{"id":521,"date":"2026-09-28T20:58:13","date_gmt":"2026-09-28T20:58:13","guid":{"rendered":"https:\/\/hoge.gg\/se\/insidern-pa-lonelistan-nordkorea-krypto-post-mortem-2026\/"},"modified":"2026-09-28T20:58:13","modified_gmt":"2026-09-28T20:58:13","slug":"insidern-pa-lonelistan-nordkorea-krypto-post-mortem-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/se\/insidern-pa-lonelistan-nordkorea-krypto-post-mortem-2026\/","title":{"rendered":"Insidern p\u00e5 l\u00f6nelistan: kryptons obduktion utan kodfel"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Under n\u00e5gra m\u00e5nader sommaren 2026 drev en liten grupp s\u00e4kerhetsforskare ett kryptobolag som inte fanns. Det hette Ballena Azul, hade en putsad sajt, en DeFi-produkt p\u00e5 ritbordet och lediga utvecklartj\u00e4nster. Bolaget var en f\u00e4lla. Mauro Eldritch (BCA LTD) och Heiner Garc\u00eda (NorthScan) byggde det tillsammans med analysf\u00f6retaget ANY.RUN f\u00f6r att se vilka som s\u00f6kte jobben, och de anst\u00e4llde tre personer som de bed\u00f6mde arbetade f\u00f6r Nordkorea. Historien presenterades p\u00e5 hackerkonferensen <a href='https:\/\/thehackernews.com\/2026\/08\/researchers-built-fake-crypto-startup.html'>DEF CON 34 i augusti 2026<\/a>.<\/p><p class=\"wp-block-paragraph\">Tecknen kom snabbt. Den f\u00f6rsta rekryten uppgav sig bo i Pasadena, Texas, men skickade ett k\u00f6rkort fr\u00e5n Kalifornien och ett bankkonto i New York. En profilbild visade sig vara bearbetad i Google Gemini och bar en dold SynthID-vattenst\u00e4mpel. En av utvecklarna installerade Chrome Remote Desktop och synkade sitt privata Google-konto mot testmilj\u00f6n, medan trafiken gick genom exit-noder hos Astrill VPN. Ingen av dem skrev en rad skadlig kod under processen. De beh\u00f6vde inte. Po\u00e4ngen med operationen var att visa n\u00e5got som kryptobranschens obduktionskultur fortfarande har sv\u00e5rt att sm\u00e4lta: den dyraste attackv\u00e4gen 2026 var inte ett h\u00e5l i ett smart kontrakt, utan en plats p\u00e5 l\u00f6nelistan.<\/p><h2 class='wp-block-heading'>Obduktionen utan ett kodfel<\/h2><p class=\"wp-block-paragraph\">Krypto har gjort den offentliga obduktionen till en egen genre. N\u00e4r ett protokoll blir t\u00f6mt f\u00f6rv\u00e4ntar sig l\u00e4sarna numera en tidslinje ner p\u00e5 minuten, en root cause-analys, en on-chain-sp\u00e5rning av pengarna och ett kodfix som skickas till en ny granskning. Formatet \u00e4rvdes dels fr\u00e5n Silicon Valleys blameless post-mortem, dels fr\u00e5n spelbranschens gamla <a href='https:\/\/hoge.gg\/se\/what-went-wrong-spelbranschen-krypto-obduktion-2026\/'>What Went Wrong-spalter<\/a>, och det fungerar b\u00e4st n\u00e4r felet g\u00e5r att peka ut i en rad Solidity. Det finns en commit som gick fel, ett anrop som saknade en sp\u00e4rr, en avrundning som pekade \u00e5t fel h\u00e5ll. Skriv om raden, granska om, g\u00e5 vidare.<\/p><p class=\"wp-block-paragraph\">Problemet \u00e4r att de st\u00f6rsta kryptost\u00f6lderna under f\u00f6rsta halv\u00e5ret 2026 inte hade n\u00e5gon s\u00e5dan rad. Enligt <a href='https:\/\/www.trmlabs.com\/resources\/blog\/north-korea-stole-76-of-all-crypto-hack-value-in-2026-with-just-two-attacks'>TRM Labs<\/a> stod tv\u00e5 attacker f\u00f6r 76 procent av allt stulet v\u00e4rde fram till april, tillsammans cirka 577 miljoner dollar (omkring 5,7 miljarder kronor), och ingen av dem berodde p\u00e5 en bugg i ett kontrakt. Angriparna hade i st\u00e4llet byggt f\u00f6rtroende, f\u00e5tt \u00e5tkomst och i praktiken blivit insl\u00e4ppta genom ytterd\u00f6rren. N\u00e4r root cause \u00e4r en m\u00e4nniska som organisationen sj\u00e4lv rekryterade eller litade p\u00e5 g\u00e5r den vanliga obduktionsmallen s\u00f6nder. Det finns ingen diff att publicera, ingen commit att skylla p\u00e5, och tidslinjen b\u00f6rjar inte klockan 06.17 en morgon utan flera m\u00e5nader tidigare, i en rekryteringskanal p\u00e5 LinkedIn eller Telegram.<\/p><h2 class='wp-block-heading'>N\u00e4r root cause \u00e4r ett anst\u00e4llningsbeslut<\/h2><p class=\"wp-block-paragraph\">En insiderobduktion skiljer sig fr\u00e5n en kodobduktion p\u00e5 tre punkter som var f\u00f6r sig g\u00f6r den sv\u00e5rare att skriva. Den f\u00f6rsta \u00e4r att det inte finns n\u00e5gon reproducerbar artefakt. En reentrancy-bugg kan vem som helst k\u00f6ra om i en testmilj\u00f6 och bekr\u00e4fta; ett anst\u00e4llningsbeslut kan ingen spela upp igen. Beviset ligger i CV:n, videosamtal, IP-adresser och l\u00f6nebetalningar, inte i ett transaktionskvitto som hela kedjan kan l\u00e4sa.