{"id":335,"date":"2026-09-02T05:10:31","date_gmt":"2026-09-02T05:10:31","guid":{"rendered":"https:\/\/hoge.gg\/no\/oppdage-rug-pull-defi-forsvar-2026\/"},"modified":"2026-09-02T05:10:31","modified_gmt":"2026-09-02T05:10:31","slug":"oppdage-rug-pull-defi-forsvar-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/oppdage-rug-pull-defi-forsvar-2026\/","title":{"rendered":"Slik oppdager du en rug pull f\u00f8r du taper pengene i 2026"},"content":{"rendered":"De fleste rug pull-svindler ser ikke ut som et digitalt bankran. Det er ingen brutt brannmur og ingen genial utnyttelse av en kodefeil. Utvikleren trykker p\u00e5 en knapp, likviditeten forsvinner, og tokenet du eier er verdt null f\u00f8r du rekker \u00e5 laste inn siden p\u00e5 nytt. Median-tapet i et slikt tilfelle er ikke svimlende: det ligger rundt 2 800 dollar, om lag 26 000 kroner, if\u00f8lge tall fra overv\u00e5kingsselskapet Solidus Labs. Skaden ligger i volumet, ikke i det enkelte offeret.Den gode nyheten er at faresignalene nesten alltid er synlige p\u00e5 blokkjeden f\u00f8r du kj\u00f8per. En rug pull er ikke et lyn fra klar himmel; den er et sett med tekniske valg utvikleren har tatt, og de fleste av dem kan leses ut av kontrakten, likviditetspoolen og eierstrukturen p\u00e5 under ti minutter. Denne artikkelen er en praktisk feltguide til \u00e5 oppdage dem, fra de \u00e5penbare r\u00f8de flaggene til fellene selv gode skannere overser.Vi har tidligere forklart hvorfor prosjekter forsvinner over natten, og g\u00e5tt gjennom rettsoppgj\u00f8ret som fulgte i kj\u00f8lvannet. Her handler det om forsvaret: hvordan du selv leser en on-chain-signatur, hvilke verkt\u00f8y som faktisk holder m\u00e5l, hvorfor maskinl\u00e6ring enn\u00e5 ikke l\u00f8ser problemet, og hva du gj\u00f8r i den f\u00f8rste timen dersom du allerede er blitt tappet.<h2 class='wp-block-heading'>Hva en rug pull faktisk er, og hva den ikke er<\/h2>En rug pull er svindel der de som st\u00e5r bak et kryptoprosjekt tapper verdiene med vilje og forsvinner. Det skiller seg fra et hack, der en utenforst\u00e5ende utnytter en svakhet i koden mot utviklernes vilje, og fra en ren pump-and-dump, der prisen bl\u00e5ses opp med koordinert markedsf\u00f8ring f\u00f8r innsiderne selger unna. Grensene er glidende, og nettopp derfor er intensjon det vanskeligste \u00e5 bevise n\u00e5r skaden f\u00f8rst er skjedd.For den som skal forsvare seg, er det nyttig \u00e5 dele rug pull inn i tre former, fordi de gir helt ulike faresignaler:<ul class='wp-block-list'><li><strong>Hard rug:<\/strong> utvikleren t\u00f8mmer likviditetspoolen, trykker opp en flom av nye tokens, eller bygger inn en sperre som gj\u00f8r at du kan kj\u00f8pe men aldri selge (en honeypot). Alt skjer i \u00e9n eller noen f\u00e5 transaksjoner, og det er p\u00e5 kodeniv\u00e5: signalene ligger i selve kontrakten.<\/li><li><strong>Soft rug:<\/strong> teamet forlater prosjektet stille, slutter \u00e5 levere, og selger sin egen beholdning gradvis. Det finnes ingen enkelt dramatisk transaksjon \u00e5 peke p\u00e5, bare en langsom avvikling og et forlatt Discord.<\/li><li><strong>Slow rug (den lovlige varianten):<\/strong> forh\u00e5ndsvarslede token-utl\u00e5sninger og innsidernes opptjeningsplaner fungerer som en exit i sakte film, helt uten at noen bryter en eneste regel. Dette er formen ingen skanner fanger, og vi kommer tilbake til den.<\/li><\/ul><h2 class='wp-block-heading'>Tallene bak svindelen: derfor er medianen 2 800 dollar, ikke 2,8 milliarder<\/h2>Solidus Labs gjorde i 2025 en av de mest siterte kartleggingene p\u00e5 feltet. Da selskapet gikk gjennom lanseringsplattformen Pump.fun p\u00e5 Solana, konkluderte de med at 98,6 prosent av tokenene endte som rug pull eller en form for svindel, at det var utstedt over sju millioner tokens siden januar 2024, og at bare rundt 97 000 av dem noen gang holdt likviditet verdt 1 000 dollar eller mer, <a href='https:\/\/www.coindesk.com\/business\/2025\/05\/07\/98-of-tokens-on-pump-fun-have-been-rug-pulls-or-an-act-of-fraud-new-report-says'>rapporterte CoinDesk<\/a>. Det st\u00f8rste enkelttilfellet, kalt \u00abMToken\u00bb, tappet rundt 1,9 millioner dollar (om lag 18 millioner