{"id":234,"date":"2026-08-14T21:00:31","date_gmt":"2026-08-14T21:00:31","guid":{"rendered":"https:\/\/hoge.gg\/se\/kryptohack-post-mortem-domstol-atal-2026\/"},"modified":"2026-08-14T21:00:31","modified_gmt":"2026-08-14T21:00:31","slug":"kryptohack-post-mortem-domstol-atal-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/se\/kryptohack-post-mortem-domstol-atal-2026\/","title":{"rendered":"N\u00e4r koden m\u00f6ter lagen: kryptohackens post-mortem i r\u00e4tten"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Den 15 oktober 2022 gjorde innehavarna av Mango-token n\u00e5got som hade varit ot\u00e4nkbart i n\u00e4stan vilken annan bransch som helst. Bara timmar efter att en ensam trader t\u00f6mt deras derivatb\u00f6rs p\u00e5 \u00f6ver 110 miljoner dollar (drygt en miljard kronor med dagens v\u00e4xelkurs) r\u00f6stade de igenom ett f\u00f6rslag om att l\u00e5ta honom beh\u00e5lla ungef\u00e4r 47 miljoner, mot att han l\u00e4mnade tillbaka resten och mot ett l\u00f6fte: inga polisanm\u00e4lningar, inga frysta konton. Obduktionen var klar, boken st\u00e4ngd, alla kunde g\u00e5 vidare. Arton m\u00e5nader senare satt samma man framf\u00f6r en jury i Manhattan.<\/p><p class=\"wp-block-paragraph\">Kryptobranschen har blivit skickligare \u00e4n n\u00e4stan n\u00e5gon annan sektor p\u00e5 att obducera sina egna katastrofer. En modern post-mortem kan beskriva ett hack ned till blocknumret, namnge den felaktiga kodraden och l\u00e4gga ut hela f\u00f6rloppet minut f\u00f6r minut. Men det finns en fr\u00e5ga som ingen post-mortem kan besvara: vem, om n\u00e5gon, st\u00e4lls till svars i en riktig domstol? Den tekniska obduktionen och den juridiska r\u00e4kenskapen \u00e4r tv\u00e5 olika dokument, skrivna av olika m\u00e4nniskor, i olika tempo, efter olika regler. Den h\u00e4r texten handlar om vad som h\u00e4nder n\u00e4r de krockar, och varf\u00f6r utg\u00e5ngen n\u00e4stan aldrig blir den som obduktionen antyder.<\/p><h2 class='wp-block-heading'>Tv\u00e5 r\u00e4kenskaper f\u00f6r samma hack<\/h2><p class=\"wp-block-paragraph\">En post-mortem \u00e4r en teknisk ber\u00e4ttelse. Den svarar p\u00e5 hur: vilket kontrakt som hade felet, vilken transaktion som utl\u00f6ste det, hur pengarna fl\u00f6dade ut. Den skrivs oftast av de drabbade sj\u00e4lva eller av forensikfirmorna de anlitar, och den publiceras inom timmar eller dagar. Den juridiska r\u00e4kenskapen svarar p\u00e5 n\u00e5got helt annat: vem hade upps\u00e5t, vem hade beh\u00f6righet, vem kan n\u00e5s av en st\u00e4mning. Den skrivs av \u00e5klagare och domare, den tar m\u00e5nader eller \u00e5r, och den bryr sig inte det minsta om hur elegant f\u00f6rklaringen p\u00e5 kedjan s\u00e5g ut.<\/p><p class=\"wp-block-paragraph\">De tv\u00e5 r\u00e4kenskaperna divergerar av en enkel anledning: den ena handlar om kod, den andra om m\u00e4nniskor. Ett smart kontrakt kan inte \u00e5talas. En pseudonym pl\u00e5nboksadress kan inte kallas som vittne. Och n\u00e4r protokollet \u00e4r verkligt decentraliserat finns det ofta ingen motpart alls att v\u00e4nda sig till. Under EU:s regelverk MiCA g\u00e4ller konsumentskyddet leverant\u00f6rer av kryptotillg\u00e5ngstj\u00e4nster, allts\u00e5 b\u00f6rser och f\u00f6rvaringsinstitut, inte autonoma protokoll. En anv\u00e4ndare som f\u00f6rlorar pengar i ett rent DeFi-hack har d\u00e4rf\u00f6r s\u00e4llan n\u00e5gon myndighet att klaga hos, ingen garantifond, ingen ansvarig att st\u00e4mma. I det vakuumet byggde branschen n\u00e5got eget.<\/p><h2 class='wp-block-heading'>Kryptos egna r\u00e4ttssystem: DAO-r\u00f6ster, bounties och &#8221;code is law&#8221;<\/h2><p class=\"wp-block-paragraph\">I fr\u00e5nvaron av domstolar improviserade krypto fram ett privat r\u00e4ttssystem. Det har flera institutioner. Den f\u00f6rsta \u00e4r DAO-omr\u00f6stningen, d\u00e4r tokeninnehavare r\u00f6star om hur ett hack ska l\u00f6sas, ibland \u00e4nda fram till att erbjuda g\u00e4rningsmannen amnesti. Den andra \u00e4r f\u00f6rhandlingen p\u00e5 kedjan, d\u00e4r de drabbade skriver meddelanden direkt till angriparens adress och erbjuder en andel av bytet, en s\u00e5 kallad bounty, i utbyte mot resten. Den tredje \u00e4r whitehat-kulturens formaliserade varianter, som Security Alliances Safe Harbor, ett offentligt och juridiskt bindande erbjudande om att den som \u00e5terl\u00e4mnar medel inom en viss tid f\u00e5r beh\u00e5lla en kapad andel utan \u00e5tal.<\/p><p class=\"wp-block-paragraph\">Po\u00e4ngen med dessa institutioner \u00e4r att de fyller ett tomrum. En kund som blir bestulen p\u00e5 en centraliserad b\u00f6rs kan i teorin v\u00e4nda sig till en tillsynsmyndighet, en domstol eller en ins\u00e4ttningsgaranti. En anv\u00e4ndare som f\u00f6rlorar pengar i ett autonomt l\u00e5neprotokoll har inget av detta. Safe Harbor-modellen f\u00f6rs\u00f6ker g\u00f6ra det b\u00e4sta av l\u00e4get genom att i f\u00f6rv\u00e4g lova en angripare straffrihet och en andel av bytet mot snabb \u00e5terl\u00e4mning, med krav p\u00e5 identitetskontroll s\u00e5 att pengarna inte r\u00e5kar hamna hos en sanktionerad akt\u00f6r. Det \u00e4r inte lag, men det \u00e4r det n\u00e4rmaste ett r\u00e4ttsligt ramverk som en bransch utan eget r\u00e4ttssystem har lyckats bygga.