EIP-7702 og blindsignering: hva godkjenner du egentlig?
En EIP-7702-fullmakt er én signatur som kan gi bort hele kontoen din. Vi ser på signeringsøyeblikket: blindsignering, clear signing, simulering og hvem som tar tapet.
I 2026 er EIP-7702 ikke lenger noen nyhet. Oppgraderingen som kom med Ethereums Pectra-hardfork i mai 2025 gjorde det mulig for en helt vanlig Ethereum-adresse (en EOA) å oppføre seg som en smartkonto, og ifølge sporingstjenesten BundleBear har titalls millioner adresser nå en aktiv delegering (over 55 millioner, selv om det kumulative fullmakts-tallet på godt over 239 millioner er blåst opp av masse-utsendte sweeper-kontrakter). Den viktigste risikoen ligger likevel ikke i koden kontoen din låner. Den ligger i det korte øyeblikket der du godkjenner en signatur du sannsynligvis ikke kan lese.
En 7702-fullmakt er nemlig ikke en vanlig transaksjon. Det er en signert melding som forteller nettverket at adressen din skal kjøre en bestemt kontrakts kode. Én signatur kan gi bort kontrollen over hele kontoen, og på de fleste skjermer ser den signaturen ut som en meningsløs rekke tegn. Da en enkelt bruker mistet rundt 1,54 millioner dollar (nær 15 millioner kroner) i ett phishing-angrep bygget på EIP-7702, ifølge Cryptopolitan, var det ikke fordi standarden var i stykker. Det var fordi offeret signerte noe det ikke forsto.
Denne artikkelen handler om signeringsøyeblikket: hva du faktisk godkjenner når du signerer en 7702-fullmakt, hvorfor skjermen så lenge bare viste en hash, og hva bransjen nå gjør for å gjøre signaturen lesbar igjen. Vi ser på clear signing, transaksjonssimulering og maskinvarelommebøker, på hvorfor selv simulering kan lyve, og på hva alt dette betyr for norske brukere, børser og forvarere. Kursen på ETH lå rundt 2 500 dollar (nær 24 000 kroner) da dette ble skrevet, ifølge CoinDesk, men denne teksten handler om det du ikke kan prise: tilliten til det du signerer.
Kort om EIP-7702: én signatur, hele kontoen
EIP-7702 innførte en ny transaksjonstype (0x04) som lar en EOA peke til en smartkontrakt og kjøre koden dens som om det var kontoens egen. Kjernen er en fullmakt (authorization) med feltene [chain_id, address, nonce, y_parity, r, s], signert med en egen prefiks (MAGIC 0x05) slik at den ikke kan forveksles med en vanlig transaksjon. Når fullmakten utføres, legges det en peker på kjeden: de 23 bytene 0xef0100 etterfulgt av kontraktadressen. Fra da av oppfører adressen din seg som koden den peker til, helt til du endrer den.
Detaljene er godt dekket fra før; se vår gjennomgang av EIP-7702 som broen som ble værende for mekanikken i sin helhet. Det viktige her er tre ting: delegeringen er vedvarende til du aktivt endrer den, en fullmakt med chain_id lik 0 kan gjentas på alle kjeder (replay-risiko), og du nullstiller alt ved å delegere til null-adressen. Standarden er beskrevet i sin helhet i EIP-7702-spesifikasjonen, og den erstatter ikke ERC-4337; de to lever side om side. Alt dette er velkjent teknikk i 2026. Det som fortsatt ikke er løst, er hvordan et vanlig menneske skal vite at det signerer en trygg fullmakt og ikke en felle.
Hvorfor signeringsøyeblikket er selve risikoen
En vanlig token-godkjenning (approval) er begrenset: den gir en kontrakt lov til å bruke ett bestemt token, opp til et bestemt beløp. En 7702-fullmakt er noe helt annet. Den installerer kode som styrer alt kontoen kan gjøre. Godkjenner du en fullmakt til en ondsinnet kontrakt, kan angriperen tømme adressen for alt av verdi, og sette opp fremtidige tømminger uten at du signerer på nytt. Ett trykk, hele kontoen.
Forskere kaller dette en vedvarende, ubetinget overtakelse: én signert tuppel gir full kontroll. En fersk studie av 7702-phishing (Qi med flere, arXiv) dokumenterte over 150 000 fullmakts- og utførelseshendelser og beskrev tre angrepsveier, der én enkelt signatur er nok til å overta kontoen. Det er derfor signeringsøyeblikket, ikke koden i seg selv, er der risikoen faktisk bor. Koden er ofte gratis og kopiert; det angriperen trenger, er signaturen din. Og en signatur er akkurat det en godt utformet phishing-side er laget for å lokke ut av deg.
