{"id":417,"date":"2026-09-16T05:10:28","date_gmt":"2026-09-16T05:10:28","guid":{"rendered":"https:\/\/hoge.gg\/no\/falske-kryptoaudits-2026-revidert-stempel\/"},"modified":"2026-09-16T05:10:28","modified_gmt":"2026-09-16T05:10:28","slug":"falske-kryptoaudits-2026-revidert-stempel","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/falske-kryptoaudits-2026-revidert-stempel\/","title":{"rendered":"Falske kryptoaudits i 2026: stempelet du ikke kan stole p\u00e5"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Du gjorde alt riktig. Du fant prosjektet, du leste dokumentasjonen, og \u00f8verst p\u00e5 nettsiden s\u00e5 du det: et lite skjold med teksten \u00abAudited by\u00bb og logoen til et kjent sikkerhetsselskap. Du pustet lettet ut og satte inn pengene. Problemet er at nettopp det skjoldet var det svindleren regnet med at du skulle se.<\/p><p class=\"wp-block-paragraph\">I 2026 er \u00abrevidert\u00bb samtidig det mest ettertraktede og det mest misbrukte tillitssignalet i krypto. Chainalysis anslo at svindel og bedrageri tappet kryptobrukere for rundt 17 milliarder dollar (i overkant av 158 milliarder kroner) i 2025, og at etterligningssvindel, der noen utgir seg for \u00e5 v\u00e6re en betrodd akt\u00f8r, vokste med hele 1 400 prosent p\u00e5 ett \u00e5r, samtidig som gjennomsnittsbel\u00f8pet per svindel steg 253 prosent til 2 764 dollar. Et forfalsket revisjonsstempel er akkurat dette: etterligning. Det l\u00e5ner tilliten til et selskap som aldri har sett koden. Du kan lese <a href='https:\/\/www.chainalysis.com\/blog\/crypto-scams-2026\/'>Chainalysis sin gjennomgang av svindeltallene for 2025<\/a> for hele bildet.<\/p><p class=\"wp-block-paragraph\">Denne artikkelen handler ikke om hvilket revisjonsselskap som er best. Den handler om noe mer grunnleggende: hvordan du selv kan lese, verifisere og mistro et \u00abaudited\u00bb-stempel. For et revisjonsstempel er starten p\u00e5 en sjekk, aldri konklusjonen, og et falskt stempel er ofte f\u00f8rste ledd i et <a href='https:\/\/hoge.gg\/no\/defi-rug-pull-2026-utgangslikviditet\/'>rug pull der du ender opp som utgangslikviditeten<\/a>. Vi g\u00e5r gjennom de tre m\u00e5tene \u00abrevidert\u00bb lyver p\u00e5, en konkret oppskrift for \u00e5 skille en ekte revisjon fra teater, og den ubehagelige norske fotnoten: ingen myndighet godkjenner dem som godkjenner koden.<\/p><h2 class='wp-block-heading'>Hva \u00abaudited\u00bb faktisk betyr, og ikke betyr<\/h2><p class=\"wp-block-paragraph\">En sikkerhetsrevisjon (audit) er en gjennomgang av en bestemt versjon av bestemt kode, gjort av mennesker med hjelp av verkt\u00f8y, p\u00e5 et bestemt tidspunkt. Resultatet er en rapport der funn rangeres etter alvorlighetsgrad, og der prosjektet selv velger om det vil rette dem eller ikke. En revisjon er ikke en garanti, ikke en forsikring, ikke et godkjentstempel, og slett ikke en bekreftelse p\u00e5 at teamet bak er \u00e6rlig. Den sier \u00e9n ting: p\u00e5 den datoen, for den koden, i det omfanget, fant disse menneskene disse svakhetene.<\/p><p class=\"wp-block-paragraph\">Selv bransjen selv formulerer det slik. Hugh Brooks, sikkerhetssjef i CertiK, har sagt at \u00aben revisjon er ikke et godkjentstempel eller en best\u00e5tt eller ikke best\u00e5tt, den er en objektiv gjennomgang av et prosjekts kode\u00bb. Sitatet falt i forbindelse med <a href='https:\/\/www.dlnews.com\/articles\/defi\/defi-protocol-swaprum-in-3m-rug-pull-was-certik-audited\/'>et prosjekt som ble drenert kort tid etter \u00e5 ha blitt revidert<\/a>, og det er verdt \u00e5 feste seg ved: en revisjon rangerer risiko, den fjerner den ikke.<\/p><p class=\"wp-block-paragraph\">Det er ogs\u00e5 verdt \u00e5 skille en revisjon fra de andre merkene et prosjekt kan vise fram. Et KYC-stempel betyr at teamet har vist legitimasjon til en tredjepart. Et \u00abverifisert\u00bb-merke p\u00e5 en b\u00f8rs betyr at tokenet er listet. Ingen av dem sier noe om koden er trygg. En revisjon er det eneste av disse som faktisk handler om koden, og selv da bare om en avgrenset del av den, p\u00e5 et avgrenset tidspunkt. \u00c5 blande disse merkene sammen er akkurat den forvirringen svindlere lever av.<\/p><p class=\"wp-block-paragraph\">Skjoldet p\u00e5 nettsiden komprimerer hele denne nyansen til ett ord. Og ordet holder ikke. Da DeFi-protokollen Balancer ble tappet for over 100 millioner dollar h\u00f8sten 2025, hadde koden v\u00e6rt revidert mer enn ti ganger av flere selskaper. Utvikleren Suhail Kakar, som leder utviklerrelasjoner i TAC-blokkjeden, oppsummerte reaksjonen i bransjen skarpt: \u00abDette feltet m\u00e5 innse at \u00abrevidert av X\u00bb betyr nesten ingenting. Kode er vanskelig, DeFi er enda vanskeligere.\u00bb Du finner sitatet og hele saken i <a href='https:\/\/cointelegraph.com\/news\/balancer-finance-audits-exploit-security'>Cointelegraphs dekning av Balancer-exploiten<\/a>. Poenget er ikke at revisjoner er verdil\u00f8se. Poenget er at rapporten er produktet, ikke skjoldet. Finner du ikke rapporten, vet du ikke hva som ble revidert.