<\/p><p class=\"wp-block-paragraph\">Den andra punkten \u00e4r tidslinjen. I en kodobduktion \u00e4r den intressanta perioden minuterna mellan f\u00f6rsta och sista dr\u00e4neringstransaktionen. I en insiderobduktion b\u00f6rjar den verkliga tidslinjen den dag ans\u00f6kan kom in, ofta m\u00e5nader eller \u00e5r innan en enda krona r\u00f6rde sig. Angriparen beh\u00f6vde inte bryta sig in, utan v\u00e4ntade in ett f\u00f6rtroende. Den tredje punkten \u00e4r attributionen. Ett kodfel tillh\u00f6r den som skrev koden. En infiltrat\u00f6r tillh\u00f6r en stat, en organisation och en penningtv\u00e4ttskedja, och fr\u00e5gan om vem som egentligen satt vid tangentbordet blir en underr\u00e4ttelsefr\u00e5ga snarare \u00e4n en teknisk. Det \u00e4r samma sp\u00e4nning som pr\u00e4glar <a href='https:\/\/hoge.gg\/se\/forskaren-shippern-tva-kryptobyggare-2026\/'>byggarens tv\u00e5 ansikten<\/a>: personen som levererar kod och personen bakom identiteten beh\u00f6ver inte vara samma sak.<\/p><h2 class='wp-block-heading'>Drift: 285 miljoner dollar utan en enda bugg<\/h2><p class=\"wp-block-paragraph\">Det tydligaste exemplet p\u00e5 2026 \u00e5rs nya obduktion \u00e4r Drift Protocol, en perp-DEX p\u00e5 Solana. Den 1 april 2026 f\u00f6rsvann cirka 285 miljoner dollar (omkring 2,8 miljarder kronor), mer \u00e4n halva protokollets l\u00e5sta v\u00e4rde. Ingen granskare hade missat en bugg, f\u00f6r det fanns ingen bugg att missa. Enligt <a href='https:\/\/www.chainalysis.com\/blog\/lessons-from-the-drift-hack'>Chainalysis<\/a> hade angriparna utgett sig f\u00f6r att vara en kvantitativ handelsfirma, m\u00f6tt bidragsgivare p\u00e5 konferenser och h\u00e5llit kontakten i ungef\u00e4r ett halv\u00e5r innan de slog till. Sedan utnyttjade de en teknisk detalj i Solana, s\u00e5 kallade durable nonces, f\u00f6r att f\u00e5 medlemmar i protokollets Security Council att i blindo f\u00f6rhandssignera transaktioner som l\u00e4mnade \u00f6ver administrat\u00f6rsr\u00e4tten. Durable nonces \u00e4r en legitim Solana-funktion, inte ett fel, och det \u00e4r hela po\u00e4ngen: det fanns ingen kod att lappa i efterhand, bara ett f\u00f6rtroende som hade utnyttjats.<\/p><p class=\"wp-block-paragraph\">Resten var mekanik. Angriparna deponerade en p\u00e5hittad token som s\u00e4kerhet, satte ett konstlat pris p\u00e5 den och dr\u00e4nerade de verkliga tillg\u00e5ngarna (USDC, SOL, ETH och andra) under ungef\u00e4r tv\u00e5 och en halv timme. Minst tjugo andra Solana-protokoll drabbades av f\u00f6ljdverkningarna. Det som g\u00f6r fallet till en l\u00e4robok i den nya genren \u00e4r Chainalysis egen slutsats, som \u00e4r v\u00e4rd att citera rakt av: <a href='https:\/\/www.chainalysis.com\/blog\/lessons-from-the-drift-hack'>\u00abthe greatest risks are no longer just in smart contracts, but in the systems, and people, that surround them\u00bb<\/a>. Attributionen pekade tidigt mot nordkoreanska akt\u00f6rer, men den formella bekr\u00e4ftelsen dr\u00f6jde, vilket ocks\u00e5 \u00e4r typiskt: n\u00e4r angriparen \u00e4r en stat blir obduktionen aldrig helt st\u00e4ngd.<\/p><h2 class='wp-block-heading'>Munchables: samtalet kom inifr\u00e5n kodbasen<\/h2><p class=\"wp-block-paragraph\">Insiderhotet \u00e4r ingen nyhet f\u00f6r spelbranschen, som HOGE Wire-l\u00e4sare k\u00e4nner igen. I mars 2024 f\u00f6rlorade Munchables, ett Web3-spel p\u00e5 Blast-kedjan, cirka 62,5 miljoner dollar (omkring 620 miljoner kronor) i ETH. Det var inte en kontraktsbugg i vanlig mening. Angriparen var en av utvecklarna som teamet sj\u00e4lvt hade anst\u00e4llt, listad p\u00e5 GitHub som Werewolves0493. Personen flyttade anv\u00e4ndarnas insatta ETH till sig sj\u00e4lv och uppgraderade sedan spelets kontrakt, enligt <a href='https:\/\/www.coindesk.com\/tech\/2024\/03\/27\/munchables-exploited-for-62m-ether-linked-to-rogue-north-korean-team-member'>CoinDesk<\/a>. On-chain-utredaren ZachXBT bed\u00f6mde utifr\u00e5n GitHub-aktiviteten att angriparen sannolikt var nordkoreansk.<\/p><p class=\"wp-block-paragraph\">Slutet blev ovanligt mjukt. Efter f\u00f6rhandlingar l\u00e4mnade utvecklaren tillbaka alla privata nycklar, och medlen gick att \u00e5terst\u00e4lla utan att n\u00e5gon l\u00f6sensumma betalades. Men den detaljen d\u00f6ljer den obekv\u00e4ma l\u00e4rdomen: koden gjorde exakt vad den var byggd att g\u00f6ra, i h\u00e4nderna p\u00e5 n\u00e5gon som var beh\u00f6rig att r\u00f6ra den. Ett spelstudio som anlitar pseudonyma distansutvecklare, ofta f\u00f6r att bygga snabbt och billigt, hade byggt in angriparen i sin egen f\u00f6rtroendemodell. De flesta insiderfall slutar dessutom inte lika mjukt som Munchables: n\u00e4r pengarna v\u00e4l har tv\u00e4ttats genom blandare och broar finns s\u00e4llan n\u00e5gon motpart kvar att f\u00f6rhandla med, och ett redan pressat spelprojekt som f\u00f6rlorar sin kassa \u00f6verlever s\u00e4llan obduktionen.