{"id":280,"date":"2026-08-23T05:10:40","date_gmt":"2026-08-23T05:10:40","guid":{"rendered":"https:\/\/hoge.gg\/no\/etter-hacket-obduksjon-livssyklus-hvem-overlever-2026\/"},"modified":"2026-08-23T05:10:40","modified_gmt":"2026-08-23T05:10:40","slug":"etter-hacket-obduksjon-livssyklus-hvem-overlever-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/etter-hacket-obduksjon-livssyklus-hvem-overlever-2026\/","title":{"rendered":"Etter hacket: obduksjonens livssyklus og hvem som overlever"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Den 30. juli 2026 begynte bitcoin \u00e5 forsvinne fra lommeb\u00f8ker som eierne trodde var blant de sikreste i verden. Feilen l\u00e5 i en fastvare (firmware) fra mars 2021: en maskinvarelommebok fra Coldcard hadde i det stille falt tilbake p\u00e5 en svak programvarebasert tilfeldighetsgenerator da den lagde n\u00f8kler, slik at fr\u00f8ene kunne gjettes uten at noen r\u00f8rte selve enheten. I l\u00f8pet av f\u00e5 dager var over 130 millioner dollar borte, rundt 1,2 milliarder kroner, if\u00f8lge <a href='https:\/\/techcrunch.com\/2026\/08\/04\/hackers-steal-over-130-million-by-exploiting-bug-in-offline-hardware-wallets\/'>TechCrunch<\/a>. Galaxy Research kartla ett enkelt tokt som t\u00f8mte rundt 70 millioner dollar fra 1 196 adresser p\u00e5 41 minutter, og forskerne fant ikke \u00e9n angriper, men minst et dusin ukoordinerte grupper som kappl\u00f8p om de samme adressene.<\/p><p class=\"wp-block-paragraph\">Det fantes ingen kontrakt \u00e5 pause, ingen DAO \u00e5 stemme i, ingen enkelt gjerningsperson \u00e5 forhandle med. Og likevel gjorde bransjen det den nesten alltid gj\u00f8r n\u00e5r noe brister: den satte i gang en obduksjon. Exploit-obduksjonen, den offentlige rapporten som dissekerer et hack, har blitt en egen sjanger i krypto. Men \u00e5 lese selve rapporten er bare halve historien. Den virkelige pr\u00f8ven kommer etterp\u00e5. Hvem tar tapet? Og overlever protokollen? Denne artikkelen f\u00f8lger et hack gjennom hele livssyklusen, fra den f\u00f8rste alarmen til den siste refusjonen, og forklarer hvorfor noen prosjekter kommer sterkere tilbake mens andre blir zombier eller forsvinner helt. (Kronebel\u00f8pene her bygger p\u00e5 en kurs p\u00e5 rundt 9,5 kroner per dollar i august 2026, <a href='https:\/\/wise.com\/us\/currency-converter\/usd-to-nok-rate\/history'>if\u00f8lge Wise<\/a>.)<\/p><h2 class='wp-block-heading'>Hva en exploit-obduksjon egentlig er<\/h2><p class=\"wp-block-paragraph\">En exploit-obduksjon er en offentlig, teknisk rapport et team publiserer etter en sikkerhetshendelse. Den skal svare p\u00e5 fire sp\u00f8rsm\u00e5l: hva var \u00e5rsaken (root cause), hva skjedde minutt for minutt, hvor stort ble tapet, og hva gj\u00f8res for at det ikke skjer igjen. Formen er l\u00e5nt fra programvarebransjen, n\u00e6rmere bestemt den skyldfrie obduksjonen (blameless postmortem) som Google gjorde kjent gjennom sin site reliability-kultur: du beskriver systemsvikten uten \u00e5 henge ut enkeltpersoner, fordi m\u00e5let er l\u00e6ring, ikke straff.<\/p><p class=\"wp-block-paragraph\">Krypto la til noe de f\u00e6rreste andre bransjer har: en offentlig, nesten bekjennende stemme. Der en flyhavarikommisjon skriver for etterforskere, skriver kryptoprosjekter for et publikum av brukere, konkurrenter og skadefro tilskuere. Nettstedet <a href='https:\/\/rekt.news\/leaderboard'>rekt.news<\/a> gjorde sjangeren til kunst med sine anonyme, noir-pregede nekrologer og en \u00ableaderboard\u00bb som fungerer som bransjens kollektive hukommelse og skammens tavle p\u00e5 \u00e9n gang. Grunnen til at obduksjonen betyr s\u00e5 mye i krypto, er enkel: koden er uforanderlig, motstanderne er ekte, pengene er reelle, og for desentralisert finans (DeFi) finnes det ofte ingen domstol eller tilsynsmyndighet \u00e5 klage til. Obduksjonen erstatter rett og slett den erstatningsveien andre bransjer f\u00e5r gjennom lovverk og forsikring.<\/p><h2 class='wp-block-heading'>De f\u00f8rste timene: fra alarm til krigsrom<\/h2><p class=\"wp-block-paragraph\">Et hack starter sjelden med en pressemelding. Det starter med et signal: en overv\u00e5kingstjeneste som Blockaid eller Hexagate flagger en mistenkelig transaksjon, en hvithatt-hacker som sender en melding, eller en bruker som legger merke til at likviditeten renner ut og tvitrer om det. Fra det \u00f8yeblikket teller hvert minutt, fordi angriperen som regel flytter midlene videre gjennom miksere og broer s\u00e5 fort som mulig.