{"id":323,"date":"2026-08-30T13:08:06","date_gmt":"2026-08-30T13:08:06","guid":{"rendered":"https:\/\/hoge.gg\/no\/ledger-trezor-tangem-laserangrep-sikkerhetsmodell-2026\/"},"modified":"2026-08-30T13:08:06","modified_gmt":"2026-08-30T13:08:06","slug":"ledger-trezor-tangem-laserangrep-sikkerhetsmodell-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/ledger-trezor-tangem-laserangrep-sikkerhetsmodell-2026\/","title":{"rendered":"Ledger, Trezor og Tangem: hva laserangrepene avsl\u00f8rte"},"content":{"rendered":"<p class=\"wp-block-paragraph\">I 2026 sluttet debatten om maskinvarelommeb\u00f8ker \u00e5 handle om hvilken skjerm som er penest. Da Ledgers eget sikkerhetslaboratorium, Donjon, i sommer publiserte to angrep, ett mot Tangem-kortet og ett mot brikken i Trezors ferskeste modell, ble sp\u00f8rsm\u00e5let et annet: hva skjer n\u00e5r noen med et laboratorium til en kvart million dollar retter en laserpuls mot den lille brikken der de private n\u00f8klene dine ligger?<\/p><p class=\"wp-block-paragraph\">Ledger, Trezor og Tangem selger ikke tre versjoner av det samme produktet. De selger tre uforenlige veddem\u00e5l om hva sikkerhet er. Ledger satser p\u00e5 en forseglet, sertifisert og lukket boks. Trezor satser p\u00e5 at \u00e5pen kildekode alle kan granske, sl\u00e5r hemmelighold. Tangem satser p\u00e5 et kort helt uten fr\u00f8-frase og uten mulighet for fastvareoppdatering, der enkelheten i seg selv er sikkerheten. Laserhistorien satte alle tre modellene p\u00e5 pr\u00f8ve samtidig.<\/p><p class=\"wp-block-paragraph\">Denne gjennomgangen er skrevet for norske lesere som vurderer selvforvaring (self-custody). Prisene er oppgitt i kroner, og vi tar med hva Finanstilsynet og Skatteetaten faktisk har \u00e5 si, som er mindre enn du kanskje tror, av grunner vi kommer tilbake til. Vi bruker de tre selskapenes egne toppsjefer der de har uttalt seg offentlig, og vi holder oss strengt til hendelser som virkelig er rapportert.<\/p><h2 class='wp-block-heading'>Tre selskaper, tre uforenlige veddem\u00e5l<\/h2><p class=\"wp-block-paragraph\">Ledger ble grunnlagt i Paris i 2014 og har etter eget utsagn solgt rundt \u00e5tte millioner enheter, if\u00f8lge bransjetall samlet av <a href='https:\/\/coinlaw.io\/hardware-wallet-market-statistics\/'>CoinLaw<\/a>. Operativsystemet BOLOS er lukket, men de private n\u00f8klene bor i en sertifisert secure element, samme type brikke som brukes i bankkort og pass. Budskapet til kunden er enkelt: stol p\u00e5 oss, og stol p\u00e5 sertifiseringen.<\/p><p class=\"wp-block-paragraph\">Trezor, laget av tsjekkiske SatoshiLabs, var den aller f\u00f8rste maskinvarelommeboken da den kom i 2013. Her er nesten alt \u00e5pen kildekode, fra fastvaren til desktop-appen Trezor Suite. Budskapet er det motsatte av Ledgers: ikke stol p\u00e5 oss, verifiser selv.<\/p><p class=\"wp-block-paragraph\">Tangem er sveitsisk og ser overhodet ikke ut som en lommebok. Det er et kort p\u00e5 st\u00f8rrelse med et bankkort, med en NFC-brikke og uten skjerm. Du tapper kortet mot telefonen for \u00e5 signere. Det finnes ingen fr\u00f8-frase \u00e5 skrive ned og ingen fastvare \u00e5 oppdatere; n\u00f8kkelen genereres p\u00e5 selve kortet og klones til ett eller to backup-kort bare i det du setter det opp. Budskapet er enkelhet: f\u00e6rre ting \u00e5 gj\u00f8re feil.<\/p><p class=\"wp-block-paragraph\">Markedet de tre kjemper om vokser raskt. Anslag samlet av CoinLaw setter markedet for maskinvarelommeb\u00f8ker til rundt en halv milliard dollar i 2025 med kraftig vekst mot 2031, mens bare en br\u00f8kdel av verdens omtrent 400 millioner kryptobrukere faktisk oppbevarer n\u00f8klene selv. Det er i dette gapet, mellom b\u00f8rskonto og full selvforvaring, at de tre selskapene selger hver sin filosofi.<\/p><h2 class='wp-block-heading'>\u00c5ret da laboratoriet kom etter kortet ditt<\/h2><p class=\"wp-block-paragraph\">Donjon er Ledgers interne angrepslaboratorium, et team som lever av \u00e5 bryte maskinvare (sin egen inkludert) f\u00f8r andre gj\u00f8r det. Sammenlign gjerne med hvordan revisjonsselskaper som Halborn driver offensiv sikkerhet, alts\u00e5 \u00e5 angripe kunden f\u00f8rst for \u00e5 finne hullene, noe vi har skrevet om i <a href='https:\/\/hoge.gg\/no\/red-teaming-halborn-offensiv-sikkerhet-2026\/'>en egen artikkel om red teaming<\/a>. I 2026 rettet Donjon skytset mot konkurrentene.<\/p><p class=\"wp-block-paragraph\">Angrepet mot Tangem ble delt med selskapet 10. februar 2026 og publisert 9. juli (<a href='https:\/\/donjon.ledger.com\/blog\/bypassing-tangem-card-security-with-laser-attack\/'>Ledger Donjon<\/a>). Metoden er laser fault injection (LFI): en nanosekundlang infrar\u00f8d laserpuls treffer silisiumet i Samsung-brikken S3D232A og fremtvinger en feil i et enkelt betinget hopp i fastvaren, n\u00e6rmere bestemt i SetPin-h\u00e5ndtereren som styrer passordbytte. Resultatet er at kortets tilgangspassord kan nullstilles uten det eksisterende passordet og uten backup-kort, og saldoen kan t\u00f8mmes. Poenget Donjon selv understreker er at brikken ikke ble knekt; motmidlene i selve silisiumet kaller de formidable. Det var programvaren opp\u00e5 som hadde en strukturell svakhet. Som rapporten formulerer det: \u00abEAL6+ certification does not guarantee immunity to fault injection.