I april 2026 forsvant over 600 millioner dollar fra DeFi-protokoller på bare én måned. Drift-angrepet og Kelp DAO-hacket sto for mye av tapet, og nesten ingen av pengene var forsikret. Ifølge data fra DeFiLlama, sitert av CoinDesk 16. mai 2026, har uforsikrede lånprotokoller tapt 7,7 milliarder dollar til utnyttelser siden DeFi-begrepet ble tatt i bruk. Likevel er det fortsatt mulig å forsikre deler av porteføljen din, og i denne guiden går vi gjennom nøyaktig hvordan.

Du lærer å kartlegge risikoen i egen portefølje, kjøpe dekning hos Nexus Mutual og via OpenCover-markedsplassen, og bygge et eget overvåkingsskript som varsler deg i sekundet et hack dukker opp i nyhetsstrømmen. Du ender opp med et komplett Node.js-prosjekt du kan kjøre i bakgrunnen, pluss en sjekkliste for hva du gjør hvis protokollen din faktisk blir hacket.

Hvorfor DeFi-forsikring er blitt kritisk i 2026

Tallene for 2026 er ubehagelig lesning for alle som har penger låst i DeFi. Nexus Mutuals egen Q2-rapport for 2026 anslår at rundt 765 millioner dollar gikk tapt over 27 bekreftede sikkerhetshendelser i det kvartalet. To av dem, begge tilskrevet den nordkoreanske Lazarus-gruppen, utgjorde til sammen 577 millioner dollar av det tapet. Det er penger som i praksis er borte for godt, uten en forsikringspolise i bunn.

Samtidig vokser forsikringsmarkedet altfor sakte. DeFiLlama talte 28 forsikringsprotokoller i mai 2026, men de holdt til sammen bare rundt 123,5 millioner dollar i TVL (total value locked) mot et DeFi-marked verdt omtrent 83 milliarder dollar. Det betyr at forsikringssektoren dekket under 0,14 prosent av verdiene som faktisk sto i fare. Nexus Mutual-grunnlegger Hugh Karp sa det rett ut til CoinDesk: under 2 prosent av DeFi sin TVL har noen form for forsikringsdekning i 2026.

Et øyeblikksbilde fra 27. september 2026 viser samme mønster. Forsikringsprotokoller fulgt av DeFiLlama holdt da 130,1 millioner dollar i TVL, mot 95,7 milliarder dollar låst i DeFi totalt. Nexus Mutual alene sto for 114,7 millioner av forsikringssummen, altså den klart dominerende aktøren i et marked som fortsatt er mikroskopisk sammenlignet med risikoen det er ment å dekke.

For nordiske brukere er dette mer enn en kuriositet. Mange norske og svenske kryptoinvestorer bruker i dag Ethereum, Arbitrum, Base og likviditetsstaking-tjenester uten å vite at det finnes et alternativ til bare å håpe at protokollen holder. Resten av denne artikkelen handler om hvordan du faktisk legger inn et sikkerhetsnett, og hvordan du bygger verktøy som varsler deg før panikken sprer seg i Discord-kanalene.

De største DeFi-hendelsene i 2026 – og hva de lærer oss

Det er lett å lese “765 millioner dollar tapt” som bare et tall. Det blir mer konkret når du ser hvilke hendelser som faktisk utgjorde summen. I første kvartal 2026 registrerte DeFiLlama rundt 145 sikkerhetshendelser med et samlet tap på omtrent 450 millioner dollar. Den enkeltstore hendelsen i kvartalet var et angrep på Drift Protocol, der angriperen tappet 285 millioner dollar i en enkelt transaksjon og drenerte over halvparten av protokollens totale verdi låst på én gang. Det er den typen hendelse som viser hvor raskt en posisjon kan gå fra “trygg” til “tom” uten forvarsel.

Andre kvartal var ikke bedre. Nexus Mutuals egen Q2-rapport peker på to separate angrep tilskrevet Lazarus-gruppen, den nordkoreanske statsstøttede hackergruppen, som til sammen sto for 577 millioner av de 765 millionene som gikk tapt i kvartalet. Det er et mønster bransjen har sett før: statsstøttede aktører går systematisk etter de største og mest likvide protokollene, ikke tilfeldige små prosjekter.

April 2026 la til enda et kapittel, med Kelp DAO-hacket som del av et samlet tap på over 600 millioner dollar bare den måneden. Det som gjør disse hendelsene relevante for en forsikringsguide, er hva som skjedde i etterkant: Nexus Mutual-medlemmer med gyldig dekning mot de berørte protokollene kunne sende krav og faktisk få utbetalt noe, mens brukere uten dekning sto igjen med et fullstendig tap. Ifølge en rapport fra Blocklr steg DeFi-forsikringskrav med 340 prosent år-over-år i første kvartal 2026, med samlede utbetalinger på rundt 420 millioner dollar fordelt på Nexus Mutual, InsurAce og Neptune Mutual. Det er fortsatt en liten andel av totaltapet, men det er forskjellen mellom å tape alt og å tape noe.

