{"id":239,"date":"2026-08-16T05:08:10","date_gmt":"2026-08-16T05:08:10","guid":{"rendered":"https:\/\/hoge.gg\/no\/exploit-postmortem-2026-slik-leser-du-obduksjonen\/"},"modified":"2026-08-16T05:08:10","modified_gmt":"2026-08-16T05:08:10","slug":"exploit-postmortem-2026-slik-leser-du-obduksjonen","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/exploit-postmortem-2026-slik-leser-du-obduksjonen\/","title":{"rendered":"Exploit-postmortem i 2026: slik leser du obduksjonen av et hack"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Klokken var rundt halv ett p\u00e5 ettermiddagen, norsk tid, den 21. februar 2025, da noe gikk galt inne i en av verdens st\u00f8rste kryptob\u00f8rser. Signaturer som s\u00e5 helt normale ut ble godkjent av folkene som skulle passe p\u00e5 Bybits kalde Ethereum-lommebok, og i l\u00f8pet av minutter forsvant n\u00e6r 500 000 ETH ut av selskapets kontroll. Verdien var omtrent 1,5 milliarder dollar, dr\u00f8yt 14 milliarder kroner etter kursen i august 2026, og det ble det st\u00f8rste krypto-tyveriet noensinne registrert, if\u00f8lge tall fra <a href=\"https:\/\/www.theblock.co\/post\/382477\/crypto-hack-2025-chainalysis\">Chainalysis gjengitt av The Block<\/a>.<\/p><p class=\"wp-block-paragraph\">Men selve tyveriet er sjelden det mest interessante ved et krypto-hack. Det interessante kommer etterp\u00e5, n\u00e5r protokollen, b\u00f8rsen eller stiftelsen m\u00e5 forklare n\u00f8yaktig hva som skjedde: hvilken linje kode, hvilken n\u00f8kkel eller hvilken menneskelig feil som \u00e5pnet d\u00f8ra. Denne forklaringen har f\u00e5tt et eget navn i bransjen, l\u00e5nt fra medisinen og fra driftsmilj\u00f8ene som holder store nettsteder oppe: postmortem, obduksjonsrapporten. En god postmortem er b\u00e5de et teknisk dokument og et tillitsdokument, og evnen til \u00e5 lese den kritisk er blitt en kjerneferdighet for alle som har penger p\u00e5 kjeden.<\/p><p class=\"wp-block-paragraph\">Denne artikkelen forklarer hva en exploit-postmortem er, hvordan den er bygget opp, og hva de store obduksjonene fra The DAO til Bybit har l\u00e6rt oss. Vi ser ogs\u00e5 p\u00e5 den norske vinkelen, der \u00d8kokrim fikk en uventet hovedrolle i et av tidenes st\u00f8rste kryptoran, og p\u00e5 hvordan MiCA og DORA n\u00e5 gj\u00f8r hendelsesrapportering til lov, ikke bare god skikk.<\/p><h2 class=\"wp-block-heading\">Hva en exploit-postmortem egentlig er<\/h2><p class=\"wp-block-paragraph\">Ordet postmortem betyr bokstavelig \u00abetter d\u00f8den\u00bb, og i medisinen er det obduksjonen som fastsl\u00e5r d\u00f8ds\u00e5rsaken. I programvarebransjen ble begrepet l\u00e5nt inn for \u00e5 beskrive den skriftlige gjennomgangen som f\u00f8lger etter en alvorlig driftsfeil. I kryptosammenheng er en exploit-postmortem den offentlige rapporten et prosjekt publiserer etter at det er blitt utnyttet: et dokument som skal svare p\u00e5 hva som skjedde, n\u00e5r det skjedde, hvorfor det var mulig, hvor mye som gikk tapt, og hva som gj\u00f8res for at det ikke skal skje igjen.<\/p><p class=\"wp-block-paragraph\">En postmortem er ikke det samme som den f\u00f8rste korte meldingen p\u00e5 X om at \u00abvi unders\u00f8ker en hendelse\u00bb. Den er heller ikke det samme som den rene rettstekniske rapporten et selskap som Chainalysis eller Elliptic leverer for \u00e5 spore pengene. Postmortemen er syntesen: den samler teknisk rot\u00e5rsak, \u00f8konomisk konsekvens og organisatorisk l\u00e6rdom i ett dokument, gjerne signert av teamet selv. Form\u00e5let er dels praktisk, \u00e5 hjelpe andre utviklere med \u00e5 unng\u00e5 samme fella, og dels politisk, \u00e5 gjenreise tillit hos brukere som nettopp har sett saldoen sin fordampe.<\/p><p class=\"wp-block-paragraph\">Det som gj\u00f8r kryptopostmortemer spesielle, er at de skrives i full offentlighet, med et publikum som kan kontrollere p\u00e5standene. Hver transaksjon ligger \u00e5pent p\u00e5 blokkjeden, uforanderlig og tidsstemplet. Skriver et team at angrepet startet klokken 12.14, kan hvem som helst sjekke blokknummeret. Hevder de at bare \u00e9n kontrakt ble rammet, kan uavhengige granskere motbevise det p\u00e5 minutter. En d\u00e5rlig, unnvikende postmortem blir derfor sjelden st\u00e5ende uimotsagt; den blir plukket fra hverandre p\u00e5 forum, i tr\u00e5der og p\u00e5 nettsteder som f\u00f8rer n\u00f8ye regnskap med bransjens tap.<\/p><h2 class=\"wp-block-heading\">Fra flyhavari til blokkjede: den skyldfrie kulturen<\/h2><p class=\"wp-block-paragraph\">Ideen om den skyldfrie gjennomgangen kommer ikke fra kryptoverdenen. Den oppstod i luftfarten og i helsevesenet, bransjer der en feil kan koste liv, og der man tidlig forstod at jakten p\u00e5 en syndebukk gj\u00f8r systemet farligere, ikke tryggere. Hvis den som gj\u00f8r en feil vet at han blir hengt ut, skjuler han feilen neste gang. Da mister organisasjonen nettopp den informasjonen den trenger for \u00e5 bli bedre.