<\/p><p class=\"wp-block-paragraph\">Ibland fungerar det f\u00f6rbluffande v\u00e4l. N\u00e4r utl\u00e5ningsprotokollet Euler f\u00f6rlorade n\u00e4stan 200 miljoner dollar (cirka 1,9 miljarder kronor) i en flash loan-attack i mars 2023 b\u00f6rjade de drabbade f\u00f6rhandla med angriparen rakt p\u00e5 blockkedjan. Efter n\u00e5gra dagar skrev g\u00e4rningsmannen tillbaka: <a href='https:\/\/www.theblock.co\/post\/224705\/euler-hacker-returns-funds'>&#8221;No intention of keeping what is not ours&#8221;<\/a>, och l\u00e4mnade s\u00e5 gott som allt tillbaka. Ingen d\u00f6mdes, ingen greps, och saken var f\u00f6r de flesta utagerad. Det \u00e4r kryptos r\u00e4ttssystem n\u00e4r det fungerar som b\u00e4st: snabbt, gr\u00e4nsl\u00f6st och utan advokater.<\/p><p class=\"wp-block-paragraph\">Problemet \u00e4r att detta system inte har n\u00e5gon makt. En DAO kan r\u00f6sta om vad den vill, men den kan inte binda en \u00e5klagare. Ett bounty-avtal p\u00e5 kedjan \u00e4r inte ett r\u00e4ttsligt f\u00f6rlikningsavtal. Och parollen &#8221;code is law&#8221;, tanken att det som koden till\u00e5ter ocks\u00e5 \u00e4r till\u00e5tet, \u00e4r en kulturell h\u00e5llning, inte en juridisk doktrin. Under de senaste tv\u00e5 \u00e5ren har riktiga domstolar b\u00f6rjat p\u00e5minna branschen om skillnaden.<\/p><h2 class='wp-block-heading'>Mango Markets: n\u00e4r en DAO-r\u00f6st m\u00f6tte en jury<\/h2><p class=\"wp-block-paragraph\">Fallet Avraham Eisenberg \u00e4r den skarpaste kollisionen hittills. I oktober 2022 satte han in fem miljoner dollar i USDC p\u00e5 Mango Markets, \u00f6ppnade stora positioner i b\u00f6rsens MNGO-perpetualer och k\u00f6pte samtidigt upp MNGO p\u00e5 andra plattformar f\u00f6r att bl\u00e5sa upp priset. Med det uppbl\u00e5sta v\u00e4rdet som s\u00e4kerhet l\u00e5nade han ut \u00f6ver 100 miljoner dollar ur protokollet, som han sedan drog ut. Enligt <a href='https:\/\/www.trmlabs.com\/resources\/blog\/breaking-federal-judge-overturns-all-criminal-convictions-in-mango-markets-case-against-avraham-eisenberg'>TRM Labs<\/a> l\u00e4mnade han d\u00e4refter tillbaka 67 miljoner dollar genom just en s\u00e5dan DAO-f\u00f6rhandling, och beh\u00f6ll resten.<\/p><p class=\"wp-block-paragraph\">Det avg\u00f6rande var f\u00f6rslaget som Mango-DAO:n r\u00f6stade igenom: Eisenberg skulle f\u00e5 beh\u00e5lla omkring 47 miljoner dollar (cirka 455 miljoner kronor) som en sorts bug bounty, mot att han \u00e5terf\u00f6rde cirka 67 miljoner (cirka 650 miljoner kronor) och mot att innehavarna inte skulle driva n\u00e5gra brottsutredningar eller frysa n\u00e5gra medel. H\u00e4r ser man exakt var det privata r\u00e4ttssystemet sl\u00e5r i taket: en grupp anonyma tokeninnehavare f\u00f6rs\u00f6kte, genom en omr\u00f6stning, utf\u00e4rda n\u00e5got som liknade juridisk immunitet. En s\u00e5dan omr\u00f6stning kan best\u00e4mma vem som styr ett gemensamt f\u00f6rvar, ungef\u00e4r som en multisig eller ett <a href='https:\/\/hoge.gg\/se\/smarta-konton-account-abstraction-planbocker-2026\/'>smart konto<\/a> g\u00f6r i en kassa, men den kan inte upph\u00e4va den amerikanska statens \u00e5talsr\u00e4tt.<\/p><p class=\"wp-block-paragraph\">K\u00e4rnan i \u00e5talet var om detta var manipulation eller bara aggressiv handel. MNGO var en tunt handlad token, och genom att k\u00f6pa upp den p\u00e5 flera sm\u00e5 marknader kunde Eisenberg tillf\u00e4lligt m\u00e5ngdubbla priset, och d\u00e4rmed det bokf\u00f6rda v\u00e4rdet p\u00e5 sin s\u00e4kerhet, utan att tillf\u00f6ra protokollet n\u00e5gra verkliga tillg\u00e5ngar. F\u00f6rsvaret menade att han bara utnyttjade regler som koden sj\u00e4lv till\u00e4t. \u00c5klagaren och CFTC menade att han medvetet skapade ett falskt pris f\u00f6r att lura ut pengar. Samma handling, tv\u00e5 helt olika ber\u00e4ttelser, och det var just den skiljelinjen juryn och senare domaren fick brottas med.<\/p><p class=\"wp-block-paragraph\">Eisenberg medgav senare sj\u00e4lva agerandet men h\u00e4vdade att det var lagligt, en aggressiv men till\u00e5ten handelsstrategi. Juryn h\u00f6ll inte med. I april 2024 f\u00e4lldes han p\u00e5 tre punkter: r\u00e5varubedr\u00e4geri, marknadsmanipulation och wire fraud. Den amerikanska tillsynsmyndigheten <a href='https:\/\/www.cftc.gov\/PressRoom\/PressReleases\/8647-23'>CFTC hade dessutom st\u00e4mt honom civilr\u00e4ttsligt<\/a> f\u00f6r samma manipulation. DAO-r\u00f6stens l\u00f6fte om fred var vid det laget inte v\u00e4rt papperet det aldrig skrevs p\u00e5.<\/p><h2 class='wp-block-heading'>&#8221;Fel jurisdiktion&#8221; och kontraktet som inte kan luras<\/h2><p class=\"wp-block-paragraph\">Sedan v\u00e4nde det igen. I maj 2025 <a href='https:\/\/www.theblock.co\/post\/355666\/u-s-judge-overturns-fraud-convictions-of-mango-markets-exploiter-eisenberg-determining-improper-venue'>upph\u00e4vde domare Arun Subramanian samtliga f\u00e4llande domar<\/a>. Sk\u00e4len \u00e4r v\u00e4rda att l\u00e4sa noga, f\u00f6r de g\u00e5r rakt in i kryptos djupaste r\u00e4ttsfr\u00e5ga. Det f\u00f6rsta var jurisdiktion: Eisenberg utf\u00f6rde sina aff\u00e4rer fr\u00e5n Puerto Rico, och \u00e5klagaren kunde inte visa att brottets v\u00e4sentliga delar beg\u00e5tts i domkretsen s\u00f6dra New York. Ett tekniskt fel, men ett d\u00f6dligt s\u00e5dant.