{"id":443,"date":"2026-09-22T05:10:34","date_gmt":"2026-09-22T05:10:34","guid":{"rendered":"https:\/\/hoge.gg\/no\/bro-hackene-gjentar-seg-samme-feil-2026\/"},"modified":"2026-09-22T05:10:34","modified_gmt":"2026-09-22T05:10:34","slug":"bro-hackene-gjentar-seg-samme-feil-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/bro-hackene-gjentar-seg-samme-feil-2026\/","title":{"rendered":"To ganger er et m\u00f8nster: derfor gjentar bro-hackene seg"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Den 17. mai 2026 tappet en angriper Verus-broen mellom sin egen kjede og Ethereum for rundt 11,6 millioner dollar (om lag 109 millioner kroner). Teamet forhandlet tilbake mesteparten gjennom en white hat-avtale, la midlene tilbake i broen, og gikk videre. 66 dager senere, den 23. juli, forsvant ytterligere 7,5 millioner dollar (cirka 70 millioner kroner) ut av n\u00f8yaktig samme kontrakt, via n\u00f8yaktig samme import-sti, denne gangen til en helt annen angriper med en fersk lommebok. Total regning: rundt 19,1 millioner dollar, og en feil som if\u00f8lge <a href='https:\/\/news.bitcoin.com\/verus-bridge-suffers-second-exploit-in-66-days-as-flaw-pushes-total-losses-to-19-1m\/'>news.bitcoin.com<\/a> forble utnyttbar i alle de 66 dagene imellom.<\/p><p class=\"wp-block-paragraph\">Dette er den ubehagelige sannheten om bro-hackene i 2026: de fleste er ikke nye tabber. De er reprise. Broer brister langs en overraskende kort og godt dokumentert meny av feil, og \u00e5r etter \u00e5r g\u00e5r de samme feilene igjen. Noen ganger p\u00e5 den samme broen, noen ganger p\u00e5 en s\u00f8sterutrulling som aldri fikk fiksen, noen ganger fordi rettelsen l\u00e5 offentlig tilgjengelig mens pengene forsvant. Bransjen skriver ned l\u00e6rdommene i grundige obduksjoner. Den bruker dem bare sjelden.<\/p><p class=\"wp-block-paragraph\">Broer er fortsatt kryptoens svakeste ledd. Siden 2021 har de tapt over 2,8 milliarder dollar, if\u00f8lge <a href='https:\/\/phemex.com\/blogs\/defi-hacks-2026-bridge-exploits-explained'>Phemex sin oversikt<\/a>, og i 2026 alene sto \u00e5tte bro-hendelser for rundt 329 millioner dollar av totalt over 750 millioner dollar i kryptotyveri, if\u00f8lge <a href='https:\/\/www.kucoin.com\/blog\/top-crypto-hacks-2026-bridge-exploits'>KuCoin Research<\/a>. Bitcoin handles i skrivende stund rundt 81.000 dollar (dr\u00f8yt 760.000 kroner) etter en oppgang mot det h\u00f8yeste niv\u00e5et siden slutten av januar, if\u00f8lge <a href='https:\/\/www.coingecko.com\/en\/coins\/bitcoin'>CoinGecko<\/a>, noe som gj\u00f8r enhver bro med milliardverdier l\u00e5st inne til et enda mer fristende m\u00e5l. Denne analysen handler ikke om ett enkelt hack, men om hvorfor de samme hackene fortsetter \u00e5 skje.<\/p><h2 class='wp-block-heading'>Verus: samme bro, samme feil, 66 dager senere<\/h2><p class=\"wp-block-paragraph\">Verus-saken er den reneste illustrasjonen p\u00e5 gjentakelse vi har sett i 2026, fordi den ikke krever noen tolkning. Det var bokstavelig talt den samme broen og den samme svakheten to ganger.<\/p><p class=\"wp-block-paragraph\">I mai utnyttet angriperen en ondsinnet konstruert import fra Verus-siden som inneholdt en ubacket utbetalingsforesp\u00f8rsel p\u00e5 Ethereum: den kryptografiske verifiseringen gikk gjennom, men de forretningslogiske kontrollene for hvem som hadde opprettet importen, om den var autorisert, og om det faktisk fantes dekning bak den, var utilstrekkelige. <a href='https:\/\/defi-planet.com\/2026\/05\/verus-ethereum-bridge-exploited-in-11-58m-cross-chain-attack\/'>DeFi Planet<\/a> rapporterte at rettelsen ville v\u00e6rt omtrent ti linjer med Solidity.<\/p><p class=\"wp-block-paragraph\">Teamet forhandlet tilbake mesteparten av de 11,6 millioner dollarene og la midlene tilbake i broen. Problemet var at selve importstien aldri ble tettet. Den 23. juli kom en ny angriper gjennom n\u00f8yaktig samme d\u00f8r og tok 7,5 millioner dollar til, denne gangen vasket via Tornado Cash, if\u00f8lge <a href='https:\/\/www.cryptotimes.io\/2026\/07\/23\/verus-ethereum-bridge-exploited-again-for-7-54m-in-repeat-attack\/'>The Crypto Times<\/a>. Verus la ikke ut noen offentlig uttalelse. Summen ble rundt 19,1 millioner dollar (cirka 180 millioner kroner) fordelt p\u00e5 to angrep, med 66 dager imellom der feilen sto \u00e5pen for enhver som gadd \u00e5 lese den f\u00f8rste obduksjonen.<\/p><h2 class='wp-block-heading'>Tre m\u00e5ter \u00e5 gjenta en feil p\u00e5<\/h2><p class=\"wp-block-paragraph\">Verus er den mest \u00e5penbare formen for gjentakelse, men ikke den eneste. I 2026 har vi sett minst tre varianter av kjent-men-ikke-tatt-i-bruk, og de er verdt \u00e5 skille fra hverandre fordi de peker p\u00e5 ulike svikt i hvordan bransjen h\u00e5ndterer sikkerhet.<\/p><p class=\"wp-block-paragraph\"><strong>Samme bro, samme feil.<\/strong> Dette er Verus: en dokumentert svakhet som aldri ble tettet, og som en andre angriper spaserte rett inn gjennom to m\u00e5neder senere.<\/p><p class=\"wp-block-paragraph\"><strong>S\u00f8sterutrullingen som aldri fikk fiksen.