{"id":491,"date":"2026-09-30T05:03:36","date_gmt":"2026-09-30T05:03:36","guid":{"rendered":"https:\/\/hoge.gg\/no\/neutron-styringsangrep-cosmos-kjedestans-2026\/"},"modified":"2026-09-30T05:03:36","modified_gmt":"2026-09-30T05:03:36","slug":"neutron-styringsangrep-cosmos-kjedestans-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/neutron-styringsangrep-cosmos-kjedestans-2026\/","title":{"rendered":"Da Cosmos stanset kjeden: Neutron og styringsangrepets h\u00f8st"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Den 22. september 2026 vedtok Neutron-nettverket et forslag med et nesten parodisk navn: \u00abAI Agent Takeover\u00bb. P\u00e5 papiret var det et forskningsforslag om AI-styrte agenter i styringen. I praksis var det en instruks om \u00e5 flytte administratorrettighetene til ti smartkontrakter, som til sammen kontrollerte eiendeler verdt rundt 9,4 millioner dollar (rundt 90 millioner kroner), over til \u00e9n enkelt adresse. Tjuefire minutter etter at forslaget gikk gjennom, var kontraktene i ferd med \u00e5 t\u00f8mmes.<\/p><p class=\"wp-block-paragraph\">Angriperen hadde ikke funnet noen feil i koden. Det fantes ingen bakd\u00f8r, ingen lekket n\u00f8kkel, ingen phishing. Vedkommende brukte rundt 20 199 dollar (rundt 190 000 kroner) p\u00e5 \u00e5 kj\u00f8pe 31,62 millioner NTRN elleve minutter f\u00f8r avstemningen lukket, delegerte stemmevekten til seg selv, og lot flertallet gj\u00f8re resten. Systemet gjorde n\u00f8yaktig det det var bygget for \u00e5 gj\u00f8re.<\/p><p class=\"wp-block-paragraph\">Et d\u00f8gn senere hadde ikke bare Neutron stoppet. Hele Cosmos Hub, en av de eldste blokkjedene i bransjen, hadde stanset blokkproduksjonen for \u00e5 fryse tyvegodset. Dette er historien om h\u00f8stens styringsangrep: hvordan avstemningen ble v\u00e5penet igjen, hvorfor angrepet denne gangen traff et helt nytt \u00f8kosystem, og hvorfor det siste forsvaret gang p\u00e5 gang viser seg \u00e5 v\u00e6re mennesker, ikke kode.<\/p><h2 class='wp-block-heading'>Styringsangrep, kort oppsummert<\/h2><p class=\"wp-block-paragraph\">Et styringsangrep skjer n\u00e5r noen skaffer seg nok stemmevekt, eller utnytter selve forslags- og avstemningsmaskineriet, til \u00e5 presse et ondsinnet vedtak gjennom en protokolls legitime styring og lede kassen eller admin-rettighetene over til seg selv. Ingen kode blir brutt. Reglene blir fulgt. Det er nettopp det som gj\u00f8r angrepsklassen s\u00e5 vanskelig: det ser ut som demokrati helt til pengene er borte.<\/p><p class=\"wp-block-paragraph\">Til forskjell fra et rent kodeangrep (reentrancy, en manipulert orakelpris) eller et rug pull der innsidere selv stikker av med kassa, slik vi har sett i <a href='https:\/\/hoge.gg\/no\/rug-pull-token-fabrikk-multichain-2026\/'>token-fabrikkene p\u00e5 tvers av kjedene<\/a>, er styringsangrepet et angrep p\u00e5 beslutningsprosessen. Angriperen er som regel en utenforst\u00e5ende som rett og slett kj\u00f8per seg til flertall. Sikkerhetsfondet a16z crypto formulerte i sin ofte siterte gjennomgang <a href='https:\/\/a16zcrypto.com\/posts\/article\/dao-governance-attacks-and-how-to-avoid-them\/'>et enkelt regnestykke<\/a>: profitt er lik verdien av angrepet minus kostnaden ved \u00e5 skaffe stemmene minus kostnaden ved \u00e5 gjennomf\u00f8re. N\u00e5r stemmer er billige og kassene er fete, blir ligningen positiv, og da er det bare et sp\u00f8rsm\u00e5l om tid.<\/p><p class=\"wp-block-paragraph\">Gjennom 2026 gikk dette fra \u00e5 v\u00e6re en sjelden kuriositet til \u00e5 bli en gjentakbar oppskrift. Sommeren ga oss BonkDAO, Term Finance og et halvt dusin mindre saker. H\u00f8sten ga oss Neutron, og med det et bevis p\u00e5 at oppskriften ikke er bundet til Ethereum eller Solana.<\/p><h2 class='wp-block-heading'>Neutron, Astroport og Drop: hva som ble angrepet<\/h2><p class=\"wp-block-paragraph\">Neutron er en smartkontraktkjede i Cosmos-\u00f8kosystemet, bygget p\u00e5 CosmWasm og lenge tett knyttet til sikkerheten fra Cosmos Hub. Der Ethereum og Solana har v\u00e6rt hjemmebane for de store DAO-ene, representerer Neutron en helt annen teknologisk stabel: Cosmos SDK, modulen wasmd og et styringssystem der NTRN-innehavere stemmer direkte over vedtak som kan n\u00e5 helt ned i kjedens administrasjonsfunksjoner.