h hoge.gg
Subscribe
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
● Security & Exploits

Skiftenøkkelen slår koden: fysisk tvang mot kryptoeiere i 2026

Ingen maskinvarelommebok eller MPC-ordning stopper en angriper som banker på døra. 2026 ble et rekordår for vold mot kryptoeiere, og forsvaret må nå tenke fysisk.

I 2009 tegnet Randall Munroe en stripe i serien xkcd som siden har blitt pensum i sikkerhetsmiljøet. På den ene siden ser vi fantasien: en angriper bygger en superdatamaskin til milliarder for å knekke krypteringen din. På den andre siden ser vi virkeligheten: angriperen slår deg med en billig skiftenøkkel til du oppgir passordet. I over et tiår var dette en vits blant kryptofolk. I 2026 er det ikke lenger en vits.

Hele kryptosikkerhetsbransjen har brukt år på å herde den digitale nøkkelen. Maskinvarelommebøker flyttet den private nøkkelen vekk fra internett. MPC og multisig delte den opp i biter som aldri settes sammen. Clear signing gjorde det vanskeligere å lure noen til å signere feil transaksjon. Festningen rundt selve nøkkelmaterialet ble kraftig forsterket. Og da angriperne oppdaget at den digitale døra ble tyngre å bryte opp, flyttet de nedover i stabelen, til den mykeste komponenten i hele systemet: mennesket som kjenner PIN-koden og vet hvor frasen ligger.

Resultatet er et rekordår for vold mot kryptoeiere. Blockanalysefirmaet Chainalysis dokumenterte over 30 millioner dollar stjålet i 46 voldelige hendelser i første halvår 2026 (rundt 290 millioner kroner), og året ligger an til å passere 2025-rekorden på 58 millioner dollar (om lag 560 millioner kroner). Jameson Lopp, sikkerhetssjef i forvaringsselskapet Casa, driver et interaktivt kart over 360 kjente fysiske angrep mot kryptoeiere verden over. Dette er ikke en marginal fotnote lenger; det er en egen angrepsklasse, og den rammer den ene forsvarslinjen ingen lommebok kan beskytte. Denne artikkelen forklarer hvordan trusselen fungerer, hvorfor selvoppbevaring skaper selve målet, og hva som faktisk reduserer risikoen, også for norske eiere under Finanstilsynets regelverk.

Hva er et «wrench-angrep»?

Et wrench-angrep, på norsk gjerne kalt et skiftenøkkel-angrep, er en kompromittering av private nøkler som ikke bruker kode i det hele tatt. Angriperen bruker fysisk trussel, vold, innbrudd eller kidnapping for å tvinge offeret til å overføre krypto eller utlevere nøkler, frase og PIN-kode. Begrepet stammer direkte fra xkcd-stripen over, og i eldre faglitteratur går samme idé under navnet «rubber-hose cryptanalysis»: du knekker ikke algoritmen, du knekker personen.

Det som gjør denne angrepsklassen så ubehagelig, er at den snur hele trusselmodellen på hodet. Kryptografi bygger på én forutsetning: at nøkkelen er hemmelig. Alt annet, fra 256-bits entropi til sikre brikker, handler om å beskytte den hemmeligheten mot en angriper som ikke er i rommet. Et wrench-angrep forutsetter at angriperen nettopp er i rommet. Da hjelper det ikke at frasen er umulig å gjette eller at lommeboken er luftgapet; offeret kan selv hente den fram under tvang. Og fordi kryptotransaksjoner er irreversible og eiendelen er en ihendehaver-verdi (den som kontrollerer nøkkelen eier verdien, uten mellomledd som kan reversere eller fryse), er resultatet akkurat det angriperen vil ha: en overføring som verken bank, børs eller politi kan trekke tilbake i etterkant.

