{"id":370,"date":"2026-09-08T13:06:49","date_gmt":"2026-09-08T13:06:49","guid":{"rendered":"https:\/\/hoge.gg\/no\/smartkontoer-2026-radiant-tyveriet-blindsignering\/"},"modified":"2026-09-08T13:06:49","modified_gmt":"2026-09-08T13:06:49","slug":"smartkontoer-2026-radiant-tyveriet-blindsignering","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/smartkontoer-2026-radiant-tyveriet-blindsignering\/","title":{"rendered":"Smartkontoer i 2026: l\u00e6rdommen fra Radiant-tyveriet"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Den 1. juni 2026 kunngjorde DAO-en bak Radiant Capital at protokollen skulle avvikles. En gang forvaltet den utl\u00e5nsmarkeder verdt 386,8 millioner dollar; da avviklingen ble annonsert, satt den igjen med rundt 2,21 millioner dollar i verdier og en RDNT-token rundt 0,0015 dollar, if\u00f8lge <a href='https:\/\/thedefiant.io\/news\/defi\/radiant-capital-winds-down-2m-husk-dprk-50m-heist'>The Defiant<\/a>. Fallet startet 16. oktober 2024, da hackere med b\u00e5nd til Nord-Korea tok rundt 50 millioner dollar. Men den viktigste l\u00e6rdommen for smartkontoer i 2026 er ikke at en kontrakt knakk. Ingenting i Radiants kode sviktet. Signaturhaverne godkjente tyveriet selv, p\u00e5 maskinvarelommeb\u00f8ker, uten \u00e5 kunne lese hva de skrev under p\u00e5.<\/p><p class=\"wp-block-paragraph\">Det er paradokset i smartkonto-\u00e6raen. Account abstraction flyttet fullmakten ut av \u00e9n enkelt privat n\u00f8kkel og inn i programmerbar kode: bunting av transaksjoner, gassfrie betalinger, sesjonsn\u00f8kler og sosial gjenoppretting. Den samme forflytningen dyttet det svakeste leddet over p\u00e5 signeringsskjermen og enheten den kj\u00f8rer p\u00e5. Radiant, WazirX og Bybit, tre av de st\u00f8rste tyveriene i kryptohistorien, deler alle det trekket. Denne artikkelen forklarer hva en smartkonto-lommebok er i 2026, hvorfor Radiant ble selve l\u00e6rebokeksempelet, og hvordan du holder din egen konto unna neste obduksjon.<\/p><h2 class='wp-block-heading'>Hva en smartkonto egentlig er<\/h2><p class=\"wp-block-paragraph\">En vanlig Ethereum-konto, kalt en EOA (externally owned account), styres av \u00e9n privat n\u00f8kkel. N\u00f8kkelen er kontoen: den som holder n\u00f8kkelen kan gj\u00f8re hva som helst, uten grenser og uten angrefrist. En smartkonto (smart contract wallet) bytter ut n\u00f8kkelen med kode. En kontrakt p\u00e5 kjeden bestemmer hva som teller som en gyldig transaksjon, og den regelen kan v\u00e6re s\u00e5 streng eller s\u00e5 fleksibel du vil: flere signaturer (multisig), bel\u00f8psgrenser, gjenopprettingsvoktere, passkeys eller sesjonsn\u00f8kler som gjelder i \u00e9n time.<\/p><p class=\"wp-block-paragraph\">Den mest utbredte smartkontoen er fortsatt Safe, tidligere Gnosis Safe. I andre kvartal 2026 behandlet Safe-kontoer n\u00e6r 130 millioner transaksjoner og forvaltet over 27 milliarder dollar i selvforvarte verdier p\u00e5 tvers av mer enn 63 millioner kontoer, if\u00f8lge <a href='https:\/\/www.theblock.co\/post\/410023\/safe-smart-accounts-process-nearly-130-million-transactions-in-record-quarter'>The Block<\/a>. Lukas Schor, medgr\u00fcnder av Safe, beskriver retningen slik: Safe utvikler seg fra infrastruktur som beskytter verdier til \u00aba network that can also help verify how value moves\u00bb. Det er verdt \u00e5 merke seg at Radiant, WazirX og Bybit alle brukte nettopp Safe. Standarden er ikke problemet; det er hvordan mennesker godkjenner det kontrakten ber om.<\/p><figure class='wp-block-table'><table><thead><tr><th>Egenskap<\/th><th>Vanlig konto (EOA)<\/th><th>Smartkonto (ERC-4337)<\/th><th>Oppgradert EOA (EIP-7702)<\/th><\/tr><\/thead><tbody><tr><td>Styres av<\/td><td>\u00c9n privat n\u00f8kkel<\/td><td>Kontraktskode og valideringsmodul<\/td><td>Din n\u00f8kkel, men med l\u00e5nt kontraktskode<\/td><\/tr><tr><td>Signaturtyper<\/td><td>Kun secp256k1<\/td><td>ECDSA, multisig, passkey, sesjonsn\u00f8kkel<\/td><td>Som EOA, pluss kontraktslogikk<\/td><\/tr><tr><td>Gjenoppretting<\/td><td>Ingen (mister n\u00f8kkel, mister alt)<\/td><td>Voktere og sosial gjenoppretting mulig<\/td><td>Avhenger av delegert kontrakt<\/td><\/tr><tr><td>Bunting (batching)<\/td><td>Nei<\/td><td>Ja<\/td><td>Ja<\/td><\/tr><tr><td>Gassbetaling<\/td><td>Kun ETH, selv<\/td><td>Paymaster kan betale eller ta stablecoin<\/td><td>Paymaster mulig<\/td><\/tr><tr><td>Adresse<\/td><td>Bundet til n\u00f8kkelen<\/td><td>Ny kontraktsadresse<\/td><td>Beholder samme adresse<\/td><\/tr><tr><td>Typisk bruk<\/td><td>Enkel forvaring<\/td><td>Safe, Base Account, Argent\/Ready<\/td><td>MetaMask Smart Accounts, Rabby, Ambire<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>To veier inn: ERC-4337 og EIP-7702<\/h2><p class=\"wp-block-paragraph\">Det finnes to m\u00e5ter \u00e5 f\u00e5 en smartkonto p\u00e5 i 2026. Den f\u00f8rste er ERC-4337, som ble endelig i mars 2023. Den bygger et eget lag utenfor den vanlige transaksjonsk\u00f8en: brukeren signerer en UserOperation, en bundler pakker flere av dem sammen, og en enkelt EntryPoint-kontrakt utf\u00f8rer dem. Ingen endring i Ethereum-konsensus var n\u00f8dvendig. Adopsjonen er betydelig; if\u00f8lge <a href='https:\/\/www.bundlebear.com\/overview\/all'>BundleBear<\/a> har ERC-4337 passert 1,27 milliarder UserOperations fordelt p\u00e5 nesten 66 millioner aktive kontoer, med rundt 14 millioner dollar i gass dekket av paymastere.