<\/p><p class=\"wp-block-paragraph\">De to protokollene som ble rammet, holdt reelle brukermidler. Astroport er den ledende desentraliserte b\u00f8rsen p\u00e5 Neutron, der brukere bytter og stiller likviditet. Drop (dropdotmoney) er en protokoll for liquid staking, som utsteder et avkastningsb\u00e6rende bevis mot stakede eiendeler. Til sammen forvaltet kontraktene deres titalls millioner kroner i innskudd. Det angriperen gikk etter, var ikke en feil i disse kontraktene, men styringslaget over dem: Neutrons egen on-chain-avstemning, som viste seg \u00e5 ha makt til \u00e5 skrive om hvem som eide kontraktene i utgangspunktet.<\/p><p class=\"wp-block-paragraph\">Det er dette skiftet som gj\u00f8r saken verdt en egen artikkel. Frem til n\u00e5 har de tunge styringsangrepene v\u00e6rt en Ethereum- og Solana-historie. Neutron flyttet kartet, og viste at et Cosmos-app-chain med lav valgdeltakelse og en tynt handlet styringstoken er like eksponert som en hvilken som helst DeFi-DAO.<\/p><h2 class='wp-block-heading'>\u00abAI Agent Takeover\u00bb: anatomien til angrepet<\/h2><p class=\"wp-block-paragraph\">Forslaget bar nummer 9 og tittelen \u00abAIATO: AI Agent Takeover. Phase 1: Agent Admin Registration\u00bb. Navnet var ikke et uhell. Ved \u00e5 pakke angrepet inn som et forskningsprosjekt om AI-agenter i styringen, ga angriperen forslaget en plausibel fasade som kunne passere uten \u00e5 utl\u00f8se alarm hos travle stemmegivere. Sosial kamuflasje er en undervurdert del av verkt\u00f8ykassen.<\/p><p class=\"wp-block-paragraph\">Styringsparametrene ga rikelig rom. If\u00f8lge <a href='https:\/\/en.cryptonomist.ch\/2026\/09\/23\/neutron-governance-attack-exploit\/'>gjennomgangen fra sikkerhetsselskapet GoPlus Security<\/a> hadde Neutron en avstemningsperiode p\u00e5 tre dager, en godkjenningsterskel p\u00e5 67 prosent og et depositum p\u00e5 \u00e9n million NTRN for \u00e5 sende inn et forslag. Det avgj\u00f8rende var det som manglet: et \u00f8yeblikksbilde av stemmevekten fra en tidligere blokk. Uten en slik snapshot telte ferskkj\u00f8pte tokens med umiddelbart. Angriperen brukte rundt 20 199 dollar p\u00e5 \u00e5 kj\u00f8pe 31,62 millioner NTRN elleve minutter f\u00f8r avstemningen lukket, delegerte dem til seg selv, og forslaget <a href='https:\/\/www.chaincatcher.com\/en\/article\/2291930'>gikk gjennom med 82 prosent oppslutning<\/a>.<\/p><p class=\"wp-block-paragraph\">Utf\u00f8relsen var rask og brutal. Innen rundt 24 minutter etter at forslaget passerte, migrerte vedtakets meldinger ti Astroport- og Drop-kontrakter over til ondsinnet kode som inneholdt en <code>withdraw_all<\/code>-funksjon. Deretter ble midlene tappet og spredt via broer til Cosmos Hub, Noble, Axelar, dYdX, Osmosis og Ethereum, <a href='https:\/\/cryptoslate.com\/neutron-dao-passes-a-new-proposal-and-9-3m-in-crypto-disappears\/'>rapporterte CryptoSlate<\/a>. Den geografiske spredningen var en del av planen: jo flere kjeder pengene forsvinner over, jo vanskeligere er de \u00e5 spore og fryse.<\/p><figure class='wp-block-table'><table><thead><tr><th>Steg<\/th><th>Hva skjedde<\/th><th>Detalj<\/th><\/tr><\/thead><tbody><tr><td>Forberedelse<\/td><td>Forslag 9 sendes inn, kamuflert som AI-forskning<\/td><td>Depositum p\u00e5 1 million NTRN<\/td><\/tr><tr><td>Stemmekj\u00f8p<\/td><td>Rundt 20 199 dollar kj\u00f8per 31,62 millioner NTRN<\/td><td>Elleve minutter f\u00f8r avstemningen lukker<\/td><\/tr><tr><td>Vedtak<\/td><td>Forslaget passerer med 82 prosent<\/td><td>Terskel 67 prosent, ingen snapshot fra tidligere blokk<\/td><\/tr><tr><td>Utf\u00f8relse<\/td><td>MsgUpdateAdmin migrerer ti kontrakter til ondsinnet kode<\/td><td>En innebygd withdraw_all-funksjon<\/td><\/tr><tr><td>Uttapping<\/td><td>Rundt 9,4 millioner dollar i eiendeler eksponert<\/td><td>Rundt 1,96 millioner broet ut f\u00f8r stans<\/td><\/tr><tr><td>Respons<\/td><td>Cosmos Hub stanser blokkproduksjonen<\/td><td>Rundt 24,5 timers stans<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Regnestykket som ikke g\u00e5r opp<\/h2><p class=\"wp-block-paragraph\">Det mest talende tallet i hele saken er ikke tapet, men prisen p\u00e5 kontroll. GoPlus anslo at den stakede NTRN-en som faktisk sikret styringen, var verdt bare rundt 113 000 dollar (vel \u00e9n million kroner) p\u00e5 angrepstidspunktet, mens den samme stemmevekten kontrollerte eiendeler for rundt 9,4 millioner dollar. Angriperen trengte ikke engang alt: et ferskt kj\u00f8p p\u00e5 rundt 20 000 dollar var nok til \u00e5 vippe utfallet. Sikkerhetsselskapet oppsummerte det som at angrepet <a href='https:\/\/en.cryptonomist.ch\/2026\/09\/23\/neutron-governance-attack-exploit\/'>\u00abblottla et grunnleggende misforhold mellom hvor mye det koster \u00e5 kontrollere en blokkjedes styring, og hvor mye verdi den styringen faktisk beskytter\u00bb<\/a>.