<\/strong> Allbridge Core ble tappet for rundt 1,65 millioner dollar (cirka 15,5 millioner kroner) den 20. juli 2026 gjennom et flash-l\u00e5n p\u00e5 1,12 millioner USDC fra Solana-l\u00e5ngiveren Kamino. Angriperen byttet raskt mellom USDC og USDT i den samme poolen for \u00e5 skjeve forholdet mellom de to stablecoinene og ta ut til kunstig gunstig kurs innenfor \u00e9n atomisk transaksjon, en teknikk som ligner mer p\u00e5 <a href='https:\/\/hoge.gg\/no\/orakel-manipulasjon-tre-generasjoner-defi-2026\/'>pris- og orakelmanipulasjon<\/a> enn p\u00e5 klassisk bron\u00f8kkel-tyveri. Det oppsiktsvekkende er at dette var en reprise. Allbridge tapte rundt 650.000 dollar p\u00e5 n\u00f8yaktig samme m\u00e5te p\u00e5 BNB Chain i 2023, fikk tilbake omtrent 465.000 dollar gjennom en white hat-avtale, og lovet i obduksjonen \u00e9n likviditetspool per kjede nettopp for \u00e5 gj\u00f8re flash-l\u00e5n-angrep i \u00e9n transaksjon umulige. If\u00f8lge <a href='https:\/\/www.techtimes.com\/articles\/321044\/20260720\/allbridge-core-loses-165m-flash-loan-again-after-its-single-pool-fix-missed-solana.htm'>Tech Times<\/a> holdt Solana-utrullingen fortsatt USDC og USDT i den samme pool-arkitekturen, alts\u00e5 akkurat den konfigurasjonen 2023-obduksjonen sa var fjernet. Fiksen ble aldri overf\u00f8rt til Solana.<\/p><p class=\"wp-block-paragraph\"><strong>Rettelsen som ikke ble rullet ut i tide.<\/strong> Den tredje varianten er den mest ubehagelige, fordi rettelsen fantes: den var bare ikke tatt i bruk. Da Blockstreams Liquid Network mistet rundt 4.000 bitcoin (omtrent 320 millioner dollar, cirka 3 milliarder kroner) den 6. september, l\u00e5 commiten som tettet feilen allerede offentlig i Elements-kodebasen, lagt ut dager f\u00f8r angrepet, mens federasjonen kj\u00f8rte en klientversjon som var flere m\u00e5neder gammel. Vi kommer tilbake til mekanikken, men m\u00f8nsteret er det samme: kunnskapen var der, handlingen manglet.<\/p><figure class='wp-block-table'><table><thead><tr><th>Bro<\/th><th>Hva som var kjent<\/th><th>Hva som ikke ble tatt i bruk<\/th><th>Kostnad<\/th><\/tr><\/thead><tbody><tr><td>Verus (mai + juli 2026)<\/td><td>Feilen i import-stien var kjent etter angrep nr. 1<\/td><td>Samme kodesti stod upatchet i 66 dager<\/td><td>~19,1 mill. USD (~180 mill. kr)<\/td><\/tr><tr><td>Allbridge Core (2023 + juli 2026)<\/td><td>2023-obduksjonen lovte \u00e9n pool per kjede<\/td><td>Fiksen ble aldri overf\u00f8rt til Solana<\/td><td>~1,65 mill. USD (~15,5 mill. kr) i 2026<\/td><\/tr><tr><td>Liquid Network (sep. 2026)<\/td><td>Rettelsen l\u00e5 offentlig i Elements-repoet<\/td><td>Federasjonen kj\u00f8rte en flere m\u00e5neder gammel versjon<\/td><td>~320 mill. USD (~3 mrd. kr)<\/td><\/tr><\/tbody><\/table><figcaption class='wp-block-table__caption'>Tre former for kjent-men-ikke-tatt-i-bruk i 2026.<\/figcaption><\/figure><h2 class='wp-block-heading'>Fire m\u00e5ter en bro brister p\u00e5<\/h2><p class=\"wp-block-paragraph\">Hvis du studerer bro-hackene fra Poly Network i 2021 til Liquid i 2026, faller nesten alle inn i \u00e9n av fire kategorier. Dette er ingen offisiell taksonomi, men en praktisk m\u00e5te \u00e5 se m\u00f8nsteret p\u00e5, og den forklarer hvorfor gjentakelse er regelen snarere enn unntaket: hver kategori har en velkjent motgift som ofte ikke blir brukt.<\/p><figure class='wp-block-table'><table><thead><tr><th>Feilmodus<\/th><th>Hva som svikter<\/th><th>Eksempler<\/th><\/tr><\/thead><tbody><tr><td>Underskriverne faller<\/td><td>Nok signaturn\u00f8kler stjeles til \u00e5 n\u00e5 terskelen<\/td><td>Ronin, Harmony, AFX Trade<\/td><\/tr><tr><td>Broen tror p\u00e5 en l\u00f8gn<\/td><td>Verifiseringen godtar en forfalsket melding som ekte<\/td><td>Wormhole, KelpDAO, Coreum, Symbiosis<\/td><\/tr><tr><td>Feilen ingen validator fanger<\/td><td>En kode- eller konsensusfeil f\u00e5r \u00e6rlige noder til \u00e5 signere noe falskt<\/td><td>Nomad, BNB Bridge, Liquid<\/td><\/tr><tr><td>Operat\u00f8ren kollapser<\/td><td>Menneskene eller infrastrukturen bak broen forsvinner<\/td><td>Multichain<\/td><\/tr><\/tbody><\/table><figcaption class='wp-block-table__caption'>Fire feilmoduser som gjentar seg gjennom bro-historien.<\/figcaption><\/figure><p class=\"wp-block-paragraph\">La oss ta dem \u00e9n for \u00e9n, for det er i detaljene man ser hvor forutsigbar hver feil egentlig er.<\/p><h2 class='wp-block-heading'>N\u00e5r underskriverne faller<\/h2><p class=\"wp-block-paragraph\">Den mest kjente feilmodusen er ogs\u00e5 den enkleste: stjel nok signaturn\u00f8kler til \u00e5 n\u00e5 terskelen, og broen skriver ut penger til deg helt frivillig. Ronin-broen bak Axie Infinity er skolebokseksemplet. I mars 2022 forsvant rundt 625 millioner dollar (cirka 5,9 milliarder kroner, if\u00f8lge <a href='https:\/\/www.coindesk.com\/tech\/2022\/03\/29\/axie-infinitys-ronin-network-suffers-625m-exploit'>CoinDesk<\/a>) da Lazarus-gruppen kompromitterte fem av ni validatorn\u00f8kler. Det holdt fordi Sky Mavis selv kontrollerte fire av dem direkte, og en femte underskriver (Axie DAO) hadde delegert n\u00f8dsignering tilbake til Sky Mavis under en trafikktopp i 2021 og aldri trukket den tilbake. Angrepsvektoren var et falskt jobbtilbud med skadevare, ikke en kodefeil. Det er fortsatt tidenes st\u00f8rste bro-hack, og etter Bybit-tyveriet p\u00e5 rundt 1,5 milliarder dollar i 2025 (et b\u00f8rs-hack, ikke et bro-hack) ogs\u00e5 et av de st\u00f8rste kryptotyveriene overhodet.