{"id":304,"date":"2026-08-27T05:10:29","date_gmt":"2026-08-27T05:10:29","guid":{"rendered":"https:\/\/hoge.gg\/no\/term-finance-styringsangrepenes-sommer-2026\/"},"modified":"2026-08-27T05:10:29","modified_gmt":"2026-08-27T05:10:29","slug":"term-finance-styringsangrepenes-sommer-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/term-finance-styringsangrepenes-sommer-2026\/","title":{"rendered":"Da tidsl\u00e5sen sviktet: Term Finance og sommerens styringsangrep"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Den 23. august 2026 brukte en angriper rundt 951 dollar, i underkant av 9 000 kroner, p\u00e5 \u00e5 kj\u00f8pe en h\u00e5ndfull styringstokener i utl\u00e5nsprotokollen Term Finance. Kj\u00f8pet alene sikret 90,66 prosent av alle stemmene i ett av protokollens hvelv. Kort tid etter hadde angriperen stemt to tredjedeler av innholdet, rundt 8,5 millioner dollar (om lag 80 millioner kroner), rett over til sin egen adresse, if\u00f8lge <a href='https:\/\/www.theblock.co\/news\/defi\/2026-08-23-defi-lending-protocol-term-finance-loses-an-estimated-8-5-million-to-governance-exploit-412543'>The Block<\/a>.<\/p><p class=\"wp-block-paragraph\">Ingen kodefeil ble utnyttet. Ingen privatn\u00f8kkel ble stj\u00e5let. Smartkontrakten gjorde n\u00f8yaktig det den var programmert til: den talte stemmene og utf\u00f8rte flertallets vilje. Og forsvarsverkene som skulle stanse akkurat dette, en tidsl\u00e5s p\u00e5 sju dager og vetorett for innskyterne, var p\u00e5 plass. De var bare ikke nok. Sommeren 2026 ble sommeren styringsangrepet gikk fra kuriositet til industri.<\/p><h2 class='wp-block-heading'>Angrepet som kostet 951 dollar<\/h2><p class=\"wp-block-paragraph\">Term Finance er en protokoll for fastrenteutl\u00e5n p\u00e5 Ethereum. Ved siden av kjernemarkedene driftet den en serie strategihvelv, Term Meta Vaults, bygget opp\u00e5 infrastrukturen til Yearn V3, men med et eget styringslag p\u00e5 toppen. Det var dette laget som avgjorde hvor pengene i hvelvet skulle plasseres, og det ble styrt av en tynt handlet token kalt tmvETH.<\/p><p class=\"wp-block-paragraph\">Angriperen begynte med \u00e5 finansiere en fersk lommebok med 2 ETH sendt gjennom mikseren Tornado Cash, for \u00e5 bryte sporet. Deretter kj\u00f8pte vedkommende 0,4852 tmvETH for rundt 0,5 ETH, verdt omtrent 951 dollar, og satte dem i innsats. Fordi tokenen var s\u00e5 tynt fordelt, holdt det lille kj\u00f8pet til \u00e5 gi angriperen 90,66 prosent av alle stemmene i hvelvet, if\u00f8lge <a href='https:\/\/www.crowdfundinsider.com\/2026\/08\/300909-ethereum-based-defi-lending-protocol-term-finance-suffers-setback-as-governance-exploit-drains-millions-from-vaults\/'>Crowdfund Insider<\/a>. Med et slikt overveldende flertall var resten en formalitet: angriperen la fram et forslag om \u00e5 omdirigere hvelvets midler, og stemte det gjennom selv.<\/p><p class=\"wp-block-paragraph\">Sikkerhetsselskapene PeckShield og CertiK anslo at angriperen tappet rundt 2 843 ETH (verdt cirka 6,9 millioner dollar) og 1,68 millioner USDC, som umiddelbart ble vekslet til DAI for \u00e5 gj\u00f8re det vanskeligere \u00e5 fryse midlene, melder <a href='https:\/\/cointelegraph.com\/news\/term-finance-8-5m-vault-governance-exploit'>Cointelegraph<\/a>. Til sammen rundt 8,5 millioner dollar, tilsvarende 68 prosent av de 12,45 millioner dollarene som l\u00e5 i hvelvene f\u00f8r angrepet.