<\/p><p class=\"wp-block-paragraph\">Dette er a16z-ligningen i praksis. Verdien av angrepet var enorm, kostnaden ved \u00e5 skaffe stemmene var latterlig lav, og kostnaden ved gjennomf\u00f8ring var noen f\u00e5 minutter og litt gass. En innvending melder seg alltid her: burde ikke noen ha reagert p\u00e5 at en ukjent adresse plutselig kj\u00f8pte titalls millioner tokens? Problemet er det a16z kaller \u00abuskjelnbarhet\u00bb. Markedet kan ikke se forskjell p\u00e5 en angriper som hamstrer tokens og en genuint optimistisk kj\u00f8per; begge byr prisen opp. \u00c5 be folk \u00abse opp for store kj\u00f8pere\u00bb er derfor et d\u00e5rlig forsvar, fordi store kj\u00f8pere er akkurat det et sunt marked ser hele tiden.<\/p><p class=\"wp-block-paragraph\">Roten stikker dypere enn ett d\u00e5rlig styringsoppsett. Ethereum-grunnlegger Vitalik Buterin har lenge advart om at en styringstoken <a href='https:\/\/vitalik.eth.limo\/general\/2021\/08\/16\/voting3.html'>\u00aber en pakke med to rettigheter\u00bb<\/a>, en \u00f8konomisk interesse i protokollen og en rett til \u00e5 styre den, og at disse to \u00aber veldig lette \u00e5 skille fra hverandre\u00bb. En angriper bryr seg ikke om at stemmingen \u00f8delegger tokenens langsiktige verdi, for planen er uansett \u00e5 dumpe den. Stemmevekten er en fullmakt som kan delegeres bort p\u00e5 et blunk, ikke ulikt <a href='https:\/\/hoge.gg\/no\/eip-7702-delegering-glemt-tilbakekalle-2026\/'>de fullmaktene du gir bort og glemmer \u00e5 tilbakekalle<\/a> i lommeboksverdenen.<\/p><h2 class='wp-block-heading'>MsgUpdateAdmin: da kjedestyring overkj\u00f8rte multisigen<\/h2><p class=\"wp-block-paragraph\">Den tekniske forklaringen p\u00e5 hvorfor et styringsvedtak kunne overta kontrakter det ikke eide, ligger i plattformen, ikke i appene. GoPlus pekte p\u00e5 at Neutrons wasmd-rammeverk lot styring p\u00e5 kjedeniv\u00e5 utf\u00f8re kommandoen <code>MsgUpdateAdmin<\/code>. Den kommandoen kan tildele en ny administrator til en smartkontrakt, og den overkj\u00f8rte de multisig-beskyttelsene som Astroport og Drop hadde satt opp p\u00e5 app-niv\u00e5 og behandlet som sin siste skanse.<\/p><p class=\"wp-block-paragraph\">Med andre ord: teamene trodde kontraktene deres var beskyttet av deres egne multisig-lommeb\u00f8ker, men en h\u00f8yere myndighet, kjedens styringsmodul, kunne skrive om hvem administratoren var. Det er en klassisk rettighetseskalering som l\u00e5 gjemt i platformdesignet, ikke i noen kodelinje teamene selv hadde skrevet. En multisig er en solid ordning helt til noe annet f\u00e5r lov til \u00e5 utpeke en ny signatarkrets uten deg. Det er en p\u00e5minnelse om at en multisig alltid bare er s\u00e5 sterk som <a href='https:\/\/hoge.gg\/no\/multisig-beste-praksis-2026-laget-over-noklene\/'>laget over n\u00f8klene<\/a>.<\/p><p class=\"wp-block-paragraph\">P\u00e5 Ethereum ligger tilsvarende superkraft som regel hos en Timelock- eller Governor-kontrakt, som selv er underlagt en tidsforsinkelse. P\u00e5 Neutron var det kjedens egen styring som i praksis var superadministrator, og den superkraften var n\u00e5bar med et enkelt hurtigvedtak. Skillet er teknisk, men konsekvensen er den samme overalt: hvis ett vedtak kan n\u00e5 de farligste funksjonene, er hele protokollen bare s\u00e5 trygg som den avstemningen.<\/p><h2 class='wp-block-heading'>Da Cosmos stanset hele kjeden<\/h2><p class=\"wp-block-paragraph\">Det som skiller Neutron-saken fra de fleste andre styringsangrep, er ikke hvordan den startet, men hvordan den ble stoppet. If\u00f8lge <a href='https:\/\/forum.cosmos.network\/t\/neutron-governance-attack-cosmos-hub-response-and-recovery-update\/17369'>Cosmos Hubs egen oppsummering i styringsforumet<\/a> stanset validatorene blokkproduksjonen den 22. september rundt klokken 11:18 UTC, ved blokkh\u00f8yde 33 086 740. Kjeden l\u00e5 frosset i rundt 24,5 timer f\u00f8r en koordinert omstart klokken 12:00 UTC dagen etter. I mellomtiden ble en lappet Gaia v28.3.0-bin\u00e6r bygget, testet og distribuert p\u00e5 sju og en halv time, og validatorer med over 67 prosent av stemmevekten hadde bekreftet oppdateringen innen natten var omme.