Hva dekker en DeFi-forsikring – og hva dekker den ikke

Det første misforståelsen å rydde opp i: DeFi-forsikring er ikke det samme som norsk bankinnskuddsgaranti, og det er heller ikke en regulert forsikringsavtale i juridisk forstand. Hugh Karp har vært tydelig på dette i et intervju med CoinGecko-podcasten: “I think first point I just want to make is we don’t actually legally sell insurance. We just resell cover.” Nexus Mutual er juridisk et gjensidig selskap (mutual), der medlemmer stemmer over krav, ikke et forsikringsselskap med lovpålagt utbetalingsplikt.

Det som faktisk dekkes, varierer fra protokoll til protokoll, men Nexus Mutuals Single Protocol Cover og Multi Protocol Cover er et godt utgangspunkt. Karp forklarte selv konseptet i et intervju med DeFi Prime: “Specifically, you can get protection against hacks or bugs in Ethereum smart contracts by purchasing Smart Contract Cover.” Dekningen kan typisk omfatte smart-kontrakt-utnyttelser, orakelsvikt, orakelmanipulasjon, likvidasjonssvikt og styringsangrep (governance takeover) der en aktør kjøper seg stemmerett for å kuppe en protokoll.

OpenCover fungerer litt annerledes. Det er et distribusjons- og markedsplasslag bygget på toppen av Nexus Mutual-dekning, ikke en konkurrerende forsikringspool. Medgrunnlegger og CEO Jeremiah Smith beskrev formålet i en podcast hos The Accountant Quits: “And really our mission is to help individuals and businesses protect themselves against on chain risk.” Smith la også vekt på en mer teknisk vinkling av dekningen: “We specifically focus on transaction time risk and post transaction time risk, because those are the two newest areas.” Det betyr at OpenCover ser spesielt på risiko som oppstår under selve transaksjonen og i tiden umiddelbart etter.

InsurAce er den tredje store aktøren, med en litt bredere produktportefølje som inkluderer depegging-dekning for stablecoins. Grunnlegger Oliver Xie oppsummerte selskapets mål i CoinGecko-podcasten: “So to put it simple, InsurAce is a DeFi insurance protocol. We aim to provide reliable, robust, and carefree insurance services to other DeFi users.”

Det ingen av disse dekker, er phishing der du selv signerer en skadelig transaksjon, tap fra kompromitterte private nøkler, eller en sentralisert børs som går konkurs uten at det er en smart-kontrakt-feil involvert (det regnes som en egen type dekning, custody cover, og krever egen polise). Les polisevilkårene nøye. Betingelser som maksimal utbetaling, karenstid, og hvilken chain og versjon av protokollen som faktisk er dekket, varierer mye og endres ofte.

Forutsetninger: dette trenger du før du starter

Denne guiden kombinerer en vanlig brukerflate (lommebok og nettleser) med noen egne skript for overvåking. Du trenger ikke være utvikler for å kjøpe dekning, men skriptdelen krever litt grunnleggende komfort med terminalen. Her er det du bør ha installert og klart før du går videre:

  • En kryptolommebok som MetaMask (nyeste versjon), satt opp med en adresse som faktisk har DeFi-posisjoner du vil forsikre
  • Node.js 20 LTS eller nyere, samt npm installert lokalt
  • Et kodeeditor, for eksempel VS Code, for å redigere skriptene
  • Litt ETH til gass på den kjeden du skal kjøpe dekning på (Ethereum mainnet, Arbitrum eller Base er mest vanlig)
  • Et gratis RPC-endepunkt fra en leverandør som Alchemy eller Infura, for å koble skriptene til blokkjeden
  • Valgfritt: en Discord-server med en webhook-URL, hvis du vil ha varsler sendt direkte til egen kanal

Sett av 45–60 minutter for hele gjennomgangen, inkludert tiden det tar å få en faktisk dekningspolise godkjent på kjeden. Noen av trinnene, som ventetid på underwriting, kan ta litt lengre tid enn selve klikkingen.

Det er også greit å vite på forhånd at du ikke trenger å installere noen Nexus Mutual- eller OpenCover-spesifikk programvare lokalt. Alt kjøp av dekning skjer gjennom nettleseren din og lommebokutvidelsen, akkurat som når du bytter token på en vanlig DEX. Skriptene du bygger i denne guiden er et frittstående tillegg for overvåking og dokumentasjon, og krever ingen tilgang til selve forsikringskontraktene utover det som er offentlig lesbart på kjeden.

Nexus Mutual, InsurAce og OpenCover sammenlignet

Før du velger hvor du skal kjøpe dekning, er det nyttig å se de tre aktørene side ved side. Nexus Mutual er størst og eldst, og har ifølge eget blogginnlegg fra juli 2026 underskrevet mer enn 7 milliarder dollar i kumulativ dekning siden lansering. InsurAce har en bredere produktbredde med fokus på stablecoin-depegging, mens OpenCover er markedsplassen som pakker Nexus Mutual-dekning i et enklere kjøpsgrensesnitt.