<\/p><h2 class='wp-block-heading'>Hvorfor \u00abaudited\u00bb er blitt selve agnet<\/h2><p class=\"wp-block-paragraph\">En moderne svindel settes sammen p\u00e5 en helg: en forseggjort nettside, en Telegram-gruppe med tusenvis av \u00abmedlemmer\u00bb, en nedtellingsklokke, og et audit-skjold. Skjoldet er det billigste elementet \u00e5 forfalske og det dyreste i troverdighet. \u00c5 kopiere en logo koster ingenting, og \u00e5 generere en overbevisende PDF tar minutter. Med generativ AI er b\u00e5de spr\u00e5ket, formateringen og de oppdiktede funnene blitt gratis og n\u00e6rmest feilfrie. Chainalysis fant at AI-drevne svindeloperasjoner var omtrent 4,5 ganger mer l\u00f8nnsomme enn tradisjonelle, nettopp fordi de masseproduserer det som f\u00f8r krevde h\u00e5ndarbeid. Et forfalsket revisjonsstempel er den perfekte anvendelsen: lav kostnad, h\u00f8y tillitsverdi, og et offer som er trent opp til \u00e5 lete etter akkurat det symbolet.<\/p><p class=\"wp-block-paragraph\">Grunnen til at nettopp revisjonsstempelet forfalskes s\u00e5 ofte, er at det virker. En bruker som har l\u00e6rt at \u00abse etter en audit\u00bb er god praksis, senker skuldrene i det sekundet skjoldet dukker opp, og slutter \u00e5 stille sp\u00f8rsm\u00e5l. Svindleren trenger ikke \u00e5 knekke koden; han trenger bare \u00e5 knekke tilliten din, og tillit er den mest omsettelige varen i krypto. Det er ogs\u00e5 derfor etterligning, det \u00e5 utgi seg for en betrodd akt\u00f8r, vokste 1 400 prosent i 2025 og gikk forbi rene cyberangrep som den st\u00f8rste trusselen mot vanlige brukere. Stempelet er ikke pynt p\u00e5 svindelen. I mange tilfeller er stempelet svindelen.<\/p><h2 class='wp-block-heading'>Tre m\u00e5ter \u00abrevidert\u00bb lyver p\u00e5<\/h2><p class=\"wp-block-paragraph\">For \u00e5 komme forbi skjoldet l\u00f8nner det seg \u00e5 tenke i tre feilmoduser. Et audit-stempel kan svikte deg p\u00e5 tre helt ulike m\u00e5ter, og de krever tre helt ulike sjekker. Den f\u00f8rste er den enkleste \u00e5 forst\u00e5, men vanskeligst \u00e5 oppdage i farten. Den siste er den mest \u00e6rlige, men ogs\u00e5 den som tapper mest penger.<\/p><figure class='wp-block-table'><table><thead><tr><th>Feilmodus<\/th><th>Hva som er galt<\/th><th>Typisk tegn<\/th><th>Eksempel<\/th><\/tr><\/thead><tbody><tr><td>Det rene falske<\/td><td>Ingen revisjon har skjedd<\/td><td>Logo uten lenke til rapport; PDF kun p\u00e5 prosjektets eget domene<\/td><td>Forfalskede CertiK-stempler; kapret CertiK-konto<\/td><\/tr><tr><td>Det ekte, men villedende<\/td><td>Revisjonen dekker ikke koden som kj\u00f8rer<\/td><td>Feil versjon, kontraktadresse eller omfang; oppgraderbar proxy<\/td><td>Swaprum (byttet ut den reviderte kontrakten)<\/td><\/tr><tr><td>Det ekte, men utilstrekkelige<\/td><td>God revisjon, men angrepet gikk utenom koden<\/td><td>Tap via n\u00f8kler, infrastruktur eller styring<\/td><td>Kelp DAO; Cetus; Balancer<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Resten av artikkelen tar for seg \u00e9n feilmodus av gangen, med et virkelig eksempel til hver, f\u00f8r vi bygger sjekklisten som fanger alle tre.<\/p><h2 class='wp-block-heading'>Feilmodus 1: det rene falske<\/h2><p class=\"wp-block-paragraph\">Den mest direkte l\u00f8gnen er at det aldri fant sted noen revisjon. Svindleren kopierer en logo, lager en PDF som ser offisiell ut, eller legger ut et skjermbilde av en \u00abrapport\u00bb som ikke finnes noe annet sted enn p\u00e5 prosjektets egen nettside. En logo er tross alt bare et bilde. Hvem som helst kan lime det inn, og et bilde beviser ingenting.<\/p><p class=\"wp-block-paragraph\">Selskapene som blir kopiert, kjenner problemet godt. CertiK driver en egen side som advarer mot nettopp dette: svindlere legger selskapets logo p\u00e5 falske nettsteder, forfalsker revisjoner selskapet aldri har utf\u00f8rt, og oppretter falske profiler p\u00e5 plattformer som LinkedIn for \u00e5 megle \u00abrevisjonsavtaler\u00bb og lokke ofre. CertiK viser blant annet til et exit-scam der bakmennene utga seg for \u00e5 v\u00e6re revidert av selskapet, og som if\u00f8lge CertiK kostet ofrene rundt 300 000 dollar (n\u00e6r 2,8 millioner kroner). R\u00e5det selskapet gir, er \u00e5 sl\u00e5 opp prosjektet i deres eget register, Skynet, i stedet for \u00e5 stole p\u00e5 et skjold. Advarslene ligger i CertiKs <a href='https:\/\/www.certik.com\/resources\/blog\/misuse-of-the-certik-brand-fake-audits-and-social-media-frauds'>gjennomgang av misbruk av merkevaren<\/a>.<\/p><p class=\"wp-block-paragraph\">En vanlig variant er stempelet fra et revisjonsselskap ingen har h\u00f8rt om. Svindleren oppretter et helt fiktivt \u00absikkerhetsselskap\u00bb med egen nettside, og lar det \u00abrevidere\u00bb sitt eget prosjekt. Alt ser legitimt ut, helt til du pr\u00f8ver \u00e5 finne selskapet utenfor prosjektets egne kanaler og oppdager at det ikke har noen historikk, ingen andre kunder og ingen spor f\u00f8r for noen uker siden. Et audit-stempel er aldri sterkere enn revisoren bak, og en revisor du ikke kan verifisere uavhengig, er verdil\u00f8s som garantist.