<\/p><p class=\"wp-block-paragraph\">Redningsaksjonen fikk tilbake mye, men ikke alt. Av rundt 1,73 millioner ATOM som n\u00e5dde Hub-en, ble 1 227 121 ATOM (godt over 20 millioner kroner) flyttet inn i en 4-av-6-multisig holdt av validatorene Nansen, Keplr, Enigma, Silknodes, Kiln og Polkachu. Rundt 500 000 ATOM var allerede byttet via THORChain til ETH f\u00f8r stansen, og totalt rakk angriperen \u00e5 bro ut rundt 1,96 millioner dollar f\u00f8r d\u00f8rene ble stengt. Cosmos Hub-validatorene fr\u00f8s alts\u00e5 en stor del av byttet, men bare fordi de var villige til \u00e5 gj\u00f8re noe ganske radikalt: stanse en hel blokkjede.<\/p><p class=\"wp-block-paragraph\">Her ligger sakens dypeste ironi. De reddede midlene sitter n\u00e5 i en multisig kontrollert av seks validatorer, og de kan bare flyttes tilbake til eierne gjennom et nytt styringsvedtak p\u00e5 Cosmos Hub. Styringen var b\u00e5de s\u00e5ret og plasteret. Og det som til slutt stoppet angrepet, var verken snapshots, tidsl\u00e5ser eller overv\u00e5kingsroboter, men en liten gruppe mennesker som ble enige, utenfor kjeden, om \u00e5 trekke i n\u00f8dbremsen. Det er betryggende at pengene delvis ble reddet. Det er samtidig ubehagelig for fortellingen om den uangripelige, sensurresistente blokkjeden: et koordinert validatorsett kunne gripe inn, og det gjorde det.<\/p><h2 class='wp-block-heading'>1inch: angrepet som nesten skjedde<\/h2><p class=\"wp-block-paragraph\">En dr\u00f8y uke tidligere, rundt 14. september, sto 1inch overfor n\u00f8yaktig samme svikt, men p\u00e5 en helt annen arkitektur. En fersk lommebok med bare seks transaksjoner sendte inn to styringsforslag rettet mot 1inch-DAO-ens kasse, via den s\u00e5kalte Zodiac Reality Module, et system for optimistisk on-chain-styring bygget p\u00e5 Reality.eth og voldgift gjennom Kleros.<\/p><p class=\"wp-block-paragraph\">\u00d8konomien var om mulig enda mer absurd enn p\u00e5 Neutron. If\u00f8lge <a href='https:\/\/gov.1inch.network\/t\/1ip-xx-fund-the-governance-defense-safe-with-2-5-eth-to-formalize-and-automate-reality-module-defense\/1006'>forsvarsforslaget som ble lagt frem i 1inch sitt styringsforum<\/a> var lommeboken finansiert med rundt 0,2 ETH, la ut to depositum p\u00e5 0,1 ETH hver og betalte noen f\u00e5 dollar i gass. Ett av de to forslagene kunne faktisk utf\u00f8re et uttak fra kassen, en Gnosis Safe-multisig med en 7-av-12-terskel. Slik fungerer optimistisk styring: et forslag g\u00e5r gjennom med mindre noen legger ut et mot-depositum merket \u00abInvalid\u00bb innen et vindu p\u00e5 72 timer, og om n\u00f8dvendig eskalerer til Kleros. Hele modellen hviler, med forslagsstillernes egne ord, p\u00e5 menneskelig oppmerksomhet, og menneskelig oppmerksomhet svikter n\u00e5r ingen f\u00f8lger med.<\/p><p class=\"wp-block-paragraph\">Responsen var l\u00e6rerik. 1inch fjernet ikke svakheten, men bygde et st\u00e5ende brannvesen. Forslaget gikk ut p\u00e5 \u00e5 finansiere en egen \u00abGovernance Defense Safe\u00bb, en 2-av-3-lommebok, med 2,5 ETH (2,0 ETH i depositumsreserve og 0,5 ETH i voldgiftsreserve), med den ene oppgaven \u00e5 automatisk legge ut \u00abInvalid\u00bb-depositum mot mistenkelige forslag og eskalere til Kleros. Den har et tak p\u00e5 to depositum per sak, deretter tvinges voldgift, slik at DAO-en ikke ender i en endel\u00f8s budkrig mot angriperen. Nestenulykken ble til infrastruktur.<\/p><h2 class='wp-block-heading'>To arkitekturer, \u00e9n svakhet<\/h2><p class=\"wp-block-paragraph\">Neutron og 1inch kunne knapt v\u00e6rt mer ulike under panseret. Det ene er token-vektet avstemning p\u00e5 et Cosmos-app-chain; det andre er optimistisk orakelstyring p\u00e5 Ethereum. Likevel var rot\u00e5rsaken identisk: kostnaden ved \u00e5 ta kontroll var forsvinnende liten sammenlignet med verdien som kontrollen ga tilgang til, og den eneste virkelige bremsen var et menneske som fulgte med i tide. Det er derfor \u00abbruk en bedre avstemningsmekanisme\u00bb ikke er noe fullstendig svar. Angrepsflaten er \u00f8konomisk og organisatorisk, ikke bare kryptografisk.