\u00bb<\/p><p class=\"wp-block-paragraph\">To ting gj\u00f8r dette alvorlig for akkurat Tangem. For det f\u00f8rste kan feilen ikke lappes, fordi kortene ikke har noen mekanisme for fastvareoppdatering; alle kort som allerede er i oml\u00f8p forblir i prinsippet s\u00e5rbare. For det andre m\u00e5 angriperen fysisk ha kortet ditt. Regnestykket krever laboratorieutstyr til rundt 250 000 dollar, spisskompetanse og omtrent to timers arbeid per kort. Det ble ikke p\u00e5vist noe reelt tap hos noen bruker; dette var en demonstrasjon i kontrollerte omgivelser, bekreftet ogs\u00e5 av <a href='https:\/\/thehackernews.com\/2026\/07\/laser-attack-resets-tangem-wallet.html'>The Hacker News<\/a>.<\/p><p class=\"wp-block-paragraph\">Trezor slapp heller ikke unna. Donjon kj\u00f8rte samme type laserangrep mot TROPIC01, den nye, \u00e5pent reviderbare brikken i Trezor Safe 7, i januar 2026, og delte funnene 3. juni. If\u00f8lge <a href='https:\/\/cryptoslate.com\/crypto-wallets\/trezor-safe-7-review\/'>CryptoSlates gjennomgang av Safe 7<\/a> krevde ogs\u00e5 dette fysisk tilgang og spesialisert utstyr, og angrepet slo bare gjennom ett av tre sikkerhetslag. Ingen brukere tapte penger. Forskjellen i hvordan de to sakene ble h\u00e5ndtert offentlig sier mye om filosofiene, og det kommer vi til.<\/p><h2 class='wp-block-heading'>Tangem svarer: \u00abikke skalerbart\u00bb<\/h2><p class=\"wp-block-paragraph\">Tangem publiserte et offentlig svar samme dag som Donjon-artikkelen, signert medgr\u00fcnder Andrey Kurennykh (<a href='https:\/\/tangem.com\/en\/blog\/post\/lfi-response\/'>Tangem<\/a>). Kjernen i forsvaret er at et laboratorieangrep ikke er en trussel mot vanlige folk. \u00abLFI attacks are not scalable, and for everyday users, the practical risk is virtually non-existent\u00bb, skriver han, og legger til at \u00abthere have been no known real-world losses from laser fault-injection attacks on any hardware wallet to date\u00bb.<\/p><p class=\"wp-block-paragraph\">Et argument som er lett \u00e5 overse, men verdt \u00e5 ta p\u00e5 alvor, handler om anonymitet: \u00abTangem cards carry no identifying information linking them to an owner or a wallet balance. There is no way to know whether the card holds $50 or $50 million.\u00bb En tyv som stjeler et tilfeldig kort vet alts\u00e5 ikke om det er verdt en pizza eller en villa, og et to timer langt laboratorieangrep p\u00e5 blank sjanse er d\u00e5rlig \u00f8konomi.<\/p><p class=\"wp-block-paragraph\">S\u00e5 til det vanskeligste punktet, det som ikke kan lappes. Tangem snur svakheten til et bevisst designvalg. En fr\u00f8-basert lommebok kan selvdestruere n\u00f8klene ved f\u00f8rste tegn p\u00e5 angrep, fordi brukeren uansett kan gjenopprette fra fr\u00f8-frasen. Et fr\u00f8l\u00f8st kort kan ikke ta den sjansen; en falsk alarm ville l\u00e5st brukeren ute for godt. Frav\u00e6ret av oppdateringsmekanisme er alts\u00e5 prisen for at det ikke finnes en fr\u00f8-frase noen kan lure, presse eller phishe ut av deg. Kurennykh avslutter kontant: \u00abOur product is fully safe against real-world attack scenarios, and this article doesn&#8217;t change that.\u00bb<\/p><p class=\"wp-block-paragraph\">Man trenger ikke svelge konklusjonen r\u00e5tt for \u00e5 se at begge parter har rett om noe. Donjon har rett i at en sertifisert brikke ikke er magi, og at fastvaren opp\u00e5 er en del av angrepsflaten. Tangem har rett i at trusselmodellen for en vanlig sparer ikke er et nasjonalstatslaboratorium, men en phishing-lenke og en presset situasjon. Uenigheten koker til slutt ned til ett sp\u00f8rsm\u00e5l: hvem tror du kommer etter deg?<\/p><h2 class='wp-block-heading'>Hva en EAL6+-sertifisering faktisk betyr<\/h2><p class=\"wp-block-paragraph\">En secure element er en egen brikke bygget for \u00e5 oppbevare hemmeligheter og motst\u00e5 fysisk pirking: den skal t\u00e5le fors\u00f8k p\u00e5 \u00e5 lese av spenning, klokkeglitching og, i teorien, laser. EAL6+ viser til et niv\u00e5 i Common Criteria, en internasjonal standard for sikkerhetssertifisering, der h\u00f8yere tall betyr strengere og mer formell evaluering. Alle tre produsentene bruker n\u00e5 brikker p\u00e5 dette niv\u00e5et: Ledger med sin ST33-serie, Tangem med Samsung S3D232A, og Trezor Safe-serien med Infineon Optiga pluss, i Safe 7, den nye TROPIC01.