Dette skiller seg fundamentalt fra den digitale tyverivarianten. I en phishing- eller drainer-sak lures offeret til å signere en ondsinnet transaksjon uten å forstå hva den gjør; angriperen er usynlig og befinner seg kanskje på et annet kontinent. I et wrench-angrep er det ingen lureri og ingen signatur offeret ikke forstår. Offeret vet nøyaktig hva som skjer, og gjør det likevel, fordi alternativet er verre.

Da forsvaret flyttet seg: derfor ble angrepet fysisk

For å forstå hvorfor volden eksploderte akkurat nå, må man se på resten av sikkerhetsbildet. 2026 var året da kompromitterte nøkler for første gang på rekord gikk forbi feil i smartkontrakter som den fremste tapsårsaken i krypto; rundt 1,3 milliarder dollar forsvant de første åtte månedene, og mesteparten skyldtes tilgang til nøkler, enheter og infrastruktur, ikke sårbarheter i selve koden. Allerede i 2025 stjal angripere rundt 3,4 milliarder dollar (nær 33 milliarder kroner), med en stadig større andel rettet mot personlige lommebøker.

Poenget er ikke at én metode erstatter en annen, men at angriperne følger den minste motstands vei. Å stjele en driftsnøkkel eller en administratortilgang krever fortsatt betydelig teknisk håndverk, slik vi så i de store operasjonelle innbruddene der feilfri kode tapte for en kompromittert nøkkel. Et skiftenøkkel-angrep krever ingen slik ferdighet. Det krever bare at angriperen vet hvem du er, hvor du bor, og tror at du har nok til å gjøre risikoen verdt det. Når den digitale døra blir dyr å bryte opp, blir den fysiske døra relativt sett billigere.

Det er også verdt å huske hvor mye kontroll som ligger i en enkelt enhet. Når en angriper har deg i sin makt, har han i praksis også telefonen din, og med den tofaktorkoder, børs-appen, e-posten og gjenopprettingskanalene. Telefonen er blitt selve hvelvet, og under tvang åpnes hvelvet frivillig. Det er den logiske endestasjonen for en angriper som tenker i kostnad og utbytte: den billigste utnyttelsen er et menneske under press.

Tallene for 2026: et rekordår for vold

Chainalysis-rapporten fra august tegner et tydelig bilde. Gjennom slutten av juni 2026 var det registrert 46 voldelige kryptohendelser globalt, med tap på over 30 millioner dollar. Det som er mest iøynefallende, er ikke bare summen, men utviklingen i hvor ofte angrepene lykkes. Mens 49 prosent av forsøkene førte fram til en utbetaling i 2025, var andelen falt til 26 prosent (12 av 46) i 2026. Fordelingen av hendelsestyper forteller også noe: hjemmeinnbrudd utgjorde 37 prosent av tilfellene, mens kidnappinger sto for 52 prosent. Dette er altså ikke lommetyveri; det er planlagte, ofte voldelige operasjoner mot folk i deres eget hjem.

Jameson Lopps register, som han har vedlikeholdt på GitHub siden omtrent 2014, gir det lengste perspektivet. De 360 dokumenterte angrepene fordeler seg geografisk med Frankrike på topp (68 hendelser), foran USA (59) og Storbritannia (24). De elleve første ukene av 2026 ga 23 dokumenterte hendelser, altså mer enn ett angrep i uken. Lopp har også pekt på en urovekkende ny vri: flere av angrepene i 2026 var tilfeller av forvekslet identitet eller utdatert etterretning, der ofrene faktisk ikke eide krypto i det hele tatt. Et dødelig angrep i Mexico i september 2026 understreket at den øvre enden av alvorsskalaen ikke er teoretisk.