<\/p><p class=\"wp-block-paragraph\">Den andre veien er EIP-7702, som gikk live i Pectra-oppgraderingen 7. mai 2025. I stedet for \u00e5 opprette en ny kontraktskonto lar 7702 en eksisterende EOA peke til kontraktskode gjennom en ny transaksjonstype (0x04) og en delegeringsdesignator, de 23 bytene 0xef0100 etterfulgt av en kontraktsadresse. N\u00f8kkelen og adressen din er de samme, men kontoen oppf\u00f8rer seg som en smartkonto. Bruken er stor p\u00e5 papiret: over 241 millioner autorisasjoner if\u00f8lge <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBear<\/a>, men det tallet er bl\u00e5st kraftig opp av automatiske sweeper-bots, s\u00e5 et \u00e6rligere m\u00e5l er de rundt 56 millioner aktive delegeringene og dr\u00f8yt 101 millioner set-code-transaksjonene. Spesifikasjonen for mekanikken ligger \u00e5pent hos <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>Ethereum Foundation<\/a>. Wallets som MetaMask Smart Accounts, Rabby, Trust Wallet, Ambire og Safe st\u00f8tter den ene eller begge veiene.<\/p><h2 class='wp-block-heading'>Radiant Capital: anatomien til et smartkonto-tyveri<\/h2><p class=\"wp-block-paragraph\">Angrepet p\u00e5 Radiant begynte ikke p\u00e5 kjeden, men i en chat. Den 11. september 2024 fikk en Radiant-utvikler en Telegram-melding fra noen som utga seg for \u00e5 v\u00e6re en tidligere kontrakt\u00f8r utvikleren stolte p\u00e5, med sp\u00f8rsm\u00e5l om tilbakemelding p\u00e5 en rapport om smartkontrakt-revisjon. Vedlagt l\u00e5 en ZIP-fil med et tilsynelatende legitimt PDF-dokument. I virkeligheten inneholdt filen et lokke-PDF og en macOS-skadevare kalt INLETDRIFT, som la igjen en vedvarende bakd\u00f8r p\u00e5 maskinen. Kjeden av hendelser er dokumentert av <a href='https:\/\/cointelegraph.com\/news\/radiant-capital-north-korean-impersonated-ex-contractor-50-million-hack'>Cointelegraph<\/a> og i Radiants egen <a href='https:\/\/medium.com\/@RadiantCapital\/radiant-post-mortem-fecd6cd38081'>obduksjonsrapport<\/a>.<\/p><p class=\"wp-block-paragraph\">Fem uker senere, 16. oktober 2024, slo angriperne til. Front-enden til Safe{Wallet} viste helt normale transaksjonsdata p\u00e5 skjermen, mens de faktiske, ondsinnede transaksjonene ble sendt til maskinvarelommeb\u00f8kene for signering i bakgrunnen. Angriperne etterlignet vanlige transaksjonsfeil for \u00e5 lokke signaturhaverne til \u00e5 pr\u00f8ve igjen, og samlet slik inn de n\u00f8dvendige godkjenningene uten at noen ble mistenksom. Radiant kj\u00f8rte en 3-av-11-multisig; da tre gyldige signaturer var p\u00e5 plass, kj\u00f8rte angriperne funksjonen transferOwnership og byttet ut implementasjonskontrakten til utl\u00e5nspoolene. Kontrollen over Radiants markeder p\u00e5 Arbitrum og BNB Chain skiftet hender, og rundt 50 millioner dollar forsvant. Sikkerhetsselskapet <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-radiant-capital-hack-october-2024'>Halborn<\/a> beskriver hele forl\u00f8pet i detalj.<\/p><p class=\"wp-block-paragraph\">Det som gj\u00f8r Radiant l\u00e6rerikt, er hvor lite spektakul\u00e6rt selve tyveriet var p\u00e5 kjeden. Det fantes ingen null-dags-svakhet i en smartkontrakt og ingen matematisk feil \u00e5 utnytte. Angriperne trengte bare tre gyldige signaturer av elleve mulige, og de skaffet dem ved \u00e5 la maskinene til betrodde utviklere gj\u00f8re jobben for seg. Fordi en Safe-transaksjon vises som en lang datastreng p\u00e5 en Ledger-skjerm, og fordi skadevaren viste et helt annet og ufarlig bilde i nettleseren, hadde signaturhaverne ingen praktisk m\u00e5te \u00e5 oppdage avviket p\u00e5. De s\u00e5 en rutineoppgave; de godkjente et eierskifte. N\u00f8yaktig den samme oppskriften, en kompromittert enhet pluss en transaksjon ingen kunne lese, felte Bybit fire m\u00e5neder senere.<\/p><h2 class='wp-block-heading'>Ikke koden, men signeringen<\/h2><p class=\"wp-block-paragraph\">Det er lett \u00e5 lese en overskrift om et 50-millioners hack og anta at en smartkontrakt ble knekt. Radiant viser det motsatte. Det var ingen reentrancy, ingen orakelmanipulasjon, ingen matematisk feil i koden. Multisig-en gjorde n\u00f8yaktig det den var programmert til: tre gyldige signaturer utl\u00f8ste et eierskifte. Problemet var at signaturhaverne ikke kunne se hva de faktisk godkjente. De brukte Ledger-maskinvarelommeb\u00f8ker, men Ledger tolker ikke Gnosis Safe-transaksjoner, s\u00e5 skjermen viste en hash, ikke handlingen. Det er blindsignering i praksis: du bekrefter en instruks du ikke kan lese.