<\/p><p class=\"wp-block-paragraph\">Det andra sk\u00e4let var mer principiellt. F\u00f6r att en wire fraud ska f\u00f6religga kr\u00e4vs ett vilseledande, en falsk uppgift som f\u00e5r en motpart att agera. Men Mango Markets hade inga anv\u00e4ndarvillkor som f\u00f6rbj\u00f6d det Eisenberg gjorde, och framf\u00f6r allt: det fanns ingen motpart att vilseleda. Ett automatiserat smart kontrakt kan inte luras. Det g\u00f6r exakt vad koden s\u00e4ger, alltid. Domstolen konstaterade i praktiken att man inte kan ljuga f\u00f6r en maskin som saknar f\u00f6rv\u00e4ntningar. Det \u00e4r den n\u00e4rmaste sak till en juridisk seger f\u00f6r &#8221;code is law&#8221; som en amerikansk federal domstol har levererat.<\/p><p class=\"wp-block-paragraph\">Men segern \u00e4r smal. Domen sa inte att exploits \u00e4r lagliga. Den sa att just detta bedr\u00e4geri\u00e5tal, i just denna domkrets, inte h\u00f6ll. M\u00e5let \u00e4r heller inte slutgiltigt avgjort: \u00e5klagarsidan har \u00f6verklagat och kan fortfarande driva de punkter som f\u00f6ll p\u00e5 jurisdiktionsfr\u00e5gan, medan de civilr\u00e4ttsliga processerna fr\u00e5n SEC och CFTC ligger vilande i v\u00e4ntan p\u00e5 att brottm\u00e5let avslutas. En trader kan allts\u00e5 b\u00e5de frias och forts\u00e4tta att vara indragen i r\u00e4ttsprocesser i \u00e5ratal. Den tekniska obduktionen var klar 2022. Den juridiska p\u00e5g\u00e5r \u00e4nnu.<\/p><h2 class='wp-block-heading'>Att l\u00e4mna tillbaka pengarna: den oskrivna friskrivningen<\/h2><p class=\"wp-block-paragraph\">Om Eisenberg \u00e4r exemplet p\u00e5 vad som h\u00e4nder n\u00e4r man beh\u00e5ller pengarna, finns det en lika tydlig, om \u00e4n helt informell, regel f\u00f6r motsatsen. L\u00e4mna tillbaka bytet och h\u00e5ll dig anonym, s\u00e5 tenderar r\u00e4ttssystemet att aldrig komma efter dig. Det tydligaste fallet \u00e4r Poly Network i augusti 2021, d\u00e5 en angripare t\u00f6mde protokollet p\u00e5 svindlande 611 miljoner dollar (n\u00e4stan 6 miljarder kronor), vid tillf\u00e4llet ett av de st\u00f6rsta kryptohacken n\u00e5gonsin. Inom dagar b\u00f6rjade personen l\u00e4mna tillbaka allt. Teamet d\u00f6pte g\u00e4rningsmannen till &#8221;Mr. White Hat&#8221;, erbj\u00f6d en bounty p\u00e5 500 000 dollar och till och med <a href='https:\/\/cointelegraph.com\/news\/poly-network-offers-to-on-board-mr-white-hat-as-chief-security-advisor'>en roll som chefss\u00e4kerhetsr\u00e5dgivare<\/a>. Bountyn tackade personen nej till. N\u00e5got \u00e5tal kom aldrig.<\/p><p class=\"wp-block-paragraph\">Euler-fallet f\u00f6ljde samma m\u00f6nster: pengarna tillbaka, en f\u00f6rhandlad andel kvar, och tystnad fr\u00e5n r\u00e4ttsv\u00e4sendet. Det som skiljer dessa fall fr\u00e5n Eisenberg \u00e4r inte hackets storlek, Poly Network var m\u00e5ngdubbelt st\u00f6rre, utan tv\u00e5 saker: g\u00e4rningsmannen f\u00f6rblev anonym, och pengarna kom tillbaka. Kombinationen fungerar som en oskriven friskrivning. S\u00e5 l\u00e4nge ingen vet vem du \u00e4r, och s\u00e5 l\u00e4nge de drabbade f\u00e5tt sitt, saknar \u00e5klagare b\u00e5de ett ansikte att \u00e5tala och ett brottsoffer som insisterar. Det \u00e4r en obekv\u00e4m sanning som obduktionerna s\u00e4llan skriver ut: i praktiken \u00e4r \u00e5terl\u00e4mnandet, inte lagen, det som avg\u00f6r de flesta fall.<\/p><p class=\"wp-block-paragraph\">Det \u00f6ppnar en obekv\u00e4m juridisk gr\u00e5zon som f\u00e5 post-mortem ber\u00f6r. Att betala en bounty till en angripare kan i praktiken vara att bel\u00f6na ett brott, och om mottagaren r\u00e5kar vara en sanktionerad akt\u00f6r kan sj\u00e4lva utbetalningen bryta mot sanktionsregler. Det \u00e4r just d\u00e4rf\u00f6r de mer seri\u00f6sa amnestiramverken kr\u00e4ver identitetskontroll innan en krona byter h\u00e4nder. Gr\u00e4nsen mellan en laglig bug bounty och en olaglig l\u00f6sensumma \u00e4r h\u00e5rfin, och den avg\u00f6rs inte av koden utan av vem som st\u00e5r i andra \u00e4nden av transaktionen, n\u00e5got de drabbade s\u00e4llan vet i stunden.<\/p><h2 class='wp-block-heading'>Samma hack, olika slut i r\u00e4tten<\/h2><p class=\"wp-block-paragraph\">St\u00e4ller man de mest omtalade fallen bredvid varandra framtr\u00e4der ett m\u00f6nster som har mer att g\u00f6ra med identitet och \u00e5terl\u00e4mnade medel \u00e4n med brottets art eller storlek.<\/p><figure class='wp-block-table'><table><thead><tr><th>Fall<\/th><th>Belopp (ca)<\/th><th>Pengar tillbaka?<\/th><th>\u00c5talad?<\/th><th>Juridisk utg\u00e5ng<\/th><\/tr><\/thead><tbody><tr><td>Mango Markets (Eisenberg, 2022)<\/td><td>110 milj. USD<\/td><td>Delvis (67 milj.)<\/td><td>Ja<\/td><td>F\u00e4lld 2024, domarna upph\u00e4vda 2025, ej slutligt<\/td><\/tr><tr><td>Poly Network (2021)<\/td><td>611 milj. USD<\/td><td>I princip allt<\/td><td>Nej<\/td><td>Anonym, aldrig \u00e5talad<\/td><\/tr><tr><td>Euler Finance (2023)<\/td><td>197 milj. USD<\/td><td>I princip allt<\/td><td>Nej<\/td><td>Anonym, aldrig \u00e5talad<\/td><\/tr><tr><td>Ronin Network (2022)<\/td><td>625 milj. USD<\/td><td>Nej (statlig akt\u00f6r)<\/td><td>Nej (on\u00e5bar)<\/td><td>OFAC-sanktioner mot Lazarus, ingen r\u00e4tteg\u00e5ng<\/td><\/tr><tr><td>Tornado Cash (Storm, utvecklare)<\/td><td>Verktyg, ej st\u00f6ld<\/td><td>Ej till\u00e4mpligt<\/td><td>Ja<\/td><td>F\u00e4lld p\u00e5 en punkt 2025, oavgjord p\u00e5 tv\u00e5<\/td><\/tr><tr><td>Tornado Cash (Pertsev, utvecklare)<\/td><td>Verktyg, ej st\u00f6ld<\/td><td>Ej till\u00e4mpligt<\/td><td>Ja<\/td><td>D\u00f6md i Nederl\u00e4nderna, \u00f6verklagar<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Notera hur lite beloppet f\u00f6rklarar. Den st\u00f6rsta summan i tabellen ledde till noll \u00e5tal, medan de tv\u00e5 utvecklarna l\u00e4ngst ner aldrig r\u00f6rde en stulen krona men \u00e4nd\u00e5 st\u00e5r inf\u00f6r f\u00e4ngelse. Lagen f\u00f6ljer inte pengarna. Den f\u00f6ljer m\u00e4nniskorna den kan n\u00e5.