kroner).Pump.fun avviste tolkningen. Talsperson Troy Gravitt svarte at \u00abWhat Solidus Labs lacks is a basic understanding of memecoins\u00bb, alts\u00e5 at studien manglet en grunnleggende forst\u00e5else av hva en memecoin er. Poenget er verdt \u00e5 ta med: en memecoin som mister all verdi er ikke n\u00f8dvendigvis svindel, den kan bare v\u00e6re en d\u00e5rlig vits markedet gikk lei av. Skillet mellom en verdil\u00f8s sp\u00f8k og en planlagt exit er akkurat den tvetydigheten svindlerne lever av.Her er det viktig \u00e5 rydde i et tall som sp\u00f8ker rundt i s\u00f8keresultatene: p\u00e5standen om \u00ab2,8 milliarder dollar i rug pull i 2025\u00bb, ofte tilskrevet Chainalysis. Den stemmer ikke. Chainalysis sin egen rapport for 2026 gir <a href='https:\/\/www.chainalysis.com\/blog\/crypto-scams-2026\/'>ingen egen rug pull-linje<\/a>, men ansl\u00e5r 17 milliarder dollar i svindel totalt for 2025 (over 150 milliarder kroner), hvorav 14 milliarder er bekreftet on-chain, og at gjennomsnittlig svindelbetaling steg fra 782 til 2 764 dollar. \u00ab2,8 milliarder\u00bb er nesten helt sikkert en forvansket versjon av Solidus sin median p\u00e5 2 800 dollar. Forskjellen er ikke pedantisk: den forteller deg at de fleste rug pull er sm\u00e5, og at faren ligger i det enorme antallet pluss den sjeldne kjempesvindelen, ikke i at hver enkelt sak er stor.<h2 class='wp-block-heading'>Anatomien til en hard rug: hva som skjer on-chain<\/h2>En hard rug hviler p\u00e5 at utvikleren har beholdt en form for kontroll som aldri skulle v\u00e6rt der. De tre vanligste er retten til \u00e5 trykke nye tokens (mint authority), retten til \u00e5 fryse andres tokens (freeze authority p\u00e5 Solana), og eierskapet til selve LP-tokenene som representerer likviditeten i poolen. En akademisk gjennomgang av 100 063 nye tokens p\u00e5 Orca, Raydium og Meteora i f\u00f8rste halv\u00e5r 2025 klassifiserte 76 469 av dem som rug pull, med en ansl\u00e5tt feilmargin p\u00e5 0,26 prosent, og fant tre gjentakende m\u00f8nstre: misbruk av freeze authority, uttak av likviditet, og pump-and-dump, <a href='https:\/\/arxiv.org\/abs\/2603.24625'>skriver forskerne bak studien<\/a>.Selve sekvensen i en klassisk likviditets-rug er enkel. Utvikleren oppretter en pool ved \u00e5 pare tokenet sitt med noe verdifullt (SOL, ETH eller en stablecoin), lokker inn kj\u00f8pere, og trekker s\u00e5 ut den verdifulle siden av poolen ved \u00e5 l\u00f8se inn LP-tokenene sine. Igjen sitter kj\u00f8perne med et token det ikke lenger finnes noe \u00e5 selge det mot. Det gode er at hver av disse rettighetene etterlater et spor du kan sjekke p\u00e5 forh\u00e5nd. Tabellen under oppsummerer de viktigste.<figure class='wp-block-table'><table><thead><tr><th>Faresignal<\/th><th>Hva det betyr<\/th><th>Slik sjekker du det<\/th><\/tr><\/thead><tbody><tr><td>Mint authority ikke fjernet<\/td><td>Utvikler kan trykke nye tokens og utvanne deg til null<\/td><td>Solana: se \u00abmint authority\u00bb p\u00e5 Solscan. EVM: let etter en mint-funksjon i kontrakten<\/td><\/tr><tr><td>Freeze authority aktiv (Solana)<\/td><td>Utvikler kan fryse din mulighet til \u00e5 selge<\/td><td>Solscan token-detaljer eller RugCheck<\/td><\/tr><tr><td>Likviditet ikke l\u00e5st eller brent<\/td><td>LP-tokenene kan trekkes ut n\u00e5r som helst<\/td><td>Sjekk om LP er sendt til en l\u00e5s-kontrakt eller en brenn-adresse<\/td><\/tr><tr><td>Konsentrert eierskap<\/td><td>Noen f\u00e5 lommeb\u00f8ker holder mesteparten av tilbudet<\/td><td>Se \u00abtop holders\u00bb; over 20 prosent p\u00e5 \u00e9n adresse utenfor poolen er et faresignal<\/td><\/tr><tr><td>Salgssperre eller honeypot<\/td><td>Du kan kj\u00f8pe, men ikke selge<\/td><td>Kj\u00f8r en honeypot-simulering (Honeypot.is, GoPlus)<\/td><\/tr><tr><td>Oppgraderbar proxy-kontrakt<\/td><td>Logikken kan byttes ut etter at du har kj\u00f8pt<\/td><td>Let etter et proxy-m\u00f8nster i den verifiserte koden<\/td><\/tr><tr><td>Skjult eier<\/td><td>\u00abOwnership renounced\u00bb i navnet, men en bakd\u00f8r beholder kontroll<\/td><td>De.Fi eller GoPlus flagger \u00abhidden owner\u00bb<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Honeypot, skjult