<\/p><p class=\"wp-block-paragraph\">Poenget generaliserer langt utenfor Radiant. Odysseus, grunnlegger av sikkerhetsselskapet Phylax, oppsummerte det samme etter Bybit-hacket, i <a href='https:\/\/www.theblock.co\/post\/342791\/largest-crypto-exchange-hack-what-ethereum-security-experts-know-lazarus-bybit'>The Block<\/a>: \u00aba hardware wallet is pointless if the transaction is signed on an internet-connected laptop or phone\u00bb. En maskinvarelommebok beskytter n\u00f8kkelen, men den beskytter deg ikke hvis du ikke kan verifisere hva du signerer. Safe avviste for \u00f8vrig at grensesnittet deres var kompromittert i Radiant-saken, og kalte det en blindsignerings-feil. Uansett hvem som b\u00e6rer skylden, er l\u00e6rdommen den samme: account abstraction flytter beslutningen ut i kode, og dermed flytter den seg til mennesket og enheten i signerings\u00f8yeblikket. Vi har skrevet mer om denne kampen i <a href='https:\/\/hoge.gg\/no\/eip-7702-blindsignering-signeringsskjermen-2026\/'>v\u00e5r gjennomgang av blindsignering<\/a>.<\/p><p class=\"wp-block-paragraph\">Dette er den strukturelle prisen for account abstraction. En vanlig konto har i praksis \u00e9n knapp: signer med n\u00f8kkelen. En smartkonto har et helt tastatur av muligheter, og hver av dem m\u00e5 godkjennes av et menneske som stoler p\u00e5 det skjermen viser. Jo mer en konto kan gj\u00f8re, desto viktigere blir det ene sp\u00f8rsm\u00e5let i signerings\u00f8yeblikket: forst\u00e5r du hva du akkurat autoriserte? Angriperne har flyttet innsatsen sin i takt. De bygger ikke lenger f\u00f8rst og fremst for \u00e5 knekke kontrakter, men for \u00e5 styre det du ser i det du signerer. Derfor er den viktigste sikkerhetsinvesteringen i 2026 ikke en dyrere maskinvarelommebok, men en signeringsflate du faktisk kan lese.<\/p><h2 class='wp-block-heading'>Et m\u00f8nster, ikke et uhell: WazirX, Bybit og Radiant<\/h2><p class=\"wp-block-paragraph\">Radiant er ikke et enkeltst\u00e5ende uhell, men ett av flere tilfeller med samme signatur. Den 18. juli 2024 mistet den indiske b\u00f8rsen WazirX rundt 230 millioner dollar. Kontoen var en Gnosis Safe med 4-av-6-oppsett, der fem n\u00f8kler l\u00e5 hos WazirX og den sjette hos forvareren Liminal, med en hviteliste for mottakeradresser. Angriperne byttet multisig-en til en ondsinnet kontrakt de hadde utplassert \u00e5tte dager i forveien, og utnyttet avvik mellom hva Liminals grensesnitt viste og hva som faktisk ble signert, if\u00f8lge <a href='https:\/\/www.coindesk.com\/business\/2024\/07\/19\/wazirx-liminal-custody-blame-each-other-as-230m-crypto-exploit-leaves-customers-stranded'>CoinDesk<\/a>.<\/p><p class=\"wp-block-paragraph\">Det st\u00f8rste tilfellet er Bybit, 21. februar 2025, med rundt 1,5 milliarder dollar, det st\u00f8rste kryptotyveriet noensinne. Her kompromitterte angriperne en utviklermaskin hos Safe og injiserte ondsinnet JavaScript i grensesnittet p\u00e5 app.safe.global, rettet mot Bybits signaturhavere. Signaturhaverne s\u00e5 en normal overf\u00f8ring, men signerte en delegatecall som byttet ut Safe-implementasjonen, som analysert av <a href='https:\/\/www.nccgroup.com\/research\/in-depth-technical-analysis-of-the-bybit-hack\/'>NCC Group<\/a>. Ido Ben Natan, grunnlegger av Blockaid, kaller kombinasjonen av blindsignering og skadevare \u00abperhaps the fastest-growing threat in crypto\u00bb. Tre b\u00f8rser og protokoller, tre ulike detaljer, men samme rot: ikke kontrakten, men signeringen.<\/p><figure class='wp-block-table'><table><thead><tr><th>Hendelse<\/th><th>Dato<\/th><th>Tap<\/th><th>Kontotype<\/th><th>Rot-\u00e5rsak<\/th><th>Tilskrevet<\/th><\/tr><\/thead><tbody><tr><td>Radiant Capital<\/td><td>16. okt 2024<\/td><td>~50 mill. USD<\/td><td>Safe 3-av-11 multisig<\/td><td>Blindsignert transferOwnership etter enhetsinfeksjon<\/td><td>UNC4736 (Nord-Korea), via Mandiant<\/td><\/tr><tr><td>WazirX<\/td><td>18. juli 2024<\/td><td>~230 mill. USD<\/td><td>Gnosis Safe 4-av-6<\/td><td>Ondsinnet oppgradering, avvik i grensesnittet<\/td><td>Lazarus (Nord-Korea)<\/td><\/tr><tr><td>Bybit<\/td><td>21. feb 2025<\/td><td>~1,5 mrd. USD<\/td><td>Safe{Wallet}, kald lommebok<\/td><td>delegatecall-bytte av implementasjon, blindsignering<\/td><td>Lazarus\/TraderTraitor (Nord-Korea)<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Blindsignering mot clear signing<\/h2><p class=\"wp-block-paragraph\">Motgiften mot blindsignering heter clear signing: at enheten viser hva transaksjonen faktisk gj\u00f8r, i lesbar tekst, ikke bare en hash. Standarden for dette er ERC-7730, et system av beskrivelser som oversetter r\u00e5 kalldata til menneskelig mening. Ledger startet arbeidet i 2023, og 12. mai 2026 overf\u00f8rte selskapet registeret til Ethereum Foundation som n\u00f8ytral forvalter, med prinsippet \u00abWhat You See Is What You Sign\u00bb, if\u00f8lge <a href='https:\/\/blog.ethereum.org\/2026\/05\/12\/clear-signing-announcement'>Ethereum Foundation<\/a>. Charles Guillemet, teknologidirekt\u00f8r i Ledger, har spissformulert innsatsen slik i <a href='https:\/\/nftplazas.com\/ledger-clear-signing-initiative\/'>NFT Plazas<\/a>: uten clear signing vet du ikke om du \u00abare claiming an airdrop, or giving a malicious contract permission to drain your wallet\u00bb.