{"id":191,"date":"2026-08-05T20:55:09","date_gmt":"2026-08-05T20:55:09","guid":{"rendered":"https:\/\/hoge.gg\/se\/vem-utreder-kryptohack-forensikbranschen\/"},"modified":"2026-08-05T20:55:09","modified_gmt":"2026-08-05T20:55:09","slug":"vem-utreder-kryptohack-forensikbranschen","status":"publish","type":"post","link":"https:\/\/hoge.gg\/se\/vem-utreder-kryptohack-forensikbranschen\/","title":{"rendered":"Vem utreder kryptohacken? Forensikbranschen bakom post-mortems"},"content":{"rendered":"<h2 class=\"wp-block-heading\">En bransch av osynliga utredare<\/h2><p class=\"wp-block-paragraph\">N\u00e4r ett protokoll blir hackat ser de flesta l\u00e4sare bara slutresultatet: en offentlig post-mortem som publiceras dagar eller veckor senare, med tidslinje, grundorsak och ofta en plan f\u00f6r ers\u00e4ttning till drabbade anv\u00e4ndare. Men innan en enda rad av den rapporten \u00e4r skriven har n\u00e5gon redan sp\u00e5rat pengarna genom mixertj\u00e4nster och bryggor, kartlagt angriparens infrastruktur och f\u00f6rs\u00f6kt avg\u00f6ra vem som faktiskt satt bakom tangentbordet. Det \u00e4r det osynliga arbetslagret som g\u00f6r post-mortemen m\u00f6jlig, och det \u00e4r den branschen den h\u00e4r texten handlar om.<\/p><p class=\"wp-block-paragraph\">Till skillnad fr\u00e5n en vanlig brottsutredning finns det ingen enskild myndighet med exklusiv befogenhet i krypto. I st\u00e4llet har ett lappt\u00e4cke av akt\u00f6rer vuxit fram under de senaste \u00e5ren: kommersiella analysf\u00f6retag som s\u00e4ljer verktyg till polis och tull, en pseudonym frilansutredare som ofta \u00e4r snabbare \u00e4n miljardbolagen, realtidsfirmor som f\u00f6rs\u00f6ker stoppa st\u00f6lden medan den p\u00e5g\u00e5r, och en frivillig brandk\u00e5r som rycker ut mitt i en p\u00e5g\u00e5ende attack. Ingen av dem \u00e4r reglerad som utredare i juridisk mening. Varken Finansinspektionen eller EU:s tillsynsstruktur under MiCA st\u00e4ller krav p\u00e5 vilken bevisstandard en kryptoutredning ska h\u00e5lla innan slutsatsen publiceras f\u00f6r allm\u00e4nheten.<\/p><p class=\"wp-block-paragraph\">Det g\u00f6r fr\u00e5gan &#8220;hur vet vi det h\u00e4r egentligen?&#8221; viktigare \u00e4n den kan verka vid en f\u00f6rsta anblick. En attribution till Nordkorea eller Lazarus-gruppen l\u00e5ter auktoritativ i en rubrik, men k\u00e4llan bakom p\u00e5st\u00e5endet varierar enormt: fr\u00e5n flera oberoende utredningar som sj\u00e4lvst\u00e4ndigt pekar \u00e5t samma h\u00e5ll, till en enskild parts &#8220;prelimin\u00e4ra indikatorer&#8221; i ett pressmeddelande. Den skillnaden, och vilka akt\u00f6rer som faktiskt g\u00f6r jobbet bakom kulisserna, \u00e4r vad den h\u00e4r artikeln reder ut.<\/p><h2 class=\"wp-block-heading\">Forensikf\u00f6retagen som s\u00e4tter branschstandarden<\/h2><p class=\"wp-block-paragraph\">Basen i ekosystemet \u00e4r ett f\u00e5tal blockkedjeanalysf\u00f6retag som byggt hela sin aff\u00e4r p\u00e5 att g\u00f6ra det som ser anonymt ut mindre anonymt: att koppla ihop pl\u00e5nboksadresser, f\u00f6lja pengafl\u00f6den genom mixrar och bryggor, och s\u00e4lja resultatet vidare som abonnemangstj\u00e4nster till myndigheter, b\u00f6rser och banker.<\/p><p class=\"wp-block-paragraph\">Chainalysis, grundat 2014, \u00e4r den mest namnkunniga akt\u00f6ren och driver utredningsplattformen Reactor. Enligt f\u00f6retaget sj\u00e4lvt anv\u00e4nds verktyget av <a href=\"https:\/\/www.chainalysis.com\/product\/reactor\/\">\u00f6ver 800 myndigheter i ungef\u00e4r 70 l\u00e4nder<\/a>, allt fr\u00e5n lokal polis till skattemyndigheter och nationella s\u00e4kerhetstj\u00e4nster. Elliptic (grundat 2013) och TRM Labs (grundat 2018) konkurrerar i samma segment, och alla tre s\u00e4ljer i praktiken en liknande grundtj\u00e4nst: en s\u00f6kbar graf \u00f6ver blockkedjetransaktioner med etiketter f\u00f6r k\u00e4nda pl\u00e5nb\u00f6cker, b\u00f6rsers dep\u00e5konton och, i b\u00e4sta fall, redan identifierade hotakt\u00f6rer. Samma verktyg anv\u00e4nds dessutom l\u00f6pande i vanlig regelefterlevnad, som transaktions\u00f6vervakning (KYT, &#8220;know your transaction&#8221;) hos b\u00f6rser, inte bara i akuta utredningar efter ett hack, vilket \u00e4r en stor del av varf\u00f6r bolagen har r\u00e5d att bygga s\u00e5 pass omfattande databaser.