<\/p><p class=\"wp-block-paragraph\">Det som f\u00f8lger, ligner et krigsrom. Teamet fors\u00f8ker \u00e5 pause eller fryse kontrakten hvis en slik funksjon finnes, trekker likviditet ut av utsatte bassenger, og kontakter b\u00f8rser for \u00e5 be dem fryse innkommende midler. Samtidig kobles etterforskere inn, enten interne krefter eller spesialistfirmaer som Chainalysis, TRM Labs eller <a href='https:\/\/hoge.gg\/no\/halborn-2026-angrepsteam-revisjon-obduksjon\/'>angrepsteamet i Halborn<\/a>, som kartlegger pengestr\u00f8mmen og begynner p\u00e5 den tekniske rekonstruksjonen. Kappl\u00f8pet handler ofte om \u00e5 n\u00e5 frem til de sentraliserte flaskehalsene f\u00f8r angriperen: b\u00f8rser som kan fryse en innkommende innbetaling, og utstedere som Tether og Circle som kan svarteliste adresser og fryse stablecoin midt i transitt. Lykkes det, blir en del av byttet st\u00e5ende l\u00e5st f\u00f8r det rekker \u00e5 bli vasket gjennom miksere eller broer. Her viser en dyp designspenning seg: et protokoll med en n\u00f8dbryter kan stanse bl\u00f8dningen, men en n\u00f8dbryter betyr ogs\u00e5 at noen har makt til \u00e5 stanse systemet, noe mange desentraliserte prosjekter bevisst har gitt fra seg. Uforanderlighet er en dyd helt til den dagen du trenger \u00e5 trykke p\u00e5 en knapp som ikke finnes.<\/p><h2 class='wp-block-heading'>Forhandling on-chain: ritualet ingen annen bransje har<\/h2><p class=\"wp-block-paragraph\">Her kommer kryptos genuint nye tilskudd til obduksjonssjangeren. I mars 2023 ble utl\u00e5nsprotokollen Euler Finance tappet for rundt 200 millioner dollar, nesten 1,9 milliarder kroner, i et flash loan-angrep. I stedet for \u00e5 ringe advokater begynte teamet \u00e5 skrive til angriperen direkte, via meldinger lagt inn i transaksjoner p\u00e5 selve blokkjeden. Angriperen svarte i samme kanal, antydet at han ikke hadde til hensikt \u00e5 beholde det som ikke var hans, og returnerte i l\u00f8pet av noen uker over 95 prosent av midlene. Fordi ether hadde steget i mellomtiden, sendte han faktisk tilbake mer i dollar enn det som opprinnelig ble stj\u00e5let, <a href='https:\/\/www.theblock.co\/post\/224705\/euler-hacker-returns-funds'>if\u00f8lge The Block<\/a>.<\/p><p class=\"wp-block-paragraph\">Gulroten er en dus\u00f8r: behold ti prosent, returner resten, og slipp anmeldelse. Logikken er kald, men effektiv, for en anonym angriper som sitter p\u00e5 merkede midler har ofte mer \u00e5 tjene p\u00e5 en ren exit enn p\u00e5 \u00e5 vaske en formue som hele verden overv\u00e5ker. Da Poly Network ble tappet for 611 millioner dollar i 2021, returnerte angriperen nesten alt og takket til og med nei til en tilbudt dus\u00f8r og en rolle som sikkerhetsr\u00e5dgiver. Ingen annen finansbransje har et ritual der offeret kan snakke med tyven mens ranet p\u00e5g\u00e5r, og av og til f\u00e5 pengene tilbake.<\/p><p class=\"wp-block-paragraph\">Men ritualet har en gr\u00e5sone. Grensen mellom en frivillig dus\u00f8r og en betalt l\u00f8sepenge er h\u00e5rfin, og et prosjekt som forhandler risikerer \u00e5 bryte sanksjonsregler dersom motparten viser seg \u00e5 v\u00e6re en statlig akt\u00f8r som nordkoreanske Lazarus. Noen ganger er dessuten \u00abangriperen\u00bb en innsider. Da spillstudioen bak Munchables, et NFT-spill p\u00e5 Blast, mistet rundt 62,5 millioner dollar i mars 2024, viste det seg at gjerningspersonen var en av utviklerne selskapet selv hadde ansatt, senere knyttet til Nord-Korea av etterforskeren ZachXBT. Etter rundt en times forhandling leverte vedkommende tilbake alle n\u00f8klene og hele bel\u00f8pet, uten \u00e5 kreve l\u00f8sepenger, <a href='https:\/\/www.coindesk.com\/tech\/2024\/03\/27\/munchables-exploited-for-62m-ether-linked-to-rogue-north-korean-team-member'>if\u00f8lge CoinDesk<\/a>. Det er en p\u00e5minnelse om at spillselskaper som hyrer inn anonyme bidragsytere, er spesielt utsatt for akkurat denne trusselen.<\/p><h2 class='wp-block-heading'>SEAL Safe Harbor og hvithatt-kavaleriet<\/h2><p class=\"wp-block-paragraph\">Et problem har lenge plaget de gode hackerne: en person som griper inn midt i et angrep for \u00e5 redde midler til en trygg adresse, kan i lovens \u00f8yne se ut akkurat som en tyv. Security Alliance, en ideell organisasjon grunnlagt av forskeren kjent som samczsun, fors\u00f8ker \u00e5 l\u00f8se dette med rammeverket <a href='https:\/\/securityalliance.org\/our-work\/safe-harbor'>Whitehat Safe Harbor<\/a>. Det er et forh\u00e5ndsforpliktende, juridisk tilbud fra protokollen: g\u00e5 inn og redd midlene, returner dem innen 72 timer, behold ti prosent i dus\u00f8r (med et tak p\u00e5 \u00e9n million dollar), og oppfyll krav til identitet og sanksjonssjekk, s\u00e5 lover protokollen \u00e5 ikke forf\u00f8lge deg rettslig. Et eget forsvarsfond dekker advokatutgifter for kvalifiserte forskere.<\/p><p class=\"wp-block-paragraph\">Modellen har f\u00e5tt fotfeste. Safe Harbor teller n\u00e5 rundt 29 protokoller som til sammen beskytter over 20 milliarder dollar i verdier p\u00e5 mer enn ti kjeder, og hurtigresponsgruppen SEAL 911 og det bredere hvithatt-milj\u00f8et oppgir \u00e5 ha reddet over 150 millioner dollar, godt over 1,4 milliarder kroner, fra p\u00e5g\u00e5ende angrep. \u00c5 prise en slik dus\u00f8r riktig er en egen kunst, en balanse mellom \u00e5 bel\u00f8nne den \u00e6rlige finneren og \u00e5 ikke skape et marked for utpressing, noe vi har sett n\u00e6rmere p\u00e5 i v\u00e5r gjennomgang av <a href='https:\/\/hoge.gg\/no\/bug-bounty-prising-2026-taket-mot-kvitteringen\/'>hvordan en bug bounty prises<\/a>.