{"id":485,"date":"2026-09-29T05:10:30","date_gmt":"2026-09-29T05:10:30","guid":{"rendered":"https:\/\/hoge.gg\/no\/rug-pull-token-fabrikk-multichain-2026\/"},"modified":"2026-09-29T05:10:30","modified_gmt":"2026-09-29T05:10:30","slug":"rug-pull-token-fabrikk-multichain-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/rug-pull-token-fabrikk-multichain-2026\/","title":{"rendered":"Rug pull i 2026: token-fabrikken p\u00e5 tvers av kjedene"},"content":{"rendered":"<p class=\"wp-block-paragraph\">En rug pull i 2026 er sjelden en enslig utvikler i en kjeller. Det er et samleb\u00e5nd. P\u00e5 en helt vanlig dag blir det preget titusenvis av nye token p\u00e5 launchpad-tjenester som kj\u00f8rer samtidig p\u00e5 Solana, BNB Chain og Base, og det store flertallet er bygget for \u00e9n ting: \u00e5 skille kj\u00f8pere fra pengene sine. Verkt\u00f8yene som gjorde dette mulig, ferdige token-fabrikker der hvem som helst kan lage et token p\u00e5 sekunder for tiln\u00e6rmet null i kostnad, har gjort svindelen til masseproduksjon.<\/p><p class=\"wp-block-paragraph\">Denne artikkelen forklarer hva en rug pull faktisk er i 2026, kartlegger hvor token-fabrikkene st\u00e5r i dag, \u00e5pner smartkontraktene for \u00e5 vise hvilken kode som gj\u00f8r uttrekket mulig, og g\u00e5r gjennom hvordan du leser et token f\u00f8r du kj\u00f8per. Til slutt ser vi p\u00e5 hvorfor loven sjelden tar selve fabrikken, med den ferske Pump.fun-dommen fra slutten av august som eksempel, og hva Finanstilsynet og MiCA betyr for en norsk investor. M\u00e5let er enkelt: du skal slippe \u00e5 v\u00e6re r\u00e5varen fabrikken lever av.<\/p><h2 class='wp-block-heading'>Fra h\u00e5ndverk til fabrikk: hva en rug pull er i 2026<\/h2><p class=\"wp-block-paragraph\">En rug pull er en svindel der de som st\u00e5r bak et kryptoprosjekt trekker ut verdiene og etterlater dem som eier tokenet med noe som er verdil\u00f8st. Navnet kommer av bildet p\u00e5 \u00e5 dra teppet vekk under noen som st\u00e5r p\u00e5 det. Det er verdt \u00e5 skille begrepet fra to naboer som ofte blandes sammen. Et hack er et angrep utenfra, der en angriper utnytter en feil i koden eller stjeler en n\u00f8kkel; en rug pull er derimot et svik innenfra, utf\u00f8rt av dem som kontrollerte prosjektet fra start. En pump-and-dump er en koordinert oppbl\u00e5sing av prisen etterfulgt av et samlet salg, som kan gli over i det juridisk gr\u00e5sonete uten at noen n\u00f8dvendigvis t\u00f8mmer en likviditetspool.<\/p><p class=\"wp-block-paragraph\">Innenfor rug pull-familien g\u00e5r hovedskillet mellom en hard rug og en myk (eller langsom) rug. Ved en hard rug forsvinner verdiene i \u00e9n transaksjon: utvikleren t\u00f8mmer likviditetspoolen eller preger uendelig med nye token og selger dem p\u00e5 sekunder. En myk rug er tregere og mer utspekulert; teamet selger sin egen andel over tid, slutter \u00e5 levere og lar prosjektet bl\u00f8 ut, ofte uten et eneste tydelig \u00f8yeblikk der en forbrytelse skjer. Begge ender likt for deg som kj\u00f8pte: et token uten kj\u00f8pere.<\/p><p class=\"wp-block-paragraph\">Det er ett begrep som binder alt sammen, og som du b\u00f8r ta med deg gjennom hele teksten: utgangslikviditet. I en rug pull er ikke sm\u00e5kj\u00f8perne kunder som teamet vil beholde; de er kildene til pengene teamet skal ut med. N\u00e5r innsidere selger, trenger de noen \u00e5 selge til, og de tidlige, entusiastiske kj\u00f8perne er nettopp det. \u00c5 forst\u00e5 en rug pull handler mer om \u00e5 forst\u00e5 hvem som er utgangen for hvem, enn om \u00e5 forst\u00e5 teknologi.<\/p><p class=\"wp-block-paragraph\">Det som er nytt i 2026, er skalaen. Launchpad-modellen gjorde det gratis og \u00f8yeblikkelig \u00e5 lage et token, og den beviste at pengene ikke ligger i det enkelte tokenet, men i selve fabrikken. Pump.fun, den mest kjente av dem, illustrerer paradokset: selskapets eget token, PUMP, var ved utgangen av september 2026 verdt rundt 21 milliarder kroner i markedsverdi (rundt 2,27 milliarder dollar) if\u00f8lge <a href='https:\/\/www.coingecko.com\/en\/coins\/pump-fun'>CoinGecko<\/a>, selv om det store flertallet av tokenene fabrikken har spyttet ut, har endt som verdil\u00f8se. Fabrikken tjener p\u00e5 trafikken, ikke p\u00e5 at det enkelte tokenet lykkes.