<\/p><p class=\"wp-block-paragraph\">I praksis virker ERC-7730 ved at et prosjekt publiserer en beskrivelse som forteller lommeboken hvordan en gitt funksjon skal tolkes: at dette kallet flytter s\u00e5 mange USDC til den adressen, eller gir denne kontrakten rett til \u00e5 bruke saldoen din. Da kan en Ledger eller en Trezor vise en klar setning i stedet for r\u00e5 heksadesimal kode. Wallets som MetaMask, Trezor, Fireblocks og WalletConnect har sluttet seg til registeret, som n\u00e5 forvaltes av Ethereum Foundation. Svakheten er dekningen: finnes det ingen beskrivelse for kontrakten du samhandler med, faller du tilbake til blindsignering. Og det er nettopp de sjeldne, h\u00f8yverdige transaksjonene, som et eierskifte i en multisig, som oftest mangler en slik beskrivelse.<\/p><p class=\"wp-block-paragraph\">Clear signing er ikke en ferdig l\u00f8sning. Den virker bare n\u00e5r det finnes en beskrivelse for den aktuelle kontrakten, og en Gnosis Safe-transaksjon signert p\u00e5 en Ledger som ikke tolker Safe-formatet, faller nettopp gjennom det hullet. Ved siden av clear signing finnes et simuleringslag: verkt\u00f8y som Blockaid i MetaMask, Rabby og Ledger Transaction Check kj\u00f8rer transaksjonen p\u00e5 forh\u00e5nd og viser et forventet resultat. Men ogs\u00e5 simulering har sine grenser. Forskere har vist at ondsinnede kontrakter kan vise en ufarlig forh\u00e5ndsvisning og deretter oppf\u00f8re seg annerledes ved faktisk utf\u00f8relse, avhengig av tilstand, tidsstempel eller gass. Simulering er et lag, ikke en garanti. Kappl\u00f8pet mellom angripere og forsvarere, n\u00e5 ogs\u00e5 med kunstig intelligens p\u00e5 begge sider, har vi beskrevet i <a href='https:\/\/hoge.gg\/no\/halborn-ai-kryptosikkerhet-kapplop-2026\/'>saken om Halborn og kryptoens sikkerhetskappl\u00f8p<\/a>.<\/p><h2 class='wp-block-heading'>Hvem sto bak, og hvor tok pengene veien<\/h2><p class=\"wp-block-paragraph\">Radiant hyret inn Mandiant for \u00e5 granske hendelsen, og etterforskerne tilskrev angrepet UNC4736, ogs\u00e5 kjent som AppleJeus eller Citrine Sleet, en trusselakt\u00f8r knyttet til Nord-Korea og landets fremste utenlandske etterretningstjeneste. Konklusjonen ble bekreftet av flere kilder, blant andre <a href='https:\/\/www.coindesk.com\/tech\/2024\/12\/09\/radiant-capital-says-north-korean-hackers-behind-50-million-attack-in-october'>CoinDesk<\/a> og <a href='https:\/\/www.securityweek.com\/radiant-capital-50-million-heist-blamed-on-north-korean-hackers\/'>SecurityWeek<\/a>. Det avgj\u00f8rende er hvordan angrepet lyktes: ikke ved \u00e5 bryte kryptografi, men ved sosial manipulasjon. En falsk kontrakt\u00f8r, en PDF, en infisert Mac, og fem ukers t\u00e5lmodig venting.<\/p><p class=\"wp-block-paragraph\">Radiant er ikke et sidespor for Nord-Korea, men en del av et m\u00f8nster. Grupper knyttet til Pyongyang har gjort tyveri av kryptovaluta til en statlig inntektskilde, og de har l\u00e6rt at den korteste veien til en stor multisig ikke g\u00e5r gjennom koden, men gjennom menneskene som signerer. Derfor investerer de i m\u00e5neder med sosial manipulasjon: falske jobbtilbud, utgitte kontrakt\u00f8rer, infiserte PDF-er. En smartkonto med en h\u00f8y terskel ser trygg ut p\u00e5 papiret, men terskelen beskytter bare mot at \u00e9n enkelt n\u00f8kkel kompromitteres, ikke mot at flere signaturhavere lures samtidig av det samme forfalskede bildet p\u00e5 skjermen.<\/p><p class=\"wp-block-paragraph\">Etter tyveriet fulgte den vanlige koreografien: midlene ble flyttet raskt gjennom broer og miksere for \u00e5 bryte sporet. Hva som skjer med kryptomilliardene etter et slikt tyveri, hvordan de vaskes og hvor mye som faktisk lar seg fryse, har vi kartlagt i <a href='https:\/\/hoge.gg\/no\/bro-hack-sporet-stjalne-kryptomilliarder-2026\/'>v\u00e5r gjennomgang av stj\u00e5lne kryptomilliarder<\/a>. For Radiant kom aldri pengene tilbake. Total verdi l\u00e5st falt fra 386,8 millioner dollar i desember 2023 til rundt 2,21 millioner dollar da DAO-en kunngjorde avvikling 1. juni 2026, if\u00f8lge <a href='https:\/\/crypto.news\/radiant-capital-to-wind-down-after-50-million-north-korea-linked-hack\/'>crypto.news<\/a>. En protokoll ble avviklet fordi tre mennesker signerte noe de ikke kunne lese.<\/p><h2 class='wp-block-heading'>Hva smartkontoer faktisk gj\u00f8r bra<\/h2><p class=\"wp-block-paragraph\">Det ville v\u00e6re urettferdig \u00e5 la Radiant st\u00e5 som hele historien. Grunnen til at account abstraction vinner fram, er at smartkontoer l\u00f8ser reelle problemer. Gassfrie betalinger er ett: en paymaster kan dekke gassen for deg, eller la deg betale i en stablecoin i stedet for ETH. Circle Paymaster lar en konto betale gass i USDC p\u00e5 Arbitrum og Base mot et p\u00e5slag p\u00e5 rundt 10 prosent, if\u00f8lge <a href='https:\/\/www.circle.com\/blog\/introducing-circle-paymaster'>Circle<\/a>. Bunting lar deg godkjenne og bytte i \u00e9n transaksjon i stedet for to. Sesjonsn\u00f8kler lar et spill eller en agent handle p\u00e5 dine vegne innenfor stramme grenser, uten en popup for hvert trekk.