DeGods i 2026: slik tømmes og sikres en falmet blue-chip
DeGods er spredt over tre kjeder med tynn likviditet og få eiere. Vi kartlegger trusselmodellen for eiere i 2026: drainere, godkjenninger, bro-risiko og en konkret sikkerhetssjekkliste.
By Marcus Okafor· Aug 19, 2026· 4d ago~18 min read
DeGods var i en periode selve definisjonen på en Solana-basert blue-chip-NFT: en samling på 10 000 profilbilder som på det heteste ble omsatt for titusener av dollar per stykk, med en kultstatus få andre kolleksjoner kom i nærheten av. I august 2026 er bildet et annet. Samlingen er spredt over tre blokkjeder, gulvprisene er en brøkdel av toppnivåene, og antallet reelle eiere er lite. For den som fortsatt sitter med en DeGods, eller vurderer å plukke opp en billig, flytter risikoen seg da fra spørsmålet «hva er den verdt» til et mer ubehagelig spørsmål: «hvordan mister jeg den?»
Denne artikkelen handler ikke om prisen. Den handler om trusselmodellen. En falmet blue-chip er på flere måter et farligere objekt å eie enn en likvid en, fordi tynne ordrebøker, få eiere, gamle token-godkjenninger, kopimynter og en usikker prosjektledelse alle trekker i samme retning. Vi går gjennom hvordan en DeGods faktisk forsvinner i 2026, fra signatur-phishing og drainere til bro-overføringer og motpartsrisiko, og hva du konkret kan gjøre for å beholde den. Vi har tidligere skrevet om samlingens fall fra blue-chip til lærepenge og om hva du egentlig eier på hver av de tre kjedene; her tar vi det neste steget og ser på hvordan du beholder det du eier.
Kort status: hvor DeGods står i august 2026
Før vi kommer til truslene, trengs et ferskt øyeblikksbilde, for tallene forklarer hvorfor sikkerhet nå betyr noe annet enn før. DeGods finnes i dag i tre versjoner: den opprinnelige på Solana, en Ethereum-variant fra migrasjonen i 2023, og en liten Bitcoin-versjon inskribert som Ordinals. Gulvprisene er lave, men det mest talende er antallet eiere: noen hundre adresser per kjede holder hele samlingen. Det er et marked så tynt at én stor selger, eller én vellykket svindel mot en av de større eierne, kan flytte hele gulvet.
Kjede
Antall NFT-er
Gulvpris
Antall eiere
Markedsverdi
Solana
6 219
5,97 SOL (~490 USD, ~4 700 kr)
306
~3,1 mill. USD
Ethereum
8 990
0,2365 ETH (~500 USD, ~4 800 kr)
1 315
~4,5 mill. USD
Bitcoin (Ordinals)
535
0,017 BTC (~1 070 USD, ~10 200 kr)
372
~570 000 USD
Kilder: CoinGecko (Solana), CoinGecko (Ethereum) og CoinGecko (Bitcoin), avlest 19. august 2026. Kroneverdier er omtrentlige, omregnet med en dollarkurs rundt 9,5 kroner; kryptopriser svinger, så tallene er ferske ved publisering.
Legg merke til paradokset i tabellen: den skarpeste kjeden er også den dyreste. Bitcoin-settet består av bare 535 stykker, men har den høyeste gulvprisen og faktisk flere eiere (372) enn det 6 219 stykker store Solana-settet (306). Med andre ord er den mest knappe versjonen mest spredt, mens den opprinnelige og mest tallrike er samlet på færrest hender. For en angriper er det verdifull informasjon: jo færre og jo mer gjenkjennelige eierne er, desto lettere er de å målrette.
Hvorfor en falmet blue-chip er et sikkerhetsproblem, ikke bare et prisproblem
Da DeGods sto på topp, var den enkleste beskyttelsen paradoksalt nok likviditeten. Et dypt marked med mange kjøpere gjør det vanskeligere å manipulere prisen, lettere å selge seg ut i en krise, og mer sannsynlig at en mistenkelig handel blir lagt merke til raskt. Alt dette forsvinner når et marked tørker inn. I dag er DeGods et lavlikvid objekt der noen få handler i uken utgjør hele omsetningen på enkelte kjeder. En enkelt wash-handel, altså en selvhandel som skal gi inntrykk av aktivitet, kan gi et helt feilaktig bilde av at samlingen er «på vei opp igjen», og lokke uerfarne kjøpere inn.
