{"id":398,"date":"2026-09-13T05:10:26","date_gmt":"2026-09-13T05:10:26","guid":{"rendered":"https:\/\/hoge.gg\/no\/rug-pull-2026-fa-tilbake-kryptoen-etter-svindel\/"},"modified":"2026-09-13T05:10:26","modified_gmt":"2026-09-13T05:10:26","slug":"rug-pull-2026-fa-tilbake-kryptoen-etter-svindel","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/rug-pull-2026-fa-tilbake-kryptoen-etter-svindel\/","title":{"rendered":"Etter rug pull-et: kan du f\u00e5 kryptoen tilbake i 2026?"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Det finnes et bestemt \u00f8yeblikk hvert rug pull-offer kjenner igjen. Tokenet du kj\u00f8pte for noen timer siden st\u00e5r plutselig p\u00e5 null. Likviditetspoolen er t\u00f8mt i \u00e9n transaksjon, Discord-serveren er borte, X-kontoen er slettet, og utvikleren som lovet deg avkastning svarer ikke lenger. S\u00e5 melder sp\u00f8rsm\u00e5let seg, det samme uansett om tapet er 3 000 kroner eller 3 millioner: kan jeg f\u00e5 pengene tilbake?<\/p><p class=\"wp-block-paragraph\">Det \u00e6rlige svaret er at det som regel er sv\u00e6rt vanskelig, at det av og til er mulig, og at det du gj\u00f8r den f\u00f8rste timen betyr mer enn nesten alt annet du foretar deg senere. Denne artikkelen handler ikke om hvordan du unng\u00e5r en rug pull (det har vi skrevet om f\u00f8r), men om det som skjer etterp\u00e5: spakene som faktisk kan hente penger tilbake, den norske veien gjennom anmeldelse og bank, hvorfor blokkjeden husker alt uten \u00e5 r\u00f8pe hvem som gjorde det, og den nifse andre svindelen som venter p\u00e5 folk som nettopp har tapt penger. Vi skiller hele veien mellom hva som er realistisk og hva som bare h\u00f8res bra ut. For \u00e5 forst\u00e5 hvorfor pengene er s\u00e5 vanskelige \u00e5 hente, hjelper det \u00e5 vite <a href='https:\/\/hoge.gg\/no\/rug-pull-okonomien-hvem-tjener-penger-2026\/'>hvem som faktisk tjener penger n\u00e5r et token d\u00f8r<\/a>.<\/p><h2 class='wp-block-heading'>Rug pull, hack eller pump-and-dump: hvorfor merkelappen avgj\u00f8r oddsene dine<\/h2><p class=\"wp-block-paragraph\">F\u00f8r du kan svare p\u00e5 om pengene kan hentes tilbake, m\u00e5 du vite n\u00f8yaktig hva som rammet deg, for de tre vanligste tapsscenarioene i DeFi har helt ulike gjenvinningsprofiler.<\/p><p class=\"wp-block-paragraph\">En <strong>rug pull<\/strong> er en villet exit-svindel: teamet bak et token trekker ut likviditeten, selger sin egen beholdning eller skrur p\u00e5 en skjult funksjon i smartkontrakten, og forsvinner med pengene. Man skiller gjerne mellom en <em>hard rug<\/em> (likviditeten t\u00f8mmes, eller kontrakten er en honeypot du aldri f\u00e5r solgt deg ut av) og en <em>soft rug<\/em> (teamet dumper beholdningen sin gradvis og lar prosjektet d\u00f8 sakte). En <strong>hack<\/strong> er derimot et angrep utenfra mot en protokoll som i utgangspunktet var ekte, for eksempel gjennom en feil i koden eller en stj\u00e5let n\u00f8kkel. En <strong>pump-and-dump<\/strong> er koordinert kursmanipulasjon der prisen pumpes kunstig f\u00f8r initiativtakerne selger p\u00e5 toppen.<\/p><p class=\"wp-block-paragraph\">Skillet er ikke akademisk. Ved en hack finnes det ofte en identifiserbar protokoll, et selskap, en bug bounty-ordning eller til og med en forsikring i den andre enden; noen ganger lar det seg gj\u00f8re \u00e5 forhandle med angriperen. Ved en ekte rug pull er den andre enden som regel en anonym utvikler som hadde exit som hele planen fra dag \u00e9n, og da forsvinner de fleste av de vanlige spakene. Grensen er dessuten uskarp: da OM-tokenet til Mantra kollapset nesten fullstendig i l\u00f8pet av kort tid i 2025, kranglet markedet i ukevis om det var en rug pull eller en likviditetskollaps, nettopp fordi intensjon og kontroll er vanskelig \u00e5 bevise i ettertid.<\/p><h2 class='wp-block-heading'>Ingen angreknapp: hvorfor kryptotransaksjoner er endelige<\/h2><p class=\"wp-block-paragraph\">For \u00e5 forst\u00e5 hvorfor gjenvinning er s\u00e5 tungt, m\u00e5 du forst\u00e5 \u00e9n egenskap ved blokkjeden som er en styrke og en svakhet p\u00e5 samme tid: transaksjoner er endelige. N\u00e5r en overf\u00f8ring er bekreftet, finnes det ingen sentral akt\u00f8r som kan reversere den, ingen angre-knapp, ingen kundeservice med myndighet til \u00e5 trykke pengene tilbake.<\/p><p class=\"wp-block-paragraph\">Sammenlign med det tradisjonelle systemet. Betaler du med kort til en useri\u00f8s nettbutikk, kan banken din gj\u00f8re en tilbakef\u00f8ring (chargeback); blir kortet ditt misbrukt, finnes ansvarsbegrensninger og forsikringer. Infrastrukturen for \u00e5 angre er bygget inn i selve betalingssystemet. I DeFi er den bevisst fjernet: hele poenget med <em>self-custody<\/em> er at ingen andre kan r\u00f8re pengene dine, og prisen for den friheten er at ingen andre kan redde dem heller.