<\/p><figure class='wp-block-table'><table><thead><tr><th>Begrep<\/th><th>Hvem st\u00e5r bak<\/th><th>Kjennetegn<\/th><th>Typisk utfall for kj\u00f8per<\/th><\/tr><\/thead><tbody><tr><td>Hard rug pull<\/td><td>Innsidere (utvikler\/team)<\/td><td>Likviditet trekkes eller uendelig mint dumpes i \u00e9n transaksjon<\/td><td>Total verdi tapt p\u00e5 sekunder<\/td><\/tr><tr><td>Myk \/ slow rug<\/td><td>Innsidere<\/td><td>Gradvis salg av egen andel, prosjektet forlates<\/td><td>Langsom bl\u00f8dning mot null<\/td><\/tr><tr><td>Hack<\/td><td>Angriper utenfra<\/td><td>Utnytter feil i koden eller stjeler en n\u00f8kkel<\/td><td>Midler stj\u00e5let, teamet kan v\u00e6re uskyldig offer<\/td><\/tr><tr><td>Pump-and-dump<\/td><td>Promot\u00f8rer \/ koordinert gruppe<\/td><td>Kunstig oppbl\u00e5st pris, samlet salg p\u00e5 topp<\/td><td>Kj\u00f8per p\u00e5 topp, sitter igjen med tap<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>98,6 prosent og myten om \u00ab2,8 milliarder\u00bb<\/h2><p class=\"wp-block-paragraph\">Hvor ille er det egentlig? Den mest siterte enkeltstudien kommer fra analyseselskapet Solidus Labs, som fant at 98,6 prosent av tokenene p\u00e5 Pump.fun endte som rug pulls eller p\u00e5 annen m\u00e5te bedragersk oppf\u00f8rsel. If\u00f8lge <a href='https:\/\/www.coindesk.com\/business\/2025\/05\/07\/98-of-tokens-on-pump-fun-have-been-rug-pulls-or-an-act-of-fraud-new-report-says'>CoinDesk<\/a> var over sju millioner token preget p\u00e5 plattformen siden januar 2024, mens bare rundt 97 000 av dem noen gang holdt likviditet verdt minst 1 000 dollar. Den st\u00f8rste enkeltsaken selskapet fant, et token kalt MToken, tappet rundt 18 millioner kroner (cirka 1,9 millioner dollar).<\/p><p class=\"wp-block-paragraph\">Pump.fun avviste tolkningen. Talsmann Troy Gravitt svarte at \u00abWhat Solidus Labs lacks is a basic understanding of memecoins\u00bb, alts\u00e5 at studien manglet en grunnleggende forst\u00e5else av hvordan memecoins fungerer. Poenget hans er ikke helt urimelig: mange av disse tokenene er aldri ment \u00e5 v\u00e6re annet enn et veddem\u00e5l med kort levetid, og det er ikke svindel i seg selv \u00e5 lage noe som mest sannsynlig vil falle i verdi. Men det endrer ikke regnestykket for den som kj\u00f8per i god tro og tror det finnes et prosjekt bak.<\/p><p class=\"wp-block-paragraph\">Her er det verdt \u00e5 rydde i et tall som g\u00e5r igjen. Du vil se p\u00e5standen om at \u00ab2,8 milliarder dollar\u00bb forsvant i rug pulls i 2025, ofte tilskrevet analyseselskapet Chainalysis. Den finnes ikke i noen prim\u00e6rkilde fra Chainalysis. Selskapets egen <a href='https:\/\/www.chainalysis.com\/blog\/crypto-scams-2026\/'>gjennomgang<\/a> av kryptosvindel oppgir rundt 17 milliarder dollar (rundt 160 milliarder kroner) i samlet svindel og bedrageri for 2025, uten en egen linje for rug pulls, og bemerker at den gjennomsnittlige svindelbetalingen steg fra 782 til 2 764 dollar. \u00ab2,8 milliarder\u00bb-tallet er nesten helt sikkert en forvrengning av noe annet: Solidus fant en median rug-verdi p\u00e5 rundt 2 800 dollar (rundt 27 000 kroner). Med andre ord er de aller fleste rug pulls sm\u00e5. Skaden ligger i volumet av dem og i de sjeldne kjempesakene, ikke i at hver enkelt er enorm.<\/p><h2 class='wp-block-heading'>Kartet i 2026: hvor token-fabrikkene st\u00e5r<\/h2><p class=\"wp-block-paragraph\">En launchpad fungerer stort sett likt uansett kjede. Du lager et token nesten gratis, kj\u00f8pere handler mot en bindingskurve (bonding curve, en matematisk priskurve der prisen stiger etter hvert som flere kj\u00f8per), og n\u00e5r tokenet n\u00e5r en viss st\u00f8rrelse \u00abuteksamineres\u00bb det til en desentralisert b\u00f8rs (DEX) der det f\u00e5r en ordin\u00e6r likviditetspool. Modellen ble f\u00f8dt p\u00e5 Solana, men den er kopiert til alle st\u00f8rre kjeder, fordi koden er enkel og ettersp\u00f8rselen etter rask spekulasjon er global.<\/p><p class=\"wp-block-paragraph\">Resultatet er at rug pull ikke lenger er et Solana-fenomen. Den f\u00f8lger den billigste og raskeste fabrikken. Oversikten fra bransjenettstedet <a href='https:\/\/coinbureau.com\/analysis\/best-memecoin-launchpads\/'>Coin Bureau<\/a> viser hvordan de samme mekanismene n\u00e5 kj\u00f8rer parallelt p\u00e5 flere kjeder, hver med sin egen DEX som endestasjon.<\/p><figure class='wp-block-table'><table><thead><tr><th>Launchpad<\/th><th>Kjede<\/th><th>Kostnad \u00e5 lage<\/th><th>Handelsgebyr<\/th><th>Uteksamineres til<\/th><\/tr><\/thead><tbody><tr><td>Pump.fun<\/td><td>Solana<\/td><td>Tiln\u00e6rmet null<\/td><td>Delt kreator \/ protokoll \/ LP<\/td><td>PumpSwap<\/td><\/tr><tr><td>Bags \/ BONK.fun<\/td><td>Solana<\/td><td>Tiln\u00e6rmet null<\/td><td>Rundt 1 % (kreator)<\/td><td>Solana-DEX-er<\/td><\/tr><tr><td>Four.meme<\/td><td>BNB Chain<\/td><td>Lav<\/td><td>Rundt 1 %<\/td><td>PancakeSwap<\/td><\/tr><tr><td>Zora<\/td><td>Base<\/td><td>Tiln\u00e6rmet null<\/td><td>1 % kreator \/ 0,01 % trend<\/td><td>Uniswap<\/td><\/tr><tr><td>Clanker<\/td><td>Base<\/td><td>Tiln\u00e6rmet null<\/td><td>20 % av LP-gebyrene<\/td><td>Uniswap<\/td><\/tr><tr><td>SunPump<\/td><td>TRON<\/td><td>Lav<\/td><td>Plattformavhengig<\/td><td>SunSwap V2<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Kjedene er ikke likegyldige detaljer. De former hvordan en rug ser ut, og hvor lett den er \u00e5 oppdage. Solana-token styres av egne autoritetsflagg (mint- og freeze-autoritet), mens EVM-kjeder som BNB Chain og Base bruker eierprivilegier og oppgraderbare kontrakter. Samme svindel, ulik kode. For deg betyr det at sjekklisten m\u00e5 tilpasses kjeden, noe vi kommer tilbake til. Spredningen er heller ikke tilfeldig: fabrikken flytter dit mint er billigst, likviditeten dypest og tilsynet svakest, en form for arbitrasje der svindlerne shopper b\u00e5de kjede og jurisdiksjon.