Det andre problemet er synlighet. En DeGods er et status-objekt, og et status-objekt er per definisjon lett å kjenne igjen. En angriper som ser en kjent DeGods i en lommebok, vet at eieren sannsynligvis også har annet av verdi der, og at vedkommende har vært aktiv lenge nok til å samle opp gamle token-godkjenninger og signaturer. Det gjør eieren til et mer attraktivt og mer sårbart mål enn en tilfeldig ny bruker. Verdien av selve bildet er kanskje falt, men verdien av å kompromittere eieren har ikke falt tilsvarende.
Det tredje problemet er tiden. En kolleksjon som har levd siden 2021 og migrert over tre kjeder, etterlater et digitalt spor: godkjenninger gitt til markedsplasser som ikke lenger finnes, broer som er avviklet, staking-kontrakter som er forlatt. Hver av dem er en dør som en gang ble åpnet og aldri lukket. Jo eldre lommeboken din er, desto flere slike dører står på gløtt.
Trusselmodellen: syv måter en DeGods forsvinner
Det er nyttig å samle truslene i ett kart før vi går i dybden. Tabellen under er ikke uttømmende, men den dekker de mekanismene som faktisk tømmer NFT-lommebøker i 2026. Poenget er at de fleste tapene ikke skyldes at noen «hacker blokkjeden», men at eieren selv autoriserer noe han eller hun ikke forsto.
Trussel
Slik skjer det
Slik reduserer du risikoen
Signatur-phishing og drainere
Falsk side ber deg signere en «gratis mint» eller «claim» som i praksis flytter eiendelene dine
Les hver signatur, bruk maskinvarelommebok, unngå ukjente lenker
Token- og NFT-godkjenninger
Gammel eller ubegrenset godkjenning lar en kontrakt flytte eiendeler når som helst
Gå gjennom og trekk tilbake godkjenninger jevnlig
Blind signering
Skjermen viser bare en hash, ikke hva du faktisk godkjenner
Slå på clear signing, avvis det du ikke kan lese
Markedsplass-feller
Falske oppføringer, kopikolleksjoner og manipulerte gulvpriser
Verifiser kontrakt og kolleksjon, ikke stol på navn alene
Bro-overføring
En-veis brenn-og-preg mellom kjeder som ikke kan angres
Bruk offisielle broer, test med lav verdi først
Kopimynter og ticker-kollisjon
Token med samme navn som det ekte $DEGOD lokker til feil godkjenning
Sjekk kontraktadressen, ikke tickeren
Motpart og lederskifte
Prosjektets fremtid avhenger av en liten, delvis anonym gruppe
Anta at ingen redder deg, hold nøklene selv
Trusselkart for DeGods-eiere i 2026. De fleste tap starter med en signatur eller godkjenning brukeren selv gir.
Drainere og signatur-phishing: den største trusselen
Den vanligste måten en verdifull NFT forsvinner på, er ikke et innbrudd, men en signatur. En drainer er et ferdig phishing-verktøy som lures inn i en tilsynelatende harmløs handling: du kobler lommeboken til en side som lover en gratis mint, en airdrop eller en «claim», og signaturen du gir bort er i virkeligheten en godkjenning som lar angriperen flytte NFT-ene og tokenene dine. Chainalysis har dokumentert hvordan slike drainere har blitt en industri, solgt som en tjeneste der kjøperen får ferdig kode og infrastruktur mot en andel av byttet; ifølge selskapet fantes det godt over tusen aktive phishing-kodelagre i omløp i løpet av 2025.
Tallene svinger fra år til år, men trenden viser hvor stort problemet er. Ifølge data sammenstilt fra Scam Sniffer så det slik ut de siste årene:
År
Anslått tap til drainere
Rammede lommebøker
2023
~295 mill. USD
~324 000
2024
~494 mill. USD
~332 000
2025
~84 mill. USD
ikke oppgitt
Anslag fra Scam Sniffer, gjengitt av deepstrike.io. Nedgangen i 2025 betyr ikke at trusselen er borte; verktøyene er fortsatt lett tilgjengelige.