Det er ingen tilfeldighet at kurven peker oppover akkurat nå. Fysisk vold mot kryptoeiere følger i stor grad prisgrafen: når Bitcoin stiger og formuene vokser, øker både antallet attraktive mål og fristelsen for å ta sjansen. Lopps register, som strekker seg over mer enn et tiår, viser tydelige topper i oppgangsår, og 2025 og 2026 har ikke vært noe unntak. Kombinasjonen av høye priser, stadig bedre offentlig informasjon om hvem som eier hva, og digitale forsvar som er blitt tyngre å omgå, har gjort den fysiske veien til formuen mer attraktiv enn på lenge.

Tallene varierer litt mellom kildene, noe som sier noe om mørketallene. TRM Labs talte rundt 60 bekreftede wrench-angrep i 2025, mens Lopps data landet på omtrent 70 for samme år. Begge peker samme vei: dette er en kurve som har pekt oppover i takt med at kryptoprisene har steget, og med at det er blitt enklere å finne ut hvem som eier hva. Tabellen under samler noen av de mest omtalte enkeltsakene fra 2025 og 2026.

TidspunktStedMålHva skjeddeUtfall
Januar 2025FrankrikeDavid Balland, medgründer av LedgerKidnappet; en finger ble kuttet av for å presse fram løsepenger på 100 bitcoinReddet i politiaksjon; rundt ti personer pågrepet
Mai 2025New York, USAItaliensk kryptoinvestor (28)Holdt fanget i 17 dager og mishandlet for å utlevere nøkler og passordTo menn tiltalt for kidnapping, vold og tvang
April 2026Nordvest-FrankrikeEn familie (mor, to barn, besteforeldre)Væpnet innbrudd; familien holdt i timevis til en overføring på rundt 820 000 dollar var gjennomførtUnder etterforskning
September 2026MexicoKryptoeierFysisk angrep med dødelig utfallRegistrert i Lopps oversikt over fysiske angrep
2011 til 2026GlobaltKryptoeiere generelt360 kjente fysiske angrep samlet i Lopps registerFrankrike 68, USA 59, Storbritannia 24; trenden fortsetter

Frankrike som episenter

At Frankrike troner øverst på begge oversiktene er ikke tilfeldig. Chainalysis knytter den franske konsentrasjonen til et datainnbrudd i skatteregisteret og til at angriperne i økende grad går etter hele familier. To hendelser i januar 2026 bidro til å akselerere tempoet: franske myndigheter gjorde en skattesak offentlig, og skatterapporteringsselskapet Waltio opplyste om et eget innbrudd som rammet rundt 50 000 brukere. Antallet angrep per måned i Frankrike steg fra omtrent 1,9 i 2025 til rundt 4,6 i første halvår 2026. Innenriksminister Laurent Nuñez uttalte sent i juni at myndighetene hadde dokumentert over 70 kryptorelaterte voldshendelser, altså langt flere enn de 30 som er offentlig kjent, og varslet sterkere beskyttelse av profiler i kryptobransjen.

Den saken som for alvor satte temaet på dagsordenen, var kidnappingen av David Balland, medgründer av maskinvareprodusenten Ledger. Han ble bortført i Sentral-Frankrike 21. januar 2025 sammen med partneren sin, og de to ble ført til ulike skjulesteder. Kidnapperne krevde 100 bitcoin i løsepenger, den gang verdt rundt 10 millioner dollar (rundt 100 millioner kroner), fra en annen av Ledgers medgründere. Ifølge Le Parisien kuttet gjerningsmennene av en finger og sendte den for å understreke alvoret. Balland ble reddet dagen etter i en politiaksjon, og partneren ble befridd av den franske spesialstyrken GIGN. I mars 2025 pågrep fransk og spansk politi den siste mistenkte, og totalt ble rundt ti personer arrestert.

CoinDesk beskrev saken som et vendepunkt som kastet lys over eksploderende kryptoran. Og mønsteret har bare fortsatt. I en sak fra april 2026 i Nordvest-Frankrike brøt væpnede inntrengere seg inn og holdt en mor, to barn og to besteforeldre fanget i timevis, til en overføring på rundt 820 000 dollar (nær 8 millioner kroner) var gjennomført. At gjerningsmennene tar familiemedlemmer som brekkstang, er blitt en gjentakende taktikk, og den franske bølgen har fått nasjonal oppmerksomhet langt utenfor kryptomiljøet.