<\/p><figure class='wp-block-table'><table><thead><tr><th>Term Finance-angrepet<\/th><th>Tall<\/th><\/tr><\/thead><tbody><tr><td>Dato<\/td><td>23. august 2026<\/td><\/tr><tr><td>Angriperens kostnad<\/td><td>ca. 951 dollar (~9 000 kr)<\/td><\/tr><tr><td>Stemmemakt sikret<\/td><td>90,66 prosent<\/td><\/tr><tr><td>Startfinansiering<\/td><td>2 ETH via Tornado Cash<\/td><\/tr><tr><td>Tappet<\/td><td>2 843 ETH + 1,68 mill. USDC<\/td><\/tr><tr><td>Verdi tappet<\/td><td>~8,5 mill. USD (~80 mill. kr)<\/td><\/tr><tr><td>Andel av hvelvet<\/td><td>68 prosent av 12,45 mill. USD<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Da tapet var et faktum, gjorde Term Labs det eneste selskapet kunne: det stengte alle Term Meta Vaults for godt, trakk tilbake styringsrollene deres og sperret for nye innskudd, samtidig som uttak ble holdt \u00e5pne. Kjerneprotokollen med de ordin\u00e6re l\u00e5ne- og utl\u00e5nsmarkedene var ikke ber\u00f8rt. Yearn presiserte at angrepet gjaldt et egendefinert styringslag, og at \u00abthe attack vector does not apply to standard Yearn vault setups\u00bb, <a href='https:\/\/www.kucoin.com\/news\/flash\/defi-protocol-term-finance-suffers-governance-attack-loses-8-5m'>melder KuCoin<\/a>.<\/p><h2 class='wp-block-heading'>Da tidsl\u00e5sen ble en papirvegg<\/h2><p class=\"wp-block-paragraph\">Det mest ubehagelige med Term Finance er ikke at protokollen manglet forsvar. Den hadde nettopp det ekspertene anbefaler: en tidsl\u00e5s p\u00e5 sju dager f\u00f8r et vedtak kunne utf\u00f8res, og vetorett for dem som hadde satt inn penger. Likevel gikk angrepet gjennom. If\u00f8lge <a href='https:\/\/www.crowdfundinsider.com\/2026\/08\/300909-ethereum-based-defi-lending-protocol-term-finance-suffers-setback-as-governance-exploit-drains-millions-from-vaults\/'>Crowdfund Insider<\/a> var beskyttelsen p\u00e5 plass, men den var ikke nok til \u00e5 stanse forslagene da stemmetersklene f\u00f8rst var n\u00e5dd.<\/p><p class=\"wp-block-paragraph\">Grunnen er enkel, og den gjelder alle tidsl\u00e5ser. En tidsl\u00e5s stanser ingenting av seg selv. Den kj\u00f8per tid, forutsatt at noen bruker tiden til \u00e5 reagere. Ingen fulgte med p\u00e5 forslagsk\u00f8en i Term Finance da klokken tikket, og ingen brukte vetoretten f\u00f8r vinduet var ute. En vetorett som den \u00e6rlige minoriteten aldri l\u00f8fter en finger for \u00e5 bruke, er verdt n\u00f8yaktig ingenting mot en angriper som allerede sitter p\u00e5 90 prosent av stemmene.<\/p><p class=\"wp-block-paragraph\">Ethereum-medgr\u00fcnder Vitalik Buterin beskrev dette presist allerede i 2021. Tidsl\u00e5ser, skrev han, er <a href='https:\/\/vitalik.eth.limo\/general\/2021\/08\/16\/voting3.html'>\u00abmore like a paywall on a newspaper website than they are like a lock and key\u00bb<\/a>. De er en betalingsmur, ikke en l\u00e5s: en ulempe for angriperen, ikke et stengsel. Sikkerhetstiltak som ser trygge ut p\u00e5 papiret, men som hviler p\u00e5 at et menneske f\u00f8lger med til rett tid, er et gjennomg\u00e5ende m\u00f8nster i kryptosikkerhet; en fersk studie fant lignende svakheter i smartkonto-delegering, som vi har skrevet om i <a href='https:\/\/hoge.gg\/no\/eip-7702-skyggesiden-usenix-studie-2026\/'>skyggesiden ved EIP-7702<\/a>.<\/p><h2 class='wp-block-heading'>Anatomien: fra 2 ETH i Tornado Cash til 90 prosent av stemmene<\/h2><p class=\"wp-block-paragraph\">Skrelt ned til mekanikken fulgte angrepet fem trinn, og ingen av dem krevde at angriperen br\u00f8t en eneste linje kode.<\/p><ul class='wp-block-list'><li><strong>Finansiering.