Byggaren ingen hyllar: kryptos glömda kodförvaltare 2026
Builder-kulturen hyllar den som lanserar, aldrig den som underhåller. Så blev 2026 året då kryptos glömda kodförvaltare, från curl till Ethereums kärnteam, började ge vika.
By Marcus Okafor· Oct 6, 2026· 1h ago~26 min read
Den 31 januari 2026 stängde en svensk programmerare ned något som nästan ingen känner till, men som rör vid i stort sett hela internet. Daniel Stenberg, som sedan 1998 underhåller det lilla överföringsprogrammet curl, lade efter sex år ned projektets så kallade bug bounty, belöningssystemet för inrapporterade säkerhetshål. Skälet var varken pengabrist eller ointresse. Det var en flod av AI-genererade felrapporter som höll på att dränka honom och den handfull frivilliga som utgör curls säkerhetsteam. curl kör i tiotals miljarder enheter: bilar, tv-apparater, telefoner, spelkonsoler, routrar, betalterminaler, servrar. Mannen bakom finns på ingen builder-profil.Det säger något om hur krypto, och mjukvaruvärlden i stort, väljer sina hjältar. Builder-kulturen hyllar byggaren. Men den byggare som genren porträtterar är nästan alltid en särskild sort: den som lanserar, den som shippar, den som drar igång ett nytt protokoll med ett nytt token och en ny berättelse. Den sortens porträtt har kryptopressen kört i ett dussin varianter, från statusjakten och anonymiteten till mindshare-marknaderna. Det finns en annan sort som genren aldrig porträtterar: förvaltaren, på engelska maintainer, den som håller liv i kod som redan finns, år efter år, utan spotlight, utan token, utan mindshare. 2026 blev året då den blinda fläcken slutade vara en kuriositet och blev en kris.Den här texten handlar om den byggare ingen hyllar. Vi börjar i curl och i de klassiska sammanbrotten Heartbleed, Log4Shell och XZ Utils, går vidare till kryptos helt egna förvaltarkris (tomrummet efter Ethereums Client Incentive Program, Protocol Guild och Vitalik Buterins omtänkande kring finansiering), och landar i vad lanseringshyllningen kostar, vilken roll AI spelar och vad Finansinspektionen, DORA och EU:s nya cybersäkerhetslag faktiskt reglerar. Det är en porträttgenre vänd ut och in: i stället för att fråga vad någon har byggt frågar vi vem som håller det byggda vid liv.
Vad en builder-profil aldrig visar
En builder-profil ställer alltid samma frågor. Vad bygger du? Vad har du lanserat? Hur många användare, hur mycket TVL, vilket token? Vem har investerat? Frågorna mäter nylansering. De belönar den som rör sig framåt, släpper nytt, visar fart. Det är ett rimligt raster för att förstå vad som är på väg, men det är ett uselt raster för att förstå vad som redan bär upp allt. För den som underhåller ställs andra frågor, och de ställs sällan: Vad håller du igång? Vem granskar dina pull requests när du är sjuk? Vad händer med de tusen projekt som bygger på ditt om du slutar en tisdag?Skillnaden är inte semantisk. I öppen källkod finns ett begrepp som fångar den exakt: bussfaktorn, antalet personer som skulle behöva bli påkörda av en buss innan ett projekt stannar. För en skrämmande stor del av den infrastruktur som krypto, banker och spelstudior lutar sig mot är bussfaktorn ett. En enda människa. Ofta obetald, nästan alltid osynlig, och per definition någon som en builder-profil aldrig skulle porträttera, eftersom hon inte lanserar något nytt. Hon ser bara till att det gamla inte faller.Kulten kring byggaren är i grunden en kult kring det nya. Mainnet, token generation event, airdrop, den stora lanseringen: det är där uppmärksamheten, kapitalet och berömmelsen samlas. Underhåll är raka motsatsen. Det är osynligt när det fungerar och katastrofalt när det inte gör det. Ingen skriver en hyllningstext om att ett bibliotek fortsatte fungera ett år till. Den som vill förstå vem som egentligen styr de system vi förlitar oss på gör klokt i att läsa vår genomgång av gemenskapsstyrning utan omröstning, för makten över kod ligger lika ofta hos den som underhåller den som hos den som röstar om den.
