{"id":201,"date":"2026-08-07T21:00:26","date_gmt":"2026-08-07T21:00:26","guid":{"rendered":"https:\/\/hoge.gg\/se\/fungerar-post-mortem-kulturen-krypto-2026\/"},"modified":"2026-08-07T21:00:26","modified_gmt":"2026-08-07T21:00:26","slug":"fungerar-post-mortem-kulturen-krypto-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/se\/fungerar-post-mortem-kulturen-krypto-2026\/","title":{"rendered":"Fungerar post-mortem-kulturen? Tio \u00e5r, samma misstag"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Den 30 juli 2026 t\u00f6mdes de f\u00f6rsta bitcoin-pl\u00e5nb\u00f6ckerna. P\u00e5 41 minuter f\u00f6rsvann drygt tusen bitcoin ur adresser vars \u00e4gare trodde att de hade k\u00f6pt det s\u00e4kraste som fanns: en offline h\u00e5rdvarupl\u00e5nbok fr\u00e5n kanadensiska Coinkite, en Coldcard, som aldrig hade varit uppkopplad mot internet. Grundorsaken var varken en ny attackteknik eller en stulen privat nyckel. Det var en svag slumpgenerator, en bugg som legat vilande i enhetens firmware sedan mars 2021, och exakt samma sorts fel som s\u00e4nkte en hel generation Android-baserade bitcoin-pl\u00e5nb\u00f6cker redan 2013.<\/p><p class=\"wp-block-paragraph\">Kryptobranschen har under tio \u00e5r byggt en hel kultur kring att obducera sina egna katastrofer. Post-mortem, den offentliga haverirapporten, har blivit en egen genre: minutprotokoll, grundorsaksanalys, obligatorisk transparens och en kollektiv jakt p\u00e5 l\u00e4rdomar. HOGE Wire har sj\u00e4lva \u00e4gnat den kulturen flera artiklar. Men Coldcard-fallet tvingar fram en obekv\u00e4m fr\u00e5ga som n\u00e4stan aldrig st\u00e4lls rakt ut: om branschen \u00e4r s\u00e5 skicklig p\u00e5 att skriva obduktionsrapporter, varf\u00f6r forts\u00e4tter samma sjukdomar att d\u00f6da? Svaret \u00e4r varken ett sj\u00e4lvbel\u00e5tet \u201dvi l\u00e4r oss hela tiden\u201d eller ett cyniskt \u201dvi l\u00e4r oss aldrig\u201d, utan n\u00e5got besv\u00e4rligare d\u00e4remellan.<\/p><h2 class='wp-block-heading'>Fr\u00e5gan bakom obduktionerna<\/h2><p class=\"wp-block-paragraph\">En post-mortem i krypto \u00e4r, i sin b\u00e4sta form, en offentlig haveriutredning: teamet bakom ett drabbat protokoll publicerar en tidslinje \u00f6ver vad som h\u00e4nde, pekar ut den tekniska grundorsaken, redovisar hur mycket som gick f\u00f6rlorat och vem som t\u00e4cker notan, och lovar en kodfix f\u00f6ljd av en ny revision. Formatet l\u00e5nades fr\u00e5n mjukvaruv\u00e4rldens skuldfria haverirapport, d\u00e4r po\u00e4ngen \u00e4r att f\u00f6rst\u00e5 systemet i st\u00e4llet f\u00f6r att h\u00e4nga ut en enskild person. I krypto fick genren en extra tyngd, eftersom det ofta inte finns n\u00e5gon domstol, ingen ins\u00e4ttningsgaranti och ingen tillsynsmyndighet att v\u00e4nda sig till n\u00e4r pengarna v\u00e4l \u00e4r borta. Obduktionen blir d\u00e5 inte bara en teknisk \u00f6vning utan sj\u00e4lva uppr\u00e4ttelsen: den offentliga redog\u00f6relsen \u00e4r i praktiken allt offret f\u00e5r.<\/p><p class=\"wp-block-paragraph\">Den vanliga inv\u00e4ndningen mot den h\u00e4r kulturen \u00e4r fr\u00e5gan \u201dvarf\u00f6r l\u00e4r vi oss inte?\u201d. Det \u00e4r fel fr\u00e5ga. Branschen l\u00e4r sig, ibland grundligt. Den mer tr\u00e4ffande fr\u00e5gan \u00e4r varf\u00f6r l\u00e4randet bara tycks t\u00e4cka den ena halvan av problemet: den del som \u00e4r l\u00e4tt att skriva ner. F\u00f6r att se skillnaden m\u00e5ste man b\u00f6rja med ett fall d\u00e4r kulturen faktiskt fungerade, och inte bara producerade en snyggt formulerad rapport.<\/p><h2 class='wp-block-heading'>Vad kulturen faktiskt botade<\/h2><p class=\"wp-block-paragraph\">Det tydligaste exemplet p\u00e5 att post-mortem-kulturen kan bota en sjukdom \u00e4r reentrancy, \u00e5terintr\u00e4desattacken. Det var den klassen av bugg som s\u00e4nkte The DAO 2016, kryptohistoriens mest omskrivna hack, d\u00e4r en angripare kunde anropa en uttagsfunktion om och om igen innan saldot hann uppdateras och till slut l\u00e4nsade runt en tredjedel av fonden. Attacken tvingade fram Ethereums h\u00e5rda fork och gav upphov till Ethereum Classic. Men den ledde ocks\u00e5 till n\u00e5got mer produktivt: ett decennium av obduktioner gjorde \u00e5terintr\u00e4de till det mest omskrivna felet i hela branschen.<\/p><p class=\"wp-block-paragraph\">Resultatet syns i statistiken. Verktyg som OpenZeppelins ReentrancyGuard, statiska analysatorer som Slither och Mythril och en generation utvecklare som f\u00e5tt m\u00f6nstret inpr\u00e4ntat har pressat ned reentrancy p\u00e5 riskskalan. I <a href='https:\/\/scs.owasp.org\/sctop10\/'>OWASP:s Smart Contract Top 10 f\u00f6r 2026<\/a> har \u00e5terintr\u00e4de fallit fr\u00e5n femte plats 2025 till \u00e5ttonde 2026. Det \u00e4r inte ett litet resultat. Det \u00e4r en hel felklass som mognat fr\u00e5n branschens st\u00f6rsta existentiella hot till en l\u00f6st kontrollerad restrisk, just f\u00f6r att varje enskild incident dissekerades offentligt och l\u00e4rdomen byggdes in i verktyg som skyddar alla som kom efter.