<\/p><p class=\"wp-block-paragraph\">Ironien er at selv revisorens eget tillitssignal kan kapres. I januar 2024 ble CertiKs gull-verifiserte konto p\u00e5 X kapret via en kapret konto knyttet til et kjent medium. Fra den offisielle kontoen, med hundretusener av f\u00f8lgere, gikk det ut et falskt varsel om en re-entrancy-s\u00e5rbarhet i Uniswap V3 sin Router-kontrakt, med oppfordring om \u00e5 \u00abtilbakekalle\u00bb godkjenninger via en lenke som i virkeligheten ledet til et falskt Revoke.cash-nettsted bygget for \u00e5 t\u00f8mme lommeb\u00f8ker. Lenken ble fjernet etter kort tid, og Revoke.cash advarte nesten umiddelbart, men episoden kom bare et par dager etter at CertiK hadde publisert sin egen hackrapport for 2023. <a href='https:\/\/www.bleepingcomputer.com\/news\/security\/web3-security-firm-certiks-x-account-hacked-to-push-crypto-drainer\/'>BleepingComputer dokumenterte kapringen<\/a>. L\u00e6rdommen er n\u00f8ktern: hvis til og med sikkerhetsselskapets egen kanal kan forfalskes, kan et skjold p\u00e5 en tilfeldig nettside det \u00e5penbart ogs\u00e5.<\/p><h2 class='wp-block-heading'>Feilmodus 2: det ekte, men villedende<\/h2><p class=\"wp-block-paragraph\">Den mest lumske feilmodusen er ikke en l\u00f8gn i det hele tatt. Revisjonen er ekte. Rapporten finnes, selskapet er reelt, og funnene er skikkelig arbeid. Problemet er at rapporten peker p\u00e5 noe annet enn koden du faktisk bruker. Stempelet er sant, men villedende.<\/p><p class=\"wp-block-paragraph\">Det tydeligste eksempelet er Swaprum, en desentralisert b\u00f8rs p\u00e5 Arbitrum. Prosjektet var genuint revidert av CertiK. Den 18. mai 2023 gjorde utvikleren likevel noe rapporten ikke kunne fange: i stedet for \u00e5 manipulere den reviderte MasterChef-kontrakten byttet de den rett og slett ut med en urevidert, ondsinnet versjon, og tappet s\u00e5 likviditetspoolene for rundt 1 628 ETH (den gang verdt om lag 2,95 millioner dollar, eller n\u00e6r 27 millioner kroner). Midlene ble hvitvasket gjennom Tornado Cash. Revisjonen var ekte; koden som kj\u00f8rte da pengene forsvant, var det ikke. CertiK beskrev selv mekanismen i sin <a href='https:\/\/www.certik.com\/resources\/blog\/masterchef-mischief-examining-the-rug-pull-in-swaprum-protocol'>analyse av Swaprum-svindelen<\/a>, og <a href='https:\/\/cointelegraph.com\/news\/alleged-swaprum-rug-pull-swipes-three-million-in-customer-funds'>Cointelegraph dekket tappingen<\/a> mens den p\u00e5gikk.<\/p><p class=\"wp-block-paragraph\">Det som gj\u00f8r dette mulig, er oppgraderbare kontrakter og proxy-m\u00f8nstre. N\u00e5r en kontrakt kan oppgraderes, kan den reviderte implementasjonen skiftes ut i etterkant av den som holder admin-n\u00f8kkelen. \u00abRevidert i dag\u00bb kan dermed bli \u00abikke revidert i morgen\u00bb. Men villedende stempler har flere former enn ren utbytting. Revisjonen kan dekke en perifer kontrakt, ikke kjernen. Den kan gjelde en gammel versjon fra f\u00f8r en st\u00f8rre ny utrulling. Funnene kan v\u00e6re merket \u00aberkjent\u00bb i stedet for \u00abrettet\u00bb, alts\u00e5 sett, men ikke fikset. Eller omfanget kan uttrykkelig unnta nettopp den modulen som senere blir angrepet.<\/p><p class=\"wp-block-paragraph\">Konklusjonen er alltid den samme: du m\u00e5 matche rapporten mot virkeligheten. Navn, nettverk, kontraktadresse, kodeversjon, omfang og dato m\u00e5 stemme med prosjektet du ser p\u00e5. Gj\u00f8r de ikke det, er stempelet dekorasjon. Og skjer skaden f\u00f8rst, er veien tilbake kort og bratt; som vi har beskrevet i gjennomgangen av <a href='https:\/\/hoge.gg\/no\/rug-pull-2026-fa-tilbake-kryptoen-etter-svindel\/'>hvor lite som faktisk lar seg hente tilbake etter et rug pull<\/a>, er tapte midler oftest tapt for godt.<\/p><p class=\"wp-block-paragraph\">Det gode er at denne feilmodusen er synlig hvis du ser etter. P\u00e5 en blokkutforsker kan du se n\u00e5r en kontrakt sist ble utrullet eller oppgradert. Ligger den datoen etter revisjonsrapportens dato, er det et varsel om at koden kan ha endret seg siden revisoren s\u00e5 p\u00e5 den. Kombinerer du det med \u00e5 sjekke om kontrakten er en oppgraderbar proxy, ser du raskt om \u00abrevidert\u00bb fortsatt gjelder, eller om det bare gjaldt en gang i fortiden.<\/p><h2 class='wp-block-heading'>Feilmodus 3: det ekte, men utilstrekkelige<\/h2><p class=\"wp-block-paragraph\">Den siste feilmodusen er den \u00e6rligste, og p\u00e5 mange m\u00e5ter den mest l\u00e6rerike. Revisjonen er god. Den dekker riktig kode. Funnene ble rettet. Og prosjektet blir hacket likevel, fordi pengene aldri forlot systemet gjennom koden.