<\/p><h2 class='wp-block-heading'>Hard rug: slik t\u00f8mmes likviditetspoolen<\/h2><p class=\"wp-block-paragraph\">For \u00e5 forst\u00e5 den harde rug pullen m\u00e5 du forst\u00e5 en likviditetspool. P\u00e5 en desentralisert b\u00f8rs finnes det ingen tradisjonell ordrebok. I stedet legger noen inn et par med to eiendeler, for eksempel det nye tokenet og SOL, BNB eller ETH, i en felles pool. Prisen bestemmes av forholdet mellom de to. N\u00e5r du kj\u00f8per tokenet, tar du token ut av poolen og legger inn basisvaluta. Den som la inn likviditeten, f\u00e5r s\u00e5kalte LP-token som kvittering, og disse LP-tokenene er n\u00f8kkelen til \u00e5 hente basisvalutaen ut igjen.<\/p><p class=\"wp-block-paragraph\">Her ligger fellen. Hvis utvikleren beholder LP-tokenene, eller \u00abl\u00e5ser\u00bb likviditeten bare for en kort periode, kan vedkommende n\u00e5r som helst trekke ut all basisvalutaen. I samme \u00f8yeblikk er poolen tom: prisen faller til null, og du kan ikke selge, fordi det ikke finnes noe \u00e5 selge mot. Hele operasjonen tar sekunder og etterlater et token som teknisk sett fortsatt eksisterer, men som er verdil\u00f8st. Det er derfor den harde rug pullen er s\u00e5 effektiv; den utnytter selve grunnmuren i hvordan handel skjer p\u00e5 en DEX.<\/p><p class=\"wp-block-paragraph\">Faresignalene er konkrete: likviditet som ikke er l\u00e5st, eller er l\u00e5st bare i noen f\u00e5 dager; LP-token som ligger p\u00e5 en enkelt utviklerlommebok i stedet for \u00e5 v\u00e6re brent eller l\u00e5st hos en tredjepart; og en enkelt n\u00f8kkel som kontrollerer alt. Det siste er en generell svakhet i kryptosikkerhet, ikke bare ved rug pulls. Selv legitime prosjekter blir t\u00f8mt n\u00e5r kontrollen over midlene ligger hos for f\u00e5 hender, et tema vi har utforsket i v\u00e5r gjennomgang av <a href='https:\/\/hoge.gg\/no\/multisig-beste-praksis-2026-laget-over-noklene\/'>multisig og beste praksis for n\u00f8kkelh\u00e5ndtering<\/a>. Forskjellen ved en rug pull er at den enkle n\u00f8kkelen er der med vilje.<\/p><h2 class='wp-block-heading'>Kontraktsfellene: koden som gj\u00f8r uttrekket mulig<\/h2><p class=\"wp-block-paragraph\">En hard rug trenger ikke \u00e5 t\u00f8mme poolen for \u00e5 virke. Ofte ligger fellen i selve tokenkontrakten, og her skiller kjedene lag. P\u00e5 Solana har et token to autoriteter som betyr alt. Mint-autoriteten lar den som holder den, lage nye token i det uendelige og selge dem inn i markedet, noe som utvanner alle andre mot null. Freeze-autoriteten lar innehaveren fryse din konto slik at du ikke f\u00e5r solgt, den rene honeypot-varianten: du kan kj\u00f8pe, men aldri komme deg ut. Et trygt Solana-token har begge disse autoritetene fjernet.<\/p><p class=\"wp-block-paragraph\">P\u00e5 EVM-kjeder som BNB Chain, Base og Ethereum er verkt\u00f8yene andre, men logikken er den samme. Her handler det om eierprivilegier: funksjoner i kontrakten som bare \u00abeieren\u00bb kan kalle. En utvikler kan sette en salgsskatt p\u00e5 100 prosent, svarteliste enkeltadresser, sette et tak p\u00e5 hvor mye du kan selge, eller endre reglene underveis. En s\u00e6rlig lumsk variant er den oppgraderbare proxy-kontrakten: prosjektet blir revidert med ufarlig kode, men utvikleren kan senere bytte ut logikken bak kulissene og legge inn en bakd\u00f8r. Og det \u00e5 \u00abgi fra seg eierskapet\u00bb (renonsere) er ikke alltid det det utgir seg for; en skjult eier kan beholde kontroll gjennom en annen adresse selv etter at eierskapet offisielt er sagt fra seg.<\/p><p class=\"wp-block-paragraph\">Det er verdt \u00e5 understreke at ikke alt som ser ut som en rug, er en rug. Prisen p\u00e5 et token kan ogs\u00e5 manipuleres utenfra ved \u00e5 angripe prisorakelet som et l\u00e5ne- eller derivatprotokoll st\u00f8tter seg p\u00e5, en helt egen angrepsklasse vi har beskrevet i artikkelen om <a href='https:\/\/hoge.gg\/no\/signert-logn-orakel-forfalsket-prisrapport-2026\/'>orakel-angrepene som forfalsker prisrapporten<\/a>. Forskjellen ligger i hvem som handler og med hvilken hensikt: en rug pull er innsidernes bevisste uttrekk, ikke en ekstern utnyttelse av en prisfeed. \u00c5 kjenne skillet er viktig n\u00e5r du skal vurdere om et fall skyldes svindel, angrep eller ren markedspanikk.