ProtokollRolle i markedetHovedtype dekningNøkkeltall (2026)
Nexus MutualStørst, direkte underwriter (gjensidig selskap)Smart Contract Cover, Protocol Cover~114,7 mill. dollar i TVL (sept. 2026), 7+ mrd. dollar i kumulativ dekning underskrevet
InsurAceUavhengig forsikringsprotokollSmart-kontrakt-dekning og stablecoin-depeggingDel av ~420 mill. dollar i samlede utbetalinger (Q1 2026, sammen med andre aktører)
OpenCoverMarkedsplass/distribusjonslag for Nexus Mutual-dekningTransaksjonstidsrisiko og risiko etter transaksjonFokuserer på de to “nyeste” risikokategoriene ifølge egen ledelse

Nexus Mutual har også en klar track record på faktiske utbetalinger. Protokollen har betalt ut over 18,5 millioner dollar fordelt på 103 krav siden 2019, ifølge egne tall fra august 2026. Av dette gikk rundt 5,2 millioner dollar til medlemmer som hadde kjøpt dekning da FTX stanset uttak, og rundt 2,4 millioner dollar ble betalt ut etter Euler-utnyttelsen. Det er denne historikken du bør se etter når du vurderer om en forsikringsprotokoll faktisk betaler, ikke bare markedsfører seg som trygg.

Hva styrer prisen på dekningen

Premien du betaler er ikke et fast tall satt av et styre en gang i året, slik du er vant til fra en vanlig norsk forsikringspolise. Hos Nexus Mutual og InsurAce prises dekningen dynamisk og vises deg live i grensesnittet i det øyeblikket du setter opp en forespørsel, basert på hvor mye kapasitet som er tilgjengelig i poolen for den aktuelle protokollen og hvor mange andre som allerede har kjøpt dekning mot samme risiko. Dette kalles ofte en “utilization”-modell: når mer av kapasiteten mot en protokoll allerede er brukt opp av andre medlemmer, stiger prisen for den som kjøper etterpå, fordi den gjenværende risikoen fordeles på en mindre pool av tilgjengelig kapital.

I praksis betyr dette at du bør sjekke prisen like før du bekrefter kjøpet, ikke stole på et tall du så for en uke siden. Det betyr også at det ofte er billigere å kjøpe dekning tidlig, før en protokoll blir populær og kapasiteten mot den blir presset. Vent du til etter at en protokoll allerede har vært i nyhetene for en nær-miss-hendelse hos en konkurrent, vil du typisk finne at prisen har steget, fordi flere andre brukere har samme idé samtidig som deg.

Steg 1–2: Kartlegg risikoen og sett opp verktøyene

Kartlegg porteføljen din

Start med en enkel oversikt. List opp hver DeFi-posisjon du har: hvilken protokoll, hvilken kjede, og hvor mye kapital som står der. Ranger dem etter to kriterier: størrelsen på posisjonen og alderen/revisjonsstatusen til protokollen. En protokoll som har eksistert i to år og er revidert av flere uavhengige firmaer er statistisk tryggere enn en ny “yield farm” som lanserte for tre uker siden, men som nevnt i Q1-dataene fra 2026 var det nettopp en etablert protokoll som Drift som tapte 285 millioner dollar i et enkelt angrep, over halvparten av egen TVL i én transaksjon. Alder er ingen garanti.

Prioriter forsikring på de to eller tre største posisjonene dine først. Premiekostnaden gjør det sjelden lønnsomt å forsikre småposter, og de store protokollene med høyest TVL er historisk sett også de mest attraktive målene for angripere.

Installer avhengigheter

Lag en ny mappe for prosjektet og installer bibliotekene vi bruker resten av guiden. Vi bruker ethers.js for blokkjedekommunikasjon og node-fetch for å snakke med DeFiLlama sitt API.

mkdir defi-cover-vakt
cd defi-cover-vakt
npm init -y
npm install ethers@6 node-fetch dotenv

Lag deretter en .env-fil i rotmappen med RPC-adressen og lommebokadressen du vil overvåke:

RPC_URL=https://eth-mainnet.g.alchemy.com/v2/DIN_API_NOKKEL
WALLET_ADDRESS=0xDinEthereumAdresseHer
DISCORD_WEBHOOK_URL=https://discord.com/api/webhooks/DIN_WEBHOOK_URL

Legg .env i .gitignore umiddelbart. Dette er den vanligste årsaken til at folk utilsiktet lekker API-nøkler til offentlige GitHub-repoer.