<\/p><p class=\"wp-block-paragraph\">Det klareste eksempelet er Kelp DAO, som mistet rundt 292 millioner dollar (n\u00e6r 2,7 milliarder kroner) i april 2026. OpenZeppelins obduksjon fikk tittelen \u00ab$292 Million Lost, Zero Bugs Found\u00bb, alts\u00e5 292 millioner tapt, null feil funnet. Konklusjonen var at \u00abkontraktene gjorde n\u00f8yaktig det de var skrevet til \u00e5 gj\u00f8re\u00bb: bruddet l\u00e5 i infrastruktur og konfigurasjon, ikke i en kontraktfeil. Hele resonnementet ligger i <a href='https:\/\/www.openzeppelin.com\/news\/lessons-from-kelpdao-hack'>OpenZeppelins gjennomgang av Kelp DAO-hacket<\/a>. En perfekt kodrevisjon var her helt uten betydning, fordi angrepet aldri traff koden.<\/p><p class=\"wp-block-paragraph\">Og selv n\u00e5r feilen faktisk ligger i koden, er en revisjon ingen garanti. Da Cetus p\u00e5 Sui ble tappet for rundt 223 millioner dollar i mai 2025, hadde den s\u00e5rbare funksjonen passert gjennom hele tre revisjoner, fra OtterSec, MoveBit og Zellic, uten at noen av dem klassifiserte problemet som kritisk. Halborn har lagt ut <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-cetus-hack-may-2025'>en teknisk gjennomgang av Cetus-hacket<\/a>. Tre revisjoner, \u00e9n oversett feil: \u00abi omfang\u00bb er heller ingen forsikring.<\/p><p class=\"wp-block-paragraph\">En egen kategori er \u00f8konomiske angrep og designfeil. Et flash-loan-angrep som manipulerer prisen et orakel rapporterer, eller en styringsavstemning som t\u00f8mmer statskassen helt etter reglene, bryter ingen kodelinje; det utnytter forutsetningene systemet er bygget p\u00e5. En revisor kan p\u00e5peke at et orakel er en risiko, men kan sjelden bevise at hele den \u00f8konomiske modellen holder under press. Nettopp derfor st\u00e5r orakelmanipulasjon og designsvakheter for noen av de st\u00f8rste tapene, ogs\u00e5 i prosjekter med plettfrie revisjonsrapporter.<\/p><p class=\"wp-block-paragraph\">Ronghui Gu, medgr\u00fcnder i CertiK, formulerer kjernen presist. Slik han oppsummerte det til Forbes, kan \u00abet prosjekt best\u00e5 en feilfri kodegjennomgang og likevel tape millioner p\u00e5 grunn av en kompromittert admin-n\u00f8kkel\u00bb, og b\u00e5de Kelp DAO og Drift var etter hans vurdering \u00absvikt i drifts- og infrastruktursikkerhet, ikke kodes\u00e5rbarheter i tradisjonell forstand\u00bb. Vurderingen st\u00e5r i <a href='https:\/\/www.forbes.com\/sites\/boazsobrado\/2026\/07\/17\/fewer-but-far-more-surgical-crypto-hacks-hit-13-billion-in-2026\/'>Forbes sin gjennomgang av hacktallene for 2026<\/a>. Det finnes en lang liste over hva en kodrevisjon strukturelt ikke ser p\u00e5:<\/p><ul class='wp-block-list'><li>Private n\u00f8kler og hvordan de signeres og oppbevares<\/li><li>Konfigurasjon av multisig og styring (governance)<\/li><li>Infrastruktur utenfor kjeden: RPC-noder, frontend, byggekjeder<\/li><li>\u00d8konomiske antakelser, design og orakler<\/li><li>Tredjepartsintegrasjoner prosjektet ikke kontrollerer selv<\/li><li>Kodeendringer gjort etter at revisjonen ble avsluttet<\/li><li>Det menneskelige laget: social engineering og infiltrasjon<\/li><\/ul><p class=\"wp-block-paragraph\">Nettopp det menneskelige laget er blitt den farligste vektoren. Nordkoreanske operat\u00f8rer har gjentatte ganger tatt seg inn gjennom folk snarere enn kode, noe vi har beskrevet i saken om <a href='https:\/\/hoge.gg\/no\/nord-korea-privatnokkelkompromiss-2026\/'>falske jobber og ekte tyveri av privatn\u00f8kler<\/a>. En revisor leser Solidity, ikke CV-en til den nyansatte \u00abutvikleren\u00bb.<\/p><h2 class='wp-block-heading'>Tapsbildet: hva revisjoner faktisk dekker<\/h2><p class=\"wp-block-paragraph\">Hvorfor er dette skillet s\u00e5 viktig? Fordi tallene viser at \u00abrevidert\u00bb og \u00abtrygg\u00bb rett og slett ikke er det samme. CertiKs Hack3d-rapport for f\u00f8rste halv\u00e5r 2026 registrerte over 1,31 milliarder dollar tapt fordelt p\u00e5 344 hendelser. Fordelingen mellom angrepsvektorene forteller hele historien.<\/p><figure class='wp-block-table'><table><thead><tr><th>Angrepsvektor<\/th><th>Tap i H1 2026<\/th><th>Antall hendelser<\/th><th>Dekkes av en kodrevisjon?<\/th><\/tr><\/thead><tbody><tr><td>Lommebok- og n\u00f8kkelkompromiss<\/td><td>444,5 mill. dollar<\/td><td>33<\/td><td>Nei (n\u00f8kler ligger utenfor omfanget)<\/td><\/tr><tr><td>Phishing og social engineering<\/td><td>366,3 mill. dollar<\/td><td>63<\/td><td>Nei (rammer mennesket, ikke koden)<\/td><\/tr><tr><td>Kodes\u00e5rbarhet<\/td><td>151,6 mill. dollar<\/td><td>204<\/td><td>Ja (dette er kjernen i en revisjon)<\/td><\/tr><tr><td>Totalt (alle vektorer)<\/td><td>1,31 mrd. dollar<\/td><td>344<\/td><td>Delvis<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Les tabellen sakte. Kodes\u00e5rbarheter er den vanligste vektoren m\u00e5lt i antall hendelser, hele 204, men den billigste m\u00e5lt i tap. Den dyreste vektoren, lommebok- og n\u00f8kkelkompromiss, sto for 444,5 millioner dollar (rundt 4,1 milliarder kroner) p\u00e5 bare 33 hendelser, og phishing for 366,3 millioner dollar, der fire enkelthendelser alene utgjorde omtrent 85 prosent av phishing-tapene. Av de totale tapene ble om lag 115 millioner dollar frosset eller returnert, slik at det justerte tallet lander rundt 1,2 milliarder dollar. Tallene ligger i <a href='https:\/\/www.certik.com\/skynet-report\/certik-hack3d-h1-2026-report'>CertiKs Hack3d-rapport for f\u00f8rste halv\u00e5r 2026<\/a>.