<\/p><p class=\"wp-block-paragraph\">Dette er ogs\u00e5 en ubehagelig sannhet for revisjonsbransjen. Da Term Finance ble tappet i august, konkluderte sikkerhetsselskapene PeckShield og CertiK med at angrepet <a href='https:\/\/cryptobriefing.com\/term-finance-governance-attack-8m-loss\/'>\u00abrammet avstemningsmekanikken snarere enn noen feil i den underliggende smartkontraktkoden\u00bb<\/a>. En revisjon av koden fanger ikke opp dette, fordi koden gj\u00f8r akkurat det den skal. Det er verdt \u00e5 ha i bakhodet n\u00e5r selv b\u00f8rsnoteringsklare navn som <a href='https:\/\/hoge.gg\/no\/certik-bors-2026-hvem-betaler-revisoren\/'>CertiK selger et sikkerhetsstempel<\/a>: stempelet gjelder som regel koden, ikke styringen rundt den. Den som leser en revisjonsrapport som en garanti mot styringsangrep, leser feil dokument.<\/p><h2 class='wp-block-heading'>Sommeren dette vokste ut av<\/h2><p class=\"wp-block-paragraph\">Neutron kom ikke som lyn fra klar himmel. Angrepet var h\u00f8stens avdrag p\u00e5 en b\u00f8lge som rullet gjennom hele sommeren. Sikkerhetsselskapet Blockaid <a href='https:\/\/www.blockaid.io\/blog\/governance-takeovers-how-22m-was-drained-and-how-to-stop-them'>talte minst sju styringsovertakelser<\/a> mellom 9. juni og 6. august 2026, til sammen rundt 22 millioner dollar (over 200 millioner kroner), fordelt p\u00e5 Ethereum, Solana og Base.<\/p><p class=\"wp-block-paragraph\">M\u00f8nsteret gjentok seg fra sak til sak. Token of Power mistet rundt 1,59 millioner dollar da en angriper skaffet flertall i en token med bare dr\u00f8yt 16 000 enheter i oml\u00f8p og trykket ti milliarder nye i \u00e9n transaksjon uten tidsl\u00e5s. BonkDAO tapte rundt 20 millioner dollar (rundt 190 millioner kroner) fordi <a href='https:\/\/crypto.news\/what-is-a-governance-attack-how-bonkdao-lost-20m-in-a-single-vote\/'>rundt \u00e9n prosent av tilbudet holdt for \u00e5 n\u00e5 beslutningsdyktighet<\/a> i en avstemning der bare sju lommeb\u00f8ker deltok. BarnBridge SMART Yield mistet rundt 777 000 dollar der stemmevekten kostet noen hundre dollar. S\u00e5 kom Term Finance den 23. august, som tapte <a href='https:\/\/www.theblock.co\/post\/412543\/term-finance-governance-exploit'>rundt 8,5 millioner dollar (rundt 80 millioner kroner)<\/a> til tross for en sju dagers tidsl\u00e5s og en vetorett som ingen rakk \u00e5 bruke. Regnestykket bak alle disse er det samme som eldre klassikere: Beanstalk mistet <a href='https:\/\/cointelegraph.com\/news\/beanstalk-farms-loses-182m-in-defi-governance-exploit'>rundt 182 millioner dollar (rundt 1,7 milliarder kroner) i 2022<\/a> via et flash-l\u00e5n som ga midlertidig flertall.<\/p><figure class='wp-block-table'><table><thead><tr><th>Dato<\/th><th>Protokoll<\/th><th>\u00d8kosystem<\/th><th>Tap<\/th><th>Mekanisme<\/th><\/tr><\/thead><tbody><tr><td>9. juni 2026<\/td><td>Token of Power<\/td><td>Ethereum<\/td><td>Rundt 1,59 mill. dollar<\/td><td>Flertall i mikrotoken, mint av nye enheter<\/td><\/tr><tr><td>6. juli 2026<\/td><td>BonkDAO<\/td><td>Solana<\/td><td>Rundt 20 mill. dollar<\/td><td>Kj\u00f8pte kvorum, sju lommeb\u00f8ker stemte<\/td><\/tr><tr><td>15. juli 2026<\/td><td>BarnBridge SMART Yield<\/td><td>Ethereum<\/td><td>Rundt 777 000 dollar<\/td><td>Billig stemmevekt, kapret oppgraderingssti<\/td><\/tr><tr><td>6. august 2026<\/td><td>StrongBlock<\/td><td>Ethereum<\/td><td>Rundt 72 000 dollar<\/td><td>Forlatt DAO ingen skrudde av<\/td><\/tr><tr><td>23. august 2026<\/td><td>Term Finance<\/td><td>Ethereum<\/td><td>Rundt 8,5 mill. dollar<\/td><td>Slo tidsl\u00e5s og veto ingen brukte<\/td><\/tr><tr><td>2. september 2026<\/td><td>YAM Finance<\/td><td>Ethereum<\/td><td>Rundt 337 000 dollar i spill<\/td><td>Selvdelegert kvorum, oppdaget i tide<\/td><\/tr><tr><td>14. september 2026<\/td><td>1inch<\/td><td>Ethereum<\/td><td>Nestenulykke<\/td><td>Optimistisk styring, ingen disputt i tide<\/td><\/tr><tr><td>22. september 2026<\/td><td>Neutron<\/td><td>Cosmos<\/td><td>Rundt 9,4 mill. dollar eksponert<\/td><td>Kj\u00f8pte flertall, MsgUpdateAdmin<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Leser man tabellen ovenfra og ned, ser man ikke tilfeldige uhell, men en produksjonslinje. Billige stemmer, fete kasser og lav valgdeltakelse gir samme utfall igjen og igjen. Det eneste Neutron egentlig la til, var en ny adresse p\u00e5 kartet: Cosmos.<\/p><h2 class='wp-block-heading'>Hvorfor avstemning med token taper<\/h2><p class=\"wp-block-paragraph\">Hvis oppskriften er s\u00e5 gjennomsiktig, hvorfor lar bransjen den best\u00e5? Svaret ligger i selve token-avstemningens natur. Fordi en styringstoken pakker sammen penger og makt, og penger er likvid, kan makten kj\u00f8pes og selges som en hvilken som helst vare. Buterin oppsummerer det med at tidsl\u00e5ser hjelper, men <a href='https:\/\/vitalik.eth.limo\/general\/2021\/08\/16\/voting3.html'>\u00abmer er som en betalingsmur p\u00e5 en avisnettside enn de er som en l\u00e5s og n\u00f8kkel\u00bb<\/a>. De kj\u00f8per tid, ikke sikkerhet, og tid er bare nyttig hvis noen bruker den.