<\/p><p class=\"wp-block-paragraph\">Dan Guido, medgrundare och vd f\u00f6r s\u00e4kerhetsfirman Trail of Bits, har sammanfattat drivkraften bakom det h\u00e4r i en enda mening till <a href='https:\/\/decential.io\/articles\/qa-with-trail-of-bits-co-founder-dan-guido'>Decential<\/a>: \u201dI never want to find the same bug twice.\u201d Det \u00e4r i praktiken hela post-mortem-kulturens ambition destillerad. Problemet \u00e4r att ambitionen bara l\u00e5ter sig uppfyllas f\u00f6r vissa sorters buggar, och att fronten sedan l\u00e4nge har flyttat d\u00e4rifr\u00e5n.<\/p><h2 class='wp-block-heading'>OWASP:s topplista 2026: kartan \u00f6ver vad som \u00e5terkommer<\/h2><p class=\"wp-block-paragraph\">Vill man se vilka fel som faktiskt \u00e5terkommer \u00e4r OWASP:s \u00e5rliga topplista det n\u00e4rmaste branschen kommer en officiell karta. Listan f\u00f6r 2026 \u00e4r sammanst\u00e4lld ur 122 avgr\u00e4nsade smarta-kontrakt-incidenter under 2025, tillsammans v\u00e4rda omkring 905 miljoner dollar, motsvarande cirka 8,6 miljarder kronor (dollarbelopp r\u00e4knas genomg\u00e5ende om till en v\u00e4xelkurs kring 9,50). S\u00e5 h\u00e4r ser rangordningen ut, fr\u00e5n allvarligast till minst:<\/p><figure class='wp-block-table'><table><thead><tr><th>Nr<\/th><th>Kategori<\/th><th>Kommentar<\/th><\/tr><\/thead><tbody><tr><td>SC01<\/td><td>Access Control (beh\u00f6righetsfel)<\/td><td>Fortsatt etta; fel beh\u00f6righet p\u00e5 en enda funktion r\u00e4cker<\/td><\/tr><tr><td>SC02<\/td><td>Business Logic (aff\u00e4rslogik)<\/td><td>Fel som f\u00f6ljer reglerna men bryter mot avsikten<\/td><\/tr><tr><td>SC03<\/td><td>Price Oracle Manipulation<\/td><td>Manipulerade prisfl\u00f6den, of\u00f6r\u00e4ndrat p\u00e5 tredje plats<\/td><\/tr><tr><td>SC04<\/td><td>Flash Loan-attacker<\/td><td>L\u00e5nat kapital f\u00f6rst\u00e4rker en annan svaghet<\/td><\/tr><tr><td>SC05<\/td><td>Bristande indatavalidering<\/td><td>Ovaliderad indata som passerar rakt igenom<\/td><\/tr><tr><td>SC06<\/td><td>Okontrollerade externa anrop<\/td><td>Anrop vars resultat aldrig kontrolleras<\/td><\/tr><tr><td>SC07<\/td><td>Aritmetiska fel (avrundning, precision)<\/td><td>Sm\u00e5 avrundningsfel som skalas upp<\/td><\/tr><tr><td>SC08<\/td><td>Reentrancy (\u00e5terintr\u00e4de)<\/td><td>Nedflyttad fr\u00e5n femte plats; kontrollerna mognade<\/td><\/tr><tr><td>SC09<\/td><td>Heltalsspill (overflow\/underflow)<\/td><td>Klassikern som moderna spr\u00e5k delvis byggt bort<\/td><\/tr><tr><td>SC10<\/td><td>Proxy- och uppgraderingsfel<\/td><td>Uppgraderbara kontrakt som \u00f6ppnar nya angreppsytor<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Tv\u00e5 saker sticker ut. Beh\u00f6righetsfel ligger kvar p\u00e5 f\u00f6rsta plats, \u00e5r efter \u00e5r, trots att det \u00e4r den mest v\u00e4lk\u00e4nda svagheten av alla. Och \u00e5terintr\u00e4de, den gamla huvudfienden, har allts\u00e5 sjunkit. Listan \u00e4r med andra ord b\u00e5de ett bevis p\u00e5 att kulturen fungerar (reentrancy f\u00f6ll) och en p\u00e5minnelse om att den inte utrotar n\u00e5got (access control v\u00e4grar flytta p\u00e5 sig). Men den viktigaste begr\u00e4nsningen med listan \u00e4r att den enbart handlar om smarta kontrakt. Och det \u00e4r just d\u00e4r pengarna slutade f\u00f6rsvinna.<\/p><h2 class='wp-block-heading'>Pengarna flyttade: fr\u00e5n kod till nycklar och m\u00e4nniskor<\/h2><p class=\"wp-block-paragraph\">Den enskilt viktigaste f\u00f6r\u00e4ndringen i kryptos\u00e4kerhet de senaste \u00e5ren syns inte i OWASP-listan alls, eftersom listan per definition bara m\u00e4ter kodbuggar. Enligt <a href='https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion'>TRM Labs halv\u00e5rsrapport f\u00f6r 2026<\/a> stals omkring 972 miljoner dollar, cirka 9,2 miljarder kronor, i 207 separata incidenter under f\u00f6rsta halv\u00e5ret, ett rekord i antal men mindre \u00e4n h\u00e4lften av v\u00e4rdet j\u00e4mf\u00f6rt med samma period 2025 (d\u00e5 cirka 2,3 miljarder dollar f\u00f6rsvann).