<\/p><p class=\"wp-block-paragraph\">Det \u00e4r TRM Labs som producerar en stor del av branschens aggregerade hackstatistik, och siffrorna s\u00e4ger n\u00e5got om varf\u00f6r utredararbetet har blivit sv\u00e5rare snarare \u00e4n enklare med \u00e5ren. Enligt <a href=\"https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion\">TRM Labs sammanst\u00e4llning f\u00f6r f\u00f6rsta halv\u00e5ret 2026<\/a> drabbades branschen av 207 separata incidenter, ett rekordantal, med en sammanlagd f\u00f6rlust p\u00e5 omkring 972 miljoner dollar (ungef\u00e4r 9,3 miljarder kronor vid en kurs p\u00e5 cirka 9,6 kronor per dollar), mindre \u00e4n h\u00e4lften av samma period 2025. M\u00f6nstret i detaljerna \u00e4r det intressanta f\u00f6r den h\u00e4r artikeln: smart-kontraktsexploateringar stod f\u00f6r 125 av de 207 incidenterna men bara en liten andel av det totala v\u00e4rdet, medan komprometterade nycklar och intern eller operativ s\u00e4kerhet, som en stulen privat nyckel eller en kapad admin-roll, utgjorde ungef\u00e4r 15 procent av incidenterna men hela 76 procent av det stulna v\u00e4rdet. En kodbugg l\u00e4mnar n\u00e4stan alltid ett sp\u00e5r i ett \u00f6ppet k\u00e4llkodsarkiv som g\u00e5r att granska i efterhand. En stulen nyckel eller en socialt manipulerad anst\u00e4lld g\u00f6r s\u00e4llan det, vilket \u00e4r precis den typ av sp\u00e5r forensikbranschen numera l\u00e4gger mest resurser p\u00e5 att hitta.<\/p><h2 class=\"wp-block-heading\">Reactor, Bybit och myndigheternas verktygsl\u00e5da<\/h2><p class=\"wp-block-paragraph\">Det tydligaste exemplet p\u00e5 hur kommersiella verktyg och myndigheter samverkar i praktiken \u00e4r Bybit-hacket i februari 2025, fortfarande den st\u00f6rsta kryptost\u00f6lden n\u00e5gonsin med omkring 1,5 miljarder dollar (cirka 14,4 miljarder kronor) i stulen ether. FBI attribuerade offentligt intr\u00e5nget till Lazarus-gruppen, internt sp\u00e5rat under kodnamnet TraderTraitor, en slutsats som backades upp av oberoende forensiska rapporter fr\u00e5n b\u00e5de <a href=\"https:\/\/www.sygnia.co\/blog\/sygnia-investigation-bybit-hack\">Sygnia<\/a> och Verichains, publicerade inom loppet av n\u00e5gra dagar efter attacken.<\/p><p class=\"wp-block-paragraph\">Att en myndighet och tv\u00e5 separata forensikfirmor, oberoende av varandra, landade i samma slutsats \u00e4r precis den typ av konvergens som g\u00f6r en attribution stark i praktiken, till skillnad fr\u00e5n fall d\u00e4r bara en part g\u00f6r anspr\u00e5ket. Bybits vd Ben Zhou valde dessutom en ovanligt transparent linje och publicerade uppdateringar l\u00f6pande under de f\u00f6rsta dygnen. Han sa att b\u00f6rsens svar &#8220;prim\u00e4rt handlar om att uppr\u00e4tth\u00e5lla transparens&#8221; och att man skulle anv\u00e4nda &#8220;transparens och kommunikation f\u00f6r att ta bort tvivel hos v\u00e5ra kunder&#8221;, enligt <a href=\"https:\/\/www.cryptonews.com\/exclusives\/the-bybit-hack-explained-what-happened-who-did-it-what-happens-next\/\">Cryptonews sammanst\u00e4llning av h\u00e4ndelsef\u00f6rloppet<\/a>. Bybit satte ocks\u00e5 upp en bel\u00f6ning p\u00e5 omkring 140 miljoner dollar (ungef\u00e4r 1,34 miljarder kronor), motsvarande fem procent av sp\u00e5rade eller frysta medel, f\u00f6r den som hj\u00e4lpte till att sp\u00e5ra pengarna vidare, i praktiken ett s\u00e4tt att outsourca en del av utredningsarbetet till vem som helst med r\u00e4tt kompetens.<\/p><h2 class=\"wp-block-heading\">Den pseudonyma utredaren: ZachXBT<\/h2><p class=\"wp-block-paragraph\">En av de mest inflytelserika utredarna i hela ekosystemet \u00e4r inte ett f\u00f6retag utan en enda pseudonym person. ZachXBT \u00e4r sj\u00e4lvl\u00e4rd och b\u00f6rjade gr\u00e4va i blockkedjedata efter att sj\u00e4lv ha f\u00f6rlorat motsvarande omkring 15 000 dollar (cirka 144 000 kronor) i en pl\u00e5nbokskapning kopplad till 2017 \u00e5rs ICO-v\u00e5g. Sedan 2021 har personen bakom pseudonymen byggt upp ett track record av att identifiera insiderhandel, rug pulls och statsanknutna hackare, ofta snabbare \u00e4n de stora forensikbolagen med hela avdelningar av analytiker.<\/p><p class=\"wp-block-paragraph\">Finansieringen kommer inte fr\u00e5n abonnemangsavtal utan fr\u00e5n donationer, juridiska crowdfunding-kampanjer n\u00e4r utredningarna leder till st\u00e4mningar, bel\u00f6ningar via Arkham Intelligence (mer om det nedan) och en r\u00e5dgivarroll hos handelsplattformen Paradigm. Modellen \u00e4r inte utan kontroverser. I februari 2026 anklagade ZachXBT en anst\u00e4lld p\u00e5 handelsplattformen Axiom f\u00f6r insiderhandel, en anklagelse som sj\u00e4lv v\u00e4ckte fr\u00e5gor om hur f\u00f6rhandsinformation fr\u00e5n p\u00e5g\u00e5ende utredningar sprids och anv\u00e4nds innan den blir offentlig, se <a href=\"https:\/\/www.coindesk.com\/markets\/2026\/02\/26\/zachxbt-alleges-axiom-employee-conducted-insider-trading\/\">CoinDesks rapportering<\/a>.