<\/p><p class=\"wp-block-paragraph\">Det Donjon-sakene minner oss p\u00e5, er hva sertifiseringen ikke dekker. Common Criteria evaluerer brikken og et definert sett av egenskaper, ikke n\u00f8dvendigvis hele fastvaren produsenten legger opp\u00e5. Laseren mot Tangem knakk ikke Samsung-brikken; den utnyttet en logisk svakhet i Tangems egen kode. Sertifiseringen var alts\u00e5 gyldig, og angrepet fungerte likevel. For en kj\u00f8per betyr det at EAL6+ er en n\u00f8dvendig, men ikke tilstrekkelig, opplysning. Sp\u00f8rsm\u00e5let du egentlig vil ha svar p\u00e5 er: hvem har gransket koden som kj\u00f8rer opp\u00e5 den sertifiserte brikken, og kan jeg selv se den?<\/p><p class=\"wp-block-paragraph\">Her skiller de tre lagene seg. Tangem har f\u00e5tt mobil-SDK-en gjennomg\u00e5tt av Cure53 i 2026 og kortene revidert av blant andre Kudelski og Riscure tidligere, men fastvaren er lukket. Ledgers BOLOS er ogs\u00e5 lukket, med Donjon som intern garantist. Trezor legger nesten alt \u00e5pent, slik at hvem som helst, inkludert Ledgers eget laboratorium, kan lese koden. Det er denne \u00e5penheten, ikke frav\u00e6r av feil, som er Trezors egentlige salgsargument.<\/p><h2 class='wp-block-heading'>\u00c5pen kildekode mot forseglet boks<\/h2><p class=\"wp-block-paragraph\">Ingen oppsummerer Trezors posisjon bedre enn selskapets egen sjef. Til DL News i forbindelse med lanseringen av Safe 7 sa Trezor-toppsjef Matej \u017d\u00e1k rett ut: \u00abWe are the most secure because we are the most open-source\u00bb (<a href='https:\/\/www.dlnews.com\/research\/internal\/open-source-security-trezor-ceo-matej-zak-trezor-safe-7-future-self-custody\/'>DL News<\/a>). Han knyttet det direkte til nettopp hemmelige brikker: \u00abIn the past, we used chips under NDA, and if we found a problem, we couldn&#8217;t warn anyone.\u00bb Det er hele poenget med TROPIC01, som markedsf\u00f8res som den f\u00f8rste \u00e5pent reviderbare secure element-brikken uten taushetsplikt: en feil kan diskuteres i full offentlighet, slik Safe 7-laserfunnet faktisk ble.<\/p><p class=\"wp-block-paragraph\">Ledger st\u00e5r for det motsatte synet, og formulerer det like tydelig. Toppsjef Pascal Gauthier skrev i sommer at \u00abEverything that is in software is close to impossible to protect\u00bb, og at \u00abA device built to do everything cannot fully protect anything\u00bb (<a href='https:\/\/www.ledger.com\/blog-who-controls-your-digital-future-pascal-gauthier'>Ledger<\/a>). Oversatt til praksis: Ledger mener at sikkerhet kommer fra maskinvare og forsegling, ikke fra at koden er lesbar, og at en enhet som skal gj\u00f8re alt (surfe, signere, kj\u00f8re apper) uunng\u00e5elig blir vanskeligere \u00e5 sikre enn en som gj\u00f8r \u00e9n ting.<\/p><p class=\"wp-block-paragraph\">Tangem er p\u00e5 sett og vis et tredje standpunkt: lukket som Ledger, men uten oppdateringer i det hele tatt, og uten fr\u00f8-frase. Der Trezor sier les koden og Ledger sier stol p\u00e5 forseglingen, sier Tangem fjern tingene som kan g\u00e5 galt. Ingen av de tre er objektivt riktig. De optimaliserer for ulike trusler: Trezor for skjulte feil og leverand\u00f8rl\u00e5sing, Ledger for fysisk motstand og bredde, Tangem for menneskelige feil og enkelhet. Debatten om blind signering, som vi kommer til, viser hvorfor det siste kanskje betyr mer for lommeboken din enn lasermotstand.<\/p><h2 class='wp-block-heading'>Prisene i kroner: hva du faktisk betaler<\/h2><p class=\"wp-block-paragraph\">Prisene under er veiledende internasjonale listepriser omregnet til kroner med en dollarkurs p\u00e5 rundt 9,5 (kursen svingte mellom om lag 9,3 og 9,7 gjennom august 2026). For norske kj\u00f8pere kommer i praksis 25 prosent merverdiavgift og frakt p\u00e5 toppen, og bestiller du fra utlandet kan det komme fortolling i tillegg, s\u00e5 den faktiske landede prisen ligger et godt stykke over tallene i tabellen. Kj\u00f8p alltid direkte fra produsenten eller en autorisert forhandler; en enhet fra et tredjepartsmarked er en av de klassiske m\u00e5tene \u00e5 f\u00e5 en forh\u00e5ndskompromittert lommebok p\u00e5.<\/p><figure class='wp-block-table'><table><thead><tr><th>Modell<\/th><th>Pris (USD)<\/th><th>Ca. i kroner (f\u00f8r mva\/frakt)<\/th><th>Formfaktor<\/th><th>Merknad<\/th><\/tr><\/thead><tbody><tr><td>Ledger Nano S Plus<\/td><td>79<\/td><td>~750 kr<\/td><td>USB, uten touch<\/td><td>Rimeligst hos Ledger<\/td><\/tr><tr><td>Ledger Nano X<\/td><td>149<\/td><td>~1 400 kr<\/td><td>USB + Bluetooth, batteri<\/td><td>Mobilvennlig<\/td><\/tr><tr><td>Ledger Nano Gen5<\/td><td>179<\/td><td>~1 700 kr<\/td><td>Touchskjerm<\/td><td>Nyeste Nano<\/td><\/tr><tr><td>Ledger Flex<\/td><td>249<\/td><td>~2 365 kr<\/td><td>E Ink-touch, NFC, metall<\/td><td>Midtsjikt<\/td><\/tr><tr><td>Ledger Stax<\/td><td>399<\/td><td>~3 800 kr<\/td><td>Buet E Ink, tr\u00e5dl\u00f8s lading<\/td><td>Flaggskip (design: Tony Fadell)<\/td><\/tr><tr><td>Trezor Safe 3<\/td><td>59<\/td><td>~560 kr<\/td><td>Knapper<\/td><td>Rimeligst totalt<\/td><\/tr><tr><td>Trezor Safe 5<\/td><td>129<\/td><td>~1 225 kr<\/td><td>Touch, STM32U5<\/td><td>Bedre