<\/p><h2 class='wp-block-heading'>Radikal \u00e5penhet som forsvarsverk<\/h2><p class=\"wp-block-paragraph\">Det st\u00f8rste kryptotyveriet noensinne viste hvorfor \u00e5penhet i seg selv er blitt et forsvarsverk. Da b\u00f8rsen Bybit ble tappet for rundt 1,5 milliarder dollar i februar 2025, rundt 14 milliarder kroner, var det ikke en kontraktsfeil, men et forsyningskjedeangrep mot brukergrensesnittet til Safe-lommebokinfrastrukturen, der ondsinnet kode ble smuglet inn i signeringsflaten. Angrepet ble tilskrevet den nordkoreanske Lazarus-gruppen.<\/p><p class=\"wp-block-paragraph\">Responsen ble en mal for bransjen. Bybit-sjef Ben Zhou valgte radikal \u00e5penhet: l\u00f8pende oppdateringer, et offentlig dashbord over de stj\u00e5lne midlene, og forensiske rapporter fra Sygnia og Verichains publisert i sin helhet i l\u00f8pet av dager, <a href='https:\/\/www.sygnia.co\/blog\/sygnia-investigation-bybit-hack\/'>dokumentert av Sygnia selv<\/a>. B\u00f8rsen lovet i tillegg en dus\u00f8r p\u00e5 rundt 140 millioner dollar, om lag 1,3 milliarder kroner, til alle som kunne hjelpe med \u00e5 spore og fryse de stj\u00e5lne midlene, <a href='https:\/\/techcrunch.com\/2025\/02\/26\/hacked-crypto-exchange-bybit-offers-140-million-bounty-to-trace-stolen-funds\/'>if\u00f8lge TechCrunch<\/a>. Poenget er at \u00e5penhet gjenoppbygger tillit, rekrutterer et helt fellesskap til \u00e5 spore midlene, og setter en standard for hvor raskt en troverdig obduksjon skal foreligge. Motstykket er l\u00e6rerikt: da FTX kollapset i november 2022, forsikret grunnleggeren offentlig at \u00abFTX har det bra. Verdiene har det bra\u00bb, en p\u00e5stand som ble slettet innen dager, viste seg \u00e5 v\u00e6re usann, og ble fulgt av konkurs i l\u00f8pet av en uke. Det er obduksjonens rake motsetning: en tildekking som ikke overlevde kontakt med blokkjeden.<\/p><h2 class='wp-block-heading'>Regnestykket: hvem betaler n\u00e5r koden svikter<\/h2><p class=\"wp-block-paragraph\">N\u00e5r obduksjonen er skrevet, st\u00e5r det igjen et regnestykke: noen m\u00e5 spise tapet. Hvem det blir, avgj\u00f8r ofte om brukerne noen gang ser pengene sine igjen. I praksis finnes det en h\u00e5ndfull modeller, og de gir sv\u00e6rt ulike utfall for den vanlige innskyteren. En protokollkasse kan dekke tapet selv, en pengesterk eier kan skyte inn kapital, et styringsfellesskap kan stemme for \u00e5 sosialisere tapet gjennom nye tokens, midler kan hentes tilbake via dus\u00f8r eller motangrep, eller ingenting skjer og brukerne sitter igjen med regningen.<\/p><figure class='wp-block-table'><table><thead><tr><th>Modell<\/th><th>Eksempel<\/th><th>Hvem bar tapet<\/th><th>Utfall for brukerne<\/th><\/tr><\/thead><tbody><tr><td>Kassen dekker alt<\/td><td>Gnosis Pay (2026)<\/td><td>Selskapet selv<\/td><td>Null tap for kundene<\/td><\/tr><tr><td>Eier skyter inn kapital<\/td><td>Wormhole, Ronin<\/td><td>Jump Crypto \/ Sky Mavis<\/td><td>Full refusjon<\/td><\/tr><tr><td>DAO sosialiserer tapet<\/td><td>Curve Finance<\/td><td>Token-holderne samlet<\/td><td>Delvis kompensasjon over tid<\/td><\/tr><tr><td>Dus\u00f8r og motangrep<\/td><td>Euler, Poly Network<\/td><td>Angriperen returnerer<\/td><td>Nesten alt tilbake<\/td><\/tr><tr><td>Ingen backstop<\/td><td>Nomad, de fleste DeFi<\/td><td>Brukerne selv<\/td><td>Ofte varig tap<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Skillet er avgj\u00f8rende: en sentralisert tjenesteyter med en kasse kan gj\u00f8re kundene hele, mens et desentralisert protokoll uten eier sjelden kan det. Mye av arbeidet med \u00e5 hente hjem stj\u00e5lne midler i etterkant faller derfor p\u00e5 spesialiserte akt\u00f8rer, et felt vi har kartlagt i v\u00e5r gjennomgang av <a href='https:\/\/hoge.gg\/no\/recovery-bounty-2026-henter-hjem-stjalet-krypto\/'>recovery bounty-industrien som henter hjem stj\u00e5let krypto<\/a>.<\/p><h2 class='wp-block-heading'>Sikkerhetsnettet som knapt finnes: forsikring on-chain<\/h2><p class=\"wp-block-paragraph\">I tradisjonell finans finnes et sikkerhetsnett n\u00e5r noe g\u00e5r galt. G\u00e5r en norsk bank over ende, dekker Bankenes sikringsfond innskudd opptil to millioner kroner per kunde, langt mer enn EUs minstekrav p\u00e5 100 000 euro. Blir en regulert forvalter frastj\u00e5let kundemidler, ligger det som regel en forsikring i bakh\u00e5nd. I krypto er dette nettet stort sett frav\u00e6rende, s\u00e6rlig i DeFi. Det finnes riktignok on-chain forsikringsordninger, som Nexus Mutual og noen f\u00e5 andre, der brukere kan kj\u00f8pe dekning mot at et protokoll blir hacket. Men de dekker bare en liten br\u00f8kdel av verdiene som ligger l\u00e5st i DeFi, prisen er h\u00f8y, og en utbetaling avhenger ofte av at et fellesskap av medlemmer stemmer over om kravet er gyldig.