<\/p><p class=\"wp-block-paragraph\">Google formaliserte dette for programvare i sin mye siterte <a href=\"https:\/\/sre.google\/sre-book\/postmortem-culture\/\">SRE-bok om postmortem-kultur<\/a>. Prinsippet er at en gjennomgang skal v\u00e6re \u00abblameless\u00bb: den skal finne de systemiske betingelsene som gjorde feilen mulig, ikke peke ut en enkeltperson. Den ber\u00f8mte \u00abfem ganger hvorfor\u00bb-metoden stopper ved systemet, ikke ved mennesket. Svarer man \u00abfordi utvikleren godkjente en d\u00e5rlig transaksjon\u00bb, er ikke det en rot\u00e5rsak; da m\u00e5 man sp\u00f8rre videre hvorfor systemet i det hele tatt lot en enkelt person godkjenne en transaksjon til over en milliard dollar uten en kontroll som fanget opp at kontraktslogikken var endret.<\/p><p class=\"wp-block-paragraph\">Moderne praksis snakker derfor helst om \u00abmedvirkende \u00e5rsaker\u00bb i flertall, ikke \u00e9n rot\u00e5rsak. Komplekse systemer feiler nesten aldri p\u00e5 grunn av \u00e9n \u00f8delagt del; de feiler n\u00e5r flere svakheter faller sammen samtidig. En manglende test, en tvetydig rutine, et bibliotek ingen hadde revidert p\u00e5 to \u00e5r og en signatur godkjent i blinde: hver for seg ufarlige, sammen katastrofale. De beste kryptopostmortemene har tatt dette inn over seg. De svakeste stopper ved \u00aben avansert angriper utnyttet oss\u00bb og lar det st\u00e5 som om uflaks var forklaringen.<\/p><h2 class=\"wp-block-heading\">Anatomien til en troverdig obduksjon<\/h2><p class=\"wp-block-paragraph\">En moden postmortem, enten den kommer fra et driftsteam hos Google eller fra en DeFi-protokoll, har en gjenkjennelig ryggrad. Google definerer standardartefakten som et sammendrag, en tidslinje, en rot\u00e5rsaksanalyse, en konsekvensvurdering og en liste over tiltak med ansvarlige og frister. Kryptobransjen har arvet den samme malen. Tabellen under viser delene, hva de skal svare p\u00e5, og hva du b\u00f8r reagere p\u00e5 hvis en del er tynn eller mangler.<\/p><figure class=\"wp-block-table\"><table><thead><tr><th>Del av rapporten<\/th><th>Sp\u00f8rsm\u00e5let den svarer p\u00e5<\/th><th>R\u00f8dt flagg hvis den er tynn<\/th><\/tr><\/thead><tbody><tr><td>Sammendrag<\/td><td>Hva skjedde, n\u00e5r, og hvor mye gikk tapt?<\/td><td>Runde tall og ingen presis dato<\/td><\/tr><tr><td>Tidslinje<\/td><td>Rekkef\u00f8lgen av hendelser, helst minutt for minutt<\/td><td>Hull i tiden eller manglende blokknummer<\/td><\/tr><tr><td>Rot\u00e5rsak<\/td><td>N\u00f8yaktig hvilken feil eller vektor som ble utnyttet<\/td><td>\u00abEn sofistikert angriper\u00bb uten teknisk innhold<\/td><\/tr><tr><td>Konsekvens og omfang<\/td><td>Hvilke kontrakter, brukere og bel\u00f8p ble rammet?<\/td><td>Ingen oversikt over hvem som tapte hva<\/td><\/tr><tr><td>Tiltak<\/td><td>Hva ble gjort der og da, og hva endres varig?<\/td><td>L\u00f8fter uten frister eller ansvarlige<\/td><\/tr><tr><td>L\u00e6rdom<\/td><td>Hva skal hindre en gjentakelse?<\/td><td>Skylden skyves p\u00e5 tredjeparter<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Merk hvordan de fleste r\u00f8de flaggene handler om presisjon. En \u00e6rlig postmortem t\u00f8r \u00e5 v\u00e6re konkret, fordi konkrete p\u00e5stander kan etterpr\u00f8ves mot kjeden. En unnvikende postmortem holder seg vag nettopp fordi vagheten ikke kan motbevises. N\u00e5r du leser en rapport, er graden av teknisk detalj derfor et av de sikreste tegnene p\u00e5 om teamet faktisk forst\u00e5r hva som traff dem.<\/p><h2 class=\"wp-block-heading\">De fem vektorene et hack kommer inn gjennom<\/h2><p class=\"wp-block-paragraph\">Nesten alle exploit-rapporter kan plasseres i en av fem kategorier etter hvor angrepet slo inn. Den f\u00f8rste er feil i selve smartkontrakten: reentrancy, heltallsoverflyt, manglende tilgangskontroll eller matematiske avrundingsfeil. Den andre er kompromitterte n\u00f8kler eller validatorer, der angriperen ikke bryter koden, men skaffer seg retten til \u00e5 signere. Den tredje er orakel- og prismanipulasjon, der en protokoll f\u00f4res med en falsk pris og handler p\u00e5 den. Den fjerde er governance-angrep, der angriperen l\u00e5ner nok stemmerett til \u00e5 tvinge gjennom et ondsinnet forslag. Den femte, og den som vokser raskest, er angrep utenfor kjeden: phishing, kompromitterte utviklermaskiner og angrep p\u00e5 forsyningskjeden i verkt\u00f8yene protokollene bruker.<\/p><p class=\"wp-block-paragraph\">Denne siste kategorien er verdt \u00e5 dvele ved, for den forteller en historie om hvordan forsvaret har flyttet seg. Samczsun, den kjente hvithatt-forskeren som ledet sikkerhetsarbeidet i Paradigm f\u00f8r han gikk over til sikkerhetsnettverket SEAL, har pekt p\u00e5 at bransjens tre standardgrep, testing under utvikling, revisjon og konkurranser f\u00f8r lansering, og bug bounty etterp\u00e5, faktisk har virket. Etter hvert som koden p\u00e5 kjeden er blitt hardere, har det, slik han beskriver det i en <a href=\"https:\/\/www.bitget.com\/amp\/news\/detail\/12560605106731\">gjennomgang gjengitt av Bitget News<\/a>, tvunget angriperne til \u00e5 flytte fokus til svakheter utenfor kjeden, som tyveri av private n\u00f8kler og innbrudd i infrastruktur. Bybit-saken er selve l\u00e6rebokeksempelet: koden p\u00e5 kjeden holdt, men menneskene og verkt\u00f8yene rundt gjorde det ikke.