{"id":368,"date":"2026-09-08T05:10:38","date_gmt":"2026-09-08T05:10:38","guid":{"rendered":"https:\/\/hoge.gg\/no\/bro-hack-sporet-stjalne-kryptomilliarder-2026\/"},"modified":"2026-09-08T05:10:38","modified_gmt":"2026-09-08T05:10:38","slug":"bro-hack-sporet-stjalne-kryptomilliarder-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/bro-hack-sporet-stjalne-kryptomilliarder-2026\/","title":{"rendered":"Etter bro-hacket: hvor tar de stj\u00e5lne kryptomilliardene veien?"},"content":{"rendered":"<p class=\"wp-block-paragraph\">S\u00f8ndag 6. september 2026 forsvant nesten 4.000 bitcoin ut av lommeboken som sikrer Blockstreams Liquid Network, en verdi p\u00e5 om lag 320 millioner dollar (rundt 3 milliarder kroner med en dollarkurs p\u00e5 cirka 9,3). Uttaket t\u00f8mte omtrent 95 prosent av reservene og ble bekreftet i Bitcoin-blokk 965.783, if\u00f8lge <a href='https:\/\/crypto.news\/liquid-attackers-offer-to-return-most-of-4000-btc\/'>crypto.news<\/a>.<\/p><p class=\"wp-block-paragraph\">S\u00e5 skjedde det uvanlige. Den eller de som t\u00f8mte broen la igjen en beskjed p\u00e5 blokkjeden om at de var \u00abwhite hats\u00bb, og tilb\u00f8d \u00e5 levere \u00abmesteparten\u00bb tilbake, p\u00e5 \u00e9n betingelse: at Blockstream f\u00f8rst fant og tettet feilen, og at hver eneste node i f\u00f8derasjonen installerte oppdateringen. De satte ingen frist, definerte aldri hva \u00abmesteparten\u00bb faktisk betyr, og da denne artikkelen ble skrevet hadde ingen penger kommet tilbake. Blockstream har verken publisert en teknisk gjennomgang eller bekreftet \u00e5rsaken; selskapet sier at SideSwaps peg-out-n\u00f8kkel ikke var kompromittert.<\/p><p class=\"wp-block-paragraph\">Charles Guillemet, teknologidirekt\u00f8r i lommebokselskapet Ledger, var ikke overbevist. \u00abWhite hats t\u00f8mmer ikke en bro for s\u00e5 \u00e5 be om kontakt p\u00e5 kjeden\u00bb, <a href='https:\/\/beincrypto.com\/liquid-white-hat-claim-ledger-ronin\/'>skrev han<\/a>, og sammenlignet oppf\u00f8rselen med Ronin-hacket og Euler Finance. Senere myknet han litt opp og \u00e5pnet for at det kunne dreie seg om \u00abfolk med gode hensikter\u00bb som rett og slett ikke kjenner reglene for ansvarlig varsling.<\/p><p class=\"wp-block-paragraph\">Velkommen til den delen av et bro-hack som sjelden f\u00e5r forsidene, men som avgj\u00f8r alt: hva som skjer med pengene etterp\u00e5. Selve tyveriet er som regel over p\u00e5 minutter. Det som f\u00f8lger kan ta \u00e5r, et kappl\u00f8p mellom hvitvaskere og etterforskere, en frenetisk jakt p\u00e5 \u00e5 fryse midler, en pinlig forhandling med tyven, og til slutt sp\u00f8rsm\u00e5let ingen liker \u00e5 stille h\u00f8yt: f\u00e5r noen egentlig pengene sine tilbake? Denne analysen f\u00f8lger pengesporet.<\/p><h2 class='wp-block-heading'>Tyveriet er bare f\u00f8rste akt<\/h2><p class=\"wp-block-paragraph\">En bro (bridge) flytter verdier mellom blokkjeder som ellers ikke snakker sammen. Den l\u00e5ser reserver p\u00e5 den ene siden og utsteder en representasjon (en IOU eller et wrapped token) p\u00e5 den andre. Poenget for en angriper er enkelt: de l\u00e5ste reservene ligger samlet p\u00e5 ett sted, som et hvelv. Jo mer verdi broen skal betjene, jo st\u00f8rre blir hvelvet, og jo mer fristende blir det.<\/p><p class=\"wp-block-paragraph\">Broer brister sjelden p\u00e5 grunn av en klassisk kodefeil. <a href='https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion'>TRM Labs<\/a> fant at smartkontrakt-angrep utgj\u00f8r flertallet av antallet hendelser i f\u00f8rste halv\u00e5r 2026, men at kompromittering av infrastruktur, n\u00f8kler og drift st\u00e5r for rundt 15 prosent av hendelsene og omtrent 76 prosent av verdien. Med andre ord: de store tapene f\u00f8lger n\u00f8klene, ikke koden. Ben Fisch, sjef i Espresso Systems, oppsummerte det treffende etter et av \u00e5rets st\u00f8rste angrep: \u00abBroen fungerte akkurat som den skulle. Den trodde bare p\u00e5 feil informasjon.\u00bb De fleste broer, sa han til <a href='https:\/\/www.coindesk.com\/tech\/2026\/04\/21\/the-usd292-million-kelp-dao-exploit-shows-why-crypto-bridges-are-still-one-of-the-industry-s-weakest-links'>CoinDesk<\/a>, verifiserer ikke fullt ut hva som skjedde p\u00e5 en annen kjede; de stoler p\u00e5 et mindre system til \u00e5 rapportere det.<\/p><p class=\"wp-block-paragraph\">Vi har tidligere g\u00e5tt grundig gjennom hvorfor broene brister, b\u00e5de kronologien over de store hackene og de fem tillitsmodellene som svikter. Denne gangen snur vi p\u00e5 det. N\u00e5r hvelvet er tomt, endrer det interessante sp\u00f8rsm\u00e5let seg fra \u00abhvordan kom de seg inn\u00bb til \u00abhvor tar pengene veien, og kan noen stoppe dem\u00bb. Det er der historien blir lang.