<\/p><p class=\"wp-block-paragraph\">Legg merke til hvor lite som ble hentet tilbake: rundt 115 millioner dollar frosset eller returnert av over 1,3 milliarder tapt. Det er den virkelige kostnaden ved en falsk trygghetsf\u00f8lelse. Et skjold som f\u00e5r deg til \u00e5 hoppe over de andre sjekkene, flytter deg ikke bare inn i et risikabelt prosjekt, det flytter deg inn i en verden der pengene sjelden kommer tilbake n\u00e5r noe g\u00e5r galt.<\/p><p class=\"wp-block-paragraph\">Konklusjonen er ubehagelig, men klar: en kodrevisjon adresserer den hyppigste vektoren, men ikke den dyreste. Pengene forlater systemet gjennom n\u00f8kler og mennesker, og ingen gjennomgang av Solidity r\u00f8rer ved det. Vi s\u00e5 det samme m\u00f8nsteret i <a href='https:\/\/hoge.gg\/no\/bro-hack-analyse-2026-liquid-320-millioner\/'>analysen av bro-hacket der 4 000 bitcoin forlot Liquid<\/a>: reviderte systemer, angrep som gikk utenom selve koden.<\/p><h2 class='wp-block-heading'>Slik verifiserer du at en audit er ekte<\/h2><p class=\"wp-block-paragraph\">Nok diagnose. Her er den praktiske delen. \u00c5 skille en ekte revisjon fra teater tar noen minutter, og det handler nesten alltid om \u00e5 nekte \u00e5 stoppe ved skjoldet. G\u00e5 gjennom disse stegene f\u00f8r du stoler p\u00e5 et \u00abaudited\u00bb-merke:<\/p><ul class='wp-block-list'><li><strong>Ikke stol p\u00e5 skjoldet, finn rapporten.<\/strong> Et ekte stempel lenker til en lesbar rapport. Gj\u00f8r det ikke det, er det allerede et r\u00f8dflagg.<\/li><li><strong>G\u00e5 til revisorens egen kanal.<\/strong> \u00c5pne rapporten p\u00e5 revisjonsselskapets eget nettsted, register eller GitHub. En PDF som bare finnes p\u00e5 prosjektets eget domene, kan v\u00e6re hva som helst. CertiKs eget r\u00e5d er \u00e5 sl\u00e5 opp prosjektet i Skynet.<\/li><li><strong>Sammenlign seks ting.<\/strong> Prosjektnavn, nettverk eller kjede, kontraktadresse, kodeversjon eller commit, omfang (scope) og dato m\u00e5 stemme med prosjektet du vurderer.<\/li><li><strong>Les funnene, ikke bare karakteren.<\/strong> Se p\u00e5 alvorlighetsgraden, og sjekk om de kritiske og h\u00f8ye funnene er merket \u00abrettet\u00bb eller bare \u00aberkjent\u00bb.<\/li><li><strong>Sjekk datoen mot oppgraderinger.<\/strong> Er revisjonen eldre enn siste store utrulling, dekker den kanskje ikke koden som kj\u00f8rer n\u00e5.<\/li><\/ul><p class=\"wp-block-paragraph\">\u00c5 lese noen f\u00e5 ekte rapporter er den beste treningen som finnes. N\u00e5r du har sett hvordan en reell revisjon ser ut, med navngitt omfang, commit-referanser og et statusfelt for hvert funn, blir de falske og de villedende nesten pinlig \u00e5penbare.<\/p><p class=\"wp-block-paragraph\">Et konkret eksempel: du ser \u00abAudited by CertiK\u00bb p\u00e5 en ny DeFi-app. I stedet for \u00e5 stole p\u00e5 merket, s\u00f8ker du opp prosjektet p\u00e5 Skynet. Finnes det ikke der, har alarmen allerede g\u00e5tt. Finnes det, \u00e5pner du rapporten og sjekker at kontraktadressen i rapporten er den samme som appen faktisk bruker, at nettverket stemmer (Ethereum, Arbitrum, Base), og at datoen ligger etter siste store oppgradering. Tar dette fem minutter? Ja. Er det billigere enn \u00e5 bli utgangslikviditet? Utvilsomt.<\/p><h2 class='wp-block-heading'>Slik sjekker du at koden p\u00e5 kjeden er den som ble revidert<\/h2><p class=\"wp-block-paragraph\">Steget de fleste hopper over, er \u00e5 bekrefte at koden som faktisk kj\u00f8rer, er den koden rapporten omtaler. Det var her Swaprum-ofrene ble tatt. En god revisjonsrapport navngir en commit-hash eller en kontraktadresse. Den referansen kan du bruke.<\/p><ul class='wp-block-list'><li><strong>Sammenlign koden p\u00e5 kjeden.<\/strong> Blokkutforskere viser verifisert kildekode og utrullet bytekode for en kontrakt. Match den mot commit-en eller adressen rapporten oppgir.<\/li><li><strong>Unders\u00f8k oppgraderbarhet.<\/strong> Er kontrakten en proxy som kan oppgraderes? I s\u00e5 fall kan den reviderte logikken byttes ut senere, akkurat som hos Swaprum.<\/li><li><strong>Finn ut hvem som holder n\u00f8kkelen.<\/strong> Hvem kontrollerer admin- eller oppgraderingsn\u00f8kkelen? Finnes det en tidsl\u00e5s (timelock) som gir brukerne tid til \u00e5 reagere f\u00f8r en endring trer i kraft?<\/li><li><strong>Sjekk styringen.<\/strong> Hvor mange signaturer kreves i en multisig, hva er terskelen, og er n\u00f8klene kalde?<\/li><\/ul><p class=\"wp-block-paragraph\">Dette er hele avstanden mellom \u00abprosjektet er revidert\u00bb og \u00abtingen jeg bruker akkurat n\u00e5, er revidert\u00bb. En oppgraderbar kontrakt med \u00e9n enkelt admin-n\u00f8kkel og ingen tidsl\u00e5s er en revisjon som kan oppheves med ett tastetrykk.