<\/p><p class=\"wp-block-paragraph\">Den avg\u00f6rande detaljen ligger i f\u00f6rdelningen. Smarta-kontrakt-exploits stod f\u00f6r omkring 60 procent av incidenterna men bara en liten del av det stulna v\u00e4rdet. Komprometterade nycklar, infrastruktur och rena bedr\u00e4gerier (social ingenj\u00f6rskonst) stod f\u00f6r runt 15 procent av incidenterna men ungef\u00e4r 76 procent av v\u00e4rdet. De tv\u00e5 st\u00f6rsta enskilda st\u00f6lderna under halv\u00e5ret, Drift Protocol p\u00e5 omkring 285 miljoner dollar och KelpDAO p\u00e5 omkring 292 miljoner dollar, var ingen av dem en klassisk kodbugg. B\u00e5da tillskrivs nordkoreanska Lazarus-relaterade grupper, och b\u00e5da byggde p\u00e5 f\u00f6rfalskade meddelanden och manipulerade m\u00e4nniskor, inte p\u00e5 ett h\u00e5l i ett kontrakt.<\/p><p class=\"wp-block-paragraph\">Det \u00e4r den obekv\u00e4ma k\u00e4rnan. Post-mortem-kulturen slipades i en tid d\u00e5 de flesta hack var kodbuggar: reproducerbara, sp\u00e5rbara p\u00e5 kedjan, m\u00f6jliga att skriva en ren obduktion om. Men fronten har flyttat till stulna nycklar, komprometterade b\u00e4rbara datorer och phishade utvecklare, allts\u00e5 exakt de fel som l\u00e4mnar s\u00e4mst sp\u00e5r efter sig och d\u00e4rf\u00f6r \u00e4r sv\u00e5rast att obducera.<\/p><h2 class='wp-block-heading'>Tre rapporter, tre facit<\/h2><p class=\"wp-block-paragraph\">Att branschen saknar ett gemensamt minne blir konkret s\u00e5 snart man j\u00e4mf\u00f6r de stora halv\u00e5rssammanst\u00e4llningarna f\u00f6r 2026. De m\u00e4ter samma sex m\u00e5nader och landar i tre olika totalsummor, eftersom de definierar en incident olika och r\u00e4knar olika kategorier:<\/p><figure class='wp-block-table'><table><thead><tr><th>K\u00e4lla<\/th><th>Total f\u00f6rlust H1 2026<\/th><th>Antal incidenter<\/th><th>Vad de framh\u00e4ver<\/th><\/tr><\/thead><tbody><tr><td><a href='https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion'>TRM Labs<\/a><\/td><td>~972 mn USD (~9,2 mdr kr)<\/td><td>207<\/td><td>Kod = 60 % av fallen men liten v\u00e4rdeandel; nyckel och infrastruktur ~15 % av fallen men ~76 % av v\u00e4rdet<\/td><\/tr><tr><td><a href='https:\/\/www.forbes.com\/sites\/boazsobrado\/2026\/07\/17\/fewer-but-far-more-surgical-crypto-hacks-hit-13-billion-in-2026\/'>CertiK (via Forbes)<\/a><\/td><td>~1 315 mn USD (~12,5 mdr kr)<\/td><td>344<\/td><td>Pl\u00e5nbokskompromiss dyrast (>444 mn USD); kodbuggar vanligast (204 fall, ~152 mn USD)<\/td><\/tr><tr><td>SlowMist<\/td><td>~950 mn USD (~9 mdr kr)<\/td><td>~180<\/td><td>En \u00f6ppen, s\u00f6kbar databas snarare \u00e4n en rapport<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Tre seri\u00f6sa k\u00e4llor, tre siffror f\u00f6r samma halv\u00e5r. Det \u00e4r inte ett tecken p\u00e5 slarv, utan p\u00e5 att f\u00e4ltet aldrig enades om en gemensam taxonomi f\u00f6r vad som r\u00e4knas som en incident och hur v\u00e4rdet ska bokf\u00f6ras. Flyget har en central, obligatorisk haverikatalog. Krypto har tre privata bokf\u00f6ringar som inte g\u00e5r ihop. Det s\u00e4ger n\u00e5got om hur l\u00e5ngt den kollektiva minnesbanken egentligen r\u00e4cker.<\/p><h2 class='wp-block-heading'>Coldcard: en tretton \u00e5r gammal bugg som ingen mindes<\/h2><p class=\"wp-block-paragraph\">Coldcard-fallet \u00e4r den skarpaste illustrationen av problemet, just f\u00f6r att det inte handlar om ett smart kontrakt alls. Enligt Coinkites egen <a href='https:\/\/blog.coinkite.com\/entropy-technical-backgrounder\/'>tekniska bakgrundsrapport<\/a> uppstod felet n\u00e4r tillverkaren 2021 migrerade till biblioteket libsecp256k1 och samtidigt bytte hur enheten genererade sina hemliga nycklar. En preprocessor-flagga (ett ifndef-villkor) testade om makrot MICROPY_HW_ENABLE_RNG var definierat, inte om det hade ett v\u00e4rde skilt fr\u00e5n noll. Makrot var definierat men satt till noll, s\u00e5 kontrollen slog aldrig till, och firmwaren f\u00f6ll tyst tillbaka p\u00e5 MicroPythons enkla mjukvaru-slumpgenerator (kallad Yasmarang) i st\u00e4llet f\u00f6r h\u00e5rdvarans dedikerade slumpk\u00e4lla.<\/p><p class=\"wp-block-paragraph\">Konsekvensen var f\u00f6r\u00f6dande i det tysta. \u00c4ldre modeller (Mk2 och Mk3) fick i praktiken runt 40 bitars entropi i st\u00e4llet f\u00f6r de 128 som kr\u00e4vs f\u00f6r att en nyckel ska vara ogissbar; nyare modeller landade p\u00e5 omkring 72 bitar, fortfarande l\u00e5ngt under gr\u00e4nsen. En angripare beh\u00f6vde allts\u00e5 inte bryta n\u00e5gon kryptering, bara s\u00f6ka igenom ett hanterbart litet utrymme av m\u00f6jliga nycklar. Det v\u00e4rsta: att uppdatera firmwaren reparerar inte en nyckel som redan skapats p\u00e5 den trasiga versionen. Enda botemedlet \u00e4r en helt ny pl\u00e5nbok och en full flytt av alla medel. Fr\u00f6er som skapats fr\u00e5n minst 50 egna t\u00e4rningskast var aldrig i fara, eftersom de aldrig f\u00f6rlitade sig p\u00e5 enhetens slumpgenerator.