<\/p><p class=\"wp-block-paragraph\">Det er derfor de eneste reelle spakene som finnes virker rundt kanten av systemet, ikke inne i det: en stablecoin-utsteder som kan svarteliste en adresse, en KYC-b\u00f8rs som kan fryse en konto, en domstol som kan beslaglegge en identifisert eiendel. Selve kjernetransaksjonen, den som t\u00f8mte poolen din, st\u00e5r for alltid. Alt gjenvinningsarbeid handler egentlig om \u00e5 fange pengene i ett av de sentraliserte punktene de kanskje passerer etterp\u00e5. Finner de aldri veien til et slikt punkt, finnes det heller ingen bryter noen kan trykke p\u00e5.<\/p><h2 class='wp-block-heading'>Gjenvinningsgapet: regnestykket ingen svindler vil at du skal se<\/h2><p class=\"wp-block-paragraph\">Start med det store bildet, for det forteller deg hvor oddsene ligger. Chainalysis oppgir at selskapet ved utgangen av 2025 hadde bist\u00e5tt partnere med \u00e5 beslaglegge eller fryse <a href='https:\/\/www.chainalysis.com\/blog\/cryptocurrency-asset-seizure\/'>rundt 34 milliarder dollar<\/a> i kryptoverdier gjennom hele historien, p\u00e5 tvers av alle kriminalitetstyper. Det h\u00f8res mye ut, helt til du legger det ved siden av at det if\u00f8lge samme selskap ble <a href='https:\/\/www.chainalysis.com\/blog\/crypto-scams-2026\/'>stj\u00e5let rundt 17 milliarder dollar i svindel og bedrageri p\u00e5 ett enkelt \u00e5r<\/a>, i 2025 alene, hvorav rundt 14 milliarder er bekreftet on-chain.<\/p><p class=\"wp-block-paragraph\">Med andre ord: den samlede mengden krypto som noensinne er hentet tilbake med verdens ledende blokkjedeanalyse, tilsvarer omtrent to \u00e5rs svindel p\u00e5 dagens niv\u00e5. Og de 34 milliardene er dominert av noen f\u00e5 gigantsaker, som <a href='https:\/\/www.chainalysis.com\/blog\/cryptocurrency-asset-seizure\/'>beslaget p\u00e5 rundt 3,36 milliarder dollar fra en Silk Road-hacker<\/a>, ikke av titusenvis av sm\u00e5 rug pull-ofre som fikk pengene tilbake. Regnet om til norske kroner (med en dollarkurs rundt 9,4, som svinger fra dag til dag) snakker vi om dr\u00f8yt 320 milliarder kroner hentet inn totalt mot rundt 160 milliarder kroner svindlet p\u00e5 ett \u00e5r.<\/p><p class=\"wp-block-paragraph\">Det andre tallet du b\u00f8r kjenne er medianen. Analyseselskapet Solidus Labs fant at <a href='https:\/\/www.coindesk.com\/business\/2025\/05\/07\/98-of-tokens-on-pump-fun-have-been-rug-pulls-or-an-act-of-fraud-new-report-says'>98,6 prosent av alle tokens lansert p\u00e5 Pump.fun<\/a> endte som rug pulls eller pump-and-dumps, men at median-verdien som ble trukket ut av en enkelt rug l\u00e5 p\u00e5 rundt 2 800 dollar, alts\u00e5 i underkant av 26 000 kroner. Poenget er skarpt: de fleste rug pulls er sm\u00e5, og skaden kommer fra volumet av dem pluss noen sjeldne kjempesaker. Du vil se tallet \u00ab2,8 milliarder dollar i rug pulls\u00bb sirkulere i mange oppslag, men det er nesten helt sikkert en forvekslet versjon av nettopp denne medianen p\u00e5 2 800 dollar, og b\u00f8r tas med en klype salt.<\/p><p class=\"wp-block-paragraph\">For deg som offer betyr en median p\u00e5 26 000 kroner at saken din nesten aldri er stor nok til \u00e5 utl\u00f8se et internasjonalt beslag p\u00e5 egen h\u00e5nd. Chainalysis fant ogs\u00e5 at gjennomsnittlig svindelbetaling steg fra 782 til 2 764 dollar fra 2024 til 2025, en \u00f8kning p\u00e5 253 prosent, mens FBIs Internet Crime Complaint Center registrerte <a href='https:\/\/www.theblock.co\/post\/397134\/fbi-says-crypto-related-fraud-losses-hit-record-11-4-billion-in-2025-with-seniors-bearing-the-brunt'>rekordh\u00f8ye 11,37 milliarder dollar i kryptobedrageri i USA i 2025<\/a> fordelt p\u00e5 181 565 anmeldelser, et snitt p\u00e5 rundt 62 600 dollar per offer.<\/p><figure class='wp-block-table'><table><thead><tr><th>M\u00e5ling<\/th><th>Tall (kilde)<\/th><\/tr><\/thead><tbody><tr><td>Krypto beslaglagt eller frosset med Chainalysis-hjelp (alle kriminalitetstyper, hele historien til utgangen av 2025)<\/td><td>~34 mrd. USD (~320 mrd. kr)<\/td><\/tr><tr><td>Stj\u00e5let i svindel og bedrageri p\u00e5 ett \u00e5r (2025)<\/td><td>~17 mrd. USD (~160 mrd. kr)<\/td><\/tr><tr><td>Bekreftet on-chain av dette (2025)<\/td><td>~14 mrd. USD<\/td><\/tr><tr><td>Registrert kryptobedrageri hos FBI IC3 (2025)<\/td><td>11,37 mrd. USD, 181 565 anmeldelser<\/td><\/tr><tr><td>Median-tap i \u00e9n rug pull (Solidus Labs, Raydium)<\/td><td>~2 800 USD (~26 000 kr)<\/td><\/tr><tr><td>Gjennomsnittlig svindelbetaling (2024 til 2025)<\/td><td>782 til 2 764 USD (+253 %)<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Den f\u00f8rste timen teller mest: strakstiltak etter en rug pull<\/h2><p class=\"wp-block-paragraph\">Hvis du nettopp har oppdaget at et prosjekt har ruget, er det to helt ulike ting du kan gj\u00f8re: stoppe bl\u00f8dningen og bygge saken. Det f\u00f8rste haster mest.<\/p><p class=\"wp-block-paragraph\"><strong>Stopp bl\u00f8dningen.