<\/p><p class=\"wp-block-paragraph\">De to f\u00f8rste kategoriene har hver sin dype litteratur i HOGE Wire. Angrep mot broer mellom kjeder, der validatorn\u00f8kler er den svake leddet, gjennomg\u00e5r vi i <a href=\"https:\/\/hoge.gg\/no\/bro-hack-anatomi-tillitsmodeller-2026\/\">bro-hackenes anatomi<\/a>, mens den voksende klassen av n\u00f8kkelkompromisser er tema i v\u00e5r gjennomgang av <a href=\"https:\/\/hoge.gg\/no\/privatnokkelkompromiss-2026-slik-flytter-angrepet\/\">hvordan privatn\u00f8kkelkompromiss flytter seg<\/a>. Poenget her er at rot\u00e5rsaken i postmortemen forteller deg hvilken av de fem d\u00f8rene som stod \u00e5pen, og dermed hva slags tiltak som faktisk vil hjelpe.<\/p><h2 class=\"wp-block-heading\">Tidslinjen som ligger \u00e5pen p\u00e5 kjeden<\/h2><p class=\"wp-block-paragraph\">Der en tradisjonell bedrift m\u00e5 rekonstruere et innbrudd fra logger den selv kontrollerer, har kryptoetterforskeren et uvanlig privilegium: \u00e5stedet er offentlig. Hver eneste transaksjon angriperen gjorde ligger p\u00e5 kjeden, tidsstemplet med blokknummer og umulig \u00e5 slette i ettertid. Det gj\u00f8r tidslinjen til det mest robuste elementet i en postmortem, og samtidig det som lettest avsl\u00f8rer om teamet pynter p\u00e5 sannheten.<\/p><p class=\"wp-block-paragraph\">Rundt denne \u00e5penheten har det vokst frem en hel industri. Selskaper som Chainalysis, TRM Labs og Elliptic selger sporing og attribusjon til b\u00f8rser, forsikringsselskaper og politi, mens uavhengige etterforskere, den mest kjente er den anonyme ZachXBT, ofte legger ut detaljerte tr\u00e5der f\u00f8r de offisielle rapportene er ferdige. Det er denne kollektive granskingen som gj\u00f8r at et angrep i dag typisk attribueres i l\u00f8pet av timer. Nord-Koreas Lazarus-gruppe, som st\u00e5r bak b\u00e5de Ronin og Bybit, gjenkjennes p\u00e5 hvordan de flytter og vasker pengene like mye som p\u00e5 selve innbruddet.<\/p><p class=\"wp-block-paragraph\">For deg som leser er tidslinjen ogs\u00e5 et diagnoseverkt\u00f8y. Var det sekunder mellom f\u00f8rste og siste ondsinnede transaksjon, snakker vi om en automatisert kontraktsutnyttelse, gjerne finansiert med et flash-l\u00e5n. Gikk det derimot dager fra innbruddet til noen oppdaget det, slik det gjorde ved Ronin, forteller det om et overv\u00e5kingshull like alvorlig som selve s\u00e5rbarheten. Chainalysis anslo at det ble stj\u00e5let over 3,4 milliarder dollar, godt over 32 milliarder kroner, gjennom 2025, og at Nord-Korea alene stod for rundt 2 milliarder dollar av dette, tall som f\u00f8rst blir mulige \u00e5 sette sammen fordi pengene aldri forsvinner fra kjedens hukommelse.<\/p><h2 class=\"wp-block-heading\">Krigsrommet: de f\u00f8rste timene avgj\u00f8r<\/h2><p class=\"wp-block-paragraph\">Postmortemen skrives i etterkant, men kvaliteten p\u00e5 den avgj\u00f8res ofte av det som skjer i de f\u00f8rste timene, i det bransjen kaller krigsrommet. Her samles utviklere, sikkerhetsforskere, jurister og noen ganger b\u00f8rser i sanntid for \u00e5 stanse bl\u00f8dningen: pause kontrakter, t\u00f8mme gjenv\u00e6rende midler til sikkerhet, varsle utvekslinger om \u00e5 fryse innkommende adresser og fors\u00f8ke \u00e5 forhandle med angriperen.<\/p><p class=\"wp-block-paragraph\">Det viktigste institusjonelle svaret p\u00e5 dette behovet er Security Alliance, kjent som SEAL, som samczsun lanserte i februar 2024. Kjernen er <a href=\"https:\/\/www.theblock.co\/post\/277541\/paradigms-white-hat-hacker-samczsun-spearheads-crypto-security-operation-called-security-alliance\">SEAL 911<\/a>, en d\u00f8gn\u00e5pen n\u00f8dlinje p\u00e5 Telegram der et lag p\u00e5 rundt 40 vettede hvithatt-hackere kan ta imot varsler om angrep som p\u00e5g\u00e5r og bist\u00e5 i sanntid. If\u00f8lge organisasjonen har teamet bidratt til \u00e5 redde over 50 millioner dollar og drevet mer enn 125 slike krigsrom. SEAL st\u00e5r ogs\u00e5 bak Whitehat Safe Harbor Agreement, et rammeverk som gir hvithatter juridisk dekning n\u00e5r de griper inn og redder midler under et aktivt angrep, og et bransjeorgan for deling av trusselinformasjon.<\/p><p class=\"wp-block-paragraph\">Krigsrommets logikk er den samme som i beredskap ellers: jo raskere de rette folkene er p\u00e5 plass, desto st\u00f8rre er sjansen for \u00e5 redde situasjonen. En postmortem som beskriver en velsmurt f\u00f8rstetimesrespons, med tidsstemplede beslutninger og navngitte samarbeidspartnere, forteller om en organisasjon som var forberedt. En som er stille om de f\u00f8rste timene, skjuler som regel kaos. Det samme gjelder valget av forvaringsl\u00f8sning i utgangspunktet; hvordan n\u00f8klene var oppbevart f\u00f8r angrepet, et tema vi g\u00e5r grundig gjennom i v\u00e5r oversikt over <a href=\"https:\/\/hoge.gg\/no\/kryptoforvaring-2026-hvem-holder-noklene\/\">hvem som egentlig holder n\u00f8klene<\/a>, avgj\u00f8r ofte hvor stort krigsrommet i det hele tatt trengte \u00e5 bli.