<\/p><p class=\"wp-block-paragraph\">Kritiker har pekat p\u00e5 att en pseudonym utredare utan ansvarsskyldighet gentemot n\u00e5gon tillsynsmyndighet i praktiken kan skada ett tokens pris eller ett projekts rykte utan samma pr\u00f6vning som skulle kr\u00e4vas av exempelvis en revisor eller en polisanm\u00e4lan. Ingen lag, varken i Sverige eller inom EU:s MiCA-ramverk, reglerar vem som f\u00e5r kalla sig kryptoutredare eller vilken bevisstandard som g\u00e4ller innan en anklagelse publiceras f\u00f6r hundratusentals f\u00f6ljare.<\/p><h2 class=\"wp-block-heading\">Realtidsf\u00f6rsvaret: Blockaid och larmen f\u00f6re obduktionen<\/h2><p class=\"wp-block-paragraph\">Medan Chainalysis, TRM Labs, Elliptic och ZachXBT i huvudsak arbetar i efterhand, sp\u00e5rar pengar som redan runnit, har en yngre kategori av f\u00f6retag byggt verktyg som f\u00f6rs\u00f6ker uppt\u00e4cka attacken medan den fortfarande p\u00e5g\u00e5r. Blockaid, grundat 2022 av tidigare israeliska cybers\u00e4kerhetsveteraner, \u00e4r det mest citerade exemplet fr\u00e5n sommaren 2026.<\/p><p class=\"wp-block-paragraph\">Den 22 juli uppt\u00e4ckte Blockaid att Arbitrum-baserade handelsplattformen AFX Trade f\u00f6rlorade omkring 24,15 miljoner dollar (motsvarande cirka 232 miljoner kronor) efter att bryggnycklar komprometterats, med ett f\u00f6rsta larm redan klockan 21.30 UTC samma kv\u00e4ll, enligt <a href=\"https:\/\/www.coindesk.com\/tech\/2026\/07\/23\/arbitrum-based-afx-trade-drained-of-usd24-million-after-bridge-keys-compromised\/\">CoinDesks rapportering<\/a>. AFX Trade byggdes f\u00f6r \u00f6vrigt p\u00e5 Arbitrum, samma ekosystem som HOGE Wire kartlagt i <a href=\"https:\/\/hoge.gg\/se\/arbitrum-gaming-2026-orbit-kedjor-guide\/\">guiden till Orbit-kedjorna f\u00f6r spel<\/a>, en p\u00e5minnelse om att angripare letar efter svaga punkter oavsett om m\u00e5let \u00e4r en handelsplattform eller ett spelprojekt p\u00e5 samma underliggande infrastruktur.<\/p><p class=\"wp-block-paragraph\">Bara en vecka tidigare, den 15 juli, var det \u00e5terigen Blockaid som lade fram mekaniken bakom hacket mot Ostium, en RWA-perpetuals-b\u00f6rs ocks\u00e5 byggd p\u00e5 Arbitrum: en komprometterad privat nyckel hos en oracle-signerare m\u00f6jliggjorde omkring tjugo prismanipulerade handelsloopar och en f\u00f6rlust p\u00e5 mellan ungef\u00e4r 11,86 och 18 miljoner dollar (ungef\u00e4r 114 till 173 miljoner kronor), motsvarande n\u00e4stan 28 procent av protokollets l\u00e5sta v\u00e4rde, trots att Ostium enligt egen utsago genomg\u00e5tt flera s\u00e4kerhetsgranskningar. Se <a href=\"https:\/\/halborn.com\/blog\/post\/explained-the-ostium-hack-july-2026\">Halborns tekniska genomg\u00e5ng av h\u00e4ndelsen<\/a>. Skillnaden mot en klassisk post-mortem \u00e4r just tidsperspektivet. Blockaids uppgift \u00e4r inte att f\u00f6rklara vad som h\u00e4nde i efterhand, utan att hinna sl\u00e5 larm innan skadan blir total, eller \u00e5tminstone dokumentera exakt vad som h\u00e4nde medan det fortfarande g\u00e5r att agera.<\/p><h2 class=\"wp-block-heading\">SEAL 911: den frivilliga brandk\u00e5ren<\/h2><p class=\"wp-block-paragraph\">Ett tredje lager i ekosystemet \u00e4r helt frivilligt. Security Alliance, f\u00f6rkortat SEAL, grundades i februari 2023, delvis som en reaktion p\u00e5 bryggan Nomads kaotiska hack samma \u00e5r, ett fall d\u00e4r hundratals kopior av samma exploatering plundrade protokollet parallellt innan n\u00e5gon organiserad respons hann s\u00e4ttas ihop. Ur den erfarenheten v\u00e4xte SEAL 911 fram: i praktiken en Telegram-baserad larmcentral d\u00e4r granskade vita hattar kan kopplas ihop med ett drabbat team inom minuter, mitt i en p\u00e5g\u00e5ende attack.<\/p><p class=\"wp-block-paragraph\">Enligt organisationen sj\u00e4lv har SEAL 911 hanterat <a href=\"https:\/\/www.securityalliance.org\/our-work\/seal-911\">\u00f6ver 3 300 \u00e4renden och hj\u00e4lpt till att r\u00e4dda mer \u00e4n 50 miljoner dollar<\/a> (ungef\u00e4r 480 miljoner kronor) sedan starten. Organisationen driver ocks\u00e5 ett separat, juridiskt bindande ramverk, Safe Harbor, som p\u00e5 f\u00f6rhand lovar vita hattar en tioprocentig bel\u00f6ning, upp till 1 miljon dollar (ungef\u00e4r 9,6 miljoner kronor), om de returnerar stulna medel inom 72 timmar efter ett fynd. Tanken \u00e4r att s\u00e4nka tr\u00f6skeln f\u00f6r att g\u00f6ra r\u00e4tt mitt i en stressig situation, d\u00e4r en anonym hackare annars kanske v\u00e4ljer att beh\u00e5lla allt i st\u00e4llet f\u00f6r att f\u00f6rhandla.<\/p><p class=\"wp-block-paragraph\">Skillnaden mot b\u00e5de de kommersiella analysf\u00f6retagen och Blockaids automatiserade larm \u00e4r att SEAL 911 i grunden bygger p\u00e5 m\u00e4nniskor: erfarna s\u00e4kerhetsforskare som st\u00e4ller upp obetalt eller mot en eventuell bounty, koordinerade i realtid snarare \u00e4n via ett kommersiellt kontrakt eller en API-integration. Det g\u00f6r modellen sv\u00e5r att skala, men ocks\u00e5 sv\u00e5r att ers\u00e4tta i de f\u00f6rsta kaotiska minuterna av en attack, innan n\u00e5gon forensikfirma ens hunnit \u00f6ppna ett \u00e4rende.