<\/p><p class=\"wp-block-paragraph\">F\u00f6rlusten har inget slutgiltigt facit, den r\u00f6r sig fortfarande. Den f\u00f6rsta v\u00e5gen t\u00f6mde omkring 1 196 adresser p\u00e5 41 minuter enligt <a href='https:\/\/thehackernews.com\/2026\/08\/coldcard-hardware-wallet-flaw-linked-to.html'>The Hacker News<\/a>; n\u00e5gra dagar senare l\u00e5g summan p\u00e5 cirka 1 367 bitcoin. Den 4 augusti bekr\u00e4ftade <a href='https:\/\/techcrunch.com\/2026\/08\/04\/hackers-steal-over-130-million-by-exploiting-bug-in-offline-hardware-wallets\/'>TechCrunch<\/a> att beloppet passerat 130 miljoner dollar, \u00f6ver 1,2 miljarder kronor, spritt \u00f6ver fler \u00e4n 5 200 adresser. Och till skillnad fr\u00e5n n\u00e4stan alla andra fall i den h\u00e4r kulturen fanns ingen enskild angripare att f\u00f6rhandla med: Galaxy Research dokumenterade minst ett dussin okoordinerade grupper som t\u00e4vlade om samma s\u00e5rbara adresser.<\/p><p class=\"wp-block-paragraph\">Det djupt oroande \u00e4r att det h\u00e4r inte var en ny sorts fel. Redan 2013 varnade <a href='https:\/\/bitcoin.org\/en\/alert\/2013-08-11-android'>bitcoin.org<\/a> f\u00f6r att en bugg i Androids SecureRandom l\u00e4t vissa pl\u00e5nboksappar signera olika transaktioner med samma slumptal, vilket gjorde att en angripare kunde \u00e5terskapa den privata nyckeln direkt ur offentliga kedjedata. Samma underliggande felform, svag eller upprepad slump som leder till nyckel\u00e5terskapning, och exakt samma botemedel: skapa en ny adress p\u00e5 reparerad kod och flytta pengarna. Tretton \u00e5r emellan, och den kollektiva minnesbanken f\u00e5ngade det inte.<\/p><p class=\"wp-block-paragraph\">Rodolfo Novak, en av grundarna av Coinkite, drog en obekv\u00e4m slutsats i <a href='https:\/\/bitcoinmagazine.com\/business\/coinkite-releases-fixed-firmware-after-coldcard-bug-ai-likely-involved-in-the-hack'>Bitcoin Magazine<\/a>: \u201dAI-assisted code review can now find latent bugs at a speed that is outpacing even the industry&#8217;s most seasoned experts.\u201d Med andra ord: buggen fanns d\u00e4r hela tiden, men det som gjorde den till en katastrof just nu kan ha varit att angriparnas verktyg blev tillr\u00e4ckligt vassa f\u00f6r att hitta den f\u00f6re f\u00f6rsvararna.<\/p><h2 class='wp-block-heading'>Samma sjukdomar, nya namn<\/h2><p class=\"wp-block-paragraph\">Coldcard \u00e4r inte ett undantag utan ett m\u00f6nster. G\u00e5r man igenom 2025 och 2026 \u00e5rs stora incidenter \u00e5terkommer felklasserna med en n\u00e4stan tr\u00f6ttande regelbundenhet, bara i nya protokoll och p\u00e5 nya kedjor:<\/p><figure class='wp-block-table'><table><thead><tr><th>Felklass<\/th><th>Tidigt fall<\/th><th>\u00c5terkomst 2025-2026<\/th><th>Vad kulturen gjorde<\/th><\/tr><\/thead><tbody><tr><td>Reentrancy<\/td><td>The DAO (2016)<\/td><td>GMX V1 (~400 mn kr)<\/td><td>Verktyg blev standard; felet f\u00f6ll p\u00e5 OWASP-listan<\/td><\/tr><tr><td>Avrundning, precision<\/td><td>Klassisk aritmetik<\/td><td>Balancer (~1,2 mdr kr)<\/td><td>Risken flaggades av revisorn redan 2021, \u00e4nd\u00e5 missad<\/td><\/tr><tr><td>Oracle-manipulation<\/td><td>bZx (2020)<\/td><td>Ostium (2026)<\/td><td>Fortfarande trea p\u00e5 OWASP-listan<\/td><\/tr><tr><td>Heltalsspill<\/td><td>Klassisk overflow<\/td><td>Cetus (~2,1 mdr kr)<\/td><td>Move-spr\u00e5kets rykte s\u00e4nkte vaksamheten<\/td><\/tr><tr><td>Svag slumpgenerator<\/td><td>Android-pl\u00e5nb\u00f6cker (2013)<\/td><td>Coldcard (>1,2 mdr kr)<\/td><td>Ingen minnesbank f\u00e5ngade \u00e5terfallet<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Balancer-fallet \u00e4r det mest talande. N\u00e4r protokollet f\u00f6rlorade omkring 129 miljoner dollar (cirka 1,2 miljarder kronor) i november 2025 visade det sig att revisionsfirman Trail of Bits redan 2021 hade flaggat den underliggande risken i en post m\u00e4rkt TOB-BALANCER-004, med allvarsgraden angiven som \u201dobest\u00e4md\u201d. Firman publicerade efter\u00e5t en ovanligt uppriktig <a href='https:\/\/blog.trailofbits.com\/2025\/11\/07\/balancer-hack-analysis-and-guidance-for-the-defi-ecosystem\/'>retrospektiv<\/a> d\u00e4r den erk\u00e4nde att 2021 \u00e5rs hotmodeller fokuserade p\u00e5 beh\u00f6righet och nyckelst\u00f6ld, inte p\u00e5 aritmetiska randfall. Risken var allts\u00e5 nedskriven, arkiverad, och \u00e4nd\u00e5 inte \u00e5tg\u00e4rdad n\u00e4r den slog till fyra \u00e5r senare.<\/p><p class=\"wp-block-paragraph\">Suhail Kakar, utvecklaransvarig p\u00e5 TAC Blockchain, formulerade l\u00e4rdomen skarpt till <a href='https:\/\/cointelegraph.com\/news\/balancer-finance-audits-exploit-security'>Cointelegraph<\/a>: \u201dBalancer went through 10+ audits. The vault was audited three separate times by different firms still got hacked for $110M. This space needs to accept that &#8216;audited by X&#8217; means almost nothing. Code is hard, DeFi is harder.