<\/p><p class=\"wp-block-paragraph\">Harmonys Horizon-bro viste hvor lavt terskelen kan ligge: bare 2 av 5 signaturer skulle til, og i juni 2022 forsvant rundt 100 millioner dollar (cirka 940 millioner kroner), <a href='https:\/\/www.coindesk.com\/tech\/2022\/06\/24\/harmony-networks-horizon-bridge-exploited-for-100m'>if\u00f8lge CoinDesk<\/a>, senere tilskrevet Lazarus av FBI.<\/p><p class=\"wp-block-paragraph\">At dette ikke bare er historie, viste AFX Trade sommeren 2026. Den 22. juli ble perpetuals-plattformen p\u00e5 Arbitrum tappet for 24,15 millioner dollar (rundt 227 millioner kroner) etter at validator-signeringsn\u00f8kler ble kompromittert; fem signaturer var nok til \u00e5 n\u00e5 kvorumet, og et tidsvindu p\u00e5 200 sekunder for \u00e5 bestride transaksjonen rakk ikke \u00e5 fange det. Arbitrum-medgr\u00fcnder Steven Goldfeder var rask med \u00e5 presisere at Arbitrums egen native bro \u00abhas not been hacked or exploited in any way\u00bb, if\u00f8lge <a href='https:\/\/www.coindesk.com\/tech\/2026\/07\/23\/arbitrum-based-afx-trade-drained-of-usd24-million-after-bridge-keys-compromised'>CoinDesk<\/a>: svakheten l\u00e5 i AFXs eget brolag opp\u00e5 Arbitrum. Samme feilmodus, fire \u00e5r etter Ronin.<\/p><h2 class='wp-block-heading'>N\u00e5r broen tror p\u00e5 en l\u00f8gn<\/h2><p class=\"wp-block-paragraph\">Den andre feilmodusen er mer subtil, og etter alt \u00e5 d\u00f8mme den viktigste i 2026. Her blir ingen n\u00f8kler stj\u00e5let. Broen gj\u00f8r akkurat det den er programmert til \u00e5 gj\u00f8re; den blir bare matet en l\u00f8gn den ikke klarer \u00e5 gjennomskue.<\/p><p class=\"wp-block-paragraph\">Wormhole var forvarselet. I februar 2022 forfalsket en angriper en gyldig VAA (Validator Action Approval) fordi en utdatert verifiseringsfunksjon p\u00e5 Solana ikke sjekket at signaturkontoen faktisk tilh\u00f8rte Wormholes guardian-nettverk, og omgikk dermed kravet om 13 av 19 guardians. Resultat: rundt 325 millioner dollar (cirka 3,1 milliarder kroner), <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-wormhole-hack-february-2022'>if\u00f8lge Halborn<\/a>. Jump Crypto dekket hele tapet p\u00e5 om lag ett d\u00f8gn.<\/p><p class=\"wp-block-paragraph\">Det klareste 2026-eksemplet er KelpDAO. Den 18. april ble 116.500 rsETH (rundt 292 millioner dollar, cirka 2,7 milliarder kroner) trukket ut, ikke via en kontraktsfeil, men fordi angriperne kompromitterte intern RPC-infrastruktur som matet LayerZeros DVN, mens de DDoS-et eksterne RPC-tilbydere. Konfigurasjonen var 1-av-1 DVN: \u00e9n verifikat\u00f8r var nok. Ben Fisch, sjef i Espresso Systems, oppsummerte det presist overfor <a href='https:\/\/www.coindesk.com\/tech\/2026\/04\/21\/the-usd292-million-kelp-dao-exploit-shows-why-crypto-bridges-are-still-one-of-the-industry-s-weakest-links'>CoinDesk<\/a>: \u00abBroen fungerte akkurat slik den var designet. Den trodde bare p\u00e5 feil informasjon.\u00bb I samme sak peker 1inch-medgr\u00fcnder Sergej Kunz p\u00e5 hvorfor slikt gjentar seg: \u00abSikkerhet er ofte ikke f\u00f8rsteprioritet. Teamene fokuserer p\u00e5 \u00e5 lansere raskt.\u00bb<\/p><p class=\"wp-block-paragraph\">Coreum viste at selv en h\u00f8y terskel ikke hjelper hvis det underskriverne verifiserer er falskt. I august 2026 forsvant nesten 200.000 XRP (rundt 200.000 dollar) selv om kvorumet var 17 av 28 relayere, fordi relayer-programvaren validerte innskudd ved \u00e5 sjekke transaksjonsnotater alene, uten \u00e5 bekrefte det faktiske betalingsm\u00e5let, <a href='https:\/\/en.cryptonomist.ch\/2026\/08\/12\/xrp-coreum-bridge-hack\/'>if\u00f8lge The Cryptonomist<\/a>. Angriperen registrerte rett og slett fantominnskudd som \u00e6rlige relayere pliktoppfyllende signerte.<\/p><p class=\"wp-block-paragraph\">Og bare dager f\u00f8r Liquid-hacket kom kanskje den mest oppsiktsvekkende varianten. Den 11. september utnyttet noen BridgeV2-kontrakten bak Symbiosis og mintet rundt 2^62 r\u00e5enheter syBTC, med en p\u00e5lydende verdi <a href='https:\/\/shattered.io\/symbiosis-bridge-exploit-46-billion-sybtc-2026\/'>ansl\u00e5tt til rundt 46,1 milliarder dollar<\/a>. Kontrakten godtok en feilformet og d\u00e5rlig kontrollert signert melding som en autorisert mint-instruks. At angriperen til slutt bare klarte \u00e5 ta ut 4,39 WBTC (rundt 336.000 dollar) endrer ikke poenget, som Shattered formulerer skarpt: en signatursjekk bekrefter hvem som sendte en melding, ikke at meldingen beskriver noe som er sant. Det er n\u00f8yaktig Fischs poeng, i ny drakt.<\/p><h2 class='wp-block-heading'>Feilen ingen validator fanger<\/h2><p class=\"wp-block-paragraph\">Den tredje feilmodusen er den vondeste \u00e5 forsvare seg mot, fordi de \u00e6rlige underskriverne gj\u00f8r jobben sin, men koden eller konsensusregelen under dem er feil, s\u00e5 de signerer noe falskt i god tro.