{"id":245,"date":"2026-08-17T05:10:45","date_gmt":"2026-08-17T05:10:45","guid":{"rendered":"https:\/\/hoge.gg\/no\/styringsangrep-2026-avstemningen-blir-vapenet\/"},"modified":"2026-08-17T05:10:45","modified_gmt":"2026-08-17T05:10:45","slug":"styringsangrep-2026-avstemningen-blir-vapenet","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/styringsangrep-2026-avstemningen-blir-vapenet\/","title":{"rendered":"Styringsangrep i 2026: n\u00e5r avstemningen blir v\u00e5penet"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Den 6. juli 2026 forsvant rundt 20 millioner dollar, n\u00e6r 190 millioner kroner, ut av kassen til BonkDAO. Ingen kode ble knekt. Ingen privatn\u00f8kkel ble stj\u00e5let. Ingen server ble hacket. Angriperen gjorde noe langt mer ubehagelig: han fulgte reglene til punkt og prikke. Ved \u00e5 bruke omtrent 4,4 millioner dollar (rundt 42 millioner kroner) p\u00e5 \u00e5 kj\u00f8pe litt over \u00e9n prosent av BONK-tilbudet, skaffet han seg akkurat nok stemmevekt til \u00e5 presse et ondsinnet forslag gjennom en avstemning der bare syv lommeb\u00f8ker deltok, med 99,9 prosent ja. Da forslaget ble effektuert, gikk pengene til angriperen selv, atomisk, i \u00e9n transaksjon. <a href='https:\/\/www.coindesk.com\/markets\/2026\/07\/07\/bonk-faces-usd20-million-treasury-drain-after-attacker-spends-usd4-million-to-pass-malicious-proposal'>CoinDesk<\/a> meldte at BONK falt rundt 8 prosent i timene etterp\u00e5.<\/p><p class=\"wp-block-paragraph\">Dette er et styringsangrep, p\u00e5 engelsk \u00abgovernance attack\u00bb, og det er en av de underligste angrepsklassene i kryptosikkerhet. Der et vanlig hack utnytter en feil i koden, utnytter et styringsangrep at koden virker akkurat som den skal. Selve avstemningen, som skulle v\u00e6re vaksinen mot maktmisbruk, blir v\u00e5penet. Denne artikkelen forklarer hvordan slike angrep fungerer, regner p\u00e5 \u00f8konomien bak dem, g\u00e5r gjennom de mest l\u00e6rerike sakene fra Beanstalk til BonkDAO, og viser hvilke forsvarsverk som faktisk holder. Vi ser ogs\u00e5 p\u00e5 hva Finanstilsynet og MiCA-regelverket har \u00e5 si n\u00e5r kassen t\u00f8mmes ved lovlig flertall. Alle dollarbel\u00f8p er omregnet til en kurs p\u00e5 rundt 9,5 kroner per dollar per august 2026.<\/p><h2 class='wp-block-heading'>Hva er egentlig et styringsangrep?<\/h2><p class=\"wp-block-paragraph\">En desentralisert autonom organisasjon, en DAO, styres ikke av et styre eller en daglig leder, men av dem som eier en styringstoken. Vil noen endre en parameter, bevilge penger fra felleskassen eller oppgradere en smartkontrakt, legges det fram et forslag, og token-innehaverne stemmer. \u00c9n token, \u00e9n stemme er den vanligste modellen. G\u00e5r forslaget gjennom, effektueres det ofte automatisk p\u00e5 blokkjeden, uten at noe menneske trenger \u00e5 trykke p\u00e5 en knapp. Ideen er vakker p\u00e5 papiret: ingen mellommann, ingen sentral bank, bare kollektive beslutninger som h\u00e5ndheves av kode.<\/p><p class=\"wp-block-paragraph\">Et styringsangrep utnytter nettopp denne mekanikken. Angriperen skaffer seg midlertidig eller varig kontroll over nok stemmer til \u00e5 vedta et forslag som gagner ham selv, som regel et forslag som flytter felleskassen til hans egen adresse. Poenget, og det som gj\u00f8r angrepsklassen s\u00e5 forvirrende, er at ingenting brytes. Kj\u00f8p av tokens, innsending av forslag, avstemning og utbetaling er alle gyldige, regelrette transaksjoner. Det finnes ingen buffer-overflyt, ingen reentrancy-feil, ingen lekket n\u00f8kkel. Systemet gj\u00f8r akkurat det det ble programmert til \u00e5 gj\u00f8re.<\/p><p class=\"wp-block-paragraph\">Det er derfor et styringsangrep sjelden dukker opp i en tradisjonell koderevisjon. En revisor kan bekrefte at kontrakten er teknisk feilfri, og likevel g\u00e5 glipp av at hele styringsdesignet er \u00f8konomisk usikkert. Sikkerheten ligger ikke i koden, men i insentivene rundt den. En gjennomgang som v\u00e5r artikkel om <a href='https:\/\/hoge.gg\/no\/certik-2026-tallene-som-snur-trusselbildet\/'>CertiK og revisortallene<\/a> beskriver, ser etter s\u00e5rbarheter i logikken; et styringsangrep gjemmer seg i matematikken for hvem som har r\u00e5d til \u00e5 kj\u00f8pe flertallet. To helt ulike disipliner, og det er nettopp gapet mellom dem angriperen lever i.<\/p><h2 class='wp-block-heading'>Regnestykket bak angrepet<\/h2><p class=\"wp-block-paragraph\">Den beste rammen for \u00e5 tenke p\u00e5 dette kommer fra risikokapitalselskapet a16z. I den mye siterte teksten <a href='https:\/\/a16zcrypto.com\/posts\/article\/dao-governance-attacks-and-how-to-avoid-them\/'>\u00abDAO governance attacks, and how to avoid them\u00bb<\/a> reduserer forfatterne hele trusselen til en enkel ligning. Angriperens fortjeneste er lik verdien av angrepet, minus kostnaden ved \u00e5 skaffe stemmevekt, minus kostnaden ved \u00e5 gjennomf\u00f8re det. Et sunt styringsdesign har som eneste jobb \u00e5 holde dette tallet negativt: \u00e5 gj\u00f8re det dyrere \u00e5 kapre avstemningen enn det er \u00e5 hente ut av kassen.