<\/p><h2 class='wp-block-heading'>N\u00e4r g\u00e4rningsmannen \u00e4r en stat: Ronin och lagens gr\u00e4ns<\/h2><p class=\"wp-block-paragraph\">Ibland spelar det ingen roll om g\u00e4rningsmannen \u00e4r identifierad, f\u00f6r hen \u00e4r utom r\u00e4ckh\u00e5ll. I mars 2022 t\u00f6mdes <a href='https:\/\/hoge.gg\/se\/ronin-forklarat-spelkedjan-axie-infinity-2026\/'>Ronin<\/a>, spelkedjan bakom Axie Infinity och motorn i hela <a href='https:\/\/hoge.gg\/se\/play-to-earn-utveckling-axie-till-spela-och-aga-2026\/'>play-to-earn-v\u00e5gen<\/a>, p\u00e5 625 miljoner dollar (drygt 6 miljarder kronor) sedan flera av bryggans validatornycklar komprometterats. Amerikanska myndigheter kn\u00f6t attacken till Lazarus, den nordkoreanska statens hackargrupp. H\u00e4r finns ingen anonymitet att skydda sig bakom; v\u00e4rlden vet vem som gjorde det. Det finns \u00e4nd\u00e5 ingen som kan \u00e5talas, eftersom en fr\u00e4mmande stat inte infinner sig i en domstol i Manhattan.<\/p><p class=\"wp-block-paragraph\">Ronins &#8221;r\u00e4ttvisa&#8221; blev d\u00e4rf\u00f6r ingen r\u00e4tteg\u00e5ng alls, utan en ekonomisk r\u00e4ddningsaktion. Sky Mavis <a href='https:\/\/www.coindesk.com\/business\/2022\/06\/24\/axie-infinity-developer-sky-mavis-to-reimburse-victims-of-ronin-bridge-hack'>reste 150 miljoner dollar<\/a> (cirka 1,45 miljarder kronor) i en runda ledd av Binance och anv\u00e4nde egen kassa f\u00f6r att g\u00f6ra anv\u00e4ndarna hela, och bryggan relanserades. Det enda juridiska verktyg som \u00e5terstod mot sj\u00e4lva angriparen var sanktioner: att svartlista adresser och g\u00f6ra det olagligt f\u00f6r amerikaner att interagera med dem. N\u00e4r g\u00e4rningsmannen \u00e4r en nationalstat f\u00f6rvandlas post-mortem fr\u00e5n en fr\u00e5ga om skuld till en fr\u00e5ga om skadebegr\u00e4nsning. Domstolen \u00e4r helt enkelt inte tillg\u00e4nglig.<\/p><p class=\"wp-block-paragraph\">Sanktionssp\u00e5ret har dock sina egna gr\u00e4nser. Att svartlista en adress hindrar inte en statlig akt\u00f6r fr\u00e5n att skapa nya, och de stulna medlen tv\u00e4ttas ofta vidare genom mixers och kedjehoppning snabbare \u00e4n myndigheterna hinner reagera. Resultatet \u00e4r att den enda part som i praktiken b\u00e4r kostnaden \u00e4r protokollet sj\u00e4lvt och dess anv\u00e4ndare, inte g\u00e4rningsmannen. N\u00e4r Sky Mavis valde att g\u00f6ra sina spelare hela var det allts\u00e5 inte f\u00f6r att lagen kr\u00e4vde det, utan f\u00f6r att alternativet, att l\u00e5ta anv\u00e4ndarna b\u00e4ra f\u00f6rlusten, hade varit slutet f\u00f6r hela ekosystemet.<\/p><h2 class='wp-block-heading'>Tornado Cash: n\u00e4r verktyget \u00e5talas i st\u00e4llet f\u00f6r tjuven<\/h2><p class=\"wp-block-paragraph\">Om tjuven \u00e4r on\u00e5bar, vem straffar man d\u00e5? \u00c5klagarnas svar under 2025 och 2026 har varit lika logiskt som oroande: de som byggde verktyget. Tornado Cash \u00e4r en s\u00e5 kallad mixer, ett protokoll som blandar transaktioner f\u00f6r att d\u00f6lja deras ursprung. Lazarus och andra tv\u00e4ttade stulna medel genom det, men de g\u00e5r som sagt inte att gripa. Roman Storm, en av utvecklarna, gjorde det d\u00e4remot. I augusti 2025 <a href='https:\/\/www.dlnews.com\/articles\/regulation\/storm-jurors-reach-split-verdict-in-criminal-trial\/'>f\u00e4lldes han p\u00e5 en punkt<\/a>, att ha drivit en olicensierad penning\u00f6verf\u00f6ringsverksamhet, medan juryn inte kunde enas om de tv\u00e5 allvarligare \u00e5talen: konspiration f\u00f6r penningtv\u00e4tt och konspiration att bryta mot sanktioner, vardera med upp till 20 \u00e5rs f\u00e4ngelse.<\/p><p class=\"wp-block-paragraph\">Fr\u00e5gan i botten \u00e4r principiell och lika viktig f\u00f6r varje kodare som f\u00f6r varje jurist: g\u00f6r det dig ansvarig f\u00f6r andras brott att skriva och underh\u00e5lla \u00f6ppen k\u00e4llkod som vem som helst kan anv\u00e4nda? Storms f\u00f6rsvar h\u00e4vdar att Tornado Cash \u00e4r ett icke-f\u00f6rvarande, neutralt protokoll, och att han inte kan lastas f\u00f6r hur kriminella anv\u00e4nder det, lika lite som en knivtillverkare lastas f\u00f6r ett r\u00e5n. Amanda Tuminelli, chef f\u00f6r intresseorganisationen DeFi Education Fund, varnade f\u00f6r att \u00e5talet vilar p\u00e5 en logik utan gr\u00e4ns; principen bakom DOJ:s \u00e5tal i det h\u00e4r fallet \u00e4r, som hon uttryckte det till <a href='https:\/\/www.dlnews.com\/articles\/regulation\/storm-jurors-reach-split-verdict-in-criminal-trial\/'>DL News<\/a>, &#8221;limitless&#8221;. F\u00f6r en bransch som gjort ordet <a href='https:\/\/hoge.gg\/se\/builder-kulturen-krypto-byggare-status-2026\/'>&#8221;byggare&#8221; till sitt finaste hedersord<\/a> \u00e4r det en obekv\u00e4m m\u00f6jlighet: att bygga kan vara brottet.