\u201d M\u00f6nstret upprepas i fall efter fall. Bunni st\u00e4ngde permanent 2025 sedan en avrundningsbugg som revisorn pekat p\u00e5 slog till i en variant som fixen inte t\u00e4ckte. GMX V1 f\u00f6rlorade omkring 42 miljoner dollar p\u00e5 ett \u00e5terintr\u00e4desfel i en kodpatch fr\u00e5n 2022 som aldrig hade granskats sj\u00e4lvst\u00e4ndigt. Och Cetus p\u00e5 Sui-kedjan t\u00f6mdes p\u00e5 \u00f6ver 223 miljoner dollar (cirka 2,1 miljarder kronor) genom ett heltalsspill i ett tredjepartsbibliotek, delvis f\u00f6r att Move-spr\u00e5kets rykte om minness\u00e4kerhet f\u00e5tt granskarna att s\u00e4nka garden just kring \u00f6verfl\u00f6deskontroller. F\u00f6r l\u00e4sare som f\u00f6ljer <a href='https:\/\/hoge.gg\/se\/aptos-gaming-2026-spelekosystem-move-kedjan\/'>spelekosystemen p\u00e5 Move-kedjor<\/a> \u00e4r det en nykter p\u00e5minnelse om att ett spr\u00e5ks goda rykte aldrig \u00e4r samma sak som en revision.<\/p><h2 class='wp-block-heading'>Varf\u00f6r l\u00e4r vi oss bara halva l\u00e4xan<\/h2><p class=\"wp-block-paragraph\">H\u00e4r ligger sj\u00e4lva svaret p\u00e5 fr\u00e5gan texten b\u00f6rjade med. Post-mortem-kulturen l\u00e4r sig utm\u00e4rkt, men bara den del av problemet som g\u00e5r att skriva ner ordentligt. En kodbugg \u00e4r en tacksam patient: den ligger kvar p\u00e5 kedjan, den kan reproduceras, den kan f\u00f6rklaras rad f\u00f6r rad, och den kan f\u00f6rvandlas till ett verktyg (som ReentrancyGuard) som skyddar alla som kommer efter. Det \u00e4r d\u00e4rf\u00f6r reentrancy kunde botas.<\/p><p class=\"wp-block-paragraph\">Ett stulet nyckelknippe, en phishad utvecklare eller en komprometterad signeringsserver l\u00e4mnar inget s\u00e5dant arv. Det finns s\u00e4llan en ren teknisk grundorsak att publicera, offret \u00e4r ofta en centraliserad akt\u00f6r som inte vill beskriva sin interna s\u00e4kerhet i detalj, och l\u00e4rdomen (rotera nycklar, misst\u00e4nk ov\u00e4ntade jobberbjudanden) g\u00e5r inte att kompilera in i ett bibliotek. Obduktionen blir vag, ibland utel\u00e4mnad helt. Och det \u00e4r just den kategorin som numera st\u00e5r f\u00f6r tre fj\u00e4rdedelar av de stulna pengarna. Vem som faktiskt skriver dessa obduktioner, och hur s\u00e4kra deras slutsatser om till exempel nordkoreansk inblandning egentligen \u00e4r, \u00e4r ett eget kapitel som <a href='https:\/\/hoge.gg\/se\/vem-utreder-kryptohack-forensikbranschen\/'>forensikbranschen bakom post-mortems<\/a> b\u00e4r upp. Kulturen har med andra ord byggt ett fantastiskt bibliotek \u00f6ver reproducerbara kodfel och n\u00e4stan ingenting \u00f6ver de m\u00e4nskliga och operativa fel som i dag kostar mest.<\/p><h2 class='wp-block-heading'>Vad krypto l\u00e5nade fr\u00e5n flyget, och vad det hoppade \u00f6ver<\/h2><p class=\"wp-block-paragraph\">Post-mortem-kulturens andliga hemvist brukar sp\u00e5ras till tv\u00e5 h\u00e5ll: flygs\u00e4kerheten och Silicon Valleys driftkultur. Krypto tog med sig den ena halvan av flygets modell och l\u00e4mnade den andra. Fr\u00e5n flyget och fr\u00e5n den skuldfria haverirapporten l\u00e5nade branschen formen: den anklagelsefria ber\u00e4ttelsen, tidslinjen, jakten p\u00e5 grundorsak snarare \u00e4n syndabock. Men flygets verkliga genombrott var aldrig ber\u00e4ttelsen. Det var institutionen: en central, oberoende och lagstadgad haverikommission (i USA NTSB) som samlar varje utredning i ett offentligt register som alla operat\u00f6rer m\u00e5ste l\u00e4sa och l\u00e4ra av.<\/p><p class=\"wp-block-paragraph\">Det \u00e4r den delen krypto hoppade \u00f6ver. Branschen fick den litter\u00e4ra obduktionen men aldrig det obligatoriska, gemensamma arkivet som g\u00f6r kunskapen kumulativ. En obduktion i krypto skrivs av den drabbade parten sj\u00e4lv, publiceras p\u00e5 dess egen blogg och konkurrerar sedan med n\u00e4sta incidents obduktion om uppm\u00e4rksamheten. Ingen myndighet kr\u00e4ver in den, ingen central instans indexerar den, och n\u00e4sta team \u00e4r inte skyldigt att ha l\u00e4st den. Coldcards svaga slumpgenerator och Androids trasiga SecureRandom \u00e4r samma haveri tretton \u00e5r is\u00e4r, just f\u00f6r att det inte finns n\u00e5gon kommission vars jobb det \u00e4r att koppla ihop dem.