mint og oppgraderbare kontrakter: de tekniske fellene<\/h2>Bak faresignalene i tabellen ligger noen konkrete triks det er verdt \u00e5 kjenne igjen. En honeypot er kanskje den mest brutale: kontrakten tillater kj\u00f8p, men blokkerer salg for alle andre enn utviklerens egne adresser, enten ved en direkte overf\u00f8ringssperre eller ved en salgsskatt p\u00e5 100 prosent. Du ser en pris som bare stiger, helt til du selv pr\u00f8ver \u00e5 selge.Skjult mint er varianten der funksjonen for \u00e5 trykke nye tokens er kamuflert bak uskyldig navngitte funksjoner eller lagt inn i en bibliotekskontrakt. Oppgraderbare proxy-kontrakter er lovlige og vanlige i seri\u00f8s DeFi, men i feil hender er de en \u00e5pen bakd\u00f8r: utvikleren kan bytte ut hele logikken etter at du har kj\u00f8pt, og gj\u00f8re et trygt token til en honeypot over natten. GoPlus Security, som mange skannere henter data fra, flagger blant annet honeypot, skjult eier, en saldo som kan endres og aktiv mint som <a href='https:\/\/whitepaper.gopluslabs.io\/goplus-network\/user-security-network\/security-data-layer\/token-risk-classification'>egne risikokategorier<\/a>, i tillegg til \u00e5 tilby en transaksjonssimulering.Det lureste trikset er ofte det enkleste: \u00abrenounce\u00bb p\u00e5 liksom. Prosjektet annonserer stolt at eierskapet til kontrakten er gitt fra seg, noe som skal bety at ingen lenger kan endre reglene. Men hvis kontrakten har en skjult eier-adresse eller en admin-rolle som ikke ble gitt fra seg samtidig, er avkallet bare teater. \u00c5 lese hvem som faktisk sitter med hvilke roller, ikke bare hva prosjektet p\u00e5st\u00e5r, er kjernen i god selvbeskyttelse.<h2 class='wp-block-heading'>Slik lyver de om \u00abl\u00e5st likviditet\u00bb<\/h2>\u00abLikviditeten er l\u00e5st\u00bb er blitt et av de mest misbrukte tillitssignalene i kryptomarkedet. En ekte l\u00e5s betyr at LP-tokenene er sendt til en tidsl\u00e5s-kontrakt eller en brenn-adresse, slik at ingen kan trekke ut den verdifulle siden av poolen p\u00e5 en gitt periode. Problemet er at ordet \u00abl\u00e5st\u00bb skjuler minst fire m\u00e5ter \u00e5 jukse p\u00e5.<ul class='wp-block-list'><li><strong>Delvis l\u00e5s:<\/strong> bare en liten andel av LP-tokenene l\u00e5ses, mens resten holdes fritt. Skjermbildet viser en l\u00e5s; de resterende 90 prosentene kan trekkes n\u00e5r som helst.<\/li><li><strong>Kort l\u00e5s:<\/strong> likviditeten l\u00e5ses i 24 eller 48 timer. L\u00e5sen er ekte, men den utl\u00f8per akkurat idet interessen topper seg, og da forsvinner poolen.<\/li><li><strong>Migrator-funksjon:<\/strong> en bakd\u00f8r i l\u00e5s-kontrakten lar utvikleren flytte den \u00abl\u00e5ste\u00bb likviditeten ut f\u00f8r tiden. L\u00e5sen finnes, men den er ikke tett.<\/li><li><strong>Falsk brenning:<\/strong> LP-tokenene sendes til en adresse som ser ut som en brenn-adresse, men som utvikleren i virkeligheten kontrollerer.<\/li><\/ul>L\u00e6rdommen er at \u00abl\u00e5st\u00bb ikke er et svar, men et sp\u00f8rsm\u00e5l: l\u00e5st hvor, hvor mye, hvor lenge, og av hvem? \u00c5 verifisere en l\u00e5s betyr \u00e5 faktisk \u00e5pne l\u00e5s-kontrakten og lese vilk\u00e5rene, ikke \u00e5 stole p\u00e5 et gr\u00f8nt hakemerke i markedsf\u00f8ringen.<h2 class='wp-block-heading'>Verkt\u00f8ykassa: skannerne som leser kontrakten for deg<\/h2>Du trenger ikke lese Solidity-kode for h\u00e5nd for \u00e5 gj\u00f8re de fleste av sjekkene over. En rekke skannere automatiserer arbeidet, og de fleste er gratis for grunnleggende bruk. De er ikke ufeilbarlige, men de fanger de \u00e5penbare fellene raskt. Tabellen sammenligner de mest brukte.