<\/p><h2 class='wp-block-heading'>Broene ble hvitvaskingens motorvei<\/h2><p class=\"wp-block-paragraph\">Det er en pinlig ironi i det hele: den samme infrastrukturen som blir angrepet, er ogs\u00e5 det foretrukne verkt\u00f8yet for \u00e5 vaske utbyttet. I sin <a href='https:\/\/blog.globalledger.io\/blog\/financial-crime-trends'>rapport om kryptohvitvasking for 2026<\/a> sl\u00e5r analyseselskapet Global Ledger fast at broer har g\u00e5tt forbi miksere som det viktigste hvitvaskingsverkt\u00f8yet. I 2025 gikk 2,01 milliarder dollar (rundt 19 milliarder kroner) gjennom broer, nesten halvparten av alle stj\u00e5lne midler og mer enn tre ganger s\u00e5 mye som miksere og personvernprotokoller til sammen.<\/p><p class=\"wp-block-paragraph\">Tallene for hele \u00e5ret er dystre nok: 4,04 milliarder dollar stj\u00e5let over 255 hendelser, if\u00f8lge samme rapport. Bybit-hacket alene, der rundt 1,38 milliarder dollar forsvant, er et rendyrket eksempel; Global Ledger fant at 94,91 prosent av de midlene ble flyttet gjennom broer. Til sammenligning gikk om lag halvparten av tyvegodset i de 25 st\u00f8rste hackene i 2024 gjennom miksere (763,48 millioner dollar). P\u00e5 to \u00e5r har kriminaliteten skiftet motorvei.<\/p><p class=\"wp-block-paragraph\">Skiftet fra miksere til broer er ikke tilfeldig. Da myndighetene begynte \u00e5 sanksjonere og avnotere de store mikserne, ble broene det naturlige alternativet: de er lovlige, mye brukt av helt vanlige folk, og h\u00e5ndterer s\u00e5 store lovlige volumer at ulovlige midler lett drukner i mengden. En mikser roper \u00abher skjules noe\u00bb; en bro-transaksjon ser ut som en av tusen legitime overf\u00f8ringer. For en hvitvasker er det \u00e5 gjemme seg i et lovlig volum langt tryggere enn \u00e5 bruke et verkt\u00f8y som i seg selv er et r\u00f8dt flagg.<\/p><p class=\"wp-block-paragraph\">Grunnen er strukturell. En bro flytter verdier p\u00e5 tvers av kjeder, og nettopp det skaper en blindsone for overv\u00e5king. En transaksjon kan se helt lovlig ut n\u00e5r den betraktes p\u00e5 \u00e9n kjede, mens den i virkeligheten er ett ledd i en rute som hopper mellom flere. For en etterforsker betyr det at sporet ikke bare m\u00e5 f\u00f8lges, det m\u00e5 f\u00f8rst settes sammen p\u00e5 tvers av systemer som ikke deler data.<\/p><h2 class='wp-block-heading'>De fem etappene i et hvitvaskingsl\u00f8p<\/h2><p class=\"wp-block-paragraph\">Fart er v\u00e5penet. Global Ledger fant at midlene i mange tilfeller ble flyttet f\u00f8r hacket i det hele tatt var offentlig kjent, at hvitvaskingen var flertrinns i praktisk talt alle de 255 sakene, og at det f\u00f8rste trekket kunne skje i l\u00f8pet av sekunder. Andrew Fierman, etterretningssjef for nasjonal sikkerhet i Chainalysis, beskrev de mest avanserte akt\u00f8rene som noen som flytter penger \u00abmed en konsistens og flyt som tyder p\u00e5 bruk av kunstig intelligens\u00bb, if\u00f8lge <a href='https:\/\/www.coindesk.com\/business\/2025\/12\/18\/north-korean-hackers-stole-a-record-usd2b-of-crypto-in-2025-chainalysis-says'>CoinDesk<\/a>. N\u00e5r klokken teller i sekunder, er det ikke plass til manuelle feil.<\/p><p class=\"wp-block-paragraph\">Automatiseringen er kjernen i hvorfor forsvaret taper de f\u00f8rste rundene. Der et team av mennesker m\u00e5 oppdage angrepet, kalle inn folk og bli enige om et mottrekk, kj\u00f8rer angriperen ofte et forh\u00e5ndsskrevet skript som konsoliderer, broer og veksler i \u00e9n sammenhengende operasjon. Fiermans observasjon om \u00abkonsistens og flyt\u00bb handler nettopp om dette: bevegelsene er for jevne og for raske til \u00e5 v\u00e6re h\u00e5ndstyrt. Kappl\u00f8pet er asymmetrisk fordi den ene siden er programvare og den andre er en beredskapsvakt som nettopp har v\u00e5knet.<\/p><p class=\"wp-block-paragraph\">Selve l\u00f8pet f\u00f8lger som regel de samme etappene, uansett hvilken bro som ble t\u00f8mt:<\/p><ul class='wp-block-list'><li><strong>Konsolidering:<\/strong> byttet samles i noen f\u00e5 adresser rett etter angrepet, ofte automatisk.<\/li><li><strong>Bro-hopping:<\/strong> verdiene flyttes til en ny kjede via en (annen) bro, gjerne akkurat samme type infrastruktur som nettopp ble angrepet.<\/li><li><strong>Veksling:<\/strong> midlene byttes til en likvid eiendel, oftest ETH eller BTC, eller inn i en personvernmynt for \u00e5 bryte innsynet.<\/li><li><strong>Lagdeling:<\/strong> bel\u00f8pet deles opp og sendes gjennom miksere, coin-swap-tjenester og desentraliserte b\u00f8rser for \u00e5 viske ut sporet.<\/li><li><strong>Utbetaling:<\/strong> til slutt veksles det til fiat eller stablecoin via tjenester med svak eller ingen kundekontroll.<\/li><\/ul><p class=\"wp-block-paragraph\">Poenget er at ingen enkelt tjeneste gj\u00f8r jobben alene. Styrken ligger i \u00e5 kjede dem sammen, slik at hvert ledd bryter et lite stykke av sporet.<\/p><h2 class='wp-block-heading'>Coin-swap, Monero og utgangsd\u00f8rene<\/h2><p class=\"wp-block-paragraph\">Blant utgangsd\u00f8rene har s\u00e5kalte coin-swap-tjenester blitt et yndet valg. Dette er tjenester der du bytter en mynt mot en annen uten \u00e5 opprette konto og uten identitetssjekk. Analyseselskapet <a href='https:\/\/www.elliptic.co\/blog\/analysis\/cross-chain-crime-how-coin-swap-services-have-laundered-1-2-billion-in-high-risk-crypto'>Elliptic<\/a> har sporet over 1,2 milliarder dollar i h\u00f8yrisiko-krypto gjennom slike tjenester, brukt av hackere, l\u00f8sepengevirus-operat\u00f8rer og svindlere. Over 97 prosent (mer enn 1,1 milliarder dollar) startet p\u00e5 Bitcoin-kjeden, og mange av tjenestene kan veksle inn eller ut av personvernmynten Monero, som er langt vanskeligere \u00e5 f\u00f8lge enn Bitcoin eller Ethereum.