<\/p><h2 class='wp-block-heading'>Ett arkiv, men inget system<\/h2><p class=\"wp-block-paragraph\">Det betyder inte att minnet \u00e4r obefintligt. Tv\u00e4rtom finns flera imponerande f\u00f6rs\u00f6k att arkivera branschens katastrofer, men de \u00e4r just spridda arkiv, inte ett system. Rekt.news topplista fungerar som genrens kanon och skamv\u00e4gg, en svart humoristisk minneslista \u00f6ver de st\u00f6rsta f\u00f6rlusterna. SlowMists databas och <a href='https:\/\/defillama.com\/hacks'>DefiLlamas hackregister<\/a> (med \u00f6ver 540 dokumenterade incidenter sedan 2016, s\u00f6kbara p\u00e5 teknik, protokoll och belopp) \u00e4r det n\u00e4rmaste branschen kommer en gemensam faktabas. OWASP-listan \u00e4r den \u00e5rliga taxonomin. Och Security Alliances Safe Harbor-ramverk standardiserar hur en whitehat f\u00e5r agera under en p\u00e5g\u00e5ende attack.<\/p><p class=\"wp-block-paragraph\">Var och en av dem \u00e4r v\u00e4rdefull. Men de standardiserar olika saker (ber\u00e4ttelsen, databasen, taxonomin, responsen) och ingen av dem \u00e4r obligatorisk eller helt\u00e4ckande. Resultatet \u00e4r en samling pusselbitar till ett arkiv som \u00e4nnu inte blivit ett system. Det m\u00e4rks tydligast i efterspelet: fr\u00e5gan om ett drabbat protokoll \u00f6verlever eller tynar bort avg\u00f6rs s\u00e4llan av hur bra dess obduktion var, utan av kapital, kommunikationstempo och om teamet finns kvar, n\u00e5got vi g\u00e5tt igenom separat i <a href='https:\/\/hoge.gg\/se\/kryptoprotokoll-overlevnad-efter-hack\/'>varf\u00f6r vissa kryptoprotokoll \u00f6verlever och andra d\u00f6r<\/a>.<\/p><h2 class='wp-block-heading'>Reglering: DORA, Finansinspektionen och DeFi:s tomrum<\/h2><p class=\"wp-block-paragraph\">F\u00f6r svenska l\u00e4sare \u00e4r det h\u00e4r den mest konkreta delen. Sedan MiCA-f\u00f6rordningen g\u00e4ller fullt ut \u00e4r det <a href='https:\/\/www.fi.se\/sv\/betalningar\/kryptotillgangar\/mica-forordningen\/'>Finansinspektionen<\/a> som \u00e4r beh\u00f6rig myndighet f\u00f6r kryptotillg\u00e5ngar i Sverige. Fr\u00e5n 1 oktober 2025 m\u00e5ste varje kryptof\u00f6retag som v\u00e4nder sig till svenska kunder antingen ha ans\u00f6kt om tillst\u00e5nd hos FI eller upph\u00f6ra med verksamheten. Men MiCA reglerar leverant\u00f6rer av kryptotj\u00e4nster (b\u00f6rser, f\u00f6rvaringstj\u00e4nster, emittenter), inte protokollen sj\u00e4lva och absolut inte en h\u00e5rdvarutillverkare.<\/p><p class=\"wp-block-paragraph\">P\u00e5 EU-niv\u00e5 finns dessutom <a href='https:\/\/www.eiopa.europa.eu\/digital-operational-resilience-act-dora_en'>DORA<\/a>, som st\u00e4ller krav p\u00e5 finansiella akt\u00f6rers digitala motst\u00e5ndskraft. DORA har till och med en incidentrapporteringsklocka: en inledande anm\u00e4lan inom fyra timmar efter att en allvarlig incident klassats (senast 24 timmar efter uppt\u00e4ckt), en delrapport inom 72 timmar och en slutrapport inom en m\u00e5nad. Men klockan g\u00e4ller bara reglerade akt\u00f6rer. Ett rent DeFi-protokoll utan bolag bakom sig, en anonym b\u00f6rs eller en h\u00e5rdvarutillverkare som Coinkite faller helt utanf\u00f6r b\u00e5de MiCA och DORA. F\u00f6r dem finns ingen lagstadgad rapporteringsplikt alls; deras svarstider \u00e4r rena frivilliga val. Det enda teoretiska skyddet f\u00f6r en Coldcard-drabbad svensk \u00e4r allm\u00e4n produktansvars- och konsumentr\u00e4tt, l\u00e5ngsam, dyr och utan k\u00e4nt prejudikat f\u00f6r just den h\u00e4r sortens fel. Post-mortem-kulturen fyller allts\u00e5 ett verkligt juridiskt vakuum, men den fyller det bara d\u00e4r det finns en identifierbar part som vill skriva rapporten.<\/p><h2 class='wp-block-heading'>Kan AI f\u00e5 l\u00e4rdomarna att ackumuleras?<\/h2><p class=\"wp-block-paragraph\">Den enda kraft som p\u00e5 kort tid kan f\u00f6r\u00e4ndra ekvationen \u00e4r samma sak som Novak pekade p\u00e5: AI. Trail of Bits beskrev i en <a href='https:\/\/blog.trailofbits.com\/2026\/03\/31\/how-we-made-trail-of-bits-ai-native-so-far\/'>rapport fr\u00e5n mars 2026<\/a> hur firman g\u00e5tt \u00f6ver till ett AI-drivet arbetss\u00e4tt och nu hanterar i storleksordningen 200 buggar i veckan, d\u00e4r ungef\u00e4r en femtedel f\u00f6rst flaggas av AI. Om maskiner kan l\u00e4sa hela den offentliga korpusen av obduktioner p\u00e5 ett s\u00e4tt ingen m\u00e4nniska hinner, skulle branschens splittrade arkiv f\u00f6r f\u00f6rsta g\u00e5ngen kunna bli kumulativt: l\u00e4rdomen fr\u00e5n Android 2013 skulle inte l\u00e4ngre kunna gl\u00f6mmas bort tills Coldcard dyker upp 2026.