Steg 3: Koble lommeboken til nettverket med ethers.js

Neste steg er å bekrefte at oppsettet faktisk fungerer, ved å lese saldoen til adressen du skal overvåke. Lag en fil kalt sjekk-tilkobling.js:

import { ethers } from "ethers";
import dotenv from "dotenv";
dotenv.config();

const provider = new ethers.JsonRpcProvider(process.env.RPC_URL);

async function sjekkTilkobling() {
  const nettverk = await provider.getNetwork();
  const saldo = await provider.getBalance(process.env.WALLET_ADDRESS);
  console.log("Tilkoblet nettverk:", nettverk.name, "chainId:", nettverk.chainId);
  console.log("ETH-saldo:", ethers.formatEther(saldo));
}

sjekkTilkobling();

Kjør skriptet med node sjekk-tilkobling.js. Et korrekt oppsett gir deg noe i denne stilen:

Tilkoblet nettverk: mainnet chainId: 1
ETH-saldo: 0.842193

Ser du dette, er RPC-tilkoblingen og lommebokadressen riktig konfigurert, og du kan gå videre til selve dekningskjøpet.

Steg 4: Velg riktig dekningstype for posisjonen din

Dekningstyper er ikke universelle. En stablecoin-posisjon trenger en annen type polise enn en liquidity pool på en DEX. Tabellen under oppsummerer hovedkategoriene du vil møte hos Nexus Mutual, InsurAce og OpenCover.

DekningstypeDekkerDekker ikkePasser for
Smart Contract CoverHack eller bugs i protokollens kodeBrukerfeil, phishing, nøkkeltapLending- og DEX-posisjoner
Protocol Cover (multi)Orakelsvikt, orakelmanipulasjon, likvidasjonssvikt, styringsangrepMarkedsrisiko (prisfall)Større, sammensatte porteføljer
Depeg/stablecoin-dekningStablecoin som mister fastkursen mot dollarVanlig volatilitet innenfor normalt båndUSDC/USDT/DAI-tunge posisjoner
Custody/exchange-dekningBørs som fryser uttak eller går konkursSmart-kontrakt-hack på kjedenMidler plassert på sentraliserte børser

Legg merke til at ingen av disse dekker tap fra at du selv godkjenner en skadelig transaksjon. Det er fortsatt ditt ansvar å dobbeltsjekke hver signatur i lommeboken, uavhengig av hvor god forsikringen din er.

Steg 5: Kjøp Smart Contract Cover på Nexus Mutual

Gå til Nexus Mutual sin offisielle side for å starte kjøpsprosessen. Fremgangsmåten er i korte trekk:

  1. Koble MetaMask til Nexus Mutual-appen og godkjenn tilkoblingen.
  2. Søk opp protokollen du vil dekke (for eksempel en spesifikk lending- eller DEX-protokoll) i produktlisten.
  3. Velg dekningssum. Du setter selv beløpet, og premien skaleres etter risikovurderingen av protokollen og hvor lang periode du velger.
  4. Velg periode, vanligvis mellom 28 dager og ett år. Kortere perioder gir lavere total kostnad, men krever at du fornyer oftere.
  5. Bekreft transaksjonen i lommeboken og betal premien, typisk i ETH eller en stablecoin.
  6. Vent på bekreftelse på kjeden. Du får en cover-NFT som representerer polisen din.

Premien varierer mye basert på hvor stor og hvor godt revidert protokollen er. En eldre, mye brukt protokoll med lang historie uten hendelser har normalt lavere premie enn en ny protokoll med begrenset track record. Dette er risikobasert prising, akkurat som i tradisjonell forsikring.

Steg 6: Sammenlign og kjøp dekning via OpenCover-markedsplassen

OpenCover pakker Nexus Mutual-dekning i et grensesnitt som er bygget for å gjøre sammenligning enklere. I stedet for å lete gjennom Nexus Mutual-appens egen produktliste, viser OpenCover tilgjengelige poliser for en gitt protokoll samlet, sammen med estimert premie før du forplikter deg.

Prosessen ligner på direktekjøpet hos Nexus Mutual, men med ett ekstra trinn: OpenCover viser deg et premieestimat for flere dekningslengder samtidig, så du kan sammenligne kostnad per måned før du velger periode. Dette er spesielt nyttig hvis du vurderer å dekke flere protokoller samtidig og vil fordele budsjettet mellom dem, siden du da ser den relative kostnaden side ved side i stedet for å bytte mellom faner.

Husk at OpenCover selv ikke er underwriter. Det er fortsatt Nexus Mutual-kapitalpoolen som faktisk dekker et eventuelt krav, så vilkårene for selve utbetalingen følger Nexus Mutual sine regler, ikke OpenCover sine.