Det som gjør drainere så farlige for en DeGods-eier spesielt, er at NFT-en ikke trenger å selges for å forsvinne. En enkelt godkjenning kan gi angriperen rett til å overføre nettopp den ene verdifulle eiendelen. Charles Guillemet, teknologidirektør (CTO) i Ledger, har beskrevet hvordan trusselen har utviklet seg fra tidlige forsøk på å lure fra folk den 24 ord lange gjenopprettingsfrasen, til dagens drainere som kan tømme en hel konto med én enkelt signatur. Poenget hans er ubehagelig konkret: den moderne angriperen trenger ikke passordet ditt hvis han kan få deg til å signere.
Token-godkjenninger, Permit og ERC-404: den nye angrepsflaten
En godkjenning (approval) er tillatelsen du gir en smartkontrakt til å flytte eiendelene dine på dine vegne. Den er nødvendig for helt legitim bruk: en markedsplass må kunne flytte NFT-en når du selger. Problemet er at mange godkjenninger er ubegrensede og evigvarende. De blir stående lenge etter at du har sluttet å bruke tjenesten, og en drainer kan bygge hele angrepet sitt rundt å skaffe seg nettopp en slik godkjenning, gjerne via en Permit-signatur som ser ut som en ufarlig innlogging. Sikkerhetsmiljøet har pekt på at ondsinnede Permit-signaturer sto for en stor del av de største tapene også i 2026.
For DeGods ble denne flaten større i september 2024. Da kunngjorde prosjektet en overgang til $DEGOD, et såkalt ERC-404-token, som er en hybrid mellom en NFT og et fungibelt token. Ifølge SolanaFloor kunne en DeGods byttes begge veier mot 550 000 $DEGOD (med en avgift på 3,33 prosent), mens y00ts kunne brennes for 120 000 $DEGOD og DUST-tokenet kunne brennes for det samme. Grunnlegger Rohun «Frank» Vora forsvarte grepet med at han «always believed degods as a coin would be bigger than everything», mens rarietssamlere reagerte kraftig; én oppsummerte skuffelsen med at «rare NFTs now have no tangible added value» når alle bytter til samme kurs.
Sikkerhetsmessig betyr en slik hybrid at det nå finnes en levende token-kontrakt med bytte- og godkjenningsmekanikk knyttet direkte til NFT-en. Det er akkurat den typen mekanikk drainere er bygget for å misbruke, og det gjør det viktigere enn før å vite nøyaktig hvilken kontrakt du gir godkjenning til. Den enkleste og mest undervurderte forsvarsvanen er å rydde: gå jevnlig gjennom godkjenningene dine og trekk tilbake dem du ikke bruker. Verktøy som Revoke.cash viser aktive godkjenninger på over hundre nettverk, og lar deg sette tillatelsen til null. Fokuser særlig på det som er merket «ubegrenset» eller er gammelt.
Blind signering mot clear signing: hva skjermen egentlig viser
Kjernen i nesten alle disse angrepene er blind signering. Blind signering vil si at du godkjenner en transaksjon uten å se hva den faktisk gjør; lommeboken viser en hash eller bare «Data Present», ikke lesbar tekst. Du tror du gjør noe enkelt, men autoriserer i virkeligheten en ubegrenset godkjenning eller en kommando som feier lommeboken tom for NFT-er. En maskinvarelommebok beskytter deg mot at nøkkelen blir stjålet, men ikke mot at du selv signerer noe du ikke kan lese. Nøkkelen holdes trygt offline, og likevel går eiendelene tapt, fordi du bekreftet en hash i god tro.
Svaret bransjen har landet på, er clear signing: standarden ERC-7730 gjør om rå kalldata til lesbar hensikt på skjermen, slik at du ser hva du faktisk godkjenner. Klarer ikke enheten å tolke transaksjonen, skal den vise en tydelig advarsel som du må bekrefte eksplisitt. Slå på clear signing der du kan, og gjør det til en regel å avvise alt du ikke forstår. Dette blir bare viktigere etter hvert som smartkonto-lommebøker sprer seg. Med EIP-7702 etter Pectra-oppgraderingen kan en vanlig konto delegere til kontraktkode, og en ondsinnet delegering kan i verste fall tømme kontoen på nye måter. Poenget står fast uansett lommeboktype: den som kontrollerer hva du signerer, kontrollerer eiendelene dine.