Saken som rystet New York

Europa er ikke alene. En av de mest oppsiktsvekkende sakene i 2025 fant sted midt i Manhattan. To kryptoinvestorer, John Woeltz (37) og William Duplessie (33), er tiltalt for å ha lokket en 28 år gammel italiensk kryptoinvestor til et eksklusivt byhus i Soho 6. mai, blant annet ved å true med å drepe familien hans. Offeret, Michael Valentino Teofrasto Carturan, ble ifølge tiltalen holdt fanget i 17 dager og utsatt for grov mishandling, med det ene formålet å tvinge ham til å utlevere tilgangen til kryptoformuen sin.

De to nektet straffskyld for kidnapping, vold og tvang, og ble senere løslatt mot en kausjon på én million dollar hver, mot påtalemyndighetens innvendinger. Det juridiske etterspillet pågår fortsatt. Det saken illustrerer, er at et skiftenøkkel-angrep ikke trenger å være et raskt ran på gata. Det kan være en langvarig fangenskapssituasjon rettet nøyaktig mot det ene som ikke lar seg reversere: kontrollen over nøklene. Flere amerikanske medier, blant dem NBC News, har fulgt saken tett nettopp fordi den viser hvor langt enkelte er villige til å gå når utbyttet er en formue som kan flyttes med noen tastetrykk.

Anatomien i et fysisk angrep

De fleste skiftenøkkel-angrep følger et gjenkjennelig forløp, og det begynner lenge før noen banker på døra. Første fase er kartlegging. Angriperne leter etter personer som synlig eier mye: folk som skryter av gevinster i sosiale medier, deltar på bransjekonferanser, eier lett sporbare adresser knyttet til navn via ENS eller offentlige profiler, eller dukker opp i lekkede databaser. Nettopp derfor ble det franske skatteinnbruddet og Waltio-lekkasjen så farlige; de ga angriperne ferdige lister med navn, adresser og antatt formue. Her ligger også forklaringen på de forvekslede identitetene Lopp advarte om: når etterretningen er utdatert eller feil, rammes mennesker som for lengst har solgt, eller som aldri eide krypto.

Andre fase er tilnærmingen. Den kan være et brått hjemmeinnbrudd, en kidnapping på gata, eller en tilsynelatende vennskapelig invitasjon, slik Manhattan-saken illustrerte. Tredje fase er selve tvangen: offeret presses til å låse opp telefonen, åpne maskinvarelommeboken, oppgi PIN-kode eller hente fram gjenopprettingsfrasen. Noen ganger flyttes offeret fysisk til stedet der nøklene oppbevares. Fjerde fase er uttak og hvitvasking: en rask overføring, etterfulgt av miksere, broer og vekslinger som sprer midlene før de kan fryses. CoinDesk kåret wrench-angriperne til en av årets mest innflytelsesrike krefter i krypto nettopp fordi forløpet er blitt så systematisert.

Asymmetrien er kjernen i problemet. Angriperen trenger bare å lykkes én gang, mens offeret må gjøre alt riktig hver gang: holde formuen skjult, unngå å bli identifisert, og sørge for at ingen enkelt tvangssituasjon kan tømme alt. Det er denne asymmetrien forsvaret må forsøke å snu.

Selvoppbevaringens paradoks

Selvoppbevaring er kryptoens stolthet. Prinsippet «ikke dine nøkler, ikke dine mynter» har reddet utallige brukere fra børskollapser, innefrysninger og konkurser; når du selv kontrollerer nøklene, kan ingen tredjepart tape pengene dine for deg. Men nøyaktig den samme egenskapen som beskytter mot digitalt tyveri, skaper det fysiske målet. En selvoppbevart kryptoformue er en ihendehaver-verdi: den som har nøkkelen, har pengene, uten mellomledd. Det gjør deg suveren, men det gjør deg også til en bærbar bankhvelv av kjøtt og blod.