<\/strong> Mange rug pulls t\u00f8mmer ikke bare poolen; den ondsinnede kontrakten har ofte en token-godkjenning (approval) du signerte da du \u00abkoblet til\u00bb lommeboken, som lar den trekke ut flere tokens fra deg senere. G\u00e5 til et verkt\u00f8y som revoke.cash og trekk tilbake alle aktive godkjenninger til den aktuelle kontrakten umiddelbart, og flytt det du har igjen av verdi til en ny, ren lommebok. Dette er den samme l\u00e6rdommen som ligger i <a href='https:\/\/hoge.gg\/no\/smartkontoer-2026-radiant-tyveriet-blindsignering\/'>Radiant-tyveriet og faren ved blindsignering<\/a>: en signatur du ikke forsto rekkevidden av, kan fortsette \u00e5 tappe deg lenge etter det f\u00f8rste tapet.<\/p><p class=\"wp-block-paragraph\"><strong>Bygg saken.<\/strong> Alt du trenger for en anmeldelse ligger p\u00e5 kjeden, men bare hvis du sikrer det n\u00e5. Noter kontraktsadressen, transaksjonshashene for kj\u00f8pene dine og for selve uttrekket, lommebokadressene som er involvert, tidspunkter og skjermbilder av markedsf\u00f8ringen (nettside, X-tr\u00e5d, Discord) f\u00f8r alt slettes. Har pengene p\u00e5 et tidspunkt g\u00e5tt gjennom en sentralisert b\u00f8rs med KYC (for eksempel da du kj\u00f8pte kryptoen), kontakt b\u00f8rsens kundest\u00f8tte og be dem fryse og loggf\u00f8re. Jo raskere du varsler, jo st\u00f8rre er sjansen for at midlene fortsatt st\u00e5r et sted noen kan gripe inn mot.<\/p><p class=\"wp-block-paragraph\">Realismen her er viktig: strakstiltakene redder sjelden selve det tapte tokenet, men de hindrer at ett tap blir til flere, og de er forutsetningen for at noen av de tyngre spakene lenger nede i artikkelen i det hele tatt kan brukes. En sak uten dokumentasjon er en sak ingen kan hjelpe deg med.<\/p><h2 class='wp-block-heading'>Stablecoin-frysing: den sterkeste spaken du ikke selv kontrollerer<\/h2><p class=\"wp-block-paragraph\">Den enkeltspaken som oftest faktisk henter tilbake store bel\u00f8p i 2026, er at en stablecoin-utsteder fryser midlene. B\u00e5de Tether (USDT) og Circle (USDC) kan svarteliste adresser og fryse tokens sentralt, fordi disse stablecoinene styres av et selskap og ikke av en desentralisert protokoll. N\u00e5r stj\u00e5lne penger konverteres til USDT eller USDC, g\u00e5r de alts\u00e5 inn i noe som kan sl\u00e5s av.<\/p><p class=\"wp-block-paragraph\">Omfanget er reelt. I april 2026 <a href='https:\/\/tether.io\/news\/tether-supports-freeze-of-more-than-344-million-in-usdt-in-coordination-with-ofac-and-u-s-law-enforcement\/'>fr\u00f8s Tether over 344 millioner dollar i USDT<\/a> (rundt 3,2 milliarder kroner) i samarbeid med amerikanske OFAC og p\u00e5talemyndigheter, og selskapet oppgir \u00e5 ha frosset over 4,4 milliarder dollar til sammen, fordelt p\u00e5 mer enn 2 300 saker i 65 land. Tether-sjef Paolo Ardoino formulerer politikken slik: \u00abUSDT is not a safe haven for illicit activity. When credible links to sanctioned entities or criminal networks are identified, we act immediately and decisively.\u00bb<\/p><p class=\"wp-block-paragraph\">Men merk de tre forbeholdene. For det f\u00f8rste m\u00e5 pengene faktisk befinne seg i den aktuelle stablecoinen; en angriper som holder seg til ETH, SOL eller et obskurt token er utenfor rekkevidde. For det andre fryser utstederne som hovedregel bare p\u00e5 anmodning fra myndigheter eller ved en klar juridisk kobling, ikke fordi en enkeltperson ber om det; Circle har f\u00e5tt kritikk for \u00e5 reagere tregere enn Tether i enkelte saker. For det tredje er timingen brutal: en profesjonell rug-operat\u00f8r flytter og veksler midlene i l\u00f8pet av minutter, s\u00e5 vinduet der en frysing rekker \u00e5 fange pengene er kort. Spaken er kraftig, men den er ikke din \u00e5 trekke i, og den virker bare hvis alt annet klaffer.<\/p><h2 class='wp-block-heading'>Sentraliserte b\u00f8rser som flaskehals<\/h2><p class=\"wp-block-paragraph\">Den andre store spaken er den sentraliserte b\u00f8rsen. For at en svindler skal gj\u00f8re stj\u00e5let krypto om til penger de kan bruke, m\u00e5 verdiene som regel innom et sted som veksler krypto til vanlige kroner eller dollar, og de fleste slike vekslinger skjer p\u00e5 KYC-registrerte b\u00f8rser som Binance, Coinbase eller Kraken. Det er der sporet m\u00f8ter en d\u00f8r med navn p\u00e5.<\/p><p class=\"wp-block-paragraph\">N\u00e5r etterforskere eller analyseselskaper kan vise at stj\u00e5lne midler har havnet p\u00e5 en innskuddsadresse hos en samarbeidsvillig b\u00f8rs, kan kontoen fryses og verdiene i beste fall beslaglegges. Chainalysis sitt eget eksempelbibliotek er fullt av slike saker, blant annet en frys p\u00e5 <a href='https:\/\/www.chainalysis.com\/blog\/cryptocurrency-asset-seizure\/'>rundt 225 millioner dollar i USDT<\/a> knyttet til s\u00e5kalt \u00abpig butchering\u00bb-svindel, gjennomf\u00f8rt sammen med Tether, OKX og amerikanske myndigheter, og omtalt som den st\u00f8rste USDT-frysen noensinne.