<\/strong> 2 ETH ble sendt gjennom Tornado Cash for \u00e5 bryte sporet mellom angriperens identitet og lommeboka som skulle utf\u00f8re angrepet.<\/li><li><strong>Oppkj\u00f8p.<\/strong> 0,4852 tmvETH ble kj\u00f8pt for rundt 951 dollar og satt i innsats. Fordi tokenen var tynt handlet, ga dette 90,66 prosent av stemmene.<\/li><li><strong>Forslag.<\/strong> Angriperen la fram et styringsforslag som omdirigerte hvelvets midler til en adresse vedkommende kontrollerte.<\/li><li><strong>Utf\u00f8relse.<\/strong> Med overveldende flertall passerte forslaget tersklene. Tidsl\u00e5sen l\u00f8p uten at noen grep inn, og vetoretten ble aldri brukt.<\/li><li><strong>Hvitvasking.<\/strong> 1,68 millioner USDC ble vekslet til DAI, og ETH ble flyttet ut, for \u00e5 gj\u00f8re sporing og frysing vanskeligere.<\/li><\/ul><p class=\"wp-block-paragraph\">Dette er en variant av det sikkerhetsforskere kaller stille akkumulering: angriperen samler nok stemmemakt til \u00e5 vinne f\u00f8r noen legger merke til det. Forskjellen fra tidligere saker er farten. Fordi styringstokenen var s\u00e5 tynt fordelt, trengtes ikke et oppkj\u00f8p over dager eller et l\u00e5n p\u00e5 en milliard dollar; en halv ether var nok til \u00e5 vippe balansen.<\/p><h2 class='wp-block-heading'>Styringsangrepenes sommer: 22 millioner dollar p\u00e5 tre m\u00e5neder<\/h2><p class=\"wp-block-paragraph\">Term Finance var ikke et enkeltst\u00e5ende uhell. Sikkerhetsselskapet Blockaid dokumenterte minst sju styringsovertakelser p\u00e5 tre ulike blokkjeder i l\u00f8pet av sommeren 2026, med et samlet tap p\u00e5 rundt 22 millioner dollar (godt over 200 millioner kroner), <a href='https:\/\/www.blockaid.io\/blog\/governance-takeovers-how-22m-was-drained-and-how-to-stop-them'>skriver selskapet i en gjennomgang<\/a>. Term Finance kom i tillegg til dette, som en enda ferskere \u00e5ttende sak.<\/p><p class=\"wp-block-paragraph\">M\u00f8nsteret er det samme fra sak til sak: prisen p\u00e5 \u00e5 kontrollere avstemningen er en avrundingsfeil ved siden av verdiene den kontrollerer.<\/p><figure class='wp-block-table'><table><thead><tr><th>Protokoll<\/th><th>Dato<\/th><th>Kjede<\/th><th>Tapt<\/th><th>Slik ble flertallet sikret<\/th><\/tr><\/thead><tbody><tr><td>Token of Power<\/td><td>9. juni<\/td><td>Ethereum<\/td><td>1,59 mill. USD<\/td><td>Kj\u00f8pte flertall av bare 16 384 tokener, mintet 10 mrd nye i \u00e9n transaksjon uten tidsl\u00e5s<\/td><\/tr><tr><td>BonkDAO<\/td><td>6. juli<\/td><td>Solana<\/td><td>~20 mill. USD<\/td><td>Brukte ~4,4 mill. USD p\u00e5 ~1 prosent av tilbudet for \u00e5 n\u00e5 quorum; 7 lommeb\u00f8ker stemte<\/td><\/tr><tr><td>BarnBridge SMART Yield<\/td><td>15. juli<\/td><td>Ethereum<\/td><td>777 000 USD<\/td><td>L\u00e5ste ~600 USD i styringstokener, kapret oppgraderingsstien<\/td><\/tr><tr><td>Term Finance<\/td><td>23. august<\/td><td>Ethereum<\/td><td>~8,5 mill. USD<\/td><td>Kj\u00f8pte 90,66 prosent av stemmene for ~951 USD<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Tre m\u00e5ter \u00e5 kj\u00f8pe et flertall<\/h2><p class=\"wp-block-paragraph\">Sommerens saker viser tre distinkte oppskrifter, men med samme grunnlogikk.<\/p><p class=\"wp-block-paragraph\"><strong>Den tynne tokenen.<\/strong> Token of Power hadde et samlet tilbud p\u00e5 bare 16 384 tokener. Den som kj\u00f8pte noen tusen av dem, kontrollerte protokollen. 9. juni brukte en angriper det flertallet til \u00e5 vedta en oppgradering som mintet ti milliarder nye tokener rett i egen lomme, alt i \u00e9n transaksjon uten tidsl\u00e5s, if\u00f8lge <a href='https:\/\/www.blockaid.io\/blog\/governance-takeovers-how-22m-was-drained-and-how-to-stop-them'>Blockaid<\/a>. Tap: 1,59 millioner dollar.