<\/p><h2 class='wp-block-heading'>Ronin: jobberbjudandet som t\u00f6mde Axie-bron<\/h2><p class=\"wp-block-paragraph\">Den mest k\u00e4nda varianten \u00e4r Ronin, sidokedjan bakom Axie Infinity. I mars 2022 f\u00f6rlorade Sky Mavis och Axie DAO cirka 625 miljoner dollar (omkring 6,2 miljarder kronor) i ETH och USDC, enligt <a href='https:\/\/www.coindesk.com\/tech\/2022\/03\/29\/axie-infinitys-ronin-network-suffers-625m-exploit'>CoinDesk<\/a>. Ytan var validatornycklar, men v\u00e4gen dit gick genom rekrytering. Enligt <a href='https:\/\/www.theblock.co\/post\/156038\/how-a-fake-job-offer-took-down-the-worlds-most-popular-crypto-game'>The Block<\/a> lockades en av Sky Mavis seniora ingenj\u00f6rer med ett p\u00e5hittat jobberbjudande via LinkedIn, klarade flera intervjuomg\u00e5ngar och fick ett erbjudande med en synnerligen gener\u00f6s l\u00f6n i ett PDF-dokument. PDF:en bar spionprogram som gav angriparna f\u00e4ste, och d\u00e4rifr\u00e5n kunde de ta \u00f6ver fyra av n\u00e4tverkets nio validatorer.<\/p><p class=\"wp-block-paragraph\">Den femte signaturen beh\u00f6vde de inte stj\u00e4la. Sky Mavis hade tidigare f\u00e5tt r\u00e4tten att signera f\u00f6r Axie DAO f\u00f6r att avlasta n\u00e4tverket under h\u00f6g belastning, och den r\u00e4tten hade aldrig \u00e5terkallats. Med fem av nio validatorer r\u00e4ckte det f\u00f6r att f\u00f6rfalska uttag. I april 2022 pekade USA:s finansdepartement ut den nordkoreanska Lazarus-gruppen. Metoden var inte ny ens d\u00e5: falska jobberbjudanden p\u00e5 LinkedIn hade anv\u00e4nts sedan minst 2020 i en kampanj som kallats Operation Dream Job. F\u00f6r den som f\u00f6ljt kedjans \u00e5terkomst \u00e4r kontrasten skarp, f\u00f6r i dag f\u00f6rs\u00f6ker Sky Mavis bygga vidare p\u00e5 just den \u00f6ppna spelplattform vars <a href='https:\/\/hoge.gg\/se\/ron-tokenekonomi-buyback-utbud-2026\/'>RON-token<\/a> fortfarande b\u00e4r med sig arvet fr\u00e5n 2022.<\/p><h2 class='wp-block-heading'>Anatomin av en infiltrat\u00f6r<\/h2><p class=\"wp-block-paragraph\">Bakom de enskilda fallen finns en industrialiserad pipeline. Google-\u00e4gda Mandiant och gruppen Google Threat Intelligence har kartlagt <a href='https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/mitigating-dprk-it-worker-threat'>hur de nordkoreanska IT-arbetarna arbetar<\/a>: front-f\u00f6retag och lokala medhj\u00e4lpare som tar emot laptops, tv\u00e4ttar l\u00f6n och l\u00e5nar ut stulna identiteter; fj\u00e4rrstyrningsverktyg som AnyDesk och Chrome Remote Desktop; kommersiella VPN-tj\u00e4nster som Astrill f\u00f6r att d\u00f6lja var operat\u00f6ren faktiskt sitter; och sm\u00e5 hj\u00e4lpmedel som mus-jigglers f\u00f6r att h\u00e5lla flera jobb ig\u00e5ng samtidigt utan att n\u00e5gon inaktivitetsindikator sl\u00e5r till. Den gemensamma varning som elva regeringar publicerade den <a href='https:\/\/www.state.gov\/releases\/office-of-the-spokesperson\/2026\/07\/alert-to-countries-companies-and-other-entities-regarding-north-korean-it-workers'>31 juli 2026<\/a> lade till en oroande detalj: operat\u00f6rerna arbetar numera i team och byter av varandra framf\u00f6r kameran, s\u00e5 att personen en rekryterare pratar med kan skifta beroende p\u00e5 tid p\u00e5 dygnet, ofta med deepfake-video som st\u00f6d.<\/p><p class=\"wp-block-paragraph\">Tabellen nedan sammanfattar verktygsl\u00e5dan och, viktigare f\u00f6r den h\u00e4r texten, vad en obduktion faktiskt kan se av varje steg. Det \u00e4r i den h\u00f6gra kolumnen genren spricker: n\u00e4stan allt som spelar roll ligger utanf\u00f6r blockkedjan.<\/p><figure class='wp-block-table'><table><thead><tr><th>Steg i pipelinen<\/th><th>Verktyg och metod<\/th><th>Vad obduktionen kan se<\/th><\/tr><\/thead><tbody><tr><td>Identitet<\/td><td>Stulna eller p\u00e5hittade ID:n, AI-genererade foton, f\u00f6rfalskade CV:n<\/td><td>N\u00e4stan inget on-chain; kr\u00e4ver dokumentgranskning<\/td><\/tr><tr><td>Rekrytering<\/td><td>Falska jobberbjudanden, referenskedjor mellan operat\u00f6rer<\/td><td>LinkedIn- och Telegram-loggar, inte transaktioner<\/td><\/tr><tr><td>\u00c5tkomst<\/td><td>Fj\u00e4rrstyrning (AnyDesk, Chrome Remote Desktop), IP-KVM<\/td><td>Interna \u00e5tkomstloggar, om de sparats<\/td><\/tr><tr><td>D\u00f6ljande<\/td><td>Astrill VPN, team som roterar framf\u00f6r kameran, deepfakes<\/td><td>IP-avvikelser, s\u00e4llan i den publicerade rapporten<\/td><\/tr><tr><td>Uttag<\/td><td>Blandare, DeFi och broar tidigt i tv\u00e4tten<\/td><td>H\u00e4r, och bara h\u00e4r, blir kedjan l\u00e4sbar<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Siffrorna: hur en arm\u00e9 av utvecklare blev en statskassa<\/h2><p class=\"wp-block-paragraph\">Skalan \u00e4r sv\u00e5r att ta in. Enligt <a href='https:\/\/www.coindesk.com\/business\/2025\/12\/18\/north-korean-hackers-stole-a-record-usd2b-of-crypto-in-2025-chainalysis-says'>Chainalysis<\/a> stal nordkorea-kopplade akt\u00f6rer cirka 2,02 miljarder dollar (omkring 20 miljarder kronor) i krypto under 2025, ett rekord och en \u00f6kning med 51 procent fr\u00e5n \u00e5ret innan, vilket f\u00f6rde den samlade summan sedan 2017 till cirka 6,75 miljarder dollar (omkring 67 miljarder kronor). Andrew Fierman, chef f\u00f6r nationell s\u00e4kerhetsunderr\u00e4ttelse p\u00e5 Chainalysis, konstaterade att tv\u00e4tten numera sker med en konsekvens som antyder att AI anv\u00e4nds f\u00f6r att kedja ihop blandare, DeFi-protokoll och broar tidigt i processen.