<\/p><p class=\"wp-block-paragraph\">Problemet er at dyktige rug-operat\u00f8rer vet dette. De sender sjelden pengene rett til en b\u00f8rs. I stedet vasker de midlene gjennom en mixer som Tornado Cash eller flytter dem via en cross-chain bridge f\u00f8r de n\u00e6rmer seg en veksling, nettopp for \u00e5 bryte sporet f\u00f8r det n\u00e5r flaskehalsen. Dermed blir b\u00f8rsen en effektiv gjenvinningskanal bare mot de minst forsiktige angriperne; mot de profesjonelle er den som regel for sent ute. M\u00f8nsteret er det samme som n\u00e5r store summer forsvinner etter et bro-hack, noe vi har fulgt i <a href='https:\/\/hoge.gg\/no\/bro-hack-sporet-stjalne-kryptomilliarder-2026\/'>sporingen av hvor de stj\u00e5lne kryptomilliardene havner<\/a>.<\/p><h2 class='wp-block-heading'>Kjeden husker alt, men r\u00f8per ikke hvem: hva forensikk kan og ikke kan hente<\/h2><p class=\"wp-block-paragraph\">Et vanlig h\u00e5p etter en rug pull er at \u00abalt ligger jo p\u00e5 blokkjeden, s\u00e5 pengene m\u00e5 kunne spores\u00bb. Det stemmer, og det stemmer ikke, samtidig.<\/p><p class=\"wp-block-paragraph\">On-chain-forensikk er ekstremt god til \u00e5 f\u00f8lge <em>hva<\/em> som skjedde: hvilke adresser som mottok uttrekket, hvordan pengene ble splittet, hvilke bridges og mixere de gikk gjennom, og hvor de eventuelt dukket opp igjen. Selskaper som Chainalysis og uavhengige etterforskere som ZachXBT har gjort dette til en presis vitenskap. Men forensikk er langt d\u00e5rligere til \u00e5 svare p\u00e5 <em>hvem<\/em>: en kjede av adresser er pseudonym helt til den kobles til en identitet i den fysiske verden, og den koblingen skjer nesten alltid utenfor kjeden, typisk ved et KYC-punkt.<\/p><p class=\"wp-block-paragraph\">Der sporet virkelig stopper, er ved mixere og enkelte bridges. N\u00e5r midlene g\u00e5r gjennom Tornado Cash, brytes den direkte lenken mellom innskudd og uttak, og forensikeren sitter igjen med sannsynligheter, ikke bevis. Nettopp derfor er den vanligste utgangen p\u00e5 en forensisk rapport at man vet n\u00f8yaktig hvordan pengene forsvant, uten \u00e5 kunne peke p\u00e5 en person en domstol kan d\u00f8mme eller en konto en dommer kan t\u00f8mme. For deg som offer betyr det at forensikk oftest bygger bevisgrunnlaget for en anmeldelse, men sjelden leverer selve pengene tilbake. Kjeden er et perfekt hukommelsesorgan og et elendig vitne p\u00e5 identitet, p\u00e5 samme tid.<\/p><h2 class='wp-block-heading'>\u00c5 forhandle med angriperen: white-hat-bounty som siste utvei<\/h2><p class=\"wp-block-paragraph\">I hack-saker finnes en overraskende vanlig utgang: protokollen tilbyr angriperen \u00e5 beholde en andel, ofte 10 til 20 prosent, mot \u00e5 returnere resten, og legger til at ingen politianmeldelse f\u00f8lger hvis pengene kommer tilbake. Det h\u00f8res ut som \u00e5 bel\u00f8nne tyven, men n\u00e5r alternativet er \u00e5 tape alt, er en white-hat-bounty ofte den raskeste veien til \u00e5 redde brorparten av midlene. Denne logikken, og prislappene bak den, har vi sett n\u00e6rmere p\u00e5 i gjennomgangen av <a href='https:\/\/hoge.gg\/no\/bug-bounty-solana-move-2026-annen-prisliste\/'>bug bounty-prislistene p\u00e5 Solana og Move<\/a>.<\/p><p class=\"wp-block-paragraph\">Problemet er at denne spaken passer d\u00e5rlig p\u00e5 ekte rug pulls. En hacker utnyttet en svakhet i noe som skulle fungere; det finnes et team, et rykte og en fremtid \u00e5 forhandle om. En rug-operat\u00f8r planla exit fra starten, opptrer anonymt og har ingen protokoll \u00e5 redde. Det er ingen p\u00e5 den andre siden som har noe \u00e5 tape p\u00e5 \u00e5 ignorere deg. Forhandling forutsetter en motpart med interesser; en profesjonell rug er nettopp designet for at ingen slik motpart finnes.<\/p><p class=\"wp-block-paragraph\">Unntaket er gr\u00e5sonesakene, der et prosjekt kollapset og teamet fortsatt er identifiserbart og til stede. Der kan press fra et samlet fellesskap, kombinert med en troverdig trussel om s\u00f8ksm\u00e5l, av og til presse frem en delvis tilbakebetaling. Men som hovedregel: jo renere rug pull, jo mindre er det \u00e5 forhandle om.<\/p><h2 class='wp-block-heading'>Den norske veien: anmeldelse, bank og Finanstilsynet<\/h2><p class=\"wp-block-paragraph\">For et norsk offer er det tre praktiske spor som b\u00f8r startes med \u00e9n gang, i tillegg til de on-chain-tiltakene vi allerede har nevnt.<\/p><p class=\"wp-block-paragraph\"><strong>Banken.<\/strong> Gikk pengene ut via en vanlig bankoverf\u00f8ring eller et kort til en plattform, kontakt banken din umiddelbart, si tydelig at du er utsatt for svindel, og be om at bel\u00f8pet tilbakef\u00f8res eller stanses. Jo raskere du varsler, jo st\u00f8rre er sjansen for at en betaling kan stoppes f\u00f8r den er endelig. <strong>Politiet.