<\/p><p class=\"wp-block-paragraph\"><strong>Det s\u00f8vnige quorumet.<\/strong> BonkDAO hadde over 18 000 medlemmer, men da den avgj\u00f8rende avstemningen fant sted, deltok bare sju lommeb\u00f8ker. Angriperen brukte rundt 4,4 millioner dollar p\u00e5 \u00e5 kj\u00f8pe cirka \u00e9n prosent av tilbudet, akkurat nok til \u00e5 utgj\u00f8re quorumet selv, og stemte deretter ut cirka 20 millioner dollar fra kassen, <a href='https:\/\/www.coindesk.com\/markets\/2026\/07\/07\/bonk-faces-usd20-million-treasury-drain-after-attacker-spends-usd4-million-to-pass-malicious-proposal'>rapporterte CoinDesk<\/a>. N\u00e5r sju lommeb\u00f8ker avgj\u00f8r en kasse p\u00e5 20 millioner dollar, er \u00abdesentralisert styring\u00bb en fiksjon.<\/p><p class=\"wp-block-paragraph\"><strong>Den kaprede oppgraderingsstien.<\/strong> Hos BarnBridge SMART Yield kj\u00f8pte angriperen styringstokener for rundt 600 dollar, og brukte dem til \u00e5 kapre en oppgraderingsfunksjon som ga tilgang til \u00e5r gamle token-godkjenninger fra rundt 50 lommeb\u00f8ker. Tap: 777 000 dollar. Poenget er at de farlige funksjonene (mint, kasse, oppgradering) var innen rekkevidde for \u00e9n eneste avstemning.<\/p><h2 class='wp-block-heading'>Hvorfor s\u00e5 billig? Regnestykket bak angrepet<\/h2><p class=\"wp-block-paragraph\">Risikokapitalselskapet a16z formulerte i 2022 den enkle ligningen som avgj\u00f8r om et styringsangrep l\u00f8nner seg. <a href='https:\/\/a16zcrypto.com\/posts\/article\/dao-governance-attacks-and-how-to-avoid-them\/'>Profitt er lik angrepets verdi, minus kostnaden ved \u00e5 skaffe stemmemakten, minus kostnaden ved \u00e5 utf\u00f8re angrepet<\/a>. S\u00e5 lenge verdiene i kassen er mye st\u00f8rre enn prisen p\u00e5 stemmene, er ligningen positiv, og protokollen er et m\u00e5l.<\/p><p class=\"wp-block-paragraph\">For Term Finance ga 951 dollar kontroll over 8,5 millioner. Det er en avkastning p\u00e5 nesten 9 000 ganger. Grunnen til at stemmene er s\u00e5 billige, er at markedet priser en styringstoken som et spekulativt aktivum, ikke som n\u00f8kkelen til et hvelv. a16z peker ogs\u00e5 p\u00e5 et dypere problem selskapet kaller \u00abindistinguishability\u00bb: markedet kan ikke se forskjell p\u00e5 en angriper som samler stemmer og en optimist som kj\u00f8per seg opp. Begge presser prisen likt, helt til den ene t\u00f8mmer kassen. S\u00e5 lenge en styringstoken b\u00e5de er billig og fritt omsettelig, er terskelen for angrep lav.<\/p><h2 class='wp-block-heading'>Roten: en token er to rettigheter i \u00e9n<\/h2><p class=\"wp-block-paragraph\">Under hver av disse sakene ligger den samme konstruksjonsfeilen, og Vitalik Buterin pekte p\u00e5 den for flere \u00e5r siden. En styringstoken er <a href='https:\/\/vitalik.eth.limo\/general\/2021\/08\/16\/voting3.html'>\u00aba bundle of two rights\u00bb<\/a>: en \u00f8konomisk interesse i protokollen, og retten til \u00e5 styre den. Problemet, skrev han, er at \u00abthese two rights are very easy to unbundle\u00bb. Kj\u00f8per du styringsretten billig, eller l\u00e5ner den for \u00e9n blokk, uten \u00e5 bry deg om den \u00f8konomiske nedsiden, stemmer du gjerne for \u00e5 \u00f8delegge tokenens verdi hvis du kan hente ut mer fra kassen enn du taper.