<\/p><p class=\"wp-block-paragraph\">Men samma verktyg sk\u00e4r \u00e5t b\u00e5da h\u00e5ll. Om \u00f6ppen k\u00e4llkod och gamla incidentrapporter blir l\u00e4sbara f\u00f6r f\u00f6rsvararnas AI, blir de det f\u00f6r angriparnas ocks\u00e5. Novaks andra r\u00e5d i samma intervju var d\u00e4rf\u00f6r brutalt enkelt: om din firmware \u00e4r \u00f6ppen eller n\u00e5gonsin varit offentlig, utg\u00e5 fr\u00e5n att den redan l\u00e4ses av b\u00e5de angripare och f\u00f6rsvarare. AI kan allts\u00e5 g\u00f6ra minnesbanken kumulativ, men den flyttar samtidigt fram fronten snabbare \u00e4n n\u00e5gonsin, och risken \u00e4r att den nya fronten \u00e5terigen ligger d\u00e4r obduktionerna \u00e4r s\u00e4mst: i nycklar, i m\u00e4nniskor och i firmware som ingen ser.<\/p><h2 class='wp-block-heading'>Vad du b\u00f6r kr\u00e4va av en post-mortem<\/h2><p class=\"wp-block-paragraph\">Om l\u00e4randet bara t\u00e4cker halva problemet blir l\u00e4saren en del av kvalitetskontrollen. En obduktion v\u00e4rd namnet ska g\u00e5 att l\u00e4sa kritiskt, precis som man b\u00f6r l\u00e4sa en kryptogrundares l\u00f6ften kritiskt. Det handlar mindre om att f\u00f6rst\u00e5 varje kodrad och mer om att se vad rapporten v\u00e4ljer att lyfta fram och vad den tonar ner:<\/p><ul class='wp-block-list'><li>En minutuppl\u00f6st tidslinje: n\u00e4r uppt\u00e4cktes felet, och hur l\u00e5ng tid tog det att stoppa bl\u00f6dningen?<\/li><li>En konkret teknisk grundorsak, inte bara \u201den sofistikerad angripare\u201d. Vaga formuleringar d\u00f6ljer ofta ett nyckel- eller beh\u00f6righetsfel som teamet helst inte beskriver.<\/li><li>Ett tydligt besked om vem som b\u00e4r f\u00f6rlusten: anv\u00e4ndarna, teamet, en f\u00f6rs\u00e4kring eller en skattkista.<\/li><li>En kodfix f\u00f6ljd av en ny, oberoende revision, med versionsnummer.<\/li><li>\u00c4rlighet om felklassen. Var det en reproducerbar kodbugg eller en m\u00e4nsklig och operativ kompromiss? Det avg\u00f6r hur mycket l\u00e4rdomen faktiskt \u00e4r v\u00e4rd f\u00f6r n\u00e4sta protokoll.<\/li><\/ul><p class=\"wp-block-paragraph\">Grammatiken avsl\u00f6jar mycket. En rapport som skriver \u201danv\u00e4ndaren accepterade varningen\u201d l\u00e4gger ansvaret p\u00e5 offret; en som skriver \u201dv\u00e5rt system borde ha stoppat transaktionen\u201d tar det sj\u00e4lv. Den skillnaden \u00e4r ett redaktionellt val, inte en teknisk n\u00f6dv\u00e4ndighet, och den \u00e4r v\u00e4rd att l\u00e4gga m\u00e4rke till. Att l\u00e4sa <a href='https:\/\/hoge.gg\/se\/founder-interviews-lyssna-kritiskt-kryptogrundare\/'>kryptogrundarnas utsagor kritiskt<\/a> \u00e4r i grunden samma f\u00e4rdighet till\u00e4mpad p\u00e5 ett annat slags dokument. Post-mortem-kulturen \u00e4r p\u00e5 riktigt kryptobranschens \u00e4rligaste vana, men den \u00e4r ingen garanti. Den \u00e4r folkminne f\u00f6r det som \u00e4r l\u00e4tt att skriva ner och blank tystnad f\u00f6r det som kostar mest, och tills den skillnaden syns i varenda rapport \u00e4r det l\u00e4saren sj\u00e4lv som f\u00e5r v\u00e4ga orden.<\/p><h2 class='wp-block-heading'>Frequently Asked Questions<\/h2><h3 class='wp-block-heading'>Vad \u00e4r en post-mortem i krypto?<\/h3><p class=\"wp-block-paragraph\">En post-mortem \u00e4r en offentlig haverirapport efter ett hack eller ett protokollfel. Teamet publicerar en tidslinje, pekar ut den tekniska grundorsaken, redovisar f\u00f6rlusten och vem som t\u00e4cker den, och beskriver kodfixen. Eftersom det ofta saknas domstol eller ins\u00e4ttningsgaranti i decentraliserad finans fungerar obduktionen i praktiken som offrets enda form av uppr\u00e4ttelse.<\/p><h3 class='wp-block-heading'>G\u00f6r post-mortem-kulturen verkligen krypto s\u00e4krare?<\/h3><p class=\"wp-block-paragraph\">Delvis. Den har tydligt tryckt ned vissa reproducerbara kodfel, som reentrancy, vilket 2026 f\u00f6ll fr\u00e5n femte till \u00e5ttonde plats p\u00e5 OWASP:s topplista f\u00f6r smarta kontrakt. Men den f\u00e5ngar s\u00e4mre de fel som numera kostar mest, stulna nycklar och social ingenj\u00f6rskonst, som stod f\u00f6r runt tre fj\u00e4rdedelar av det stulna v\u00e4rdet under f\u00f6rsta halv\u00e5ret 2026 enligt TRM Labs.<\/p><h3 class='wp-block-heading'>Vad var Coldcard-buggen?<\/h3><p class=\"wp-block-paragraph\">En svag slumpgenerator. Sedan 2021 f\u00f6ll enhetens firmware tyst tillbaka p\u00e5 en mjukvarubaserad slumpk\u00e4lla i st\u00e4llet f\u00f6r h\u00e5rdvarans, vilket gav nycklar med bara omkring 40 till 72 bitars entropi i st\u00e4llet f\u00f6r de 128 som kr\u00e4vs. Angripare kunde d\u00e5 s\u00f6ka sig fram till nycklarna. Att uppdatera firmwaren skyddar inte redan skapade nycklar; bara en ny pl\u00e5nbok och en full flytt av medlen g\u00f6r det.<\/p><h3 class='wp-block-heading'>Vem \u00f6vervakar kryptohack i Sverige?