<\/p><p class=\"wp-block-paragraph\">Konsekvensen er at den forhandlede dus\u00f8ren og protokollkassen i praksis er forsikringen. N\u00e5r verken en kasse, en eier eller en dekningsordning tr\u00e5r til, havner regningen hos brukeren. Det er derfor \u00abhvem betaler\u00bb-sp\u00f8rsm\u00e5let s\u00e5 ofte f\u00e5r svaret \u00abdu selv\u00bb. For en norsk sparer som er vant til sikringsfondet, er kontrasten skarp: det finnes ingen tilsvarende garanti for en posisjon du holder selv i en lommebok, eller for penger du har l\u00e5st i et desentralisert protokoll. Frav\u00e6ret av et sikkerhetsnett er ikke en feil ved systemet; for ren DeFi er det selve systemet, og det er nettopp derfor obduksjonen og dus\u00f8ren har m\u00e5ttet vokse frem som en slags privat erstatning for institusjonene som ikke finnes.<\/p><h2 class='wp-block-heading'>Obduksjonens hardeste sp\u00f8rsm\u00e5l: overlever protokollen?<\/h2><p class=\"wp-block-paragraph\">En obduksjon d\u00f8mmes til slutt ikke p\u00e5 hvor godt den er skrevet, men p\u00e5 hva som skjer med pasienten. Overlevelse betyr at tilliten gjenoppbygges, at verdiene som er l\u00e5st i protokollen (total value locked, TVL) kommer tilbake, og at prosjektet fortsetter \u00e5 eksistere som noe mer enn et navn. D\u00f8d betyr en zombie-kjede uten aktivitet, en token som blir avnotert, eller en full nedstenging. Mellom disse ytterpunktene ligger de fleste reelle utfall, og de henger tettere sammen med penger og folk enn med hvor elegant selve rapporten var.<\/p><p class=\"wp-block-paragraph\">Det som gj\u00f8r dette til obduksjonens hardeste sp\u00f8rsm\u00e5l, er at svaret ofte avgj\u00f8res i de f\u00f8rste 48 timene, lenge f\u00f8r den fullstendige tekniske rapporten er ferdig. Et team som kommuniserer raskt og troverdig, kj\u00f8per seg tid. Et team som blir stille, mister fellesskapet f\u00f8r det rekker \u00e5 forklare seg. Tabellen under viser hvor forskjellig ni hack med sammenlignbare tapstall endte.<\/p><h2 class='wp-block-heading'>Overlevere og likhus: ni hack, ni skjebner<\/h2><figure class='wp-block-table'><table><thead><tr><th>Protokoll<\/th><th>\u00c5r<\/th><th>Tap<\/th><th>Hva skjedde etterp\u00e5<\/th><th>Overlevde?<\/th><\/tr><\/thead><tbody><tr><td>Ronin<\/td><td>2022<\/td><td>625 mill. USD<\/td><td>Sky Mavis hentet inn 150 mill. USD, brukerne refundert, fortsatt aktiv spill-L2<\/td><td>Ja<\/td><\/tr><tr><td>Wormhole<\/td><td>2022<\/td><td>320 mill. USD<\/td><td>Jump erstattet alt p\u00e5 et d\u00f8gn, 225 mill. USD hentet tilbake i 2023 via engelsk domstol<\/td><td>Ja<\/td><\/tr><tr><td>Euler<\/td><td>2023<\/td><td>~200 mill. USD<\/td><td>Hackeren returnerte nesten alt, v2 relansert etter 31 revisjoner, over 1 mrd. USD i TVL<\/td><td>Ja, styrket<\/td><\/tr><tr><td>Poly Network<\/td><td>2021<\/td><td>611 mill. USD<\/td><td>Angriperen returnerte nesten alt<\/td><td>Ja<\/td><\/tr><tr><td>Curve<\/td><td>2023<\/td><td>50 til 70 mill. USD<\/td><td>Delvis retur og CRV-refusjon vedtatt, TVL under toppniv\u00e5<\/td><td>Delvis<\/td><\/tr><tr><td>Mango Markets<\/td><td>2022<\/td><td>110 mill. USD<\/td><td>SEC-forlik, token avnotert, DAO stengte utl\u00e5n<\/td><td>Nei, langsom d\u00f8d<\/td><\/tr><tr><td>Terra \/ LUNA<\/td><td>2022<\/td><td>~40 mrd. USD i markedsverdi<\/td><td>Hard fork uten gjennomslag, Do Kwon d\u00f8mt til 15 \u00e5r<\/td><td>Nei, zombie<\/td><\/tr><tr><td>Multichain<\/td><td>2023<\/td><td>265 mill. USD<\/td><td>Toppsjefen p\u00e5grepet, ingen igjen til \u00e5 skrive obduksjonen<\/td><td>Nei<\/td><\/tr><tr><td>Nomad<\/td><td>2022<\/td><td>190 mill. USD<\/td><td>Relansering uten drakraft, FTC-forlik i 2025<\/td><td>Nei, zombie<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Kontrastene er skarpe. Ronin, spillstudioen Sky Mavis sin bro, ble tappet for 625 millioner dollar, nesten 6 milliarder kroner, i et angrep tilskrevet Lazarus. Selskapet hentet inn 150 millioner dollar i frisk kapital ledet av Binance, refunderte brukerne fullt ut, og relanserte broen. Wormhole ble tappet for 320 millioner dollar da eieren Jump Crypto fylte hullet i l\u00f8pet av et d\u00f8gn, og et \u00e5r senere hentet Jump og Oasis tilbake 225 millioner dollar fra angriperens egne DeFi-posisjoner etter en kjennelse i den engelske High Court, <a href='https:\/\/cointelegraph.com\/news\/jump-crypto-oasis-app-counter-exploits-wormhole-hacker-for-225m'>if\u00f8lge Cointelegraph<\/a>. Euler er det tydeligste comeback-tilfellet: etter \u00e5 ha f\u00e5tt tilbake nesten alt, relanserte protokollen som v2 i september 2024 etter 31 uavhengige revisjoner, og passerte over \u00e9n milliard dollar i TVL i 2026, <a href='https:\/\/www.theblock.co\/post\/314655\/euler-launches-v2-modular-defi-lending-protocol-following-hack'>rapporterer The Block<\/a>. Curve Finance havnet et sted i mellom de to ytterpunktene: etter at en feil i Vyper-kompilatoren i 2023 tappet protokollen for anslagsvis 50 til 70 millioner dollar, ga en av angriperne tilbake deler av byttet, og fellesskapet vedtok en refusjonsplan i CRV-tokens, <a href='https:\/\/www.chainalysis.com\/blog\/curve-finance-liquidity-pool-hack\/'>gjennomg\u00e5tt av Chainalysis<\/a>. Protokollen lever videre i 2026, men verdiene som er l\u00e5st i den, har aldri kommet helt tilbake til toppniv\u00e5et fra f\u00f8r hacket.