<\/p><h2 class=\"wp-block-heading\">Hvithatter, forhandlinger og \u00abMr. White Hat\u00bb<\/h2><p class=\"wp-block-paragraph\">Et av de s\u00e6regne trekkene ved kryptohendelser er at tyven ofte kan overtales til \u00e5 levere tilbake. Fordi pengene er sporbare og vanskelige \u00e5 vaske i stor skala, og fordi mange angripere heller vil fremst\u00e5 som hvithatter enn som kriminelle, har forhandling blitt en fast del av responsen. Det klassiske eksempelet er Poly Network i august 2021, der en angriper t\u00f8mte protokollen for rundt 611 millioner dollar p\u00e5 tvers av flere kjeder, for s\u00e5 \u00e5 levere alt tilbake i l\u00f8pet av to uker. Poly Network begynte \u00e5 omtale vedkommende som \u00abMr. White Hat\u00bb, tilb\u00f8d en dus\u00f8r p\u00e5 500 000 dollar og til og med en rolle som sikkerhetsr\u00e5dgiver, slik <a href=\"https:\/\/blockworks.com\/news\/poly-network-offers-chief-security-officer-role-to-hacker-that-stole-600m\">Blockworks<\/a> dokumenterte. Bare rundt 33 millioner dollar i USDT, som Tether hadde frosset, kom aldri tilbake i samme form.<\/p><p class=\"wp-block-paragraph\">Euler Finance viser den samme mekanikken i mer forhandlet form. I mars 2023 mistet l\u00e5ngiveren 197 millioner dollar, n\u00e6r 1,9 milliarder kroner, i et flash-l\u00e5n-angrep. Teamet kombinerte en dus\u00f8r p\u00e5 \u00e9n million dollar for informasjon med et pressmiddel og gjentatte meldinger sendt som notater i selve transaksjonene, og fikk til slutt tilbake alt. Angriperen, som kalte seg \u00abJacob\u00bb, beklaget og returnerte midlene over noen uker. Euler har selv beskrevet den anspente prosessen i sin egen <a href=\"https:\/\/www.euler.finance\/blog\/war-peace-behind-the-scenes-of-eulers-240m-exploit-recovery\">gjennomgang av gjenvinningen<\/a>, som er verdt \u00e5 lese nettopp fordi den ikke gjemmer bort hvor n\u00e6r det var \u00e5 g\u00e5 galt.<\/p><p class=\"wp-block-paragraph\">Ikke alle utfall hviler p\u00e5 angriperens gode vilje. Da Wormhole-broen mistet rundt 325 millioner dollar i februar 2022 gjennom en manglende signaturkontroll, valgte utviklingspartneren Jump Crypto \u00e5 fylle hullet av egen lomme innen f\u00e5 timer, slik at brukerne holdt seg hele. Jumps dav\u00e6rende president Dave Olsen beskrev senere angrepet som en \u00abh\u00f8yteknologisk sjekkforfalskning\u00bb overfor <a href=\"https:\/\/www.chicagobusiness.com\/finance-banking\/inside-jump-tradings-response-325-million-wormhole-heist\">Crain&#8217;s Chicago Business<\/a>. Forhandling, dus\u00f8r og en dypere lomme er tre helt ulike utveier, og en god postmortem er tydelig p\u00e5 hvilken av dem som faktisk reddet brukerne. Selve \u00f8konomien i bel\u00f8nning av feilfinnere ser vi n\u00e6rmere p\u00e5 i artikkelen om <a href=\"https:\/\/hoge.gg\/no\/bug-bounty-jegerne-2026-hvem-lever-av-feiljakten\/\">bug bounty-jegerne<\/a>.<\/p><h2 class=\"wp-block-heading\">\u00c5tte obduksjoner som formet bransjen<\/h2><p class=\"wp-block-paragraph\">Ingen enkelt sak forteller hele historien, men lest sammen tegner de store obduksjonene et tydelig m\u00f8nster av hvordan angrep, og svar, har utviklet seg. Tabellen under samler \u00e5tte hendelser som hver satte spor i praksis, fra reentrancy-feilen som splittet Ethereum i to, til forsyningskjedeangrepet som ga Nord-Korea tidenes st\u00f8rste fangst.<\/p><figure class=\"wp-block-table\"><table><thead><tr><th>Hendelse<\/th><th>Dato<\/th><th>Tap (ca.)<\/th><th>Rot\u00e5rsak<\/th><th>Utfall<\/th><\/tr><\/thead><tbody><tr><td>The DAO<\/td><td>Juni 2016<\/td><td>3,6 mill. ETH<\/td><td>Reentrancy i uttaksfunksjonen<\/td><td>Hard fork; ETH og ETC skilte lag<\/td><\/tr><tr><td>Poly Network<\/td><td>Aug. 2021<\/td><td>611 mill. USD<\/td><td>Feil i tilgangskontroll p\u00e5 tvers av kjeder<\/td><td>Nesten alt returnert av \u00abMr. White Hat\u00bb<\/td><\/tr><tr><td>Wormhole<\/td><td>Feb. 2022<\/td><td>325 mill. USD<\/td><td>Manglende signaturvalidering<\/td><td>Jump Crypto dekket tapet<\/td><\/tr><tr><td>Ronin<\/td><td>Mars 2022<\/td><td>625 mill. USD<\/td><td>Fem av ni validatorn\u00f8kler kompromittert<\/td><td>Oppdaget etter seks dager; delvis inndratt<\/td><\/tr><tr><td>Euler Finance<\/td><td>Mars 2023<\/td><td>197 mill. USD<\/td><td>Manglende sunnhetssjekk ved donasjon<\/td><td>Alt returnert etter forhandling<\/td><\/tr><tr><td>Curve (Vyper)<\/td><td>Juli 2023<\/td><td>~52 mill. USD<\/td><td>Feil i Vyper-kompilatorens reentrancy-l\u00e5s<\/td><td>Delvis reddet av hvithatter<\/td><\/tr><tr><td>Bybit<\/td><td>Feb. 2025<\/td><td>1,5 mrd. USD<\/td><td>Kompromittert Safe-utviklermaskin utenfor kjeden<\/td><td>B\u00f8rsen dekket tapet 1:1<\/td><\/tr><tr><td>Cetus<\/td><td>Mai 2025<\/td><td>223 mill. USD<\/td><td>Overflytfeil i tredjeparts mattebibliotek<\/td><td>Validatorer fr\u00f8s 162 mill. USD<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Curve-saken i