<\/p><p class=\"wp-block-paragraph\">Passkeys er kanskje det st\u00f8rste UX-spranget. Med RIP-7212, en precompile for P-256-kurven som Apples Secure Enclave og Androids n\u00f8kkellager bruker, faller kostnaden ved \u00e5 verifisere en passkey-signatur fra rundt 300 000 til omtrent 3 450 gass, if\u00f8lge <a href='https:\/\/www.alchemy.com\/blog\/what-is-rip-7212'>Alchemy<\/a>. Det gj\u00f8r det praktisk \u00e5 styre en konto med fingeravtrykk eller ansikt i stedet for en seed-frase. FIDO Alliance ansl\u00e5r at det finnes rundt 5 milliarder passkeys i bruk p\u00e5 verdensbasis, if\u00f8lge <a href='https:\/\/fidoalliance.org\/fido-alliance-reports-accelerating-global-passkey-adoption-on-world-passkey-day-2026\/'>FIDO<\/a>. Sosial gjenoppretting, der voktere kan gi deg tilbake tilgang uten en enkelt hemmelig frase, h\u00f8rer til samme familie. Poenget er ikke \u00e5 forlate smartkontoer, men \u00e5 bruke dem uten \u00e5 signere i blinde.<\/p><h2 class='wp-block-heading'>Sesjonsn\u00f8kler, spill og agenter: bekvemmelighet med en pris<\/h2><p class=\"wp-block-paragraph\">En av de mest lovende, og mest undervurderte, egenskapene ved smartkontoer er sesjonsn\u00f8kler. I stedet for \u00e5 godkjenne hvert eneste trekk kan du gi en midlertidig n\u00f8kkel rett til \u00e5 handle innenfor bestemte grenser: bare denne kontrakten, bare opptil dette bel\u00f8pet, bare de neste timene. For spill betyr det konsollf\u00f8lelse uten en signeringspopup for hver bevegelse, og det er en av grunnene til at kjeder rettet mot spill, som Ronin og Immutable, har omfavnet dem. Standarden <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7715'>ERC-7715<\/a> formaliserer nettopp dette: en app kan be om en avgrenset, tidsbegrenset fullmakt \u00e9n gang, i stedet for en signatur per handling.<\/p><p class=\"wp-block-paragraph\">Den samme mekanismen driver den nye b\u00f8lgen av AI-agenter som handler p\u00e5 kjeden. En agent som skal kj\u00f8pe databehandling eller rebalansere en posisjon, trenger en fullmakt, ikke hovedn\u00f8kkelen din. Men her ligger prisen: en sesjonsn\u00f8kkel er fortsatt en fullmakt, og en for vid fullmakt er en for stor angrepsflate. F\u00e5r en agent, eller en angriper som kaprer den, lov til \u00e5 bruke mer enn tiltenkt, blir tapet tilsvarende. Regelen er den samme som for Radiant, bare i miniatyr: begrens hva n\u00f8kkelen kan gj\u00f8re, sett en utl\u00f8pstid, og godkjenn aldri en rekkevidde du ikke forst\u00e5r.<\/p><h2 class='wp-block-heading'>Sikkerhetsregnskapet for 2026<\/h2><p class=\"wp-block-paragraph\">Det store bildet er faktisk lysere enn overskriftene antyder. If\u00f8lge Scam Sniffer falt de samlede tapene til phishing og drainere med 83 prosent i 2025, til rundt 83,85 millioner dollar fordelt p\u00e5 cirka 106 000 ofre, if\u00f8lge <a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>Cointelegraph<\/a>. Bedre wallet-varsler og clear signing virker. Men nye vektorer dukker opp i takt med at smartkontoer sprer seg. En enkelt EIP-7702-phishing kostet ett offer 1,54 millioner dollar i august 2025, dokumentert av <a href='https:\/\/www.cryptopolitan.com\/eip-7702-user-loses-1-54m-phishing-attack\/'>Cryptopolitan<\/a>.<\/p><p class=\"wp-block-paragraph\">En fagfellevurdert studie presentert p\u00e5 USENIX Security 2026 av Mingyuan Huang og kolleger analyserte over 3,6 millioner EIP-7702-autorisasjoner og fant at rundt 63 prosent var knyttet til ondsinnede kontrakter, med 924 manuelt bekreftede ondsinnede kontraktskontoer, cirka 2,36 millioner dollar i realiserte tap og 10,14 millioner dollar i eksponering; sammendraget ligger hos <a href='https:\/\/www.usenix.org\/conference\/usenixsecurity26\/presentation\/huang-mingyuan'>USENIX<\/a>. Mesteparten av volumet er likevel gjenbrukte \u00abCrimeEnjoyor\u00bb-sweepere som Wintermute fant utgjorde over 97 prosent av de tidlige delegeringene, drevet av rundt 2,88 ETH mot om lag 79 000 adresser og i praksis ul\u00f8nnsomme, if\u00f8lge <a href='https:\/\/www.coindesk.com\/tech\/2025\/06\/02\/post-pectra-upgrade-malicious-ethereum-contracts-are-trying-to-drain-wallets-but-to-no-avail-wintermute'>CoinDesk<\/a>. Regnestykket sier at protokollen stort sett holder; det er godkjenningene som lekker.