Steg 7: Verifiser cover-NFT-en din programmatisk

Når du har kjøpt dekning, får du en NFT som representerer polisen. Det er lett å miste oversikt over utløpsdatoer når du har flere poliser på gang. Dette skriptet leser cover-NFT-balansen for lommeboken din, slik at du ikke blir stående uforsikret uten å vite det.

import { ethers } from "ethers";
import dotenv from "dotenv";
dotenv.config();

const provider = new ethers.JsonRpcProvider(process.env.RPC_URL);

// Forenklet ERC-721-grensesnitt, nok til å lese eierskap og saldo
const ERC721_ABI = [
  "function balanceOf(address owner) view returns (uint256)",
  "function tokenOfOwnerByIndex(address owner, uint256 index) view returns (uint256)"
];

async function listCoverNFTs(coverContractAddress) {
  const contract = new ethers.Contract(coverContractAddress, ERC721_ABI, provider);
  const antall = await contract.balanceOf(process.env.WALLET_ADDRESS);
  console.log(`Fant ${antall.toString()} cover-NFT(er) for denne adressen.`);

  for (let i = 0; i < antall; i++) {
    const tokenId = await contract.tokenOfOwnerByIndex(process.env.WALLET_ADDRESS, i);
    console.log(`  Cover-NFT token ID: ${tokenId.toString()}`);
  }
}

// Sett inn adressen til cover-NFT-kontrakten du faktisk bruker
listCoverNFTs("0xCoverKontraktAdresseHer");

Forventet output ser ut som dette når alt fungerer:

Fant 2 cover-NFT(er) for denne adressen.
  Cover-NFT token ID: 48213
  Cover-NFT token ID: 48390

For å hente utløpsdato og dekningsdetaljer per token, må du kalle de spesifikke metodene i den faktiske cover-kontrakten, som varierer med protokollversjon. Sjekk alltid den nyeste kontraktadressen og ABI-en i offisiell dokumentasjon før du setter dette i produksjon, siden kontraktene oppgraderes med jevne mellomrom.

Steg 8: Bygg et overvåkingsskript med DeFiLlama-API

Dekning er bare halve jobben. Den andre halvparten er å vite i det øyeblikket en protokoll du har eksponering mot blir angrepet, slik at du kan samle dokumentasjon og starte en krav-prosess raskt. Dette skriptet poller TVL-data for en gitt protokoll og flagger et unormalt fall, som ofte er det første tegnet på et pågående hack.

import fetch from "node-fetch";

const PROTOKOLL_SLUG = "din-protokoll-slug"; // f.eks. "aave" eller "compound-finance"
const TERSKEL_PROSENT = 15; // flagg ved fall over 15 % mellom to målinger

let forrigeTVL = null;

async function sjekkTVL() {
  const respons = await fetch(`https://api.llama.fi/tvl/${PROTOKOLL_SLUG}`);
  const naavaerendeTVL = await respons.json();

  if (forrigeTVL !== null) {
    const endringProsent = ((forrigeTVL - naavaerendeTVL) / forrigeTVL) * 100;
    if (endringProsent > TERSKEL_PROSENT) {
      console.warn(
        `ADVARSEL: ${PROTOKOLL_SLUG} TVL falt ${endringProsent.toFixed(1)}% ` +
        `(fra ${forrigeTVL} til ${naavaerendeTVL})`
      );
      return { alarm: true, endringProsent, naavaerendeTVL };
    }
  }

  forrigeTVL = naavaerendeTVL;
  return { alarm: false, naavaerendeTVL };
}

setInterval(async () => {
  const resultat = await sjekkTVL();
  console.log(new Date().toISOString(), "TVL:", resultat.naavaerendeTVL);
}, 5 * 60 * 1000); // sjekk hvert 5. minutt

Når alt fungerer normalt, logger skriptet rolig TVL-verdier hvert femte minutt. Når noe faktisk skjer, ser det slik ut:

2026-10-09T14:22:01.000Z TVL: 182340221
2026-10-09T14:27:03.000Z TVL: 181998114
ADVARSEL: din-protokoll-slug TVL falt 34.2% (fra 181998114 til 119754032)
2026-10-09T14:32:05.000Z TVL: 119754032

Et fall på 34 prosent på fem minutter er ikke normal markedsbevegelse. Det er nøyaktig den typen signal som varslet observante brukere om Drift- og Kelp DAO-hendelsene i april 2026, lenge før de store nyhetssidene fikk publisert noe.

Steg 9: Varsling til Discord når et hack oppdages

Et skript som bare logger til terminalen hjelper lite hvis du ikke sitter og stirrer på den. Koble varselet fra forrige steg til en Discord-webhook, så får du en push-notifikasjon på mobilen i det sekundet terskelen brytes.

import fetch from "node-fetch";
import dotenv from "dotenv";
dotenv.config();

async function sendDiscordVarsel(melding) {
  await fetch(process.env.DISCORD_WEBHOOK_URL, {
    method: "POST",
    headers: { "Content-Type": "application/json" },
    body: JSON.stringify({
      content: `🚨 **DeFi-vaktskript**: ${melding}`
    })
  });
}

// Eksempel på bruk sammen med TVL-sjekken fra forrige steg
export async function varsleOmFall(protokoll, endringProsent, naavaerendeTVL) {
  const melding =
    `${protokoll} TVL falt ${endringProsent.toFixed(1)}% til ${naavaerendeTVL} USD. ` +
    `Sjekk om du har en aktiv cover-polise, og start dokumentasjon nå.`;
  await sendDiscordVarsel(melding);
}

Test webhooken separat før du kobler den til overvåkingsskriptet, slik at du vet varselet faktisk kommer frem. En feilkonfigurert webhook-URL feiler stille i mange oppsett, og det siste du vil er å tro du er dekket av et varslingssystem som egentlig ikke sender noe.