<\/p><p class=\"wp-block-paragraph\">De d\u00f8de forteller den motsatte historien. Terra og LUNA er det tydeligste eksempelet p\u00e5 en fundamental, ikke isolert, svikt: da stablecoinen mistet bindingen i mai 2022, var det ikke en enkelt bug som kunne lappes, men selve den \u00f8konomiske modellen som kollapset, og verken hard fork-en til Terra 2.0 eller den gamle kjeden fikk fotfeste igjen. Multichain forsvant ikke p\u00e5 grunn av en kodefeil, men fordi toppsjefen ble p\u00e5grepet av kinesisk politi og rundt 265 millioner dollar rant ut under omstendigheter Chainalysis omtalte som mulig innsidejobb, <a href='https:\/\/www.coindesk.com\/business\/2023\/07\/14\/crypto-bridging-protocol-multichain-ceases-operations'>if\u00f8lge CoinDesk<\/a>. Det m\u00f8rkeste utfallet av alle: det ble aldri skrevet noen obduksjon, fordi det ikke var noe team igjen til \u00e5 skrive den. Bunni, en mindre protokoll som ble tappet for 8,4 millioner dollar i 2025, rakk til og med \u00e5 fikse feilen, men klarte ikke \u00e5 finansiere et nytt sikkerhetsprogram og la ned for godt, <a href='https:\/\/www.theblock.co\/post\/369564\/bunni-smart-contract-rounding-error'>if\u00f8lge The Block<\/a>. Bildet, alts\u00e5 at protokollen d\u00f8de mens revisoren levde videre, er selve kjernen i hvorfor overlevelse handler om s\u00e5 mye mer enn koden.<\/p><h2 class='wp-block-heading'>Fem faktorer som skiller overlevere fra likhus<\/h2><p class=\"wp-block-paragraph\">Ser man tabellen ovenfra, tegner det seg et m\u00f8nster. Fem faktorer skiller gjennomg\u00e5ende de som kommer tilbake fra de som forsvinner:<\/p><ul class='wp-block-list'><li><strong>Kapital.<\/strong> En kasse eller en pengesterk eier som kan gj\u00f8re brukerne hele, slik Sky Mavis og Jump Crypto gjorde. Uten det finnes ingen rask refusjon.<\/li><li><strong>Kommunikasjonshastighet.<\/strong> Timer, ikke uker. Bybits \u00e5penhet kj\u00f8pte tillit, mens stillhet, som hos Multichain, drepte den.<\/li><li><strong>Et gjenv\u00e6rende team.<\/strong> Noen m\u00e5 faktisk bygge videre. Bunni d\u00f8de delvis fordi teamet ikke kunne finansiere en relansering, og Multichains team var borte.<\/li><li><strong>Isolert kontra fundamental feil.<\/strong> En enkelt bug du kan lappe (Euler) er noe helt annet enn en \u00f8delagt \u00f8konomisk modell (Terra) eller tapte n\u00f8kler uten vei tilbake (Multichain).<\/li><li><strong>Fellesskapets samhold.<\/strong> Samler brukerne seg bak prosjektet, eller flykter de? Uten et fellesskap er selv en teknisk perfekt relansering et tomt skall.<\/li><\/ul><p class=\"wp-block-paragraph\">Menneskene bak avgj\u00f8r ofte mer enn teknikken. Michael Bentley, sjef i Euler Labs, har fortalt at mange avskrev selskapet etter hacket, og at det ville v\u00e6rt helt normalt \u00e5 legge ned prosjektet der og da, <a href='https:\/\/www.coindesk.com\/business\/2025\/03\/14\/euler-looks-to-build-on-v2-s-defi-lending-comeback-story'>if\u00f8lge CoinDesk<\/a>. At de ikke gjorde det, er halve forklaringen p\u00e5 comebacket. P\u00e5 samme m\u00e5te var det avgj\u00f8rende at Sky Mavis-direkt\u00f8r Aleksander Larsen tidlig og tydelig slo fast at selskapet var fullt forpliktet til \u00e5 refundere spillerne s\u00e5 raskt som mulig, <a href='https:\/\/www.coindesk.com\/business\/2022\/06\/24\/axie-infinity-developer-sky-mavis-to-reimburse-victims-of-ronin-bridge-hack'>if\u00f8lge CoinDesk<\/a>. Et l\u00f8fte gitt raskt, og holdt, er i seg selv en overlevelsesfaktor.<\/p><h2 class='wp-block-heading'>N\u00e5r obduksjonen havner i retten<\/h2><p class=\"wp-block-paragraph\">Kryptos private ritualer, den forhandlede dus\u00f8ren, DAO-avstemningen, Safe Harbor-avtalen, er ikke det samme som rettsstaten, og de to er p\u00e5 kollisjonskurs. Det tydeligste eksempelet er Terra. Do Kwon, mannen bak stablecoinen som kollapset og utslettet rundt 40 milliarder dollar i markedsverdi, ble 12. desember 2025 d\u00f8mt til 15 \u00e5rs fengsel av dommer Paul Engelmayer i New York, strengere enn de 12 \u00e5rene selv aktoratet ba om, <a href='https:\/\/beincrypto.com\/do-kwon-sentenced-15-years-terra-fraud\/'>melder BeInCrypto<\/a>. Ingen dus\u00f8r eller DAO-vedtak kunne kj\u00f8pe ham ut av det.