<\/strong> Lever en anmeldelse; den er n\u00f8dvendig b\u00e5de for en eventuell forsikringssak og for at saken skal kunne kobles til andre. \u00d8kokrim understreker at de st\u00f8rste \u00f8konomiske tapene i Norge nettopp finnes i investeringssvindel, ofte knyttet til kryptovaluta, og at de <a href='https:\/\/www.okokrim.no\/investeringsbedrageri-knyttet-til-kryptovaluta.6589188-562360.html'>jevnlig mottar henvendelser fra folk som er lurt via fiktive investeringsplattformer som tilbyr kryptovaluta<\/a>. <strong>Forsikring.<\/strong> Sjekk om innbo- eller annen forsikring dekker investeringssvindel.<\/p><p class=\"wp-block-paragraph\">Finanstilsynet er \u00e6rlige om oddsene. P\u00e5 sine <a href='https:\/\/www.finanstilsynet.no\/forbrukerinformasjon\/svindel-med-kryptovaluta\/'>forbrukersider om kryptosvindel<\/a> skriver tilsynet rett ut at \u00abdet er sv\u00e6rt vanskelig \u00e5 f\u00e5 tilbake penger som er overf\u00f8rt til svindlere via kryptoplattformer\u00bb, og at det viktigste strakstiltaket er \u00e5 \u00absperre tilgang slik at svindelen ikke kan fortsette\u00bb. De legger ogs\u00e5 til en praktisk livline mange overser: \u00abhvis du ikke har forsikring, kan du f\u00e5 gratis hjelp gjennom Jussformidlingen.\u00bb Det er verdt \u00e5 merke seg at norske kryptoinvesteringer ikke er dekket av noen innskuddsgaranti eller erstatningsordning; taper du p\u00e5 en rug pull, finnes det ikke noe sikkerhetsnett som stiller opp bak deg slik det gj\u00f8r for bankinnskudd.<\/p><h2 class='wp-block-heading'>MiCA, E\u00d8S og hvorfor DeFi faller mellom stolene<\/h2><p class=\"wp-block-paragraph\">Mange antar at det nye kryptoregelverket beskytter dem. Det gj\u00f8r det, men bare et stykke p\u00e5 vei, og akkurat det stykket som mangler er der rug pulls lever.<\/p><p class=\"wp-block-paragraph\">EUs MiCA-forordning gjelder i Norge gjennom E\u00d8S-avtalen. Den norske kryptoeiendelsloven <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>gjennomf\u00f8rer forordning (EU) 2023\/1114 i norsk rett<\/a>, og Finanstilsynet er tilsynsmyndighet. Kjernen er at den som vil \u00abtilby kryptoeiendelstjenester i E\u00d8S\u00bb som hovedregel m\u00e5 ha tillatelse, alts\u00e5 at b\u00f8rser, vekslere og forvarere (CASP-er) reguleres. Det gir deg reell beskyttelse n\u00e5r du bruker en autorisert norsk eller europeisk akt\u00f8r.<\/p><p class=\"wp-block-paragraph\">Men MiCA regulerer tjenestetilbyderne, ikke selve de desentraliserte tokenene. Forordningens fortale (recital 22) tar uttrykkelig unna kryptoeiendeler \u00abuten en identifiserbar utsteder\u00bb fra de tunge opplysningskravene. En anonym memecoin lansert p\u00e5 en launchpad har per definisjon ingen utsteder \u00e5 stille til ansvar, og faller dermed nettopp i det hullet regelverket lar st\u00e5 \u00e5pent. Finanstilsynet er tydelige p\u00e5 restrisikoen og understreker at det \u00abtil tross for innf\u00f8ringen av regelverket fortsatt kan v\u00e6re betydelig risiko knyttet til investeringer i kryptoeiendeler, herunder risiko for tap av investert kapital\u00bb. Kort sagt: MiCA gj\u00f8r det tryggere \u00e5 velge hvor du handler, men gj\u00f8r lite for \u00e5 hente tilbake penger tapt i et token ingen st\u00e5r ansvarlig for.<\/p><h2 class='wp-block-heading'>Det andre ranet: svindelen som lover \u00e5 hente pengene tilbake<\/h2><p class=\"wp-block-paragraph\">Her kommer den delen som gj\u00f8r mest skade nummer to. I det \u00f8yeblikket du har tapt penger p\u00e5 en rug pull, blir du selv en verdifull adresse; ikke on-chain, men p\u00e5 en liste over folk som nettopp har vist at de har penger og er desperate etter \u00e5 f\u00e5 dem tilbake. Og noen selger den lista.<\/p><p class=\"wp-block-paragraph\">\u00abRecovery\u00bb-svindel, eller det andre ranet, f\u00f8lger et fast m\u00f8nster: kort tid etter tapet blir du kontaktet av noen som utgir seg for \u00e5 v\u00e6re et etterforskningsfirma, et advokatkontor, en \u00abfund recovery\u00bb-tjeneste eller til og med en myndighet, og som mot et forskudd lover \u00e5 spore og hente tilbake pengene. \u00d8kokrim beskriver akkurat dette, at et offer \u00abgjerne blir oppringt av en person som utgir seg for \u00e5 kunne bist\u00e5 med \u00e5 spore eller tilbakef\u00f8re deler av midlene\u00bb. FBIs IC3 har egne varsler om fenomenet: mellom februar 2023 og februar 2024 tapte kryptosvindel-ofre <a href='https:\/\/www.ic3.gov\/PSA\/2024\/PSA240624'>over 9,9 millioner dollar til falske advokatfirmaer<\/a> som krevde forskuddsgebyrer og \u00abrestskatt\u00bb for \u00e5 frigi midler, og byr\u00e5et minner n\u00f8kternt om at \u00ablaw enforcement does not charge victims a fee for investigating crimes\u00bb.