<figure class='wp-block-table'><table><thead><tr><th>Verkt\u00f8y<\/th><th>Kjeder<\/th><th>Sterkest p\u00e5<\/th><th>Blindsone<\/th><\/tr><\/thead><tbody><tr><td>RugCheck<\/td><td>Solana<\/td><td>LP, mint\/freeze, innsider-nettverk (\u00abSolanas trafikklys\u00bb)<\/td><td>Ser ikke lovlige, varslede utl\u00e5sninger<\/td><\/tr><tr><td>GoPlus<\/td><td>30+ kjeder<\/td><td>Honeypot, skjult eier, aktiv mint, transaksjonssimulering<\/td><td>Regelbasert; nye m\u00f8nstre kan glippe<\/td><\/tr><tr><td>Token Sniffer<\/td><td>EVM<\/td><td>Match mot kjente svindelmaler og klonekontrakter<\/td><td>Dekker ikke Solana<\/td><\/tr><tr><td>De.Fi Scanner<\/td><td>Flere kjeder<\/td><td>Bytekode pluss database over kjente ondsinnede kontrakter<\/td><td>Avhengig av en oppdatert liste over kjent-d\u00e5rlige kontrakter<\/td><\/tr><tr><td>Honeypot.is<\/td><td>EVM<\/td><td>Kj\u00f8p- og salg-simulering<\/td><td>Fanger i praksis bare honeypot-typen<\/td><\/tr><\/tbody><\/table><\/figure>Skannerselskapet ChainAware, som selv selger et betalt produkt og derfor b\u00f8r leses med det i bakhodet, oppgir at deres nyeste detektor treffer <a href='https:\/\/chainaware.ai\/blog\/best-web3-rug-pull-detection-tools-2026'>90,1 prosent av tilfellene<\/a> ved \u00e5 kombinere en analyse av utviklerens tidligere atferd med en gjennomgang av kontraktkoden. Selskapet sier videre at det m\u00e5lte over 569 millioner dollar tappet gjennom 103 695 bekreftede rug pull-hendelser p\u00e5 PancakeSwap V2 i l\u00f8pet av de 20 f\u00f8rste ukene av 2026. Merk at dette er en leverand\u00f8rs egne tall; poenget er st\u00f8rrelsesordenen, ikke desimalene. Selv ChainAware innr\u00f8mmer at rundt 9,9 prosent av hendelsene ikke fanges, og det er nettopp de mest profesjonelle operat\u00f8rene, med rene utviklerlommeb\u00f8ker og forseggjort kode, som glipper.<h2 class='wp-block-heading'>Kappl\u00f8pet mot maskinl\u00e6ring: kan AI forutse en rug?<\/h2>Hvis 76 469 av 100 000 tokens er svindel, er det fristende \u00e5 tro at en modell bare kan l\u00e6re seg m\u00f8nsteret og advare deg automatisk. Forskningen peker i den retningen, men med et stort forbehold. Den samme Solana-studien fant at rug pull har ekstremt korte livsl\u00f8p, sterk pris-drevet dynamikk og tydelig organisert gruppeatferd, alt sammen trekk en algoritme kan l\u00e6re. I praksis sliter modellene likevel med det forskerne kaller temporal soundness: en modell som trenes p\u00e5 data fra etter at svindelen er avsl\u00f8rt, jukser i realiteten ved \u00e5 se inn i framtiden, og presterer langt d\u00e5rligere n\u00e5r den m\u00f8ter et ferskt token i sanntid.Det er ogs\u00e5 et kappl\u00f8p. S\u00e5 snart en detektor l\u00e6rer seg et m\u00f8nster, tilpasser de mest avanserte svindlerne seg: de bruker rene lommeb\u00f8ker uten historikk, obfuskerer koden, og etterligner atferden til legitime prosjekter helt til det siste \u00f8yeblikket. Derfor er dagens realistiske svar at maskinl\u00e6ring smalner vinduet, men ikke lukker det. Den menneskelige sjekklisten, den du kan gj\u00f8re selv p\u00e5 ti minutter, er fortsatt det mest robuste forsvaret, fordi den ser etter kontroll og insentiv, ikke bare etter et statistisk m\u00f8nster.<h2 class='wp-block-heading'>Det ingen skanner fanger: den lovlige insider-utl\u00e5sningen<\/h2>Alle verkt\u00f8yene over deler \u00e9n blindsone: ingen av dem flagger en lovlig, forh\u00e5ndsannonsert token-utl\u00e5sning. N\u00e5r en stor andel av tilbudet er tildelt teamet og tidlige investorer med en opptjeningsplan, kan selve planen fungere som en rug pull i sakte film. Ingen regel brytes, ingen kontrakt t\u00f8mmes ulovlig, men presset fra innsidere som selger inn i et tynt marked kan gj\u00f8re like stor skade som en klassisk exit.Pump.fun sitt eget token, PUMP, illustrerer spenningen. Etter en stor utl\u00e5sning sommeren 2026 handles tokenet i skrivende stund rundt 0,0043 dollar med en markedsverdi p\u00e5 om lag 1,7 milliarder dollar, n\u00e6r 16 milliarder kroner, <a href='https:\/\/www.coingecko.com\/en\/coins\/pump-fun'>if\u00f8lge CoinGecko<\/a>, godt under toppen fra september 2025. Et prosjekt kan booke rekordinntekter p\u00e5 plattformniv\u00e5 samtidig som tokenet fungerer som en langsom kilde til salgspress for dem som satt tidlig.Det mest kjente eksempelet forblir LIBRA. I februar 2025 delte Argentinas president Javier Milei et innlegg om tokenet, som steg over 2 000 prosent p\u00e5 rundt 40 minutter til en markedsverdi n\u00e6r 4,4 milliarder dollar, f\u00f8r innsidere <a href='https:\/\/www.coindesk.com\/business\/2025\/02\/15\/javier-milei-backtracks-on-usd4-4b-memecoin-after-insiders-pocket-usd87m'>hentet ut rundt 87 millioner dollar<\/a> (om lag 800 millioner kroner) den f\u00f8rste dagen. Det var ingen l\u00e5st likviditet, tilbudet var konsentrert, og en presidents tweet var \u00e5penbart ingen sikkerhetsgaranti. L\u00e6rdommen for selvbeskyttelse er at tokenomics, alts\u00e5 hvem som eier hva og n\u00e5r det l\u00e5ses opp, m\u00e5 leses like n\u00f8ye som kontraktkoden. Ingen skanner gj\u00f8r den jobben for deg.