<\/p><p class=\"wp-block-paragraph\">Nomad-saken \u00e5pnet en helt ny front. I desember 2025 grep det amerikanske forbrukertilsynet FTC inn mot Illusory Systems, selskapet bak Nomad-broen, for mangelfull sikkerhet i bruddet som kostet brukerne rundt 186 millioner dollar. Forliket krever at selskapet innf\u00f8rer et fullverdig informasjonssikkerhetsprogram, gjennomg\u00e5r uavhengige vurderinger annethvert \u00e5r, og returnerer gjenvunne midler til brukerne, <a href='https:\/\/www.ftc.gov\/news-events\/news\/press-releases\/2025\/12\/ftc-will-require-illusory-systems-return-money-stolen-hackers-implement-information-security-program'>if\u00f8lge FTCs egen pressemelding<\/a>. At et forbrukertilsyn, ikke en finansregulator, h\u00e5ndhever sikkerhetskrav p\u00e5 selve koden, er et signal om at ansvarssp\u00f8rsm\u00e5let etter et hack ikke lenger avgj\u00f8res av fellesskapet alene. Kontrasten er saken mot Avraham Eisenberg i Mango Markets, der en jury f\u00f8rst d\u00f8mte ham, f\u00f8r dommen ble opphevet i 2025 p\u00e5 grunn av blant annet vernetingssp\u00f8rsm\u00e5l, en delvis seier for \u00abcode is law\u00bb-tanken som p\u00e5talemyndigheten deretter anket. Utfallet er fortsatt uavklart.<\/p><h2 class='wp-block-heading'>Virker obduksjonene? De samme feilene, om igjen<\/h2><p class=\"wp-block-paragraph\">Det \u00e6rlige svaret er: delvis. Obduksjonskulturen har faktisk kurert noen sykdommer. Reentrancy, feilklassen bak det opprinnelige DAO-hacket i 2016, har falt fra andreplass til \u00e5ttendeplass p\u00e5 <a href='https:\/\/scs.owasp.org\/sctop10\/'>OWASPs liste over de ti st\u00f8rste smartkontraktrisikoene for 2026<\/a>, nettopp fordi et ti\u00e5r med obduksjoner ga oss verkt\u00f8y som ReentrancyGuard, Slither og Mythril. Tilgangskontroll troner fortsatt \u00f8verst, og prismanipulasjon via orakler ligger p\u00e5 tredjeplass, et tema vi har brutt ned lag for lag i v\u00e5r forklaring av <a href='https:\/\/hoge.gg\/no\/prisorakler-fire-lag-oev-okonomi-2026\/'>prisorakler og OEV-\u00f8konomien<\/a>.<\/p><p class=\"wp-block-paragraph\">Men hver kur presser angriperne mot en ny front. I f\u00f8rste halv\u00e5r 2026 flyttet pengene seg vekk fra kontraktsfeil og over til kompromitterte n\u00f8kler, infrastruktur og sosial manipulasjon. TRM Labs registrerte 207 hendelser, rekord i antall, men et samlet tap p\u00e5 972 millioner dollar, rundt 9,2 milliarder kroner, alts\u00e5 under halvparten av \u00e5ret f\u00f8r. Smartkontrakt-exploits sto for 125 av hendelsene, men bare en liten andel av verdien, mens infrastrukturbrudd utgjorde rundt 15 prosent av hendelsene og hele 76 prosent av tapene, <a href='https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion'>if\u00f8lge TRM Labs<\/a>. Nord-Korea sto for rundt 643 millioner dollar, om lag to tredeler, drevet av to aprilangrep mot Drift og KelpDAO som til sammen tok nesten 577 millioner dollar, ingen av dem en klassisk kontraktsfeil.<\/p><p class=\"wp-block-paragraph\">Dette er den delen obduksjonene fanger d\u00e5rligst, fordi et n\u00f8kkeltyveri eller en phishing-kampanje etterlater seg langt mindre ren kode \u00e5 dissekere enn en logisk bug. Coldcard-saken er talende, og strukturelt ulik et vanlig kontraktshack: en fem \u00e5r gammel svakhet i tilfeldighetsgeneratoren ble funnet med KI-assistert kodegjennomgang, og fordi en oppdatering ikke reparerer et fr\u00f8 som allerede er laget p\u00e5 s\u00e5rbar fastvare, har saken verken et fast sluttbel\u00f8p eller et klart sluttpunkt, bare en l\u00f8pende plikt for hver enkelt bruker til \u00e5 flytte midlene til en ny n\u00f8kkel. Coinkite-grunnlegger Rodolfo Novak, kjent som NVK, har beskrevet det som en n\u00f8ktern virkelighet i den nye KI-tidsalderen, der KI-assistert gjennomgang finner latente feil raskere enn selv bransjens mest erfarne eksperter, <a href='https:\/\/bitcoinmagazine.com\/business\/coinkite-releases-fixed-firmware-after-coldcard-bug-ai-likely-involved-in-the-hack'>if\u00f8lge Bitcoin Magazine<\/a>. Det kutter begge veier, for den samme KI-en leser \u00e5pen kildekode for angripere og forsvarere om hverandre. Og revisjoner er ingen garanti: Immunefi-grunnlegger Mitchell Amador har poengtert at \u00abvi ble revidert\u00bb aldri har v\u00e6rt det samme som \u00abvi er trygge\u00bb, <a href='https:\/\/www.coindesk.com\/coindesk-indices\/2026\/07\/29\/crypto-long-and-short-what-this-year-s-usd972-million-crypto-hacks-actually-tell-us-about-security'>skriver han i CoinDesk<\/a>. Det er en l\u00e6rdom vi kjenner igjen fra Cetus-tyveriet p\u00e5 223 millioner dollar, der tre revisjoner ikke fanget feilen, gjennomg\u00e5tt i v\u00e5r sak om <a href='https:\/\/hoge.gg\/no\/solana-move-revisorer-utenfor-evm-2026\/'>Solana- og Move-revisorene som vokter koden utenfor EVM<\/a>.<\/p><h2 class='wp-block-heading'>Det norske bildet: Finanstilsynet, MiCA og DeFi-hullet<\/h2><p class=\"wp-block-paragraph\">For norske lesere er det avgj\u00f8rende sp\u00f8rsm\u00e5let: hvem har ryggen din n\u00e5r koden svikter? Svaret avhenger helt av hvor du oppbevarer kryptoen. EUs forordning MiCA er tatt inn i norsk rett gjennom E\u00d8S-avtalen, og <a href='https:\/\/www.finanstilsynet.no\/'>Finanstilsynet<\/a> f\u00f8rer tilsyn med tilbydere av kryptotjenester (CASP-er) som betjener norske kunder. Overgangsordningen ble forlenget til 30. juni 2026, og norske akt\u00f8rer som Firi, den st\u00f8rste kryptob\u00f8rsen i Norden, og Norwegian Block Exchange har f\u00e5tt MiCA-tillatelse.