<\/p><p class=\"wp-block-paragraph\">En styringstoken uten reell inntekt bak seg er nettopp den slags rettighet som er billig \u00e5 kj\u00f8pe og lett \u00e5 stemme bort; vi s\u00e5 samme dynamikk i <a href='https:\/\/hoge.gg\/no\/dust-degods-nft-belonningstoken-obduksjon-2026\/'>obduksjonen av en bel\u00f8nningstoken uten inntekt<\/a>. Konsentrasjon gj\u00f8r alt verre. Analyseselskapet Chainalysis fant at under \u00e9n prosent av innehaverne kontrollerer rundt 90 prosent av stemmemakten i store DAO-er, <a href='https:\/\/cointelegraph.com\/news\/less-than-1-of-all-holders-have-90-of-the-voting-power-in-daos-report'>if\u00f8lge Cointelegraph<\/a>. N\u00e5r deltakelsen samtidig ofte er ensifret, er avstanden fra \u00abfellesskapsstyring\u00bb til \u00absju lommeb\u00f8ker\u00bb kort.<\/p><h2 class='wp-block-heading'>Revisjonen som ikke fanget det<\/h2><p class=\"wp-block-paragraph\">Term Finance-hvelvene kj\u00f8rte p\u00e5 Yearn V3, en veletablert og revidert infrastruktur. Likevel forsvant to tredjedeler av pengene. Forklaringen er ubehagelig for hele revisjonsbransjen: koden hadde ingen feil. Den gjorde akkurat det den skulle. S\u00e5rbarheten l\u00e5 i styringsdesignet, ikke i kildekoden, og det var derfor Yearn kunne sl\u00e5 fast at standardhvelvene deres var trygge, mens det egendefinerte styringslaget ble angrepet.<\/p><p class=\"wp-block-paragraph\">En vanlig smartkontraktrevisjon sjekker at koden gj\u00f8r det den p\u00e5st\u00e5r. Den stiller sjelden sp\u00f8rsm\u00e5let \u00abhva skjer hvis feil person helt legitimt kontrollerer stemmene?\u00bb. Det er en styringsgjennomgang, en annen disiplin, og en av grunnene til at styringsangrep glipper forbi selv reviderte protokoller. Grensene for hva en revisjon faktisk fanger, er et tema vi har utforsket i <a href='https:\/\/hoge.gg\/no\/halborn-wall-street-tokeniserte-verdier-2026\/'>gjennomgangen av hvem som sikrer de tokeniserte verdiene<\/a>.<\/p><h2 class='wp-block-heading'>Den andre styringskrisen: da Aave mistet hele laget sitt<\/h2><p class=\"wp-block-paragraph\">Ikke hver styringskrise er et ran. I 2026 opplevde Aave, DeFis st\u00f8rste utl\u00e5nsprotokoll med innskudd p\u00e5 rundt 26 til 27 milliarder dollar (i st\u00f8rrelsesorden 250 milliarder kroner), at alle de tre sentrale tjenesteleverand\u00f8rene forlot prosjektet. BGD Labs varslet exit i februar, Marc Zellers Aave Chan Initiative i mars, og risikoforvalteren Chaos Labs trakk seg i april, <a href='https:\/\/www.theblock.co\/post\/396458\/top-aave-risk-manager-chaos-labs-exits-amid-governance-dispute'>melder The Block<\/a>.<\/p><p class=\"wp-block-paragraph\">Striden handlet om det samme som ligger under ranene: konsentrasjon av stemmemakt. Zeller advarte om at <a href='https:\/\/www.theblock.co\/post\/391872\/aave-chan-initiative-marc-zeller-leave-governance-tensions'>\u00aba single entity holds enough voting power to pass its own budget proposals over community opposition\u00bb<\/a>. Enkelte analytikere beskrev exodusen som en de facto privatisering av Aave. Poenget for v\u00e5r del: konsentrert stemmemakt er den samme grunn\u00e5rsaken som i angrepene, bare uttrykt som en langsom institusjonell skilsmisse i stedet for et lynraskt tyveri. Begge er styringssvikt, og begge starter med at makten samler seg p\u00e5 for f\u00e5 hender.<\/p><h2 class='wp-block-heading'>Forsvarsverket: hva som faktisk stopper et styringsangrep<\/h2><p class=\"wp-block-paragraph\">Blockaid oppsummerer forsvaret i et sett lagvise tiltak, og Term Finance viser hvorfor ett tiltak alene ikke holder. Tabellen under viser de viktigste, hva de stopper, og hvor de svikter.