<\/p><p class=\"wp-block-paragraph\">Nomad i august 2022 er l\u00e6restykket. En oppgradering satte en \u00abtrusted root\u00bb til en tom nullverdi som tilfeldigvis matchet standardverdien for ubeviste meldinger, slik at hver eneste melding validerte automatisk. Det ble til det Mandiant kalte \u00abdecentralized robbery\u00bb: hundrevis av urelaterte lommeb\u00f8ker kopierte den f\u00f8rste angriperens transaksjon med sin egen adresse, og rundt 190 millioner dollar (cirka 1,8 milliarder kroner) forsvant i en <a href='https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/dissecting-nomad-bridge-hack'>kaotisk frihet-for-alle<\/a>.<\/p><p class=\"wp-block-paragraph\">BNB Bridge samme h\u00f8st viste b\u00e5de faren og en uventet redning. Et forfalsket IAVL-bevis mintet \u00e9n million BNB to ganger (rundt 566 millioner dollar i p\u00e5lydende, cirka 5,3 milliarder kroner), <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-bnb-chain-hack-october-2022'>if\u00f8lge Halborn<\/a>, men BNB Chains lille validatorsett stanset hele kjeden innen timer og fr\u00f8s mesteparten f\u00f8r den forlot nettverket. Den samme sentraliseringen som gjorde broen til et m\u00e5l, var det som begrenset skaden.<\/p><p class=\"wp-block-paragraph\">Liquid Network i september 2026 er den ferskeste, og den som binder denne feilmodusen sammen med gjentakelsestemaet. Rot\u00e5rsaken var en tvetydig cache-n\u00f8kkel i Elements sin rangeproof-verifisering: n\u00f8kkelen ble bygget ved \u00e5 sl\u00e5 sammen bevis, forpliktelse, aktiva-generator og script uten lengdeskiller, slik at to forskjellige input kunne hashe til samme cache-n\u00f8kkel og gjenbruke et tidligere gyldig-svar. Federasjonens 11-av-15-multisig signerte en gyldig peg-out, for en multisig kan ikke fange en konsensusfeil; de menneskelige underskriverne s\u00e5 noe som s\u00e5 helt korrekt ut. Rundt 4.000 av 4.200 bitcoin forlot federasjonen. <a href='https:\/\/bitquery.io\/investigations\/liquid-network-hack-4000-btc-op-return'>Bitquery<\/a> dokumenterte hvordan angriperen f\u00f8rst plantet et identisk rangeproof mange ganger for \u00e5 s\u00e5 cachen. Det avgj\u00f8rende, og grunnen til at dette h\u00f8rer hjemme i en analyse om gjentakelse: rettelsen l\u00e5 allerede i det offentlige Elements-repoet, og federasjonen kj\u00f8rte en versjon som var m\u00e5nedsvis bak. Angriperen la igjen en OP_RETURN-melding om at kjeden var i fare ved siste commit og at alle noder m\u00e5tte patches. Blockstream avviste white hat-rammingen kontant overfor <a href='https:\/\/www.theblock.co\/news\/ecosystems\/2026-09-11-return-the-bitcoin-blockstream-refuses-ransom-demand-for-remaining-600-btc-from-liquid-exploit-414247'>The Block<\/a>: \u00ab\u00c5 ta eiendeler uten tillatelse og holde tilbake tilbakeleveringen er en forbrytelse, ikke ansvarlig varsling. Det er tyveri.\u00bb Angriperne returnerte likevel rundt 3.400 bitcoin og beholdt cirka 600 (om lag 47 millioner dollar) som en selvutnevnt dus\u00f8r, og blokkproduksjonen kom i gang igjen 10. september, <a href='https:\/\/news.bitcoin.com\/crypto-news\/liquid-network-resumes-block-production-after-4000-btc-exploit\/'>if\u00f8lge news.bitcoin.com<\/a>.<\/p><h2 class='wp-block-heading'>N\u00e5r operat\u00f8ren kollapser<\/h2><p class=\"wp-block-paragraph\">Den fjerde feilmodusen handler verken om kode eller n\u00f8kler i vanlig forstand, men om menneskene og infrastrukturen bak broen. Multichain (tidligere Anyswap) var ikke et hack i klassisk betydning. Da toppsjefen Zhaojun ble p\u00e5grepet av kinesisk politi i mai 2023, med enheter, maskinvarelommeb\u00f8ker og mnemonics beslaglagt, mistet teamet tilgangen til MPC-infrastrukturen han alene kontrollerte. Rundt 130 millioner dollar (cirka 1,2 milliarder kroner) ble flyttet til ukjente adresser i juli 2023, og protokollen stengte helt, <a href='https:\/\/www.coindesk.com\/business\/2023\/07\/14\/crypto-bridging-protocol-multichain-ceases-operations'>if\u00f8lge CoinDesk<\/a>. Mer enn to \u00e5r senere er saken fortsatt ul\u00f8st, med etterf\u00f8lgende avviklingssaker i Singapore og fastfrosne midler via Circle. Det er en p\u00e5minnelse om at en bro bare er s\u00e5 robust som den svakeste personen, serveren eller n\u00f8kkelseremonien bak den, og at et \u00absingle point of failure\u00bb like gjerne kan v\u00e6re et menneske som en kodelinje.<\/p><h2 class='wp-block-heading'>N\u00f8klene, ikke koden<\/h2><p class=\"wp-block-paragraph\">Setter man de fire feilmodusene ved siden av hverandre, trer et tydelig m\u00f8nster fram: nesten ingen av de store bro-hackene var rene Solidity-feil. De var stj\u00e5lne n\u00f8kler, forfalsket verifisering eller kompromittert infrastruktur. TRM Labs fant i sin <a href='https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion'>halv\u00e5rsrapport for 2026<\/a> at infrastruktur-, n\u00f8kkel- og operasjonell kompromittering sto for bare rundt 15 prosent av hendelsene, men hele 76 prosent av verdien. Chainalysis fant tilsvarende at broer tapte rundt 2 milliarder dollar over 13 hack i 2022 alene, n\u00e6r 69 prosent av \u00e5rets samlede kryptotyveri, <a href='https:\/\/www.chainalysis.com\/blog\/cross-chain-bridge-hacks-2022\/'>if\u00f8lge selskapet<\/a>.