Steg 10: Dokumenter posisjonen, send krav og forny dekningen

Slik sender du inn et krav

Hos Nexus Mutual behandles krav gjennom en medlemsstyrt prosess der andre medlemmer stemmer på om kravet er gyldig, ikke av et internt saksbehandlingsteam alene. Derfor er dokumentasjon alt. Samle følgende så raskt som mulig etter en hendelse:

  • Transaksjonshash-er som viser innskuddet ditt i protokollen før hendelsen
  • Skjermbilder av porteføljeverdien din rett før og rett etter hendelsen
  • Lenker til offisiell kommunikasjon fra protokollteamet som bekrefter hacket
  • Tidspunktet (UTC) for når du først oppdaget avviket, ideelt sett fra loggen til eget overvåkingsskript
  • Policy-ID eller cover-NFT token-ID fra steg 7

Send inn kravet via den offisielle kanalen så raskt som mulig innenfor polisens fastsatte frist. Vær presis og faktabasert i beskrivelsen. Krav som er godt dokumentert med konkrete transaksjonshash-er behandles normalt raskere i en medlemsstemt prosess enn vage påstander uten dokumentasjon.

Fornyelse og justering over tid

Poliser utløper. Sett en kalenderpåminnelse 7 dager før utløpsdatoen fra cover-NFT-en din, og bruk den tiden til å vurdere om dekningssummen fortsatt matcher posisjonens faktiske størrelse. Har porteføljen vokst, bør dekningen økes tilsvarende. Har du flyttet midler til en annen protokoll, er det ingen vits i å betale premie for en posisjon som ikke lenger eksisterer.

Det er også verdt å bruke fornyelsestidspunktet til å se over hele porteføljen på nytt, ikke bare den ene posisjonen polisen dekker. Har du flyttet deler av kapitalen til en ny protokoll siden forrige fornyelse, bør den vurderes for egen dekning samtidig. Mange venter til neste utløpsdato dukker opp av seg selv, men da har de ofte allerede hatt en uforsikret posisjon stående i ukene eller månedene mellom fornyelsene uten å tenke over det.

Det komplette prosjektet: overvåking, varsling og fornyelse i ett skript

Her er alle delene fra stegene over samlet i en kjørbar hovedfil. Lagre den som index.js i prosjektmappen og kjør med node index.js.

import { ethers } from "ethers";
import fetch from "node-fetch";
import dotenv from "dotenv";
dotenv.config();

const PROTOKOLLER = ["din-protokoll-slug-1", "din-protokoll-slug-2"];
const TERSKEL_PROSENT = 15;
const SJEKK_INTERVALL_MS = 5 * 60 * 1000;

const provider = new ethers.JsonRpcProvider(process.env.RPC_URL);
const sisteTVL = {};

async function sendDiscordVarsel(melding) {
  if (!process.env.DISCORD_WEBHOOK_URL) return;
  await fetch(process.env.DISCORD_WEBHOOK_URL, {
    method: "POST",
    headers: { "Content-Type": "application/json" },
    body: JSON.stringify({ content: `🚨 **DeFi-vaktskript**: ${melding}` })
  });
}

async function sjekkProtokoll(slug) {
  const respons = await fetch(`https://api.llama.fi/tvl/${slug}`);
  const naavaerendeTVL = await respons.json();
  const forrige = sisteTVL[slug];

  if (forrige) {
    const endringProsent = ((forrige - naavaerendeTVL) / forrige) * 100;
    if (endringProsent > TERSKEL_PROSENT) {
      const melding = `${slug} TVL falt ${endringProsent.toFixed(1)}% til ${naavaerendeTVL} USD. Start dokumentasjon nå.`;
      console.warn(melding);
      await sendDiscordVarsel(melding);
    }
  }
  sisteTVL[slug] = naavaerendeTVL;
}

async function kjorAlleSjekker() {
  for (const slug of PROTOKOLLER) {
    await sjekkProtokoll(slug);
  }
}

console.log("DeFi-cover-vakt startet. Overvåker:", PROTOKOLLER.join(", "));
kjorAlleSjekker();
setInterval(kjorAlleSjekker, SJEKK_INTERVALL_MS);

Legg dette skriptet på en liten VPS eller en Raspberry Pi som kjører kontinuerlig, eller bruk en prosessmanager som pm2 lokalt (npm install -g pm2 og pm2 start index.js) så det overlever omstart av maskinen. Et overvåkingsskript som bare kjører når laptopen er åpen, hjelper lite når hacket skjer klokken 03:00 en lørdag.