<\/p><p class=\"wp-block-paragraph\">I 2026 har trusselen blitt verre med AI. IC3 advarte i juli 2026 mot <a href='https:\/\/www.ic3.gov\/PSA\/2026\/PSA260720'>svindlere som utgir seg for selve IC3<\/a> med AI-genererte videoer av \u00abtjenestemenn\u00bb og forfalskede nettsteder rettet mot tidligere ofre, og presiserte at \u00abIC3 will never directly communicate with individuals via phone, email, social media, phone apps, online chat, or public forums\u00bb, og at byr\u00e5et \u00abdoes not maintain a social media presence\u00bb. De praktiske r\u00f8de flaggene er enkle \u00e5 huske: enhver som krever betaling p\u00e5 forskudd for \u00e5 hente tilbake penger, som garanterer resultat, eller som tar kontakt uoppfordret, lyver. Legitim hjelp (politi, Jussformidlingen) tar aldri forskudd for \u00e5 etterforske.<\/p><h2 class='wp-block-heading'>Rettssalen: hvem loven faktisk saks\u00f8ker (og hvem som slipper unna)<\/h2><p class=\"wp-block-paragraph\">Den tregeste, men noen ganger eneste veien til penger med et st\u00f8rre bel\u00f8p er rettsapparatet, og et ferskt amerikansk s\u00f8ksm\u00e5l viser b\u00e5de hva som er mulig og hvor grensene g\u00e5r. I gruppes\u00f8ksm\u00e5let Aguilar mot Baton Corporation (selskapet bak Pump.fun) <a href='https:\/\/protos.com\/solana-labs-dropped-from-burwick-laws-pump-fun-lawsuit\/'>avgjorde dommer Colleen McMahon i New York 31. august 2026<\/a> at RICO-kravene f\u00e5r g\u00e5 videre mot Pump.fun-selskapet og grunnleggerne Alon Cohen, Dylan Kerler og Noah Tweedale, med anklager om blant annet wire fraud, ulovlig pengespill og uregistrert pengeoverf\u00f8ring.<\/p><p class=\"wp-block-paragraph\">Men avgj\u00f8relsen viser ogs\u00e5 hvor selektiv en slik sak er. Solana Labs, Solana Foundation og fem navngitte ledere ble frikjent og tatt helt ut av s\u00f8ksm\u00e5let. Verdipapirkravene ble avvist, fordi dommeren fant at de aktuelle memecoinene manglet den \u00abfelles virksomheten\u00bb (common enterprise) som kreves under den amerikanske Howey-testen. Selv navngivningsplikten kom opp: retten ba saks\u00f8kerne forklare hvorfor 25 anonyme kryptoinfluensere ikke burde tas ut fordi de ikke var identifisert. L\u00e6rdommen for et offer er n\u00f8ktern: loven kan n\u00e5 de synlige, navngitte akt\u00f8rene med penger i behold, men den sliter med akkurat det som definerer en rug pull, det anonyme og det desentraliserte.<\/p><p class=\"wp-block-paragraph\">Det er ogs\u00e5 her regulatorisk gr\u00e5sone m\u00f8ter deg. Den amerikanske SEC-kommiss\u00e6ren Hester Peirce har uttalt at \u00abbut many of the memecoins that are out there probably do not have a home in the SEC under our current set of regulations\u00bb, alts\u00e5 at mange memecoins rett og slett faller utenfor tilsynets mandat. Da <a href='https:\/\/www.theblock.co\/post\/340242\/many-memecoins-likely-fall-outside-sec-jurisdiction-says-commissioner-hester-peirce'>Peirce sa dette<\/a>, pekte hun p\u00e5 et hull som fortsatt st\u00e5r \u00e5pent i 2026. N\u00e5r verken verdipapirretten favner tokenet og utstederen er anonym, st\u00e5r offeret igjen med sivile s\u00f8ksm\u00e5l mot dem som kan identifiseres, en vei som er dyr, treg og forbeholdt de st\u00f8rre sakene.<\/p><h2 class='wp-block-heading'>Hvem kan fryse hva, og veiene som faktisk virker<\/h2><p class=\"wp-block-paragraph\">Fordi alt gjenvinningsarbeid handler om \u00e5 fange pengene i et sentralisert punkt, er det nyttig \u00e5 vite n\u00f8yaktig hvem som faktisk har en bryter, og hva som skal til for at de trykker p\u00e5 den. Tabellen under oppsummerer akt\u00f8rene og forbeholdene deres.<\/p><figure class='wp-block-table'><table><thead><tr><th>Akt\u00f8r<\/th><th>Kan fryse eller beslaglegge?<\/th><th>Forbehold<\/th><\/tr><\/thead><tbody><tr><td>Stablecoin-utsteder (Tether, Circle)<\/td><td>Ja, kan svarteliste adresser og fryse USDT\/USDC<\/td><td>Bare hvis midlene er i deres stablecoin, og det finnes en juridisk eller rettslig anmodning<\/td><\/tr><tr><td>Sentralisert b\u00f8rs med KYC<\/td><td>Ja, kan fryse konto og bist\u00e5 beslag<\/td><td>Bare hvis angriperen veksler ut via en samarbeidsvillig b\u00f8rs<\/td><\/tr><tr><td>DeFi-protokoll eller AMM<\/td><td>Som hovedregel nei<\/td><td>Ingen sentral bryter; noen har admin-n\u00f8kler eller en pause-funksjon<\/td><\/tr><tr><td>Bridge eller mixer (Tornado Cash)<\/td><td>Nei<\/td><td>Bruken av dem er ofte selve poenget: \u00e5 bryte sporet<\/td><\/tr><tr><td>Politi og p\u00e5talemyndighet<\/td><td>Ja, via rettslig beslag<\/td><td>Krever identifisert mottaker og jurisdiksjon<\/td><\/tr><tr><td>Du selv (lommeboken din)<\/td><td>Ja, men bare det som er igjen<\/td><td>Tilbakekall token-godkjenninger, flytt restene til en ny lommebok<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Setter vi spakene fra denne artikkelen ved siden av hverandre og rangerer dem etter hvor ofte de faktisk leverer penger tilbake til et vanlig offer, blir bildet edruelig. Tabellen under er ikke et l\u00f8fte, men en realitetsorientering: de \u00f8verste virker av og til, de nederste nesten aldri, og den aller nederste er selv en svindel.