<\/p><p class=\"wp-block-paragraph\">Coin-swap er bare \u00e9n utgang. Elliptic ansl\u00e5r at den samlede krysskjede-kriminaliteten, alts\u00e5 anonym veksling av ulovlige midler via desentraliserte b\u00f8rser, broer og konto-l\u00f8se vekslere, har <a href='https:\/\/www.elliptic.co\/blog\/new-elliptic-report-cross-chain-money-laundering-reaches-22-billion'>passert 21,8 milliarder dollar<\/a>. Teknikken kalles chain-hopping: verdiene flyttes fra kjede til kjede raskere enn noen etterforsker rekker \u00e5 knytte adressene sammen. Hvert hopp legger til et ledd som m\u00e5 rekonstrueres manuelt, og for hvert ledd faller sjansen for gjenvinning. Det er derfor de dyktigste akt\u00f8rene ikke n\u00f8yer seg med ett verkt\u00f8y, men bygger en hel kjede av dem.<\/p><p class=\"wp-block-paragraph\">De ulike verkt\u00f8yene har ulike styrker og svakheter sett fra hvitvaskerens st\u00e5sted:<\/p><figure class='wp-block-table'><table><thead><tr><th>Kanal<\/th><th>Hva den gj\u00f8r<\/th><th>Hvorfor den brukes<\/th><th>Svakhet for tyven<\/th><\/tr><\/thead><tbody><tr><td>Bro (bridge)<\/td><td>Flytter verdier mellom kjeder<\/td><td>Skaper blindsoner, h\u00f8y kapasitet<\/td><td>Kan svartelistes ved utstederen<\/td><\/tr><tr><td>Mikser<\/td><td>Blander mange brukeres mynter<\/td><td>Bryter direkte kobling avsender\/mottaker<\/td><td>Sanksjonsrisiko, fallende volum<\/td><\/tr><tr><td>Coin-swap<\/td><td>Bytte uten konto eller KYC<\/td><td>Ingen identitet, kan g\u00e5 via Monero<\/td><td>Begrenset dybde, ofte russisk-drevet<\/td><\/tr><tr><td>Desentralisert b\u00f8rs<\/td><td>Bytte token direkte i kontrakt<\/td><td>Ingen mellommann \u00e5 fryse<\/td><td>Alt ligger synlig p\u00e5 kjeden<\/td><\/tr><tr><td>Personvernmynt<\/td><td>Skjuler bel\u00f8p og adresser<\/td><td>Bryter sporet nesten helt<\/td><td>Tynn likviditet, avnotert p\u00e5 mange b\u00f8rser<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Kappl\u00f8pet om \u00e5 fryse<\/h2><p class=\"wp-block-paragraph\">Mot hvitvaskernes fart st\u00e5r forsvarernes eneste reelle v\u00e5pen i timene etter et hack: frysing. Det virker bare ett sted, ved flaskehalsene der krypto m\u00f8ter en akt\u00f8r med en av\/p\u00e5-knapp. Sentraliserte b\u00f8rser kan svarteliste adresser, og utstedere av stablecoin kan fryse sine egne tokens.<\/p><p class=\"wp-block-paragraph\">Da Wanchains Cardano-bro ble t\u00f8mt i juli 2026, svartelistet syv b\u00f8rser (Binance, OKX, Kraken, KuCoin, Bybit, Gate og MEXC) angriperens adresser og fr\u00f8s kontoer, if\u00f8lge <a href='https:\/\/cryptonews.net\/news\/security\/33180813\/'>Cryptonews<\/a>. Men en betydelig del av tyvegodset var allerede solgt p\u00e5 desentraliserte b\u00f8rser f\u00f8r frysen slo til, og det som er borte via en DEX, kommer man ikke etter. Circle kan p\u00e5 sin side fryse USDC: i Multichain-saken har en domstol i New York gjentatte ganger forlenget frysen p\u00e5 rundt 63 millioner dollar i stj\u00e5let USDC, <a href='https:\/\/www.theblock.co\/post\/377094\/multichain-extends-freeze-stolen-usdc'>melder The Block<\/a>. Tether kan gj\u00f8re det samme med USDT.<\/p><p class=\"wp-block-paragraph\">Noen ganger er selve kjeden fryse-mekanismen. Da BNB Bridge ble utnyttet i oktober 2022 og angriperen forfalsket et bevis for \u00e5 utstede rundt 566 millioner dollar i BNB, stanset det lille validatorsettet hele kjeden i l\u00f8pet av timer og fr\u00f8s st\u00f8rstedelen av de utstedte tokenene p\u00e5 plass; bare en br\u00f8kdel rakk \u00e5 forlate kjeden, <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-bnb-chain-hack-october-2022'>if\u00f8lge Halborn<\/a>. Ironien er tydelig: nettopp den sentraliseringen som gjorde broen til et m\u00e5l, var ogs\u00e5 det som gjorde det mulig \u00e5 reagere raskt nok til \u00e5 begrense skaden. En mer desentralisert kjede hadde ikke kunnet trykke p\u00e5 n\u00f8dbremsen.<\/p><p class=\"wp-block-paragraph\">Haken er tosidig. For det f\u00f8rste virker frysing bare p\u00e5 sentraliserte eiendeler (USDC, USDT) og ved punkter med kundekontroll; native BTC og ETH, og alt som allerede har g\u00e5tt via en personvernmynt, kan ingen fryse. For det andre er det et kappl\u00f8p mot klokken, og hvitvaskerne vinner ofte de f\u00f8rste timene. Nettopp derfor er b\u00f8rsen blitt slagmarken. For mange brukere er b\u00f8rsen i praksis ogs\u00e5 lommeboken, en utvikling vi har sett n\u00e6rmere p\u00e5 i <a href='https:\/\/hoge.gg\/no\/borsen-blir-lommeboken-smartkontoer-2026\/'>artikkelen om smartkontoer<\/a>, og det gj\u00f8r flaskehalsen b\u00e5de til et forsvarsverk og til et angrepsm\u00e5l.