<\/p><figure class='wp-block-table'><table><thead><tr><th>Forsvar<\/th><th>Hva det stopper<\/th><th>Svakhet<\/th><\/tr><\/thead><tbody><tr><td>Tidsl\u00e5s med n\u00f8dstopp<\/td><td>Gir tid til \u00e5 reagere<\/td><td>Verdil\u00f8s hvis ingen overv\u00e5ker k\u00f8en (Term Finance)<\/td><\/tr><tr><td>Snapshot fra tidligere blokk<\/td><td>Flash-l\u00e5n-angrep<\/td><td>Hjelper ikke mot ekte oppkj\u00f8p<\/td><\/tr><tr><td>H\u00f8yere quorum og innskuddsterskel<\/td><td>Billige flertall<\/td><td>Kan l\u00e5se forsamlingen ved lav deltakelse<\/td><\/tr><tr><td>Isoler mint, kasse og oppgradering<\/td><td>At \u00e9n avstemning n\u00e5r farlige funksjoner<\/td><td>Krever bevisst arkitektur fra start<\/td><\/tr><tr><td>Overv\u00e5king og med-signering<\/td><td>Ondsinnede forslag f\u00f8r utf\u00f8relse<\/td><td>Krever tredjepart eller egen infrastruktur<\/td><\/tr><tr><td>Redusert token-likviditet (staking, lock)<\/td><td>Rask akkumulering<\/td><td>G\u00e5r p\u00e5 bekostning av likviditet<\/td><\/tr><tr><td>Konsentrasjonsvarsler<\/td><td>Snikakkumulering<\/td><td>Reaktivt, ikke forebyggende<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Den gode nyheten er at overv\u00e5king faktisk virker n\u00e5r den er p\u00e5 plass. Flere av sommerens fors\u00f8k ble fanget f\u00f8r utf\u00f8relse nettopp fordi noen fulgte med p\u00e5 forslagsk\u00f8en og reagerte i tide. \u00c5 tenke som en angriper for \u00e5 finne hullene f\u00f8r de blir utnyttet, er kjernen i offensiv sikkerhet, noe vi har sett n\u00e6rmere p\u00e5 i <a href='https:\/\/hoge.gg\/no\/red-teaming-halborn-offensiv-sikkerhet-2026\/'>forklaringen p\u00e5 red teaming<\/a>.<\/p><h2 class='wp-block-heading'>Sjekkliste for innskyteren<\/h2><p class=\"wp-block-paragraph\">F\u00f8r du setter penger i en protokoll som styres av en token, er dette sp\u00f8rsm\u00e5lene som skiller et robust design fra et \u00e5pent m\u00e5l.<\/p><ul class='wp-block-list'><li>Hvor mange tokener trengs for \u00e5 n\u00e5 quorum, og hva koster de mot verdiene i kassen?<\/li><li>Finnes en reell tidsl\u00e5s med n\u00f8dstopp, og hvem kan i praksis bruke vetoretten?<\/li><li>Kan \u00e9n enkelt avstemning n\u00e5 mint-, kasse- eller oppgraderingsfunksjoner?<\/li><li>Hvor mange lommeb\u00f8ker stemmer faktisk? Ensifret deltakelse er et faresignal.<\/li><li>Er styringstokenen tynt handlet, slik at et lite kj\u00f8p kan gi flertall?<\/li><li>Overv\u00e5ker noen forslagsk\u00f8en, eller stoler protokollen p\u00e5 at \u00abnoen\u00bb f\u00f8lger med?<\/li><\/ul><h2 class='wp-block-heading'>Er det ulovlig? Mango, Ooki og et tynt lovverk<\/h2><p class=\"wp-block-paragraph\">\u00c5 stemme seg til andres penger f\u00f8les \u00e5penbart som tyveri, men jussen er langt fra avklart. Den mest kjente saken er Mango Markets, der Avraham Eisenberg ble d\u00f8mt for et angrep p\u00e5 110 millioner dollar, f\u00f8r en dommer i mai 2025 opphevet domfellelsen, blant annet fordi protokollen var tillatelsesl\u00f8s og selveksekverende, <a href='https:\/\/www.coindesk.com\/business\/2025\/05\/24\/judge-overturns-convictions-in-mango-markets-exploiters-crypto-fraud-case'>rapporterte CoinDesk<\/a>. Det er vanskelig \u00e5 kalle en legitim avstemning for \u00abbedrageri\u00bb n\u00e5r koden gjorde n\u00f8yaktig det den var satt til.