<h2 class='wp-block-heading'>Case Hypervault: hva forensikken kan og ikke kan bevise<\/h2>For \u00e5 se hvor grensene g\u00e5r for det man kan bevise etterp\u00e5, er Hypervault et nyttig eksempel. Prosjektet var et yield-vault p\u00e5 Hyperliquid sin HyperEVM. Rundt 26. september 2025 forsvant om lag 3,6 millioner dollar, rundt 33 millioner kroner, i unormale utstr\u00f8mmer; midlene ble broet fra HyperEVM til Ethereum, og cirka 752 ETH ble sendt gjennom miksetjenesten Tornado Cash. Nettsiden ble tatt ned og X-kontoen slettet. Sikkerhetsselskapet PeckShield flagget hendelsen, men klarte ikke \u00e5 identifisere lommeb\u00f8kene bortenfor innskuddet i Tornado Cash, og <a href='https:\/\/www.theblock.co\/post\/372497\/defi-protocol-hypervault-vanishes-after-3-6-million-suspected-rugpull'>The Block omtaler revisjonene prosjektet viste til som ufullstendige<\/a>.Hypervault viser hva on-chain-forensikk er god og d\u00e5rlig til. Den kan fastsl\u00e5 hva som skjedde og hvordan (utstr\u00f8mmen, broen, innskuddet i mikseren) nesten perfekt, fordi alt er offentlig og permanent. Men hvem som st\u00e5r bak, er en annen sak: idet midlene g\u00e5r gjennom en mikser, brytes sporet, og etterforskningen sitter igjen med en transaksjonshistorie uten et navn. Den som vil forst\u00e5 hvor langt kryptoforensikken faktisk rekker, finner mer i v\u00e5r gjennomgang av <a href='https:\/\/hoge.gg\/no\/folg-pengene-kryptoforensikk-obduksjon-2026\/'>forensikken bak hver obduksjon<\/a>.<h2 class='wp-block-heading'>Ti minutter f\u00f8r du kj\u00f8per: en sjekkliste<\/h2>Alt over kan destilleres til en rutine du kan kj\u00f8re p\u00e5 noen minutter f\u00f8r du sender \u00e9n eneste krone. Ingen enkelt sjekk er en garanti, men til sammen luker de bort de aller fleste rene rug pull. G\u00e5 gjennom punktene i rekkef\u00f8lge, og la ett enkelt r\u00f8dt flagg v\u00e6re nok til \u00e5 stoppe deg.<figure class='wp-block-table'><table><thead><tr><th>Steg<\/th><th>Sjekk<\/th><th>R\u00f8dt flagg<\/th><\/tr><\/thead><tbody><tr><td>1. Autoritet<\/td><td>Er mint og freeze fjernet?<\/td><td>Aktiv mint eller freeze authority<\/td><\/tr><tr><td>2. Likviditet<\/td><td>Er LP l\u00e5st eller brent, og hvor lenge?<\/td><td>Ul\u00e5st, delvis l\u00e5st eller kort l\u00e5s<\/td><\/tr><tr><td>3. Eierfordeling<\/td><td>Hvor mye holder de ti st\u00f8rste lommeb\u00f8kene?<\/td><td>Over 20 prosent p\u00e5 \u00e9n adresse utenfor poolen<\/td><\/tr><tr><td>4. Honeypot<\/td><td>Kan tokenet faktisk selges?<\/td><td>Salg-simuleringen feiler<\/td><\/tr><tr><td>5. Kode<\/td><td>Er kontrakten verifisert og lesbar?<\/td><td>Uverifisert eller oppgraderbar proxy<\/td><\/tr><tr><td>6. Tokenomics<\/td><td>Hvordan ser utl\u00e5sningsplanen og allokeringen ut?<\/td><td>Stor, snarlig utl\u00e5sning til innsidere<\/td><\/tr><tr><td>7. Team og revisjon<\/td><td>Finnes det et ekte team og en ekte revisjonsrapport?<\/td><td>Anonymt, eller \u00abrevidert\u00bb uten en rapport \u00e5 lese<\/td><\/tr><tr><td>8. Alder og aktivitet<\/td><td>Hvor gammel er poolen, og er volumet ekte?<\/td><td>Timer gammel med mistenkelig jevnt volum<\/td><\/tr><\/tbody><\/table><\/figure>Punkt \u00e5tte fortjener en ekstra kommentar, fordi kunstig volum er en egen bransje. Amerikanske myndigheter har tiltalt flere markedspleiere for \u00e5 ha bl\u00e5st opp handelstall mellom egne lommeb\u00f8ker for \u00e5 f\u00e5 d\u00f8ende tokens til \u00e5 se levende ut. Jevnt, d\u00f8gnkontinuerlig volum uten reelle prisbevegelser er ofte et tegn p\u00e5 nettopp dette, ikke p\u00e5 et sunt marked.