<\/p><p class=\"wp-block-paragraph\">Det som g\u00f6r siffrorna relevanta f\u00f6r en obduktionstext \u00e4r inte totalen utan f\u00f6rskjutningen. TRM Labs data visar hur den nordkoreanska andelen av allt stulet kryptov\u00e4rde har kl\u00e4ttrat \u00e5r f\u00f6r \u00e5r, fr\u00e5n under en tiondel i b\u00f6rjan av decenniet till n\u00e4ra tv\u00e5 tredjedelar 2025 och 76 procent under de f\u00f6rsta m\u00e5naderna av 2026. Det \u00e4r inte fler attacker, utan st\u00f6rre och mer kirurgiska. Tv\u00e5 incidenter, Drift och KelpDAO (den senare p\u00e5 cirka 292 miljoner dollar, omkring 2,9 miljarder kronor den 18 april), r\u00e4ckte f\u00f6r att dominera hela halv\u00e5rets st\u00f6ldstatistik.<\/p><p class=\"wp-block-paragraph\">Samma rapport pekar p\u00e5 en djupare f\u00f6rskjutning bakom siffrorna. Buggar i smarta kontrakt utg\u00f6r fortfarande de flesta enskilda incidenterna men bara en liten del av det stulna v\u00e4rdet, medan komprometterade nycklar, social ingenj\u00f6rskonst och operativa angrepp st\u00e5r f\u00f6r en minoritet av incidenterna men merparten av pengarna. Det \u00e4r exakt den attackyta d\u00e4r en klassisk kodobduktion har minst att s\u00e4ga, och d\u00e4r genren allts\u00e5 fungerar s\u00e4mst just n\u00e4r det st\u00e5r som mest p\u00e5 spel.<\/p><figure class='wp-block-table'><table><thead><tr><th>\u00c5r<\/th><th>Nordkoreas andel av stulet kryptov\u00e4rde<\/th><\/tr><\/thead><tbody><tr><td>2020<\/td><td>Under 10 procent<\/td><\/tr><tr><td>2021<\/td><td>Under 10 procent<\/td><\/tr><tr><td>2022<\/td><td>22 procent<\/td><\/tr><tr><td>2023<\/td><td>37 procent<\/td><\/tr><tr><td>2024<\/td><td>39 procent<\/td><\/tr><tr><td>2025<\/td><td>64 procent<\/td><\/tr><tr><td>2026 (till april)<\/td><td>76 procent<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">K\u00e4lla: <a href='https:\/\/www.trmlabs.com\/resources\/blog\/north-korea-stole-76-of-all-crypto-hack-value-in-2026-with-just-two-attacks'>TRM Labs<\/a>. Av det samlade globala tapp p\u00e5 cirka 972 miljoner dollar (omkring 9,6 miljarder kronor) \u00f6ver 207 incidenter under f\u00f6rsta halv\u00e5ret 2026 stod Nordkorea f\u00f6r ungef\u00e4r tv\u00e5 tredjedelar, enligt TRM:s <a href='https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion'>halv\u00e5rsrapport<\/a>.<\/p><h2 class='wp-block-heading'>Ketman: n\u00e4r Ethereum Foundation hittade infiltrat\u00f6rer i egna led<\/h2><p class=\"wp-block-paragraph\">Om n\u00e5got fall f\u00e5ngar den obekv\u00e4ma sanningen \u00e4r det Ethereum Foundations eget. Genom programmet ETH Rangers och en insats kallad Ketman identifierade stiftelsen enligt <a href='https:\/\/cryptotimes.io\/2026\/04\/17\/ethereum-foundations-project-flags-100-north-korean-infiltrators'>The Crypto Times<\/a> ungef\u00e4r 100 personer med koppling till Nordkorea spridda \u00f6ver 53 kryptoprojekt, under ett halv\u00e5rs arbete som avslutades den 16 april 2026. \u00d6ver 5,8 miljoner dollar (omkring 57 miljoner kronor) \u00e5terf\u00f6rdes eller frystes, 785 s\u00e5rbarheter rapporterades och 36 incidenter fick st\u00f6d. Branschens flaggskepp f\u00f6r att finansiera och bygga byggare uppt\u00e4ckte allts\u00e5 att dess egna finansierade byggare delvis var infiltrerade.<\/p><p class=\"wp-block-paragraph\">Det \u00e4r h\u00e4r ZachXBT:s siffror g\u00f6r ont. I en utredning som han publicerade sp\u00e5rade han <a href='https:\/\/crypto.news\/north-korean-hackers-may-hold-900-crypto-jobs-zachxbt-warns\/'>mer \u00e4n 16,58 miljoner dollar<\/a> (omkring 165 miljoner kronor) i l\u00f6nebetalningar till nordkoreanska IT-arbetare sedan den 1 januari 2025, i snitt cirka 2,76 miljoner dollar i m\u00e5naden. Med l\u00f6ner p\u00e5 mellan 3 000 och 8 000 dollar i m\u00e5naden motsvarar det n\u00e5gonstans mellan 345 och 920 samtidiga anst\u00e4llningar, f\u00f6rdelade p\u00e5 sex kluster som han f\u00f6ljer on-chain. Varningstecknen han ser \u00e5terkommer: ryska IP-adresser trots p\u00e5st\u00e5dd bos\u00e4ttning i USA, misslyckade KYC-kontroller och GitHub-konton som st\u00e4ndigt byter namn. Po\u00e4ngen \u00e4r inte en enskild dr\u00e4ng, utan att en hel yrkesk\u00e5r har infiltrerats tyst, betald i den valuta som g\u00f6r den sp\u00e5rbar f\u00f6rst i efterhand.