Dette er paradokset. Den irreversibiliteten som gjør at ingen svindler kan tilbakeføre en falsk betaling fra deg, gjør også at ingen kan tilbakeføre en betaling du er tvunget til å gjøre. Forvaring hos en regulert tredjepart snur dette: en profesjonell forvarer med kaldlager, uttaksgrenser og menneskelige kontrollrutiner er et langt vanskeligere fysisk mål, og du kan rett og slett ikke tvinges til å flytte på egen hånd det du ikke har enenøkkel til. Prisen er motpartsrisiko og tap av full selvråderett. Hele resten av denne artikkelen handler om å finne mellomtingen: hvordan beholde kontrollen over egne nøkler samtidig som du fjerner evnen til å utlevere alt under tvang.

Forsvar mot fysisk tvang

Det finnes ingen enkelt løsning som gjør deg immun, men det finnes en verktøykasse som til sammen endrer regnestykket for angriperen. Logikken er todelt: gjør det mindre sannsynlig at du blir valgt ut i det hele tatt, og sørg for at selv et vellykket overfall ikke kan tømme alt du eier. Tabellen under oppsummerer de viktigste tiltakene og hva hvert enkelt faktisk kan og ikke kan gjøre.

TiltakHva det gjørBegrensning
Lokkelommebok (decoy)En synlig lommebok med et troverdig, men begrenset beløp som kan overgisAngriperen tror kanskje ikke det er alt, og presser videre
Tvangs-PIN eller skjult lommebok (passordfrase, det 25. ordet)En ekstra PIN eller passordfrase åpner et skjult kammer; standard-PIN viser bare et lite beløpKrever kaldblodighet under press; ikke alle enheter skjuler at mer kan finnes
2-av-3 multisig, geografisk spredtIngen enkeltperson eller ett sted kan flytte midlene aleneMer komplekst; arv og gjenoppretting må planlegges nøye
Tidslås på uttakForsinker store uttak med timer eller dager, så pengene ikke kan hentes «nå»Fjerner den umiddelbare likviditeten også for deg selv
Utgiftstak og øktnøkler (smartkonto)Begrenser hvor mye en enkelt signatur kan flytte per periodeKrever nyere kontomodeller; ikke alt er støttet ennå
PersonvernhygieneReduserer sjansen for å havne på en angripers liste overhodetHjelper lite når du først er identifisert
Kvalifisert forvaringFlytter den fysiske risikoen over på en profesjonell partMotpartsrisiko og mindre selvråderett

«Panikklommeboken» og dens grenser

Det mest omtalte mottiltaket er lokkelommeboken, også kalt panikklommeboken. Odysseas, som står bak sikkerhetsprotokollen Phylax, foreslår å opprette en lokkekonto med et betydelig, men ikke altødeleggende beløp som kan overgis under tvang: stort nok til å virke troverdig, lite nok til at tapet ikke knekker deg. Mange maskinvarelommebøker støtter en beslektet mekanisme i form av en skjult lommebok som åpnes med en ekstra passordfrase; oppgir du standard-PIN, ser angriperen bare et beskjedent beløp.

Problemet er at en panikklommebok bare virker så lenge angriperen tror at det han får, er alt du har. Har gjerningsmennene god etterretning, for eksempel fra en lekket skatteliste, vet de kanskje at du eier mer, og da kan en lokkelommebok tvert imot eskalere volden. Dette er kjernen i det bransjen nå diskuterer under spørsmålet om en panikklommebok i det hele tatt kan stoppe en skiftenøkkel. Svaret er at den kan kjøpe tid og begrense tapet, men aldri garantere sikkerhet.