Markedsplass-fellene: falske mints, wash-handel og royalty-kollaps
Selve handelen er et eget risikoområde. DeGods omsettes i dag på flere Solana-markedsplasser samtidig, og hver av dem krever godkjenninger for å kunne flytte NFT-en når du selger. Det betyr at en falsk versjon av en kjent markedsplass, eller en falsk «list your DeGods»-side, er en effektiv felle: du tror du legger ut for salg, men signerer i stedet bort kontrollen. En beslektet felle er kopikolleksjoner med nesten identiske navn og bilder, laget nettopp for å utnytte at kjøpere søker på navn og ikke på kontrakt. Uansett hvor profesjonell handelsplassen ser ut, gjelder den samme grunnregelen for sikkerhet: verifiser alltid at kolleksjonen og kontrakten er den ekte, ikke bare at navnet og bildet stemmer.
Bak kulissene har også skaperøkonomien endret seg på en måte som påvirker eiere. Da royalty-inntektene på tvers av markedsplasser kollapset, forsvant en viktig inntektskilde for prosjekter som DeGods, noe som igjen påvirker hvor mye ressurser som legges i drift, sikkerhet og videreutvikling. For en eier er koblingen enkel: et prosjekt med tynnere inntekter har mindre å rutte med når noe går galt, og mindre grunn til å prioritere de gjenværende samlerne.
Bro-risiko: å flytte en DeGods mellom tre kjeder
Det som en gang var DeGods sitt varemerke, den ambisiøse multichain-strategien, er også en av de største tekniske risikoene for eiere. Overføring mellom kjedene skjer ikke som en vanlig transaksjon, men som en brenn-og-preg-operasjon (burn-and-mint): den gamle utgaven ødelegges på én kjede, og en ny preges på den andre. Migrasjonen fra Solana til Ethereum, som ble annonsert rundt julen 2022 og gjennomført i 2023, brukte nettopp en slik en-veis mekanisme via Wormhole. Senere ble 535 tidligere brente DeGods inskribert på Bitcoin som Ordinals, og det er akkurat dette lille settet som i dag har den høyeste gulvprisen.
Problemet med broer er velkjent: de har historisk vært blant de mest lukrative målene i hele kryptoøkonomien, fordi de samler verdier på ett punkt og ofte hviler på tillitsmodeller som brister under press. Vi har brutt ned mekanikken i anatomien til bro-hackene, der fem ulike tillitsmodeller gjennomgås. For en DeGods-eier er de praktiske reglene enkle: bruk bare offisielle broer, dobbeltsjekk at du er på riktig domene, test med en overføring av lav verdi før du flytter noe verdifullt, og forvent at en feil ikke kan angres. En brenn-og-preg-operasjon som går galt, gir deg i verste fall verken den gamle eller den nye utgaven.
Kopimynter og navnekollisjoner: DEGOD er ikke alltid DeGods
ERC-404-overgangen skapte en ny og forvirrende risiko: token med samme navn. Når et prosjekt lanserer et token kalt $DEGOD, dukker det raskt opp kopier med identisk eller nesten identisk ticker, laget for å bli forvekslet med det ekte. Enkelte tjenester har til og med merket token med lignende navn som fellesskaps- eller uoffisielle varianter, nettopp fordi det er vanskelig å vite hvilket som er hvilket. En kjøper som handler på navn alene, kan ende opp med å godkjenne en helt annen kontrakt enn han tror.
Regelen er den samme som for alt annet i denne artikkelen: tickeren er markedsføring, kontraktadressen er sannheten. Finn den offisielle kontraktadressen fra en kilde du stoler på, og sammenlign tegn for tegn før du godkjenner en swap eller et kjøp. Er du i tvil, ikke signer. Et token som «bare» er en billig kopi, kan i praksis være et lokkemiddel for en godkjenning som gir angriperen tilgang til det du faktisk eier.