<\/p><h2 class='wp-block-heading'>Soft rug, slow rug og den lovlige utt\u00f8mmingen<\/h2><p class=\"wp-block-paragraph\">De harde rug pullene er de mest dramatiske, men de mykere variantene er ofte vanskeligere \u00e5 ta. Ved en soft rug stjeler ingen noe i \u00e9n transaksjon. I stedet selger teamet gradvis sin egen andel, slutter \u00e5 levere p\u00e5 veikartet, lar Discord-serveren d\u00f8 og forsvinner stille. Det finnes ikke noe enkelt \u00f8yeblikk der en forbrytelse skjer, og det gj\u00f8r b\u00e5de etterforskning og rettsforf\u00f8lgelse tungt. Ofte kan teamet hevde i god tro at prosjektet bare mislyktes, en forsvarslinje som er vanskelig \u00e5 motbevise.<\/p><p class=\"wp-block-paragraph\">Den mest utspekulerte formen er den som er helt lovlig p\u00e5 papiret. Mange token deler ut store andeler til teamet og tidlige investorer med en vesting-plan, alts\u00e5 en tidsplan for n\u00e5r tokenene l\u00e5ses opp. N\u00e5r en stor oppl\u00e5sing treffer markedet, kan innsidere selge i massevis mens sm\u00e5investorer sitter fast, en slags rug pull i sakte film som ingen kontrakt forbyr. Selv Pump.fun sitt eget PUMP-token har hatt store oppl\u00e5singer som utl\u00f8ste nettopp denne frykten. Problemet for deg som vil beskytte deg, er at ingen av deteksjonsverkt\u00f8yene vi kommer til senere, kan flagge en lovlig, forh\u00e5ndsvarslet oppl\u00e5sing som en fare. Den ser ut som normal tokenomikk helt til den ikke gj\u00f8r det.<\/p><p class=\"wp-block-paragraph\">Nettopp derfor er hensikt s\u00e5 sentralt, og s\u00e5 vanskelig \u00e5 bevise. En hard rug er lett \u00e5 kalle svindel; en soft rug eller en aggressiv oppl\u00e5sing lever i en gr\u00e5sone der gr\u00e5dighet, d\u00e5rlig planlegging og bevisst bedrageri smelter sammen. For investoren spiller intensjonen liten rolle i \u00f8yeblikket: pengene er borte uansett etikett. Men for advokater, tilsyn og journalister avgj\u00f8r nettopp etiketten hva som kan gj\u00f8res i etterkant.<\/p><h2 class='wp-block-heading'>\u00abBase er for alle\u00bb: da launchpad-modellen viste tennene<\/h2><p class=\"wp-block-paragraph\">Et av de mest l\u00e6rerike tilfellene er ikke en klassisk rug pull i det hele tatt, og nettopp derfor er det verdt \u00e5 forst\u00e5. Den 16. april 2025 publiserte Base, Coinbases egen Layer 2-kjede, innlegget \u00abBase is for everyone\u00bb p\u00e5 plattformen Zora. P\u00e5 Zora blir innhold automatisk til et \u00abcontent coin\u00bb, og innlegget ble til tokenet BASEISFOREVERYONE. If\u00f8lge <a href='https:\/\/www.forbes.com\/sites\/clorischen\/2025\/04\/30\/the-controversies-around-zora-and-base-explained\/'>Forbes<\/a> skj\u00f8t markedsverdien opp mot 17 millioner dollar (rundt 160 millioner kroner) f\u00f8r den stupte rundt 90 prosent p\u00e5 under 20 minutter, med ville svingninger i timene etterp\u00e5. Tre lommeb\u00f8ker hadde kj\u00f8pt seg opp f\u00f8r det offisielle innlegget; to av dem sikret seg rundt 21 prosent av tilbudet for cirka to ETH.<\/p><p class=\"wp-block-paragraph\">Base understreket at teamet ikke solgte tokenet, og at det ikke var et offisielt prosjekt, og Base-sjef Jesse Pollak innr\u00f8mmet at han godkjente innlegget. Det er liten grunn til \u00e5 tro at Base fors\u00f8kte \u00e5 svindle noen. Og likevel er utfallet l\u00e6rerikt: uten en eneste ondsinnet utvikler produserte modellen den samme dynamikken som en rug pull. Snikkj\u00f8pere (\u00absnipers\u00bb) posisjonerte seg foran mengden, og mengden ble utgangslikviditet.<\/p><p class=\"wp-block-paragraph\">Poenget er ubehagelig, men viktig: et launchpad-token trenger ikke en skurk for \u00e5 skade deg. Selve strukturen, der noen f\u00e5 vet mer og handler f\u00f8rst, gj\u00f8r at den som kommer sent, betaler for de tidlige. Grensen mellom \u00absvindel\u00bb og \u00abet rigget spill\u00bb er tynnere enn markedsf\u00f8ringen vil ha det til, og de fleste som taper penger p\u00e5 memecoins i 2026, taper dem ikke til en dramatisk hard rug, men til akkurat denne stille, strukturelle skjevheten.<\/p><h2 class='wp-block-heading'>Revisjonsstempelet som ikke stemte<\/h2><p class=\"wp-block-paragraph\">En vanlig misforst\u00e5else er at en sikkerhetsrevisjon (\u00abaudit\u00bb) er en garanti. Det er den ikke. Et beryktet eksempel er Swaprum, et prosjekt p\u00e5 Arbitrum som i mai 2023 forsvant med rundt 28 millioner kroner (cirka 3 millioner dollar) etter en rug pull, til tross for at koden var revidert av CertiK. If\u00f8lge <a href='https:\/\/www.dlnews.com\/articles\/defi\/defi-protocol-swaprum-in-3m-rug-pull-was-certik-audited\/'>DL News<\/a> hadde revisjonen faktisk pekt p\u00e5 at kontrakten var oppgraderbar, en sentraliseringsrisiko, men uten at det senket vurderingen; teamet brukte deretter nettopp den funksjonen til \u00e5 rane prosjektet.