Derfor peker flere sikkerhetseksperter på et mer robust prinsipp: å fjerne din egen evne til å flytte alt umiddelbart. Pablo Sabbatella, medgründer av Opsek, sier rett ut at «du kan ikke ha direkte tilgang til langtidsmidlene dine», og anbefaler 2-av-3 multisig med 72 timers tidslås for langsiktig oppbevaring. Da finnes det ingen enkel handling, uansett hvor hardt du presses, som kan tømme formuen på stedet. Nettopp dette er ideen bak såkalt samarbeidsforvaring, der en tredjepart er medsignatar og kan håndheve forsinkelser og verifisering; den unilaterale kontrollen, som er det angriperen er ute etter, finnes rett og slett ikke.

Personvern som sikkerhet

Den billigste og mest undervurderte forsvarslinjen er å ikke bli valgt ut. Ari Redbord, global policy-sjef i TRM Labs, oppsummerer det slik: «Det mest effektive tiltaket er å redusere eksponering og styrke nøkkelhåndteringen: begrense offentlige signaler om kryptoeierskap i sosiale medier, bruke multisignatur- eller passordbeskyttede lommebøker, og skille hverdagslommebøker fra langtidsbeholdninger.» Med andre ord: jo mindre synlig formuen din er, jo lavere er sjansen for at noen bygger en angrepsplan rundt deg.

I praksis betyr dette flere konkrete vaner. Ikke skryt av gevinster eller beholdninger offentlig. Unngå å knytte det fulle navnet ditt til offentlige adresser gjennom ENS-navn, donasjonslenker eller profiler som lett lar seg koble sammen. Vær bevisst på hva du røper på meetups og konferanser. Del opp beholdningen i en liten, operativ hverdagslommebok og en adskilt langtidsbeholdning. Og husk at trusselen om forvekslet identitet går begge veier: fordi angripere også rammer folk basert på utdatert informasjon, er det å dempe inntrykket av rikdom et forsvar i seg selv, enten du faktisk er rik eller ikke.

Personvern er likevel ikke en garanti. Datainnbruddene i Frankrike viste at eksponeringen ofte ligger utenfor din egen kontroll; en lekkasje hos en tjenesteleverandør kan sette deg på en liste uansett hvor forsiktig du selv har vært. Derfor må personvernhygiene alltid kombineres med tiltakene som begrenser skadeomfanget når uhellet først er ute.

Teknologiens rolle: smartkontoer, utgiftstak og tidslåser

Her møter den fysiske trusselen de nye kontomodellene i Ethereum-økosystemet. Poenget med account abstraction er at en konto kan ha egne regler: utgiftstak per periode, flere medsignatarer, sosial gjenoppretting og tidsbegrensede øktnøkler. For den som frykter tvang, er dette avgjørende, fordi det bryter koblingen mellom «én signatur» og «hele formuen». Selv om du presses til å signere, kan en konto med et stramt utgiftstak nekte å flytte mer enn en liten andel om gangen.

Med EIP-7702, som kom med Pectra-oppgraderingen, kan selv en vanlig adresse midlertidig oppføre seg som en smartkonto og dermed få tilgang til utgiftstak og øktnøkler uten å måtte flytte alt til en ny kontotype. Kombinert med multisig og tidslåser betyr det at skadeomfanget av en enkelt tvungen signatur kan begrenses kraftig på forhånd. Teknologien fjerner ikke trusselen, men den hever angriperens kostnad: det hjelper lite å tvinge fram én signatur hvis den signaturen bare kan flytte en brøkdel.

Likevel er den viktigste lærdommen en ydmyk en. Tor Bair, daglig leder i Hybrid Minds Advisory og tidligere president i Secret Foundation, formulerer den presist: «Uansett hvor mange tekniske forholdsregler du tar, eller hvor mange faktorer du autentiserer med, er ingen immun mot menneskelige angrepsvektorer.» Teknologi kan flytte oddsen, men den kan ikke oppheve det grunnleggende faktum at et menneske under tvang er en sårbarhet ingen kode lukker helt.