<\/p><h2 class=\"wp-block-heading\">Arkham Intelligence och &#8220;dox-to-earn&#8221;<\/h2><p class=\"wp-block-paragraph\">Arkham Intelligence, grundat 2020 av Miguel Morel, har byggt en mer kontroversiell modell: en \u00f6ppen budgivningsmarknad, Intel Exchange, d\u00e4r vem som helst kan l\u00e4gga en bel\u00f6ning f\u00f6r att identifiera personen bakom en specifik pl\u00e5nboksadress, och vem som helst kan s\u00e4lja information f\u00f6r att samla in den. Modellen kallas ibland &#8220;dox-to-earn&#8221; och har anv\u00e4nts i flera stora, uppm\u00e4rksammade fall: ett bounty-program kopplat till FTX-konkursen p\u00e5 omkring 415 miljoner dollar (knappt 4 miljarder kronor) i sp\u00e5rade tillg\u00e5ngar, och ett liknande program kring marknadsgaranten Wintermute p\u00e5 runt 160 miljoner dollar (ungef\u00e4r 1,54 miljarder kronor). Se <a href=\"https:\/\/decrypt.co\/148410\/public-good-panopticon-arkhams-dox-earn-marketplace-cuts-heart-crypto\">Decrypts granskning av plattformen<\/a>.<\/p><p class=\"wp-block-paragraph\">Kritiken handlar om just den \u00f6ppna marknadsmekaniken. N\u00e4r identifiering av en person blir en handelsvara uppst\u00e5r ett ekonomiskt incitament att avsl\u00f6ja identiteter \u00e4ven i gr\u00e4nsfall, l\u00e5ngt bortom de klassiska statsst\u00f6dda hackarna som Lazarus-gruppen. Integritetsf\u00f6respr\u00e5kare har varnat f\u00f6r att modellen normaliserar en form av privat \u00f6vervakning som varken en domstol eller en tillsynsmyndighet godk\u00e4nt i f\u00f6rv\u00e4g, och att den flyttar makten att avg\u00f6ra vem som &#8220;f\u00f6rtj\u00e4nar&#8221; att avsl\u00f6jas bort fr\u00e5n r\u00e4ttsv\u00e4sendet och till den som r\u00e5kar betala mest.<\/p><p class=\"wp-block-paragraph\">Det \u00e4r en sp\u00e4nning som g\u00e5r igen i hela branschen som beskrivs i den h\u00e4r artikeln: samma metoder och verktyg som avsl\u00f6jar en nordkoreansk statsakt\u00f6r bakom ett miljardhack kan i teorin anv\u00e4ndas f\u00f6r att doxa en anonym utvecklare som bara beg\u00e5tt ett misstag, eller en visselbl\u00e5sare som av goda sk\u00e4l vill f\u00f6rbli anonym.<\/p><h2 class=\"wp-block-heading\">Nordkorea-st\u00e4mpeln: hur s\u00e4ker \u00e4r attributionen egentligen?<\/h2><p class=\"wp-block-paragraph\">&#8220;Nordkorea&#8221; och &#8220;Lazarus-gruppen&#8221; har blivit n\u00e4rmast reflexm\u00e4ssiga etiketter i kryptobranschens post-mortems, och ofta med goda sk\u00e4l. FBI, det amerikanska finansdepartementets sanktionsavdelning OFAC och flera oberoende forensikfirmor har vid upprepade tillf\u00e4llen konvergerat p\u00e5 samma slutsats i stora fall. Men konfidensniv\u00e5n varierar enormt beroende p\u00e5 hur m\u00e5nga oberoende k\u00e4llor som faktiskt backar upp attributionen, och det \u00e4r s\u00e4llan tydligt f\u00f6r l\u00e4saren vilken niv\u00e5 en given rubrik befinner sig p\u00e5.<\/p><p class=\"wp-block-paragraph\">Tabellen nedan st\u00e4ller fyra uppm\u00e4rksammade fall fr\u00e5n 2025 och 2026 mot varandra utifr\u00e5n just det: inte hur stort hacket var, utan hur solid grunden f\u00f6r attributionen faktiskt \u00e4r.<\/p><figure class=\"wp-block-table\"><table><thead><tr><th>Fall<\/th><th>Belopp<\/th><th>Grund f\u00f6r attribution<\/th><th>Konfidensniv\u00e5<\/th><\/tr><\/thead><tbody><tr><td>Bybit (feb 2025)<\/td><td>~1,5 mdr USD (~14,4 mdr kr)<\/td><td>FBI, Sygnia och Verichains, oberoende av varandra<\/td><td>H\u00f6g: flera oberoende k\u00e4llor konvergerar<\/td><\/tr><tr><td>Ronin (mar 2022)<\/td><td>~625 M USD (~6 mdr kr)<\/td><td>FBI-attribution, OFAC-sanktionerade mottagaradresser<\/td><td>H\u00f6g: myndighetsbekr\u00e4ftad och sanktionerad<\/td><\/tr><tr><td>KelpDAO \/ LayerZero (apr 2026)<\/td><td>~292 M USD (~2,8 mdr kr)<\/td><td>LayerZero pekar p\u00e5 Lazarus, Kelp ifr\u00e5gas\u00e4tter grunden<\/td><td>Omtvistad: enskild parts p\u00e5st\u00e5ende, ingen oberoende bekr\u00e4ftelse<\/td><\/tr><tr><td>AFX Trade (jul 2026)<\/td><td>~24,15 M USD (~232 M kr)<\/td><td>Blockaid dokumenterade h\u00e4ndelsef\u00f6rloppet i realtid<\/td><td>Ok\u00e4nd: ingen attribution bekr\u00e4ftad vid publicering<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">KelpDAO-fallet \u00e4r s\u00e4rskilt talande. LayerZero pekade offentligt ut Kelps egen konfiguration, en s\u00e5 kallad enskild verifierare (1-av-1 DVN), som grundorsaken, medan Kelp svarade att det var LayerZeros egna standardinst\u00e4llningar som orsakade s\u00e5rbarheten. B\u00e5da parter drog in Lazarus-gruppen i sin respektive version, men ingen tredje, oberoende forensikfirma bekr\u00e4ftade offentligt vem som faktiskt hade r\u00e4tt, se <a href=\"https:\/\/www.coindesk.com\/tech\/2026\/04\/20\/layerzero-blames-kelp-s-setup-for-usd290-million-exploit-attributes-it-to-north-korea-s-lazarus\/\">CoinDesks rapportering om tvisten<\/a>. Det \u00e4r precis den typen av fall d\u00e4r l\u00e4saren b\u00f6r vara mer skeptisk \u00e4n rubriken uppmuntrar till.