<\/p><h2 class='wp-block-heading'>Kraken v\u00e4nde intervjun till en f\u00e4lla<\/h2><p class=\"wp-block-paragraph\">Den ljusaste obduktionen i genren \u00e4r den som aldrig beh\u00f6vde skrivas, f\u00f6r att n\u00e5gon f\u00e5ngade insidern i d\u00f6rren. V\u00e5ren 2025 m\u00e4rkte kryptob\u00f6rsen Kraken att en s\u00f6kande till en ingenj\u00f6rsroll d\u00f6k upp i intervjun under ett annat namn \u00e4n det p\u00e5 ans\u00f6kan, och att r\u00f6sten ibland skiftade som om personen matades med svar live. I st\u00e4llet f\u00f6r att avvisa kandidaten l\u00e4t Kraken hen g\u00e5 vidare genom flera omg\u00e5ngar, f\u00f6r att kartl\u00e4gga metoderna. Den sista anhalten var en avslappnad samtalsintervju d\u00e4r s\u00e4kerhetschefen Nick Percoco och n\u00e5gra kollegor bad kandidaten att bekr\u00e4fta sin ort, h\u00e5lla upp en legitimation och tipsa om lokala restauranger. Enligt <a href='https:\/\/cointelegraph.com\/news\/kraken-details-how-it-spotted-north-korean-hacker-in-job-interview'>Cointelegraph<\/a> klarade personen inte n\u00e5got av det.<\/p><p class=\"wp-block-paragraph\">Percocos slutsats blev en travesti p\u00e5 kryptons egen paroll: <a href='https:\/\/cointelegraph.com\/news\/kraken-details-how-it-spotted-north-korean-hacker-in-job-interview'>\u00abDon&#8217;t trust, verify. This core crypto principle is more relevant than ever in the digital age.\u00bb<\/a> Det \u00e4r en elegant v\u00e4ndning, men den pekar ocks\u00e5 p\u00e5 ett strukturellt problem. Verifiering i en anst\u00e4llningsprocess kr\u00e4ver tid, m\u00e4nsklig blick och en beredskap att behandla varje distanskandidat som en potentiell motst\u00e5ndare. N\u00e4r deepfakes r\u00f6r sig framf\u00f6r kameran och team roterar bakom sk\u00e4rmen r\u00e4cker det inte l\u00e4ngre att maskinen st\u00e4ller fr\u00e5gorna; n\u00e5gon m\u00e5ste l\u00e4sa svaren mot verkligheten, ungef\u00e4r som i sp\u00e4nningen mellan m\u00e4nsklig och automatiserad granskning i <a href='https:\/\/hoge.gg\/se\/intervjun-utan-intervjuare-maskinen-fragar-2026\/'>intervjun utan intervjuare<\/a>.<\/p><h2 class='wp-block-heading'>Varf\u00f6r den blameless obduktionen g\u00e5r s\u00f6nder<\/h2><p class=\"wp-block-paragraph\">Silicon Valleys blameless post-mortem bygger p\u00e5 ett antagande: att alla inblandade agerade i god tro med den information de hade, och att felet d\u00e4rf\u00f6r sitter i systemet snarare \u00e4n i en person. Det \u00e4r en produktiv h\u00e5llning n\u00e4r motst\u00e5ndaren \u00e4r komplexitet. Den kollapsar n\u00e4r motst\u00e5ndaren \u00e4r en m\u00e4nniska som medvetet infiltrerade organisationen. Man kan inte skriva en skuldfri obduktion om en spion, f\u00f6r hela po\u00e4ngen med h\u00e4ndelsen var upps\u00e5t.<\/p><p class=\"wp-block-paragraph\">Det skapar fyra praktiska problem f\u00f6r den som ska skriva rapporten. \u00c5tkomst till bevisen \u00e4r begr\u00e4nsad, eftersom mycket ligger i personuppgifter, anst\u00e4llningsavtal och interna loggar som inte kan publiceras. Attributionen \u00e4r os\u00e4ker, eftersom en pseudonym kan tillh\u00f6ra flera personer och en stat samtidigt. Juridiken l\u00e4gger sig i, eftersom offentligt utpekande av en tidigare anst\u00e4lld \u00e4r en f\u00f6rtalsrisk och en p\u00e5g\u00e5ende brottsutredning. Och den m\u00e4nskliga faktorn skaver, eftersom en offentlig obduktion som s\u00e4ger \u00abvi anst\u00e4llde en nordkoreansk agent\u00bb \u00e4r sv\u00e5rare att skriva \u00e4n \u00abv\u00e5r kod hade en bugg\u00bb. Resultatet \u00e4r att insiderincidenter oftare f\u00e5r en tunn, f\u00f6rsiktig rapport, eller ingen alls, trots att de nu st\u00e5r f\u00f6r merparten av det stulna v\u00e4rdet.<\/p><h2 class='wp-block-heading'>Fixen finns inte i koden<\/h2><p class=\"wp-block-paragraph\">Om root cause \u00e4r rekrytering och \u00e5tkomst m\u00e5ste ocks\u00e5 fixen ligga d\u00e4r, inte i en pull request. Det \u00e4r den sv\u00e5raste omst\u00e4llningen f\u00f6r en bransch som \u00e4r van att l\u00f6sa problem genom att skriva b\u00e4ttre kod. Kontrollerna som faktiskt f\u00e5ngar en insider \u00e4r tr\u00e5kiga, organisatoriska och delvis analoga. De ser ut ungef\u00e4r s\u00e5 h\u00e4r:<\/p><ul class='wp-block-list'><li>Verifiera identitet p\u00e5 riktigt: notariserad eller biometrisk ID-kontroll, kamera p\u00e5 med matchning mot legitimation, och en beredskap att st\u00e4lla den ov\u00e4ntade lokalfr\u00e5gan som Kraken gjorde.<\/li><li>Behandla beh\u00f6righet som en attackyta: minsta m\u00f6jliga r\u00e4ttigheter, obligatorisk \u00e5terkallelse n\u00e4r en roll upph\u00f6r, och regelbunden genomg\u00e5ng av vem som fortfarande kan signera (Ronins femte signatur var en r\u00e4ttighet som aldrig drogs tillbaka).