<\/p><p class=\"wp-block-paragraph\">Problemet er at kryptomarkedene aktivt jobber mot dette. Jo mer likvid en styringstoken er, desto billigere er det \u00e5 kj\u00f8pe stemmer p\u00e5 det \u00e5pne markedet, og desto lettere er det \u00e5 selge dem igjen etterp\u00e5. Ethereum-medgr\u00fcnder Vitalik Buterin pekte p\u00e5 kjernen allerede i 2021, i essayet <a href='https:\/\/vitalik.eth.limo\/general\/2021\/08\/16\/voting3.html'>\u00abMoving beyond coin voting governance\u00bb<\/a>. En styringstoken, skrev han, er \u00aba bundle of two rights that are combined into a single asset: (i) some kind of economic interest in the protocol&#8217;s revenue and (ii) the right to participate in governance\u00bb, alts\u00e5 en pakke av en \u00f8konomisk interesse og en styringsrett, tvunget inn i ett aktivum. Poenget hans er at disse to rettighetene er lette \u00e5 skille fra hverandre. Den som l\u00e5ner en token for \u00e5 stemme, f\u00e5r styringsretten uten den \u00f8konomiske interessen. Som Buterin formulerte det om nettopp l\u00e5ntakeren: \u00abif they use their XYZ to vote for a governance decision that destroys the value of XYZ, they do not lose a penny as a result.\u00bb<\/p><p class=\"wp-block-paragraph\">Det er denne frikoblingen som gj\u00f8r styringsangrep mulig. En vanlig eier vil n\u00f8le med \u00e5 stemme for noe som \u00f8delegger prosjektet, fordi han sitter med tokenene og taper n\u00e5r de faller. En angriper som bare trenger stemmeretten i noen minutter, har ingen slik bremse. Han bryr seg ikke om at BONK eller BEAN kollapser etterp\u00e5, for da er han allerede ute med byttet.<\/p><h2 class='wp-block-heading'>Tre m\u00e5ter \u00e5 skaffe stemmene p\u00e5<\/h2><p class=\"wp-block-paragraph\">a16z deler stemmeanskaffelsen inn i tre arketyper, og de dekker praktisk talt alt vi har sett i felten. Den f\u00f8rste er \u00e5pent oppkj\u00f8p. Angriperen kj\u00f8per rett og slett s\u00e5 mange tokens at han f\u00e5r kontroll. Skoleeksempelet er da Justin Sun og Tron i 2020 tok over Steem-blokkjeden gjennom \u00e5 kj\u00f8pe opp selskapet Steemit, som satt p\u00e5 en enorm forh\u00e5ndsutvinnet andel av STEEM. Da lokalsamfunnet svarte med en myk splitt for \u00e5 fryse andelen, fikk Sun if\u00f8lge <a href='https:\/\/www.coindesk.com\/tech\/2020\/03\/17\/steem-community-plans-hostile-hard-fork-to-flee-justin-suns-steemit'>CoinDesk<\/a> b\u00f8rsene Binance, Huobi og Poloniex til \u00e5 stemme med kundenes innskudd og kaste ut de opprinnelige blokkprodusentene. Samfunnet svarte med en hard splitt til den nye kjeden Hive, der Suns andel ble utelatt. Saken viser at \u00e5pent oppkj\u00f8p fungerer, men er synlig og m\u00f8ter motstand.<\/p><p class=\"wp-block-paragraph\">Den andre arketypen er lynangrepet med l\u00e5nt kapital, flash loan-varianten, der stemmevekten skaffes og brukes i l\u00f8pet av en eneste blokk. Den tredje er den t\u00e5lmodige akkumuleringen: angriperen oppretter anonyme adresser og samler tokens sakte, mens han oppf\u00f8rer seg akkurat som enhver annen kj\u00f8per. a16z kaller dette problemet \u00abindistinguishability\u00bb. Markedet kan ikke se forskjell p\u00e5 en angriper som bygger opp en posisjon og en vanlig investor som gj\u00f8r det samme, f\u00f8r det er for sent. BonkDAO-angriperen brukte en blanding av de to f\u00f8rste: han kj\u00f8pte \u00e5pent i markedet, men fordelte kj\u00f8pene over b\u00f8rslommeb\u00f8ker slik at de s\u00e5 ordin\u00e6re ut helt til stemmen var avgitt.<\/p><p class=\"wp-block-paragraph\">Den t\u00e5lmodige varianten er den vanskeligste \u00e5 oppdage, nettopp fordi den ikke ser ut som et angrep f\u00f8r det er over. En angriper kan bruke m\u00e5neder p\u00e5 \u00e5 bygge en posisjon fordelt over dusinvis av adresser, delta i vanlige avstemninger for \u00e5 virke troverdig, og f\u00f8rst n\u00e5r han sitter med nok vekt, sende inn forslaget som t\u00f8mmer kassen. For et fellesskap som ikke f\u00f8lger med p\u00e5 hvordan eierskapet konsentreres over tid, kommer angrepet som lyn fra klar himmel, selv om skyene har bygd seg opp i det stille lenge.<\/p><h2 class='wp-block-heading'>Anatomien til et angrep, fase for fase<\/h2><p class=\"wp-block-paragraph\">Uansett arketype f\u00f8lger angrepene et gjenkjennelig l\u00f8p. \u00c5 bryte det ned i faser gj\u00f8r det lettere \u00e5 se hvor forsvaret m\u00e5 settes inn, p\u00e5 samme m\u00e5te som vi kartla tillitsmodellene som brister i v\u00e5r gjennomgang av <a href='https:\/\/hoge.gg\/no\/bro-hack-anatomi-tillitsmodeller-2026\/'>bro-hackenes anatomi<\/a>. Tabellen under viser den typiske drapskjeden i et styringsangrep.