<\/p><h2 class=\"wp-block-heading\">Fallstudie: Ronin, Sky Mavis och v\u00e4gen till attribution<\/h2><p class=\"wp-block-paragraph\">Ronin-bryggan, infrastrukturen bakom spelet Axie Infinity, f\u00f6rlorade omkring 625 miljoner dollar (motsvarande ungef\u00e4r 6 miljarder kronor) i mars 2022 efter att fem av nio validatornoder komprometterats, tillr\u00e4ckligt f\u00f6r att en angripare skulle kunna godk\u00e4nna falska uttag. Det tog sex dagar innan intr\u00e5nget ens uppt\u00e4cktes, en p\u00e5minnelse om att utredningsklockan i m\u00e5nga fall inte b\u00f6rjar ticka f\u00f6rr\u00e4n l\u00e5ngt efter att skadan redan skett.<\/p><p class=\"wp-block-paragraph\">FBI attribuerade senare hacket till Lazarus-gruppen och det amerikanska finansdepartementet sanktionerade de mottagande pl\u00e5nboksadresserna, en attribution som aldrig blivit lika ifr\u00e5gasatt som KelpDAO-fallet ovan. Utvecklarbolaget Sky Mavis valde att \u00e5terbetala samtliga drabbade anv\u00e4ndare fullt ut, finansierat av en kapitalanskaffning p\u00e5 150 miljoner dollar (ungef\u00e4r 1,44 miljarder kronor) ledd av Binance tillsammans med bolagets egen kassa. Sky Mavis operativa chef Aleksander Larsen sa vid tillf\u00e4llet att bolaget var &#8220;fullt engagerat i att ers\u00e4tta v\u00e5ra spelare s\u00e5 snart som m\u00f6jligt&#8221;, enligt <a href=\"https:\/\/www.coindesk.com\/business\/2022\/06\/24\/axie-infinity-developer-sky-mavis-to-reimburse-victims-of-ronin-bridge-hack\/\">CoinDesks rapportering<\/a>. Ronin-bryggan relanserades sommaren 2022 och ekosystemet \u00e4r fortfarande aktivt idag. HOGE Wire har tidigare g\u00e5tt igenom <a href=\"https:\/\/hoge.gg\/se\/sky-mavis-ronin-ekosystem-2026\/\">Ronin-ekosystemet efter flytten till Ethereum<\/a> i en separat artikel, liksom <a href=\"https:\/\/hoge.gg\/se\/pixels-nyborjarguide-ronin-2026\/\">nyb\u00f6rjarguiden till spelet Pixels<\/a>, ett av de mer k\u00e4nda spelen som byggts ovanp\u00e5 just den infrastrukturen.<\/p><p class=\"wp-block-paragraph\">Det som g\u00f6r Ronin-fallet intressant ur ett rent utredningsperspektiv \u00e4r kombinationen: en myndighetsbekr\u00e4ftad attribution med h\u00f6g konfidens enligt tabellen ovan, en snabb och tydlig ekonomisk respons, och ett ekosystem som fortfarande existerar flera \u00e5r senare. Alla tre faktorerna h\u00e4nger ihop, men det \u00e4r s\u00e4llan alla tre infinner sig samtidigt i andra fall.<\/p><h2 class=\"wp-block-heading\">Verktygen j\u00e4mf\u00f6rda<\/h2><p class=\"wp-block-paragraph\">De sju akt\u00f6rstyperna som beskrivits ovan skiljer sig \u00e5t p\u00e5 n\u00e4stan alla punkter utom en: ingen av dem \u00e4r juridiskt reglerad som utredare p\u00e5 det s\u00e4tt en revisor eller en polismyndighet \u00e4r. Tabellen nedan sammanfattar skillnaderna i aff\u00e4rsmodell och roll.<\/p><figure class=\"wp-block-table\"><table><thead><tr><th>Akt\u00f6r<\/th><th>Typ<\/th><th>Grundades<\/th><th>Aff\u00e4rsmodell<\/th><th>Roll i en post-mortem<\/th><\/tr><\/thead><tbody><tr><td>Chainalysis<\/td><td>Kommersiell analysplattform<\/td><td>2014<\/td><td>Licens\/abonnemang till myndigheter och f\u00f6retag<\/td><td>Sp\u00e5rar pengafl\u00f6den i efterhand, levererar bevisunderlag<\/td><\/tr><tr><td>TRM Labs<\/td><td>Kommersiell analysplattform<\/td><td>2018<\/td><td>Licens\/abonnemang<\/td><td>Riskbed\u00f6mning, sammanst\u00e4lld brottsstatistik<\/td><\/tr><tr><td>Elliptic<\/td><td>Kommersiell analysplattform<\/td><td>2013<\/td><td>Licens\/abonnemang<\/td><td>Blockkedjeanalys f\u00f6r finansiella institutioner<\/td><\/tr><tr><td>ZachXBT<\/td><td>Pseudonym oberoende utredare<\/td><td>Aktiv sedan 2021<\/td><td>Donationer, bounties, r\u00e5dgivningsroll<\/td><td>Snabb identifiering, ofta f\u00f6re de stora bolagen<\/td><\/tr><tr><td>Blockaid<\/td><td>Realtidss\u00e4kerhetsf\u00f6retag<\/td><td>2022<\/td><td>Integrationer i pl\u00e5nb\u00f6cker och appar<\/td><td>Larmar under eller f\u00f6re en p\u00e5g\u00e5ende attack<\/td><\/tr><tr><td>SEAL 911<\/td><td>Ideell\/frivillig sammanslutning<\/td><td>2023<\/td><td>Obetalt, ibland bounty via Safe Harbor<\/td><td>Akut ingripande mitt i en p\u00e5g\u00e5ende attack<\/td><\/tr><tr><td>Arkham Intelligence<\/td><td>Bounty-marknadsplats<\/td><td>2020<\/td><td>\u00d6ppen budgivning (&#8220;dox-to-earn&#8221;)<\/td><td>Ekonomiskt incitament f\u00f6r tredje part att identifiera angripare<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Ingen enskild akt\u00f6r t\u00e4cker hela kedjan fr\u00e5n larm till slutgiltig, publicerad attribution. Det \u00e4r en av anledningarna till att de starkaste post-mortemsen, som Bybit-fallet, n\u00e4stan alltid \u00e4r resultatet av flera akt\u00f6rer som arbetar parallellt snarare \u00e4n en enda &#8220;sanning&#8221; som levereras uppifr\u00e5n av en enskild k\u00e4lla.