<\/p><p class=\"wp-block-paragraph\">Den punkt Storm faktiskt f\u00e4lldes p\u00e5, olicensierad penning\u00f6verf\u00f6ring, \u00e4r den mest omdiskuterade. Kritiker p\u00e5pekar att Tornado Cash aldrig tog emot eller f\u00f6rvarade n\u00e5gons pengar; koden flyttade aldrig medel \u00e5t n\u00e5gon, anv\u00e4ndarna gjorde allt sj\u00e4lva mot ett of\u00f6r\u00e4nderligt kontrakt. Att kalla det en penning\u00f6verf\u00f6ringsverksamhet, menar de, \u00e4r att t\u00e4nja begreppet till att omfatta i stort sett vem som helst som publicerar anv\u00e4ndbar kod. En rad utvecklarorganisationer och medborgarr\u00e4ttsgrupper st\u00e4llde sig bakom Storm av just det sk\u00e4let: faller den principen kan varje programmerare i f\u00f6rl\u00e4ngningen h\u00e5llas ansvarig f\u00f6r hur fr\u00e4mlingar anv\u00e4nder det de byggt.<\/p><p class=\"wp-block-paragraph\">I skrivande stund har domare Katherine Polk Failla \u00e4nnu inte avgjort Storms beg\u00e4ran om frik\u00e4nnande enligt Rule 29, som argumenterades den 9 april 2026, medan \u00e5klagarna har <a href='https:\/\/www.theblock.co\/post\/392937\/roman-storm-tornado-cash-retrial'>beg\u00e4rt en ny r\u00e4tteg\u00e5ng<\/a> p\u00e5 de tv\u00e5 oavgjorda punkterna med start i oktober 2026. Post-mortem \u00f6ver Tornado Cash som teknik skrevs f\u00f6r l\u00e4nge sedan. Post-mortem \u00f6ver dess utvecklares frihet \u00e4r fortfarande under f\u00f6rhandling.<\/p><h2 class='wp-block-heading'>Tv\u00e5 utvecklare, tv\u00e5 r\u00e4ttssystem<\/h2><p class=\"wp-block-paragraph\">Samma kod ledde till helt olika utfall beroende p\u00e5 var man befann sig. Alexey Pertsev, en annan person kopplad till Tornado Cash, st\u00e4lldes inf\u00f6r r\u00e4tta i Nederl\u00e4nderna, inte USA. D\u00e4r d\u00f6mdes han till 64 m\u00e5naders f\u00e4ngelse f\u00f6r penningtv\u00e4tt, och <a href='https:\/\/www.coindesk.com\/policy\/2025\/02\/07\/tornado-cash-developer-alexey-pertsev-set-to-be-released-from-prison'>sl\u00e4pptes senare villkorligt under elektronisk \u00f6vervakning<\/a> f\u00f6r att kunna f\u00f6rbereda sin \u00f6verklagan vid appellationsdomstolen i &#8216;s-Hertogenbosch. Det \u00e4r den n\u00e4rmaste europeiska domstolen har kommit ett verkligt prov p\u00e5 hur l\u00e5ngt utvecklaransvaret str\u00e4cker sig, och den g\u00e5ngen gick det mot utvecklaren.<\/p><p class=\"wp-block-paragraph\">Kontrasten \u00e4r l\u00e4rorik. Ett och samma protokoll, of\u00f6r\u00e4nderligt och gr\u00e4nsl\u00f6st, pr\u00f6vas av tv\u00e5 r\u00e4ttssystem med olika teorier om skuld. Den amerikanska processen kretsar kring penning\u00f6verf\u00f6ring och sanktioner; den nederl\u00e4ndska kring penningtv\u00e4tt. Att koden \u00e4r densamma \u00f6verallt betyder inte att lagen \u00e4r det. F\u00f6r kryptobranschens sj\u00e4lvbild, att kod \u00e4r en universell och neutral kraft, \u00e4r detta en kalldusch: samma rad kan vara oskyldig p\u00e5 en jurisdiktion och kriminell p\u00e5 n\u00e4sta. Det finns ingen global domstol f\u00f6r blockkedjor, bara nationella domstolar som var och en drar sin egen gr\u00e4ns.<\/p><h2 class='wp-block-heading'>Sanktionerna som en domstol rev upp<\/h2><p class=\"wp-block-paragraph\">\u00c4ven det trubbigaste juridiska verktyget, sanktioner, har m\u00f6tt sina gr\u00e4nser mot ett protokoll. I augusti 2022 satte USA:s finansdepartement genom OFAC upp Tornado Cash p\u00e5 sin sanktionslista, vilket i praktiken gjorde det olagligt f\u00f6r amerikaner att anv\u00e4nda protokollet. Men i november 2024 slog en federal appellationsdomstol i m\u00e5let Van Loon mot Treasury fast att of\u00f6r\u00e4nderliga smarta kontrakt inte \u00e4r &#8221;property&#8221;, egendom, tillh\u00f6rande n\u00e5gon utl\u00e4ndsk person eller enhet, och att OFAC d\u00e4rmed \u00f6verskridit sina befogenheter. I mars 2025 <a href='https:\/\/www.coindesk.com\/policy\/2025\/04\/05\/why-ofac-delisted-tornado-cash'>str\u00f6ks Tornado Cash fr\u00e5n listan<\/a>.<\/p><p class=\"wp-block-paragraph\">Po\u00e4ngen \u00e4r subtil men viktig. Man kan sanktionera en person, en organisation, en pl\u00e5nbok som en m\u00e4nniska kontrollerar. Men ett stycke autonom, of\u00f6r\u00e4nderlig kod som ingen l\u00e4ngre styr passar inte in i kategorin egendom, och d\u00e4rf\u00f6r inte heller i sanktionsregelverket. Samtidigt f\u00f6rblev en av de fysiska personerna bakom projektet, Roman Semenov, kvar p\u00e5 listan under en separat nordkorearelaterad utpekning. L\u00e4rdomen upprepar sig: lagen biter p\u00e5 m\u00e4nniskor, inte p\u00e5 protokoll. Ta bort m\u00e4nniskan ur ekvationen och \u00e4ven statens vassaste verktyg blir pl\u00f6tsligt trubbigt.<\/p><h2 class='wp-block-heading'>Grundare mot g\u00e4rningsm\u00e4n: var lagen faktiskt biter<\/h2><p class=\"wp-block-paragraph\">Om anonyma exploaterare ofta g\u00e5r fria, och statliga hackare \u00e4r on\u00e5bara, var landar d\u00e5 de h\u00e5rdaste domarna? Svar: p\u00e5 de identifierbara insiders som byggde bolagen. Kontrasten \u00e4r sl\u00e5ende. Sam Bankman-Fried, grundaren av b\u00f6rsen FTX, d\u00f6mdes i mars 2024 till <a href='https:\/\/www.cnbc.com\/2024\/03\/28\/live-updates-ftx-founder-sam-bankman-fried-sentencing.html'>25 \u00e5rs f\u00e4ngelse<\/a> och att f\u00f6rverka omkring 11 miljarder dollar (\u00f6ver 100 miljarder kronor). Do Kwon, mannen bakom Terra\/Luna-kollapsen p\u00e5 omkring 40 miljarder dollar, erk\u00e4nde sig skyldig 2025 och d\u00f6mdes i december samma \u00e5r till <a href='https:\/\/www.coindesk.com\/policy\/2025\/12\/10\/terraform-s-do-kwon-sentenced-to-15-years-in-prison-for-fraud'>15 \u00e5rs f\u00e4ngelse<\/a>, h\u00e5rdare \u00e4n de tolv \u00e5r \u00e5klagarna f\u00f6reslagit. Domaren Paul Engelmayer kallade enligt <a href='https:\/\/www.dlnews.com\/articles\/regulation\/inside-do-kwons-sentencing\/'>DL News<\/a> till och med de tolv \u00e5ren &#8221;unreasonably lenient&#8221; f\u00f6r ett bedr\u00e4geri av &#8221;epic, generational scale&#8221;.