<\/p><h2 class='wp-block-heading'>R\u00f8dflagg og gr\u00f8nnflagg<\/h2><p class=\"wp-block-paragraph\">Alt over kan destilleres til noen m\u00f8nstre du kan kjenne igjen p\u00e5 sekunder. Ingen enkelt av dem avgj\u00f8r saken alene, men jo flere r\u00f8dflagg, desto st\u00f8rre grunn til \u00e5 holde pengene i lommeboken.<\/p><figure class='wp-block-table'><table><thead><tr><th>R\u00f8dflagg (v\u00e6r skeptisk)<\/th><th>Gr\u00f8nnflagg (mer betryggende)<\/th><\/tr><\/thead><tbody><tr><td>Stempel uten lenke til en lesbar rapport<\/td><td>Rapport ligger p\u00e5 revisorens eget nettsted<\/td><\/tr><tr><td>Rapporten er kun et skjermbilde p\u00e5 prosjektets domene<\/td><td>Rapporten navngir commit-hash og kontraktadresse<\/td><\/tr><tr><td>Revisjonsselskapet lar seg ikke finne eller verifisere<\/td><td>Kritiske og h\u00f8ye funn er rettet og etterkontrollert<\/td><\/tr><tr><td>Omfanget utelater kjerne- eller hvelvkontrakten<\/td><td>Flere revisjoner pluss aktiv bug bounty og overv\u00e5king<\/td><\/tr><tr><td>Alle funn er \u00aberkjent\u00bb, ingen \u00abrettet\u00bb<\/td><td>Tidsl\u00e5s p\u00e5 oppgraderinger<\/td><\/tr><tr><td>Oppgraderbar proxy med \u00e9n admin-n\u00f8kkel, ingen tidsl\u00e5s<\/td><td>\u00c5pen kildekode som matcher den reviderte versjonen<\/td><\/tr><tr><td>Et \u00abKYC-stempel\u00bb presenteres som om det var en revisjon<\/td><td>Ingen nedtellingsklokker eller kunstig kj\u00f8pepress<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Legg spesielt merke til den nest siste raden. Et KYC-stempel bekrefter at teamet har levert identitetsdokumenter til en tredjepart, ikke at koden er trygg. Svindlere blander de to bevisst, fordi \u00abKYC-verifisert\u00bb h\u00f8res ut som \u00abgjennomg\u00e5tt og godkjent\u00bb. Det er det ikke.<\/p><h2 class='wp-block-heading'>Hvor du leser ekte funn<\/h2><p class=\"wp-block-paragraph\">Du trenger ikke v\u00e6re revisor for \u00e5 lese en revisjon. Du trenger \u00e5 vite hvor de ekte ligger. Det viktigste stedet er alltid revisjonsselskapets eget nettsted eller GitHub-arkiv, der rapportene publiseres uredigert. Blokkutforskere gir deg den verifiserte kildekoden for kontrakter, slik at du kan sammenligne.<\/p><p class=\"wp-block-paragraph\">Vil du se hvordan reelle funn faktisk formuleres, er Solodit et nyttig utgangspunkt. Tjenesten, som eies av Cyfrin, samler over 20 000 s\u00e5rbarhetsrapporter fra plattformer som Code4rena, Sherlock og CodeHawks i \u00e9n s\u00f8kbar database, med filtrering p\u00e5 alvorlighetsgrad. En halvtime i <a href='https:\/\/www.cyfrin.io\/products\/solodit'>Solodits samling av revisjonsfunn<\/a> l\u00e6rer deg raskt hvordan et ekte funn ser ut, hvilket spr\u00e5k som brukes, og hvordan alvorlighetsgrad begrunnes. Etter det er et forfalsket skjermbilde lett \u00e5 gjennomskue.<\/p><p class=\"wp-block-paragraph\">N\u00e5r du f\u00f8rst har rapporten foran deg, les den i denne rekkef\u00f8lgen: sammendraget og omfanget \u00f8verst (hva ble faktisk dekket), listen over funn i midten (hvor mange kritiske og h\u00f8ye, og statusen deres), og revisorens forbehold nederst. Er alle de alvorlige funnene merket \u00abrettet\u00bb og etterkontrollert, er det et godt tegn. Er de \u00aberkjent\u00bb og fortsatt \u00e5pne, vet du at prosjektet valgte \u00e5 leve med risikoen, uansett hvor pent skjoldet ser ut p\u00e5 forsiden.<\/p><h2 class='wp-block-heading'>Ingen myndighet godkjenner kryptorevisorer<\/h2><p class=\"wp-block-paragraph\">Her kommer den ubehagelige, strukturelle sannheten, og den er spesielt tydelig sett fra Norge. I tradisjonell finans er \u00abrevisor\u00bb et beskyttet, autorisert yrke. Tittelen statsautorisert revisor kan bare gis av Finanstilsynet, den som b\u00e6rer den m\u00e5 st\u00e5 oppf\u00f8rt i det offentlige Revisorregisteret, oppfylle krav om etterutdanning p\u00e5 120 timer, og revisoren har et lovfestet ansvar for arbeidet sitt. Vilk\u00e5rene fremg\u00e5r av <a href='https:\/\/www.finanstilsynet.no\/tillatelser\/revisor\/'>Finanstilsynets regler for godkjenning av revisorer<\/a>.<\/p><p class=\"wp-block-paragraph\">For smartkontraktrevisorer finnes ingen slik ordning, ikke i Norge, ikke noe sted. Hvem som helst kan kalle seg \u00abblokkjedesikkerhetsrevisor\u00bb. Ingen lisens, ingen offentlig register, intet lovp\u00e5lagt ansvar, ingen minstestandard for hva en revisjon skal inneholde. En 19-\u00e5ring med en fin nettside og en velformet PDF er, juridisk sett, like mye \u00abrevisor\u00bb som et selskap med hundre ingeni\u00f8rer.<\/p><p class=\"wp-block-paragraph\">Regelverket som finnes, treffer ikke koden. Norge fikk kryptoeiendelsloven, som tr\u00e5dte i kraft 1. juli 2025 og gjennomf\u00f8rer EUs MiCA-forordning i norsk rett, med Finanstilsynet som tilsynsmyndighet for kryptoeiendelstjenesteytere (CASP), alts\u00e5 b\u00f8rser og forvarere. Overgangsordningen for tilbydere som allerede var i drift, l\u00f8p til 1. juli 2026. DORA stiller i tillegg krav til operasjonell IT-motstandsdyktighet hos disse tjenesteyterne. Men verken MiCA, kryptoeiendelsloven eller DORA p\u00e5legger noen \u00e5 f\u00e5 smartkontrakter revidert, og ingen av dem godkjenner dem som utf\u00f8rer revisjonen. Rammeverket, som Finanstilsynet oppsummerer p\u00e5 sin <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>temaside om MiCA og kryptoeiendelsloven<\/a>, regulerer tjenesteyteren, ikke koden.