definans.dk

Guide · Sidst opdateret 16. juli 2026 · 7 min læsning

Risici ved DeFi

DeFi giver dig fuld kontrol over dine midler — men også det fulde ansvar. Der er ingen bank, ingen indskudsgaranti og ingen kundeservice at ringe til. Her er de vigtigste risici, du skal kende, med rigtige eksempler, og hvordan du reducerer dem.

1. Ingen bank, intet sikkerhedsnet

Den grundlæggende risiko ved DeFi er, at der ikke er nogen mellemmand at falde tilbage på. Ingen bank garanterer dine indskud, ingen kan rulle en fejlbehæftet transaktion tilbage, og der er ingen kundeservice. Kontrollen er din — og det er ansvaret også. De følgende risici skal ses i det lys: når noget går galt i DeFi, er der sjældent nogen til at dække tabet.

2. Fejl i smart contracts

DeFi-protokoller er kode, og kode kan indeholde fejl. En sårbarhed kan udnyttes til at tømme en protokol for midler. Det er den enkeltstørste kilde til tab i DeFi: uafhængige sikkerhedsopgørelser sætter de årlige DeFi-tab i milliardklassen, og en stor del tilskrives netop sårbarheder i selve koden. Det klassiske historiske eksempel er The DAO-hacket i 2016, hvor en fejl gjorde det muligt at dræne en stor mængde ETH — men nye exploits sker løbende. Reviderede, længe kørende protokoller er ikke immune, men de er markant mindre risikable end friske, ugennemsigtige projekter.

3. Impermanent loss

Stiller du likviditet i en AMM-baseret pulje på en DEX, risikerer du impermanent loss: din værdi kan udvikle sig ringere end blot at holde de to aktiver, hvis kurserne bevæger sig fra hinanden. Det er ikke et "hack", men en indbygget mekanik ved at være likviditetsudbyder. Se den fulde forklaring i impermanent loss forklaret.

4. De-peg på stablecoins

En stablecoin, der skulle være én dollar værd, kan miste sin binding. Det skete for USDC i marts 2023, hvor den kortvarigt faldt til omkring 0,87 dollar, fordi en del af reserverne sad fast i den krakkede Silicon Valley Bank. Endnu mere alvorligt kollapsede den algoritmiske stablecoin TerraUSD til stort set nul i maj 2022. Holder du værdi i stablecoins — eller bruger dem som sikkerhed — er de-peg en reel risiko. Læs mere i stablecoins forklaret.

5. Oracle-manipulation

Protokoller kender ikke af sig selv prisen på et aktiv — de henter den udefra via oracles. Kan en angriber manipulere det prisfeed, kan protokollen træffe forkerte beslutninger: udløse fejlagtige likvideringer eller lade nogen låne mere, end sikkerheden berettiger. Ofte kombineres det med et flash loan, der kortvarigt flytter en pris. Oracle-angreb udgør en betydelig andel af de samlede DeFi-tab, og det er en af grundene til, at robuste protokoller bruger flere, manipulationssikre prisfeeds.

6. Rug pulls og svindel

En rug pull er, når bagmændene bag et projekt trækker likviditeten ud og forsvinder med brugernes penge. Det ses især i nye, ureviderede projekter, ofte pakket ind i meget høje annoncerede afkast. Andre klassiske svindelmønstre er falske apps og phishing-sider, der narrer dig til at forbinde din wallet eller signere en ondsindet transaktion. Er afkastet for godt til at være sandt, er det som regel det.

7. Sådan reducerer du risikoen

Risiko kan reduceres, men ikke fjernes. Det er prisen for et system uden mellemmænd — og grunden til, at du bør forstå hver protokol, før du sætter penge i den.

Sikkerhed starter med dine nøgler

En hardware wallet holder dine private nøgler offline, så du selv bekræfter hver transaktion fysisk. Det er det vigtigste enkelttiltag mod tab i DeFi.


Læs videre: impermanent loss, stablecoins forklaret og wallets til DeFi.

FAQ

Ofte stillede spørgsmål

Hvad er den største risiko ved DeFi?

Fejl i smart contracts er den enkeltstørste kilde til tab i DeFi. Sikkerhedsrapporter opgør DeFi-tab i milliardklassen om året, og en stor del tilskrives sårbarheder i selve koden. Der er ingen bank eller indskudsgaranti bag, så et exploit kan betyde, at midlerne er væk. Derfor er valget af etablerede, reviderede protokoller så vigtigt.

Hvad er en oracle-manipulation?

Mange DeFi-protokoller henter priser udefra via oracles for at afgøre fx likvideringer og sikkerhedens værdi. Kan en angriber manipulere prisfeedet — ofte med et flash loan — kan protokollen træffe forkerte beslutninger og blive drænet. Oracle-angreb er en betydelig andel af DeFi-tabene.

Hvad er en rug pull?

En rug pull er, når bagmændene bag et projekt tømmer likviditeten og forsvinder, så brugernes indskud er tabt. Det ses især i nye, ureviderede projekter med meget høje annoncerede afkast. Er afkastet for godt til at være sandt, er det ofte det.

Kan jeg fjerne risikoen helt?

Nej. Du kan reducere den markant ved at bruge etablerede, reviderede protokoller, holde dine nøgler på en hardware wallet, sprede dig, tilbagekalde gamle token-godkendelser og kun sætte beløb i spil, du kan tåle at tabe. Men i DeFi bærer du selv risikoen — der er ingen at klage til.