<\/p><p class=\"wp-block-paragraph\">S\u00e5 kommer konsentrasjonen og apatien p\u00e5 toppen. En mye sitert analyse fra Chainalysis fant at i store DAO-er <a href='https:\/\/cointelegraph.com\/news\/less-than-1-of-all-holders-have-90-of-the-voting-power-in-daos-report'>kontrollerer under \u00e9n prosent av innehaverne rundt 90 prosent av stemmevekten<\/a>. N\u00e5r valgdeltakelsen er en avrundingsfeil, trenger ikke en m\u00e5lrettet kj\u00f8per mye for \u00e5 vippe utfallet. En fersk gjennomgang fra CryptoSlate av 48 store Ethereum-DAO-er fant <a href='https:\/\/cryptoslate.com\/daos-are-forcing-crypto-protocols-to-choose-between-code-and-emergency-brakes\/'>28 hendelser, de fleste gjennom autoriserte prosesser snarere enn kodefeil<\/a>, og at de ti st\u00f8rste innehaverne overstiger halvparten av stemmene i 39 av de 48. Den samme konsentrasjonen som gj\u00f8r en DAO effektiv til daglig, er angrepsflaten en angriper leier n\u00e5r han trenger den.<\/p><p class=\"wp-block-paragraph\">Poenget er ikke at desentralisert styring er d\u00f8mt, men at direkte token-demokrati var en d\u00e5rligere id\u00e9 enn mange trodde. Ali Yahya, partner i a16z crypto, sa det r\u00e5tt i et intervju med <a href='https:\/\/fortune.com\/crypto\/2026\/06\/22\/daos-governance-a16z-crypto-coinfund-botto\/'>Fortune<\/a>: \u00abVi har brukt de siste ti \u00e5rene p\u00e5 \u00e5 gjenoppdage den harde veien at direkte demokrati er en d\u00e5rlig id\u00e9.\u00bb De protokollene som overlever, er de som innser dette i tide og bygger friksjon inn f\u00f8r angriperen tester grensene.<\/p><h2 class='wp-block-heading'>L\u00e6rdommene: forsvar som passer angrepet<\/h2><p class=\"wp-block-paragraph\">Neutron og 1inch peker p\u00e5 konkrete grep, ikke bare et generelt \u00f8nske om bedre sikkerhet. Det f\u00f8rste er snapshot fra en tidligere blokk. Neutron telte ferskkj\u00f8pte stemmer umiddelbart; et \u00f8yeblikksbilde tatt f\u00f8r forslaget ble lagt frem, ville gjort kj\u00f8pet elleve minutter f\u00f8r lukking verdil\u00f8st. Dette ene grepet ville stoppet flere av sommerens angrep alene.<\/p><p class=\"wp-block-paragraph\">Det andre er \u00e5 gjerde inn de farlige kreftene. MsgUpdateAdmin, mynting, uttak fra kassen og oppgradering av kontrakter b\u00f8r ikke v\u00e6re n\u00e5bare gjennom et vanlig hurtigvedtak. P\u00e5 Neutron kunne kjedestyringen skrive om admin p\u00e5 kontrakter; den typen superkraft b\u00f8r ligge bak langt h\u00f8yere friksjon enn en tre dagers avstemning. Det tredje er reell \u00f8konomisk motstand: h\u00f8yere depositum og kvorum, mindre fritt flytende tilbud gjennom staking, slik at et flertall koster mer enn kassen er verdt. M\u00e5let er \u00e5 snu a16z-ligningen negativ, slik at angrepet aldri l\u00f8nner seg.<\/p><p class=\"wp-block-paragraph\">Det fjerde er overv\u00e5king koblet til noen som faktisk kan handle. Overv\u00e5kingsverkt\u00f8y fanget flere av sommerens angrep mens de p\u00e5gikk, men en alarm er verdil\u00f8s hvis ingen st\u00e5r klar til \u00e5 bruke vetoretten f\u00f8r tidsl\u00e5sen renner ut. Det er nettopp her Neutron-saken blir tvetydig: det som til slutt reddet midlene, var et validatorsett som stanset en hel kjede, et forsvar som fungerer, men som samtidig sentraliserer makt p\u00e5 en m\u00e5te de fleste helst vil unng\u00e5. For en vanlig investor koker det ned til noen f\u00e5 sp\u00f8rsm\u00e5l man b\u00f8r stille f\u00f8r man holder en styringstoken:<\/p><ul class='wp-block-list'><li>Teller nykj\u00f8pte stemmer med en gang, eller brukes et \u00f8yeblikksbilde fra en tidligere blokk?<\/li><li>Kan ett vedtak n\u00e5 mynting, kasse, oppgradering og admin-rettigheter, eller er disse skilt ut?<\/li><li>Finnes det en reell tidsl\u00e5s med en v\u00e5ken veto-instans som faktisk kan stoppe et vedtak?<\/li><li>Hvor konsentrert er stemmevekten, og hvor lav har valgdeltakelsen v\u00e6rt historisk?<\/li><li>Overv\u00e5kes forslagene av noen, og hvem har mandat til \u00e5 handle n\u00e5r alarmen g\u00e5r?<\/li><\/ul><h2 class='wp-block-heading'>Er det en forbrytelse, og hvem svarer?