<\/p><p class=\"wp-block-paragraph\">Bankman-Frieds fall visar varf\u00f6r. \u00c4nnu dagar innan FTX kollapsade f\u00f6rs\u00e4krade han offentligt att kundernas pengar var trygga, f\u00f6rs\u00e4kringar som visade sig falska och som \u00e5klagaren senare kunde h\u00e5lla upp som bevis p\u00e5 upps\u00e5t. En pseudonym angripare l\u00e4mnar inga s\u00e5dana sp\u00e5r; en grundare med ett verifierat konto och en publik g\u00f6r det hela tiden. Ju mer synlig och identifierbar en akt\u00f6r \u00e4r, desto fler tr\u00e5dar har r\u00e4ttsv\u00e4sendet att dra i.<\/p><p class=\"wp-block-paragraph\">Skillnaden mot exploaterarna \u00e4r ingen slump. Grundare har namn, adresser, bolag och papperssp\u00e5r. De har konkreta brottsoffer som pekar tillbaka p\u00e5 dem, och deras offentliga uttalanden blir bevis. Just d\u00e4rf\u00f6r l\u00f6nar det sig att l\u00e4sa noga hur en grundare formulerar sig efter en kris, f\u00f6r <a href='https:\/\/hoge.gg\/se\/grundarintervjun-forklarad-kryptos-medieformat-2026\/'>intervjun och den offentliga framst\u00e4llningen<\/a> \u00e4r inte l\u00e4ngre bara PR utan potentiell bevisning. &#8221;Fraud is fraud&#8221;, som en \u00e5klagare kunde ha sagt: den som ljuger f\u00f6r identifierbara kunder om deras pengar hamnar i en kategori d\u00e4r &#8221;code is law&#8221; inte hj\u00e4lper alls. Lagen biter h\u00e5rdast d\u00e4r den kan se ett ansikte.<\/p><h2 class='wp-block-heading'>Vem kan lagen n\u00e5?<\/h2><p class=\"wp-block-paragraph\">Om man destillerar m\u00f6nstret ur alla fallen ovan handlar utg\u00e5ngen mindre om vad n\u00e5gon gjorde och mer om hur n\u00e5bar personen \u00e4r f\u00f6r r\u00e4ttsv\u00e4sendet. F\u00f6ljande grova karta f\u00e5ngar logiken.<\/p><figure class='wp-block-table'><table><thead><tr><th>Akt\u00f6rstyp<\/th><th>Exempel<\/th><th>Juridisk r\u00e4ckvidd<\/th><th>Typiskt utfall<\/th><\/tr><\/thead><tbody><tr><td>Identifierbar grundare<\/td><td>Bankman-Fried, Do Kwon<\/td><td>H\u00f6g<\/td><td>L\u00e5nga f\u00e4ngelsestraff, f\u00f6rverkande<\/td><\/tr><tr><td>Namngiven exploaterare som beh\u00f6ll medel<\/td><td>Eisenberg<\/td><td>Medel<\/td><td>\u00c5tal, men utfallet os\u00e4kert<\/td><\/tr><tr><td>Anonym exploaterare som l\u00e4mnade tillbaka<\/td><td>Poly Network, Euler<\/td><td>L\u00e5g<\/td><td>Inget \u00e5tal i praktiken<\/td><\/tr><tr><td>Pseudonym verktygsutvecklare<\/td><td>Storm, Pertsev<\/td><td>Stigande och omtvistad<\/td><td>\u00c5tal med oklar principiell grund<\/td><\/tr><tr><td>Statlig akt\u00f6r<\/td><td>Lazarus (Ronin)<\/td><td>Utom r\u00e4ckh\u00e5ll<\/td><td>Endast sanktioner<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Kartan f\u00f6rklarar varf\u00f6r s\u00e5 m\u00e5nga post-mortem k\u00e4nns oavslutade. De drabbade f\u00e5r en teknisk ber\u00e4ttelse med tydlig b\u00f6rjan och slut, men den juridiska tr\u00e5den leder ofta rakt in i en av de nedre raderna, d\u00e4r lagen antingen inte n\u00e5r fram eller inte vet hur den ska d\u00f6ma. Obduktionen ger en k\u00e4nsla av avslut som r\u00e4ttsv\u00e4sendet s\u00e4llan levererar.<\/p><h2 class='wp-block-heading'>Sverige och EU: FI reder inte ut brott<\/h2><p class=\"wp-block-paragraph\">F\u00f6r en svensk l\u00e4sare \u00e4r det l\u00e4tt att tro att Finansinspektionen \u00e4r den man ringer n\u00e4r ett kryptohack drabbar en. S\u00e5 \u00e4r det inte. FI:s roll under MiCA \u00e4r att <a href='https:\/\/www.fi.se\/sv\/betalningar\/kryptotillgangar\/mica-forordningen\/'>ge tillst\u00e5nd till och ut\u00f6va tillsyn \u00f6ver<\/a> leverant\u00f6rer av kryptotillg\u00e5ngstj\u00e4nster, allts\u00e5 b\u00f6rser, v\u00e4xlare och f\u00f6rvaringsinstitut. Sedan den 30 september 2025 m\u00e5ste varje s\u00e5dant f\u00f6retag som v\u00e4nder sig till svenska kunder ha ans\u00f6kt om tillst\u00e5nd hos FI eller upph\u00f6ra. Men FI utreder inte brott och driver inga \u00e5tal. Myndigheten handlar om ordning p\u00e5 marknaden och konsumentskydd, inte om att s\u00e4tta n\u00e5gon i f\u00e4ngelse.<\/p><p class=\"wp-block-paragraph\">Skillnaden i regelverket \u00e4r dessutom skarp beroende p\u00e5 vem som drabbas. En reglerad kryptob\u00f6rs i EU lyder under DORA och m\u00e5ste rapportera allvarliga it-incidenter till sin tillsynsmyndighet inom sn\u00e4va tidsramar, och ESMA:s riktlinjer om marknadsmissbruk under MiCA tr\u00e4ffar handel p\u00e5 tillst\u00e5ndspliktiga plattformar. Ett rent DeFi-protokoll har inga s\u00e5dana skyldigheter alls; det finns ingen som m\u00e5ste rapportera, ingen som kan b\u00f6tf\u00e4llas, ingen tidsfrist att bryta mot. Ju mer decentraliserad tj\u00e4nsten \u00e4r, desto tunnare blir allts\u00e5 b\u00e5de skyddet och ansvaret.