Förvaltaren, inte byggaren: två roller, en kod
Båda kallas byggare, och på pappret gör de samma sak: skriver kod. Men incitamenten pekar åt rakt motsatta håll. Byggaren, eller shippern, mäts på det hon släpper. Förvaltaren mäts på att inget går sönder. Den ena rollen matar en hel kultur av uppmärksamhet, kapital och status; den andra matar en changelog. I praktiken glider rollerna in i varandra, många av de bästa förvaltarna var en gång shippers som helt enkelt vägrade överge det de byggt, men belöningssystemet drar obevekligt alla mot lanseringen. Det är billigare, roligare och mer statusgivande att starta något nytt än att städa i något gammalt.
Dimension
Byggaren (shippern)
Förvaltaren (maintainer)
Vad kulturen mäter
Lanseringar, nytt token, användartillväxt
Drifttid, färre buggar, bakåtkompatibilitet
Belöning
Riskkapital, token, creator-intäkter
Enstaka donationer, sällan lön
Synlighet
Konferensscen, X, builder-profil
En rad i en changelog
Tidshorisont
Nästa release
Nästa årtionde
Vanlig bussfaktor
Oftast ett team
Ofta en enda person
När hon slutar
Projektet pausas
Tusen beroenden vacklar
Poängen är inte att shippern är ytlig och förvaltaren ädel. Poängen är att genren bara har ögon för den ena. En builder-profil som frågar vad du har lanserat kommer alltid att missa den vars hela bidrag är att något aldrig behövde lanseras om.
Fallet curl: svensken vars kod kör världen
curl är ett av de renaste exemplen på fenomenet, och det är svenskt. Daniel Stenberg började pyssla med det som i dag heter curl i mitten av nittiotalet och har underhållit det sedan 1998. Programmet och biblioteket libcurl gör en sak: flyttar data över nätverk. Den sortens kod som är så grundläggande att den försvinner ur synfältet. Resultatet är att curl i dag ligger inbäddat i tiotals miljarder enheter världen över. Varje gång en kryptoplånbok, en börs-app eller en nod gör ett anrop över HTTPS är chansen stor att den passerar kod som en liten krets frivilliga underhåller, i praktiken ofta en person.Ekonomin i detta är absurd. Produkter värda tusentals miljarder kronor står på ett fundament som underhålls av nästan ingen, för nästan ingenting. Och under 2026 blev bördan av en ny sort. Den 31 januari lade curl efter sex år ned sitt belöningsprogram för säkerhetshål på plattformen HackerOne. Orsaken var AI. Projektet begravdes under självsäkra men påhittade sårbarhetsrapporter, skrivna av språkmodeller och inskickade av lyckosökare. Enligt The New Stack tog Stenberg emot mer än en säkerhetsrapport om dagen, fyra till fem gånger fler än 2024, samtidigt som andelen rapporter som visade sig vara riktiga sårbarheter föll från över 15 procent till under 5 procent. Ungefär var femte inskickad rapport under 2025 var ren så kallad AI-slop.Daniel Stenberg, curls skapare och främste förvaltare, har beskrivit anstormningen som ett slags överbelastningsattack mot den öppna källkoden: en oändlig ström av trovärdigt formulerat skräp som tvingar en redan tunn frivilligkår att lägga sina kvällar på att vederlägga maskingenererade spökhål i stället för att laga riktiga. Det är den exakta motsatsen till en builder-profil. Ingen lanserade något. Någon höll bara ut, tills det inte gick längre. Och curl är inte ett undantag. Det är regeln, och mönstret är gammalt.