<\/li><li>Ingen blind signering: kr\u00e4v att varje administrativ transaktion g\u00e5r att l\u00e4sa och f\u00f6rst\u00e5 innan den godk\u00e4nns, en princip som \u00e4r sl\u00e4kt med hygienen kring <a href='https:\/\/hoge.gg\/se\/byggarens-cv-on-chain-verifierbar-merit-2026\/'>verifierbar merit on-chain<\/a> och k\u00e4nda delegeringar.<\/li><li>Begr\u00e4nsa fj\u00e4rrstyrning: sp\u00e4rra eller \u00f6vervaka verktyg som IP-KVM och obeh\u00f6riga fj\u00e4rrskrivbord, och flagga kommersiella VPN-tj\u00e4nster som Astrill i \u00e5tkomstloggarna.<\/li><li>F\u00f6lj pengarna internt: l\u00f6nebetalningar i krypto till nya utvecklare \u00e4r sp\u00e5rbara, och avvikande m\u00f6nster (samma mottagaradresser, snabb vidaref\u00f6rflyttning) \u00e4r en tidig signal.<\/li><\/ul><p class=\"wp-block-paragraph\">Ingen av dessa punkter \u00e4r en teknisk innovation, och det \u00e4r sj\u00e4lva po\u00e4ngen. En bransch som firar noll-buggar-granskningar och formell verifiering har byggt en imponerande mur mot kodfel och en mycket l\u00e4gre tr\u00f6skel mot personer. Verifierbar identitet och verifierbart rykte, inte bara verifierbar kod, \u00e4r den kontroll 2026 \u00e5rs obduktioner efterlyser.<\/p><p class=\"wp-block-paragraph\">Det finns en baksida, och den \u00e4r v\u00e4rd att s\u00e4ga rakt ut. Ju mer aggressivt ett bolag verifierar, desto st\u00f6rre \u00e4r risken att legitima distansutvecklare med fel pass eller fel brytning felaktigt pekas ut, och krypto har byggt en stor del av sin arbetskraft p\u00e5 just anonyma, gr\u00e4nsl\u00f6sa bidragsgivare. Kontrollen som st\u00e4nger ute en infiltrat\u00f6r st\u00e4nger ibland ocks\u00e5 ute en \u00e4rlig s\u00f6kande, och den avv\u00e4gningen \u00e4r i sig en ny rad i obduktionen, en som handlar om kultur snarare \u00e4n kod.<\/p><h2 class='wp-block-heading'>Domstolarna hinner ikapp l\u00f6nelistan<\/h2><p class=\"wp-block-paragraph\">Medan protokollen brottas med hur man ens skriver en insiderobduktion har r\u00e4ttsv\u00e4sendet b\u00f6rjat leverera sina egna. Det tydligaste fallet handlar inte om en angripare utan om medhj\u00e4lparen. Christina Marie Chapman fr\u00e5n Arizona d\u00f6mdes till 102 m\u00e5naders f\u00e4ngelse (drygt \u00e5tta \u00e5r) f\u00f6r att ha drivit en s\u00e5 kallad laptop farm i sitt hem, enligt <a href='https:\/\/www.justice.gov\/usao-dc\/pr\/arizona-woman-sentenced-17m-it-worker-fraud-scheme-illegally-generated-revenue-north'>det amerikanska justitiedepartementet<\/a>. Hon tog emot och husade arbetsdatorer s\u00e5 att de nordkoreanska arbetarna framstod som om de satt i USA, hj\u00e4lpte dem att posera som amerikaner och bidrog till att de fick jobb p\u00e5 309 amerikanska bolag med hj\u00e4lp av 68 stulna identiteter. Systemet drog in cirka 17,1 miljoner dollar (omkring 170 miljoner kronor) mellan oktober 2020 och oktober 2023, och int\u00e4kterna gick till den nordkoreanska myndighet som styr regimens ballistiska missilprogram.<\/p><p class=\"wp-block-paragraph\">Fallet visar var ansvaret till slut landar. Angriparna sitter utom r\u00e4ckh\u00e5ll i Pyongyang, men medhj\u00e4lparen fanns i Arizona, och det \u00e4r hon som avtj\u00e4nar straffet. F\u00f6r ett bolag betyder det att den som anst\u00e4ller en infiltrat\u00f6r kan bli sanktionsr\u00e4ttsligt ansvarig \u00e4ven utan upps\u00e5t, eftersom betalningar till nordkoreanska akt\u00f6rer tr\u00e4ffas av strikt sanktionslagstiftning. Att i god tro betala fel utvecklare \u00e4r allts\u00e5 inte bara en s\u00e4kerhetsmiss, utan en potentiell regel\u00f6vertr\u00e4delse. Det \u00e4r en obekv\u00e4m insikt f\u00f6r varje distansorganisation som anlitar pseudonyma bidragsgivare, och den flyttar en del av obduktionens tyngdpunkt fr\u00e5n teknik till efterlevnad.<\/p><h2 class='wp-block-heading'>Sverige, FI och luckan f\u00f6r DeFi-offren<\/h2><p class=\"wp-block-paragraph\">F\u00f6r en svensk l\u00e4sare landar fr\u00e5gan hos Finansinspektionen och MiCA, men med en tydlig gr\u00e4ns. Sedan den <a href='https:\/\/www.fi.se\/sv\/publicerat\/nyheter\/2025\/nu-maste-kryptobolag-ha-tillstand-fran-fi\/'>1 oktober 2025<\/a> m\u00e5ste varje kryptof\u00f6retag som vill betj\u00e4na svenska kunder ha l\u00e4mnat in en tillst\u00e5ndsans\u00f6kan till FI eller avveckla verksamheten, och <a href='https:\/\/www.fi.se\/sv\/betalningar\/kryptotillgangar\/mica-forordningen\/'>MiCA-f\u00f6rordningen<\/a> g\u00e4ller direkt i Sverige. Men MiCA reglerar leverant\u00f6rer av kryptotillg\u00e5ngstj\u00e4nster (CASP:er), deras upptr\u00e4dande, f\u00f6rvaring och information, inte vem de anst\u00e4ller. Rekryteringsrisken faller n\u00e4rmare den operativa motst\u00e5ndskraft som DORA kr\u00e4ver av ICT och tredjepartsleverant\u00f6rer, och ytterst under de sanktioner mot Nordkorea som g\u00e4ller alla svenska bolag.