signeringsbrikke<\/td><\/tr><tr><td>Trezor Safe 7<\/td><td>249<\/td><td>~2 365 kr<\/td><td>TROPIC01 + EAL6+, Bluetooth<\/td><td>\u00c5pen brikke, quantum-ready signering<\/td><\/tr><tr><td>Tangem (2 kort)<\/td><td>54,90<\/td><td>~520 kr<\/td><td>NFC-kort<\/td><td>Fr\u00f8l\u00f8st, billigst<\/td><\/tr><tr><td>Tangem (3 kort)<\/td><td>69,90<\/td><td>~665 kr<\/td><td>NFC-kort<\/td><td>Ekstra backup-kort<\/td><\/tr><tr><td>Tangem Ring<\/td><td>160<\/td><td>~1 520 kr<\/td><td>Ring + 2 backup-kort<\/td><td>B\u00e6rbar formfaktor<\/td><\/tr><\/tbody><\/table><figcaption class='wp-element-caption'>Listepriser fra produsentene og gjennomgangsnettsteder (se lenker i teksten); omregnet ~9,5 kr\/USD, f\u00f8r mva, frakt og eventuell toll.<\/figcaption><\/figure><p class=\"wp-block-paragraph\">Det viktigste tallet i tabellen er kanskje det du ikke ser: sikkerhetsforskjellen mellom Ledgers rimeligste og dyreste modell. Alle Ledger-modellene bruker samme sertifiserte secure element, s\u00e5 spranget fra Nano S Plus til Stax kj\u00f8per deg skjerm, materialer og tr\u00e5dl\u00f8s lading, ikke mer motstand mot angrep. Da Ledger lanserte <a href='https:\/\/techcrunch.com\/2024\/07\/26\/ledger-launches-ledger-flex-a-mid-range-hardware-crypto-wallet'>Flex<\/a>, var poenget nettopp bygg-kvalitet, ikke ny sikkerhet. Tangems tokorts-pakke til rundt 520 kroner er det billigste seri\u00f8se alternativet av de tre (<a href='https:\/\/tangem.com\/en\/'>Tangem<\/a>), mens Trezor Safe 3 til rundt 560 kroner er inngangen for den som vil ha \u00e5pen kildekode; prisene p\u00e5 Safe-serien er bekreftet i <a href='https:\/\/cryptoslate.com\/crypto-wallets\/trezor-safe-5-review\/'>CryptoSlates gjennomganger<\/a>. Betaler du for Safe 7 eller en Ledger Flex, betaler du for henholdsvis \u00e5penhet og nye brikker, eller for byggkvalitet, ikke n\u00f8dvendigvis for at n\u00f8klene blir tryggere.<\/p><h2 class='wp-block-heading'>Sikkerhetsmodellene side om side<\/h2><figure class='wp-block-table'><table><thead><tr><th>Egenskap<\/th><th>Ledger<\/th><th>Trezor (Safe-serien)<\/th><th>Tangem<\/th><\/tr><\/thead><tbody><tr><td>Secure element<\/td><td>Ja (ST33, EAL6+)<\/td><td>Ja (Optiga + TROPIC01 i Safe 7, EAL6+)<\/td><td>Ja (Samsung S3D232A, EAL6+)<\/td><\/tr><tr><td>Kildekode<\/td><td>Lukket (BOLOS)<\/td><td>\u00c5pen<\/td><td>Lukket<\/td><\/tr><tr><td>Fastvareoppdatering<\/td><td>Ja<\/td><td>Ja<\/td><td>Nei (bevisst)<\/td><\/tr><tr><td>N\u00f8kkelmodell<\/td><td>Fr\u00f8-frase (12\/24 ord)<\/td><td>Fr\u00f8-frase (12\/24 ord)<\/td><td>Fr\u00f8l\u00f8s, backup-kort<\/td><\/tr><tr><td>Tilkobling<\/td><td>USB\/Bluetooth\/NFC<\/td><td>USB\/Bluetooth (Safe 7)<\/td><td>Kun NFC (tapp mot telefon)<\/td><\/tr><tr><td>Egen skjerm<\/td><td>Ja<\/td><td>Ja<\/td><td>Nei (bruker telefonen)<\/td><\/tr><tr><td>2026-hendelse<\/td><td>Donjon-laser mot rivaler<\/td><td>Donjon-laser mot Safe 7 (1 av 3 lag); ShipMonk-lekkasje<\/td><td>Donjon-laser mot kort (kan ikke lappes)<\/td><\/tr><tr><td>Revisjon<\/td><td>Donjon (intern) + eksterne<\/td><td>\u00c5pen kode, bredt gransket<\/td><td>Kudelski, Riscure, Cure53<\/td><\/tr><\/tbody><\/table><figcaption class='wp-element-caption'>Forenklet oversikt. Merk skjerm-raden: den blir avgj\u00f8rende i avsnittet om blind signering.<\/figcaption><\/figure><p class=\"wp-block-paragraph\">Tabellen viser at de tre ikke rangeres p\u00e5 \u00e9n akse. Trezor er den eneste med gjennomg\u00e5ende \u00e5pen kildekode. Tangem er den eneste uten fr\u00f8-frase og uten oppdateringer. Ledger er den mest modne p\u00e5 apper og st\u00f8ttede kjeder. Legg spesielt merke til skjerm-raden: at Tangem mangler egen skjerm er ikke et pyntedetalj, men en sikkerhetsforskjell som f\u00e5r konsekvenser n\u00e5r transaksjonene blir kompliserte.<\/p><h2 class='wp-block-heading'>Backup, arv og det tapte kortet<\/h2><p class=\"wp-block-paragraph\">Den viktigste praktiske forskjellen mellom de tre er ikke laser, men hva som skjer den dagen enheten forsvinner. Ledger og Trezor bygger p\u00e5 en fr\u00f8-frase: 12 eller 24 ord du skriver ned \u00e9n gang og kan gjenopprette hele lommeboken fra, p\u00e5 hvilken som helst kompatibel enhet. Styrken er fleksibilitet; svakheten er at de tolv ordene er et enkelt, kopierbart angrepspunkt. Skriver du dem p\u00e5 et ark i skuffen, er sikkerheten redusert til hvor godt du gjemmer arket. Mange oppgraderer derfor til en metallplate som t\u00e5ler brann og vann.<\/p><p class=\"wp-block-paragraph\">Tangem gj\u00f8r det motsatte. Det finnes ingen fr\u00f8-frase; i stedet klones n\u00f8kkelen til ett eller to fysiske backup-kort i det du setter opp settet. Vil du sove godt, legger du backup-kortet i en bankboks eller hos en du stoler p\u00e5. Fordelen er at det ikke finnes noen ordliste \u00e5 phishe eller presse ut av deg. Ulempen er at mister du alle kortene i settet samtidig, finnes det ingen gjenopprettingsvei; da er det slutt. Et tokorts-sett er derfor et minimum, og trekorts-settet finnes nettopp for \u00e5 t\u00e5le at ett kort g\u00e5r tapt.