<\/p><p class=\"wp-block-paragraph\">Poenget er ikke at kode er irrelevant, men at angrepsflaten har flyttet seg fra kontrakten til alt rundt den: n\u00f8kler, RPC-noder, sesjonstokens, klientversjoner og mennesker. Det er det samme skiftet som gj\u00f8r at selv <a href='https:\/\/hoge.gg\/no\/eip-7702-borsen-innskuddsadresser-kode-2026\/'>innskuddsadresser p\u00e5 b\u00f8rser n\u00e5 kan kj\u00f8re kode<\/a>, og det betyr at en feilfri revisjon av selve kontrakten sier mindre enn folk tror.<\/p><p class=\"wp-block-paragraph\">Nettopp dette misforholdet er motoren bak gjentakelsen. Forsvarerne bruker mest ressurser der de kan m\u00e5le innsatsen, p\u00e5 koderevisjoner og formell verifisering av kontrakter, mens angriperne konsekvent g\u00e5r etter det som er vanskeligst \u00e5 revidere: en betrodd medarbeider med tilgang til en n\u00f8kkel, en RPC-node som kan byttes ut, en klientversjon ingen oppdaterte i tide. S\u00e5 lenge sikkerhetsbudsjettet m\u00e5les i kode og angrepene skjer i drift, er en viss mengde reprise n\u00e6rmest garantert.<\/p><figure class='wp-block-table'><table><thead><tr><th>Bro<\/th><th>\u00c5r<\/th><th>Tap (USD \/ NOK)<\/th><th>Rot\u00e5rsak-klasse<\/th><th>Gjenoppretting<\/th><\/tr><\/thead><tbody><tr><td>Poly Network<\/td><td>2021<\/td><td>&gt;610 mill. \/ ~5,7 mrd. kr<\/td><td>Rettighetsfeil i kontrakt<\/td><td>Nesten alt returnert<\/td><\/tr><tr><td>Ronin<\/td><td>2022<\/td><td>~625 mill. \/ ~5,9 mrd. kr<\/td><td>Stj\u00e5lne validatorn\u00f8kler<\/td><td>Backstop (Sky Mavis, Binance)<\/td><\/tr><tr><td>Wormhole<\/td><td>2022<\/td><td>~325 mill. \/ ~3,1 mrd. kr<\/td><td>Forfalsket VAA-signatur<\/td><td>Backstop (Jump Crypto)<\/td><\/tr><tr><td>Harmony<\/td><td>2022<\/td><td>~100 mill. \/ ~940 mill. kr<\/td><td>2-av-5-multisig<\/td><td>Minimal<\/td><\/tr><tr><td>Nomad<\/td><td>2022<\/td><td>~190 mill. \/ ~1,8 mrd. kr<\/td><td>Tom \u00abtrusted root\u00bb<\/td><td>~19 % returnert<\/td><\/tr><tr><td>BNB Bridge<\/td><td>2022<\/td><td>~566 mill. face \/ ~5,3 mrd. kr<\/td><td>Forfalsket IAVL-bevis<\/td><td>Kjede stanset, mesteparten frosset<\/td><\/tr><tr><td>Multichain<\/td><td>2023<\/td><td>~130 mill.+ \/ ~1,2 mrd. kr<\/td><td>Operat\u00f8rkollaps<\/td><td>Ul\u00f8st<\/td><\/tr><tr><td>KelpDAO<\/td><td>2026<\/td><td>~292 mill. \/ ~2,7 mrd. kr<\/td><td>1-av-1 DVN matet l\u00f8gn<\/td><td>Koalisjon (DeFi United)<\/td><\/tr><tr><td>Liquid<\/td><td>2026<\/td><td>~320 mill. \/ ~3 mrd. kr<\/td><td>Konsensusfeil (cache-kollisjon)<\/td><td>~3.400 BTC returnert<\/td><\/tr><\/tbody><\/table><figcaption class='wp-block-table__caption'>Utvalgte bro-hack: rot\u00e5rsak-klasse og hva som skjedde etterp\u00e5.<\/figcaption><\/figure><h2 class='wp-block-heading'>Hvorfor l\u00e6rdommene ikke sprer seg<\/h2><p class=\"wp-block-paragraph\">Hvis feilene er s\u00e5 godt kjent, hvorfor gjentar de seg? Svaret er en blanding av insentiver, fragmentering og kultur.<\/p><p class=\"wp-block-paragraph\">For det f\u00f8rste insentivene. Som Kunz p\u00e5peker, bel\u00f8nner markedet \u00e5 lansere raskt, ikke \u00e5 bruke m\u00e5neder p\u00e5 et tredje verifiseringslag. En bro som er f\u00f8rst ute med \u00e5 koble to popul\u00e6re kjeder, fanger volum og avgifter; en bro som er tre m\u00e5neder forsinket fordi den venter p\u00e5 en formell verifisering, taper det kappl\u00f8pet.<\/p><p class=\"wp-block-paragraph\">For det andre fragmentering. Hver bro er sin egen kodebase, sitt eget tillitssett og sin egen driftsrutine. Allbridge-saken viser problemet i miniatyr: en fiks utviklet for EVM-utrullingen ble aldri overf\u00f8rt til Solana-utrullingen, fordi de i praksis er to prosjekter som deler et navn. L\u00e6rdommer reiser d\u00e5rlig mellom kjeder, team og til og med mellom en protokolls egne utrullinger.<\/p><p class=\"wp-block-paragraph\">For det tredje kultur, s\u00e6rlig rundt revisjon og varsling. Det er lett \u00e5 tolke en best\u00e5tt revisjon som en garanti. Men som CertiK-medgr\u00fcnder Ronghui Gu, hvis firma har revidert alt fra DeFi-protokoller til <a href='https:\/\/hoge.gg\/no\/certik-digital-som-sentralbankvaluta-2026\/'>sentralbankprosjekter<\/a>, sa til <a href='https:\/\/www.forbes.com\/sites\/boazsobrado\/2026\/07\/17\/crypto-hacks-2026\/'>Forbes<\/a>: \u00abEn protokoll kan best\u00e5 en feilfri koderevisjon og likevel tape millioner p\u00e5 grunn av en kompromittert admin-n\u00f8kkel.\u00bb Revisjoner dekker koden, ikke driften, og selv et rent stempel sier lite hvis stempelet i seg selv kan <a href='https:\/\/hoge.gg\/no\/falske-kryptoaudits-2026-revidert-stempel\/'>forfalskes eller misforst\u00e5s<\/a>. Liquid-saken la til en varslingsdimensjon: en rettelse som ligger offentlig, men ikke rulles ut, er en l\u00e6rdom skrevet ned og lagt i skuffen.