<h2 class='wp-block-heading'>Hvis du allerede er rammet: den f\u00f8rste timen teller<\/h2>Sjekklister hjelper ikke n\u00e5r skaden er skjedd. Da er tempo det viktigste. Det aller f\u00f8rste du b\u00f8r gj\u00f8re er \u00e5 trekke tilbake alle godkjenninger (token approvals) du har gitt til den aktuelle kontrakten, for eksempel via revoke.cash, slik at den ikke kan t\u00f8mme mer fra lommeboken din. Deretter flytter du gjenv\u00e6rende verdier til en fersk, ren lommebok, og dokumenterer alle transaksjonshashene. Finanstilsynet er utvetydig p\u00e5 tempoet i sitt <a href='https:\/\/www.finanstilsynet.no\/forbrukerinformasjon\/svindel-med-kryptovaluta\/'>forbrukerr\u00e5d om kryptosvindel<\/a>: \u00abDet er sv\u00e6rt viktig \u00e5 sperre tilgang slik at svindelen ikke kan fortsette\u00bb.Sjansene for \u00e5 f\u00e5 pengene tilbake er dessverre sm\u00e5. \u00abDet er sv\u00e6rt vanskelig \u00e5 f\u00e5 tilbake penger som er overf\u00f8rt til svindlere via kryptoplattformer\u00bb, skriver Finanstilsynet i det samme r\u00e5det, som ogs\u00e5 minner om at telefonsalg av kryptoinvesteringer \u00aballtid\u00bb er svindelfors\u00f8k. Den ene reelle spaken som finnes, er frysing p\u00e5 stablecoin-niv\u00e5. Tether fr\u00f8s i april 2026 <a href='https:\/\/tether.io\/news\/tether-supports-freeze-of-more-than-344-million-in-usdt-in-coordination-with-ofac-and-u-s-law-enforcement'>over 344 millioner dollar i USDT<\/a> (rundt 3,2 milliarder kroner) i samarbeid med amerikanske myndigheter og OFAC, og oppgir \u00e5 ha frosset mer enn 4,4 milliarder dollar til sammen. Sjef Paolo Ardoino formulerte linjen slik: \u00abUSDT is not a safe haven for illicit activity. When credible links to sanctioned entities or criminal networks are identified, we act immediately and decisively.\u00bb En anmeldelse til politiet med transaksjonshashene, og kontakt med utstederen av stablecoinen mens midlene fortsatt ligger i en identifiserbar adresse, er det som i praksis av og til f\u00f8rer fram.Vokt deg samtidig for den andre svindelen. Etter et tap dukker det raskt opp \u00abrecovery\u00bb-tjenester som lover \u00e5 hente pengene tilbake mot et forskudd, og de er s\u00e5 godt som alltid en ny felle. Ingen legitim akt\u00f8r krever et gebyr p\u00e5 forh\u00e5nd for \u00e5 etterforske en forbrytelse. Meld saken til politiet og Finanstilsynet, og bruk gratis rettshjelp gjennom for eksempel Jussformidlingen framfor \u00e5 betale noen som kontakter deg uoppfordret.<h2 class='wp-block-heading'>Finanstilsynet, MiCA og gr\u00e5sonen for tokens uten utsteder<\/h2>Regelverket har tatt igjen deler av kryptomarkedet, men ikke akkurat den delen der de fleste rug pull skjer. I Norge <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>f\u00f8rer Finanstilsynet tilsyn<\/a> med tilbydere av kryptoeiendelstjenester (CASP-er) etter MiCA-forordningen, som gjelder i Norge gjennom E\u00d8S-avtalen og er gjennomf\u00f8rt i norsk rett gjennom kryptoeiendelsloven. Tilsynet er tydelig p\u00e5 risikoen: kryptoeiendeler er sv\u00e6rt risikable, og ingen erstatningsordning dekker deg dersom et prosjekt viser seg \u00e5 v\u00e6re svindel.Haken er at MiCA i hovedsak regulerer tjenestetilbyderne og utstederne, ikke de utstederl\u00f8se tokenene selv. Forordningens fortale unntar kryptoeiendeler uten en identifiserbar utsteder fra de mest omfattende opplysningskravene (fortalepunkt 22), selv om en CASP som omsetter dem fortsatt er omfattet. En anonymt lansert memecoin uten noe selskap bak faller dermed i en gr\u00e5sone. Det samme m\u00f8nsteret ser man i USA, der SEC-kommiss\u00e6r Hester Peirce har uttalt at \u00abmany of the memecoins that are out there probably do not have a home in the SEC under our current set of regulations\u00bb, <a href='https:\/\/www.theblock.co\/post\/340242\/many-memecoins-likely-fall-outside-sec-jurisdiction-says-commissioner-hester-peirce'>if\u00f8lge The Block<\/a>. Regelverket beskytter deg alts\u00e5 best mot den regulerte b\u00f8rsen du handler gjennom, ikke mot tokenet i seg selv.Et praktisk poeng til slutt: et tap p\u00e5 en rug pull er ikke automatisk fradragsberettiget p\u00e5 skattemeldingen. Skatteetaten behandler kryptoeiendeler som formuesobjekter, og hvordan et rent svindeltap skal h\u00e5ndteres skattemessig er ofte uklart. Dokumenter alt, og vurder \u00e5 ta det opp konkret med Skatteetaten framfor \u00e5 anta et fradrag.<h2 class='wp-block-heading'>Kan rug pull bygges bort?