Vanlige fallgruver du bør unngå

De fleste som ender opp uforsikret når hacket faktisk skjer, har ikke tatt et aktivt valg om å stå uten dekning. De har rett og slett tråkket i en av de samme fellene som gjentar seg på tvers av Discord-kanaler og support-tickets hos både Nexus Mutual og InsurAce. Her er de du bør være mest obs på.

  • Du forsikrer protokollen, men ikke den faktiske versjonen du bruker. Mange protokoller har flere kontraktversjoner samtidig (V2 og V3, for eksempel). En polise skrevet mot feil versjon er verdiløs ved et krav.
  • Du lar dekningen utløpe midt i en større posisjon. Uten automatisk fornyelsesvarsel er det lett å glemme en polise som utløper om natten, spesielt over helger og høytider.
  • Du tror forsikringen dekker phishing eller eget nøkkeltap. Smart Contract Cover dekker feil i protokollens kode, ikke feil du selv gjør når du signerer en transaksjon.
  • Du setter dekningssummen for lavt i forhold til faktisk eksponering. Hvis porteføljen vokser og du ikke justerer polisen, sitter du i praksis underforsikret uten å vite det.
  • Du lagrer API-nøkler og webhook-URL-er i kildekoden i stedet for i .env. Dette er en klassisk årsak til at nøkler lekker når kode deles eller legges i et offentlig repo.
  • Du venter for lenge med å sende krav etter en hendelse. De fleste poliser har en tidsfrist for innsending, og bevis som transaksjonslogger blir vanskeligere å samle inn etter hvert som tiden går.

Feilsøking: vanlige problemer og løsninger

Skriptene i denne guiden er enkle nok til at de sjelden feiler på kompliserte måter, men de få feilene som dukker opp, følger nesten alltid et av mønstrene under. Sjekk tabellen før du begynner å feilsøke fra scratch.

ProblemSannsynlig årsakLøsning
Skriptet gir "invalid RPC URL"Feil eller utløpt API-nøkkel i .envGenerer ny nøkkel hos RPC-leverandøren og oppdater .env
balanceOf() returnerer alltid 0Feil kontraktadresse for cover-NFT-enDobbeltsjekk adressen mot offisiell dokumentasjon for protokollversjonen du brukte
Discord-varsel kommer aldri fremWebhook-URL er feil, utløpt eller kanalrettighetene er endretLag en ny webhook i Discord-kanalinnstillingene og test den isolert med en enkel forespørsel
DeFiLlama-API returnerer feilkodeFeil eller utdatert protokoll-slugSlå opp korrekt slug på defillama.com/protocols og oppdater variabelen
Node.js-skriptet krasjer med "Cannot use import statement"Manglende modul-konfigurasjon i package.jsonLegg til "type": "module" i package.json
Transaksjonen for kjøp av dekning feiler på kjedenFor lite ETH til gass, eller nettverkskøFyll opp lommeboken med mer ETH og prøv igjen i en periode med lavere nettverksbelastning
Cover-NFT vises ikke i lommebokenNFT-kontrakten er ikke lagt til manuelt i MetaMaskLegg til kontraktadressen manuelt under "Importer NFT" i lommeboken
TVL-tallene i skriptet avviker fra det du ser i dashbordetAPI-et inkluderer eller utelukker ulike pools enn frontend-visningenSammenlign nøyaktig hvilket endepunkt dashbordet bruker, og juster slug/parametre tilsvarende

Avanserte tips for erfarne DeFi-brukere

Hvis du har flere posisjoner på tvers av protokoller, er det ofte billigere å bruke en Multi Protocol Cover enn å kjøpe separate Single Protocol-poliser for hver enkelt. Du betaler én samlet premie basert på en vektet risikoberegning av hele porteføljen, i stedet for full premie per protokoll.

Utvid overvåkingsskriptet fra steg 8 og 9 til også å følge med på sosiale signaler, for eksempel ved å polle X (Twitter) sitt API for nøkkelord som "exploit" eller "hack" kombinert med protokollnavnet ditt. TVL-fall er ofte det første objektive signalet, men sosiale medier flagger noen ganger et angrep enda tidligere, før on-chain-dataene har stabilisert seg.

For norske brukere er det verdt å føre et eget regnskapsark med dato, beløp i USD og NOK-kurs på kjøpstidspunktet for hver forsikringspremie du betaler. Skatteetaten krever dokumentasjon på kryptotransaksjoner, og en forsikringspremie betalt i ETH eller en stablecoin er i utgangspunktet en realisasjon av kryptoformue som bør dokumenteres på linje med andre krypto-transaksjoner.

Til slutt: sett opp overvåkingen for flere protokoller samtidig i samme skript (se den komplette versjonen over), selv for protokoller du ikke har kjøpt dekning for. Et tidlig varsel om at en protokoll du er eksponert mot er under angrep, gir deg muligheten til å trekke ut midler manuelt i tide, selv uten en polise i bunn. Forsikring og tidlig varsling er to lag i samme forsvar, ikke et "enten eller".