<\/p><figure class='wp-block-table'><table><thead><tr><th>Fase<\/th><th>Hva angriperen gj\u00f8r<\/th><th>Eksempel fra felten<\/th><\/tr><\/thead><tbody><tr><td>1. Kartlegging<\/td><td>Leser styringsreglene: terskel for forslag, quorum, om det finnes timelock eller multisig<\/td><td>Gjelder alle saker<\/td><\/tr><tr><td>2. Stemmeanskaffelse<\/td><td>Kj\u00f8per, l\u00e5ner eller akkumulerer nok tokens til \u00e5 n\u00e5 quorum og flertall<\/td><td>BonkDAO kj\u00f8pte litt over 1 prosent av tilbudet<\/td><\/tr><tr><td>3. Forslag<\/td><td>Sender inn et forslag som ser ordin\u00e6rt ut, men flytter verdier til angriperen<\/td><td>Tornado Cash gjemte kode i forslaget<\/td><\/tr><tr><td>4. Avstemning<\/td><td>Stemmer med egen vekt, ofte i en avstemning med lav deltakelse<\/td><td>BonkDAO: 7 lommeb\u00f8ker, 99,9 prosent ja<\/td><\/tr><tr><td>5. Effektuering<\/td><td>Utl\u00f8ser vedtaket, i verste fall automatisk og atomisk i samme blokk<\/td><td>Beanstalk brukte n\u00f8dveien og hoppet over forsinkelsen<\/td><\/tr><tr><td>6. Utgang<\/td><td>Flytter byttet gjennom mixere og b\u00f8rser f\u00f8r det kan fryses<\/td><td>BonkDAO-midlene beveget seg raskt mot b\u00f8rser<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Legg merke til at bare fase to og tre krever noe angriperen ikke bare kan kj\u00f8pe for penger. Alt annet er ren regelf\u00f8lging. Det er derfor forsvaret sjelden handler om \u00e5 stoppe angriperen i handling, men om \u00e5 gj\u00f8re fase to s\u00e5 dyr, og fase fem s\u00e5 treg, at hele regnestykket kollapser.<\/p><h2 class='wp-block-heading'>Beanstalk: 1,7 milliarder kroner p\u00e5 ett blokkslag<\/h2><p class=\"wp-block-paragraph\">Det mest l\u00e6rerike enkeltangrepet er fortsatt Beanstalk fra 17. april 2022. Beanstalk var en algoritmisk stablecoin-protokoll p\u00e5 Ethereum. Angriperen tok opp en flash loan, et l\u00e5n som m\u00e5 betales tilbake i samme transaksjon, p\u00e5 over en milliard dollar (rundt 9,5 milliarder kroner) fra Aave, Uniswap og SushiSwap. Med den kapitalen kj\u00f8pte han i l\u00f8pet av ett \u00f8yeblikk mer enn to tredeler av stemmevekten i Beanstalks styring, nok til det kvalifiserte flertallet protokollen krevde for et hasteforslag.<\/p><p class=\"wp-block-paragraph\">Angriperen hadde p\u00e5 forh\u00e5nd lagt fram et ondsinnet forslag, BIP18, som overf\u00f8rte protokollens reserver til hans egen adresse. Fordi han n\u00e5 kontrollerte supermajoriteten, kunne han utl\u00f8se forslaget via en n\u00f8dvei i koden som hoppet over den vanlige forsinkelsen p\u00e5 ett d\u00f8gn. If\u00f8lge <a href='https:\/\/cointelegraph.com\/news\/beanstalk-farms-loses-182m-in-defi-governance-exploit'>Cointelegraph<\/a> og <a href='https:\/\/www.bloomberg.com\/news\/articles\/2022-04-18\/defi-project-beanstalk-loses-182-million-in-flash-loan-attack'>Bloomberg<\/a> forsvant 182 millioner dollar (rundt 1,7 milliarder kroner) fra protokollen. Etter \u00e5 ha betalt tilbake flash loanen satt angriperen igjen med rundt 80 millioner dollar (om lag 760 millioner kroner) i ren gevinst. En teknisk gjennomgang fra <a href='https:\/\/medium.com\/immunefi\/hack-analysis-beanstalk-governance-attack-april-2022-f42788fc821e'>Immunefi<\/a> viser at hele operasjonen, fra l\u00e5n til uttak, skjedde i \u00e9n eneste transaksjon. Som et sardonisk sluttpoeng sendte angriperen 250 000 USDC til en donasjonsadresse for Ukraina, antakelig for \u00e5 skape sympati eller forvirring.<\/p><p class=\"wp-block-paragraph\">L\u00e6rdommen er brutalt enkel: hvis stemmevekt m\u00e5les p\u00e5 ett \u00f8yeblikk, og et vedtak kan effektueres i samme \u00f8yeblikk, er en flash loan alt som skal til. Forsvaret, som vi kommer til, er \u00e5 bryte den atomiske kjeden med tid.<\/p><h2 class='wp-block-heading'>BonkDAO: da syv lommeb\u00f8ker t\u00f8mte kassen<\/h2><p class=\"wp-block-paragraph\">BonkDAO-angrepet fra juli 2026 viser en langsommere, men like effektiv variant, og det p\u00e5 Solana i stedet for Ethereum. BONK er en av de st\u00f8rste meme-tokenene, og BonkDAO forvaltet en betydelig felleskasse gjennom styringsplattformen Realms. Angriperen la fram et forslag som fremstod som rutinemessig, men som i praksis ga ham kontroll over kassen. Deretter brukte han omtrent 4,4 millioner dollar p\u00e5 \u00e5 kj\u00f8pe litt over \u00e9n prosent av BONK-tilbudet gjennom flere b\u00f8rslommeb\u00f8ker over noen dager.<\/p><p class=\"wp-block-paragraph\">Det avgj\u00f8rende var deltakelsen. Da avstemningen lukket, hadde bare syv lommeb\u00f8ker stemt, mot en medlemsmasse p\u00e5 over 18 000. Med sin nykj\u00f8pte andel utgjorde angriperen alene nok til \u00e5 n\u00e5 quorum og gi 99,9 prosent ja. If\u00f8lge <a href='https:\/\/www.coindesk.com\/markets\/2026\/07\/07\/bonk-faces-usd20-million-treasury-drain-after-attacker-spends-usd4-million-to-pass-malicious-proposal'>CoinDesk<\/a> ble rundt 20 millioner dollar (n\u00e6r 190 millioner kroner) i BONK overf\u00f8rt atomisk da forslaget passerte, fordi ingen timelock skilte vedtaket fra effektueringen, og ingen multisig sto som siste sperre foran store uttak. Med en innsats p\u00e5 42 millioner kroner hentet angriperen ut 190 millioner. Regnestykket a16z advarte mot, gikk kraftig i angriperens fav\u00f8r.