<\/p><h2 class=\"wp-block-heading\">Regleringsluckan: varf\u00f6r ingen granskar utredarna<\/h2><p class=\"wp-block-paragraph\">MiCA (Markets in Crypto-Assets), EU:s samlade regelverk f\u00f6r kryptotillg\u00e5ngar, reglerar utgivare och leverant\u00f6rer av kryptotillg\u00e5ngstj\u00e4nster (CASP), och i Sverige \u00e4r det Finansinspektionen som ansvarar f\u00f6r registrering och tillsyn. Se <a href=\"https:\/\/www.fi.se\/sv\/betalningar\/kryptotillgangar\/mica-forordningen\/\">Finansinspektionens egen sida om MiCA-f\u00f6rordningen<\/a>. Men MiCA reglerar f\u00f6retag som tillhandah\u00e5ller tj\u00e4nster, inte utredare som i efterhand f\u00f6rs\u00f6ker f\u00f6rklara vad som gick fel. En analysplattform som Chainalysis, en pseudonym person som ZachXBT eller en frivilligorganisation som SEAL 911 faller helt enkelt utanf\u00f6r ramverkets definition av vad som ska tillst\u00e5ndspr\u00f6vas.<\/p><p class=\"wp-block-paragraph\">F\u00f6r de f\u00f6retag som v\u00e4l r\u00e4knas som CASP finns det faktiskt en reglerad klocka, fast den g\u00e4ller incidentrapportering till tillsynsmyndigheten, inte kvaliteten p\u00e5 den efterf\u00f6ljande attributionen. Under EU:s operativa motst\u00e5ndskraftsregelverk DORA ska en reglerad akt\u00f6r l\u00e4mna en f\u00f6rsta anm\u00e4lan inom fyra timmar efter att en incident klassificerats (senast 24 timmar efter uppt\u00e4ckt), en mellanrapport inom 72 timmar och en slutrapport inom en m\u00e5nad. Den typen av tidsram finns inte alls f\u00f6r genuint decentraliserade DeFi-protokoll, vars svarstid \u00e4r ett rent aff\u00e4rsm\u00e4ssigt val snarare \u00e4n en juridisk skyldighet.<\/p><p class=\"wp-block-paragraph\">Samma lucka finns f\u00f6r verkligt decentraliserade DeFi-protokoll som blir hackade. MiCA:s konsumentskydd g\u00e4ller i f\u00f6rsta hand mot registrerade CASP:er, inte mot ett protokoll utan en central juridisk person att rikta krav mot. F\u00f6r den typen av offer blir post-mortemen, och kvaliteten p\u00e5 utredningsarbetet bakom den, i praktiken den enda formen av uppr\u00e4ttelse som finns, l\u00e5ngt innan n\u00e5gon domstol eller myndighet kommer in i bilden. Det finns inte heller n\u00e5gon ackreditering f\u00f6r vem som f\u00e5r kalla sig kryptoforensiker, till skillnad fr\u00e5n till exempel revisorer. Resultatet \u00e4r ett system d\u00e4r kvaliteten p\u00e5 en attribution i praktiken avg\u00f6rs av marknadens rykte snarare \u00e4n en formell standard: Chainalysis, TRM Labs och Elliptic konkurrerar om samma myndighetskontrakt och har d\u00e4rf\u00f6r starka sk\u00e4l att inte missbed\u00f6ma stora fall offentligt, medan en ny eller mindre akt\u00f6r inte har samma inbyggda kvalitetskontroll.<\/p><h2 class=\"wp-block-heading\">Fr\u00e5n utredning till offentligt drama<\/h2><p class=\"wp-block-paragraph\">Det \u00e4r v\u00e4rt att komma ih\u00e5g att hela den h\u00e4r branschen till syvende och sist producerar underlag f\u00f6r en genre som kryptobranschen gjort till sin egen: den offentliga obduktionen. Webbplatsen rekt.news har i flera \u00e5r fungerat som ett slags kollektivt minne f\u00f6r branschen, med en topplista \u00f6ver de st\u00f6rsta hacken som fungerar n\u00e4stan som en skamp\u00e5le. Utredningsarbetet som beskrivits ovan \u00e4r det material som sedan formar den offentliga ber\u00e4ttelsen: vem som f\u00e5r skulden, vem som framst\u00e5r som transparent, och vem som tystnar helt.<\/p><p class=\"wp-block-paragraph\">Det skapar ett incitament utredarna sj\u00e4lva s\u00e4llan pratar h\u00f6gt om: en snabb, s\u00e4ker attribution \u00e4r bra f\u00f6r det drabbade protokollets rykte eftersom det signalerar handlingskraft, men en l\u00e5ngsam eller os\u00e4ker attribution kan se ut som inkompetens \u00e4ven n\u00e4r den egentligen bara speglar att bevisen faktiskt \u00e4r svagare i det specifika fallet. L\u00e4saren g\u00f6r klokt i att skilja p\u00e5 de tv\u00e5, i st\u00e4llet f\u00f6r att tolka utredningens tempo som ett m\u00e5tt p\u00e5 hur allvarligt intr\u00e5nget var.<\/p><h2 class=\"wp-block-heading\">Vad det betyder f\u00f6r investerare, utvecklare och spelare<\/h2><p class=\"wp-block-paragraph\">Med all den h\u00e4r bakgrunden i \u00e5tanke g\u00e5r det att dra ett par praktiska slutsatser f\u00f6r den som faktiskt anv\u00e4nder kryptoprotokoll, oavsett om det handlar om DeFi, en b\u00f6rs eller ett spel byggt p\u00e5 en kedja som Ronin eller Arbitrum.