<\/h2><p class=\"wp-block-paragraph\">Det ubehagelige svaret er at angriperen fulgte reglene. Det var nettopp den forsvarslinjen som virket for Avraham Eisenberg, som sto bak Mango Markets-utnyttelsen: i mai 2025 ble domfellelsene hans for svindel og markedsmanipulasjon <a href='https:\/\/www.coindesk.com\/business\/2025\/05\/24\/judge-overturns-convictions-in-mango-markets-exploiters-crypto-fraud-case'>opphevet av dommer Arun Subramanian<\/a>, blant annet fordi protokollen var tillatelsesl\u00f8s og selv-eksekverende. \u00abCode is law\u00bb kutter begge veier: hvis koden er loven, er ogs\u00e5 et lovlig vedtatt ran innenfor loven.<\/p><p class=\"wp-block-paragraph\">Neutron legger til en helt ny juridisk vri, og den handler om redningen, ikke ranet. Et validatorsett som stanser en kjede og flytter 1,2 millioner ATOM inn i en multisig, utf\u00f8rer en sentralisert, skj\u00f8nnsmessig handling p\u00e5 et angivelig n\u00f8ytralt nettverk. Hvem ga dem fullmakt? Hva om de hadde frosset feil midler? Tilbakef\u00f8ringen ratifiseres n\u00e5 i etterkant gjennom et styringsvedtak, men presedensen er satt: n\u00e5r det virkelig gjelder, finnes det et menneskelig lag som kan overstyre kjeden. Som med de fleste store hackene ender ogs\u00e5 dette i en offentlig <a href='https:\/\/hoge.gg\/no\/omstridt-obduksjon-kryptoens-skyldkrig-etter-hacket-2026\/'>skyldkrig om hvem som var uaktsom<\/a>: teamene, validatorene eller de tusenvis av stemmegiverne som ikke m\u00f8tte opp.<\/p><p class=\"wp-block-paragraph\">For den som vil saks\u00f8ke, er det uansett uklart hvem saks\u00f8kte er. CFTC vant i 2023 en uteblivelsesdom mot Ooki DAO som slo fast at <a href='https:\/\/www.cftc.gov\/PressRoom\/PressReleases\/8715-23'>en DAO kan behandles som en uregistrert sammenslutning og en juridisk person<\/a>. I prinsippet kan det gj\u00f8re token-stemmende medlemmer ansvarlige, men i praksis er en anonym angriper p\u00e5 et Cosmos-app-chain langt utenfor rekkevidde for de fleste rettssystemer.<\/p><h2 class='wp-block-heading'>Hva Neutron betyr for en norsk investor<\/h2><p class=\"wp-block-paragraph\">For en norsk innehaver av NTRN, ASTRO eller et rammet liquid-staking-bevis er den praktiske beskyttelsen tynn. Finanstilsynet f\u00f8rer tilsyn med tilbydere av kryptoeiendelstjenester (CASP-er) under kryptoeiendelsloven, som gjennomf\u00f8rte <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>MiCA-regelverket i Norge fra 1. juli 2025<\/a> via E\u00d8S-avtalen. Det gir norske brukere et reelt vern n\u00e5r de handler gjennom en regulert b\u00f8rs eller forvalter.<\/p><p class=\"wp-block-paragraph\">Men MiCA og Finanstilsynet regulerer tjenestetilbydere og utstedere, ikke en protokolls styringsdesign. Et Cosmos-app-chain uten et selskap eller en CASP bak seg faller utenfor perimeteret. Det finnes ingen norsk tilsynsmyndighet \u00e5 klage til over et forslag som ble vedtatt. De virkemidlene som gjenst\u00e5r, er alminnelig strafferett (bedrageri, markedsmanipulasjon) med tynn rettspraksis og store utfordringer over landegrenser, samt sporing og samarbeid med b\u00f8rser der pengene m\u00e5tte dukke opp.<\/p><p class=\"wp-block-paragraph\">P\u00e5 skattesiden kan et dokumentert og endelig tap ved tyveri i noen tilfeller v\u00e6re fradragsberettiget, men terskelen er h\u00f8y, og hvorvidt et tap er \u00abendelig\u00bb kan bestrides s\u00e5 lenge en redningsaksjon som den p\u00e5 Cosmos Hub fortsatt p\u00e5g\u00e5r. Den mest holdbare l\u00e6rdommen er defensiv: les styringen til en token slik du ville lest en multisig eller en delegering av en smartkonto, for i 2026 er selve avstemningen blitt angrepsflaten.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hva er et styringsangrep?<\/h3><p class=\"wp-block-paragraph\">Et styringsangrep er n\u00e5r noen skaffer seg nok stemmevekt, eller utnytter forslags- og avstemningsmaskineriet, til \u00e5 f\u00e5 vedtatt et ondsinnet forslag gjennom en protokolls legitime styring og lede kassen eller admin-rettighetene over til seg selv. Ingen kode blir brutt; reglene blir fulgt, og det er nettopp derfor angrepet er s\u00e5 vanskelig \u00e5 stoppe.<\/p><h3 class='wp-block-heading'>Hvor mye tapte Neutron i angrepet 22. september 2026?<\/h3><p class=\"wp-block-paragraph\">GoPlus Security anslo at de kaprede kontraktene kontrollerte rundt 9,4 millioner dollar, alts\u00e5 rundt 90 millioner kroner, i eiendeler. Bare rundt 1,96 millioner dollar ble broet ut f\u00f8r Cosmos Hub stanset kjeden, og validatorene fikk tilbake rundt 1,23 millioner ATOM inn i en multisig.