<\/p><p class=\"wp-block-paragraph\">Arv er et undervurdert tema. En fr\u00f8-frase kan i prinsippet forsegles i en konvolutt til de etterlatte, men da har du flyttet hele sikkerheten over p\u00e5 den konvolutten. Et Tangem-backup-kort kan overleveres fysisk. For st\u00f8rre bel\u00f8p g\u00e5r profesjonelle brukere ofte et helt annet sted: de deler n\u00f8kkelen mellom flere parter med multisig eller MPC, slik at ingen enkeltperson, og ingen enkelt arving, kan bevege midlene alene. Vi har sett n\u00e6rmere p\u00e5 <a href='https:\/\/hoge.gg\/no\/mpc-eller-multisig-nokkeldeling-2026\/'>hvordan proffene deler n\u00f8kkelen<\/a> i en egen artikkel. For folk flest er poenget enklere: bestem deg for gjenopprettingsplanen f\u00f8r du legger verdier p\u00e5 enheten, ikke etterp\u00e5.<\/p><h2 class='wp-block-heading'>Blind signering: trusselen de fleste undervurderer<\/h2><p class=\"wp-block-paragraph\">Hvis du bare skal huske \u00e9n sikkerhetsforskjell fra denne artikkelen, la det v\u00e6re denne. N\u00e5r du godkjenner en transaksjon, viser lommeboken enten en lesbar beskrivelse av hva du signerer (clear signing) eller en uforst\u00e5elig streng med heksadesimale tegn du bare m\u00e5 stole p\u00e5 (blind signing). Ledgers teknologidirekt\u00f8r Charles Guillemet har lenge advart mot det siste: en blind signatur er \u00abnot intelligible by default. It&#8217;s a digital payload\u00bb, og r\u00e5det hans er det gamle kryptomantraet \u00abdon&#8217;t trust, verify\u00bb (<a href='https:\/\/cointelegraph.com\/news\/ledger-cto-warns-crypto-users-about-the-dangers-of-blind-signing'>Cointelegraph<\/a>). Problemet er ikke teoretisk; blind signering har f\u00e5tt skylden for tap i milliardklassen, inkludert deler av Bybit-tyveriet.<\/p><p class=\"wp-block-paragraph\">I 2026 ble dette en bransjesak. Standarden ERC-7730, som gj\u00f8r transaksjoner lesbare, var Ledger med p\u00e5 \u00e5 utvikle, og 12. mai 2026 overf\u00f8rte selskapet forvaltningen av standarden til Ethereum Foundation slik at den kan bli en felles ressurs p\u00e5 tvers av lommeb\u00f8ker (<a href='https:\/\/blog.ethereum.org\/2026\/05\/12\/clear-signing-announcement'>Ethereum Foundation<\/a>). Poenget er at klar signering bare virker hvis enheten faktisk har en skjerm du kan lese transaksjonen p\u00e5.<\/p><p class=\"wp-block-paragraph\">Og her f\u00e5r skjerm-raden fra tabellen over mening. Ledger og Trezor har egne skjermer; det du godkjenner vises p\u00e5 selve enheten, adskilt fra en potensielt infisert PC eller telefon. Tangem har ingen skjerm og viser transaksjonen p\u00e5 telefonen, den samme telefonen som i verste fall er kompromittert. For dagligdagse bel\u00f8p og enkle overf\u00f8ringer er det h\u00e5ndterbart, men for komplekse DeFi-signaturer er en egen skjerm et reelt forsvar Tangem per design ikke har. Dette, ikke laseren, er den forskjellen de fleste brukere faktisk vil m\u00f8te.<\/p><h2 class='wp-block-heading'>Skiftn\u00f8kkelangrep: n\u00e5r trusselen er fysisk<\/h2><p class=\"wp-block-paragraph\">Mens forskere skyter laser p\u00e5 brikker, har den fysiske trusselen mot vanlige eiere blitt m\u00e5lbart verre. Chainalysis talte minst 46 voldelige wrench attacks, alts\u00e5 ran og utpressing rettet mot kryptoeiere, i f\u00f8rste halv\u00e5r 2026, med et ansl\u00e5tt tap p\u00e5 rundt 30 millioner dollar; kidnapping var involvert i over halvparten av hendelsene, og Frankrike var et arnested (<a href='https:\/\/www.chainalysis.com\/blog\/violent-crypto-wrench-attacks-2026\/'>Chainalysis<\/a>). Navnet spiller p\u00e5 et velkjent poeng: den billigste m\u00e5ten \u00e5 knekke kryptografien din p\u00e5 er ikke matematikk, men en skiftn\u00f8kkel og en trussel.<\/p><p class=\"wp-block-paragraph\">Mot dette hjelper ingen sertifisering. Det som hjelper er \u00e5 ikke v\u00e6re et synlig m\u00e5l og \u00e5 ha et troverdig gi-fra-deg-lite-svar. Her har hver modell sitt: Ledger og Trezor st\u00f8tter en skjult lommebok bak en ekstra passord-frase, slik at du kan avsl\u00f8re en liten lokkekonto under tvang mens hovedbeholdningen forblir usynlig. Rene bitcoin-enheter som Coldcard har egne duress-PIN-koder som \u00e5pner en tom lommebok. Tangems argument er nettopp at kortet ikke ser ut som en formue og ikke r\u00f8per hva det inneholder. Uansett merke er den viktigste regelen den samme: ikke fortell folk hvor mye du har, og ikke oppbevar alt p\u00e5 ett sted. Skulle uhellet v\u00e6re ute, er sporing av midlene en egen disiplin; vi har skrevet om <a href='https:\/\/hoge.gg\/no\/folg-pengene-kryptoforensikk-obduksjon-2026\/'>kryptoforensikken som f\u00f8lger pengene<\/a> etter et tyveri.