<\/p><p class=\"wp-block-paragraph\">Ett kryptobrott i Sverige, bedr\u00e4geri eller marknadsmanipulation, hanteras i st\u00e4llet inom brottsbalken av polis, \u00c5klagarmyndigheten och vid grova ekonomiska brott Ekobrottsmyndigheten. MiCA:s regler om marknadsmissbruk tr\u00e4ffar dessutom bara instrument och plattformar som omfattas av regelverket, inte autonoma protokoll, och inget europeiskt medlemslands domstol har \u00e4nnu avgjort ett rent &#8221;code is law&#8221;-fall av exploat\u00f6rstyp. Pertsev-m\u00e5let i Nederl\u00e4nderna handlar om en utvecklare, inte om en angripare, och \u00e4r d\u00e4rmed det n\u00e4rmaste EU kommit. Slutsatsen f\u00f6r en svensk DeFi-anv\u00e4ndare som drabbas \u00e4r nykter: om protokollet \u00e4r verkligt decentraliserat finns oftast ingen motpart att st\u00e4mma, ingen garantifond och ingen tillsynsmyndighet med mandat att kr\u00e4va tillbaka pengarna. Post-mortem blir d\u00e5 inte bara den b\u00e4sta ber\u00e4ttelsen om vad som h\u00e4nde, utan i praktiken den enda uppr\u00e4ttelse man f\u00e5r.<\/p><h2 class='wp-block-heading'>Vad ingen post-mortem kan avsluta<\/h2><p class=\"wp-block-paragraph\">Det finns tre domar \u00f6ver varje stort kryptohack, och de \u00f6verensst\u00e4mmer n\u00e4stan aldrig. Den f\u00f6rsta \u00e4r communityts dom, den som faller inom timmar i form av DAO-r\u00f6ster, bounty-f\u00f6rhandlingar och rekt-inl\u00e4ggens obarmh\u00e4rtiga bokf\u00f6ring. Den andra \u00e4r domstolens, den som kommer efter \u00e5r av \u00f6verklaganden, jurisdiktionsstrider och beg\u00e4randen om frik\u00e4nnande, om den \u00f6ver huvud taget kommer. Den tredje \u00e4r historiens, den som avg\u00f6r om ett namn blir en varning eller en fotnot. Mango-communityts snabba f\u00f6rl\u00e5telse revs upp av en jury, som i sin tur revs upp av en domare, som i sin tur kan komma att pr\u00f6vas av en appellationsdomstol.<\/p><p class=\"wp-block-paragraph\">F\u00f6r en l\u00e4sare i Sverige \u00e4r den kanske viktigaste l\u00e4rdomen defensiv. Eftersom den juridiska r\u00e4kenskapen s\u00e5 s\u00e4llan ger uppr\u00e4ttelse, och eftersom en svensk DeFi-anv\u00e4ndare i praktiken ofta st\u00e5r utan myndighet att v\u00e4nda sig till, blir f\u00f6rm\u00e5gan att skydda sig sj\u00e4lv i f\u00f6rv\u00e4g viktigare \u00e4n utsikten till gottg\u00f6relse efter\u00e5t. Post-mortem-kulturen \u00e4r i grunden ett erk\u00e4nnande av detta: n\u00e4r ingen domstol \u00e4r garanterad blir den offentliga obduktionen b\u00e5de varning, minnesbok och det enda ansvarsutkr\u00e4vande som faktiskt g\u00e5r att r\u00e4kna med.<\/p><p class=\"wp-block-paragraph\">Det \u00e4r den l\u00e4sning man b\u00f6r ta med sig till n\u00e4sta g\u00e5ng ett protokoll obduceras offentligt. En v\u00e4lskriven post-mortem \u00e4r ett fantastiskt dokument: \u00e4rligt, tekniskt, ofta modigt. Men den beskriver hur, inte vem som betalar. Den kan s\u00e4ga exakt vilken rad kod som svek, och \u00e4nd\u00e5 vara helt tyst om huruvida n\u00e5gon m\u00e4nniska n\u00e5gonsin kommer att st\u00e5 till svars. I fr\u00e5nvaron av en fungerande juridisk r\u00e4kenskap har krypto l\u00e4rt sig att skriva den vackraste av obduktioner. Fr\u00e5gan branschen fortfarande inte kan besvara \u00e4r om en obduktion, hur \u00e4rlig den \u00e4n \u00e4r, n\u00e5gonsin kan ers\u00e4tta en dom.<\/p><h2 class='wp-block-heading'>Frequently Asked Questions<\/h2><h3 class='wp-block-heading'>Kan man \u00e5tala en kryptohackare som l\u00e4mnar tillbaka pengarna?<\/h3><p class=\"wp-block-paragraph\">I praktiken har det g\u00e5ng p\u00e5 g\u00e5ng inneburit inget \u00e5tal. B\u00e5de Poly Network-angriparen och Euler-angriparen l\u00e4mnade tillbaka n\u00e4stan allt, f\u00f6rblev anonyma och drogs aldrig inf\u00f6r r\u00e4tta. Men det \u00e4r ingen garanti: den som beh\u00e5ller medel, som Avraham Eisenberg, eller som identifieras, hamnar i ett helt annat l\u00e4ge. \u00c5terl\u00e4mnandet fungerar som en oskriven friskrivning, inte som en r\u00e4ttslig s\u00e5dan.<\/p><h3 class='wp-block-heading'>Vad betyder &#8221;code is law&#8221; juridiskt?<\/h3><p class=\"wp-block-paragraph\">Det \u00e4r en kulturell h\u00e5llning, inte en r\u00e4ttslig doktrin. Det n\u00e4rmaste en amerikansk domstol kommit var resonemanget i Eisenberg-fallet, d\u00e4r wire fraud f\u00f6ll eftersom ett automatiserat smart kontrakt inte kan vilseledas och Mango Markets saknade villkor som f\u00f6rbj\u00f6d agerandet. Men det var en smal slutsats om ett specifikt bedr\u00e4geri\u00e5tal och en jurisdiktionsfr\u00e5ga, inte en dom om att exploits generellt \u00e4r lagliga.<\/p><h3 class='wp-block-heading'>Varf\u00f6r \u00e5talas Tornado Cash-utvecklarna men inte hackarna?<\/h3><p class=\"wp-block-paragraph\">F\u00f6r att de faktiska tjuvarna, ofta statliga grupper som Lazarus, \u00e4r on\u00e5bara f\u00f6r r\u00e4ttsv\u00e4sendet. \u00c5klagare har d\u00e4rf\u00f6r riktat in sig p\u00e5 de identifierbara utvecklarna med teorier om olicensierad penning\u00f6verf\u00f6ring, penningtv\u00e4tt och sanktionsbrott. Roman Storm f\u00e4lldes p\u00e5 en punkt och juryn kunde inte enas om tv\u00e5, medan Alexey Pertsev d\u00f6mdes i Nederl\u00e4nderna. Fr\u00e5gan om att bygga ett neutralt verktyg g\u00f6r en ansvarig f\u00f6r andras missbruk \u00e4r \u00e4nnu principiellt ol\u00f6st.<\/p><h3 class='wp-block-heading'>Kan Finansinspektionen hj\u00e4lpa om jag f\u00f6rlorar pengar i ett DeFi-hack?