<\/p><p class=\"wp-block-paragraph\">Frysing og sporing er ikke det samme. Selv n\u00e5r midlene ikke kan stoppes, kan de som regel f\u00f8lges: en offentlig blokkjede etterlater et permanent spor, og analyseselskaper som Chainalysis og Elliptic har blitt gode til \u00e5 n\u00f8ste opp ruter p\u00e5 tvers av kjeder. Problemet er tidsforskjellen. Sporingen kan ta uker eller m\u00e5neder og ende i en rettssak \u00e5r senere, mens frysevinduet lukkes i l\u00f8pet av timer. For offeret er forskjellen brutal: at pengene kan spores, betyr ikke at de kommer tilbake.<\/p><h2 class='wp-block-heading'>Ni hack, ni utfall: hvor pengene tok veien<\/h2><p class=\"wp-block-paragraph\">Historien om bro-hack er egentlig historien om hva som skjedde etterp\u00e5. Chainalysis fant at rundt 2 milliarder dollar ble stj\u00e5let i 13 bro-hack i 2022 alene, om lag 69 prosent av all kryptotyveri det \u00e5ret, if\u00f8lge <a href='https:\/\/www.chainalysis.com\/blog\/cross-chain-bridge-hacks-2022\/'>selskapets egen gjennomgang<\/a>. Tabellen under viser hvor forskjellig sluttfasen kan bli, selv n\u00e5r selve tyveriet ligner:<\/p><figure class='wp-block-table'><table><thead><tr><th>Hack<\/th><th>\u00c5r<\/th><th>Bel\u00f8p<\/th><th>Hvor pengene tok veien \/ utfall<\/th><\/tr><\/thead><tbody><tr><td>Poly Network<\/td><td>2021<\/td><td>~610 mill. USD<\/td><td>Forhandlet retur, n\u00e6r 100 prosent tilbake<\/td><\/tr><tr><td>Ronin<\/td><td>2022<\/td><td>~625 mill. USD<\/td><td>Lazarus, vasket via Tornado Cash; brukere erstattet via kapitalrunde<\/td><\/tr><tr><td>Wormhole<\/td><td>2022<\/td><td>~325 mill. USD<\/td><td>Backer (Jump) dekket hele tapet p\u00e5 ett d\u00f8gn<\/td><\/tr><tr><td>Harmony<\/td><td>2022<\/td><td>~100 mill. USD<\/td><td>Lazarus, Tornado og Sinbad; lite gjenvunnet<\/td><\/tr><tr><td>Nomad<\/td><td>2022<\/td><td>~190 mill. USD<\/td><td>\u00abDesentralisert ran\u00bb; ~36 mill. tilbake via dus\u00f8r<\/td><\/tr><tr><td>BNB Bridge<\/td><td>2022<\/td><td>~566 mill. USD p\u00e5lydende<\/td><td>Kjeden ble stoppet, det meste frosset p\u00e5 kjeden<\/td><\/tr><tr><td>Multichain<\/td><td>2023<\/td><td>~130 mill. USD<\/td><td>Operat\u00f8rkollaps; fortsatt ul\u00f8st, ~63 mill. USDC frosset<\/td><\/tr><tr><td>KelpDAO<\/td><td>2026<\/td><td>~292 mill. USD<\/td><td>Koalisjon bygget opp igjen dekningen; ingen brukertap<\/td><\/tr><tr><td>Liquid Network<\/td><td>2026<\/td><td>~320 mill. USD<\/td><td>Uavklart; \u00abwhite hats\u00bb tilbyr retur mot at feilen tettes<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Poly Network-hacket, det st\u00f8rste DeFi-tyveriet p\u00e5 sin tid, endte overraskende godt: teamet omtalte tyven som \u00abMr. White Hat\u00bb, tilb\u00f8d en dus\u00f8r p\u00e5 500.000 dollar og en symbolsk tittel, og fikk tilbake nesten alt i l\u00f8pet av to uker, <a href='https:\/\/www.cnbc.com\/2021\/08\/23\/poly-network-hacker-returns-remaining-cryptocurrency.html'>if\u00f8lge CNBC<\/a>. Harmony, som bare hadde en 2-av-5-terskel p\u00e5 sin multisig, fikk knapt noe tilbake etter at Lazarus-gruppen vasket midlene gjennom Tornado Cash. Samme angrep, motsatt utfall.<\/p><p class=\"wp-block-paragraph\">Multichain viser en tredje sluttfase, den som verken ender i retur eller full dekning. Her var det ingen ytre angriper i vanlig forstand; protokollen kollapset innenfra etter at sjefen angivelig ble p\u00e5grepet av kinesisk politi v\u00e5ren 2023 og teamet mistet tilgangen til infrastrukturen han alene kontrollerte, <a href='https:\/\/www.coindesk.com\/business\/2023\/07\/14\/crypto-bridging-protocol-multichain-ceases-operations'>if\u00f8lge CoinDesk<\/a>. Rundt 130 millioner dollar forsvant til ukjente adresser, protokollen ble lagt ned, og saken er fortsatt ul\u00f8st \u00e5r senere. N\u00e5r det ikke finnes noen operat\u00f8r \u00e5 forhandle med og ingen backer til \u00e5 ta regningen, blir tapet permanent.<\/p><h2 class='wp-block-heading'>Ritualet: forhandlingen med \u00abwhite hats\u00bb<\/h2><p class=\"wp-block-paragraph\">Poly Network var ikke et engangstilfelle. Den offentlige forhandlingen med tyven er blitt et fast rituale i bransjen, en slags improvisert gjenvinningsmekanisme. Nomad tilb\u00f8d 10 prosent i dus\u00f8r og fikk rundt 36 millioner dollar tilbake etter at hacket utviklet seg til det sikkerhetsselskapet Mandiant kalte et <a href='https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/dissecting-nomad-bridge-hack'>\u00abdesentralisert ran\u00bb<\/a>, der hundrevis av ukjente lommeb\u00f8ker kopierte den f\u00f8rste angriperens transaksjon. Liquid-saken vi startet med, er den nyeste utgaven av samme ritual, denne gangen mens den fortsatt p\u00e5g\u00e5r.<\/p><p class=\"wp-block-paragraph\">Grensen mellom ansvarlig varsling og utpressing er h\u00e5rfin, og det er nettopp der Guillemets skepsis biter. En ekte white hat melder fra om feilen f\u00f8r hen flytter hundrevis av millioner; en tyv flytter f\u00f8rst og forhandler etterp\u00e5. At tilbudet kommer etter uttaket, ikke f\u00f8r, er selve tegnet mange reagerer p\u00e5. Samtidig er alternativet ofte at pengene forsvinner helt, og da blir selv en tvilsom \u00abdus\u00f8r\u00bb det minste av flere onder.