Vurder også å spre dekningen på tvers av flere forsikringsprotokoller i stedet for å legge alt hos én leverandør. Kjøper du Smart Contract Cover for en stor posisjon hos Nexus Mutual og supplerer med en mindre InsurAce-polise for en annen del av porteføljen, reduserer du avhengigheten av at én enkelt kapitalpool skal klare å utbetale et stort krav samtidig som flere andre medlemmer også sender inn krav etter samme hendelse. Kapitalpoolene er ikke uendelige, og en ekstrem hendelse som påvirker mange medlemmer samtidig kan i verste fall legge press på utbetalingskapasiteten til en enkelt forsikringsgiver.

En siste praktisk vane: eksporter og lagre ABI-filene og kontraktadressene du bruker i skriptene dine lokalt, i stedet for å hardkode dem rett i koden hver gang. Protokoller oppgraderer kontraktene sine periodevis, og et skript som plutselig begynner å returnere feil fordi en adresse er utdatert, er en dårlig ting å oppdage midt i en pågående hendelse. Hold en egen konfigurasjonsfil oppdatert, og sjekk den mot offisiell dokumentasjon med jevne mellomrom.

Risikoen ved DeFi-posisjoner strekker seg også utover selve protokollen. Du bør også se nærmere på hvordan orakelmanipulasjon kan utløse likvidasjoner du ikke ser komme, og hvordan du tilbakekaller gamle token-tillatelser som kan utgjøre en skjult angrepsflate selv etter at du har sluttet å bruke en protokoll aktivt.

Overvåkingsskriptet i denne guiden kan også bygges ut til å dekke flash loan-mønstre, som beskrevet i vår egen gjennomgang av flash loan-angrep, og kombineres med rutinene fra artikkelen om DeFi-overvåking i sanntid for et mer finmasket varslingssystem. Har du midler i flere protokoller samtidig, er det også verdt å lese om generell DeFi-sikkerhet og hvordan du leser en smartkontrakt-revisjon riktig før du forsikrer eller investerer i en ny protokoll. For en bredere oversikt over kryptosikkerhet generelt, se vår samleside for kryptovaluta.

Ofte stilte spørsmål

Er DeFi-forsikring det samme som bankforsikring eller innskuddsgaranti?
Nei. Nexus Mutual er et gjensidig selskap der medlemmer stemmer over krav, ikke en regulert forsikringsgiver med lovpålagt utbetalingsplikt. Det gir mer flyktighet i utfallet enn en tradisjonell forsikringsavtale.

Hvor stor andel av DeFi er faktisk forsikret i 2026?
Under 2 prosent av total value locked i DeFi har noen form for forsikringsdekning, ifølge Nexus Mutual-grunnlegger Hugh Karp. Forsikringsprotokoller holdt til sammen rundt 130,1 millioner dollar i TVL per 27. september 2026, mot 95,7 milliarder dollar låst i DeFi totalt.

Hva er forskjellen mellom Nexus Mutual og OpenCover?
Nexus Mutual er selve kapitalpoolen og underwriteren som faktisk betaler ut krav. OpenCover er et markedsplasslag bygget på toppen, som gjør det enklere å sammenligne og kjøpe Nexus Mutual-dekning gjennom et samlet grensesnitt.

Dekker forsikringen tap fra phishing eller at jeg selv signerer en skadelig transaksjon?
Nei. Smart Contract Cover og Protocol Cover dekker feil i protokollens egen kode, ikke brukerfeil som phishing, feilsignerte transaksjoner eller tap av private nøkler.

Hvor lang tid tar det å få et krav behandlet?
Det varierer med hvor godt dokumentert kravet er og hvor raskt medlemmene stemmer i en medlemsstyrt prosess som hos Nexus Mutual. Krav med klare transaksjonshash-er og tidsstempler behandles normalt raskere enn krav uten solid dokumentasjon. Legg derfor all dokumentasjonen fra steg 10 i én samlet mappe med en gang, i stedet for å lete opp bevis i etterkant når hukommelsen og nettsidene som bekreftet hendelsen kan ha endret seg.

Kan jeg forsikre flere protokoller med én polise?
Ja, Multi Protocol Cover lar deg dekke flere protokoller under én samlet polise med en vektet premie, i stedet for å kjøpe separate Single Protocol-poliser for hver enkelt.

Må jeg være utvikler for å kjøpe DeFi-forsikring?
Nei, selve kjøpet gjøres gjennom et vanlig nettleser-grensesnitt med MetaMask. Overvåkings- og varslingsskriptene i denne guiden er et valgfritt tillegg for de som vil automatisere oppfølgingen.

Hvordan vet jeg om en protokoll jeg bruker er dekket i det hele tatt?
Søk opp protokollnavnet direkte i Nexus Mutual-appen eller OpenCover-markedsplassen. Ikke alle protokoller har tilgjengelig dekning, og kapasiteten for en gitt protokoll kan være fullstendig solgt ut i perioder med høy etterspørsel.