juli 2023 fortjener en ekstra merknad, fordi rot\u00e5rsaken l\u00e5 et uventet sted. S\u00e5rbarheten var ikke i Curves egen kode, men i selve programmeringsspr\u00e5ket Vyper, der visse eldre versjoner hadde en reentrancy-l\u00e5s som ikke fungerte. Flere pooler ble tappet f\u00f8r hvithatter og enkelte som kj\u00f8rte foran angriperne i k\u00f8en fikk redusert tapet, slik <a href=\"https:\/\/www.halborn.com\/blog\/post\/explained-the-vyper-bug-hack-july-2023\">Halborn<\/a> beskriver. L\u00e6rdommen var ubehagelig: du kan revidere din egen kontrakt perfekt og likevel falle p\u00e5 et verkt\u00f8y lenger nede i kjeden. Nettopp derfor er verdien av revisjoner et tilbakevendende stridstema, noe vi utforsker i v\u00e5r analyse av <a href=\"https:\/\/hoge.gg\/no\/certik-2026-tallene-som-snur-trusselbildet\/\">CertiK og tallene som snur trusselbildet<\/a>.<\/p><h2 class=\"wp-block-heading\">Da Norge fr\u00f8s pengene: \u00d8kokrim og Ronin<\/h2><p class=\"wp-block-paragraph\">Ronin-hacket i mars 2022 er b\u00e5de en av bransjens verste obduksjoner og, overraskende nok, en norsk historie. Ronin var sidekjeden Sky Mavis bygde for spillet Axie Infinity, og sikkerheten hvilte p\u00e5 ni validatornoder der fem m\u00e5tte godkjenne en overf\u00f8ring. Angriperen, senere attribuert til Lazarus, skaffet seg kontroll over fire noder styrt av Sky Mavis pluss \u00e9n tredjepartsnode, og signerte seg selv ut med 173 600 ETH og 25,5 millioner USDC, til sammen rundt 625 millioner dollar, nesten 6 milliarder kroner. Det verste var ikke innbruddet, men at det ikke ble oppdaget f\u00f8r seks dager senere, da en bruker klaget over at et uttak ikke gikk gjennom, slik <a href=\"https:\/\/www.coindesk.com\/tech\/2022\/03\/29\/axie-infinitys-ronin-network-suffers-625m-exploit\">CoinDesk<\/a> rapporterte den gangen.<\/p><p class=\"wp-block-paragraph\">Her kommer Norge inn. I 2024 kunngjorde Sky Mavis at rundt 5,7 millioner dollar, dr\u00f8yt 54 millioner kroner, av de stj\u00e5lne midlene var fryst og levert tilbake takket v\u00e6re \u00d8kokrim, Norges myndighet for etterforskning av \u00f8konomisk og milj\u00f8kriminalitet, i samarbeid med amerikanske FBI og etterforskningsselskaper. If\u00f8lge <a href=\"https:\/\/crypto.news\/norway-recovers-5-7m-in-crypto-stolen-from-axie-infinity\/\">crypto.news<\/a> og <a href=\"https:\/\/www.theblock.co\/post\/299087\/norwegian-government-freezes-returns-5-7-million-usd-connected-to-600-million-usd-ronin-hack\">The Block<\/a> gikk 15 prosent av bel\u00f8pet til \u00e5 dekke kostnadene, mens resten ble f\u00f8rt tilbake til Axie-\u00f8kosystemet, og ytterligere titalls millioner dollar var fryst i p\u00e5vente av videre arbeid.<\/p><p class=\"wp-block-paragraph\">Saken er en p\u00e5minnelse om at postmortemen ikke slutter n\u00e5r rapporten publiseres. Gjenvinning kan p\u00e5g\u00e5 i \u00e5revis, den krever koordinering mellom politi, advokater, regnskapsf\u00f8rere og blokkjedeanalytikere p\u00e5 tvers av landegrenser, og sm\u00e5, uglamor\u00f8se jurisdiksjoner kan spille avgj\u00f8rende roller. At det var norsk politi som satt p\u00e5 en bit av tidenes nordkoreanske kryptoran, sier noe om hvor internasjonalt b\u00e5de forbrytelsen og oppklaringen har blitt.<\/p><h2 class=\"wp-block-heading\">Bybit-obduksjonen: da angrepet flyttet seg utenfor kjeden<\/h2><p class=\"wp-block-paragraph\">Bybit-saken er den viktigste postmortemen i nyere tid, fordi den viser hvor forsvaret n\u00e5 brister. Ingen s\u00e5rbarhet ble funnet i Bybits egen infrastruktur. Rot\u00e5rsaken l\u00e5 hos Safe, den mye brukte multisig-leverand\u00f8ren. En macOS-maskin som tilh\u00f8rte en Safe-utvikler ble kompromittert 4. februar 2025 gjennom sosial manipulasjon. Angriperne fikk tilgang til utrullingssystemene, og under en rutineoppdatering rundt 19. februar injiserte de ondsinnet JavaScript i grensesnittet p\u00e5 det offisielle domenet app.safe.global. Koden var skreddersydd til \u00e5 aktiveres kun for Bybits signeringsadresser, slik at den var usynlig for vanlige brukere, if\u00f8lge den tekniske gjennomgangen fra <a href=\"https:\/\/www.nccgroup.com\/research\/in-depth-technical-analysis-of-the-bybit-hack\/\">NCC Group<\/a> og rapporteringen til <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/lazarus-hacked-bybit-via-breached-safe-wallet-developer-machine\/\">BleepingComputer<\/a>.<\/p><p class=\"wp-block-paragraph\">Resultatet var det sikkerhetsfolk kaller blind signering. Bybits signeringspersoner s\u00e5 en helt normal transaksjon i grensesnittet, mens det de faktisk godkjente var en instruksjon som endret logikken i den kalde lommeboken og ga angriperen kontroll. Rundt 500 000 ETH forsvant, verdien var omtrent 1,5 milliarder dollar, dr\u00f8yt 14 milliarder kroner. Til sammenligning koster en enkelt bitcoin rundt 595 500 kroner etter kursen hos <a href=\"https:\/\/www.coingecko.com\/en\/coins\/bitcoin\/nok\">CoinGecko<\/a> i august 2026, s\u00e5 bel\u00f8pet tilsvarer nesten 24 000 bitcoin.