<\/p><figure class='wp-block-table'><table><thead><tr><th>Angrepsvektor<\/th><th>Hvordan det virker<\/th><th>Forsvar<\/th><\/tr><\/thead><tbody><tr><td>Blindsignering<\/td><td>Du godkjenner en hash du ikke kan lese<\/td><td>Clear signing (ERC-7730), simulering, dedikert enhet<\/td><\/tr><tr><td>Enhetsinfeksjon<\/td><td>Front-end viser ett, enheten signerer noe annet<\/td><td>Air-gap, verifiser p\u00e5 signeringsenhetens egen skjerm<\/td><\/tr><tr><td>7702-sweepere og drainere<\/td><td>Ondsinnet delegering t\u00f8mmer kontoen<\/td><td>Sjekk 0xef0100-delegeringen, nullstill, flytt midler<\/td><\/tr><tr><td>Phishing-godkjenninger (Permit\/Permit2)<\/td><td>En signatur gir uttrekksrett<\/td><td>Les godkjenninger, tilbakekall via revoke.cash<\/td><\/tr><tr><td>Sesjonsn\u00f8kkel med for vid rekkevidde<\/td><td>N\u00f8kkelen kan mer enn tiltenkt<\/td><td>Begrens bel\u00f8p, kontrakt og utl\u00f8pstid<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Native account abstraction: l\u00f8ser protokollen problemet?<\/h2><p class=\"wp-block-paragraph\">Neste kapittel er \u00e5 bygge smartkonto-logikken rett inn i Ethereum selv, uten det eksterne laget av bundlere og relays. Tre forslag kappes. Ethereum Foundation-leiren st\u00e5r bak EIP-8141, \u00abframe transactions\u00bb med en ny transaksjonstype (0x06) som deler en transaksjon i en VERIFY-ramme og en eller flere EXECUTE-rammer. Kjerneutviklerne flyttet forslaget til \u00abScheduled for Inclusion\u00bb i Hegot\u00e1-oppgraderingen, planlagt mot slutten av 2026, men uten at det er hovedfunksjonen og med implementasjonen fortsatt \u00e5pen, if\u00f8lge <a href='https:\/\/cryptobriefing.com\/ethereum-eip-8141-hegota-upgrade\/'>Crypto Briefing<\/a>. Coinbase og Base fremmer alternativet EIP-8130, en konfigurasjonsbasert modell med transaksjonstype 0x79, testet p\u00e5 Base sitt Vibenet-devnett; en native USDC-overf\u00f8ring faller til rundt 46 000 gass, et kutt p\u00e5 63,2 prosent, if\u00f8lge <a href='https:\/\/blog.base.dev\/native-account-abstraction'>Base<\/a>. Lansering p\u00e5 hovednett er forel\u00f8pig satt til \u00abTBD\u00bb. En tredje retning, Tempo fra Paradigm-hold, holder seg minimal.<\/p><p class=\"wp-block-paragraph\">Pedro Gomes, grunnlegger av WalletConnect, mener retningen er avklart og skriver p\u00e5 <a href='https:\/\/x.com\/pedrouid\/status\/2091861469218632158'>X<\/a> at han er \u00abconvinced EIP-8130 is the better path for native account abstraction\u00bb, fordi den er \u00absimpler, more portable, and focused on what wallets actually need\u00bb. Men her er det ubehagelige sp\u00f8rsm\u00e5let for alle som leste Radiant-avsnittet: l\u00f8ser native account abstraction problemet? Nei. Native AA standardiserer valideringen og fjerner mellomledd, men mennesket signerer fortsatt, og skjermen kan fortsatt vise noe annet enn det som utf\u00f8res. Som Ethereum-kjerneutvikler Marius van der Wijden minte om da 7702 var nytt, i <a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>DL News<\/a>, er dette fortsatt tidlige forslag der alle de skarpe kantene m\u00e5 vurderes. Protokollen kan gj\u00f8re signeringen billigere og mer uttrykksfull; den kan ikke lese transaksjonen for deg.<\/p><h2 class='wp-block-heading'>Smartkontoer, Finanstilsynet og skatt i Norge<\/h2><p class=\"wp-block-paragraph\">For norske brukere er den regulatoriske plasseringen viktig. MiCA er tatt inn i norsk rett gjennom kryptoeiendelsloven, i kraft fra 1. juli 2025 via E\u00d8S-avtalen, og <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>Finanstilsynet<\/a> er tilsynsmyndighet for kryptoverdi-tjenesteytere (CASP-er), enten via full tillatelse eller melding. De f\u00f8rste norske akt\u00f8rene med MiCA-tillatelse er AK Jensen Norway (fra 4. februar 2026), T\u00fdr Markets (22. mai), Firi (29. mai) og NBX. En ren selvforvart smartkonto, der bare du kontrollerer n\u00f8kkelen, faller utenfor CASP-definisjonen; det er ikke en tjeneste noen tilbyr deg. Grensen blir gr\u00e5ere med hybrid-l\u00f8sninger: sky-lagrede passkeys, tredjeparts gjenoppretting eller paymaster-som-tjeneste kan trekke en tilbyder inn i regelverket, og det er fortsatt uavklart p\u00e5 EU-niv\u00e5.<\/p><p class=\"wp-block-paragraph\">Skattemessig behandler Skatteetaten en smartkonto som en hvilken som helst annen lommebok. Gevinst og tap ved realisasjon skattlegges med 22 prosent, og hver kryptohandel, ogs\u00e5 bytte fra \u00e9n token til en annen, regnes som en realisasjon; verdien fastsettes per 31. desember, og tallene er ikke forh\u00e5ndsutfylt i skattemeldingen, som forklart hos <a href='https:\/\/www.skatteetaten.no\/virtuellvaluta'>Skatteetaten<\/a>. Fra 1. januar 2026 gjelder ogs\u00e5 CARF, det internasjonale rapporteringsrammeverket, slik at tjenestetilbydere begynner \u00e5 rapportere fra 2027. Arveavgiften ble avviklet i 2014, men gevinst regnes fra arvelaters inngangsverdi. Merk til slutt at kryptoderivater, som perpetuals, ikke reguleres under MiCA, men som finansielle instrumenter under MiFID II. Konvergensen mellom b\u00f8rs og lommebok, der en selvforvart konto begynner \u00e5 f\u00f8les som en b\u00f8rskonto, dr\u00f8fter vi videre i <a href='https:\/\/hoge.gg\/no\/borsen-blir-lommeboken-smartkontoer-2026\/'>saken om n\u00e5r b\u00f8rsen blir lommeboken din<\/a>.