<\/p><p class=\"wp-block-paragraph\">CertiKs sikkerhetssjef Hugh Brooks formulerte poenget presist overfor DL News: \u00aban audit is not a stamp of approval or a &#8216;pass&#8217; or &#8216;fail&#8217;, it&#8217;s an objective review of a project&#8217;s code\u00bb. En revisjon vurderer koden p\u00e5 et gitt tidspunkt; den kan ikke hindre et team med onde hensikter i \u00e5 bruke fullmaktene de har beholdt, og den kan ikke stoppe en oppgradering i etterkant. Verre blir det n\u00e5r revisjonen er ren fiksjon: en del rug pulls limer et kjent revisjonsfirmas logo p\u00e5 en kontrakt som aldri ble gransket, eller som ble endret etterp\u00e5.<\/p><p class=\"wp-block-paragraph\">Hvem som egentlig betaler for, og tjener p\u00e5, sikkerhetsstempelet er et sp\u00f8rsm\u00e5l vi har g\u00e5tt grundig inn i da <a href='https:\/\/hoge.gg\/no\/certik-bors-2026-hvem-betaler-revisoren\/'>CertiK varslet b\u00f8rsnotering<\/a>. N\u00e5r prosjektet som revideres ogs\u00e5 er kunden som betaler, oppst\u00e5r en interessekonflikt som ingen enkeltrapport helt fjerner. Konklusjonen for deg er n\u00f8ktern: en revisjon er et nyttig signal, ikke et frikort, og et gr\u00f8nt stempel b\u00f8r senke mistanken din, ikke sl\u00e5 den av.<\/p><h2 class='wp-block-heading'>Fra LIBRA til spill-token: rekkevidde til leie og \u00abpay-to-lose\u00bb<\/h2><p class=\"wp-block-paragraph\">Den dyreste ingrediensen i en moderne rug pull er ikke kode, men troverdighet, og den kan leies. LIBRA-saken i februar 2025 er selve topppunktet. Etter at Argentinas president Javier Milei omtalte tokenet p\u00e5 X, bl\u00e5ste markedsverdien opp til milliarder p\u00e5 under en time, f\u00f8r den kollapset. If\u00f8lge <a href='https:\/\/www.coindesk.com\/business\/2025\/02\/15\/javier-milei-backtracks-on-usd4-4b-memecoin-after-insiders-pocket-usd87m'>CoinDesk<\/a> n\u00e5dde tokenet en topp rundt 4,4 milliarder dollar i markedsverdi, mens innsidere tok ut rundt 87 millioner dollar (i st\u00f8rrelsesorden 830 millioner kroner) den f\u00f8rste dagen. En presidents rekkevidde ble, bevisst eller ikke, motoren i en klassisk utgangslikviditets-felle.<\/p><p class=\"wp-block-paragraph\">Ikke alle kollapser er rug pulls, og det er en viktig nyanse. Da Mantra-tokenet OM falt over 90 prosent p\u00e5 rundt en time i april 2025 og rundt 57 milliarder kroner (cirka 6 milliarder dollar) i markedsverdi ble slettet, hevdet teamet at \u00e5rsaken var tvungne likvidasjoner p\u00e5 sentraliserte b\u00f8rser i tynn helgelikviditet, ikke et bevisst uttrekk. Kjeden viste at team-tilknyttede lommeb\u00f8ker flyttet OM til b\u00f8rser f\u00f8r fallet, men ingen etterforskning har bevist en innsideexit, og <a href='https:\/\/www.coindesk.com\/markets\/2025\/04\/14\/mantra-s-om-crashes-90-in-bizarre-selloff-as-team-alleges-forced-liquidations'>CoinDesk<\/a> beskrev hendelsen som omstridt. Nettopp denne uklarheten, rug eller kollaps, hensikt eller uhell, er kjernen i skyldkrigene som f\u00f8lger etter store fall, noe vi har skrevet om i <a href='https:\/\/hoge.gg\/no\/omstridt-obduksjon-kryptoens-skyldkrig-etter-hacket-2026\/'>den omstridte obduksjonen<\/a>.<\/p><p class=\"wp-block-paragraph\">Rug pull har ogs\u00e5 en spillvariant. Den kanskje mest kjente av alle honeypot-sakene var SQUID, et token som red p\u00e5 populariteten til en kjent Netflix-serie i 2021; kj\u00f8pere kunne ikke selge, og da utviklerne trakk seg ut, kollapset det til tiln\u00e6rmet null i l\u00f8pet av minutter. I NFT-verdenen finnes samme m\u00f8nster i \u00abmint-and-run\u00bb-svindler som Frosties, der grunnleggerne tok inn penger for et samleobjekt-prosjekt og forsvant. I GameFi er fellen ekstra effektiv fordi et l\u00f8fte om \u00abplay-to-earn\u00bb og reell nytte kan skjule at tokenomikken egentlig er bygget for innsidere. Hvordan spill-token blir til \u00abpay-to-lose\u00bb har vi sett n\u00e6rmere p\u00e5 i v\u00e5r analyse av <a href='https:\/\/hoge.gg\/no\/gamefi-rug-pull-2026-spillet-var-aten\/'>GameFi rug pull<\/a>.<\/p><h2 class='wp-block-heading'>Slik leser du en token f\u00f8r du kj\u00f8per<\/h2><p class=\"wp-block-paragraph\">Du kan ikke gj\u00f8re risikoen null, men du kan luke ut de fleste \u00e5penbare fabrikk-tokenene p\u00e5 noen minutter. Tabellen under samler de viktigste faresignalene, hva de betyr, og hvor du sjekker dem.