Heartbleed, Log4Shell och lärdomen ingen lärde sig
Våren 2014 upptäcktes Heartbleed, ett hål i krypteringsbiblioteket OpenSSL som vid den tidpunkten skyddade ungefär två tredjedelar av alla webbservrar. När journalister grävde i vem som egentligen underhöll denna hörnsten i den globala säkerheten blev svaret pinsamt: i praktiken ett par deltidsarbetande, och enligt LWN runt 20 000 kronor om året i donationer. En enda utvecklare, Stephen Henson, godkände långt mer än hälften av ändringarna i ett kodbas på över 450 000 rader. Branschens reaktion blev Core Infrastructure Initiative, ett försök från Linux Foundation att skjuta till pengar och anställa två heltidsutvecklare. Krisen köpte några års uppmärksamhet, sedan vandrade blicken vidare.Mönstret upprepades i december 2021 med Log4Shell, hålet i loggningsbiblioteket Log4j som frivilliga Apache-utvecklare hade skrivit för eget bruk och som sedan blivit infrastruktur i otaliga Java-system. Ett enda fel satte miljontals system i fara över en helg, och plötsligt satt företagsledningar världen över och frågade vem som egentligen ansvarade för koden. Svaret var återigen: några få, obetalda. Den amerikanske tecknaren Randall Munroe fångade saken i en berömd teckning där hela den moderna digitala infrastrukturen vilar på ett litet block som en anonym person någonstans i Nebraska har underhållit tacklöst sedan 2003. Skämtet är exakt, och det är inte roligt.
Projekt (kris)
Vad det gör
Underhåll vid krisen
Vad som hände
OpenSSL (Heartbleed, 2014)
Kryptering för stora delar av webben
Ett par deltidare, kring 20 000 kr/år i donationer
Hål blottade miljontals servrar; branschen sköt till pengar
Log4j (Log4Shell, 2021)
Loggning i otaliga Java-system
Frivilliga Apache-utvecklare
Ett fel satte miljontals system i fara över en helg
XZ Utils (2024)
Datakomprimering i Linux
En utbränd ensam förvaltare
Bakdörr smögs in via social manipulation, upptäcktes av en slump
curl (2026)
Dataöverföring i tiotals miljarder enheter
En person plus en handfull frivilliga
AI-slop tvingade fram nedlagt belöningsprogram
Varje rad i tabellen följer samma kurva: en kris, en våg av pengar och löften, och sedan en återgång till den strukturella underfinansieringen. Lärdomen var hela tiden densamma, och den lärdes aldrig in.
XZ Utils: när förvaltaren är attackvektorn
Det tydligaste varnande exemplet kom 2024, och det handlade inte om en bugg utan om en infiltration. Komprimeringsverktyget XZ Utils, som ingår djupt i Linux, underhölls i åratal av en ensam, öppet utbränd utvecklare. In trädde en anonym gestalt under namnet Jia Tan, med ett konto skapat 2021, som under ungefär tre år byggde förtroende genom tålmodiga, legitima bidrag. Parallellt dök påhittade stödkonton upp som pressade den utmattade originalförvaltaren att släppa in en medhjälpare. När Jia Tan väl hade nycklarna smög hen in en bakdörr, känd som CVE-2024-3094, som i praktiken hade gett fjärråtkomst till så gott som varje större Linux-server via OpenSSH.Bakdörren hann nå runt 30 000 paket i distributioner som Debian och Ubuntu innan den upptäcktes, och den upptäcktes av ren tur. En Microsoft-ingenjör, Andres Freund, råkade lägga märke till att SSH-inloggningar tog en halv sekund längre än de borde och drog i tråden. Hela den dokumenterade XZ-historien är en lektion i att en underfinansierad, överbelastad ensamförvaltare inte bara är en driftrisk. Hon är en angreppsyta. Det går inte att socialt manipulera ett välbemannat team på samma sätt som en ensam, utmattad människa.Detta borde träffa kryptobranschen hårt, för det är inte en smart kontrakt-exploatering eller en stulen nyckel. Det är en attack mot själva underhållet. Medan branschen lägger förmögenheter på att granska nya kontrakt hålls basen av stacken ofta samman av en enda trött person som går att lura. Vem som till slut får betala när ett sådant hål utnyttjas har vi gått igenom i räkningen efter hacket, och svaret är sällan den som försummade underhållet.