<\/p><p class=\"wp-block-paragraph\">BonkDAO er ogs\u00e5 en p\u00e5minnelse om at lav valgdeltakelse ikke er en detalj, men selve s\u00e5rbarheten. En avstemning der 2,9 prosent av medlemmene m\u00f8ter opp, er ikke et demokrati som kan angripes; den er allerede en tom sal der den som tar med seg nok stemmer, vinner.<\/p><h2 class='wp-block-heading'>Tornado Cash og den skjulte koden<\/h2><p class=\"wp-block-paragraph\">En tredje variant angriper ikke stemmevekten, men det stemmen faktisk gj\u00f8r. Den 20. mai 2023 la en angriper fram et forslag i Tornado Cash-styringen som lignet p\u00e5 et tidligere, legitimt forslag. Forskjellen var en skjult instruksjon i koden. Da forslaget ble vedtatt og effektuert, ga det angriperen 1,2 millioner ekstra stemmer, mot rundt 700 000 legitime, og dermed full kontroll.<\/p><p class=\"wp-block-paragraph\">Med den kontrollen tappet angriperen if\u00f8lge <a href='https:\/\/www.coindesk.com\/tech\/2023\/05\/21\/attacker-takes-over-tornado-cash-dao-with-vote-fraud-token-slumps-40'>CoinDesk<\/a> rundt 2,2 millioner dollar (om lag 21 millioner kroner) i verdier, og TORN-tokenen falt 40 prosent. En teknisk gjennomgang fra sikkerhetsselskapet <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-tornado-cash-hack-may-2023'>Halborn<\/a> beskriver hvordan velgerne godkjente et forslag de trodde de forstod, men som inneholdt logikk ingen hadde lest n\u00f8ye nok. I en pussig vending ga angriperen senere kontrollen tilbake gjennom et nytt forslag, muligens fordi poenget var \u00e5 demonstrere s\u00e5rbarheten heller enn \u00e5 stjele.<\/p><p class=\"wp-block-paragraph\">Tornado Cash er den reneste illustrasjonen p\u00e5 blindsignering i styring: velgere som klikker ja uten \u00e5 granske hva bytekoden faktisk gj\u00f8r. Det er samme menneskelige svakhet som driver mange n\u00f8kkeltyverier, bare at her signerer et helt fellesskap i blinde, samtidig.<\/p><h2 class='wp-block-heading'>Fem saker, ett m\u00f8nster<\/h2><p class=\"wp-block-paragraph\">Sett ved siden av hverandre avsl\u00f8rer sakene et felles m\u00f8nster: en billig inngangsbillett til stemmevekt, en avstemning uten reell motstand, og et vedtak som utf\u00f8res uten forsinkelse. Tabellen oppsummerer de viktigste hendelsene, inkludert Compound-saken og Mango Markets, som vi kommer n\u00e6rmere inn p\u00e5 under.<\/p><figure class='wp-block-table'><table><thead><tr><th>Sak<\/th><th>Dato<\/th><th>Kostnad for angriper<\/th><th>Tap eller fors\u00f8k<\/th><th>Mekanisme<\/th><th>Forsvaret som manglet<\/th><\/tr><\/thead><tbody><tr><td>Steem<\/td><td>Feb til mars 2020<\/td><td>Oppkj\u00f8p av Steemit<\/td><td>Kontroll over kjeden<\/td><td>\u00c5pent oppkj\u00f8p, b\u00f8rser stemte med kundemidler<\/td><td>Uavhengig stemmefordeling<\/td><\/tr><tr><td>Beanstalk<\/td><td>17. apr 2022<\/td><td>Renter og gebyr p\u00e5 flash loan<\/td><td>182 mill. USD (~1,7 mrd kr)<\/td><td>Momentan stemmevekt fra l\u00e5n, n\u00f8dvei<\/td><td>L\u00e5setid og forsinkelse<\/td><\/tr><tr><td>Mango Markets<\/td><td>11. okt 2022<\/td><td>Kapital til \u00e5 presse oraklet<\/td><td>110 mill. USD (~1 mrd kr)<\/td><td>Prismanipulasjon, deretter stemme med stj\u00e5lne tokens<\/td><td>Robuste orakler<\/td><\/tr><tr><td>Tornado Cash<\/td><td>20. mai 2023<\/td><td>Lav, skjult kode<\/td><td>~2,2 mill. USD (~21 mill kr)<\/td><td>Ondsinnet kode gjemt i forslag<\/td><td>Kontroll av forslagets kode<\/td><\/tr><tr><td>Compound<\/td><td>28. jul 2024<\/td><td>~24 mill. USD i COMP<\/td><td>Fors\u00f8kt ~24 mill. USD<\/td><td>Hval stemte forbi fellesskapet<\/td><td>Motvekt til konsentrasjon<\/td><\/tr><tr><td>BonkDAO<\/td><td>6. jul 2026<\/td><td>~4,4 mill. USD (~42 mill kr)<\/td><td>~20 mill. USD (~190 mill kr)<\/td><td>Kj\u00f8pte quorum i lavdeltakelses-avstemning<\/td><td>Timelock og multisig<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Merk at kostnaden nesten alltid er en br\u00f8kdel av gevinsten. Det er selve definisjonen p\u00e5 et system der forsvarsligningen har g\u00e5tt i stykker.<\/p><h2 class='wp-block-heading'>N\u00e5r konsentrasjon er normaltilstanden<\/h2><p class=\"wp-block-paragraph\">Det er fristende \u00e5 tenke at styringsangrep bare rammer sm\u00e5 meme-prosjekter med sovende fellesskap. Tallene sier noe annet. En analyse fra Chainalysis, gjengitt av <a href='https:\/\/cointelegraph.com\/news\/less-than-1-of-all-holders-have-90-of-the-voting-power-in-daos-report'>Cointelegraph<\/a>, fant at i store DAO-er kontrollerer under 1 prosent av innehaverne rundt 90 prosent av stemmevekten. Makten er allerede samlet p\u00e5 sv\u00e6rt f\u00e5 hender; angriperen trenger bare \u00e5 kj\u00f8pe seg inn i den lille klubben, eller utnytte at resten aldri m\u00f8ter opp.