<\/p><h2 class='wp-block-heading'>Da datalekkasjene rammet: phishing er den egentlige risikoen<\/h2><p class=\"wp-block-paragraph\">For de aller fleste eiere kommer trusselen ikke fra et laboratorium, men fra innboksen. Og her har alle tre, eller rettere sagt deres leverand\u00f8rkjeder, en historikk. Ledger fikk i 2020 en kundedatabase p\u00e5 avveie: rundt en million e-postadresser og over 270 000 fysiske adresser havnet til slutt p\u00e5 nett og utl\u00f8ste b\u00e5de phishing og direkte utpressingsbrev (<a href='https:\/\/www.bitdefender.com\/en-us\/blog\/hotforsecurity\/hacker-publishes-stolen-email-and-mailing-addresses-of-270000-ledger-cryptocurrency-wallet-users'>Bitdefender<\/a>). I desember 2023 ble Ledgers Connect Kit-programvarebibliotek kapret via en tidligere ansatts konto, et forsyningskjedeangrep som t\u00f8mte tilkoblede lommeb\u00f8ker for over 600 000 dollar f\u00f8r det ble stanset i l\u00f8pet av timer (<a href='https:\/\/techcrunch.com\/2023\/12\/14\/supply-chain-attack-targeting-ledger-crypto-wallet-leaves-users-hacked\/'>TechCrunch<\/a>).<\/p><p class=\"wp-block-paragraph\">Trezor har sin egen liste. En st\u00f8tteportal ble brutt i januar 2024 og eksponerte data for rundt 66 000 brukere (<a href='https:\/\/www.bleepingcomputer.com\/news\/security\/trezor-support-site-breach-exposes-personal-data-of-66-000-customers\/'>BleepingComputer<\/a>). Og s\u00e5 sent som 13. august 2026 varslet selskapet om en ny lekkasje, denne gangen hos fraktpartneren ShipMonk: 13 689 kunder ble ber\u00f8rt, 11 742 av dem med fullt navn, e-post, telefon og leveringsadresse (<a href='https:\/\/bitcoinmagazine.com\/news\/trezor-data-breach-leaks-customer-info'>Bitcoin Magazine<\/a>). Blant de rammede landene var nabolandet Sverige, men ikke Norge p\u00e5 den bekreftede listen. Trezor understreket at \u00abOur systems and devices remain secure, but affected customers could experience an increase in phishing attempts\u00bb, og advarte om at de lekkede opplysningene kan brukes til falske e-poster, telefonoppringninger og brev som utgir seg for \u00e5 v\u00e6re banker, b\u00f8rser eller Trezor selv.<\/p><p class=\"wp-block-paragraph\">L\u00e6rdommen er ubehagelig enkel: en maskinvarelommebok beskytter n\u00f8kkelen, ikke identiteten din. N\u00e5r navn og adresse er ute, er du et m\u00e5l for skreddersydd svindel, og det eneste som stopper den er at du aldri taster fr\u00f8-frasen inn noe annet sted enn p\u00e5 selve enheten, og aldri stoler p\u00e5 en support-henvendelse du ikke selv tok initiativ til. Hvordan slike s\u00e5rbarheter meldes og bel\u00f8nnes er for \u00f8vrig en egen bransje; vi har sett p\u00e5 hvem som avgj\u00f8r utbetalingen i <a href='https:\/\/hoge.gg\/no\/bug-bounty-maskineriet-2026-hvem-avgjor-utbetalingen\/'>bug bounty-maskineriet<\/a>.<\/p><h2 class='wp-block-heading'>L\u00e6ren fra Coldcard: n\u00e5r tilfeldigheten svikter<\/h2><p class=\"wp-block-paragraph\">Sommerens st\u00f8rste enkelthendelse rammet ingen av de tre, men er likevel den viktigste p\u00e5minnelsen for alle som vurderer dem. Fra 30. juli 2026 ble en rekke Coldcard-lommeb\u00f8ker t\u00f8mt i flere b\u00f8lger; TRM Labs sporet tapet til rundt 1 816 bitcoin, verdt omtrent 116 millioner dollar, fordelt p\u00e5 over 5 200 adresser (<a href='https:\/\/www.trmlabs.com\/resources\/blog\/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack'>TRM Labs<\/a>). \u00c5rsaken var ikke en laser, men noe langt mer prosaisk: en byggflagg-feil i en fastvareversjon fra 2021 gjorde at n\u00f8kler ble laget med en svak, programvarebasert tilfeldighetsgenerator, slik at entropien i praksis falt fra 128 til rundt 40 bit. N\u00f8kler laget p\u00e5 s\u00e5 svakt grunnlag lot seg gjette.<\/p><p class=\"wp-block-paragraph\">Det ubehagelige er at problemet ikke kunne repareres i ettertid for de som allerede var rammet: en fastvarefiks stopper nye svake n\u00f8kler, men gjenoppretter ikke sikkerheten til n\u00f8kler som alt er laget, og selv en ekstra passord-frase beskyttet ikke. For en kj\u00f8per som st\u00e5r mellom Ledger, Trezor og Tangem er poenget generaliserbart: kvaliteten p\u00e5 tilfeldigheten n\u00e5r n\u00f8kkelen f\u00f8rst lages, og muligheten til \u00e5 etterpr\u00f8ve at fastvaren er bygget slik kildekoden sier, er like viktig som brikkens sertifisering.<\/p><p class=\"wp-block-paragraph\">Det er nettopp her Trezors \u00e5pne, reproduserbare bygg og Ledgers og Tangems lukkede modeller skiller lag. \u00c5penhet garanterer ikke frav\u00e6r av feil, men den gj\u00f8r at en Coldcard-lignende byggfeil i det minste kan oppdages av utenforst\u00e5ende. Enten du velger \u00e5pent eller lukket, er sp\u00f8rsm\u00e5let du b\u00f8r stille selgeren det samme: hvordan vet jeg at akkurat denne enheten laget n\u00f8kkelen min riktig?