<\/p><p class=\"wp-block-paragraph\">Euler Finance er et annet l\u00e6restykke. Etter et stort angrep p\u00e5 protokollen i 2023 forhandlet teamet offentlig med angriperen, som til slutt leverte tilbake praktisk talt alt. Spillteorien er enkel: for en tyv som sitter p\u00e5 merkede midler han sliter med \u00e5 veksle inn, kan en garantert dus\u00f8r p\u00e5 10 eller 20 prosent v\u00e6re mer verdt enn et helt bel\u00f8p han ikke f\u00e5r brukt. Men logikken forutsetter at midlene faktisk er vanskelige \u00e5 vaske. Jo mer effektive broene og coin-swap-tjenestene blir, desto svakere blir forsvarernes forhandlingskort, og desto mer forskyves balansen i tyvens fav\u00f8r.<\/p><p class=\"wp-block-paragraph\">Under det hele ligger en mer fundamental innvending. Ethereum-grunnlegger Vitalik Buterin har lenge advart om at det finnes \u00abfundamentale grenser for sikkerheten til broer som hopper mellom flere suverenitetssoner\u00bb, <a href='https:\/\/cointelegraph.com\/news\/vitalik-buterin-gives-thumbs-down-to-cross-chain-applications'>som han formulerte det<\/a>. Hans tese er at en flerkjedet fremtid er trygg, men en krysskjedet er det ikke. Hver forhandling med en tyv er p\u00e5 sett og vis et bevis p\u00e5 at han hadde et poeng.<\/p><h2 class='wp-block-heading'>Fire m\u00e5ter en bro kan reddes p\u00e5 (eller ikke)<\/h2><p class=\"wp-block-paragraph\">Ser man p\u00e5 hvordan sakene faktisk ender, faller de i fire arketyper. Det ubehagelige m\u00f8nsteret er at utfallet henger mer sammen med hvem som st\u00e5r bak broen enn med hva brukeren selv gjorde.<\/p><figure class='wp-block-table'><table><thead><tr><th>Arketype<\/th><th>Hvem betaler<\/th><th>Eksempel<\/th><th>Utfall for brukeren<\/th><\/tr><\/thead><tbody><tr><td>Dyplommet backer<\/td><td>En kapitalsterk eier dekker tapet<\/td><td>Wormhole (Jump), Ronin (kapitalrunde)<\/td><td>Full dekning, raskt<\/td><\/tr><tr><td>White-hat-retur<\/td><td>Tyven leverer mot dus\u00f8r<\/td><td>Poly Network, Nomad (delvis)<\/td><td>Helt eller delvis tilbake<\/td><\/tr><tr><td>Koalisjon<\/td><td>Flere protokoller spleiser<\/td><td>KelpDAO (\u00abDeFi United\u00bb)<\/td><td>Dekning gjenoppbygd over tid<\/td><\/tr><tr><td>Ingenting<\/td><td>Ingen tar regningen<\/td><td>Harmony, Multichain<\/td><td>Tapet blir permanent<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Wormhole er l\u00e6rebokeksempelet p\u00e5 arketype \u00e9n: da broen tapte rundt 325 millioner dollar i 2022, erstattet backeren Jump Crypto hele bel\u00f8pet p\u00e5 omtrent ett d\u00f8gn, <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-wormhole-hack-february-2022'>if\u00f8lge Halborn<\/a>. Ronin fulgte samme m\u00f8nster; Sky Mavis hentet inn en kapitalrunde p\u00e5 150 millioner dollar for \u00e5 gj\u00f8re brukerne hele, <a href='https:\/\/www.coindesk.com\/tech\/2022\/03\/29\/axie-infinitys-ronin-network-suffers-625m-exploit'>meldte CoinDesk<\/a>.<\/p><p class=\"wp-block-paragraph\">KelpDAO-saken fra april 2026 viser den nyeste og kanskje mest oppl\u00f8ftende arketypen. Etter at rundt 292 millioner dollar i rsETH forsvant (ikke via en kodefeil, men gjennom kompromittert infrastruktur som matet et enkelt verifikasjonspunkt), rykket en koalisjon kalt \u00abDeFi United\u00bb, med Aave og Mantle blant deltakerne, ut og bygget opp igjen dekningen bak rsETH over rundt fem uker, uten at tap ble veltet over p\u00e5 brukerne, <a href='https:\/\/incrypted.com\/en\/kelpdao-restored-rseth-after-the-biggest-defi-hack-of-2026\/'>if\u00f8lge Incrypted<\/a>. Sergej Kunz, medgrunnlegger av 1inch, minnet samtidig om hvorfor slike hull oppst\u00e5r i utgangspunktet: \u00abSikkerhet er sjelden f\u00f8rsteprioritet. Teamene fokuserer p\u00e5 \u00e5 lansere raskt.\u00bb<\/p><h2 class='wp-block-heading'>Nord-Korea er den profesjonelle motparten<\/h2><p class=\"wp-block-paragraph\">Bak en stor andel av de dyreste hackene st\u00e5r ikke amat\u00f8rer, men en statlig akt\u00f8r. Chainalysis ansl\u00e5r at nordkoreanske grupper stjal minst 2 milliarder dollar (rundt 19 milliarder kroner) i 2025, en \u00f8kning p\u00e5 51 prosent fra \u00e5ret f\u00f8r, og at de n\u00e5 har tatt 6,75 milliarder dollar til sammen siden 2022. De sto bak 76 prosent av hackene p\u00e5 tjenesteniv\u00e5, if\u00f8lge <a href='https:\/\/www.coindesk.com\/business\/2025\/12\/18\/north-korean-hackers-stole-a-record-usd2b-of-crypto-in-2025-chainalysis-says'>CoinDesk<\/a>. M\u00f8nsteret er f\u00e6rre, men langt st\u00f8rre angrep, med et typisk utbetalingsvindu p\u00e5 rundt 45 dager, kinesisk-spr\u00e5klige meglere og, i \u00f8kende grad, IT-arbeidere plantet inne i selskapene for \u00e5 skaffe privilegert tilgang.<\/p><p class=\"wp-block-paragraph\">Den mest urovekkende utviklingen er nettopp hvordan tilgangen skaffes. I stedet for \u00e5 bryte seg inn utenfra, planter nordkoreanske grupper i \u00f8kende grad egne IT-arbeidere inne i kryptoselskapene, med falske identiteter og ekte l\u00f8nnsslipper. Vel innenfor kan en slik innsider skaffe seg privilegert tilgang til n\u00f8kler og infrastruktur, akkurat den typen tilgang som ligger bak de fleste store bro-hackene. Deretter f\u00f8lger den velpr\u00f8vde utbetalingsruten: chain-hopping via broer, veksling gjennom kinesisk-spr\u00e5klige OTC-meglere og et utbetalingsvindu p\u00e5 rundt 45 dager. Det er ikke et innbrudd i klassisk forstand, men en langsiktig infiltrasjon.