Kryptos egen förvaltarkris: tomrummet efter CIP
Om curl är berättelsen om den öppna källkoden i stort har krypto nu fått sin alldeles egna version, och den utspelar sig i Ethereums maskinrum. Nätverket bär värden för tusentals miljarder kronor, men själva basmjukvaran, de olika klienterna som noder och validatorer kör, underhålls av en handfull team. Under 2026 blev det plötsligt oklart vem som ska betala dem. Det fyraåriga Client Incentive Program, CIP, som finansierade klientteamen via belöningar kopplade till insatt kapital i nätverket, löpte ut i april 2026 utan någon tydlig efterträdare.Trent van Epps, tidigare koordinator på Ethereum Foundation och medgrundare av finansieringsinitiativet Protocol Guild, varnade enligt The Block för att kärnutvecklingen kan hamna i en finansieringskris inom tre till nio månader. Hans uppskattning är att det krävs omkring 30 miljoner dollar, ungefär 300 miljoner kronor, i uthållig årlig finansiering för att hålla uppe leveranskapaciteten i mer än tio klient-, forsknings- och koordineringsteam. Samtidigt trappar Ethereum Foundation medvetet ned sina egna utgifter, från 15 procent av kassan mot en baslinje på 5 procent till 2030. Den som trodde att en stiftelse med miljarder i kassan automatiskt löser finansieringen av sina egna förvaltare fick tänka om.Det ironiska är att Ethereum är just den kedja som skulle lösa problemet. Hela idén om retroaktiv finansiering av gemensamma nyttigheter föddes här. Ändå står basen av stacken, klienterna som gör att nätverket över huvud taget fungerar, utan en garanterad inkomstkälla. Förvaltarkrisen har nått kryptos kronjuvel.
Protocol Guild: experimentet som betalar underhållet
Mot den bakgrunden är Protocol Guild det mest intressanta försöket i hela branschen att få builder-ekonomin att betala sina egna förvaltare. Tanken växte fram ur diskussioner hösten 2021, då bland andra Danny Ryan föreslog att nätverk och protokoll borde öronmärka en del av sina token till dem som underhåller baslagret. Idén formaliserades och sjösattes som ett ettårigt pilotprojekt i maj 2022, med 111 medlemmar. I dag omfattar guildet runt 190 kärnbidragsgivare i ett trettiotal team, och medlemslistan granskas kvartalsvis; Q3 2026 var den sjuttonde revisionen i rad.Mekaniken är elegant och värd att förstå, för den är en direkt motvikt till creator coins och airdrops. Enligt Splits, vars infrastruktur guildet bygger på, samlas donationer i ett oföränderligt vesting-kontrakt som håller tillgångarna i ett år och sedan låter dem rinna ut linjärt till en delningsadress. Medlemsvikterna, som avgör vem som får hur mycket utifrån hur länge man bidragit och om man arbetar heltid, styrs av en 6-av-10-multisig och uppdateras varje kvartal. Ingen behöver be en stiftelse om lov; den som är med kan hämta sin andel när som helst. Under pilotåret kom det in omkring 30 miljoner dollar i donationer från bland andra Arbitrum, Lido, Uniswap, ENS, Nouns och Moloch, och sedan starten har guildet samlat in långt mer än 100 miljoner dollar, alltså kring en miljard kronor.Protocol Guild är med andra ord en slags frivillig tiondegärd: nätverk och appar som tjänar på baslagret skänker en skiva av sin token eller sin kassa till dem som håller lagret vid liv. Det är smart, det är frivilligt, och just därför är det bräckligt. Frivillig generositet är exakt det som torkar ut först när marknaden vänder ned.
Från public goods till öppen källkod: Vitaliks omtag
Den som tänkt mest offentligt på problemet är Vitalik Buterin, Ethereums medgrundare. I en uppmärksammad text i mars 2025 argumenterade han för att branschen borde prata mindre om gemensamma nyttigheter, public goods, och mer om öppen källkod. Resonemanget var att själva begreppet gemensam nyttighet är så töjbart att det blir lätt att spela: finansieringen går ofta till den som är bäst på att navigera community-politik och framstå som ädel, inte till den som faktiskt levererar värde. Termen öppen källkod har däremot en tydlig och decennielång definition, vilket enligt Coin Edition gör den svårare att missbruka och lättare att mäta mot.Buterin nöjde sig inte med att skriva om det. I januari 2026 tog han ut runt 16 384 ETH, motsvarande omkring 45 miljoner dollar eller cirka 450 miljoner kronor, för att finansiera projekt inom öppen källkod med inriktning på säkerhet och integritet, allt från finans och kommunikation till styrningssystem, blockkedjeinfrastruktur, operativsystem, säker hårdvara och biomedicin. Att det behövs en förmögen enskild persons välgörenhet för att hålla delar av stacken flytande är uppmuntrande och en anklagelse på samma gång. Uppmuntrande därför att någon faktiskt agerar; en anklagelse därför att det visar att den systematiska mekanismen saknas.