Motpartsrisiko: DeLabs, DUST-arven og lederskiftet
Ikke all risiko er teknisk. En del av den handler om hvem som styrer prosjektet, og hvor forutsigbare de er. DeGods drives av studioet DeLabs, og i mai 2025 trakk grunnleggeren Rohun «Frank» Vora seg som administrerende direktør. I avskjedsmeldingen skrev han rett ut at «today is my last day as ceo of degods», og antydet at selve «Frank DeGods»-personaen hadde begynt å overskygge arbeidet og kanskje holdt prosjektet tilbake. Ledelsen gikk videre til to lengevarende, men delvis anonyme, teammedlemmer kjent som 0x_chill og pastagotsauce. Overgangen ble ikke fulgt av en tydelig, offentlig veikart for hva som skjer videre.
For en eier er dette motpartsrisiko i praksis. DUST-belønningene, som en gang doblet staking-avkastningen for DeadGods, tok slutt for flere år siden, så den inntektsstrømmen er borte. Fremtiden til samlingen hviler nå på en liten gruppe hvis identitet du ikke kjenner, og hvis planer er uklare. Det er ikke i seg selv et tegn på svindel, men det betyr at du ikke kan basere sikkerheten din på at «prosjektet ordner opp». Denne typen konsentrert makt er også en angrepsvektor i seg selv: manipulerte eller forfalskede styrings- og «claim»-forslag er en velkjent lokkemetode. I januar 2025 sirkulerte et forfalsket styringsforslag for Arbitrum der brukere som trodde de «stemte», i virkeligheten signerte en godkjenning til en drainer-kontrakt. Vi har sett nærmere på hvordan slike styringsangrep gjør selve avstemningen til våpenet. Lærdommen for DeGods-eiere er å behandle enhver oppfordring om å signere for å «claime», «stemme» eller «oppgradere» med samme skepsis som en ukjent lenke.
Slik leser du en obduksjon hvis DeGods eller en markedsplass blir hacket
Skulle DeLabs, en tilknyttet kontrakt eller en av markedsplassene som fører DeGods bli rammet av et angrep, er det verdt å kunne lese obduksjonen som følger. En god post-mortem forteller deg hva som faktisk skjedde, om det var en kontraktfeil, en kompromittert nøkkel eller en phishing-kampanje, og om dine egne eiendeler kan være berørt. Vi har laget en guide til hvordan du leser obduksjonen av et hack, med de spørsmålene du bør stille: Var det kjent nøkkel eller kode? Er hullet tettet? Er brukere som deg bedt om å gjøre noe, for eksempel trekke tilbake en bestemt godkjenning?
Det hører også med at sikkerhet er noe som bygges før angrepet. Uavhengige revisjoner og profesjonelle angrepsteam er blitt en hel bransje, og bug bounty-programmer betaler etiske hackere for å finne feil før kriminelle gjør det. For en eier er det verdt å merke seg hvilke kontrakter i DeGods-økosystemet som faktisk er revidert, og hvilke som ikke er det.
En praktisk sikkerhetssjekkliste for DeGods-eiere
Alt over kan koke ned til noen få vaner. Ingen av dem er kompliserte, men de fjerner de vanligste måtene folk faktisk mister verdifulle NFT-er på.
Oppbevar verdifulle DeGods på en maskinvarelommebok, og hold en egen «tom» lommebok til å koble til ukjente sider og teste mints.
Les hver eneste signatur. Ser du bare en hash eller «Data Present», stopp og finn ut hva det er før du bekrefter.
Slå på clear signing (ERC-7730) der lommeboken støtter det, og avvis transaksjoner enheten ikke kan tolke.
Gå gjennom token- og NFT-godkjenninger jevnlig, og trekk tilbake alt som er ubegrenset eller ubrukt.
Verifiser kontraktadressen, ikke navnet eller tickeren, før du kjøper, selger eller bytter til $DEGOD.
Bruk kun offisielle broer ved flytting mellom Solana, Ethereum og Bitcoin, og test med lav verdi først.
Vær ekstra skeptisk til alt som ber deg signere for å «claime», «stemme» eller «oppgradere», særlig etter et lederskifte.
Skriv ned kjøps- og salgshistorikk løpende, både for sikkerhet og for skattemeldingen.