<\/p><p class=\"wp-block-paragraph\">P\u00e5 den andre siden fikk amerikanske CFTC medhold da retten slo fast at Ooki DAO var en \u00abunincorporated association\u00bb og en juridisk \u00abperson\u00bb, med en uteblivelsesdom p\u00e5 643 542 dollar, <a href='https:\/\/www.cftc.gov\/PressRoom\/PressReleases\/8715-23'>if\u00f8lge CFTC selv<\/a>. For en norsk innskyter er bildet mer n\u00f8kternt. MiCA, innf\u00f8rt i norsk rett gjennom kryptoeiendelsloven fra 1. juli 2025, regulerer tilbydere av kryptotjenester og utstedere, ikke hvordan en protokoll utformer sin styring, <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>slik Finanstilsynet beskriver ordningen<\/a>. En DAO uten et selskap eller en CASP bak seg faller utenfor. Da st\u00e5r man igjen med alminnelig bedrageri og markedsmanipulasjon, og en tynn rettspraksis. \u00c5 hente pengene hjem etter at de er hvitvasket, er en egen \u00f8velse, som vi har sett i <a href='https:\/\/hoge.gg\/no\/recovery-bounty-2026-henter-hjem-stjalet-krypto\/'>hvordan recovery bounty henter hjem stj\u00e5let krypto<\/a>.<\/p><h2 class='wp-block-heading'>Hva sommeren 2026 l\u00e6rte oss<\/h2><p class=\"wp-block-paragraph\">Avstanden fra Beanstalk til Term Finance er l\u00e6rerik. I april 2022 krevde det et flash-l\u00e5n p\u00e5 over en milliard dollar \u00e5 stemme <a href='https:\/\/cointelegraph.com\/news\/beanstalk-farms-loses-182m-in-defi-governance-exploit'>182 millioner dollar ut av Beanstalk<\/a>, et engangsnummer som utnyttet en n\u00f8dluke i styringen. Sommeren 2026 lekket 22 millioner dollar ut av minst sju protokoller p\u00e5 tre m\u00e5neder, for noen hundre til noen tusen dollar per angrep. Styringsangrepet er ikke lenger et akrobatnummer; det er blitt en rutine.<\/p><p class=\"wp-block-paragraph\">L\u00e6rdommen fra Term Finance er at forsvar som hviler p\u00e5 menneskelig \u00e5rv\u00e5kenhet, svikter mot angrep som er stille og raske. L\u00f8sningen er arkitektonisk: gj\u00f8r kontroll dyrt, isoler de farlige funksjonene bak flere sperrer, og bygg som om ingen f\u00f8lger med. Som a16z-partner Ali Yahya sa det til <a href='https:\/\/fortune.com\/crypto\/2026\/06\/22\/daos-governance-a16z-crypto-coinfund-botto\/'>Fortune<\/a>: \u00abWe spent the last 10 years rediscovering the hard way that direct democracy is a bad idea\u00bb. Hvert hvelv er en valgurne, og en valgurne med penger i vil bli angrepet. Term Finance er n\u00e5 selv i obduksjonssalen, en livssyklus vi har fulgt i <a href='https:\/\/hoge.gg\/no\/etter-hacket-obduksjon-livssyklus-hvem-overlever-2026\/'>hva som skjer etter hacket<\/a>.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hva er et styringsangrep?<\/h3><p class=\"wp-block-paragraph\">Et styringsangrep er n\u00e5r noen skaffer seg nok stemmemakt i en protokoll eller DAO til \u00e5 vedta forslag som t\u00f8mmer kassen eller kaprer kontrollen, uten \u00e5 utnytte en kodefeil. Selve avstemningen er v\u00e5penet: smartkontrakten gj\u00f8r akkurat det flertallet bestemmer.<\/p><h3 class='wp-block-heading'>Hvordan kunne noen t\u00f8mme Term Finance for 951 dollar?<\/h3><p class=\"wp-block-paragraph\">Styringstokenen tmvETH var s\u00e5 tynt handlet at et kj\u00f8p p\u00e5 rundt 951 dollar ga 90,66 prosent av stemmene i hvelvet. Med det flertallet stemte angriperen rundt 8,5 millioner dollar over til egen adresse, uten \u00e5 bryte kode.<\/p><h3 class='wp-block-heading'>Hjelper ikke en tidsl\u00e5s mot styringsangrep?<\/h3><p class=\"wp-block-paragraph\">Bare hvis noen overv\u00e5ker forslagsk\u00f8en og reagerer innenfor vinduet. Term Finance hadde b\u00e5de en tidsl\u00e5s p\u00e5 sju dager og vetorett, men ingen grep inn i tide. En tidsl\u00e5s kj\u00f8per tid, men stopper ingenting av seg selv.