<\/h2>Kan man fjerne problemet med bedre teknikk? Delvis. Et prosjekt som gir fra seg eierskapet p\u00e5 ekte, brenner LP-tokenene, f\u00e5r en reell revisjon og styrer n\u00f8klene med multisig og tidsl\u00e5s, er langt vanskeligere \u00e5 rugge enn et anonymt token lansert p\u00e5 minutter. Men ingen av tiltakene er en garanti. En revisjon reduserer risiko, den fjerner den ikke; historien er full av reviderte prosjekter som ble hacket eller tappet likevel, og en \u00abrevisjon\u00bb uten en offentlig rapport er verdil\u00f8s. Bug bounties er et nyttig supplement, men ogs\u00e5 der avhenger verdien av hvem som faktisk vurderer og betaler ut, noe vi har sett n\u00e6rmere p\u00e5 i gjennomgangen av <a href='https:\/\/hoge.gg\/no\/bug-bounty-maskineriet-2026-hvem-avgjor-utbetalingen\/'>bug bounty-maskineriet<\/a>.Hvordan n\u00f8klene h\u00e5ndteres er ofte avgj\u00f8rende. Et prosjekt der \u00e9n person kan bevege hele skattkammeret, er en rug pull som venter p\u00e5 \u00e5 skje, mens ekte deling av kontrollen hever terskelen betraktelig; forskjellen mellom <a href='https:\/\/hoge.gg\/no\/mpc-eller-multisig-nokkeldeling-2026\/'>MPC og multisig<\/a> er verdt \u00e5 forst\u00e5 f\u00f8r du stoler p\u00e5 et teams \u00abdesentraliserte\u00bb oppsett. Selv desentralisering er ingen vaksine: et prosjekt kan t\u00f8mmes gjennom selve styringen, slik vi s\u00e5 da <a href='https:\/\/hoge.gg\/no\/term-finance-styringsangrepenes-sommer-2026\/'>tidsl\u00e5sen sviktet hos Term Finance<\/a>, og forsvaret mot slike <a href='https:\/\/hoge.gg\/no\/slik-stopper-du-et-styringsangrep-forsvaret-2026\/'>styringsangrep<\/a> er blitt et eget fagfelt.Konklusjonen er n\u00f8ktern. S\u00e5 lenge hvem som helst kan lansere et token p\u00e5 minutter, og s\u00e5 lenge markedet bel\u00f8nner den som kommer f\u00f8rst inn, vil rug pull v\u00e6re en del av landskapet. Teknikken kan heve gulvet, regelverket kan ta enkelte av tilretteleggerne, men den mest p\u00e5litelige beskyttelsen forblir den samme: de ti minuttene du bruker p\u00e5 \u00e5 lese kontrakten, likviditeten og eierstrukturen f\u00f8r du kj\u00f8per.<h2 class='wp-block-heading'>Frequently Asked Questions<\/h2><h3 class='wp-block-heading'>Hvordan sjekker jeg om et token er en rug pull f\u00f8r jeg kj\u00f8per?<\/h3>G\u00e5 gjennom en fast rutine: sjekk om mint- og freeze-autoritet er fjernet, om likviditeten er l\u00e5st eller brent og hvor lenge, hvor konsentrert eierskapet er, og om tokenet faktisk kan selges (honeypot-test). Bruk en skanner som RugCheck (Solana) eller GoPlus (EVM) til \u00e5 automatisere det meste, og les tokenomics for \u00e5 se etter store, snarlige utl\u00e5sninger til innsidere. Ett r\u00f8dt flagg b\u00f8r v\u00e6re nok til \u00e5 stoppe kj\u00f8pet.<h3 class='wp-block-heading'>Hva er forskjellen p\u00e5 en rug pull og et hack?<\/h3>I en rug pull tapper de som st\u00e5r bak prosjektet verdiene med vilje, ofte ved hjelp av kontroll de bevisst har beholdt (mint, freeze eller ul\u00e5st likviditet). I et hack utnytter en utenforst\u00e5ende en svakhet i koden mot utviklernes vilje. Skillet handler om intensjon, og nettopp intensjon er det vanskeligste \u00e5 bevise i etterkant, s\u00e6rlig n\u00e5r et prosjekt kollapser uten en tydelig enkelttransaksjon.<h3 class='wp-block-heading'>Kan jeg f\u00e5 tilbake penger etter en rug pull?<\/h3>Som regel er sjansene sm\u00e5. Finanstilsynet p\u00e5peker at det er sv\u00e6rt vanskelig \u00e5 f\u00e5 tilbake penger overf\u00f8rt til svindlere via kryptoplattformer. Den ene reelle muligheten er frysing p\u00e5 stablecoin-niv\u00e5: utstedere som Tether har frosset milliardbel\u00f8p p\u00e5 foresp\u00f8rsel fra myndigheter. Handle raskt, trekk tilbake godkjenninger, dokumenter transaksjonshashene, anmeld til politiet, og styr unna recovery-tjenester som krever forskuddsbetaling, for de er nesten alltid en ny svindel.<h3 class='wp-block-heading'>Er rug pull ulovlig i Norge?<\/h3>Bedrageri er straffbart, og \u00e5 t\u00f8mme et prosjekt med vilje kan rammes av vanlige bedrageri- og verdipapirregler. Men praktisk h\u00e5ndheving er vanskelig fordi utviklerne ofte er anonyme og befinner seg i utlandet. MiCA, gjennomf\u00f8rt i Norge via E\u00d8S og kryptoeiendelsloven, regulerer i hovedsak b\u00f8rser og tjenestetilbydere (CASP-er) under Finanstilsynets tilsyn, ikke selve de utstederl\u00f8se tokenene, som faller i en gr\u00e5sone.