<\/p><p class=\"wp-block-paragraph\">Bybit-hacket i februar 2025 er selve monumentet, med rundt 1,5 milliarder dollar tapt. Men saken viser ogs\u00e5 at pengesporet ikke n\u00f8dvendigvis ender i stillhet: i august 2026 saks\u00f8kte Bybit Nord-Korea og Lazarus-gruppen i en amerikansk domstol og sikret et midlertidig forf\u00f8yning som fr\u00f8s deler av de identifiserte midlene, <a href='https:\/\/www.coindesk.com\/policy\/2026\/08\/07\/bybit-sues-north-korea-and-lazarus-group-over-usd1-5-billion-hack-secures-asset-freeze'>if\u00f8lge CoinDesk<\/a>. Jakten er blitt et kappl\u00f8p i kunstig intelligens p\u00e5 begge sider; hvitvaskerne automatiserer, og etterforskerne svarer med samme mynt, et forsvarskappl\u00f8p vi har sett p\u00e5 i <a href='https:\/\/hoge.gg\/no\/halborn-ai-kryptosikkerhet-kapplop-2026\/'>saken om Halborn og kryptoens nye sikkerhetskappl\u00f8p<\/a>.<\/p><h2 class='wp-block-heading'>Tornado Cash: da koden ble ustraffbar, men utvikleren ikke<\/h2><p class=\"wp-block-paragraph\">Ingen enkelt tjeneste er tettere knyttet til bro-hvitvasking enn Tornado Cash. Det amerikanske finansdepartementet sanksjonerte mikseren i august 2022 og viste til over 7 milliarder dollar i vaskede midler, deriblant utbytte fra nettopp Ronin, Harmony og Nomad, <a href='https:\/\/home.treasury.gov\/news\/press-releases\/jy0916'>if\u00f8lge departementets egen kunngj\u00f8ring<\/a>. Men saken tok en uventet vending: en amerikansk ankedomstol slo i november 2024 fast at myndighetene hadde g\u00e5tt utover sin fullmakt, siden uforanderlige smartkontrakter ikke kan \u00abeies\u00bb av en sanksjonerbar person. I mars 2025 fjernet finansdepartementet Tornado Cash fra sanksjonslisten, <a href='https:\/\/www.forbes.com\/sites\/digital-assets\/2025\/03\/24\/tornado-cash-sanctions-lifted-in-major-policy-shift\/'>meldte Forbes<\/a>. Global Ledger fant at bruken av tjenesten skj\u00f8t i v\u00e6ret igjen etter avnoteringen.<\/p><p class=\"wp-block-paragraph\">Tornado Cash var ikke alene. I november 2023 sanksjonerte finansdepartementet ogs\u00e5 mikseren Sinbad.io, som if\u00f8lge myndighetene ble brukt til \u00e5 vaske utbytte fra blant annet Ronin- og Harmony-hackene, <a href='https:\/\/home.treasury.gov\/news\/press-releases\/jy1933'>if\u00f8lge en egen kunngj\u00f8ring<\/a>. M\u00f8nsteret peker p\u00e5 et dypere problem: den samme egenskapen som gj\u00f8r en bro vanskelig \u00e5 sikre, at ingen kontrollerer den etter at den er satt i drift, gj\u00f8r den ogs\u00e5 vanskelig \u00e5 sanksjonere i etterkant. Straff mot enkeltpersoner har holdt bedre i retten enn sanksjoner mot selve protokollene; en n\u00f8kkelmistenkt i Nomad-saken ble senere utlevert til USA.<\/p><p class=\"wp-block-paragraph\">Utvikleren slapp derimot ikke like lett unna. Roman Storm, medgrunnlegger av Tornado Cash, ble i august 2025 d\u00f8mt for \u00e5 ha konspirert om \u00e5 drive en ulisensiert pengeoverf\u00f8ringsvirksomhet, mens juryen ikke kom til enighet om tiltalepunktene for hvitvasking og sanksjonsbrudd. Den nye rettssaken om de gjenst\u00e5ende punktene er utsatt til 26. april 2027, <a href='https:\/\/www.theblock.co\/news\/regulation\/2026-08-26-tornado-cash-roman-storm-retrial-april-2027-412761'>if\u00f8lge The Block<\/a>. Paradokset er blitt en tommelfingerregel i bransjen: koden kan ikke sanksjoneres, men menneskene bak den kan straffeforf\u00f8lges.<\/p><h2 class='wp-block-heading'>Hva Finanstilsynet og MiCA faktisk kan gj\u00f8re<\/h2><p class=\"wp-block-paragraph\">For en norsk sparer er det viktig \u00e5 forst\u00e5 hvor grensene for myndighetenes makt faktisk g\u00e5r. <a href='https:\/\/www.finanstilsynet.no\/'>Finanstilsynet<\/a> f\u00f8rer tilsyn med kryptoforetak (CASP-er) som b\u00f8rser og forvaltere, ikke med selve broen eller protokollen. MiCA-regelverket gjelder i Norge gjennom E\u00d8S-avtalen, og artikkel 75 legger et tydelig ansvar p\u00e5 den som oppbevarer kundenes eiendeler. Men et tilsyn kan ikke reversere en transaksjon p\u00e5 blokkjeden.<\/p><p class=\"wp-block-paragraph\">Der myndighetene faktisk har f\u00e5tt mer \u00e5 spille p\u00e5, er ved flaskehalsene. EUs pengeoverf\u00f8ringsforordning, den s\u00e5kalte reiseregelen (Regulation (EU) 2023\/1113), har siden 30. desember 2024 krevd at informasjon om avsender og mottaker f\u00f8lger kryptooverf\u00f8ringer, uansett bel\u00f8p. Sammen med den kommende hvitvaskingsmyndigheten AMLA, som skal f\u00f8re direkte tilsyn med de st\u00f8rste CASP-ene fra 2028, gj\u00f8r dette utbetalingspunktene mer sporbare. Og for skattyteren er det en ekstra knute: selv om du blir frastj\u00e5let krypto, forsvinner ikke uten videre skatteplikten p\u00e5 tidligere gevinster, og fradrag for tap p\u00e5 stj\u00e5let krypto er langt fra rett fram, noe <a href='https:\/\/www.skatteetaten.no\/'>Skatteetaten<\/a> vurderer konkret fra sak til sak. Kort sagt: myndighetene kan fryse ved d\u00f8rene og straffeforf\u00f8lge i etterkant, men de kan verken angre transaksjonen eller garantere deg pengene tilbake.