RetroPGF, Gitcoin och gränserna för retroaktiv rättvisa
Det har gjorts seriösa försök att bygga just en sådan mekanism. Optimisms RetroPGF, retroaktiv finansiering av gemensamma nyttigheter, utgick från en skarp insikt: det är lättare att komma överens om vad som har varit nyttigt i efterhand än att i förväg gissa vad som kommer att bli det. I stället för att dela ut pengar till löften belönade modellen bevisad påverkan, och sammanlagt fördelades över 100 miljoner dollar genom flera rundor. På papperet var det precis det förvaltaren behöver: betalt i efterhand för arbete som redan visat sig viktigt.Sedan pausades det. I januari 2026 meddelade Optimism att Retro Funding inte kommer att köras på minst tolv månader, med omkring 775 miljoner OP avsatta men lagda på is, medan organisationen svänger mot genomförande och företagskunder. Flaggskeppsexperimentet för att finansiera det osynliga arbetet tog paus just när förvaltarkrisen tillspetsades. Gitcoin, som sedan 2019 kanaliserat tiotals miljoner dollar till tusentals projekt via så kallad quadratic funding, har samtidigt bantat sin egen verksamhet.Grundproblemet med alla dessa modeller är detsamma. De är smarta, men de förblir popularitetstävlingar. Så fort en mätpunkt börjar betala ut pengar börjar den spelas, en variant av Goodharts lag: när ett mått blir ett mål upphör det att vara ett bra mått. Airdrop-jakter har gång på gång tvingats diskvalificera hundratusentals fuskplånböcker. Och i en omröstning om vad som förtjänar belöning vinner nästan alltid det som har en högljudd gemenskap bakom sig, inte den tysta förvaltaren som håller ett kompileringsbibliotek vid liv för femtonde året i rad.
Byggkulten möter verkligheten: Pollak och lanseringens pris
För att förstå varför underhållet hamnar sist måste man förstå vad kulturen faktiskt belönar, och där är 2026 års tydligaste läxa Jesse Pollak. Mannen som leder Coinbases Ethereum-lager Base satsade stort på sociala appar och så kallade creator coins, personliga token kopplade till enskilda profiler. Satsningen gick dåligt. Den 15 juli 2026 klev Pollak tillbaka från ledningen av Base-appen och gjorde något ovanligt i branschen: han erkände offentligt att han hade haft fel. Enligt CoinDesk sade han rakt ut ”I was definitely wrong”, och sammanfattade det som att de gjort rätt i att satsa på byggarna men fel i att satsa på det sociala. Base svängde om mot handel, betalningar och AI-agenter, och lade ned sitt belöningsprogram för kreatörer med devisen att göra mindre, men bättre.Pollaks uppgörelse är byggkulten som ser sig själv i spegeln. Branschen öste uppmärksamhet och kapital över blanka lanseringar, creator coins och den nästa stora appen, medan baslagrets underhåll gick på svältkost. När Pollak själv lanserade ett personligt token drog automatiserade botar åt sig över en miljon dollar på några sekunder, en passande bild av var pengarna och energin faktiskt hamnar. Att höra en ledande byggare säga att han hade fel är lika ovanligt som nyttigt; vad grundare säger just när allt brinner har vi tittat närmare på i krisintervjun. Men läxan sträcker sig längre än till Base. Den gäller en hel kultur som belönar det nya och straffar det varaktiga.