<\/p><p class=\"wp-block-paragraph\">Noen mener problemet er mer fundamentalt. Vitalik Buterin advarte allerede i 2022 mot at det finnes \u00abgrunnleggende grenser for sikkerheten til broer som hopper mellom flere suverenitetssoner\u00bb, <a href='https:\/\/cointelegraph.com\/news\/vitalik-buterin-gives-thumbs-down-to-cross-chain-applications'>if\u00f8lge Cointelegraph<\/a>: en multikjede-framtid, ja, men ikke en kryss-kjede-framtid. Cardano-grunnlegger Charles Hoskinson formulerte 2026-versjonen etter Wanchain-hacket: \u00aball programvare er under et enormt angrep\u00bb fra automatisert s\u00e5rbarhetsjakt, og \u00e5 v\u00e6re 90 prosent motstandsdyktig er som \u00e5 v\u00e6re 90 prosent motstandsdyktig mot en d\u00f8delig sykdom, du smittes til slutt uansett, sa han til <a href='https:\/\/www.coindesk.com\/business\/2026\/07\/22\/midnight-token-rebounds-after-wanchain-bridge-hack-hoskinson-calls-for-industry-overhaul'>CoinDesk<\/a>.<\/p><h2 class='wp-block-heading'>\u00c5 bryte sirkelen<\/h2><p class=\"wp-block-paragraph\">Det finnes reelle svar, og de handler alle om \u00e5 enten krympe premien eller heve kostnaden ved \u00e5 lure broen.<\/p><p class=\"wp-block-paragraph\"><strong>Krympe premien.<\/strong> Den mest lovende retningen er \u00e5 slutte \u00e5 l\u00e5se ekte eiendeler i \u00e9n stor felles pott og heller brenne p\u00e5 \u00e9n kjede og mynte p\u00e5 en annen. Circles CCTP gj\u00f8r nettopp dette for USDC: ingen wrapped IOU, ingen pool, ingen forvarer \u00e5 t\u00f8mme, <a href='https:\/\/www.circle.com\/cross-chain-transfer-protocol'>if\u00f8lge Circle<\/a>. Intents-baserte systemer og standarder som ERC-7683 g\u00e5r i samme retning ved \u00e5 la l\u00f8sere fylle ordrer i stedet for \u00e5 parkere verdier i en bro.<\/p><p class=\"wp-block-paragraph\"><strong>Heve kostnaden.<\/strong> For broer som fortsatt trenger et tillitssett, er svaret flere uavhengige verifikatorer. LayerZero V2 lar deg konfigurere en \u00abX of Y of N\u00bb av desentraliserte verifikatornettverk (DVN-er), <a href='https:\/\/docs.layerzero.network\/v2\/workers\/off-chain\/dvn-overview'>if\u00f8lge dokumentasjonen<\/a>, nettopp for \u00e5 unng\u00e5 KelpDAOs 1-av-1. Chainlinks CCIP legger et eget Risk Management Network opp\u00e5. Og lengst ute erstatter ZK-lette klienter menneskelige komiteer med matematikk.<\/p><p class=\"wp-block-paragraph\">Markedet priser allerede inn dette skiftet. Etter KelpDAO-hacket flyttet milliardverdier bort fra en enkelt konfigurerbar verifikat\u00f8r; da BitGo i august gjorde CCIP til eneleverand\u00f8r for over 7 milliarder dollar i WBTC, n\u00e6rmet den samlede migrasjonen fra LayerZero til Chainlink seg 15 milliarder dollar, <a href='https:\/\/www.coindesk.com\/business\/2026\/08\/04\/bitgo-s-wbtc-move-pushes-layerzero-to-chainlink-tally-near-usd15-billion'>if\u00f8lge CoinDesk<\/a>. Kapital stemmer med f\u00f8ttene.<\/p><h2 class='wp-block-heading'>Gjenopprettingslotteriet<\/h2><p class=\"wp-block-paragraph\">En ting gjentakelsen understreker: \u00e5 f\u00e5 pengene tilbake er et lotteri, ikke en rettighet, og selv en vellykket gjenoppretting fikser aldri feilen som slapp angriperen inn.<\/p><p class=\"wp-block-paragraph\">Grovt sett finnes fire utfall. <strong>Backstop fra dype lommer:<\/strong> Jump Crypto erstattet hele Wormhole-tapet p\u00e5 et d\u00f8gn, og Sky Mavis hentet inn 150 millioner dollar for \u00e5 dekke Ronin-brukerne. <strong>White hat-dus\u00f8r:<\/strong> Poly Network fikk tilbake nesten alt i 2021 ved \u00e5 tilby angriperen en dus\u00f8r og tittelen \u00abMr. White Hat\u00bb, Nomad fikk tilbake rundt 19 prosent under et tilbud p\u00e5 10 prosent, og b\u00e5de Verus i mai og Liquid i september endte med delvise returer mot at angriperen beholdt en andel, en praksis som har vokst i takt med <a href='https:\/\/hoge.gg\/no\/bug-bounty-2026-rekordutbetalinger-rekordtyveri\/'>rekordstore bug bounty-utbetalinger<\/a>. <strong>Koalisjonsgjenoppbygging:<\/strong> etter KelpDAO bygde en \u00abDeFi United\u00bb-koalisjon med blant andre Aave og Mantle opp rsETH-dekningen igjen over rundt fem uker, <a href='https:\/\/incrypted.com\/en\/kelpdao-restored-rseth-after-the-biggest-defi-hack-of-2026\/'>if\u00f8lge Incrypted<\/a>, uten at tap ble sendt videre til brukerne. Og til slutt: <strong>ingenting.<\/strong> Harmony-ofrene og Multichain-brukerne fikk aldri en systematisk redning.<\/p><p class=\"wp-block-paragraph\">Fellesnevneren er at utfallet avhenger av hvem som st\u00e5r bak broen og hvor synlig angriperen er, ikke av hvor alvorlig feilen var. En bro med en velst\u00e5ende sponsor overlever en katastrofe; en bro uten d\u00f8r stille.<\/p><h2 class='wp-block-heading'>Norsk vinkel: Finanstilsynet, MiCA og loven som kommer for sent<\/h2><p class=\"wp-block-paragraph\">For en norsk leser er det n\u00e6rliggende \u00e5 sp\u00f8rre hvor tilsynet er. Svaret avdekker en strukturell luke.<\/p><p class=\"wp-block-paragraph\">Finanstilsynet f\u00f8rer tilsyn med kryptoeiendelstjenesteytere (CASP-er) under MiCA-regelverket, som omfatter oppbevaring, veksling, handel og overf\u00f8ring av kryptoeiendeler, <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/kryptoeiendelstjenesteytere-casp\/'>if\u00f8lge Finanstilsynet<\/a>. En norsk b\u00f8rs eller forvarer som taper kundemidler, kan holdes ansvarlig: MiCA artikkel 75 legger et ansvar for oppbevaring p\u00e5 tjenesteyteren, og DORA stiller krav til operasjonell IKT-robusthet.