<\/p><p class=\"wp-block-paragraph\">Den verkliga luckan g\u00e4ller offren. En centraliserad b\u00f6rs som drabbas har en tillsynsmyndighet att rapportera till och en kund som kan klaga. Ett fullt decentraliserat protokoll som Drift har det inte: MiCA n\u00e5r inte ett protokoll utan bolag, och en svensk anv\u00e4ndare som f\u00f6rlorar pengar i en durable-nonce-man\u00f6ver p\u00e5 Solana har ingen CASP att v\u00e4nda sig till. D\u00e4r blir obduktionen i praktiken den enda uppr\u00e4ttelsen som finns, en offentlig redog\u00f6relse i st\u00e4llet f\u00f6r en r\u00e4ttsprocess. Det \u00e4r ocks\u00e5 d\u00e4rf\u00f6r genren \u00e4r viktig, och d\u00e4rf\u00f6r det \u00e4r ett problem att den fungerar s\u00e4mst f\u00f6r just den attacktyp som nu st\u00e5r f\u00f6r mest stulet v\u00e4rde. De EU-l\u00e4nder som f\u00f6r f\u00f6rsta g\u00e5ngen skrev under den multinationella varningen i juli 2026 signalerar att insiderhotet inte l\u00e4ngre ses som ett amerikanskt s\u00e4rproblem, utan som en europeisk tillsynsfr\u00e5ga i vardande.<\/p><p class=\"wp-block-paragraph\">Den obekv\u00e4ma l\u00e4rdomen \u00e4r att kryptons stolthet, en offentlig och teknisk obduktionskultur, \u00e4r finslipad f\u00f6r fel som g\u00e5r att l\u00e4sa i kedjan och trubbig f\u00f6r fel som g\u00e5r att l\u00e4sa i ett CV. S\u00e5 l\u00e4nge den dyraste attackytan \u00e4r rekrytering kommer den viktigaste raden i obduktionen inte att st\u00e5 i koden, utan i personalregistret. Det \u00e4r en omst\u00e4llning fr\u00e5n att granska kontrakt till att granska m\u00e4nniskor, och den \u00e4r obekv\u00e4mare, l\u00e5ngsammare och mycket mer m\u00e4nsklig \u00e4n ett kodfix.<\/p><h2 class='wp-block-heading'>Vanliga fr\u00e5gor<\/h2><h3 class='wp-block-heading'>Vad \u00e4r en protokoll-post-mortem?<\/h3><p class=\"wp-block-paragraph\">En protokoll-post-mortem \u00e4r en offentlig obduktion av ett kryptohack: en tidslinje, en analys av grundorsaken, en sp\u00e5rning av pengarna p\u00e5 blockkedjan och ofta ett kodfix som skickas till ny granskning. Genren l\u00e5nades fr\u00e5n Silicon Valleys blameless post-mortem och spelbranschens What Went Wrong-spalter, och i decentraliserad DeFi \u00e4r den ofta den enda uppr\u00e4ttelse offren f\u00e5r, eftersom ingen tillsynsmyndighet t\u00e4cker sj\u00e4lva protokollet.<\/p><h3 class='wp-block-heading'>Varf\u00f6r pekar kryptohackens obduktioner allt oftare p\u00e5 insiders i st\u00e4llet f\u00f6r kodfel?<\/h3><p class=\"wp-block-paragraph\">Under f\u00f6rsta halv\u00e5ret 2026 stod nordkorea-kopplade akt\u00f6rer f\u00f6r ungef\u00e4r tv\u00e5 tredjedelar av allt stulet kryptov\u00e4rde, och de st\u00f6rsta attackerna (Drift och KelpDAO) berodde inte p\u00e5 buggar utan p\u00e5 social ingenj\u00f6rskonst och \u00e5tkomst. N\u00e4r angriparen har byggt f\u00f6rtroende eller blivit anst\u00e4lld finns ingen commit att skylla p\u00e5, och obduktionen m\u00e5ste f\u00f6rklara ett anst\u00e4llningsbeslut i st\u00e4llet f\u00f6r en rad kod.<\/p><h3 class='wp-block-heading'>Hur infiltrerar nordkoreanska IT-arbetare kryptobolag?<\/h3><p class=\"wp-block-paragraph\">De anv\u00e4nder stulna eller AI-genererade identiteter, falska jobberbjudanden och referenskedjor mellan operat\u00f6rer f\u00f6r att bli anst\u00e4llda som distansutvecklare. Lokala medhj\u00e4lpare driver laptop-farmar som f\u00e5r arbetarna att framst\u00e5 som inhemska, medan fj\u00e4rrstyrningsverktyg, kommersiella VPN-tj\u00e4nster som Astrill och deepfake-video d\u00f6ljer var de faktiskt sitter. Sedan juli 2026 varnar elva regeringar f\u00f6r att operat\u00f6rerna arbetar i team och byter av varandra framf\u00f6r kameran.<\/p><h3 class='wp-block-heading'>Var Drift-, Munchables- och Ronin-hacken orsakade av buggar i smarta kontrakt?<\/h3><p class=\"wp-block-paragraph\">Nej. Drift f\u00f6rlorade cirka 285 miljoner dollar sedan angripare f\u00f6rhandssignerat administrativa transaktioner via durable nonces p\u00e5 Solana. Munchables t\u00f6mdes p\u00e5 cirka 62,5 miljoner dollar av en insider som teamet sj\u00e4lvt hade anst\u00e4llt. Ronin f\u00f6rlorade cirka 625 miljoner dollar efter att en ingenj\u00f6r lurats av ett falskt jobberbjudande med en skadlig PDF. I samtliga fall gjorde koden det den var byggd att g\u00f6ra, i h\u00e4nderna p\u00e5 n\u00e5gon beh\u00f6rig.<\/p><h3 class='wp-block-heading'>Vad kan svenska kryptof\u00f6retag g\u00f6ra, och vad s\u00e4ger Finansinspektionen?<\/h3><p class=\"wp-block-paragraph\">Sedan den 1 oktober 2025 m\u00e5ste kryptof\u00f6retag som betj\u00e4nar svenska kunder ha ans\u00f6kt om tillst\u00e5nd hos Finansinspektionen eller avveckla, och MiCA g\u00e4ller direkt. MiCA reglerar dock tj\u00e4nsteleverant\u00f6rernas upptr\u00e4dande, inte vilka de anst\u00e4ller, s\u00e5 rekryteringsrisken hanteras via DORA:s krav p\u00e5 operativ motst\u00e5ndskraft och EU:s sanktioner mot Nordkorea. Konkret hj\u00e4lper riktig identitetskontroll, minsta m\u00f6jliga beh\u00f6righet, \u00e5terkallade signeringsr\u00e4tter och \u00f6vervakning av fj\u00e4rrstyrning och l\u00f6nebetalningar.