<\/p><figure class='wp-block-table'><table><thead><tr><th>Faresignal<\/th><th>Hva det betyr<\/th><th>Hvor du sjekker<\/th><\/tr><\/thead><tbody><tr><td>Ul\u00e5st eller kortl\u00e5st likviditet<\/td><td>Utvikler kan t\u00f8mme poolen n\u00e5r som helst<\/td><td>RugCheck, GoPlus, De.Fi<\/td><\/tr><tr><td>Mint- eller freeze-autoritet ikke fjernet (Solana)<\/td><td>Uendelig utvanning eller frysing (honeypot)<\/td><td>RugCheck, Solscan<\/td><\/tr><tr><td>Eierskap ikke gitt fra seg \/ oppgraderbar proxy (EVM)<\/td><td>Reglene kan endres i etterkant<\/td><td>Token Sniffer, GoPlus<\/td><\/tr><tr><td>Kan ikke selges i en simulert handel<\/td><td>Klassisk honeypot<\/td><td>Honeypot.is<\/td><\/tr><tr><td>Konsentrerte topplommeb\u00f8ker \/ sniper-m\u00f8nster<\/td><td>F\u00e5 adresser kan dumpe p\u00e5 deg<\/td><td>RugCheck, blokkutforsker<\/td><\/tr><tr><td>Anonymt team og revisjon som ikke kan bekreftes<\/td><td>Ingen ansvarlig, mulig fabrikkert stempel<\/td><td>Revisjonsfirmaets egen side<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Verkt\u00f8yene er nyttige, men kjedeavhengige. RugCheck er standarden p\u00e5 Solana og leses nesten som et trafikklys; GoPlus dekker mange kjeder og flagger honeypot, skjult eier og aktiv mint; Token Sniffer er sterk p\u00e5 EVM-maler og klonede kontrakter; Honeypot.is simulerer et kj\u00f8p og et salg for \u00e5 se om du faktisk kommer deg ut; og De.Fi Scanner gransker bytekode mot en database over kjent ondsinnet kode. Alle deler imidlertid en blind flekk: ingen av dem kan advare mot en lovlig, forh\u00e5ndsvarslet innsideoppl\u00e5sing eller mot en langsom soft rug. De ser p\u00e5 koden, ikke p\u00e5 menneskene bak den.<\/p><p class=\"wp-block-paragraph\">En praktisk regel er \u00e5 bruke fem minutter f\u00f8r hvert kj\u00f8p: sjekk at likviditeten er l\u00e5st og at autoritetene er fjernet, kj\u00f8r en salgssimulering, se p\u00e5 hvordan tilbudet er fordelt mellom lommeb\u00f8ker, og let etter et team og en revisjon du faktisk kan verifisere. Finner du ikke svarene, er det svaret. I et marked bygget for impulskj\u00f8p er selve pausen den beste beskyttelsen.<\/p><h2 class='wp-block-heading'>Rettssalen i 2026: hvorfor kjeden slipper unna<\/h2><p class=\"wp-block-paragraph\">Den store rettslige nyheten i 2026 kom fra New York. I s\u00f8ksm\u00e5let Aguilar mot Baton Corporation, selskapet bak Pump.fun, avgjorde dommer Colleen McMahon i slutten av august en rekke sentrale sp\u00f8rsm\u00e5l. If\u00f8lge <a href='https:\/\/www.cryptotimes.io\/2026\/09\/01\/judge-dismisses-pump-fun-securities-claims-clears-solana-labs-and-foundation\/'>The Crypto Times<\/a> ble kravene om verdipapirlovbrudd avvist med prejudikat: en memecoin-bindingskurve er ikke et \u00abcommon enterprise\u00bb i lovens forstand, og faller derfor utenfor den amerikanske verdipapirtesten. Solana Labs, Solana Foundation og de navngitte lederne ble frikjent fullstendig; det \u00e5 drive en sv\u00e6rt aktiv plattform er ikke det samme som \u00e5 vite at den brukes til svindel.<\/p><p class=\"wp-block-paragraph\">Det som overlevde, er verdt \u00e5 merke seg. RICO-kravene (den amerikanske loven mot organisert kriminalitet) fikk g\u00e5 videre mot Baton Corporation og grunnleggerne, bygget p\u00e5 gammeldags bedrageri (wire fraud) og pengeoverf\u00f8ring uten lisens. Kjernen i bedrageri-anklagen er offentlige utsagn om at plattformen var en \u00abunruggable fair launch\u00bb, alts\u00e5 umulig \u00e5 rugge og et rettferdig utgangspunkt for alle. Med andre ord: koden og kjeden gikk fri, men l\u00f8gnene menneskene fortalte, gjorde ikke det. De ansl\u00e5tte tapene for sm\u00e5investorer ligger i intervallet 4 til 5,5 milliarder dollar, i st\u00f8rrelsesorden 40 til 50 milliarder kroner.<\/p><p class=\"wp-block-paragraph\">L\u00e6rdommen for hele feltet er tydelig. Verdipapirloven er blitt en blindvei mot memecoins, slik SEC-kommiss\u00e6r Hester Peirce foruts\u00e5 da hun uttalte at \u00abMany of the memecoins that are out there probably do not have a home in the SEC under our current set of regulations\u00bb, gjengitt av <a href='https:\/\/www.theblock.co\/post\/340242\/many-memecoins-likely-fall-outside-sec-jurisdiction-says-commissioner-hester-peirce'>The Block<\/a>. Den n\u00f8ytrale infrastrukturen, alts\u00e5 kjeden og selve fabrikk-verkt\u00f8yet, slipper unna. De vektorene som fortsatt biter, er de eldste i boka: bevisste l\u00f8gner og drift av pengeoverf\u00f8ring uten tillatelse. Loven kan ta l\u00f8gneren, men ikke koden.