Hva betyr dette for norske kryptoeiere?

Norge og Norden har foreløpig ikke sett noe i nærheten av den franske bølgen, men det er ingen grunn til å anta at vi er immune. Kryptoutbredelsen er høy, formuene er reelle, og angriperne tenker grenseoverskridende. Trusselmodellen er nøyaktig den samme her som i Paris eller New York; det eneste som skiller, er hvor mange som til nå har vært villige til å ta skrittet. Norske eiere bør planlegge som om risikoen er reell, ikke som om geografien beskytter dem.

På regelverkssiden er bildet verdt å forstå nøyaktig. Kryptoeiendelsloven trådte i kraft 1. juli 2025 og innlemmer EUs MiCA-regelverk i norsk rett via EØS-avtalen. Finanstilsynet fører tilsyn med kryptoforetakene (CASP-ene), som blant annet er pålagt å sikre kundenes tilgangsmidler, inkludert private nøkler. Firi var det første norske foretaket som fikk CASP-tillatelse under MiCA. Men her ligger et avgjørende poeng for akkurat denne trusselen: selvoppbevaring faller utenfor CASP-tilsynet. Når du holder nøklene selv, er det ingen regulert tredjepart som overvåker, forsikrer eller kan gripe inn; ansvaret, og den fysiske risikoen, er fullt og helt ditt eget.

Dette får en konkret konsekvens som mange undervurderer. Der bankinnskudd er dekket av innskuddsgarantien og kortbetalinger kan tilbakeføres, finnes det ikke noe tilsvarende sikkerhetsnett for selvoppbevart krypto. Tar noen nøklene fra deg under tvang, er det ingen sentral aktør som kan reversere overføringen eller erstatte tapet. Enkelte spesialiserte forsikringsprodukter finnes for institusjoner og store forvarere, men for den vanlige selvoppbevareren er realiteten at forsvaret må bygges inn på forhånd; i etterkant finnes det sjelden en kasse å gå til.

Det gir en reell avveining. For svært store beløp kan regulert forvaring hos en CASP flytte den fysiske risikoen over på en profesjonell part med kaldlager og kontrollrutiner, mot at du tar på deg motpartsrisiko. Blir du utsatt for trussel, utpressing eller frihetsberøvelse, er dette alvorlige forbrytelser etter straffeloven; meld fra til politiet umiddelbart, og vær klar over at organiserte, grenseoverskridende saker kan involvere Kripos og Økokrim. Et eventuelt tap bør også dokumenteres mot Skatteetaten i skattemeldingen. Og selv om blokkjeden er sporbar, er realiteten at midler som først er hvitvasket, sjelden kommer tilbake; forebygging er langt mer verdt enn etterforskning.

Slik reduserer du risikoen

Ingen enkelt vane gjør deg trygg, men summen av gode vaner gjør deg til et dårlig mål og begrenser skaden hvis det verste skjer. Det aller viktigste prinsippet står først: skulle du faktisk bli overfalt, sier sikkerhetsekspertene samstemt at du aldri skal gjøre motstand. Liv og helse er uendelig mye mer verdt enn mynter, og hele poenget med forhåndstiltakene under er at du skal kunne overgi noe uten å miste alt.

  • Ved et faktisk overfall: samarbeid, prioriter liv og helse, og overlat heltemot til planleggingen du gjorde på forhånd.
  • Hold beholdningen privat. Ikke del gevinster, skjermbilder eller adresser som kan knyttes til deg.
  • Del opp midlene i en liten hverdagslommebok og en adskilt langtidsbeholdning.
  • Bruk 2-av-3 multisig med geografisk spredte nøkler og tidslås for store, langsiktige beløp.
  • Sett opp en lokkelommebok med et troverdig beløp, og bruk skjult lommebok med passordfrase på maskinvareenheten.
  • Vurder utgiftstak og øktnøkler via smartkonto eller EIP-7702 for å begrense hva en enkelt signatur kan flytte.
  • Oppbevar aldri gjenopprettingsfrasen og enheten lett tilgjengelig på samme sted i hjemmet.
  • For svært store beløp: vurder regulert, kvalifisert forvaring som flytter den fysiske risikoen.
  • Ha en konkret plan for familien, og meld fra til politiet umiddelbart ved trussel eller overfall.