Det som gjør 7702-fullmakten spesielt lumsk, er at den ikke ser ut som en pengeoverføring. En vanlig svindeltransaksjon flytter tokens ut av kontoen, og de fleste lommebøker er flinke til å advare om at «du er i ferd med å sende bort eiendeler». En fullmakt sender ingenting i det øyeblikket den signeres; den peker bare adressen din mot en kontrakt. Selve tømmingen skjer i neste steg, gjerne fra en annen konto som betaler gassen. For brukeren ser det første trykket derfor uskyldig ut, mens fellen allerede er stilt.
Blindsignering: når skjermen bare viser en hash
Blindsignering betyr at du godkjenner noe uten å kunne se hva det gjør. Historisk har maskinvarelommebøker vist en hash eller en rå datablokk når de skal signere strukturerte meldinger (EIP-712) eller 7702-fullmakter. Du bekrefter en rekke heksadesimale tegn, og stoler i praksis på at grensesnittet på PC-en eller telefonen forteller sannheten om hva den rekken betyr.
Problemet er dypest for strukturerte meldinger. En EIP-712-melding eller en 7702-fullmakt er ikke en enkel overføring, men en pakke med felter som må tolkes for å gi mening. Uten hjelp klarer ikke en liten skjerm på en maskinvareenhet å oversette den til noe lesbart, så den viser det den har: rådata. Legg til at fullmakter kan sponses, altså at en annen part sender dem inn og betaler gassen, og du har en situasjon der offeret aldri ser en vanlig transaksjonsbekreftelse i det hele tatt.
Det gjør det ikke alltid. Det dyreste eksempelet er Bybit-hacket i februar 2025, der rundt 1,5 milliarder dollar (nær 14 milliarder kroner) forsvant. Det var ikke en feil i smartkontrakten: angriperne (tilskrevet Lazarus-gruppen) manipulerte signeringsgrensesnittet slik at signererne så en normal overføring mens de faktisk godkjente et bytte av kontoens implementasjon. Maskinvarelommebøkene viste bare en hash. Sikkerhetsselskapet Blockaid har oppsummert lærdommen i en egen gjennomgang av blindsignering.
Odysseus, grunnlegger av sikkerhetsselskapet Phylax, oppsummerte poenget slik overfor The Block: «a hardware wallet is pointless if the transaction is signed on an internet-connected laptop or phone». Ido Ben Natan, grunnlegger og sjef i Blockaid, mener kombinasjonen av blindsignering og skadevare nå er «perhaps the fastest-growing threat in crypto». Signeringsskjermen er blitt et eget slagfelt, noe vi også har skrevet om i kampen om signeringsskjermen.
Slik ser en 7702-fullmakt ut
Hva er det du faktisk godkjenner? En 7702-fullmakt er en liten datastruktur, ikke en pengeoverføring. Tabellen under viser feltene og hva du bør se etter. Du kan lese en aktiv delegering på Etherscans authorization list eller i dedikerte verktøy, og en velbygd lommebok bør vise deg det samme før du signerer, ikke etterpå.
| Felt | Hva det betyr | Hva du bør sjekke |
|---|---|---|
| chain_id | Hvilken kjede fullmakten gjelder for | 0 betyr at den kan gjentas på alle kjeder (replay-risiko) |
| address | Kontrakten kontoen din skal låne kode fra | Må være en kjent, revidert delegator |
| nonce | Rekkefølge og gyldighet | Skal stemme med kontoens nonce |
| y_parity, r, s | Selve signaturen | Genereres av lommeboken, ikke av deg |
| 0xef0100 + adresse | Delegerings-pekeren på kjeden (23 byte) | Slik ser en aktiv delegering ut på Etherscan |
Et konkret forsvar er å låse hvilken kontrakt kontoen får låne kode fra. MetaMask, for eksempel, hardkoder sin egen reviderte delegator, slik at Smart EOA-funksjonen bare kan peke til MetaMasks egen kontrakt. Det fjerner ikke phishing-risikoen helt, men det gjør det vanskeligere å bli lurt til å delegere til en vilkårlig, ondsinnet adresse. Hvilken kode du delegerer til, er også kjernen i standardkrigen mellom modulære smartkontoer, som vi har sett på i ERC-7579 mot ERC-6900.
Clear signing og ERC-7730: å gjøre signaturen lesbar
Svaret på blindsignering heter clear signing: å oversette rå kalldata til lesbar tekst før du signerer, slik at «godkjenn overføring av 500 USDC til denne adressen» står på skjermen i stedet for en hash. Ledger lanserte clear signing som et åpent initiativ i 2023 og formaliserte det senere som standarden ERC-7730.