<\/p><h2 class='wp-block-heading'>Dep\u00e5, MPC eller egen n\u00f8kkel: hvor b\u00f8r de ligge<\/h2><p class=\"wp-block-paragraph\">Radiant, WazirX og Bybit reiser et sp\u00f8rsm\u00e5l alle med st\u00f8rre beholdninger m\u00e5 ta stilling til: hvordan b\u00f8r n\u00f8klene faktisk oppbevares? En tradisjonell multisig som Safe sprer kontrollen p\u00e5 flere signaturhavere, men som hendelsene viste, hjelper det lite hvis alle signerer p\u00e5 infiserte enheter og ingen kan lese transaksjonen. Et alternativ er MPC (multi-party computation), der selve n\u00f8kkelen aldri finnes samlet ett sted, men er delt i andeler som beregner en signatur sammen. Institusjonelle forvaltere som <a href='https:\/\/www.fireblocks.com\/blog\/eip-7702-mpc-wallets-smart-account-abstraction'>Fireblocks<\/a> har fremhevet at MPC fjerner det enkelte kompromitteringspunktet en samlet n\u00f8kkel utgj\u00f8r, og at policyer kan h\u00e5ndheves utenfor kjeden.<\/p><p class=\"wp-block-paragraph\">Ingen av modellene er en trylleformel. En depotl\u00f8sning hos en b\u00f8rs flytter ansvaret til en tredjepart, med den motpartsrisikoen FTX-kollapsen brente inn i hukommelsen. Ren selvforvaring gir deg full kontroll, men ogs\u00e5 fullt ansvar for hver signatur. MPC reduserer n\u00f8kkelrisiko, men innf\u00f8rer en tilbyder du m\u00e5 stole p\u00e5. For de fleste norske brukere er svaret et lagdelt oppsett: en enkel selvforvart konto til daglig bruk, en maskinvarelommebok eller MPC-l\u00f8sning til st\u00f8rre verdier, og en fast rutine for hvordan store overf\u00f8ringer verifiseres f\u00f8r de signeres. Poenget er ikke hvilken boks n\u00f8klene ligger i, men om et menneske kan lese det som skjer.<\/p><h2 class='wp-block-heading'>Slik beskytter du din egen smartkonto<\/h2><p class=\"wp-block-paragraph\">Radiant-obduksjonen koker ned til noen f\u00e5 vaner som gjelder for b\u00e5de privatpersoner og organisasjoner. De handler mindre om hvilken wallet du velger, og mer om hvordan du signerer.<\/p><ul class='wp-block-list'><li>Les transaksjonen p\u00e5 signeringsenhetens egen skjerm, ikke bare i appen. Hvis enheten din ikke kan vise hva du godkjenner, er det i seg selv et faresignal.<\/li><li>Bruk en wallet med clear signing og forh\u00e5ndssimulering, og behandle blindsignering av en uleselig hash som noe du normalt ikke gj\u00f8r.<\/li><li>Hold en dedikert signeringsenhet, helst air-gapped for st\u00f8rre bel\u00f8p. Signer aldri organisasjonstransaksjoner p\u00e5 en internett-tilkoblet laptop eller telefon.<\/li><li>Sjekk om kontoen din har en 0xef0100-delegering du ikke kjenner igjen, og nullstill den ved \u00e5 delegere til nulladressen. Verkt\u00f8y som revoke.cash kan vise en 7702-delegering, men kan ikke tilbakekalle den; det m\u00e5 gj\u00f8res i wallet-en.<\/li><li>Begrens sesjonsn\u00f8kler til et bestemt bel\u00f8p, en bestemt kontrakt og en kort utl\u00f8pstid, s\u00e5 et kompromiss ikke t\u00f8mmer alt.<\/li><li>For multisig og DAO: hev terskelen, spre n\u00f8klene p\u00e5 ulike personer og enheter, og verifiser integriteten til front-enden f\u00f8r dere signerer store overf\u00f8ringer.<\/li><\/ul><p class=\"wp-block-paragraph\">Ingen av disse punktene er avanserte. Radiant, WazirX og Bybit falt ikke fordi angriperne knakk kryptografi, men fordi rutinen rundt signeringen sviktet. Hvordan smartkontoene br\u00f8t gjennom, og hvordan angriperne fulgte hakk i h\u00e6l, har vi fulgt tett i <a href='https:\/\/hoge.gg\/no\/smartkontoer-2026-gjennombrudd-angriperne-forst\/'>saken om smartkontoens gjennombrudd<\/a>. Teknologien er ekte, gevinstene er ekte, men i 2026 er den viktigste sikkerhetsfunksjonen fortsatt at et menneske kan lese hva det skriver under p\u00e5.<\/p><p class=\"wp-block-paragraph\">Ved publisering handlet ETH rundt 2 480 dollar (cirka 23 200 kroner med en dollarkurs p\u00e5 om lag 9,35), if\u00f8lge <a href='https:\/\/finance.yahoo.com\/personal-finance\/investing\/article\/bitcoin-and-ethereum-prices-today-tuesday-september-8-2026-crypto-prices-sliding-as-us-iran-fighting-continues-113441984.html'>Yahoo Finance<\/a>. Alle kryptoverdier svinger, og b\u00e5de bel\u00f8p og kurser i denne artikkelen er ferskvare.<\/p><h2 class='wp-block-heading'>Frequently Asked Questions<\/h2><h3 class='wp-block-heading'>Hva er en smartkonto (smart account)?<\/h3><p class=\"wp-block-paragraph\">En smartkonto er en kryptolommebok som styres av kontraktskode i stedet for \u00e9n enkelt privat n\u00f8kkel. Koden kan kreve flere signaturer, bel\u00f8psgrenser, gjenopprettingsvoktere, passkeys eller sesjonsn\u00f8kler. Safe er den mest utbredte smartkontoen, og du f\u00e5r en smartkonto enten via ERC-4337 (en egen kontraktskonto) eller EIP-7702 (en oppgradert vanlig konto som beholder n\u00f8kkel og adresse).<\/p><h3 class='wp-block-heading'>Var Radiant-tyveriet en feil i smartkontrakten?