<\/p><h3 class='wp-block-heading'>Er et styringsangrep ulovlig i Norge?<\/h3><p class=\"wp-block-paragraph\">MiCA og Finanstilsynet regulerer kryptotjenestetilbydere og utstedere, ikke hvordan en protokoll utformer sin styring. En ren DAO faller ofte utenfor, og da st\u00e5r man igjen med alminnelig bedrageri og markedsmanipulasjon og en tynn rettspraksis, slik den opphevede domfellelsen i Mango-saken illustrerer.<\/p><h3 class='wp-block-heading'>Hvordan kan jeg vurdere om en DeFi-protokoll er utsatt?<\/h3><p class=\"wp-block-paragraph\">Se p\u00e5 hva det koster \u00e5 n\u00e5 quorum mot verdiene i kassen, om det finnes en reell tidsl\u00e5s med n\u00f8dstopp, om \u00e9n avstemning kan n\u00e5 mint-, kasse- eller oppgraderingsfunksjoner, hvor mange som faktisk stemmer, og om styringstokenen er tynt handlet.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er et styringsangrep?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Et styringsangrep er n\u00e5r noen skaffer seg nok stemmemakt i en protokoll eller DAO til \u00e5 vedta forslag som t\u00f8mmer kassen eller kaprer kontrollen, uten \u00e5 utnytte en kodefeil. Selve avstemningen er v\u00e5penet.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan kunne noen t\u00f8mme Term Finance for 951 dollar?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Styringstokenen tmvETH var s\u00e5 tynt handlet at et kj\u00f8p p\u00e5 rundt 951 dollar ga 90,66 prosent av stemmene i hvelvet. Med det flertallet stemte angriperen rundt 8,5 millioner dollar over til egen adresse, uten \u00e5 bryte kode.\"}},{\"@type\":\"Question\",\"name\":\"Hjelper ikke en tidsl\u00e5s mot styringsangrep?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Bare hvis noen overv\u00e5ker forslagsk\u00f8en og reagerer innenfor vinduet. Term Finance hadde b\u00e5de en tidsl\u00e5s p\u00e5 sju dager og vetorett, men ingen grep inn i tide. En tidsl\u00e5s kj\u00f8per tid, men stopper ingenting av seg selv.\"}},{\"@type\":\"Question\",\"name\":\"Er et styringsangrep ulovlig i Norge?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"MiCA og Finanstilsynet regulerer kryptotjenestetilbydere og utstedere, ikke hvordan en protokoll utformer sin styring. En ren DAO faller ofte utenfor, og da st\u00e5r man igjen med alminnelig bedrageri og markedsmanipulasjon og en tynn rettspraksis.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan kan jeg vurdere om en DeFi-protokoll er utsatt?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Se p\u00e5 hva det koster \u00e5 n\u00e5 quorum mot verdiene i kassen, om det finnes en reell tidsl\u00e5s med n\u00f8dstopp, om \u00e9n avstemning kan n\u00e5 mint-, kasse- eller oppgraderingsfunksjoner, hvor mange som faktisk stemmer, og om styringstokenen er tynt handlet.\"}}]}<\/script><p class=\"wp-block-paragraph\">Henrik S\u00e6ther dekker sikkerhet og DeFi-exploits for HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>For 951 dollar kj\u00f8pte en angriper 90 prosent av stemmene og t\u00f8mte Term Finance for 8,5 millioner. Slik ble 2026 styringsangrepenes sommer i DeFi.<\/p>\n","protected":false},"author":4,"featured_media":305,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-304","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=304"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/304\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/305"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}