<\/p><figure class='wp-block-table'><table><thead><tr><th>Vei<\/th><th>Realisme<\/th><th>N\u00e5r det virker<\/th><\/tr><\/thead><tbody><tr><td>Stablecoin-frysing (Tether\/Circle)<\/td><td>Middels til h\u00f8y<\/td><td>Midlene er i USDT\/USDC, bel\u00f8pet er stort, myndigheter kobles p\u00e5 raskt<\/td><\/tr><tr><td>Beslag via sentralisert b\u00f8rs<\/td><td>Middels<\/td><td>Angriperen veksler ut via en KYC-b\u00f8rs som samarbeider<\/td><\/tr><tr><td>Rettslig beslag etter etterforskning<\/td><td>Lav til middels, treg<\/td><td>Store, godt dokumenterte saker med klar jurisdiksjon<\/td><\/tr><tr><td>Gruppes\u00f8ksm\u00e5l (class action)<\/td><td>Lav, sv\u00e6rt treg<\/td><td>Identifiserbare saks\u00f8kte med aktiva i behold (som Pump.fun-saken)<\/td><\/tr><tr><td>White-hat-forhandling eller bounty<\/td><td>Lav for rug pull<\/td><td>Fungerer bedre for hacks enn for planlagte exit-svindler<\/td><\/tr><tr><td>Egen on-chain-sporing<\/td><td>Lav (finner sporet, ikke pengene)<\/td><td>Bygger bevis for anmeldelse, henter sjelden penger<\/td><\/tr><tr><td>\u00abRecovery\u00bb-tjeneste mot forskudd<\/td><td>Null (er selv svindel)<\/td><td>Aldri<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Det store m\u00f8nsteret er at gjenvinning nesten alltid avhenger av ett av to: at pengene passerer et sentralisert punkt der noen kan gripe inn (en stablecoin-utsteder eller en KYC-b\u00f8rs), eller at det finnes en identifiserbar, s\u00f8ksbar motpart med aktiva i behold. En ren, anonym rug pull der midlene straks vaskes gjennom en mixer treffer ingen av disse, og det er derfor de fleste sm\u00e5 rug pulls i praksis er permanente tap.<\/p><h2 class='wp-block-heading'>Slik reduserer du tapet f\u00f8r neste gang<\/h2><p class=\"wp-block-paragraph\">Siden gjenvinning er s\u00e5 usikkert, ligger den virkelige beskyttelsen i \u00e5 begrense skaden p\u00e5 forh\u00e5nd. Noen enkle vaner flytter oddsene mye.<\/p><ul class='wp-block-list'><li><strong>Sjekk f\u00f8r du kj\u00f8per.<\/strong> Kj\u00f8r kontrakten gjennom et verkt\u00f8y som RugCheck (Solana) eller GoPlus (flere kjeder), og se etter l\u00e5st likviditet, konsentrert token-fordeling og skjulte mint- eller eierfunksjoner.<\/li><li><strong>Doser innsatsen.<\/strong> Behandle nye, ubeviste tokens som penger du er villig til \u00e5 tape helt; aldri mer i \u00e9n posisjon enn du t\u00e5ler \u00e5 se forsvinne over natten.<\/li><li><strong>Rydd i godkjenninger.<\/strong> G\u00e5 jevnlig gjennom token-godkjenningene dine og trekk tilbake dem du ikke lenger bruker, s\u00e5 en gammel signatur ikke blir en \u00e5pen d\u00f8r.<\/li><li><strong>Skill oppbevaring fra handel.<\/strong> Hold langsiktige beholdninger p\u00e5 en cold wallet, og bruk en egen \u00abbrenn\u00bb-lommebok med lite i til risikabel handel.<\/li><li><strong>Velg regulerte mellomledd.<\/strong> Der du m\u00e5 bruke en b\u00f8rs eller forvarer, velg en autorisert akt\u00f8r; da har du i det minste MiCA-beskyttelsen p\u00e5 selve tjenesteleddet.<\/li><\/ul><p class=\"wp-block-paragraph\">Det samme prinsippet om \u00e5 kunne verifisere hvem som faktisk holder verdiene dine, ligger under sp\u00f8rsm\u00e5let vi stiller i gjennomgangen av <a href='https:\/\/hoge.gg\/no\/kryptoforvaring-2026-bevis-pa-reserver-verifisering\/'>kryptoforvaring og bevis p\u00e5 reserver<\/a>: hvis du ikke kan kontrollere at myntene finnes, har du allerede tatt en risiko de fleste undervurderer. Den beste gjenvinningsstrategien er fortsatt den kjedelige, \u00e5 ikke havne i situasjonen.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Kan jeg f\u00e5 tilbake penger etter en rug pull?<\/h3><p class=\"wp-block-paragraph\">Som regel er det sv\u00e6rt vanskelig, men ikke alltid umulig. Sjansen er st\u00f8rst hvis midlene er i en stablecoin som Tether eller Circle kan fryse, hvis angriperen veksler ut via en KYC-b\u00f8rs, eller hvis bel\u00f8pet er stort nok til \u00e5 utl\u00f8se et rettslig beslag. For de fleste sm\u00e5 rug pulls, der medianen ligger rundt 26 000 kroner og pengene raskt vaskes gjennom en mixer, er tapet i praksis permanent.<\/p><h3 class='wp-block-heading'>Hva b\u00f8r jeg gj\u00f8re f\u00f8rst etter en rug pull?<\/h3><p class=\"wp-block-paragraph\">Stopp bl\u00f8dningen f\u00f8rst: trekk tilbake token-godkjenninger til den ondsinnede kontrakten via et verkt\u00f8y som revoke.cash, og flytt det du har igjen til en ny lommebok. Sikre deretter bevis (kontraktsadresse, transaksjonshasher, skjermbilder), varsle banken din hvis vanlige penger var involvert, og anmeld forholdet til politiet. Jo raskere du handler, jo st\u00f8rre er sjansen for at noen kan gripe inn.<\/p><h3 class='wp-block-heading'>Hjelper det \u00e5 anmelde en rug pull til politiet i Norge?<\/h3><p class=\"wp-block-paragraph\">Ja, anmeldelse er n\u00f8dvendig b\u00e5de for en eventuell forsikringssak og for at saken skal kunne kobles til andre, selv om Finanstilsynet selv sier det er sv\u00e6rt vanskelig \u00e5 f\u00e5 tilbake penger overf\u00f8rt til svindlere via kryptoplattformer. Har du ikke forsikring, kan du f\u00e5 gratis juridisk hjelp gjennom Jussformidlingen.