AI: både boven och alibit
Över hela den här berättelsen ligger AI, och den spelar tre roller samtidigt. Först är den boven. Som curl-fallet visar dränker AI-genererade rapporter och bidrag redan tunna frivilligkårer i trovärdigt formulerat skräp. curl är inte ensamt; även stora aktörer har tvingats pausa sina program för säkerhetshål när floden av maskinskriven slop blev ohanterlig. Underhåll bygger på förtroende och på en begränsad mängd mänsklig uppmärksamhet, och AI producerar oändligt med lågkvalitativt innehåll som äter just den uppmärksamheten.För det andra tömmer AI leden. Enligt data från Artemis och Electric Capital, återgiven av Bitcoin.com, föll de veckovisa kodbidragen i kryptoprojekt med ungefär 75 procent, från runt 850 000 i början av 2025 till omkring 210 000 ett år senare, medan antalet aktiva utvecklare nära nog halverades. En stor del av talangen har vandrat vidare till AI, där lönerna och spänningen finns just nu. Färre händer ska underhålla mer kod.För det tredje är AI alibit. Berättelsen att maskinerna snart underhåller koden åt oss används för att slippa ta tag i finansieringen. Men AI-genererad kod minskar inte behovet av förvaltning, den ökar det: den är ofta slarvig, för in sina egna sårbarheter och måste granskas av en människa som förstår sammanhanget. Paradoxen är brutal. Färre förvaltare, mer maskingenererad kod att vakta och mer maskingenererat brus att sålla bort. AI tar inte bort förvaltaren. Den gör hennes jobb både större och mer otacksamt.
Vem bär ansvaret? FI, DORA och EU:s open source steward
Om förvaltaren faller, vem bär då ansvaret? I Sverige och EU går svaret isär på ett avslöjande sätt. Finansinspektionen reglerar under MiCA de företag som erbjuder kryptotjänster, alltså börser, förvarare och förmedlare, inte det öppna protokollet eller den frivillige som underhåller det. Sedan den 1 oktober 2025 måste varje kryptoföretag som vänder sig till svenska kunder ha ansökt om tillstånd hos Finansinspektionen eller upphöra med verksamheten, och kryptoderivat faller under MiFID II snarare än MiCA. Lagen når med andra ord den som tjänar pengar på baslagret, inte den som håller det vid liv.Till det kommer DORA, EU:s regelverk för digital operativ motståndskraft, som kräver att finansiella aktörer hanterar sina IT-risker och sina beroenden av tredje part, inklusive öppen källkod. En svensk börs som lutar sig mot ett ounderhållet bibliotek bär alltså själv den operativa risken. Ansvaret landar på tjänsteleverantören, inte på den obetalda förvaltaren uppströms. Det är i grunden rimligt, men det löser inte finansieringen; det flyttar bara skulden.Det genuint nya är EU:s cybersäkerhetslag för produkter med digitala komponenter, Cyber Resilience Act. Efter hård lobbying från den öppna källkodens värld införde den ett särskilt begrepp, open source steward, förvaltarorganisation. En fysisk person, en enskild frivillig som Stenberg, räknas uttryckligen inte som steward, och rent icke-kommersiell öppen källkod undantas. Förvaltarorganisationer, alltså stiftelser och konsortier som systematiskt stöder öppen källkod som används kommersiellt, får enligt EU-kommissionen lättare skyldigheter än tillverkare: ingen CE-märkning, ingen formell bedömning, men en skyldighet att hålla en säkerhetspolicy, samarbeta med myndigheter och rapportera aktivt utnyttjade sårbarheter från den 11 september 2026, med fulla skyldigheter från den 11 december 2027.Lagstiftaren har alltså äntligen sett förvaltarproblemet och försökt att inte krossa de frivilliga under ansvar de aldrig kan bära. Det är framsteg. Men en lag kan fördela skuld, inte pengar. CRA betalar inte en enda förvaltare en krona. Glappet mellan vem som är ansvarig och vem som faktiskt får betalt består, och det glappet är lika juridiskt laddat som någonsin; vad som händer när byggandet självt hamnar i en rättssal har vi skildrat i grundarintervjun som bevis.
Den nordiska förvaltartraditionen
Det finns en bitter ironi i att den mest kända samtida bilden av den osjälviska förvaltaren är svensk. Förvaltarens etos, att göra jobbet utan att göra väsen av sig, ligger nära det nordiska temperamentet och rentav Jantelagen: tro inte att du är något, kräv inte strålkastaren. Där mindshare-ekonomin belönar den som skriker högst är förvaltaren per konstruktion tyst. Och just därför går både porträttgenren och pengarna förbi henne.Det nordiska avtrycket i öppen källkod är djupare än många tror. Vid sidan av Stenberg och curl finns databasvärldens arv genom den finlandssvenske Michael Widenius och MySQL, Spotifys stora bidrag till öppna projekt och, från grannlandet Finland, själva Linux genom Linus Torvalds. I krypto märks samma stillsamma tradition: tidiga svenska byggare som Safello i Stockholm, och varnande historier som gruvbolaget KnCMiner, som byggde stort och föll hårt. Men förvaltararketypen är sällan grundaren på scenen. Hon är bidragsgivaren som aldrig sökte ett porträtt. En kultur som belönar ljudnivå är strukturellt blind för en tradition byggd på att inte höja rösten.