ERC-7730 er et JSON-format som beriker en kontrakts ABI, EIP-712-meldinger og ERC-4337-brukeroperasjoner med formateringsinformasjon, slik at hvert felt kan vises menneskelesbart. Protokollutviklere publiserer en beskrivelsesfil til et åpent register (clear-signing-erc7730-registry), og lommebøker bruker den til å vise intensjonen bak en transaksjon. Standarden er bevisst ikke-brytende: den endrer ingenting på kjeden, så eksisterende kontrakter og lag 2-nettverk trenger ingen tilpasning, slik crypto.news beskriver.
I praksis betyr det at når du signerer på et støttet grensesnitt, oversettes rådataene til setninger et menneske kan vurdere: hvem som er mottaker, hvor mye, og hvilken handling som utføres. Adopsjonen vokser, men er ujevn: maskinvareprodusenter og flere programvarelommebøker har begynt å lese ERC-7730-beskrivelser, mens en lang hale av kontrakter fortsatt mangler dem. Nettopp derfor er clear signing et lag som blir bedre jo flere som bidrar, ikke en bryter du bare kan slå på og så glemme.
I 2026 overførte Ledger styringen av ERC-7730 til Ethereum Foundation for å sikre nøytralitet og bredere oppslutning, ifølge Ledgers egen gjennomgang. Poenget er enkelt: jo flere fullmakter og transaksjoner som kan leses i klartekst, jo færre blir signert i blinde. Utfordringen er dekning; et register fungerer bare for kontrakter noen har beskrevet, og en phishing-kontrakt vil sjelden ha en pen ERC-7730-fil. Du kan lese mer om selve mekanikken i Ledgers dokumentasjon.
Simulering før du signerer
Clear signing forteller deg hva du signerer. Simulering forteller deg hva som kommer til å skje. Moderne lommebøker kjører transaksjonen mot en kopi av kjedens tilstand før den sendes, og viser forventet resultat: hvilke tokens som forlater kontoen, hvilke som kommer inn, og om noe ser mistenkelig ut.
Blockaid, grunnlagt i 2022, driver sikkerhetsvarslene som er slått på som standard i MetaMask; de simulerer transaksjonen og flagger sannsynlig svindel før du signerer, på en personvernvennlig måte. Rabby kjører en forhåndssimulering rett på signeringsskjermen. Ledger la i april 2025 til Transaction Check, som kombinerer simulering, maskinlæring og sanntids trusseldeteksjon og viser en risikovurdering på selve enheten. I tillegg finnes nettleserverktøy som Wallet Guard, Scam Sniffer og PeckShields Aegis.
| Verktøy | Hva det gjør | Hvor |
|---|---|---|
| Clear signing (ERC-7730) | Oversetter kalldata til lesbar tekst | Ledger og et økende antall lommebøker |
| Blockaid | Simulerer og varsler om svindel før signering | Standard i MetaMask, med flere |
| Rabby forhåndssimulering | Viser forventet resultat på signeringsskjermen | Rabby |
| Ledger Transaction Check | Simulering og maskinlæring på selve enheten | Ledger |
| eip7702.app / Etherscan | Leser en aktiv delegering i etterkant | Nettleser |
Charles Guillemet, teknologidirektør i Ledger, beskriver Transaction Check som «a fundamental shift in crypto security, from reactive verification to proactive protection». Ledger fremhever samtidig at de to lagene utfyller hverandre: clear signing sørger for at du forstår hva du signerer i det du signerer, mens Transaction Check advarer på forhånd om at det du er i ferd med å signere kan være farlig.
Simulering har også sine avveininger. For å forutsi resultatet må lommeboken enten kjøre transaksjonen mot en node eller sende den til en ekstern tjeneste, noe som kan koste litt tid og reise personvernspørsmål om hvem som ser hva du er i ferd med å gjøre. De beste løsningene gjør dette lokalt eller på en personvernvennlig måte, men poenget står: en forhåndsvisning er et estimat basert på tilstanden akkurat nå, ikke et løfte om hva som skjer når transaksjonen faktisk havner i en blokk.
Men simulering er ikke en garanti
Her kommer den ubehagelige nyansen. Simulering er et lag, ikke en garanti. En fersk studie med tittelen Blockchain Transaction Simulation Phishing (Wang med flere, fra blant andre Stevens Institute of Technology, Rutgers, Hong Kong Polytechnic og Singapore Management University) viste at selve simuleringsfunksjonen kan utnyttes.