<h3 class='wp-block-heading'>Betyr \u00abl\u00e5st likviditet\u00bb at et prosjekt er trygt?<\/h3>Nei. \u00abL\u00e5st\u00bb kan bety at bare en liten andel er l\u00e5st, at l\u00e5sen varer i noen timer, at l\u00e5s-kontrakten har en bakd\u00f8r (migrator-funksjon), eller at LP-tokenene er sendt til en falsk brenn-adresse utvikleren kontrollerer. En reell l\u00e5s m\u00e5 verifiseres ved \u00e5 lese selve l\u00e5s-kontrakten: hvor mye, hvor lenge og av hvem. Et gr\u00f8nt hakemerke i markedsf\u00f8ringen er ikke bevis.<script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hvordan sjekker jeg om et token er en rug pull f\u00f8r jeg kj\u00f8per?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"G\u00e5 gjennom en fast rutine: sjekk om mint- og freeze-autoritet er fjernet, om likviditeten er l\u00e5st eller brent og hvor lenge, hvor konsentrert eierskapet er, og om tokenet faktisk kan selges. Bruk en skanner som RugCheck eller GoPlus, og les tokenomics for \u00e5 se etter store, snarlige utl\u00e5sninger til innsidere. Ett r\u00f8dt flagg b\u00f8r v\u00e6re nok til \u00e5 stoppe kj\u00f8pet.\"}},{\"@type\":\"Question\",\"name\":\"Hva er forskjellen p\u00e5 en rug pull og et hack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"I en rug pull tapper de som st\u00e5r bak prosjektet verdiene med vilje, ofte ved hjelp av kontroll de bevisst har beholdt. I et hack utnytter en utenforst\u00e5ende en svakhet i koden mot utviklernes vilje. Skillet handler om intensjon, som er det vanskeligste \u00e5 bevise i etterkant.\"}},{\"@type\":\"Question\",\"name\":\"Kan jeg f\u00e5 tilbake penger etter en rug pull?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Som regel er sjansene sm\u00e5. Finanstilsynet p\u00e5peker at det er sv\u00e6rt vanskelig \u00e5 f\u00e5 tilbake penger overf\u00f8rt til svindlere via kryptoplattformer. Den ene reelle muligheten er frysing p\u00e5 stablecoin-niv\u00e5. Handle raskt, trekk tilbake godkjenninger, anmeld til politiet, og styr unna recovery-tjenester som krever forskuddsbetaling.\"}},{\"@type\":\"Question\",\"name\":\"Er rug pull ulovlig i Norge?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Bedrageri er straffbart, og \u00e5 t\u00f8mme et prosjekt med vilje kan rammes av vanlige bedrageri- og verdipapirregler. Men h\u00e5ndheving er vanskelig fordi utviklerne ofte er anonyme og i utlandet. MiCA, gjennomf\u00f8rt via E\u00d8S og kryptoeiendelsloven, regulerer i hovedsak b\u00f8rser og tjenestetilbydere under Finanstilsynets tilsyn, ikke selve de utstederl\u00f8se tokenene.\"}},{\"@type\":\"Question\",\"name\":\"Betyr l\u00e5st likviditet at et prosjekt er trygt?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. L\u00e5st kan bety at bare en liten andel er l\u00e5st, at l\u00e5sen varer i noen timer, at l\u00e5s-kontrakten har en bakd\u00f8r, eller at LP-tokenene er sendt til en falsk brenn-adresse. En reell l\u00e5s m\u00e5 verifiseres ved \u00e5 lese selve l\u00e5s-kontrakten: hvor mye, hvor lenge og av hvem.\"}}]}<\/script>Skrevet av Anneke de Vries, senredakt\u00f8r i HOGE Wire med ansvar for DeFi-sikkerhet og on-chain-forensikk.","protected":false},"excerpt":{"rendered":"<p>Median-tapet i en rug pull er rundt 26 000 kroner, men faresignalene ligger som regel synlig on-chain f\u00f8r du kj\u00f8per. En feltguide til \u00e5 lese dem, og til hva du gj\u00f8r hvis du allerede er tappet.<\/p>\n","protected":false},"author":4,"featured_media":336,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-335","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/335","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=335"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/335\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/336"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=335"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=335"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=335"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}