<\/p><p class=\"wp-block-paragraph\">Compound-saken i juli 2024 viste at dette ogs\u00e5 rammer bl\u00e5flisprotokoller. En gruppe som kalte seg \u00abGolden Boys\u00bb, ledet av en storeier med kallenavnet Humpy, fikk gjennom forslag 289, som flyttet 499 000 COMP (rundt 24 millioner dollar, om lag 230 millioner kroner) til et hvelv de selv kontrollerte. If\u00f8lge <a href='https:\/\/www.theblock.co\/post\/307943\/24-million-compound-finance-proposal-passed-by-whale-over-dao-objections'>The Block<\/a> passerte forslaget med 682 191 mot 633 636 stemmer, tvers imot store deler av fellesskapets vilje. Presset ble s\u00e5 stort at gruppen senere gikk med p\u00e5 \u00e5 <a href='https:\/\/cointelegraph.com\/news\/golden-boys-behind-compound-governance-attack-agree-to-rescind-proposal'>trekke forslaget<\/a> mot et forlik. Ingen kode ble knekt her heller; en tilstrekkelig stor eier b\u00f8yde bare reglene til egen fordel.<\/p><p class=\"wp-block-paragraph\">Selv giganten Aave, med innskudd p\u00e5 rundt 26 milliarder dollar (n\u00e6r 250 milliarder kroner), har v\u00e6rt gjennom en bitter strid om nettopp stemmekonsentrasjon. Da grunnlegger Stani Kulechov og selskapet Aave Labs i 2025 og 2026 presset gjennom sin egen budsjettlinje, mente flere at en enkelt akt\u00f8r satt med for mye makt. Marc Zeller, grunnlegger av Aave Chan Initiative, advarte if\u00f8lge <a href='https:\/\/www.theblock.co\/post\/391872'>The Block<\/a> om at \u00abthat same voting power could cancel any stream at any time\u00bb, alts\u00e5 at den samme stemmevekten n\u00e5r som helst kunne kutte enhver utbetaling. Da flere sentrale tjenesteleverand\u00f8rer trakk seg, meldte <a href='https:\/\/www.coindesk.com\/web3\/2026\/03\/03\/aave-governance-rift-deepens-as-major-governance-group-exits-usd26-billion-defi-protocol'>CoinDesk<\/a> at striden gikk dypt inn i selve protokollens legitimitet. Poenget er ikke at Aave ble tappet, men at konsentrasjonen som muliggj\u00f8r et angrep, er til stede selv i de mest respekterte prosjektene.<\/p><h2 class='wp-block-heading'>Plutokrati light: Curve-krigene og stemmekj\u00f8p<\/h2><p class=\"wp-block-paragraph\">Ikke alle former for kj\u00f8pt innflytelse er ulovlige. En hel undersjanger av DeFi er bygget rundt \u00e5 betale for stemmer helt \u00e5pent. I Curve-\u00f8kosystemet l\u00e5ser man CRV for \u00e5 f\u00e5 vote-escrow-tokenen veCRV, som bestemmer hvor Curves bel\u00f8nninger flyter. Fordi den fordelingen er verdt mye penger, oppstod det et marked for \u00e5 bestikke veCRV-innehavere til \u00e5 stemme p\u00e5 en bestemt m\u00e5te. Prosjektet Convex samlet p\u00e5 et tidspunkt opp s\u00e5 mye l\u00e5st CRV at det i praksis kunne avgj\u00f8re retningen p\u00e5 Curves insentiver, og bestikkelsesplattformer som Votium og Hidden Hand gjorde stemmekj\u00f8pet til en formalisert tjeneste.<\/p><p class=\"wp-block-paragraph\">Dette er ikke tyveri, men det er den samme frikoblingen Buterin beskrev, satt i system. Den som kj\u00f8per en stemme for \u00e9n avstemning, har ingen langsiktig interesse i at protokollen lykkes. I <a href='https:\/\/vitalik.eth.limo\/general\/2021\/08\/16\/voting3.html'>essayet sitt<\/a> peker Buterin nettopp p\u00e5 at \u00e5pne bestikkelsesmarkeder gj\u00f8r coin voting s\u00e5rbart for at innflytelse tilfaller den som byr h\u00f8yest, ikke den som bryr seg mest. Grensen mellom et lovlig bestikkelsesmarked og et ulovlig styringsangrep er tynnere enn mange liker \u00e5 tenke p\u00e5: begge kj\u00f8per utfallet, bare med ulik grad av \u00e5penhet.<\/p><h2 class='wp-block-heading'>Forsvarsverket: timelock, multisig og rollefordeling<\/h2><p class=\"wp-block-paragraph\">Den gode nyheten er at forsvaret er godt forst\u00e5tt. Det handler om \u00e5 angripe hvert ledd i drapskjeden: gj\u00f8re stemmer dyrere \u00e5 skaffe, effektuering tregere \u00e5 utl\u00f8se, og mandatet snevrere. Tabellen kobler hver vektor til den mekanismen som demper den, og til prisen man betaler.<\/p><figure class='wp-block-table'><table><thead><tr><th>Angrepsvektor<\/th><th>Forsvarsmekanisme<\/th><th>Hva det koster<\/th><\/tr><\/thead><tbody><tr><td>Momentan stemmevekt (flash loan)<\/td><td>Krev at tokens er l\u00e5st over tid, eller m\u00e5l stemmevekt fra et tidspunkt i fortiden<\/td><td>Redusert likviditet og fleksibilitet<\/td><\/tr><tr><td>Rask effektuering<\/td><td>Timelock mellom vedtak og utf\u00f8relse<\/td><td>Forsinker ogs\u00e5 legitime tiltak<\/td><\/tr><tr><td>Stort enkeltuttak<\/td><td>Multisig eller et valgt sikkerhetsr\u00e5d m\u00e5 gjenbekrefte<\/td><td>Innf\u00f8rer et nytt tillitspunkt<\/td><\/tr><tr><td>Ondsinnet kode i forslag<\/td><td>Manuell gjennomgang og simulering av calldata f\u00f8r stemme<\/td><td>Krever kompetanse og tid<\/td><\/tr><tr><td>Lav