<\/p><ul class=\"wp-block-list\"><li>L\u00e4s attributionens k\u00e4lla, inte bara slutsatsen. En rubrik som s\u00e4ger &#8220;Nordkorea&#8221; kan vila p\u00e5 allt fr\u00e5n en myndighetsbekr\u00e4ftad, sanktionerad attribution till en enskild analytikers f\u00f6rsta magk\u00e4nsla.<\/li><li>Bekr\u00e4ftelse fr\u00e5n flera oberoende k\u00e4llor, en myndighet plus minst en forensikfirma, \u00e4r den starkaste signalen som faktiskt g\u00e5r att kontrollera som utomst\u00e5ende.<\/li><li>F\u00f6r spelprojekt och mindre protokoll \u00e4r en relation med SEAL 911 eller ett liknande n\u00e4tverk innan n\u00e5got h\u00e4nder billigare \u00e4n att improvisera mitt i en p\u00e5g\u00e5ende attack.<\/li><li>Bounty-modeller som Safe Harbor och Arkhams Intel Exchange fungerar, men l\u00e4s alltid vem som faktiskt \u00e4ger r\u00e4tten att besluta om en bel\u00f6ning betalas ut och under vilka villkor.<\/li><li>Ingen svensk eller europeisk myndighet granskar i dagsl\u00e4get kvaliteten p\u00e5 sj\u00e4lva utredningsarbetet, bara de reglerade f\u00f6retagen som r\u00e5kar s\u00e4lja verktygen.<\/li><\/ul><p class=\"wp-block-paragraph\">F\u00f6r gaming-ekosystem specifikt, som Ronin, Arbitrums Orbit-kedjor eller andra kedjor med spel byggda ovanp\u00e5, \u00e4r m\u00f6nstret detsamma som i resten av branschen: infrastruktur och nycklar \u00e4r oftare den svaga l\u00e4nken \u00e4n sj\u00e4lva spelkoden. Det \u00e4r samma slutsats som HOGE Wire kom fram till i genomg\u00e5ngen av <a href=\"https:\/\/hoge.gg\/se\/kryptoprotokoll-overlevnad-efter-hack\/\">varf\u00f6r vissa kryptoprotokoll \u00f6verlever ett hack och andra d\u00f6r<\/a>: kapitalet och kommunikationen efter\u00e5t avg\u00f6r ofta mer f\u00f6r slutresultatet \u00e4n exakt hur hacket gick till rent tekniskt.<\/p><h2 class=\"wp-block-heading\">Vanliga fr\u00e5gor<\/h2><h3 class=\"wp-block-heading\">Vad \u00e4r en post-mortem inom krypto?<\/h3><p class=\"wp-block-paragraph\">En post-mortem \u00e4r en offentlig rapport som ett protokoll eller en b\u00f6rs publicerar efter en s\u00e4kerhetsincident. Den beskriver vanligtvis en tidslinje \u00f6ver h\u00e4ndelsef\u00f6rloppet, den tekniska grundorsaken, hur mycket som stals och en plan f\u00f6r eventuell ers\u00e4ttning till drabbade anv\u00e4ndare. Kryptobranschen publicerar den h\u00e4r typen av rapporter mer \u00f6ppet \u00e4n de flesta andra finansiella sektorer, delvis eftersom blockkedjedata redan \u00e4r offentlig och sv\u00e5r att helt d\u00f6lja.<\/p><h3 class=\"wp-block-heading\">Vem utreder egentligen ett kryptohack?<\/h3><p class=\"wp-block-paragraph\">Det \u00e4r s\u00e4llan en enda akt\u00f6r. Kommersiella analysf\u00f6retag som Chainalysis, TRM Labs och Elliptic sp\u00e5rar pengafl\u00f6den och s\u00e4ljer underlag till myndigheter. Pseudonyma oberoende utredare som ZachXBT arbetar snabbt och publikt. Realtidsf\u00f6retag som Blockaid f\u00f6rs\u00f6ker uppt\u00e4cka attacken medan den p\u00e5g\u00e5r, och frivilligorganisationer som SEAL 911 rycker in akut. De starkaste slutsatserna kommer oftast n\u00e4r flera av dessa arbetar parallellt och landar i samma svar oberoende av varandra.<\/p><h3 class=\"wp-block-heading\">Hur s\u00e4kert vet man att Nordkorea eller Lazarus-gruppen ligger bakom ett hack?<\/h3><p class=\"wp-block-paragraph\">Det varierar kraftigt fr\u00e5n fall till fall. I fall som Bybit-hacket 2025 konvergerade FBI och flera oberoende forensikfirmor p\u00e5 samma slutsats, vilket ger en h\u00f6g konfidensniv\u00e5. I andra fall, som tvisten mellan KelpDAO och LayerZero 2026, \u00e4r attributionen en enskild parts p\u00e5st\u00e5ende utan oberoende bekr\u00e4ftelse, vilket b\u00f6r l\u00e4sas med betydligt st\u00f6rre skepsis.<\/p><h3 class=\"wp-block-heading\">Vad g\u00f6r SEAL 911?<\/h3><p class=\"wp-block-paragraph\">SEAL 911 \u00e4r en frivillig, Telegram-baserad larmcentral driven av Security Alliance, d\u00e4r erfarna s\u00e4kerhetsforskare kan kopplas ihop med ett drabbat protokoll inom minuter, mitt i en p\u00e5g\u00e5ende attack. Organisationen driver ocks\u00e5 Safe Harbor, ett ramverk som p\u00e5 f\u00f6rhand lovar vita hattar en bel\u00f6ning om de returnerar stulna medel snabbt i st\u00e4llet f\u00f6r att beh\u00e5lla dem.<\/p><h3 class=\"wp-block-heading\">Kan man f\u00e5 tillbaka stulna kryptotillg\u00e5ngar efter ett hack?