<\/p><p class=\"wp-block-paragraph\">Det er ogs\u00e5 verdt \u00e5 merke seg hva regelverket faktisk retter seg mot. MiCA og de tilh\u00f8rende reglene regulerer tjenestetilbyderne, alts\u00e5 b\u00f8rsene, forvalterne og utstederne, ikke den underliggende broen eller protokollen, som sjelden har en juridisk ansvarlig operat\u00f8r i det hele tatt. DORA-regelverket stiller i tillegg krav til driftsstabilitet og IT-sikkerhet hos foretakene. Men ingen av delene endrer den grunnleggende mekanikken: n\u00e5r en transaksjon f\u00f8rst er bekreftet p\u00e5 kjeden, finnes det ingen paragraf som kan hente den tilbake.<\/p><h2 class='wp-block-heading'>Derfor f\u00e5r du sjelden pengene tilbake<\/h2><p class=\"wp-block-paragraph\">La oss v\u00e6re \u00e6rlige om den harde kjernen. Det finnes ingen innskuddsgaranti for krypto; Bankenes sikringsfond dekker ikke en t\u00f8mt bro. Det finnes ingen \u00abangre\u00bb-knapp, ingen chargeback, ingen sentral akt\u00f8r som kan trykke transaksjonen tilbake. Alt som st\u00e5r mellom deg og et permanent tap, er de fire arketypene ovenfor, og ingen av dem er en rettighet. En backer som dekker tapet, en koalisjon som spleiser, eller en tyv som velger \u00e5 levere tilbake, gj\u00f8r det etter eget forgodtbefinnende, ikke fordi loven p\u00e5legger dem det.<\/p><p class=\"wp-block-paragraph\">Kontrasten til vanlig banksparing er skarp. Et bankinnskudd i Norge er dekket av Bankenes sikringsfond med opptil to millioner kroner per innskyter per bank, og en uautorisert belastning p\u00e5 et betalingskort kan tilbakef\u00f8res. Ingen slik ordning finnes for krypto som ligger i en bro eller en selvforvaltet lommebok. Der er du din egen bank, en bank uten sikringsfond, uten sentralbank i ryggen og uten en klageinstans som kan reversere en feil.<\/p><p class=\"wp-block-paragraph\">Resultatet er at sluttbrukeren b\u00e6rer den siste risikoen. Mange av ofrene i 2026-b\u00f8lgen fikk ingenting. Derfor sl\u00e5r forebygging gjenvinning hver gang. Sv\u00e6rt mange n\u00f8kkel- og tilgangskompromisser starter ikke med genial kode, men p\u00e5 signeringsskjermen, der en bruker eller en operat\u00f8r godkjenner noe de ikke helt forsto. Vi har brutt ned nettopp den fellen i <a href='https:\/\/hoge.gg\/no\/eip-7702-blindsignering-signeringsskjermen-2026\/'>artikkelen om EIP-7702 og blindsignering<\/a>, og l\u00e6rdommen er enkel: det du ikke kan lese, b\u00f8r du ikke signere.<\/p><h2 class='wp-block-heading'>Slik leser du et bro-hack i sanntid<\/h2><p class=\"wp-block-paragraph\">Neste gang en bro t\u00f8mmes og overskriftene ruller, kan du selv lese sannsynligheten for et godt utfall ved \u00e5 f\u00f8lge noen f\u00e5 signaler i timene og dagene etterp\u00e5:<\/p><ul class='wp-block-list'><li>Finnes det en kapitalsterk backer bak broen? En Jump- eller Binance-runde-type \u00f8ker sjansen for full dekning.<\/li><li>Kommer det fryse-varsler fra b\u00f8rser, Circle eller Tether innen timer? Det tyder p\u00e5 at deler kan reddes ved flaskehalsene.<\/li><li>Tilbys det en white-hat-dus\u00f8r, og svarer tyven? Det er Poly- og Nomad-m\u00f8nsteret som noen ganger ender med retur.<\/li><li>Dannes det en koalisjon (\u00e0 la \u00abDeFi United\u00bb)? Sjeldent, men et sterkt signal om at brukerne holdes hele.<\/li><li>Er det stj\u00e5lne native BTC eller ETH, eller en stablecoin som kan fryses? Det siste kan stoppes, det f\u00f8rste nesten aldri.<\/li><\/ul><p class=\"wp-block-paragraph\">Og som bruker: minimer eksponeringen, foretrekk broer med native utstedelse fremfor wrapped IOU-er, og ikke la verdier ligge i en bro lenger enn n\u00f8dvendig. Forst\u00e5 hva du faktisk godkjenner n\u00e5r du signerer; kampen om nettopp den skjermen er tema i <a href='https:\/\/hoge.gg\/no\/lommebok-ux-2026-signeringsskjermen\/'>v\u00e5r gjennomgang av lommebok-UX i 2026<\/a>. Den beste dagen \u00e5 tenke p\u00e5 pengesporet, er dagen f\u00f8r hacket, ikke dagen etter.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hva er et bro-hack?<\/h3><p class=\"wp-block-paragraph\">Et bro-hack er et angrep p\u00e5 infrastrukturen som flytter verdier mellom to blokkjeder. Broen holder som regel store reserver samlet p\u00e5 ett sted, og hvis en angriper f\u00e5r kontroll over n\u00f8kler, verifikasjon eller drift, kan hele hvelvet t\u00f8mmes. De fleste store bro-hack skyldes kompromitterte n\u00f8kler eller falsk verifikasjon, ikke klassiske kodefeil.<\/p><h3 class='wp-block-heading'>Hvor tar de stj\u00e5lne kryptopengene veien?<\/h3><p class=\"wp-block-paragraph\">Byttet konsolideres, flyttes videre via en ny bro til en annen kjede, veksles til en likvid mynt eller en personvernmynt som Monero, lagdeles gjennom miksere og coin-swap-tjenester, og utbetales til slutt via tjenester med svak kundekontroll. If\u00f8lge Global Ledger gikk 2,01 milliarder dollar gjennom broer i 2025, nesten halvparten av alle stj\u00e5lne midler.