<\/p><h2 class='wp-block-heading'>Finanstilsynet, MiCA og E\u00d8S: hullet for token uten utsteder<\/h2><p class=\"wp-block-paragraph\">For en norsk investor er det viktig \u00e5 forst\u00e5 hva reguleringen faktisk dekker, og hva den ikke gj\u00f8r. Gjennom E\u00d8S-avtalen gjelder EUs kryptoregelverk MiCA ogs\u00e5 i Norge, og Finanstilsynet f\u00f8rer tilsyn med tilbydere av kryptotjenester (b\u00f8rser og oppbevaring). Men Finanstilsynet <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>godkjenner ikke enkelt-token<\/a> og garanterer ikke for dem, og ingen erstatningsordning dekker deg hvis et token viser seg \u00e5 v\u00e6re en rug pull.<\/p><p class=\"wp-block-paragraph\">Her ligger det et hull som speiler det amerikanske. MiCA er bygget rundt at et krypto-aktivum har en identifiserbar utsteder som kan holdes ansvarlig for et informasjonsdokument. Et token uten en slik utsteder, det klassiske fabrikk-tokenet fra en launchpad, faller i stor grad utenfor de mest krevende opplysningskravene, selv om tjenestetilbyderne som lister det fortsatt er omfattet. Resultatet er at det anonyme memecoinet lever i en gr\u00e5sone p\u00e5 begge sider av Atlanteren, og at ansvaret, n\u00e5r det f\u00f8rst plasseres, havner hos personene og b\u00f8rsene, ikke hos protokollen.<\/p><p class=\"wp-block-paragraph\">Finanstilsynets forbrukerr\u00e5d er n\u00f8kternt og verdt \u00e5 ta p\u00e5 alvor. Tilsynet advarer om at det er \u00absv\u00e6rt vanskelig \u00e5 f\u00e5 tilbake penger som er overf\u00f8rt til svindlere via kryptoplattformer\u00bb, og at det er \u00absv\u00e6rt viktig \u00e5 sperre tilgang slik at svindelen ikke kan fortsette\u00bb. F\u00e5r du et uanmodet tilbud om kryptoinvestering p\u00e5 telefon, er det if\u00f8lge tilsynet \u00absom regel alltid svindelfors\u00f8k\u00bb. Del aldri BankID-informasjon, installer aldri fjernstyringsprogrammer som AnyDesk p\u00e5 oppfordring, og <a href='https:\/\/www.finanstilsynet.no\/forbrukerinformasjon\/svindel-med-kryptovaluta\/'>meld raskt fra til politiet og banken<\/a> hvis noe har skjedd. Banken kan i enkelte tilfeller kreve tilbakebetaling.<\/p><h2 class='wp-block-heading'>Kan token-fabrikken stenges?<\/h2><p class=\"wp-block-paragraph\">Det \u00e6rlige svaret er nei, ikke helt. Asymmetrien er for stor: \u00e5 lage et token er gratis og tar sekunder, mens forsvar er tregt, manuelt og krever kompetanse. Skrur en jurisdiksjon til, flytter fabrikken til den vennligste kjeden eller b\u00f8rsen, slik vi allerede ser at aktiviteten sprer seg fra Solana til BNB Chain og Base. Og det finnes et prinsipielt problem: du kan ikke forby en bindingskurve uten samtidig \u00e5 forby retten til \u00e5 lage token uten tillatelse, som er selve poenget med en \u00e5pen kjede.<\/p><p class=\"wp-block-paragraph\">Det som faktisk hjelper, virker p\u00e5 tre niv\u00e5er samtidig. Launchpad-ene selv kan gj\u00f8re det tryggere som standard: l\u00e5st likviditet fra start, fjernede autoriteter og \u00e5pent innsyn i oppl\u00e5singsplaner. Lommeb\u00f8ker kan advare tydeligere f\u00f8r du signerer en risikabel handel. Og den langsomme rettslige pressen mot de synlige operat\u00f8rene, slik Pump.fun-dommen viser, hever prisen p\u00e5 \u00e5 drive fabrikk \u00e5pent. Men ingen av delene skrur den av.<\/p><p class=\"wp-block-paragraph\">Konklusjonen er derfor personlig, ikke systemisk. Fabrikken kommer til \u00e5 fortsette. Det realistiske m\u00e5let er \u00e5 ikke v\u00e6re r\u00e5varen den lever av. Behandle et nytt launchpad-token som utgangslikviditets-agn helt til det motsatte er bevist: sjekk likviditet og autoriteter, simuler et salg, se p\u00e5 hvem som eier mest, og husk at verken en revisjon eller et kjent navn er en garanti. I et marked bygget for fart er den kjedeligste ferdigheten, t\u00e5lmodighet, den som beskytter deg best.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hva er forskjellen p\u00e5 en rug pull og et hack?<\/h3><p class=\"wp-block-paragraph\">Et hack er et angrep utenfra der noen utnytter en feil i koden eller stjeler en n\u00f8kkel, og teamet bak prosjektet kan v\u00e6re et uskyldig offer. En rug pull er et svik innenfra: de som kontrollerte prosjektet, trekker selv ut verdiene. Skillet er avgj\u00f8rende b\u00e5de for skyldsp\u00f8rsm\u00e5let og for hvilke rettslige krav som kan f\u00f8re frem.<\/p><h3 class='wp-block-heading'>Er alle memecoins rug pulls?<\/h3><p class=\"wp-block-paragraph\">Nei, men risikoen er sv\u00e6rt h\u00f8y. En mye sitert studie fra Solidus Labs fant at 98,6 prosent av tokenene p\u00e5 Pump.fun endte som rug pulls eller bedrageri. De fleste memecoins har ingen reell nytte og lever kort; noen f\u00e5 overlever p\u00e5 ren kultur og fellesskap. Behandle et nytt token som skyldig til det motsatte er bevist.<\/p><h3 class='wp-block-heading'>Hvordan sjekker jeg om et token er en honeypot?