deltakelse<\/td><td>H\u00f8yere quorum, delegering, insentiver til \u00e5 stemme<\/td><td>Kan blokkere beslutninger<\/td><\/tr><tr><td>Ubegrenset mandat<\/td><td>Begrens hva en avstemning kan gj\u00f8re til rene parametere<\/td><td>Mindre fleksibelt styresett<\/td><\/tr><tr><td>Konsentrert eierskap<\/td><td>Vetorett, to-kammer-modell, tak p\u00e5 stemmevekt<\/td><td>\u00d8kt kompleksitet<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Den viktigste enkeltmekanismen er timelocken: en p\u00e5tvunget forsinkelse mellom at et forslag vedtas og at det utf\u00f8res. Den gir fellesskapet tid til \u00e5 oppdage et ondsinnet vedtak og trekke seg ut f\u00f8r pengene forsvinner. <a href='https:\/\/docs.openzeppelin.com\/contracts\/5.x\/governance'>OpenZeppelins styringsdokumentasjon<\/a>, som er de facto-standarden for Governor-kontrakter, understreker at timelocken b\u00f8r holde midlene, at Governor-kontrakten b\u00f8r v\u00e6re eneste forslagsstiller, og at ekstra roller p\u00e5 timelocken er en bakd\u00f8r. Beanstalk falt nettopp fordi n\u00f8dveien lot angriperen hoppe over forsinkelsen.<\/p><p class=\"wp-block-paragraph\">Men timelock er ingen tryllestav. Buterin advarer i essayet sitt om at \u00abtimelocks are more like a paywall on a newspaper website than they are like a lock and key\u00bb. En forsinkelse hjelper bare hvis noen faktisk f\u00f8lger med og reagerer i tide. Derfor kombineres den med multisig-kontroll over store uttak, der flere uavhengige signaturer kreves f\u00f8r felleskassen kan r\u00f8res. Dette er den samme forvaringslogikken vi g\u00e5r gjennom i artikkelen om <a href='https:\/\/hoge.gg\/no\/kryptoforvaring-2026-hvem-holder-noklene\/'>kryptoforvaring<\/a>: sp\u00f8rsm\u00e5let er alltid hvem som egentlig holder n\u00f8klene til pengene, og hvor mange som m\u00e5 v\u00e6re enige for \u00e5 bruke dem.<\/p><p class=\"wp-block-paragraph\">Ett forsvar som ofte overvurderes, er ekstern revisjon. En kodegjennomgang eller et bug bounty-program leter etter tekniske feil, ikke etter \u00f8konomisk usikre insentiver. Feiljegerne vi profilerte i <a href='https:\/\/hoge.gg\/no\/bug-bounty-jegerne-2026-hvem-lever-av-feiljakten\/'>bug bounty-artikkelen<\/a> f\u00e5r sjelden utbetalt for et styringsangrep, fordi det per definisjon ikke utnytter en feil. Sikkerheten mot denne trusselen m\u00e5 bygges inn i styringsdesignet fra start, ikke etters\u00f8kes i koden etterp\u00e5.<\/p><h2 class='wp-block-heading'>Sjekkliste for \u00e5 vurdere styringssikkerhet<\/h2><p class=\"wp-block-paragraph\">Vurderer du \u00e5 eie en styringstoken, eller \u00e5 delta i en DAO, kan du komme langt med noen konkrete sp\u00f8rsm\u00e5l. Finner du ikke svarene i prosjektets dokumentasjon, er det i seg selv et faresignal.<\/p><ul class='wp-block-list'><li>Finnes det en timelock mellom vedtak og effektuering, og hvor lang er den?<\/li><li>Er store uttak fra felleskassen beskyttet av en multisig eller et sikkerhetsr\u00e5d?<\/li><li>M\u00e5les stemmevekt fra et tidspunkt i fortiden, slik at flash loans ikke gir stemmerett?<\/li><li>Hvor h\u00f8y er den reelle valgdeltakelsen, og hvor mange lommeb\u00f8ker skal til for \u00e5 n\u00e5 quorum?<\/li><li>Hvor konsentrert er eierskapet? Kan \u00e9n akt\u00f8r alene passere en avstemning?<\/li><li>Kan en avstemning gj\u00f8re hva som helst, eller er mandatet begrenset til parametere?<\/li><li>Blir forslagets faktiske kode og calldata gjennomg\u00e5tt og simulert f\u00f8r avstemning?<\/li><li>Finnes det en n\u00f8dvei som kan omg\u00e5 de vanlige sperrene, slik det fantes i Beanstalk?<\/li><\/ul><p class=\"wp-block-paragraph\">Et prosjekt som svarer godt p\u00e5 alle disse punktene, er ikke immunt, men det har flyttet forsvarsligningen kraftig i sin fav\u00f8r. Et prosjekt som ikke kan svare p\u00e5 noen av dem, er en BonkDAO som enn\u00e5 ikke har skjedd.<\/p><h2 class='wp-block-heading'>Det juridiske bakteppet: Finanstilsynet, MiCA og Mango-dommen<\/h2><p class=\"wp-block-paragraph\">Er et styringsangrep i det hele tatt ulovlig? Svaret er overraskende uklart, og det er en av grunnene til at angrepsklassen er s\u00e5 vanskelig \u00e5 avskrekke. Den viktigste rettsavgj\u00f8relsen kommer fra Mango Markets-saken. I oktober 2022 manipulerte Avraham Eisenberg prisen p\u00e5 MNGO-tokenen for \u00e5 l\u00e5ne ut rundt 110 millioner dollar (om lag 1 milliard kroner) fra protokollen, og brukte deretter de stj\u00e5lne stemmene i en avstemning for \u00e5 godkjenne at han fikk beholde en del. Han ble f\u00f8rst d\u00f8mt, men i mai 2025 opphevet en amerikansk dommer domfellelsen. If\u00f8lge <a href='https:\/\/www.coindesk.com\/business\/2025\/05\/24\/judge-overturns-convictions-in-mango-markets-exploiters-crypto-fraud-case'>CoinDesk<\/a> la retten blant annet vekt p\u00e5 at Mango var tillatelsesl\u00f8s og selvutf\u00f8rende: koden gjorde det den var programmert til, og det var vanskelig \u00e5 kalle det bedrageri.