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Vad \u00e4r en protokoll-post-mortem?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En protokoll-post-mortem \u00e4r en offentlig obduktion av ett kryptohack: en tidslinje, en analys av grundorsaken, en sp\u00e5rning av pengarna p\u00e5 blockkedjan och ofta ett kodfix som skickas till ny granskning. Genren l\u00e5nades fr\u00e5n Silicon Valleys blameless post-mortem och spelbranschens What Went Wrong-spalter, och i decentraliserad DeFi \u00e4r den ofta den enda uppr\u00e4ttelse offren f\u00e5r, eftersom ingen tillsynsmyndighet t\u00e4cker sj\u00e4lva protokollet.\"}},{\"@type\":\"Question\",\"name\":\"Varf\u00f6r pekar kryptohackens obduktioner allt oftare p\u00e5 insiders i st\u00e4llet f\u00f6r kodfel?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Under f\u00f6rsta halv\u00e5ret 2026 stod nordkorea-kopplade akt\u00f6rer f\u00f6r ungef\u00e4r tv\u00e5 tredjedelar av allt stulet kryptov\u00e4rde, och de st\u00f6rsta attackerna (Drift och KelpDAO) berodde inte p\u00e5 buggar utan p\u00e5 social ingenj\u00f6rskonst och \u00e5tkomst. N\u00e4r angriparen har byggt f\u00f6rtroende eller blivit anst\u00e4lld finns ingen commit att skylla p\u00e5, och obduktionen m\u00e5ste f\u00f6rklara ett anst\u00e4llningsbeslut i st\u00e4llet f\u00f6r en rad kod.\"}},{\"@type\":\"Question\",\"name\":\"Hur infiltrerar nordkoreanska IT-arbetare kryptobolag?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"De anv\u00e4nder stulna eller AI-genererade identiteter, falska jobberbjudanden och referenskedjor mellan operat\u00f6rer f\u00f6r att bli anst\u00e4llda som distansutvecklare. Lokala medhj\u00e4lpare driver laptop-farmar som f\u00e5r arbetarna att framst\u00e5 som inhemska, medan fj\u00e4rrstyrningsverktyg, kommersiella VPN-tj\u00e4nster som Astrill och deepfake-video d\u00f6ljer var de faktiskt sitter. Sedan juli 2026 varnar elva regeringar f\u00f6r att operat\u00f6rerna arbetar i team och byter av varandra framf\u00f6r kameran.\"}},{\"@type\":\"Question\",\"name\":\"Var Drift-, Munchables- och Ronin-hacken orsakade av buggar i smarta kontrakt?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej. Drift f\u00f6rlorade cirka 285 miljoner dollar sedan angripare f\u00f6rhandssignerat administrativa transaktioner via durable nonces p\u00e5 Solana. Munchables t\u00f6mdes p\u00e5 cirka 62,5 miljoner dollar av en insider som teamet sj\u00e4lvt hade anst\u00e4llt. Ronin f\u00f6rlorade cirka 625 miljoner dollar efter att en ingenj\u00f6r lurats av ett falskt jobberbjudande med en skadlig PDF. I samtliga fall gjorde koden det den var byggd att g\u00f6ra, i h\u00e4nderna p\u00e5 n\u00e5gon beh\u00f6rig.\"}},{\"@type\":\"Question\",\"name\":\"Vad kan svenska kryptof\u00f6retag g\u00f6ra, och vad s\u00e4ger Finansinspektionen?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Sedan den 1 oktober 2025 m\u00e5ste kryptof\u00f6retag som betj\u00e4nar svenska kunder ha ans\u00f6kt om tillst\u00e5nd hos Finansinspektionen eller avveckla, och MiCA g\u00e4ller direkt. MiCA reglerar dock tj\u00e4nsteleverant\u00f6rernas upptr\u00e4dande, inte vilka de anst\u00e4ller, s\u00e5 rekryteringsrisken hanteras via DORA:s krav p\u00e5 operativ motst\u00e5ndskraft och EU:s sanktioner mot Nordkorea. Konkret hj\u00e4lper riktig identitetskontroll, minsta m\u00f6jliga beh\u00f6righet, \u00e5terkallade signeringsr\u00e4tter och \u00f6vervakning av fj\u00e4rrstyrning och l\u00f6nebetalningar.\"}}]}<\/script><p class=\"wp-block-paragraph\">Marcus Okafor bevakar kultur och s\u00e4kerhet f\u00f6r HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>De dyraste kryptohacken 2026 hade ingen bugg att lappa: angriparen var anst\u00e4lld. S\u00e5 ser obduktionen ut n\u00e4r root cause sitter i organisationsschemat, inte i koden.<\/p>\n","protected":false},"author":5,"featured_media":522,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-521","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-culture"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/521","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/comments?post=521"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/521\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media\/522"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media?parent=521"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/categories?post=521"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/tags?post=521"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}