<\/h3><p class=\"wp-block-paragraph\">En honeypot er et token du kan kj\u00f8pe, men ikke selge. Den enkleste sjekken er en simulert handel i et verkt\u00f8y som Honeypot.is, som fors\u00f8ker et kj\u00f8p og et salg for deg. P\u00e5 Solana sjekker du i tillegg at freeze-autoriteten er fjernet, og p\u00e5 EVM-kjeder ser du etter salgsskatt, svartelister og oppgraderbar kode i verkt\u00f8y som GoPlus eller Token Sniffer.<\/p><h3 class='wp-block-heading'>Kan jeg f\u00e5 pengene tilbake etter en rug pull i Norge?<\/h3><p class=\"wp-block-paragraph\">Sjelden, og Finanstilsynet er tydelig p\u00e5 at det er sv\u00e6rt vanskelig \u00e5 f\u00e5 tilbake midler som er overf\u00f8rt til svindlere via kryptoplattformer. Sperr tilgang umiddelbart, meld fra til politiet og til banken din, som i enkelte tilfeller kan kreve tilbakebetaling. V\u00e6r samtidig p\u00e5 vakt mot gjenvinningssvindel som lover \u00e5 hente pengene tilbake mot forskuddsbetaling; det er et nytt ran.<\/p><h3 class='wp-block-heading'>Er rug pull ulovlig under MiCA og norsk lov?<\/h3><p class=\"wp-block-paragraph\">Bedrageri er ulovlig uansett innpakning, men MiCA er bygget rundt token med en identifiserbar utsteder, og et anonymt launchpad-token uten utsteder faller i stor grad utenfor de strengeste opplysningskravene. Tjenestetilbydere som b\u00f8rser er likevel omfattet og under tilsyn av Finanstilsynet. I praksis rettes ansvaret mot personene og selskapene bak, ikke mot kjeden, slik Pump.fun-dommen fra 2026 illustrerer.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er forskjellen p\u00e5 en rug pull og et hack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Et hack er et angrep utenfra der noen utnytter en feil i koden eller stjeler en n\u00f8kkel, og teamet bak prosjektet kan v\u00e6re et uskyldig offer. En rug pull er et svik innenfra: de som kontrollerte prosjektet, trekker selv ut verdiene. Skillet er avgj\u00f8rende b\u00e5de for skyldsp\u00f8rsm\u00e5let og for hvilke rettslige krav som kan f\u00f8re frem.\"}},{\"@type\":\"Question\",\"name\":\"Er alle memecoins rug pulls?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei, men risikoen er sv\u00e6rt h\u00f8y. En mye sitert studie fra Solidus Labs fant at 98,6 prosent av tokenene p\u00e5 Pump.fun endte som rug pulls eller bedrageri. De fleste memecoins har ingen reell nytte og lever kort; noen f\u00e5 overlever p\u00e5 ren kultur og fellesskap. Behandle et nytt token som skyldig til det motsatte er bevist.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan sjekker jeg om et token er en honeypot?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En honeypot er et token du kan kj\u00f8pe, men ikke selge. Den enkleste sjekken er en simulert handel i et verkt\u00f8y som Honeypot.is, som fors\u00f8ker et kj\u00f8p og et salg for deg. P\u00e5 Solana sjekker du i tillegg at freeze-autoriteten er fjernet, og p\u00e5 EVM-kjeder ser du etter salgsskatt, svartelister og oppgraderbar kode i verkt\u00f8y som GoPlus eller Token Sniffer.\"}},{\"@type\":\"Question\",\"name\":\"Kan jeg f\u00e5 pengene tilbake etter en rug pull i Norge?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Sjelden, og Finanstilsynet er tydelig p\u00e5 at det er sv\u00e6rt vanskelig \u00e5 f\u00e5 tilbake midler som er overf\u00f8rt til svindlere via kryptoplattformer. Sperr tilgang umiddelbart, meld fra til politiet og til banken din, som i enkelte tilfeller kan kreve tilbakebetaling. V\u00e6r samtidig p\u00e5 vakt mot gjenvinningssvindel som lover \u00e5 hente pengene tilbake mot forskuddsbetaling; det er et nytt ran.\"}},{\"@type\":\"Question\",\"name\":\"Er rug pull ulovlig under MiCA og norsk lov?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Bedrageri er ulovlig uansett innpakning, men MiCA er bygget rundt token med en identifiserbar utsteder, og et anonymt launchpad-token uten utsteder faller i stor grad utenfor de strengeste opplysningskravene. Tjenestetilbydere som b\u00f8rser er likevel omfattet og under tilsyn av Finanstilsynet. I praksis rettes ansvaret mot personene og selskapene bak, ikke mot kjeden, slik Pump.fun-dommen fra 2026 illustrerer.\"}}]}<\/script><p class=\"wp-block-paragraph\">Skrevet av Anneke de Vries, senredakt\u00f8r i HOGE Wire med ansvar for sikkerhet og svindel i kryptomarkedene.<\/p>","protected":false},"excerpt":{"rendered":"<p>Rug pull har blitt en industri som spenner over Solana, BNB Chain og Base. Vi forklarer hvordan token-fabrikkene virker, hvordan du leser koden, og hvorfor loven sjelden tar fabrikken.<\/p>\n","protected":false},"author":4,"featured_media":486,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-485","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=485"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/485\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/486"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}