<\/p><p class=\"wp-block-paragraph\">Forskjellen blir enda skarpere n\u00e5r noe g\u00e5r galt. En statsautorisert revisor har et lovfestet erstatningsansvar og er p\u00e5lagt ansvarsforsikring, slik at et fors\u00f8mt oppdrag kan f\u00e5 reelle \u00f8konomiske f\u00f8lger. En smartkontraktrevisor skriver derimot nesten alltid inn ansvarsfraskrivelser: rapporten leveres \u00absom den er\u00bb, dekker bare et bestemt \u00f8yeblikk, og garanterer ingenting. Er protokollen i tillegg fullt desentralisert, finnes det ingen CASP \u00e5 holde ansvarlig i det hele tatt; da faller prosjektet utenfor MiCA, og revisjonen pluss en eventuell obduksjon er den eneste \u00abgarantien\u00bb du f\u00e5r.<\/p><p class=\"wp-block-paragraph\">Konsekvensen er at kvaliteten p\u00e5 kryptorevisjoner utelukkende holdes oppe av omd\u00f8mme. Og omd\u00f8mme er n\u00f8yaktig det et forfalsket skjold stjeler. Der en statsautorisert revisor risikerer tittel, register og erstatningsansvar, risikerer en falsk kryptorevisor ingenting, fordi det ikke finnes noe \u00e5 miste.<\/p><h2 class='wp-block-heading'>Hva bransjen pr\u00f8ver, og ikke kan fikse<\/h2><p class=\"wp-block-paragraph\">Bransjen er ikke passiv. Rundt den klassiske punktrevisjonen har det vokst fram flere lag som skal dekke hullene. Ingen av dem lukker gapet helt, men til sammen gj\u00f8r de deg tryggere enn et enslig skjold.<\/p><ul class='wp-block-list'><li><strong>Kontinuerlig overv\u00e5king.<\/strong> Tjenester som overv\u00e5ker kontrakter i sanntid fanger mistenkelig aktivitet etter lansering, der en punktrevisjon bare ser ett \u00f8yeblikk.<\/li><li><strong>AI-revisorer.<\/strong> Maskinl\u00e6ring gir raskere triage og bredere dekning, men modellene overser kontekst og finner opp funn. Et verkt\u00f8y, ikke en garanti.<\/li><li><strong>Bug bounties.<\/strong> Dus\u00f8rer betaler forskere for nettopp de svakhetene en revisjon overs\u00e5. Prislistene varierer sterkt mellom \u00f8kosystemer, noe vi har sett i saken om <a href='https:\/\/hoge.gg\/no\/bug-bounty-solana-move-2026-annen-prisliste\/'>bug bounty p\u00e5 Solana og Move<\/a>. Et supplement, ikke en erstatning.<\/li><li><strong>Formell verifisering.<\/strong> Matematiske bevis kan sl\u00e5 fast at koden oppfyller en spesifikasjon, men bare for de egenskapene noen faktisk har spesifisert.<\/li><li><strong>Forsikring og dekning p\u00e5 kjeden.<\/strong> Kan betale ut etter et tap, men markedet er lite, og de fleste protokoller er uforsikret.<\/li><\/ul><p class=\"wp-block-paragraph\">Den r\u00f8de tr\u00e5den er at alt dette er lag. \u00abAudited\u00bb er ett tynt lag, ofte det tynneste, og det klart enkleste \u00e5 forfalske. En seri\u00f8s protokoll stabler flere lag opp\u00e5 hverandre; en svindel kj\u00f8per ett skjold og h\u00e5per du stopper der.<\/p><h2 class='wp-block-heading'>Sjekkliste f\u00f8r du stoler p\u00e5 et \u00abaudited\u00bb-stempel<\/h2><p class=\"wp-block-paragraph\">Til slutt, det du kan ta med deg videre og bruke neste gang du ser et skjold. Ikke som en garanti, men som en rutine som luker ut de fleste fellene:<\/p><ul class='wp-block-list'><li>Finn rapporten. Ingen lesbar rapport betyr ingen verifiserbar revisjon.<\/li><li>\u00c5pne den p\u00e5 revisorens egen kanal, ikke p\u00e5 prosjektets domene.<\/li><li>Match navn, nettverk, kontraktadresse, versjon, omfang og dato.<\/li><li>Sjekk om de alvorlige funnene er rettet, ikke bare erkjent.<\/li><li>Unders\u00f8k oppgraderbarhet, admin-n\u00f8kkel og tidsl\u00e5s.<\/li><li>Se etter flere lag: bug bounty, overv\u00e5king, formell verifisering.<\/li><li>Husk at n\u00f8kler, phishing og infrastruktur ligger utenfor revisjonens omfang.<\/li><li>Behandle stempelet som starten p\u00e5 unders\u00f8kelsen, aldri som slutten.<\/li><\/ul><p class=\"wp-block-paragraph\">Et \u00abaudited\u00bb-stempel er verdt akkurat like mye som din evne til \u00e5 verifisere det. I 2026 er det ikke lenger et sp\u00f8rsm\u00e5l om et prosjekt kan vise til en revisjon, men om du kan bekrefte at revisjonen er ekte, at den dekker koden som kj\u00f8rer, og at pengene ikke uansett kan g\u00e5 ut en d\u00f8r revisoren aldri s\u00e5 p\u00e5.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Betyr et \u00abaudited\u00bb-stempel at kryptoprosjektet er trygt?<\/h3><p class=\"wp-block-paragraph\">Nei. En revisjon er en gjennomgang av en bestemt versjon av bestemt kode p\u00e5 et bestemt tidspunkt, og den dekker verken private n\u00f8kler, infrastruktur, styring eller phishing. Stempelet kan dessuten v\u00e6re forfalsket eller peke p\u00e5 feil kode. Behandle det som starten p\u00e5 en sjekk, aldri som konklusjonen.