<\/p><p class=\"wp-block-paragraph\">Bruker du en MiCA-autorisert b\u00f8rs eller depotmottaker, har du en regulert motpart, klageveier og et ansvarsregime for oppbevaring etter MiCA. I tillegg p\u00e5legger EUs digitale motstandsdyktighetsregelverk DORA regulerte akt\u00f8rer en meldeplikt med korte frister etter en hendelse, med en <a href='https:\/\/www.eiopa.europa.eu\/digital-operational-resilience-act-dora_en'>innledende varsling innen f\u00e5 timer<\/a> og senere mellom- og sluttrapporter. Men her ligger hullet: MiCA dekker sentraliserte tjenesteytere, ikke fullt desentralisert DeFi. Blir du tappet i et DeFi-protokoll, finnes det ingen CASP \u00e5 klage til, ingen innskuddsgaranti, ingen frist noen bryter. Da er obduksjonen din eneste form for oppgj\u00f8r. Egne DeFi-regler ventes ikke f\u00f8r tidligst 2027 eller 2028. Og en produsent av maskinvarelommeb\u00f8ker, som Coinkite bak Coldcard, er verken CASP eller depotmottaker, s\u00e5 Finanstilsynet har ingen myndighet der. Da gjenst\u00e5r bare alminnelig produktansvar og forbrukervern, tregt, dyrt og uten kjent presedens for akkurat denne feiltypen.<\/p><h2 class='wp-block-heading'>Det obduksjonskulturen fortsatt mangler<\/h2><p class=\"wp-block-paragraph\">Krypto importerte den skyldfrie rapporten fra programvarebransjen, men lot v\u00e6re \u00e5 importere det som gj\u00f8r luftfarten trygg: et obligatorisk, offentlig og sentralt havariregister. Bransjen fikk den litter\u00e6re obduksjonen, men hoppet over den delen som gj\u00f8r kunnskapen kumulativ. Resultatet er et minne i fragmenter. Tre seri\u00f8se akt\u00f8rer teller de samme seks m\u00e5nedene i 2026 sv\u00e6rt ulikt: TRM Labs lander p\u00e5 972 millioner dollar over 207 hendelser, CertiK p\u00e5 rundt 1,3 milliarder dollar over 344 hendelser, og SlowMist p\u00e5 et tredje tall. Tre kilder, tre fasit for samme periode, er konkret bevis p\u00e5 at feltet mangler en felles taksonomi.<\/p><p class=\"wp-block-paragraph\">Kunnskapen finnes, men spredt: rekt.news som fortellende kanon, s\u00f8kbare databaser hos SlowMist og DefiLlama, OWASPs \u00e5rlige taksonomi for kontrakter, og SEALs Safe Harbor som standardiserer responsen, ikke \u00e5rsaken. Det er delene av et arkiv som enn\u00e5 ikke er blitt et system. KI kan bli det f\u00f8rste som f\u00e5r korpuset til \u00e5 samle seg, ved at hver ny obduksjon mates inn og gj\u00f8r neste analyse skarpere. Men som Coldcard viste, hjelper den samme teknologien angriperen like mye som forsvareren. Obduksjonen er kanskje det \u00e6rligste krypto gj\u00f8r, men \u00e6rlighet om fortiden forhindrer bare fremtiden hvis noen faktisk f\u00f8rer regnskapet.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hva er en exploit-obduksjon (post-mortem)?<\/h3><p class=\"wp-block-paragraph\">Det er en offentlig, teknisk rapport et kryptoprosjekt publiserer etter et hack. Den forklarer \u00e5rsaken til feilen, en tidslinje over hva som skjedde, hvor stort tapet ble, og hva som gj\u00f8res for \u00e5 hindre gjentakelse. Formen er l\u00e5nt fra den skyldfrie obduksjonen i programvarebransjen, men krypto la til en offentlig, publikumsvendt stemme fordi det ofte ikke finnes noen domstol eller tilsynsmyndighet \u00e5 klage til, s\u00e6rlig i DeFi.<\/p><h3 class='wp-block-heading'>F\u00e5r jeg pengene tilbake hvis en kryptoprotokoll blir hacket?<\/h3><p class=\"wp-block-paragraph\">Det kommer helt an p\u00e5 modellen. Har protokollen en kasse eller en pengesterk eier, som Ronin og Wormhole, kan brukerne bli gjort hele. Hentes midlene tilbake via dus\u00f8r eller motangrep, som hos Euler, f\u00e5r du gjerne nesten alt. Men de fleste desentraliserte protokoller har ingen slik backstop, og da kan tapet bli varig. Bruker du en MiCA-regulert norsk b\u00f8rs, har du en regulert motpart og klageveier; bruker du et rent DeFi-protokoll, har du det ikke.<\/p><h3 class='wp-block-heading'>Hvorfor forhandler prosjekter med hackerne i stedet for \u00e5 anmelde dem?<\/h3><p class=\"wp-block-paragraph\">Fordi det ofte virker bedre. En anonym angriper som sitter p\u00e5 merkede midler har vanskelig for \u00e5 vaske dem uten \u00e5 bli sporet, og et tilbud om \u00e5 beholde ti prosent i dus\u00f8r mot \u00e5 returnere resten, uten anmeldelse, kan v\u00e6re mer verdt enn en formue hele verden overv\u00e5ker. Euler og Poly Network fikk tilbake nesten alt p\u00e5 denne m\u00e5ten. Rammeverk som SEALs Safe Harbor formaliserer avtalen slik at \u00e6rlige hvithatt-hackere kan gripe inn uten \u00e5 risikere rettsforf\u00f8lgelse.<\/p><h3 class='wp-block-heading'>Beskytter Finanstilsynet meg mot DeFi-hack?