<\/p><p class=\"wp-block-paragraph\">Samtidig peker regulatorene motsatt vei. Det amerikanske r\u00e5varetilsynet CFTC vant i 2023 en <a href='https:\/\/www.cftc.gov\/PressRoom\/PressReleases\/8715-23'>uteblivelsesdom mot Ooki DAO<\/a>, der en DAO ble regnet som en \u00abunincorporated association\u00bb og dermed en juridisk person som kan holdes ansvarlig. Med andre ord: den kollektive avstemningen fritar ikke deltakerne for ansvar. For norske lesere er bildet like sammensatt. Kryptoeiendelsloven, som gjennomf\u00f8rer EUs MiCA-forordning, gjelder i Norge fra 1. juli 2025, og <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>Finanstilsynet<\/a> gir n\u00e5 tillatelser til tilbydere av kryptoeiendelstjenester. Men MiCA regulerer tjenesteytere og utstedere, ikke selve protokollens styringsdesign. En DAO som verken har et selskap eller en autorisert tilbyder bak seg, faller i praksis utenfor det meste av regelverket.<\/p><p class=\"wp-block-paragraph\">For et offer i Norge vil de aktuelle bestemmelsene snarere v\u00e6re de alminnelige reglene om bedrageri og markedsmanipulasjon enn kryptoregelverket spesifikt. Problemet er at rettspraksisen er tynn, angriperne ofte er anonyme, og pengene raskt er ute av landet. \u00c5 lese obduksjonen i etterkant, slik vi l\u00e6rer bort i guiden om <a href='https:\/\/hoge.gg\/no\/exploit-postmortem-2026-slik-leser-du-obduksjonen\/'>exploit-postmortem<\/a>, er ofte det n\u00e6rmeste et fellesskap kommer rettferdighet.<\/p><h2 class='wp-block-heading'>Hva et styringsangrep betyr for deg som eier tokens<\/h2><p class=\"wp-block-paragraph\">For den vanlige investoren er den viktigste l\u00e6rdommen at en styringstoken er noe annet enn en aksje. En aksje gir deg en eierandel med rettslig vern; en styringstoken gir deg en stemme i et system der den best finansierte akt\u00f8ren kan overkj\u00f8re deg, ofte helt lovlig. Verdien av tokenen henger derfor ikke bare p\u00e5 prosjektets produkt, men p\u00e5 hvor godt styringen er beskyttet mot nettopp de angrepene vi har g\u00e5tt gjennom.<\/p><p class=\"wp-block-paragraph\">Bransjen selv er blitt langt mer n\u00f8ktern om dette. Ali Yahya, partner i a16z crypto, oppsummerte stemningen overfor <a href='https:\/\/fortune.com\/crypto\/2026\/06\/22\/daos-governance-a16z-crypto-coinfund-botto\/'>Fortune<\/a> i juni 2026 slik: \u00abWe spent the last 10 years rediscovering the hard way that direct democracy is a bad idea\u00bb, alts\u00e5 at bransjen har brukt et ti\u00e5r p\u00e5 \u00e5 gjenoppdage, den harde veien, at direkte demokrati er en d\u00e5rlig id\u00e9. Det betyr ikke at DAO-er er d\u00f8de, men at troen p\u00e5 at avstemning alene skaper sikkerhet, er borte. Godt styresett krever friksjon, forsinkelse og maktdeling, ikke bare en knapp som sier ja.<\/p><p class=\"wp-block-paragraph\">Det er ogs\u00e5 verdt \u00e5 avlive en myte: desentralisering er ikke det samme som sikkerhet. Et prosjekt kan skryte av at fellesskapet bestemmer, og likevel v\u00e6re mer utsatt enn en sentralisert tjeneste, fordi et spredt og likegyldig fellesskap er lettere \u00e5 overrumple enn en \u00e5rv\u00e5ken ledelse. Antall token-innehavere sier lite alene; det som teller, er hvor mange som faktisk f\u00f8lger med, og hvor raskt sperrene sl\u00e5r inn n\u00e5r noen pr\u00f8ver seg.<\/p><p class=\"wp-block-paragraph\">Praktisk sett: f\u00f8r du kj\u00f8per en styringstoken, sjekk sjekklisten over. Se etter timelock, multisig og reell spredning av stemmene. Og husk at en h\u00f8y markedsverdi ikke er noe forsvar; Compound og Aave er blant de st\u00f8rste prosjektene som finnes, og begge har kjent striden p\u00e5 kroppen. Den billige inngangsbilletten til makt er den samme enten kassen inneholder 42 millioner eller 250 milliarder kroner.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hva er forskjellen p\u00e5 et styringsangrep og et vanlig hack?<\/h3><p class=\"wp-block-paragraph\">Et vanlig hack utnytter en feil i koden. Et styringsangrep utnytter at koden virker akkurat som den skal: angriperen skaffer seg nok stemmer til \u00e5 vedta et forslag som t\u00f8mmer felleskassen, og alle transaksjonene er gyldige og regelrette. Derfor fanges det sjelden av en tradisjonell koderevisjon, og forsvaret m\u00e5 bygges inn i styringsdesignet i stedet.<\/p><h3 class='wp-block-heading'>Er et styringsangrep ulovlig?<\/h3><p class=\"wp-block-paragraph\">Det er uavklart. En amerikansk dommer opphevet i mai 2025 domfellelsen mot Avraham Eisenberg i Mango Markets-saken, blant annet fordi protokollen var tillatelsesl\u00f8s og selvutf\u00f8rende. Samtidig har CFTC sl\u00e5tt fast at en DAO kan holdes juridisk ansvarlig. I Norge vil alminnelige regler om bedrageri og markedsmanipulasjon kunne komme til anvendelse, men rettspraksisen er forel\u00f8pig tynn.