Et forsvar som må tenke fysisk

Historien om private nøkler i 2026 er historien om et forsvar som ble så godt at angrepet måtte flytte seg. Da maskinvarelommebøker, MPC, multisig og clear signing gjorde den digitale nøkkelen stadig vanskeligere å stjele, fulgte angriperne den minste motstands vei ned til det mykeste leddet: mennesket som kan presses. Rekordtallene for vold er ikke et tegn på at kryptografien feilet, men tvert imot på at den lyktes så godt at kriminelle måtte gå utenom den.

Den ubehagelige sannheten er at selvoppbevaringens styrke også er dens svakhet. Suvereniteten som beskytter deg mot børskollaps og innefrysning, gjør deg samtidig til et bærbart mål. Svaret er ikke å gi opp selvråderetten, men å bygge for tvang fra starten: personvern som gjør deg usynlig, fordelt kontroll som fjerner den ene knappen som tømmer alt, utgiftstak og tidslåser som begrenser skaden, og en plan som setter liv foran mynter. Den sterkeste kryptografien i verden kjører fortsatt på et menneske, og i 2026 er det der kampen står.

Frequently Asked Questions

Hva er et wrench-angrep?

Et wrench-angrep, eller skiftenøkkel-angrep, er en kompromittering av private nøkler der angriperen bruker fysisk trussel, vold eller kidnapping for å tvinge offeret til å overføre krypto eller utlevere nøkler, frase og PIN-kode. Navnet stammer fra en kjent xkcd-stripe, og poenget er at angriperen ikke knekker kryptografien, men mennesket.

Kan en maskinvarelommebok beskytte mot fysisk tvang?

Nei, ikke alene. En maskinvarelommebok beskytter den private nøkkelen mot digitale angrep, men under fysisk tvang kan du selv tvinges til å låse den opp. Mot tvang hjelper heller skjult lommebok med passordfrase, lokkelommebok, 2-av-3 multisig med tidslås og utgiftstak som begrenser hva en enkelt signatur kan flytte.

Hvor mange kryptoeiere rammes av fysiske angrep?

Chainalysis registrerte over 30 millioner dollar stjålet i 46 voldelige hendelser i første halvår 2026, og 2025 var et rekordår med 58 millioner dollar. Jameson Lopps register teller rundt 360 kjente fysiske angrep siden 2011, med Frankrike, USA og Storbritannia på topp.

Hva er en lokkelommebok, og virker den?

En lokkelommebok, også kalt panikklommebok, er en synlig lommebok med et troverdig, men begrenset beløp du kan overgi under tvang. Den kan kjøpe tid og begrense tapet, men den virker bare så lenge angriperen tror det er alt du har; har gjerningsmennene god etterretning, kan den i verste fall eskalere volden.

Hva bør jeg gjøre hvis jeg blir utsatt for et skiftenøkkel-angrep?

Sikkerhetseksperter er samstemte: gjør aldri motstand, samarbeid og prioriter liv og helse foran mynter. Meld fra til politiet umiddelbart etterpå. Det reelle forsvaret bygges på forhånd, gjennom personvern, oppdelte midler, lokkelommebok og ordninger som gjør at ingen enkelt tvangssituasjon kan tømme alt.

Av Anneke de Vries, redaktør for sikkerhet og kryptokriminalitet i HOGE Wire.

Share 𝕏 Post Telegram