<\/p><p class=\"wp-block-paragraph\">Problemet er at en autonom bro sjelden er en CASP. Det finnes ofte ingen juridisk operat\u00f8r \u00e5 gi tillatelse til, ingen norsk enhet som oppbevarer midlene, bare en smartkontrakt og et sett verifikatorer spredt over hele verden. Den samme egenskapen som gj\u00f8r broer vanskelige \u00e5 sikre, at ingen kontrollerer dem etter utrulling, gj\u00f8r dem ogs\u00e5 vanskelige \u00e5 regulere i etterkant. Tilsynets perimeter treffer i praksis tjenesteyterne rundt broen, ikke selve broen.<\/p><p class=\"wp-block-paragraph\">Etterspillet rundt Tornado Cash illustrerer grensen. USAs OFAC sanksjonerte miksetjenesten i 2022 for \u00e5 ha vasket midler fra blant andre Ronin, Harmony og Nomad, men en ankedomstol fant senere at OFAC hadde g\u00e5tt for langt, og Tornado Cash ble str\u00f8ket fra sanksjonslisten 21. mars 2025, <a href='https:\/\/www.forbes.com\/sites\/digital-assets\/2025\/03\/24\/tornado-cash-sanctions-lifted-in-major-policy-shift\/'>if\u00f8lge Forbes<\/a>. Samtidig ble medgrunnlegger Roman Storm i august 2025 d\u00f8mt for \u00e5 ha drevet uautorisert pengeoverf\u00f8ringsvirksomhet, med en ny rettssak p\u00e5 de uavgjorte punktene satt til april 2027, <a href='https:\/\/www.theblock.co\/news\/regulation\/2026-08-26-tornado-cash-roman-storm-retrial-april-2027-412761'>if\u00f8lge The Block<\/a>. L\u00e6rdommen: kode er vanskelig \u00e5 sanksjonere, men utviklere kan straffeforf\u00f8lges.<\/p><p class=\"wp-block-paragraph\">For den enkelte nordmann som taper krypto i et bro-hack, er det liten tr\u00f8st i skattereglene. <a href='https:\/\/www.skatteetaten.no\/person\/skatt\/hjelp-til-riktig-skatt\/aksjer-og-verdipapirer\/om\/kryptovaluta\/'>Skatteetaten<\/a> behandler kryptoeiendeler som formuesobjekter, og tap ved tyveri gir sjelden en enkel, automatisk fradragsrett; dokumentasjonskravet er strengt, og det finnes ingen innskuddsgaranti slik som ved bankinnskudd. Ansvaret for \u00e5 velge en trygg bro ligger til syvende og sist hos brukeren.<\/p><h2 class='wp-block-heading'>Slik reduserer du din egen risiko<\/h2><p class=\"wp-block-paragraph\">Du kan ikke revidere en bros kode selv, men du kan senke sannsynligheten for \u00e5 bli offer for den neste gjentakelsen betraktelig.<\/p><ul class='wp-block-list'><li><strong>Minimer eksponeringen:<\/strong> bro bare det du trenger, n\u00e5r du trenger det, og la ikke store bel\u00f8p st\u00e5 l\u00e5st i en bro over tid.<\/li><li><strong>Foretrekk native utstedelse:<\/strong> en eiendel som brennes og myntes p\u00e5 nytt (som USDC via CCTP) har ingen felles pott \u00e5 t\u00f8mme, i motsetning til en wrapped IOU.<\/li><li><strong>Sjekk tillitssettet:<\/strong> unng\u00e5 broer med \u00e9n enkelt verifikat\u00f8r eller en lav multisig-terskel; flere uavhengige verifikatorer hever kostnaden ved et angrep.<\/li><li><strong>V\u00e6r skeptisk til ferske og for gode broer:<\/strong> en helt ny bro med rekordlave avgifter kan mangle nettopp de verifiseringslagene som koster tid og penger.<\/li><li><strong>Ikke behandle wrapped eiendeler som risikofrie:<\/strong> en wrapped token er bare s\u00e5 trygg som broen bak den, og b\u00f8r ikke uten videre brukes som sikkerhet andre steder.<\/li><li><strong>F\u00f8lg med p\u00e5 gjengangere:<\/strong> hvis en bro eller dens s\u00f8sterutrulling nettopp er hacket, vent til obduksjonen er publisert og fiksen faktisk rullet ut, ikke bare lovet.<\/li><\/ul><p class=\"wp-block-paragraph\">Broer forsvinner ikke, for en verden med mange kjeder trenger dem. Men helt til bransjen slutter \u00e5 legge sine egne obduksjoner i skuffen, forblir den tryggeste regelen enkel: anta at det neste bro-hacket ser ut som det forrige.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hvorfor blir kryptobroer hacket s\u00e5 ofte?<\/h3><p class=\"wp-block-paragraph\">Broer samler enorme verdier p\u00e5 ett sted, noe som gj\u00f8r dem til lukrative m\u00e5l. Men de fleste bro-hack skyldes ikke feil i smartkontrakten: de skyldes stj\u00e5lne signaturn\u00f8kler, forfalsket verifisering eller kompromittert infrastruktur. Det store flertallet av verdiene som forsvinner, stammer fra slik n\u00f8kkel- og driftskompromittering, ikke fra rene kodefeil. Angrepsflaten har flyttet seg fra koden til alt rundt den.<\/p><h3 class='wp-block-heading'>Hva er den st\u00f8rste bro-hacken noensinne?<\/h3><p class=\"wp-block-paragraph\">Ronin-broen bak Axie Infinity er den st\u00f8rste, med rundt 625 millioner dollar (cirka 5,9 milliarder kroner) tapt i mars 2022. Liquid Network var 2026 sitt st\u00f8rste bro-tap med rundt 320 millioner dollar. Til sammenligning er Bybit-tyveriet p\u00e5 rundt 1,5 milliarder dollar i 2025 det st\u00f8rste kryptotyveriet totalt, men det var et b\u00f8rs-hack, ikke et bro-hack.<\/p><h3 class='wp-block-heading'>F\u00e5r man tilbake penger etter et bro-hack?