<\/p><h3 class='wp-block-heading'>Hvordan beskytter en DAO seg mot styringsangrep?<\/h3><p class=\"wp-block-paragraph\">De viktigste tiltakene er timelock, alts\u00e5 en forsinkelse mellom vedtak og effektuering, multisig-kontroll over store uttak, h\u00f8ye terskler for forslag og quorum, og \u00e5 begrense hva en avstemning i det hele tatt kan gj\u00f8re. Ingen enkelt mekanisme er nok alene; sikkerheten ligger i \u00e5 kombinere dem slik at et angrep blir dyrere enn gevinsten.<\/p><h3 class='wp-block-heading'>Kan en flash loan brukes til \u00e5 ta over en DAO?<\/h3><p class=\"wp-block-paragraph\">Ja, hvis stemmevekt m\u00e5les p\u00e5 ett \u00f8yeblikk. Beanstalk mistet 182 millioner dollar (rundt 1,7 milliarder kroner) i 2022 da en angriper l\u00e5nte over en milliard dollar i en flash loan, skaffet to tredeler av stemmene i samme blokk, og stemte gjennom et forslag som drenerte reservene. Forsvaret er \u00e5 kreve at tokens er l\u00e5st over tid f\u00f8r de gir stemmerett.<\/p><h3 class='wp-block-heading'>Rammer styringsangrep bare sm\u00e5 prosjekter?<\/h3><p class=\"wp-block-paragraph\">Nei. Konsentrasjonen som gj\u00f8r angrep mulig, finnes ogs\u00e5 i de st\u00f8rste protokollene. Chainalysis fant at under 1 prosent av innehaverne kontrollerer rundt 90 prosent av stemmevekten i store DAO-er, og selv Aave, med innskudd p\u00e5 rundt 26 milliarder dollar, har v\u00e6rt gjennom en bitter strid om nettopp stemmekonsentrasjon.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er forskjellen p\u00e5 et styringsangrep og et vanlig hack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Et vanlig hack utnytter en feil i koden. Et styringsangrep utnytter at koden virker akkurat som den skal: angriperen skaffer seg nok stemmer til \u00e5 vedta et forslag som t\u00f8mmer felleskassen, og alle transaksjonene er gyldige og regelrette. Derfor fanges det sjelden av en tradisjonell koderevisjon.\"}},{\"@type\":\"Question\",\"name\":\"Er et styringsangrep ulovlig?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det er uavklart. En amerikansk dommer opphevet i mai 2025 domfellelsen mot Avraham Eisenberg i Mango Markets-saken, blant annet fordi protokollen var tillatelsesl\u00f8s og selvutf\u00f8rende. Samtidig har CFTC sl\u00e5tt fast at en DAO kan holdes juridisk ansvarlig. I Norge vil alminnelige regler om bedrageri og markedsmanipulasjon kunne komme til anvendelse, men rettspraksisen er forel\u00f8pig tynn.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan beskytter en DAO seg mot styringsangrep?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"De viktigste tiltakene er timelock, alts\u00e5 en forsinkelse mellom vedtak og effektuering, multisig-kontroll over store uttak, h\u00f8ye terskler for forslag og quorum, og \u00e5 begrense hva en avstemning kan gj\u00f8re. Ingen enkelt mekanisme er nok alene; sikkerheten ligger i \u00e5 kombinere dem slik at et angrep blir dyrere enn gevinsten.\"}},{\"@type\":\"Question\",\"name\":\"Kan en flash loan brukes til \u00e5 ta over en DAO?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja, hvis stemmevekt m\u00e5les p\u00e5 ett \u00f8yeblikk. Beanstalk mistet 182 millioner dollar i 2022 da en angriper l\u00e5nte over en milliard dollar i en flash loan, skaffet to tredeler av stemmene i samme blokk, og stemte gjennom et forslag som drenerte reservene. Forsvaret er \u00e5 kreve at tokens er l\u00e5st over tid f\u00f8r de gir stemmerett.\"}},{\"@type\":\"Question\",\"name\":\"Rammer styringsangrep bare sm\u00e5 prosjekter?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. Konsentrasjonen som gj\u00f8r angrep mulig, finnes ogs\u00e5 i de st\u00f8rste protokollene. Chainalysis fant at under 1 prosent av innehaverne kontrollerer rundt 90 prosent av stemmevekten i store DAO-er, og selv Aave, med innskudd p\u00e5 rundt 26 milliarder dollar, har v\u00e6rt gjennom en bitter strid om stemmekonsentrasjon.\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>Av Henrik S\u00e6ther, seniorredakt\u00f8r i HOGE Wire med ansvar for kryptosikkerhet og desentralisert styring.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Et styringsangrep t\u00f8mmer kassen uten \u00e5 bryte en eneste kodelinje: angriperen stemmer seg til pengene. Vi forklarer mekanikken, sakene fra Beanstalk til BonkDAO, og forsvaret som holder.<\/p>\n","protected":false},"author":4,"featured_media":246,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-245","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/245","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=245"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/245\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/246"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=245"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=245"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=245"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}