<\/p><h2 class='wp-block-heading'>Finanstilsynet, MiCA og selvforvaring i Norge<\/h2><p class=\"wp-block-paragraph\">Mange tror at en regulert bransje betyr en beskyttet forbruker. For maskinvarelommeb\u00f8ker stemmer ikke det, og grunnen er verdt \u00e5 forst\u00e5. Kryptoeiendelsloven, som gjennomf\u00f8rer EUs MiCA-forordning i norsk rett, tr\u00e5dte i kraft 1. juli 2025, og Finanstilsynet har forlenget overgangsperioden for eksisterende akt\u00f8rer frem til 30. juni 2026 (<a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>Finanstilsynet<\/a>). Loven regulerer det den kaller kryptoeiendelstjenesteytere (CASP): b\u00f8rser, vekslere, forvaltere og oppbevaringstjenester som holder n\u00f8klene p\u00e5 dine vegne (<a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/kryptoeiendelstjenesteytere-casp\/'>CASP-siden<\/a>).<\/p><p class=\"wp-block-paragraph\">N\u00f8kkelordet er p\u00e5 dine vegne. I det \u00f8yeblikket du flytter kryptoen til en Ledger, Trezor eller Tangem du selv kontrollerer, er du din egen forvarer, og da faller du utenfor CASP-regelverket. Det finnes ingen norsk tilsynsmyndighet som godkjenner selve enheten, ingen innskuddsgaranti og ingen kundeservice fra staten om du mister fr\u00f8-frasen. Friheten ved selvforvaring er reell, men det samme er ansvaret: du er styret, compliance-avdelingen og sikkerhetsvakten i \u00e9n person.<\/p><p class=\"wp-block-paragraph\">Skatteplikten forsvinner derimot ikke. Skatteetaten behandler kryptovaluta som et formuesobjekt, og gevinster skattlegges som kapitalinntekt (22 prosent i 2026), mens beholdningen f\u00f8res som formue. Kryptoverdier er ikke forh\u00e5ndsutfylt i skattemeldingen; du m\u00e5 selv rapportere b\u00e5de beholdning, gevinst og tap, og du risikerer tilleggsskatt om du lar v\u00e6re (<a href='https:\/\/www.skatteetaten.no\/virtuellvaluta'>Skatteetaten<\/a>). At n\u00f8klene ligger p\u00e5 et kort i en skuff i stedet for p\u00e5 en b\u00f8rs endrer ingenting p\u00e5 dette: skattemessig eier du de samme verdiene, og du m\u00e5 dokumentere dem selv.<\/p><h2 class='wp-block-heading'>Hvilken lommebok for hvem?<\/h2><p class=\"wp-block-paragraph\">Det finnes ikke \u00e9n vinner, bare ulike svar p\u00e5 ulike behov. Under er en praktisk oppsummering, basert p\u00e5 analysen over.<\/p><figure class='wp-block-table'><table><thead><tr><th>Din situasjon<\/th><th>Anbefalt retning<\/th><th>Hvorfor<\/th><\/tr><\/thead><tbody><tr><td>Nybegynner, vil bare oppbevare litt<\/td><td>Tangem (2-3 kort)<\/td><td>Ingen fr\u00f8-frase \u00e5 miste, lavest terskel, rimeligst<\/td><\/tr><tr><td>Multi-chain DeFi-bruker<\/td><td>Ledger Flex eller Trezor Safe 5\/7<\/td><td>Egen skjerm for klar signering av komplekse transaksjoner<\/td><\/tr><tr><td>Verifiser-selv-purist<\/td><td>Trezor Safe 3\/5\/7<\/td><td>\u00c5pen kildekode, TROPIC01 kan granskes uten taushetsplikt<\/td><\/tr><tr><td>Fysisk motstand og bredde<\/td><td>Ledger (Flex\/Stax)<\/td><td>Sertifisert secure element, moden app, mange kjeder<\/td><\/tr><tr><td>Bitcoin-only, maks paranoia<\/td><td>Utenfor de tre (Coldcard\/air-gap)<\/td><td>Duress-PIN og luftgap; men husk entropi-l\u00e6rdommen<\/td><\/tr><tr><td>Opptatt av arv<\/td><td>Tangem backup-kort eller multisig<\/td><td>Fysisk overlevering, eller delt n\u00f8kkel med MPC\/multisig<\/td><\/tr><tr><td>Frykter ran og utpressing<\/td><td>Tangem eller skjult passord-frase<\/td><td>Kort r\u00f8per ikke verdi; lokkekonto under tvang<\/td><\/tr><\/tbody><\/table><figcaption class='wp-element-caption'>Forenklet veiledning, ikke individuell r\u00e5dgivning; vurder alltid din egen trusselmodell.<\/figcaption><\/figure><p class=\"wp-block-paragraph\">Legg merke til at Tangem dukker opp flere ganger, ikke fordi det er sikrest i laboratoriet (der tapte det), men fordi det l\u00f8ser problemene folk faktisk taper penger p\u00e5: glemte fr\u00f8-fraser, phishing og panikk under press. Trezor vinner p\u00e5 etterpr\u00f8vbarhet, Ledger p\u00e5 modenhet og bredde. Det riktige valget f\u00f8lger av hvem du tror kommer etter deg: et laboratorium, en svindler i innboksen, eller din egen glemsomhet. For de aller fleste nordmenn er det de to siste, og da teller enkelhet, klar signering og en gjennomtenkt backup mer enn hvor mange sikkerhetslag en laser klarte \u00e5 sl\u00e5 gjennom.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Er Tangem trygt etter laserangrepet i 2026?<\/h3><p class=\"wp-block-paragraph\">For vanlige eiere er den praktiske risikoen sv\u00e6rt lav. Angrepet fra Ledgers Donjon-laboratorium krever fysisk tilgang til kortet, utstyr til rundt 250 000 dollar og omtrent to timer per kort, og det er ikke p\u00e5vist noe reelt tap hos brukere. Tangem selv kaller angrepet lite skalerbart. Svakheten kan riktignok ikke lappes fordi kortene ikke oppdateres, s\u00e5 vurder det opp mot din egen trusselmodell.<\/p><h3 class='wp-block-heading'>Ledger eller Trezor: hvilken er sikrest?