- Bruk maskinvarelommebok, men velg en med verifiserbar og revidert entropi. Coldcard-saken viser at «frakoblet» ikke er det samme som «trygt».
- Ta aldri bilde av seed-frasen, og lagre den aldri i bildebiblioteket eller skyen. SparkKitty leser bildene dine med tekstgjenkjenning.
- Verifiser alltid hva du faktisk signerer. Blindsignering er drainerens beste venn.
- Vurder mobil trusseljakt (av typen iVerify tilbyr) hvis du forvalter store verdier fra telefonen.
Ingen av punktene erstatter en god smartkontraktrevisjon av protokollene du bruker. Men de dekker det laget revisjonen aldri rører, og for de fleste vanlige brukere er det nettopp det laget som avgjør om pengene blir værende.
Revisjon, regulering og ansvarsgapet i Norge
Hvor står reguleringen i alt dette? I Norge fører Finanstilsynet tilsyn med tilbydere av kryptoeiendelstjenester (CASP-er) etter kryptoeiendelsloven, som innlemmet MiCA i norsk rett via EØS fra 1. juli 2025. Overgangsordningen løp ut 1. juli 2026. Men både MiCA og DORA (regelverket for operasjonell IKT-motstand) regulerer tjenestetilbyderen, altså børsen, forvareren eller utstederen, ikke din personlige enhet.
Ingen tilsynsmyndighet reviderer telefonen din. Det finnes heller ingen akkrediteringsordning for smartkontraktrevisorer, ingen revisortilsyn for Solidity på linje med det vi har for finansiell revisjon, så kvaliteten på en kodegjennomgang er utelukkende omdømmestyrt. Det samlede resultatet er et ansvarsgap. Hvis en selvoppbevart lommebok tømmes via DarkSword, finnes det ingen CASP i bildet, ingen forsikret mellommann og ingen regulatorisk klageadgang. Tapet er endelig, og det er ditt.
Grovt sagt: for midler på en regulert norsk børs har du i det minste en motpart under tilsyn, med krav til sikring og beredskap. For midler i din egen lomme er du din egen sikkerhetsavdeling. Det er en rimelig pris å betale for full selvråderett over egne verdier, men bare hvis du vet at det er den avtalen du har inngått. Altfor mange oppdager ansvarsgapet først når det er tomt på kontoen.
Hva dette betyr fremover
Enheten er den nye fronten, og den kommer bare til å bli mer omkjempet. AI-agenter og «agentiske lommebøker», som holder nøkler og signerer på brukerens vegne, utvider angrepsflaten ytterligere. Trail of Bits har selv demonstrert hvor skjør den utviklingen kan bli: i en test klarte en AI-agent å bryte seg ut av en virtuell maskin tre ganger på under tolv timer. Telefonen og lommeboka er i ferd med å bli smartere og mer selvstendige, og dermed også mer verdt å angripe.
Det nyttige signalet er at kryptobransjens mest respekterte koderevisor så forskyvningen tidlig nok til å bygge iVerify. Da det mest anerkjente revisjonshuset i bransjen bestemte seg for at neste kamp sto på telefonen, og ikke bare i kontrakten, var det en pekepinn verdt å merke seg. Dan Guido har i det samme intervjuet advart om at det vil vokse fram et skille mellom «security haves and have-nots», mellom dem som har råd til ekte, lagdelt sikkerhet og dem som ikke har det. Mobiltrusselen gjør det skillet veldig konkret.
For deg som leser er konklusjonen ikke å miste tilliten til revisjoner, men å slutte å behandle revisjonsstempelet som hele historien. Hvelvet har flyttet inn i lomma, og nesten ingen reviderer lomma. Den helt vanlige nettsiden som tømmer lommeboka di, er ikke science fiction lenger; den er en patchet, men høyst reell, påminnelse om hvor pengene egentlig bor.
Ofte stilte spørsmål
Kan en smartkontraktrevisjon beskytte kryptoen min mot mobilangrep?
Nei. En revisjon dekker koden som kjører på blokkjeden, innenfor en avtalt ramme og på en bestemt dato. Den rører verken telefonen din, lommebok-appen eller seed-frasen. Angrep som DarkSword og SparkKitty treffer enheten og brukeren, ikke kontrakten, og faller derfor helt utenfor det en revisjon ser etter.
Hva er DarkSword, og er iPhonen min utsatt?
DarkSword er et null-klikk angrepssett for iOS som Google, iVerify og Lookout avslørte i mars 2026. Det tar over telefonen bare du besøker en infisert nettside, og leter spesifikt etter kryptolommebøker. Apple har rettet sårbarhetene i oppdateringene 18.7.6 og 26.3.1, så en oppdatert iPhone er beskyttet mot akkurat denne kjeden, mens en telefon som henger etter på versjoner, ikke er det.
Er maskinvarelommebøker fortsatt trygge etter Coldcard-tyveriet?
De er fortsatt tryggere enn å oppbevare nøkler på en telefon, men Coldcard-saken viser at «frakoblet» ikke er en garanti. Tyveriet skyldtes svak entropi innført i en fastvareoppdatering fra 2021, altså en feil i selve enheten. Velg en maskinvarelommebok med verifiserbar og uavhengig revidert tilfeldighet, og hold fastvaren oppdatert.
Hva er iVerify, og trenger jeg det?
iVerify er en utspinning fra Trail of Bits som driver mobil trusseljakt mot kommersiell spionvare på iOS og Android. For en vanlig bruker er grunnleggende hygiene viktigst, altså oppdateringer, Lockdown Mode og helst en egen enhet. For noen som forvalter store verdier eller er et høyverdig mål, kan en slik tjeneste avdekke infeksjoner som ellers går under radaren, inkludert aktive DarkSword-tilfeller.
Får jeg pengene tilbake fra Finanstilsynet hvis telefonen min blir hacket?
Nei. Finanstilsynet fører tilsyn med tjenestetilbydere (CASP-er) som børser og forvarere, ikke din personlige enhet. Tappes en selvoppbevart lommebok via mobilspionvare, finnes det ingen regulert mellommann og ingen klageadgang, og tapet er ditt. Midler på en regulert norsk børs gir deg i det minste en motpart under tilsyn.
Anneke de Vries er sikkerhetsredaktør i HOGE Wire og dekker revisjoner, utnyttelser og obduksjoner i kryptobransjen.