<\/p><h3 class='wp-block-heading'>Hvordan kunne rundt 20 000 dollar kontrollere millioner?<\/h3><p class=\"wp-block-paragraph\">Fordi den stakede NTRN-en som sikret styringen bare var verdt rundt 113 000 dollar, og fordi ferskkj\u00f8pte stemmer telte umiddelbart uten et \u00f8yeblikksbilde fra en tidligere blokk. Kostnaden ved \u00e5 ta kontroll var forsvinnende liten sammenlignet med verdien kontrollen ga tilgang til.<\/p><h3 class='wp-block-heading'>Kan et styringsangrep reverseres?<\/h3><p class=\"wp-block-paragraph\">Sjelden fullstendig. Neutron var uvanlig fordi Cosmos Hub-validatorene stanset kjeden og fikk tilbake mesteparten av ATOM-en, men rundt 1,96 millioner dollar var allerede broet ut og vasket. P\u00e5 de fleste kjeder finnes det ingen slik n\u00f8dbrems.<\/p><h3 class='wp-block-heading'>Beskytter Finanstilsynet norske investorer mot dette?<\/h3><p class=\"wp-block-paragraph\">I praksis lite. Finanstilsynet f\u00f8rer tilsyn med tjenestetilbydere under MiCA og kryptoeiendelsloven, som gjelder fra 1. juli 2025 via E\u00d8S, ikke en protokolls styringsdesign. En DAO eller et app-chain uten et selskap bak seg faller utenfor perimeteret, og da gjenst\u00e5r alminnelig strafferett og sporing.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er et styringsangrep?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Et styringsangrep er n\u00e5r noen skaffer seg nok stemmevekt, eller utnytter forslags- og avstemningsmaskineriet, til \u00e5 f\u00e5 vedtatt et ondsinnet forslag gjennom en protokolls legitime styring og lede kassen eller admin-rettighetene over til seg selv. Ingen kode blir brutt; reglene blir fulgt, og det er nettopp derfor angrepet er s\u00e5 vanskelig \u00e5 stoppe.\"}},{\"@type\":\"Question\",\"name\":\"Hvor mye tapte Neutron i angrepet 22. september 2026?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"GoPlus Security anslo at de kaprede kontraktene kontrollerte rundt 9,4 millioner dollar, alts\u00e5 rundt 90 millioner kroner, i eiendeler. Bare rundt 1,96 millioner dollar ble broet ut f\u00f8r Cosmos Hub stanset kjeden, og validatorene fikk tilbake rundt 1,23 millioner ATOM inn i en multisig.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan kunne rundt 20 000 dollar kontrollere millioner?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Fordi den stakede NTRN-en som sikret styringen bare var verdt rundt 113 000 dollar, og fordi ferskkj\u00f8pte stemmer telte umiddelbart uten et \u00f8yeblikksbilde fra en tidligere blokk. Kostnaden ved \u00e5 ta kontroll var forsvinnende liten sammenlignet med verdien kontrollen ga tilgang til.\"}},{\"@type\":\"Question\",\"name\":\"Kan et styringsangrep reverseres?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Sjelden fullstendig. Neutron var uvanlig fordi Cosmos Hub-validatorene stanset kjeden og fikk tilbake mesteparten av ATOM-en, men rundt 1,96 millioner dollar var allerede broet ut og vasket. P\u00e5 de fleste kjeder finnes det ingen slik n\u00f8dbrems.\"}},{\"@type\":\"Question\",\"name\":\"Beskytter Finanstilsynet norske investorer mot dette?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"I praksis lite. Finanstilsynet f\u00f8rer tilsyn med tjenestetilbydere under MiCA og kryptoeiendelsloven, som gjelder fra 1. juli 2025 via E\u00d8S, ikke en protokolls styringsdesign. En DAO eller et app-chain uten et selskap bak seg faller utenfor perimeteret, og da gjenst\u00e5r alminnelig strafferett og sporing.\"}}]}<\/script><p class=\"wp-block-paragraph\">Anneke de Vries dekker sikkerhet og exploits for HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>Et forslag kalt AI Agent Takeover kj\u00f8pte makt p\u00e5 Neutron for rundt 190 000 kroner og tappet kontrakter for millioner. S\u00e5 m\u00e5tte validatorene stanse hele Cosmos-kjeden for \u00e5 stoppe bl\u00f8dningen.<\/p>\n","protected":false},"author":4,"featured_media":492,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-491","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/491","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=491"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/491\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/492"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=491"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=491"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=491"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}