<\/h3><p class=\"wp-block-paragraph\">Nei. Radiants smartkontrakter fungerte som de skulle. Angriperne infiserte tre utvikleres enheter med skadevaren INLETDRIFT, viste normale data i Safe-grensesnittet mens de sendte ondsinnede transaksjoner til maskinvarelommeb\u00f8kene, og fikk signaturhaverne til \u00e5 blindsignere et eierskifte (transferOwnership). Feilen l\u00e5 i signeringen og enhetene, ikke i koden.<\/p><h3 class='wp-block-heading'>Hva er blindsignering, og hvorfor er det farlig?<\/h3><p class=\"wp-block-paragraph\">Blindsignering er \u00e5 godkjenne en transaksjon uten \u00e5 kunne lese hva den gj\u00f8r, typisk fordi enheten bare viser en hash. Det er farlig fordi en angriper kan vise ufarlige data p\u00e5 skjermen mens noe helt annet signeres. Motgiften er clear signing (ERC-7730), som viser transaksjonens faktiske innhold i lesbar tekst, kombinert med simulering p\u00e5 forh\u00e5nd.<\/p><h3 class='wp-block-heading'>Er en smartkonto trygg nok til \u00e5 bruke i 2026?<\/h3><p class=\"wp-block-paragraph\">Ja, for de fleste er en smartkonto trygg og praktisk, og samlede phishing-tap falt 83 prosent i 2025. Risikoen ligger i signerings\u00f8yeblikket, ikke i teknologien. Bruk en wallet med clear signing og simulering, verifiser transaksjoner p\u00e5 selve signeringsenheten, begrens sesjonsn\u00f8kler, og behandle uleselige godkjenninger som et faresignal.<\/p><h3 class='wp-block-heading'>Hvordan beskatter Skatteetaten smartkontoer i Norge?<\/h3><p class=\"wp-block-paragraph\">Skatteetaten behandler en smartkonto som enhver annen lommebok. Gevinst og tap ved realisasjon skattlegges med 22 prosent, og hvert bytte mellom tokens teller som en realisasjon. Verdien fastsettes per 31. desember og er ikke forh\u00e5ndsutfylt i skattemeldingen. Fra 1. januar 2026 gjelder CARF-rapportering, med tjenestetilbydere som rapporterer fra 2027.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er en smartkonto (smart account)?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En smartkonto er en kryptolommebok som styres av kontraktskode i stedet for \u00e9n enkelt privat n\u00f8kkel. Koden kan kreve flere signaturer, bel\u00f8psgrenser, gjenopprettingsvoktere, passkeys eller sesjonsn\u00f8kler. Safe er den mest utbredte smartkontoen, og du f\u00e5r en smartkonto enten via ERC-4337 eller EIP-7702.\"}},{\"@type\":\"Question\",\"name\":\"Var Radiant-tyveriet en feil i smartkontrakten?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. Radiants smartkontrakter fungerte som de skulle. Angriperne infiserte tre utvikleres enheter med skadevaren INLETDRIFT, viste normale data i Safe-grensesnittet mens de sendte ondsinnede transaksjoner til maskinvarelommeb\u00f8kene, og fikk signaturhaverne til \u00e5 blindsignere et eierskifte. Feilen l\u00e5 i signeringen og enhetene, ikke i koden.\"}},{\"@type\":\"Question\",\"name\":\"Hva er blindsignering, og hvorfor er det farlig?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Blindsignering er \u00e5 godkjenne en transaksjon uten \u00e5 kunne lese hva den gj\u00f8r, typisk fordi enheten bare viser en hash. Det er farlig fordi en angriper kan vise ufarlige data p\u00e5 skjermen mens noe helt annet signeres. Motgiften er clear signing (ERC-7730) kombinert med simulering p\u00e5 forh\u00e5nd.\"}},{\"@type\":\"Question\",\"name\":\"Er en smartkonto trygg nok til \u00e5 bruke i 2026?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja, for de fleste er en smartkonto trygg og praktisk, og samlede phishing-tap falt 83 prosent i 2025. Risikoen ligger i signerings\u00f8yeblikket, ikke i teknologien. Bruk en wallet med clear signing og simulering, verifiser transaksjoner p\u00e5 selve signeringsenheten, og begrens sesjonsn\u00f8kler.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan beskatter Skatteetaten smartkontoer i Norge?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Skatteetaten behandler en smartkonto som enhver annen lommebok. Gevinst og tap ved realisasjon skattlegges med 22 prosent, og hvert bytte mellom tokens teller som en realisasjon. Verdien fastsettes per 31. desember og er ikke forh\u00e5ndsutfylt. Fra 1. januar 2026 gjelder CARF-rapportering, med rapportering fra 2027.\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>Jonas Ellingsen dekker lommeb\u00f8ker, b\u00f8rser og sikkerhet for HOGE Wire.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Radiant Capital ble avviklet i 2026, halvannet \u00e5r etter at Nord-Korea tok rundt 50 millioner dollar. Tyveriet avsl\u00f8rte smartkontoens svakeste ledd: signeringen, ikke koden.<\/p>\n","protected":false},"author":3,"featured_media":371,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-370","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/370","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=370"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/370\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/371"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=370"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=370"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=370"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}