<\/p><h3 class='wp-block-heading'>Er \u00abrecovery\u00bb-tjenester som lover \u00e5 hente tilbake krypto til \u00e5 stole p\u00e5?<\/h3><p class=\"wp-block-paragraph\">Nei. Enhver som tar kontakt uoppfordret, krever betaling p\u00e5 forskudd eller garanterer at pengene kan hentes tilbake, er nesten helt sikkert en svindler som utnytter ofre en gang til. FBIs IC3 minner om at politiet aldri tar gebyr for \u00e5 etterforske, og advarer mot falske advokatfirmaer og AI-genererte utgivere av myndigheter. Legitim hjelp tar aldri forskudd.<\/p><h3 class='wp-block-heading'>Dekker MiCA eller Finanstilsynet tapet mitt i en rug pull?<\/h3><p class=\"wp-block-paragraph\">Nei. MiCA regulerer tjenestetilbydere som b\u00f8rser og forvarere, ikke de desentraliserte tokenene selv, og memecoins uten en identifiserbar utsteder faller i et hull i regelverket. Det finnes ingen innskuddsgaranti eller erstatningsordning for kryptotap i Norge; taper du p\u00e5 en rug pull, st\u00e5r du uten sikkerhetsnett.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Kan jeg f\u00e5 tilbake penger etter en rug pull?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Som regel er det sv\u00e6rt vanskelig, men ikke alltid umulig. Sjansen er st\u00f8rst hvis midlene er i en stablecoin som Tether eller Circle kan fryse, hvis angriperen veksler ut via en KYC-b\u00f8rs, eller hvis bel\u00f8pet er stort nok til \u00e5 utl\u00f8se et rettslig beslag. For de fleste sm\u00e5 rug pulls, der medianen ligger rundt 26 000 kroner og pengene raskt vaskes gjennom en mixer, er tapet i praksis permanent.\"}},{\"@type\":\"Question\",\"name\":\"Hva b\u00f8r jeg gj\u00f8re f\u00f8rst etter en rug pull?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Stopp bl\u00f8dningen f\u00f8rst: trekk tilbake token-godkjenninger til den ondsinnede kontrakten via et verkt\u00f8y som revoke.cash, og flytt det du har igjen til en ny lommebok. Sikre deretter bevis (kontraktsadresse, transaksjonshasher, skjermbilder), varsle banken din hvis vanlige penger var involvert, og anmeld forholdet til politiet. Jo raskere du handler, jo st\u00f8rre er sjansen for at noen kan gripe inn.\"}},{\"@type\":\"Question\",\"name\":\"Hjelper det \u00e5 anmelde en rug pull til politiet i Norge?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja, anmeldelse er n\u00f8dvendig b\u00e5de for en eventuell forsikringssak og for at saken skal kunne kobles til andre, selv om Finanstilsynet selv sier det er sv\u00e6rt vanskelig \u00e5 f\u00e5 tilbake penger overf\u00f8rt til svindlere via kryptoplattformer. Har du ikke forsikring, kan du f\u00e5 gratis juridisk hjelp gjennom Jussformidlingen.\"}},{\"@type\":\"Question\",\"name\":\"Er \u00abrecovery\u00bb-tjenester som lover \u00e5 hente tilbake krypto til \u00e5 stole p\u00e5?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. Enhver som tar kontakt uoppfordret, krever betaling p\u00e5 forskudd eller garanterer at pengene kan hentes tilbake, er nesten helt sikkert en svindler som utnytter ofre en gang til. FBIs IC3 minner om at politiet aldri tar gebyr for \u00e5 etterforske, og advarer mot falske advokatfirmaer og AI-genererte utgivere av myndigheter. Legitim hjelp tar aldri forskudd.\"}},{\"@type\":\"Question\",\"name\":\"Dekker MiCA eller Finanstilsynet tapet mitt i en rug pull?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. MiCA regulerer tjenestetilbydere som b\u00f8rser og forvarere, ikke de desentraliserte tokenene selv, og memecoins uten en identifiserbar utsteder faller i et hull i regelverket. Det finnes ingen innskuddsgaranti eller erstatningsordning for kryptotap i Norge; taper du p\u00e5 en rug pull, st\u00e5r du uten sikkerhetsnett.\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>Av Anneke de Vries, senredakt\u00f8r i HOGE Wire. Denne artikkelen er informasjon, ikke investerings- eller juridisk r\u00e5dgivning.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Etter en DeFi rug pull sp\u00f8r alle om det samme: kan pengene hentes tilbake? Vi g\u00e5r gjennom spakene som faktisk virker, den norske veien og svindelen som venter p\u00e5 ofre.<\/p>\n","protected":false},"author":4,"featured_media":399,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-398","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/398","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=398"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/398\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/399"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=398"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=398"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=398"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}