<\/h3><p class=\"wp-block-paragraph\">Ibland, men det \u00e4r l\u00e5ngt ifr\u00e5n garanterat. Utfallet beror p\u00e5 faktorer som om protokollet har kapital eller externa investerare som kan t\u00e4cka f\u00f6rlusten, om angriparen g\u00e5r med p\u00e5 att f\u00f6rhandla i utbyte mot en bel\u00f6ning, och om myndigheter lyckas frysa medlen innan de tv\u00e4ttas genom mixrar eller v\u00e4xlas till andra tillg\u00e5ngar. F\u00f6r verkligt decentraliserade protokoll utan en reglerad motpart finns dessutom inget CASP och ingen myndighet att rikta ett formellt klagom\u00e5l mot, vilket g\u00f6r en framg\u00e5ngsrik sp\u00e5rning \u00e4nnu viktigare f\u00f6r de drabbade.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Vad \u00e4r en post-mortem inom krypto?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En post-mortem \u00e4r en offentlig rapport som ett protokoll eller en b\u00f6rs publicerar efter en s\u00e4kerhetsincident. Den beskriver vanligtvis en tidslinje \u00f6ver h\u00e4ndelsef\u00f6rloppet, den tekniska grundorsaken, hur mycket som stals och en plan f\u00f6r eventuell ers\u00e4ttning till drabbade anv\u00e4ndare. Kryptobranschen publicerar den h\u00e4r typen av rapporter mer \u00f6ppet \u00e4n de flesta andra finansiella sektorer, delvis eftersom blockkedjedata redan \u00e4r offentlig och sv\u00e5r att helt d\u00f6lja.\"}},{\"@type\":\"Question\",\"name\":\"Vem utreder egentligen ett kryptohack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det \u00e4r s\u00e4llan en enda akt\u00f6r. Kommersiella analysf\u00f6retag som Chainalysis, TRM Labs och Elliptic sp\u00e5rar pengafl\u00f6den och s\u00e4ljer underlag till myndigheter. Pseudonyma oberoende utredare som ZachXBT arbetar snabbt och publikt. Realtidsf\u00f6retag som Blockaid f\u00f6rs\u00f6ker uppt\u00e4cka attacken medan den p\u00e5g\u00e5r, och frivilligorganisationer som SEAL 911 rycker in akut. De starkaste slutsatserna kommer oftast n\u00e4r flera av dessa arbetar parallellt och landar i samma svar oberoende av varandra.\"}},{\"@type\":\"Question\",\"name\":\"Hur s\u00e4kert vet man att Nordkorea eller Lazarus-gruppen ligger bakom ett hack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det varierar kraftigt fr\u00e5n fall till fall. I fall som Bybit-hacket 2025 konvergerade FBI och flera oberoende forensikfirmor p\u00e5 samma slutsats, vilket ger en h\u00f6g konfidensniv\u00e5. I andra fall, som tvisten mellan KelpDAO och LayerZero 2026, \u00e4r attributionen en enskild parts p\u00e5st\u00e5ende utan oberoende bekr\u00e4ftelse, vilket b\u00f6r l\u00e4sas med betydligt st\u00f6rre skepsis.\"}},{\"@type\":\"Question\",\"name\":\"Vad g\u00f6r SEAL 911?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"SEAL 911 \u00e4r en frivillig, Telegram-baserad larmcentral driven av Security Alliance, d\u00e4r erfarna s\u00e4kerhetsforskare kan kopplas ihop med ett drabbat protokoll inom minuter, mitt i en p\u00e5g\u00e5ende attack. Organisationen driver ocks\u00e5 Safe Harbor, ett ramverk som p\u00e5 f\u00f6rhand lovar vita hattar en bel\u00f6ning om de returnerar stulna medel snabbt i st\u00e4llet f\u00f6r att beh\u00e5lla dem.\"}},{\"@type\":\"Question\",\"name\":\"Kan man f\u00e5 tillbaka stulna kryptotillg\u00e5ngar efter ett hack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ibland, men det \u00e4r l\u00e5ngt ifr\u00e5n garanterat. Utfallet beror p\u00e5 faktorer som om protokollet har kapital eller externa investerare som kan t\u00e4cka f\u00f6rlusten, om angriparen g\u00e5r med p\u00e5 att f\u00f6rhandla i utbyte mot en bel\u00f6ning, och om myndigheter lyckas frysa medlen innan de tv\u00e4ttas genom mixrar eller v\u00e4xlas till andra tillg\u00e5ngar. F\u00f6r verkligt decentraliserade protokoll utan en reglerad motpart finns dessutom inget CASP och ingen myndighet att rikta ett formellt klagom\u00e5l mot, vilket g\u00f6r en framg\u00e5ngsrik sp\u00e5rning \u00e4nnu viktigare f\u00f6r de drabbade.\"}}]}<\/script><p class=\"wp-block-paragraph\">Skrivet av HOGE Wires redaktion.<\/p>","protected":false},"excerpt":{"rendered":"<p>Bakom varje kryptohack-obduktion finns en hel bransch: Chainalysis, ZachXBT, Blockaid, SEAL 911 och Arkham. S\u00e5 jobbar utredarna, och s\u00e5 s\u00e4ker \u00e4r Nordkorea-attributionen egentligen.<\/p>\n","protected":false},"author":5,"featured_media":192,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-191","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-culture"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/191","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/comments?post=191"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/191\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media\/192"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media?parent=191"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/categories?post=191"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/tags?post=191"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}