Så läser du en builder-profil 2026 (och vad den döljer)
Praktiskt då? Nästa gång du läser ett glödande porträtt av en kryptobyggare, ställ de frågor som genren hoppar över. De säger ofta mer om hur hållbart något är än antalet lanseringar.
Vem underhåller det hon har byggt, och hur många är de? En bussfaktor på ett är en varningssignal, inte en hjältesaga.
Finansieras förvaltningen, eller vilar projektet på gratisarbete som kan ta slut när som helst?
Granskar någon oberoende koden löpande, eller bara i samband med lanseringen?
Vad händer med allt som beror på projektet om nyckelpersonen slutar en tisdag?
Skryter profilen om det nya, eller om att det gamla fortfarande håller?
Den mognare läsaren, och den mognare branschen, lär sig att värdera ”det fungerar fortfarande” lika högt som ”vi lanserade”. Fixeringen vid det nya har ett pris som sällan syns direkt, något vi räknat på i listningsfällan. Samma logik gäller koden: det som är billigast på kort sikt, att strunta i underhållet, blir det dyraste på lång sikt.Den byggare en profil aldrig visar är ofta den som håller allt uppe. Mellan curls nedlagda belöningsprogram, tomrummet efter CIP, RetroPGF-pausen och floden av AI-slop började räkningen för att ha ignorerat förvaltarna förfalla under 2026. Den mest radikala builder-profil man kunde skriva i år vore därför ett porträtt av någon som aldrig har lanserat något, och aldrig kommer att göra det, av det enkla skälet att hon är för upptagen med att hålla lamporna tända.
Frequently Asked Questions
Vad är en maintainer (förvaltare) inom öppen källkod?
En maintainer, på svenska förvaltare, är den som ansvarar för att underhålla ett befintligt mjukvaruprojekt över tid: granska bidrag, laga buggar, släppa uppdateringar och hålla koden säker. Till skillnad från byggaren som lanserar nytt arbetar förvaltaren ofta i åratal utan synlighet, token eller lön, trots att kritisk infrastruktur som curl och OpenSSL vilar på en handfull sådana personer.
Varför är öppen källkod i krypto underfinansierad?
Därför att både kulturen och kapitalet belönar lanseringar, token och användartillväxt snarare än underhåll. Riskkapital och creator-intäkter går till det nya och synliga, medan baslagrets förvaltning saknar en självklar intäktsmodell. Under 2026 blev problemet akut när Ethereums Client Incentive Program löpte ut och Optimisms RetroPGF pausades.
Vad är Protocol Guild?
Protocol Guild är ett initiativ som finansierar Ethereums kärnutvecklare. Via ett oföränderligt vesting-kontrakt samlar det in donationer från nätverk och appar och fördelar dem till runt 190 bidragsgivare utifrån hur länge och hur mycket de har arbetat. Sedan starten 2022 har initiativet samlat in långt mer än 100 miljoner dollar, ungefär en miljard kronor.
Vad var XZ Utils-bakdörren och varför var den farlig?
XZ Utils-bakdörren, känd som CVE-2024-3094, var skadlig kod som 2024 smögs in i ett komprimeringsverktyg djupt i Linux efter att en anonym aktör under tre år vunnit en utbränd ensamförvaltares förtroende. Den hade kunnat ge fjärråtkomst till nära nog varje större Linux-server och upptäcktes av en ren slump. Fallet visar att en överbelastad, obetald förvaltare är en säkerhetsrisk, inte bara en driftrisk.
Reglerar Finansinspektionen öppen källkod?
Nej. Finansinspektionen reglerar under MiCA de företag som erbjuder kryptotjänster, inte det öppna protokollet eller den som underhåller det. EU:s Cyber Resilience Act inför begreppet open source steward med lättare krav på förvaltarorganisationer men undantar enskilda frivilliga, och ingen av lagarna finansierar själva underhållet.Av Marcus Okafor, kulturredaktör på HOGE Wire.