<\/p><h3 class='wp-block-heading'>Hvordan sjekker jeg om en kryptoaudit er ekte?<\/h3><p class=\"wp-block-paragraph\">Ikke stol p\u00e5 selve skjoldet: finn rapporten. \u00c5pne den p\u00e5 revisjonsselskapets eget nettsted eller register (for eksempel CertiKs Skynet), og sammenlign prosjektnavn, nettverk, kontraktadresse, kodeversjon, omfang og dato mot prosjektet du ser p\u00e5. Les til slutt om de alvorlige funnene faktisk ble rettet.<\/p><h3 class='wp-block-heading'>Hvorfor blir prosjekter hacket selv etter en revisjon?<\/h3><p class=\"wp-block-paragraph\">Fordi de fleste pengene forsvinner gjennom vektorer en kodrevisjon ikke dekker: kompromitterte n\u00f8kler, phishing, infrastruktur, styring og kodeendringer gjort etter revisjonen. I CertiKs Hack3d-rapport for f\u00f8rste halv\u00e5r 2026 var lommebok- og n\u00f8kkelkompromiss den dyreste vektoren, ikke kodefeil.<\/p><h3 class='wp-block-heading'>Finnes det en norsk myndighet som godkjenner kryptorevisorer?<\/h3><p class=\"wp-block-paragraph\">Nei. Finanstilsynet tildeler den beskyttede tittelen statsautorisert revisor for finansiell revisjon, men ingen myndighet godkjenner eller f\u00f8rer register over smartkontraktrevisorer. MiCA, kryptoeiendelsloven og DORA regulerer tjenesteyteren (b\u00f8rsen eller forvareren), ikke koden i seg selv.<\/p><h3 class='wp-block-heading'>Hva er forskjellen p\u00e5 et falskt og et villedende revisjonsstempel?<\/h3><p class=\"wp-block-paragraph\">Et falskt stempel betyr at ingen revisjon har skjedd: logoen eller PDF-en er forfalsket. Et villedende stempel betyr at en ekte revisjon finnes, men at den ikke dekker koden som faktisk kj\u00f8rer (feil versjon, omfang eller kontraktadresse), eller at funnene aldri ble rettet.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Betyr et \u00abaudited\u00bb-stempel at kryptoprosjektet er trygt?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. En revisjon er en gjennomgang av en bestemt versjon av bestemt kode p\u00e5 et bestemt tidspunkt, og den dekker verken private n\u00f8kler, infrastruktur, styring eller phishing. Stempelet kan dessuten v\u00e6re forfalsket eller peke p\u00e5 feil kode. Behandle det som starten p\u00e5 en sjekk, aldri som konklusjonen.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan sjekker jeg om en kryptoaudit er ekte?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ikke stol p\u00e5 selve skjoldet: finn rapporten. \u00c5pne den p\u00e5 revisjonsselskapets eget nettsted eller register (for eksempel CertiKs Skynet), og sammenlign prosjektnavn, nettverk, kontraktadresse, kodeversjon, omfang og dato mot prosjektet du ser p\u00e5. Les til slutt om de alvorlige funnene faktisk ble rettet.\"}},{\"@type\":\"Question\",\"name\":\"Hvorfor blir prosjekter hacket selv etter en revisjon?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Fordi de fleste pengene forsvinner gjennom vektorer en kodrevisjon ikke dekker: kompromitterte n\u00f8kler, phishing, infrastruktur, styring og kodeendringer gjort etter revisjonen. I CertiKs Hack3d-rapport for f\u00f8rste halv\u00e5r 2026 var lommebok- og n\u00f8kkelkompromiss den dyreste vektoren, ikke kodefeil.\"}},{\"@type\":\"Question\",\"name\":\"Finnes det en norsk myndighet som godkjenner kryptorevisorer?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. Finanstilsynet tildeler den beskyttede tittelen statsautorisert revisor for finansiell revisjon, men ingen myndighet godkjenner eller f\u00f8rer register over smartkontraktrevisorer. MiCA, kryptoeiendelsloven og DORA regulerer tjenesteyteren (b\u00f8rsen eller forvareren), ikke koden i seg selv.\"}},{\"@type\":\"Question\",\"name\":\"Hva er forskjellen p\u00e5 et falskt og et villedende revisjonsstempel?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Et falskt stempel betyr at ingen revisjon har skjedd: logoen eller PDF-en er forfalsket. Et villedende stempel betyr at en ekte revisjon finnes, men at den ikke dekker koden som faktisk kj\u00f8rer (feil versjon, omfang eller kontraktadresse), eller at funnene aldri ble rettet.\"}}]}<\/script><p class=\"wp-block-paragraph\">Anneke de Vries dekker sikkerhet og exploits for HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>\u00abRevidert\u00bb er blitt kryptos mest forfalskede tillitssignal. Slik lyver et audit-stempel p\u00e5 tre m\u00e5ter, og slik skiller du en ekte revisjon fra rent teater.<\/p>\n","protected":false},"author":4,"featured_media":418,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-417","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/417","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=417"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/417\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/418"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=417"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=417"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=417"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}