<\/p><p class=\"wp-block-paragraph\">Bybits respons ble en case i \u00e5penhet under press. Administrerende direkt\u00f8r Ben Zhou gikk raskt ut og forsikret at b\u00f8rsen var solvent og ville dekke hele tapet, med kundenes midler dekket 1:1, if\u00f8lge <a href=\"https:\/\/www.cryptopolitan.com\/ben-zhou-ceo-bybit-is-solvent-will-cover-all-claims-despite-a-growing-withdrawal-queue\/\">Cryptopolitan<\/a>. En uavhengig bevisf\u00f8ring for reserver bekreftet at reservene ble fylt opp igjen. Samczsuns poeng om at angriperne beveger seg utenfor kjeden f\u00e5r her sin knallharde illustrasjon: den dyreste feilen i kryptohistorien handlet ikke om en buggy smartkontrakt, men om en utviklermaskin og et menneske som signerte i blinde. Det er ogs\u00e5 grunnen til at maskinvarelommeb\u00f8ker med tydelig signering, som viser signeringspersonen n\u00f8yaktig hva som faktisk godkjennes, ikke lenger er et nisjetema for paranoide.<\/p><h2 class=\"wp-block-heading\">Kan et desentralisert nett gripe inn?<\/h2><p class=\"wp-block-paragraph\">Noen av de mest interessante postmortemene handler ikke om koden, men om et filosofisk dilemma: skal et desentralisert nettverk kunne gripe inn og reversere et tyveri? Sp\u00f8rsm\u00e5let er like gammelt som Ethereum selv. Da The DAO ble tappet for rundt 3,6 millioner ETH i juni 2016 gjennom en reentrancy-feil i splitDAO-funksjonen, valgte fellesskapet \u00e5 utf\u00f8re en hard fork som rullet tilstanden tilbake til f\u00f8r angrepet. Et mindretall nektet, holdt fast p\u00e5 prinsippet om at \u00abkoden er loven\u00bb og videref\u00f8rte den opprinnelige kjeden som Ethereum Classic. <a href=\"https:\/\/www.theblock.co\/post\/405248\/ethereum-130-million-security-fund-the-dao-hack-10-years\">The Block<\/a> markerte nylig ti\u00e5rsdagen for hendelsen, som fortsatt definerer bruddlinjen mellom pragmatikk og prinsipp.<\/p><p class=\"wp-block-paragraph\">Cetus-saken i mai 2025 viste at dilemmaet er h\u00f8yst levende. En overflytfeil i et tredjeparts mattebibliotek lot en angriper mynte enorme mengder likviditet og tappe DEX-en p\u00e5 Sui-kjeden for 223 millioner dollar p\u00e5 under et kvarter. Sui-validatorene reagerte med \u00e5 nekte \u00e5 behandle angriperens transaksjoner, og fr\u00f8s dermed rundt 162 millioner dollar, over 1,5 milliarder kroner, f\u00f8r de kunne flyttes, slik <a href=\"https:\/\/www.theblock.co\/post\/357386\/sui-dex-cetus-protocol-restarts-platform-after-recovering-from-223-million-exploit\">The Block<\/a> og <a href=\"https:\/\/www.elliptic.co\/blog\/cetus-protocol-hacked-for-more-than-200-million\">Elliptic<\/a> beskrev. Det reddet brukerne, men reiste et ubehagelig sp\u00f8rsm\u00e5l: hvis et lite antall validatorer kan fryse penger etter eget skj\u00f8nn, hvor desentralisert er nettet egentlig?<\/p><p class=\"wp-block-paragraph\">Det finnes ikke noe fasitsvar. Sentraliserte akt\u00f8rer som Bybit kan dekke tap fra egen balanse; broer som Wormhole kan ha en velst\u00e5ende partner i ryggen; sidekjeder og enkelte lag-1-nett kan koordinere en fysisk inngripen. Rene DeFi-protokoller uten en slik n\u00f8dbrems m\u00e5 enten forhandle seg til pengene tilbake eller leve med tapet. En god postmortem er \u00e6rlig om hvilken av disse verdenene protokollen tilh\u00f8rer, for det avgj\u00f8r hva slags beskyttelse du faktisk har som bruker.<\/p><h2 class=\"wp-block-heading\">Regelverket: MiCA, DORA og Finanstilsynet<\/h2><p class=\"wp-block-paragraph\">Fram til nylig var postmortemen et frivillig dokument, styrt av bransjenormer og omd\u00f8mmehensyn. Det er i ferd med \u00e5 endre seg. I EU tr\u00e5dte hoveddelen av MiCA, som regulerer tilbydere av kryptotjenester, i kraft 30. desember 2024, og fra 17. januar 2025 gjelder DORA, forordningen om digital operasjonell motstandsdyktighet, for de samme akt\u00f8rene. En kryptob\u00f8rs med MiCA-lisens er dermed ogs\u00e5 en DORA-pliktig enhet.<\/p><p class=\"wp-block-paragraph\">DORA gj\u00f8r hendelsesrapportering til en lovp\u00e5lagt, tidsstyrt prosess. Ved en alvorlig IKT-hendelse m\u00e5 selskapet sende en f\u00f8rste melding til tilsynsmyndigheten raskt, innen fire timer etter at hendelsen er klassifisert som alvorlig og senest 24 timer etter at den ble oppdaget, deretter en mellomrapport innen 72 timer og en sluttrapport innen \u00e9n m\u00e5ned, slik advokatfirmaet <a href=\"https:\/\/www.dlapiper.com\/en-us\/insights\/publications\/derisk-newsletter\/2025\/seconds-matter-understanding-dora-s-real-time-response-requirements\">DLA Piper<\/a> oppsummerer kravene. De presise fristene ligger i de tekniske standardene til forordningen. Sluttrapporten er i praksis en regulatorisk postmortem, med krav om rot\u00e5rsak og tiltak.