<\/h3><p class=\"wp-block-paragraph\">Nej, inte p\u00e5 det s\u00e4tt m\u00e5nga tror. FI ger tillst\u00e5nd till och \u00f6vervakar kryptotj\u00e4nstef\u00f6retag som b\u00f6rser och f\u00f6rvaringsinstitut under MiCA, och arbetar med konsumentskydd, men utreder inte brott. Ett brott hanteras av polis, \u00c5klagarmyndigheten och Ekobrottsmyndigheten. Om protokollet \u00e4r verkligt decentraliserat finns dessutom ofta ingen tillst\u00e5ndspliktig motpart alls att v\u00e4nda sig till.<\/p><h3 class='wp-block-heading'>Vad h\u00e4nde egentligen med domen mot Mango Markets-exploat\u00f6ren?<\/h3><p class=\"wp-block-paragraph\">Avraham Eisenberg f\u00e4lldes i april 2024 p\u00e5 tre punkter, men i maj 2025 upph\u00e4vde domare Arun Subramanian samtliga domar, dels p\u00e5 grund av fel jurisdiktion (han handlade fr\u00e5n Puerto Rico), dels f\u00f6r att ett smart kontrakt inte kan vilseledas. M\u00e5let \u00e4r inte slutgiltigt avgjort: \u00e5klagarna kan fortfarande driva de punkter som f\u00f6ll p\u00e5 jurisdiktionen, och civilr\u00e4ttsliga processer fr\u00e5n SEC och CFTC ligger vilande i v\u00e4ntan p\u00e5 brottm\u00e5lets slut.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Kan man \u00e5tala en kryptohackare som l\u00e4mnar tillbaka pengarna?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"I praktiken har det g\u00e5ng p\u00e5 g\u00e5ng inneburit inget \u00e5tal. B\u00e5de Poly Network-angriparen och Euler-angriparen l\u00e4mnade tillbaka n\u00e4stan allt, f\u00f6rblev anonyma och drogs aldrig inf\u00f6r r\u00e4tta. Men det \u00e4r ingen garanti: den som beh\u00e5ller medel eller identifieras hamnar i ett helt annat l\u00e4ge. \u00c5terl\u00e4mnandet fungerar som en oskriven friskrivning, inte som en r\u00e4ttslig s\u00e5dan.\"}},{\"@type\":\"Question\",\"name\":\"Vad betyder code is law juridiskt?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det \u00e4r en kulturell h\u00e5llning, inte en r\u00e4ttslig doktrin. Det n\u00e4rmaste en amerikansk domstol kommit var resonemanget i Eisenberg-fallet, d\u00e4r wire fraud f\u00f6ll eftersom ett automatiserat smart kontrakt inte kan vilseledas och Mango Markets saknade villkor som f\u00f6rbj\u00f6d agerandet. Men det var en smal slutsats om ett specifikt \u00e5tal, inte en dom om att exploits generellt \u00e4r lagliga.\"}},{\"@type\":\"Question\",\"name\":\"Varf\u00f6r \u00e5talas Tornado Cash-utvecklarna men inte hackarna?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"F\u00f6r att de faktiska tjuvarna, ofta statliga grupper som Lazarus, \u00e4r on\u00e5bara f\u00f6r r\u00e4ttsv\u00e4sendet. \u00c5klagare har d\u00e4rf\u00f6r riktat in sig p\u00e5 de identifierbara utvecklarna med teorier om olicensierad penning\u00f6verf\u00f6ring, penningtv\u00e4tt och sanktionsbrott. Roman Storm f\u00e4lldes p\u00e5 en punkt och Alexey Pertsev d\u00f6mdes i Nederl\u00e4nderna. Fr\u00e5gan om att bygga ett neutralt verktyg g\u00f6r en ansvarig f\u00f6r andras missbruk \u00e4r \u00e4nnu principiellt ol\u00f6st.\"}},{\"@type\":\"Question\",\"name\":\"Kan Finansinspektionen hj\u00e4lpa om jag f\u00f6rlorar pengar i ett DeFi-hack?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej, inte p\u00e5 det s\u00e4tt m\u00e5nga tror. FI ger tillst\u00e5nd till och \u00f6vervakar kryptotj\u00e4nstef\u00f6retag som b\u00f6rser och f\u00f6rvaringsinstitut under MiCA, och arbetar med konsumentskydd, men utreder inte brott. Ett brott hanteras av polis, \u00c5klagarmyndigheten och Ekobrottsmyndigheten. Om protokollet \u00e4r verkligt decentraliserat finns dessutom ofta ingen tillst\u00e5ndspliktig motpart att v\u00e4nda sig till.\"}},{\"@type\":\"Question\",\"name\":\"Vad h\u00e4nde med domen mot Mango Markets-exploat\u00f6ren?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Avraham Eisenberg f\u00e4lldes i april 2024 p\u00e5 tre punkter, men i maj 2025 upph\u00e4vde domare Arun Subramanian samtliga domar, dels p\u00e5 grund av fel jurisdiktion, dels f\u00f6r att ett smart kontrakt inte kan vilseledas. M\u00e5let \u00e4r inte slutgiltigt avgjort: \u00e5klagarna kan fortfarande driva de punkter som f\u00f6ll p\u00e5 jurisdiktionen, och civilr\u00e4ttsliga processer fr\u00e5n SEC och CFTC ligger vilande i v\u00e4ntan p\u00e5 brottm\u00e5lets slut.\"}}]}<\/script><p class=\"wp-block-paragraph\">Av Marcus Okafor, seniorredakt\u00f6r p\u00e5 HOGE Wire med fokus p\u00e5 kryptokultur, s\u00e4kerhet och regelverk.<\/p>","protected":false},"excerpt":{"rendered":"<p>En post-mortem ber\u00e4ttar hur ett kryptohack gick till, men inte vem som st\u00e4lls till svars. Vi f\u00f6ljer Mango Markets, Tornado Cash och Ronin genom DAO-r\u00f6ster, bounties och riktiga domstolar.<\/p>\n","protected":false},"author":5,"featured_media":235,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-234","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-culture"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/comments?post=234"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/234\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media\/235"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media?parent=234"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/categories?post=234"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/tags?post=234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}