<\/h3><p class=\"wp-block-paragraph\">Det varierer sterkt, og det er mer et lotteri enn en rettighet. Noen ganger dekker en velst\u00e5ende sponsor hele tapet, som da Jump Crypto erstattet Wormhole-tapet. Noen ganger returnerer angriperen mesteparten mot en dus\u00f8r, som ved Poly Network og delvis Liquid. Og noen ganger, som ved Harmony og Multichain, f\u00e5r ofrene aldri en systematisk redning.<\/p><h3 class='wp-block-heading'>Er det trygt \u00e5 bruke en kryptobro?<\/h3><p class=\"wp-block-paragraph\">Risikoen kan reduseres, men aldri fjernes. Foretrekk broer som bruker native utstedelse (for eksempel USDC via Circles CCTP) framfor wrapped eiendeler, velg broer med flere uavhengige verifikatorer i stedet for \u00e9n, unng\u00e5 helt ferske og ureviderte broer, og la ikke store bel\u00f8p st\u00e5 l\u00e5st i en bro lenger enn n\u00f8dvendig.<\/p><h3 class='wp-block-heading'>Regulerer Finanstilsynet kryptobroer?<\/h3><p class=\"wp-block-paragraph\">Finanstilsynet f\u00f8rer tilsyn med kryptoeiendelstjenesteytere (CASP-er) som b\u00f8rser og forvarere under MiCA-regelverket, men en autonom bro er sjelden en CASP. Det finnes ofte ingen juridisk operat\u00f8r \u00e5 gi tillatelse til, s\u00e5 tilsynet treffer i praksis tjenesteyterne rundt broen, ikke selve broen. Den samme egenskapen som gj\u00f8r broer vanskelige \u00e5 sikre, gj\u00f8r dem ogs\u00e5 vanskelige \u00e5 regulere i etterkant.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hvorfor blir kryptobroer hacket s\u00e5 ofte?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Broer samler enorme verdier p\u00e5 ett sted, noe som gj\u00f8r dem til lukrative m\u00e5l. Men de fleste bro-hack skyldes ikke feil i smartkontrakten: de skyldes stj\u00e5lne signaturn\u00f8kler, forfalsket verifisering eller kompromittert infrastruktur. Det store flertallet av verdiene som forsvinner, stammer fra slik n\u00f8kkel- og driftskompromittering, ikke fra rene kodefeil. Angrepsflaten har flyttet seg fra koden til alt rundt den.\"}},{\"@type\":\"Question\",\"name\":\"Hva er den st\u00f8rste bro-hacken noensinne?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ronin-broen bak Axie Infinity er den st\u00f8rste, med rundt 625 millioner dollar (cirka 5,9 milliarder kroner) tapt i mars 2022. Liquid Network var 2026 sitt st\u00f8rste bro-tap med rundt 320 millioner dollar. Til sammenligning er Bybit-tyveriet p\u00e5 rundt 1,5 milliarder dollar i 2025 det st\u00f8rste kryptotyveriet totalt, men det var et b\u00f8rs-hack, ikke et bro-hack.\"}},{\"@type\":\"Question\",\"name\":\"F\u00e5r man tilbake penger etter et bro-hack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det varierer sterkt, og det er mer et lotteri enn en rettighet. Noen ganger dekker en velst\u00e5ende sponsor hele tapet, som da Jump Crypto erstattet Wormhole-tapet. Noen ganger returnerer angriperen mesteparten mot en dus\u00f8r, som ved Poly Network og delvis Liquid. Og noen ganger, som ved Harmony og Multichain, f\u00e5r ofrene aldri en systematisk redning.\"}},{\"@type\":\"Question\",\"name\":\"Er det trygt \u00e5 bruke en kryptobro?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Risikoen kan reduseres, men aldri fjernes. Foretrekk broer som bruker native utstedelse (for eksempel USDC via Circles CCTP) framfor wrapped eiendeler, velg broer med flere uavhengige verifikatorer i stedet for \u00e9n, unng\u00e5 helt ferske og ureviderte broer, og la ikke store bel\u00f8p st\u00e5 l\u00e5st i en bro lenger enn n\u00f8dvendig.\"}},{\"@type\":\"Question\",\"name\":\"Regulerer Finanstilsynet kryptobroer?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Finanstilsynet f\u00f8rer tilsyn med kryptoeiendelstjenesteytere (CASP-er) som b\u00f8rser og forvarere under MiCA-regelverket, men en autonom bro er sjelden en CASP. Det finnes ofte ingen juridisk operat\u00f8r \u00e5 gi tillatelse til, s\u00e5 tilsynet treffer i praksis tjenesteyterne rundt broen, ikke selve broen. Den samme egenskapen som gj\u00f8r broer vanskelige \u00e5 sikre, gj\u00f8r dem ogs\u00e5 vanskelige \u00e5 regulere i etterkant.\"}}]}<\/script><p class=\"wp-block-paragraph\">Anneke de Vries er senredakt\u00f8r i HOGE Wire og dekker sikkerhet, exploits og kryptokriminalitet on-chain.<\/p>","protected":false},"excerpt":{"rendered":"<p>Verus ble t\u00f8mt to ganger p\u00e5 66 dager med n\u00f8yaktig samme feil. Bro-hackene i 2026 er ikke nye tabber, men reprise av en kjent meny som bransjen sjelden l\u00e6rer av.<\/p>\n","protected":false},"author":4,"featured_media":444,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-443","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/443","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=443"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/443\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/444"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=443"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=443"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=443"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}