<\/p><p class=\"wp-block-paragraph\">For norske brukere er dette relevant fordi Norge gjennom E\u00d8S tar inn b\u00e5de MiCA og DORA, med Finanstilsynet som nasjonal tilsynsmyndighet. En norskregulert tilbyder som blir hacket vil ikke lenger kunne n\u00f8ye seg med en blogg og en beklagelse; den m\u00e5 levere en formell hendelsesrapport til Finanstilsynet innenfor stramme frister. Det betyr ikke at den offentlige postmortemen forsvinner, men at den n\u00e5 skygges av et parallelt, juridisk bindende dokument. P\u00e5 sikt kan det heve kvaliteten p\u00e5 det som deles offentlig, rett og slett fordi selskapene uansett m\u00e5 gj\u00f8re grovarbeidet for tilsynet.<\/p><h2 class=\"wp-block-heading\">Slik leser du en postmortem som vanlig bruker<\/h2><p class=\"wp-block-paragraph\">Du trenger ikke v\u00e6re revisor for \u00e5 vurdere en obduksjonsrapport. Noen f\u00e5 sp\u00f8rsm\u00e5l avsl\u00f8rer det meste. Er rot\u00e5rsaken beskrevet konkret, med navn p\u00e5 funksjon, kontrakt eller verkt\u00f8y, eller gjemmer den seg bak \u00aben sofistikert angriper\u00bb? Har tidslinjen faktiske klokkeslett og blokknummer, slik at du kan kontrollere den mot kjeden? Sier rapporten tydelig hvem som tapte hva, og om og hvordan brukerne blir gjort hele? Har tiltakene ansvarlige og frister, eller er de l\u00f8se l\u00f8fter om \u00e5 \u00abgj\u00f8re bedre\u00bb?<\/p><ul class=\"wp-block-list\"><li><strong>Presisjon i rot\u00e5rsaken:<\/strong> jo mer teknisk detalj, desto mer sannsynlig at teamet faktisk forst\u00e5r hva som traff dem.<\/li><li><strong>Etterpr\u00f8vbar tidslinje:<\/strong> klokkeslett og blokknummer som kan sjekkes mot en blokkutforsker.<\/li><li><strong>Klarhet om erstatning:<\/strong> et konkret svar p\u00e5 om, n\u00e5r og hvordan brukerne f\u00e5r igjen pengene.<\/li><li><strong>Tiltak med eierskap:<\/strong> hvert punkt b\u00f8r ha en ansvarlig og en frist, ikke bare en intensjon.<\/li><li><strong>Tone:<\/strong> ser teamet innover og sp\u00f8r \u00abhvordan lot systemet dette skje\u00bb, eller peker det utover p\u00e5 tredjeparter og uflaks?<\/li><\/ul><p class=\"wp-block-paragraph\">De tydeligste faresignalene er de motsatte: ingen tidslinje, en rot\u00e5rsak som forblir vag, ingen omtale av de f\u00f8rste timene, og en tone som legger all skyld p\u00e5 angriperen. En rapport som utelukkende beskriver hvor \u00abavansert\u00bb motstanderen var, uten \u00e5 innr\u00f8mme hva som selv sviktet, er sjelden en \u00e6rlig postmortem. Den er en pressemelding forkledd som en.<\/p><h2 class=\"wp-block-heading\">Hva en god obduksjon faktisk b\u00f8r endre<\/h2><p class=\"wp-block-paragraph\">Den ultimate testen p\u00e5 en postmortem er ikke hvor godt den er skrevet, men hva den f\u00f8rer til. I moden sikkerhetskultur er tiltakene delt i to: det som stanser bl\u00f8dningen der og da, og det som endrer systemet varig. Det siste er det som teller. Etter Vyper-saken oppdaterte protokoller sine kompilatorversjoner; etter Bybit tok flere b\u00f8rser blind signering p\u00e5 alvor og krevde maskinvarebekreftelse som viser hva som faktisk signeres.<\/p><p class=\"wp-block-paragraph\">Samczsun har argumentert for at bransjen m\u00e5 slutte \u00e5 behandle en enkelt revisjon som et varig kvalitetsstempel. En bug bounty er, som han beskriver det, et passivt tiltak, et veddem\u00e5l p\u00e5 at en hvithatt finner feilen f\u00f8r en svarthatt, mens en revisjon er en aktiv handling protokollen selv tar. Hans anbefaling for 2026 er \u00e5 gj\u00f8re \u00e5rlige revisjoner til et fast fjerde ledd i sikkerhetsarbeidet, ved siden av testing, revisjon f\u00f8r lansering og bug bounty, og \u00e5 behandle revisjonsrapporter som ferskvare med utl\u00f8psdato snarere enn evige garantier. Poenget er at kode r\u00e5tner: et bibliotek som var trygt i fjor kan ha en kjent s\u00e5rbarhet i \u00e5r.<\/p><p class=\"wp-block-paragraph\">Til slutt er den kollektive verdien av postmortemer kanskje den viktigste. Nettsteder som <a href=\"https:\/\/rekt.news\/leaderboard\">Rekt News&#8217; resultattavle<\/a> f\u00f8rer et n\u00e5del\u00f8st regnskap over de st\u00f8rste tapene og gj\u00f8r dem til bransjens felles hukommelse. Hver \u00e6rlig obduksjon som deles, gj\u00f8r det litt vanskeligere for neste angriper \u00e5 bruke samme knep. Det er den egentlige gevinsten ved den skyldfrie kulturen: en feil hos \u00e9n blir en vaksine for alle, men bare hvis den faktisk beskrives \u00e6rlig. Chainalysis&#8217; tall p\u00e5 over 3,4 milliarder dollar stj\u00e5let i 2025 minner om at motstanderen ikke hviler, og at bransjens beste forsvar fortsatt er \u00e5 l\u00e6re raskere enn den taper.<\/p><h2 class=\"wp-block-heading\">Frequently Asked Questions<\/h2><h3 class=\"wp-block-heading\">Hva er en exploit-postmortem?<\/h3><p class=\"wp-block-paragraph\">En exploit-postmortem er den offentlige rapporten et kryptoprosjekt publiserer etter et angrep. Den beskriver tidslinjen, rot\u00e5rsaken, det \u00f8konomiske omfanget, tiltakene som ble satt inn og l\u00e6rdommene, og fungerer b\u00e5de som et teknisk dokument og et tillitsdokument overfor brukerne.<\/p><h3 class=\"wp-block-heading\">Hvem skriver postmortem etter et krypto-hack?