<\/h3><p class=\"wp-block-paragraph\">Finansinspektionen \u00e4r beh\u00f6rig myndighet f\u00f6r kryptotillg\u00e5ngar under MiCA, och sedan 1 oktober 2025 m\u00e5ste f\u00f6retag som v\u00e4nder sig till svenska kunder ha ans\u00f6kt om tillst\u00e5nd. Men MiCA och EU:s DORA-regelverk g\u00e4ller reglerade tj\u00e4nsteleverant\u00f6rer, inte rena DeFi-protokoll eller h\u00e5rdvarutillverkare, som d\u00e4rf\u00f6r faller utanf\u00f6r tillsynen.<\/p><h3 class='wp-block-heading'>Hur l\u00e4ser jag en post-mortem kritiskt?<\/h3><p class=\"wp-block-paragraph\">Leta efter en minutuppl\u00f6st tidslinje, en konkret teknisk grundorsak (inte bara \u201den sofistikerad angripare\u201d), ett tydligt besked om vem som b\u00e4r f\u00f6rlusten och en kodfix med ny oberoende revision. Var s\u00e4rskilt uppm\u00e4rksam p\u00e5 spr\u00e5ket: en rapport som l\u00e4gger hela ansvaret p\u00e5 anv\u00e4ndaren d\u00f6ljer ofta ett fel som teamet sj\u00e4lvt borde ha f\u00e5ngat.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Vad \u00e4r en post-mortem i krypto?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En post-mortem \u00e4r en offentlig haverirapport efter ett hack eller ett protokollfel. Teamet publicerar en tidslinje, pekar ut den tekniska grundorsaken, redovisar f\u00f6rlusten och vem som t\u00e4cker den, och beskriver kodfixen. Eftersom det ofta saknas domstol eller ins\u00e4ttningsgaranti i decentraliserad finans fungerar obduktionen i praktiken som offrets enda form av uppr\u00e4ttelse.\"}},{\"@type\":\"Question\",\"name\":\"G\u00f6r post-mortem-kulturen verkligen krypto s\u00e4krare?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Delvis. Den har tydligt tryckt ned vissa reproducerbara kodfel, som reentrancy, vilket 2026 f\u00f6ll fr\u00e5n femte till \u00e5ttonde plats p\u00e5 OWASP:s topplista f\u00f6r smarta kontrakt. Men den f\u00e5ngar s\u00e4mre de fel som numera kostar mest, stulna nycklar och social ingenj\u00f6rskonst, som stod f\u00f6r runt tre fj\u00e4rdedelar av det stulna v\u00e4rdet under f\u00f6rsta halv\u00e5ret 2026 enligt TRM Labs.\"}},{\"@type\":\"Question\",\"name\":\"Vad var Coldcard-buggen?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En svag slumpgenerator. Sedan 2021 f\u00f6ll enhetens firmware tyst tillbaka p\u00e5 en mjukvarubaserad slumpk\u00e4lla i st\u00e4llet f\u00f6r h\u00e5rdvarans, vilket gav nycklar med bara omkring 40 till 72 bitars entropi i st\u00e4llet f\u00f6r de 128 som kr\u00e4vs. Angripare kunde d\u00e5 s\u00f6ka sig fram till nycklarna. Att uppdatera firmwaren skyddar inte redan skapade nycklar; bara en ny pl\u00e5nbok och en full flytt av medlen g\u00f6r det.\"}},{\"@type\":\"Question\",\"name\":\"Vem \u00f6vervakar kryptohack i Sverige?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Finansinspektionen \u00e4r beh\u00f6rig myndighet f\u00f6r kryptotillg\u00e5ngar under MiCA, och sedan 1 oktober 2025 m\u00e5ste f\u00f6retag som v\u00e4nder sig till svenska kunder ha ans\u00f6kt om tillst\u00e5nd. Men MiCA och EU:s DORA-regelverk g\u00e4ller reglerade tj\u00e4nsteleverant\u00f6rer, inte rena DeFi-protokoll eller h\u00e5rdvarutillverkare, som d\u00e4rf\u00f6r faller utanf\u00f6r tillsynen.\"}},{\"@type\":\"Question\",\"name\":\"Hur l\u00e4ser jag en post-mortem kritiskt?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Leta efter en minutuppl\u00f6st tidslinje, en konkret teknisk grundorsak (inte bara en sofistikerad angripare), ett tydligt besked om vem som b\u00e4r f\u00f6rlusten och en kodfix med ny oberoende revision. Var s\u00e4rskilt uppm\u00e4rksam p\u00e5 spr\u00e5ket: en rapport som l\u00e4gger hela ansvaret p\u00e5 anv\u00e4ndaren d\u00f6ljer ofta ett fel som teamet sj\u00e4lvt borde ha f\u00e5ngat.\"}}]}<\/script><p class=\"wp-block-paragraph\">Marcus Okafor bevakar kryptokultur, s\u00e4kerhet och l\u00e5ngl\u00e4sning f\u00f6r HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>Kryptobranschen obducerar varje hack, \u00e4nd\u00e5 \u00e5terkommer samma fel, och Coldcards svaga slumpgenerator \u00e4r samma bugg som s\u00e4nkte Android-pl\u00e5nb\u00f6cker 2013. S\u00e5 fungerar post-mortem-kulturen egentligen?<\/p>\n","protected":false},"author":5,"featured_media":202,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-201","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-culture"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/201","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/comments?post=201"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/201\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media\/202"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media?parent=201"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/categories?post=201"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/tags?post=201"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}