<\/p><h3 class='wp-block-heading'>Kan stj\u00e5let krypto fryses eller spores?<\/h3><p class=\"wp-block-paragraph\">Delvis. Stablecoins som USDC og USDT kan fryses av utstederen, og sentraliserte b\u00f8rser kan svarteliste adresser, men bare hvis midlene passerer et slikt punkt i tide. Native BTC og ETH, og alt som har g\u00e5tt via en personvernmynt, kan i praksis ikke fryses. Sporing er mulig p\u00e5 tvers av kjeder, men krever spesialisert analyse fordi broer skaper blindsoner.<\/p><h3 class='wp-block-heading'>F\u00e5r jeg pengene tilbake hvis en bro jeg brukte blir hacket?<\/h3><p class=\"wp-block-paragraph\">Sjelden, og aldri garantert. Det finnes ingen innskuddsgaranti eller chargeback for krypto. Om du blir gjort hel, avhenger av om broen har en kapitalsterk eier som dekker tapet, om en koalisjon bygger opp igjen dekningen, eller om tyven leverer tilbake mot en dus\u00f8r. Ingen av delene er en rettighet, og mange ofre f\u00e5r ingenting.<\/p><h3 class='wp-block-heading'>Hva kan Finanstilsynet gj\u00f8re etter et bro-hack?<\/h3><p class=\"wp-block-paragraph\">Finanstilsynet f\u00f8rer tilsyn med norske kryptoforetak (CASP-er) under MiCA, som gjelder via E\u00d8S-avtalen, men ikke med selve broen eller protokollen. Tilsynet kan ikke reversere en transaksjon p\u00e5 blokkjeden. Reiseregelen og den kommende AMLA-myndigheten gj\u00f8r utbetalingspunktene mer sporbare, men den siste risikoen ligger fortsatt hos brukeren.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er et bro-hack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Et bro-hack er et angrep p\u00e5 infrastrukturen som flytter verdier mellom to blokkjeder. Broen holder som regel store reserver samlet p\u00e5 ett sted, og hvis en angriper f\u00e5r kontroll over n\u00f8kler, verifikasjon eller drift, kan hele hvelvet t\u00f8mmes. De fleste store bro-hack skyldes kompromitterte n\u00f8kler eller falsk verifikasjon, ikke klassiske kodefeil.\"}},{\"@type\":\"Question\",\"name\":\"Hvor tar de stj\u00e5lne kryptopengene veien?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Byttet konsolideres, flyttes videre via en ny bro til en annen kjede, veksles til en likvid mynt eller en personvernmynt som Monero, lagdeles gjennom miksere og coin-swap-tjenester, og utbetales til slutt via tjenester med svak kundekontroll. If\u00f8lge Global Ledger gikk 2,01 milliarder dollar gjennom broer i 2025, nesten halvparten av alle stj\u00e5lne midler.\"}},{\"@type\":\"Question\",\"name\":\"Kan stj\u00e5let krypto fryses eller spores?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Delvis. Stablecoins som USDC og USDT kan fryses av utstederen, og sentraliserte b\u00f8rser kan svarteliste adresser, men bare hvis midlene passerer et slikt punkt i tide. Native BTC og ETH, og alt som har g\u00e5tt via en personvernmynt, kan i praksis ikke fryses. Sporing er mulig p\u00e5 tvers av kjeder, men krever spesialisert analyse fordi broer skaper blindsoner.\"}},{\"@type\":\"Question\",\"name\":\"F\u00e5r jeg pengene tilbake hvis en bro jeg brukte blir hacket?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Sjelden, og aldri garantert. Det finnes ingen innskuddsgaranti eller chargeback for krypto. Om du blir gjort hel, avhenger av om broen har en kapitalsterk eier som dekker tapet, om en koalisjon bygger opp igjen dekningen, eller om tyven leverer tilbake mot en dus\u00f8r. Ingen av delene er en rettighet, og mange ofre f\u00e5r ingenting.\"}},{\"@type\":\"Question\",\"name\":\"Hva kan Finanstilsynet gj\u00f8re etter et bro-hack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Finanstilsynet f\u00f8rer tilsyn med norske kryptoforetak (CASP-er) under MiCA, som gjelder via E\u00d8S-avtalen, men ikke med selve broen eller protokollen. Tilsynet kan ikke reversere en transaksjon p\u00e5 blokkjeden. Reiseregelen og den kommende AMLA-myndigheten gj\u00f8r utbetalingspunktene mer sporbare, men den siste risikoen ligger fortsatt hos brukeren.\"}}]}<\/script><p class=\"wp-block-paragraph\">Skrevet av Sondre Kvist, seniorredakt\u00f8r i HOGE Wire med ansvar for sikkerhet og kryptokriminalitet.<\/p>","protected":false},"excerpt":{"rendered":"<p>Et bro-hack er over p\u00e5 minutter, men jakten p\u00e5 pengene kan ta \u00e5r. Vi f\u00f8lger sporet fra Liquid-hacket gjennom hvitvasking, frysing og forhandling til hvem som faktisk f\u00e5r pengene tilbake.<\/p>\n","protected":false},"author":4,"featured_media":369,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-368","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/368","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=368"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/368\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/369"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=368"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=368"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=368"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}