<\/h3><p class=\"wp-block-paragraph\">Vanligvis skriver det rammede teamet selv hovedrapporten, ofte med bistand fra sikkerhetsselskaper som utf\u00f8rer den rettstekniske granskingen. Uavhengige etterforskere og analyseselskaper som Chainalysis og Elliptic publiserer gjerne parallelle analyser, som kan bekrefte eller motsi den offisielle versjonen.<\/p><h3 class=\"wp-block-heading\">F\u00e5r jeg pengene tilbake hvis en protokoll jeg bruker blir hacket?<\/h3><p class=\"wp-block-paragraph\">Det kommer helt an p\u00e5 akt\u00f8ren. Sentraliserte b\u00f8rser med solid balanse, som Bybit, kan dekke tap fra egne midler, og enkelte broer har en velst\u00e5ende partner i ryggen. Rene DeFi-protokoller uten n\u00f8dbrems m\u00e5 ofte forhandle med angriperen eller leve med tapet, s\u00e5 les alltid postmortemen for \u00e5 se om og hvordan brukere gj\u00f8res hele.<\/p><h3 class=\"wp-block-heading\">Hva er forskjellen p\u00e5 en hvithatt- og en svarthatt-hacker?<\/h3><p class=\"wp-block-paragraph\">En svarthatt-hacker utnytter en s\u00e5rbarhet for egen vinning, mens en hvithatt gj\u00f8r det for \u00e5 beskytte eller for \u00e5 levere midlene tilbake, ofte mot en dus\u00f8r. I gr\u00e5sonen finnes angripere som f\u00f8rst tar pengene og deretter forhandler seg til en \u00abhvithatt-status\u00bb, slik tilfellet var med Poly Network og Euler Finance.<\/p><h3 class=\"wp-block-heading\">M\u00e5 norske kryptoselskaper rapportere hacks til myndighetene?<\/h3><p class=\"wp-block-paragraph\">Ja. Gjennom E\u00d8S tar Norge inn b\u00e5de MiCA og DORA, med Finanstilsynet som tilsynsmyndighet. Ved en alvorlig IKT-hendelse m\u00e5 en regulert tilbyder sende en f\u00f8rste melding raskt, en mellomrapport innen 72 timer og en sluttrapport innen \u00e9n m\u00e5ned, i praksis en lovp\u00e5lagt postmortem.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er en exploit-postmortem?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En exploit-postmortem er den offentlige rapporten et kryptoprosjekt publiserer etter et angrep. Den beskriver tidslinjen, rot\u00e5rsaken, det \u00f8konomiske omfanget, tiltakene som ble satt inn og l\u00e6rdommene, og fungerer b\u00e5de som et teknisk dokument og et tillitsdokument overfor brukerne.\"}},{\"@type\":\"Question\",\"name\":\"Hvem skriver postmortem etter et krypto-hack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Vanligvis skriver det rammede teamet selv hovedrapporten, ofte med bistand fra sikkerhetsselskaper som utf\u00f8rer den rettstekniske granskingen. Uavhengige etterforskere og analyseselskaper som Chainalysis og Elliptic publiserer gjerne parallelle analyser, som kan bekrefte eller motsi den offisielle versjonen.\"}},{\"@type\":\"Question\",\"name\":\"F\u00e5r jeg pengene tilbake hvis en protokoll jeg bruker blir hacket?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det kommer helt an p\u00e5 akt\u00f8ren. Sentraliserte b\u00f8rser med solid balanse, som Bybit, kan dekke tap fra egne midler, og enkelte broer har en velst\u00e5ende partner i ryggen. Rene DeFi-protokoller uten n\u00f8dbrems m\u00e5 ofte forhandle med angriperen eller leve med tapet, s\u00e5 les alltid postmortemen for \u00e5 se om og hvordan brukere gj\u00f8res hele.\"}},{\"@type\":\"Question\",\"name\":\"Hva er forskjellen p\u00e5 en hvithatt- og en svarthatt-hacker?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En svarthatt-hacker utnytter en s\u00e5rbarhet for egen vinning, mens en hvithatt gj\u00f8r det for \u00e5 beskytte eller for \u00e5 levere midlene tilbake, ofte mot en dus\u00f8r. I gr\u00e5sonen finnes angripere som f\u00f8rst tar pengene og deretter forhandler seg til en hvithatt-status, slik tilfellet var med Poly Network og Euler Finance.\"}},{\"@type\":\"Question\",\"name\":\"M\u00e5 norske kryptoselskaper rapportere hacks til myndighetene?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja. Gjennom E\u00d8S tar Norge inn b\u00e5de MiCA og DORA, med Finanstilsynet som tilsynsmyndighet. Ved en alvorlig IKT-hendelse m\u00e5 en regulert tilbyder sende en f\u00f8rste melding raskt, en mellomrapport innen 72 timer og en sluttrapport innen \u00e9n m\u00e5ned, i praksis en lovp\u00e5lagt postmortem.\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>Skrevet av HOGE Wire-redaksjonen, som dekker kryptosikkerhet, regulering og markeder for norske lesere.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Et krypto-hack slutter ikke n\u00e5r pengene forsvinner; da begynner obduksjonen. Vi viser hvordan en exploit-postmortem er bygget opp, og hvordan du leser den kritisk.<\/p>\n","protected":false},"author":4,"featured_media":240,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-239","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/239","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=239"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/239\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/240"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=239"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=239"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=239"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}