Regulering og skatt i Norge: Finanstilsynet og Skatteetaten
Det norske rammeverket har endret seg de siste årene, men gir mindre beskyttelse enn mange tror. EUs MiCA-regelverk ble innlemmet i norsk rett gjennom kryptoeiendelsloven, som trådte i kraft 1. juli 2025 via EØS-avtalen. Finanstilsynet fører nå tilsyn med tilbydere av kryptoeiendelstjenester (CASP-er), altså børser og forvaringstjenester, og gir dem tillatelser. Men reguleringen retter seg mot tjenestetilbyderne, ikke mot den enkelte NFT-en eller deg som eier den. Finanstilsynet er tydelig på at det «til tross for innføringen av regelverket fortsatt kan være betydelig risiko knyttet til investeringer i kryptoeiendeler», inkludert at hele det investerte beløpet kan gå tapt.
Skattemessig er hovedreglene enkle, men lett å glemme. Ifølge Skatteetaten gjelder det at «har du gevinst, inntekt eller formue i virtuelle eiendeler som for eksempel kryptovaluta, må du oppgi det i skattemeldingen». Gevinst ved salg av kryptoeiendeler, inkludert NFT-er, skattlegges som kapitalinntekt med 22 prosent, og selve beholdningen inngår i grunnlaget for formuesskatt over bunnfradraget. Det viktigste for en DeGods-eier å huske: kryptoeiendeler er ikke forhåndsutfylt i skattemeldingen, så du må føre dem opp selv. Fører du ikke opp gevinsten, er det ditt ansvar, ikke børsens.
Verdt å vite: den falmede blue-chipen krever mer, ikke mindre
Det er lett å tenke at en NFT som har falt til noen tusen kroner ikke lenger er verdt å bekymre seg for. Denne artikkelen argumenterer for det motsatte. Nettopp fordi DeGods er tynt handlet, spredt over tre kjeder, utstyrt med en hybrid token-mekanikk og styrt av en liten gruppe, er den et objekt som krever mer sikkerhetsbevissthet, ikke mindre. De fleste tap i dette segmentet skjer ikke ved spektakulære hack, men ved en enkelt signatur gitt i god tro, en gammel godkjenning som aldri ble trukket tilbake, eller en overføring som ikke kunne angres.
Den gode nyheten er at forsvaret er innen rekkevidde for alle. En maskinvarelommebok, vanen med å lese det du signerer, jevnlig opprydding i godkjenninger og en sunn skepsis til alt som ber deg «claime» eller «stemme», dekker de aller fleste angrepene beskrevet her. En falmet blue-chip er fortsatt verdt å beholde hvis du vil beholde den; den er bare ikke verdt å miste på grunn av en signatur du ikke leste.
Ofte stilte spørsmål
Er DeGods verdt noe i 2026?
Gulvprisen ligger på rundt 5,97 SOL på Solana, 0,2365 ETH på Ethereum og 0,017 BTC på Bitcoin (Ordinals) i august 2026, altså omtrent 4 700 til 10 200 kroner avhengig av kjede. Markedet er tynt, med bare noen hundre eiere per kjede, så prisen kan bevege seg mye på lav omsetning.
Hva er den største sikkerhetsrisikoen for en DeGods-eier?
Signatur-phishing og drainere. Angriperen lurer deg til å signere en godkjenning eller en transaksjon som flytter NFT-en eller tokenene dine i én operasjon. En maskinvarelommebok hjelper bare hvis du faktisk leser hva du signerer og unngår blind signering.
Er $DEGOD-tokenet det samme som DeGods-NFT-en?
DeGods annonserte i september 2024 en overgang til $DEGOD, et ERC-404-token som kan byttes mot NFT-en. Samtidig finnes det kopimynter med lignende navn. Verifiser alltid kontraktadressen, ikke tickeren, før du godkjenner en swap.
Hvordan flytter jeg en DeGods trygt mellom kjedene?
Overføringer mellom Solana, Ethereum og Bitcoin skjer via en-veis brenn-og-preg-mekanismer. De er irreversible og har historisk vært et yndet mål for hackere, så bruk offisielle broer, test med lav verdi først, og forvent at feil ikke kan angres.
Hvordan beskattes DeGods-gevinster i Norge?
Gevinst på kryptoeiendeler skattlegges som kapitalinntekt med 22 prosent, og beholdningen inngår i formuesskatten over bunnfradraget. Kryptoeiendeler er ikke forhåndsutfylt i skattemeldingen, så du må føre dem opp selv, ifølge Skatteetaten.
Skrevet av Henrik Bjørnstad, sikkerhetsredaktør i HOGE Wire.