<\/h3><p class=\"wp-block-paragraph\">Nei, ikke direkte. Finanstilsynet f\u00f8rer tilsyn med sentraliserte tilbydere av kryptotjenester (CASP-er) under MiCA, som er tatt inn i norsk rett via E\u00d8S-avtalen. Bruker du en autorisert b\u00f8rs eller depotmottaker, har du et regulert vern. Men MiCA dekker ikke fullt desentralisert DeFi, og heller ikke produsenter av maskinvarelommeb\u00f8ker. Blir du hacket der, finnes det ingen CASP \u00e5 klage til, og obduksjonen blir ditt eneste oppgj\u00f8r. Egne DeFi-regler ventes tidligst rundt 2027 til 2028.<\/p><h3 class='wp-block-heading'>Overlever de fleste protokoller et stort hack?<\/h3><p class=\"wp-block-paragraph\">Nei, det er langt fra gitt. Utfallet avgj\u00f8res av fem faktorer: tilgang til kapital, hvor raskt og \u00e5pent teamet kommuniserer, om det er et team igjen til \u00e5 bygge videre, om feilen var isolert eller fundamental, og om fellesskapet holder sammen. Ronin, Wormhole og Euler kom sterkere tilbake, mens Terra, Multichain og Nomad ble zombier eller forsvant helt. De f\u00f8rste 48 timene, lenge f\u00f8r den fulle rapporten foreligger, avgj\u00f8r ofte hvilken vei det g\u00e5r.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er en exploit-obduksjon (post-mortem)?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det er en offentlig, teknisk rapport et kryptoprosjekt publiserer etter et hack. Den forklarer \u00e5rsaken til feilen, en tidslinje over hva som skjedde, hvor stort tapet ble, og hva som gj\u00f8res for \u00e5 hindre gjentakelse. Formen er l\u00e5nt fra den skyldfrie obduksjonen i programvarebransjen, men krypto la til en offentlig, publikumsvendt stemme fordi det ofte ikke finnes noen domstol eller tilsynsmyndighet \u00e5 klage til, s\u00e6rlig i DeFi.\"}},{\"@type\":\"Question\",\"name\":\"F\u00e5r jeg pengene tilbake hvis en kryptoprotokoll blir hacket?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det kommer helt an p\u00e5 modellen. Har protokollen en kasse eller en pengesterk eier, som Ronin og Wormhole, kan brukerne bli gjort hele. Hentes midlene tilbake via dus\u00f8r eller motangrep, som hos Euler, f\u00e5r du gjerne nesten alt. Men de fleste desentraliserte protokoller har ingen slik backstop, og da kan tapet bli varig. Bruker du en MiCA-regulert norsk b\u00f8rs, har du en regulert motpart og klageveier; bruker du et rent DeFi-protokoll, har du det ikke.\"}},{\"@type\":\"Question\",\"name\":\"Hvorfor forhandler prosjekter med hackerne i stedet for \u00e5 anmelde dem?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Fordi det ofte virker bedre. En anonym angriper som sitter p\u00e5 merkede midler har vanskelig for \u00e5 vaske dem uten \u00e5 bli sporet, og et tilbud om \u00e5 beholde ti prosent i dus\u00f8r mot \u00e5 returnere resten, uten anmeldelse, kan v\u00e6re mer verdt enn en formue hele verden overv\u00e5ker. Euler og Poly Network fikk tilbake nesten alt p\u00e5 denne m\u00e5ten. Rammeverk som SEALs Safe Harbor formaliserer avtalen slik at \u00e6rlige hvithatt-hackere kan gripe inn uten \u00e5 risikere rettsforf\u00f8lgelse.\"}},{\"@type\":\"Question\",\"name\":\"Beskytter Finanstilsynet meg mot DeFi-hack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei, ikke direkte. Finanstilsynet f\u00f8rer tilsyn med sentraliserte tilbydere av kryptotjenester (CASP-er) under MiCA, som er tatt inn i norsk rett via E\u00d8S-avtalen. Bruker du en autorisert b\u00f8rs eller depotmottaker, har du et regulert vern. Men MiCA dekker ikke fullt desentralisert DeFi, og heller ikke produsenter av maskinvarelommeb\u00f8ker. Blir du hacket der, finnes det ingen CASP \u00e5 klage til, og obduksjonen blir ditt eneste oppgj\u00f8r. Egne DeFi-regler ventes tidligst rundt 2027 til 2028.\"}},{\"@type\":\"Question\",\"name\":\"Overlever de fleste protokoller et stort hack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei, det er langt fra gitt. Utfallet avgj\u00f8res av fem faktorer: tilgang til kapital, hvor raskt og \u00e5pent teamet kommuniserer, om det er et team igjen til \u00e5 bygge videre, om feilen var isolert eller fundamental, og om fellesskapet holder sammen. Ronin, Wormhole og Euler kom sterkere tilbake, mens Terra, Multichain og Nomad ble zombier eller forsvant helt. De f\u00f8rste 48 timene, lenge f\u00f8r den fulle rapporten foreligger, avgj\u00f8r ofte hvilken vei det g\u00e5r.\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>Skrevet av Henrik Solberg, sikkerhetsredakt\u00f8r i HOGE Wire.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>En exploit-obduksjon viser hva som gikk galt, men den virkelige pr\u00f8ven kommer etterp\u00e5: hvem betaler, og overlever protokollen? Vi f\u00f8lger hacket fra f\u00f8rste alarm til siste refusjon.<\/p>\n","protected":false},"author":4,"featured_media":281,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-280","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=280"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/280\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/281"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}