<\/h3><p class=\"wp-block-paragraph\">De satser p\u00e5 hver sin filosofi. Ledger bygger p\u00e5 en lukket, sertifisert secure element og intern testing; Trezor p\u00e5 \u00e5pen kildekode som hvem som helst kan granske, inkludert den nye TROPIC01-brikken uten taushetsplikt. Begge har hatt datalekkasjer hos seg selv eller leverand\u00f8rer, men ingen kjent knekking av n\u00f8kler ved normal bruk. Velger du \u00e5 stole p\u00e5 forseglingen, tar du Ledger; vil du verifisere selv, tar du Trezor.<\/p><h3 class='wp-block-heading'>Trenger jeg en fr\u00f8-frase (seed phrase) med Tangem?<\/h3><p class=\"wp-block-paragraph\">Nei. Tangem er fr\u00f8l\u00f8st: n\u00f8kkelen lages p\u00e5 kortet og klones til ett eller to backup-kort n\u00e5r du setter opp settet. Det betyr at det ikke finnes tolv ord noen kan phishe eller presse ut av deg, men ogs\u00e5 at mister du alle kortene i settet samtidig, finnes det ingen gjenopprettingsvei. Ledger og Trezor bruker derimot en fr\u00f8-frase p\u00e5 12 eller 24 ord.<\/p><h3 class='wp-block-heading'>Regulerer Finanstilsynet maskinvarelommeb\u00f8ker?<\/h3><p class=\"wp-block-paragraph\">Nei. Kryptoeiendelsloven (MiCA) regulerer kryptoeiendelstjenesteytere som b\u00f8rser og oppbevaringstjenester som holder n\u00f8klene for deg. N\u00e5r du selv kontrollerer n\u00f8klene p\u00e5 en Ledger, Trezor eller Tangem, driver du selvforvaring og faller utenfor. Det finnes derfor ingen offentlig godkjenning av selve enheten og ingen statlig innskuddsgaranti.<\/p><h3 class='wp-block-heading'>M\u00e5 jeg skatte av krypto som ligger p\u00e5 egen maskinvarelommebok?<\/h3><p class=\"wp-block-paragraph\">Ja. Skatteetaten skattlegger gevinst som kapitalinntekt (22 prosent) og f\u00f8rer beholdningen som formue, uavhengig av om kryptoen ligger p\u00e5 en b\u00f8rs eller p\u00e5 ditt eget kort. Verdiene er ikke forh\u00e5ndsutfylt i skattemeldingen, s\u00e5 du m\u00e5 rapportere beholdning, gevinst og tap selv.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Er Tangem trygt etter laserangrepet i 2026?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"For vanlige eiere er den praktiske risikoen sv\u00e6rt lav. Angrepet fra Ledgers Donjon-laboratorium krever fysisk tilgang til kortet, utstyr til rundt 250 000 dollar og omtrent to timer per kort, og det er ikke p\u00e5vist noe reelt tap hos brukere. Svakheten kan ikke lappes fordi kortene ikke oppdateres, s\u00e5 vurder det opp mot din egen trusselmodell.\"}},{\"@type\":\"Question\",\"name\":\"Ledger eller Trezor: hvilken er sikrest?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"De satser p\u00e5 hver sin filosofi. Ledger bygger p\u00e5 en lukket, sertifisert secure element og intern testing; Trezor p\u00e5 \u00e5pen kildekode som hvem som helst kan granske, inkludert den nye TROPIC01-brikken uten taushetsplikt. Begge har hatt datalekkasjer hos seg selv eller leverand\u00f8rer, men ingen kjent knekking av n\u00f8kler ved normal bruk.\"}},{\"@type\":\"Question\",\"name\":\"Trenger jeg en fr\u00f8-frase med Tangem?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. Tangem er fr\u00f8l\u00f8st: n\u00f8kkelen lages p\u00e5 kortet og klones til ett eller to backup-kort n\u00e5r du setter opp settet. Det finnes ingen tolv ord noen kan phishe ut av deg, men mister du alle kortene i settet samtidig, finnes det ingen gjenopprettingsvei. Ledger og Trezor bruker en fr\u00f8-frase p\u00e5 12 eller 24 ord.\"}},{\"@type\":\"Question\",\"name\":\"Regulerer Finanstilsynet maskinvarelommeb\u00f8ker?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. Kryptoeiendelsloven (MiCA) regulerer kryptoeiendelstjenesteytere som b\u00f8rser og oppbevaringstjenester som holder n\u00f8klene for deg. N\u00e5r du selv kontrollerer n\u00f8klene p\u00e5 en Ledger, Trezor eller Tangem, driver du selvforvaring og faller utenfor. Det finnes ingen offentlig godkjenning av enheten og ingen statlig innskuddsgaranti.\"}},{\"@type\":\"Question\",\"name\":\"M\u00e5 jeg skatte av krypto som ligger p\u00e5 egen maskinvarelommebok?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja. Skatteetaten skattlegger gevinst som kapitalinntekt (22 prosent) og f\u00f8rer beholdningen som formue, uavhengig av om kryptoen ligger p\u00e5 en b\u00f8rs eller p\u00e5 ditt eget kort. Verdiene er ikke forh\u00e5ndsutfylt i skattemeldingen, s\u00e5 du m\u00e5 rapportere beholdning, gevinst og tap selv.\"}}]}<\/script><p class=\"wp-block-paragraph\">Skrevet av Henrik Lund, redakt\u00f8r for selvforvaring og lommeb\u00f8ker i HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>Ledgers eget laboratorium skj\u00f8t laser p\u00e5 b\u00e5de Tangem og Trezor i 2026. Vi sammenligner de tre sikkerhetsmodellene, prisene i kroner og hva som faktisk truer n\u00f8klene dine.<\/p>\n","protected":false},"author":3,"featured_media":324,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-323","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=323"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/323\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/324"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}