Forskerne testet elleve ledende lommebøker med simulering, deriblant MetaMask, Rabby og Phantom, og fant at de fleste viser villedende eller unøyaktige resultater. Kontrakter som er nøye laget slik at oppførselen avhenger av kjedens tilstand, kan vise et lønnsomt resultat i forhåndsvisningen, men omdirigere pengene til angriperen ved faktisk utførelse. I ett tilfelle viste MetaMask en økning på under 0,000001 ETH da den reelle tilbakebetalingen bare var ett wei. Studien fant over 4 000 slike phishing-kontrakter og rundt 3,48 millioner dollar (i overkant av 33 millioner kroner) i tap på tvers av fire blokkjeder.
Lærdommen er ikke å slå av simulering, men å ikke stole blindt på den heller. Flere lag (clear signing, simulering, maskinvare og sunn skepsis) fanger mer enn ett lag alene. De samme forsvarsprinsippene gjelder mot rene svindelprosjekter, som vi har gått gjennom i slik oppdager du en rug pull. En forhåndsvisning som ser perfekt ut, er ikke det samme som en trygg transaksjon.
CrimeEnjoyor og økonomien bak drenerings-fullmakter
For å forstå hvorfor signaturen er så verdifull for angriperen, hjelper det å se på økonomien. Kort etter Pectra fant handelshuset Wintermute at over 97 prosent av de tidlige 7702-delegeringene pekte til nøyaktig samme, kopierte kode, døpt CrimeEnjoyor, ifølge CoinDesk. Rundt 2,88 ETH ble brukt til å autorisere om lag 79 000 adresser, og én enkelt kontrakt håndterte over 52 000 av dem.
Poenget fra Wintermute var at dette stort sett ikke var lønnsomt: sweeperne ventet på allerede tomme eller kompromitterte lommebøker. Koden er gratis og gjenbrukt; gevinsten ligger utelukkende i å få tak i en signatur eller en lekket nøkkel. Sikkerhetsforsker Taylor Monahan i MetaMask har påpekt at dette i bunn og grunn ikke er et 7702-problem, men det samme problemet kryptobransjen har hatt siden dag én: folk klarer ikke å beskytte de private nøklene sine. EIP-7702 gjør det bare billigere og mer effektivt å tømme en adresse når nøkkelen først er ute. Nettopp derfor flytter forsvaret seg til der nøkkelen brukes: signeringsøyeblikket.
Bildet fylles ut av en hel bransje rundt selve tømmingen. Ferdige drainer-verktøy leies ut mot en andel av byttet, og navn som Inferno Drainer og Pink Drainer har gjentatte ganger dukket opp i 7702-relaterte saker. Terskelen for å angripe er dermed lav: en angriper trenger ikke skrive en linje kode, bare lokke frem én signatur. Samtidig falt de samlede phishing-tapene med rundt 83 prosent i 2025, til om lag 83,85 millioner dollar, ifølge Cointelegraph, selv om batch-signaturangrep bygget på 7702 gikk motsatt vei.
Hva dataene sier om risikoen
Hvor stort er problemet? En empirisk studie presentert på USENIX Security 2026 (Huang med flere) analyserte over 3,6 millioner 7702-fullmakter på tvers av syv kjeder og fant at rundt 63 prosent var knyttet til ondsinnede kontrakter. Forskerne bekreftet manuelt 924 distinkte ondsinnede kontrakter og anslo rundt 2,36 millioner dollar (over 22 millioner kroner) i realiserte tap, pluss over 10 millioner dollar i eksponering fra eldre kontrakter.
Det er viktig å lese tallet riktig: de 63 prosentene teller transaksjoner, ikke brukere eller kroner. Angripernes kontrakter gjenbrukes uforholdsmessig ofte, så andelen ondsinnede fullmakter er høyere enn andelen ondsinnede brukere. Standarden i seg selv er ikke ødelagt; det er signerings- og nøkkelvanene rundt den som svikter. Tabellen under oppsummerer de viktigste risikovektorene og forsvaret mot hver av dem.
| Vektor | Slik fungerer det | Forsvar |
|---|---|---|
| Blindsignering | Du godkjenner en hash uten å forstå den | Clear signing og maskinvare på enheten |
| Villedende simulering | Kontrakten lyver til forhåndsvisningen | Flere lag og sunn skepsis |
| Sweeper-delegering | Én signatur gir vedvarende kontroll | Sjekk delegerings-adressen nøye |
| Cross-chain replay | chain_id lik 0 gjentas på andre kjeder | Unngå å signere fullmakter med chain_id 0 |
| Kompromittert nøkkel | Angriperen signerer for deg | Flytt verdiene til en ny lommebok |
August 2025 ga en påminnelse om at bølgen ikke er over: phishing-tap på over 12 millioner dollar på én måned, med mange saker sporet til misbruk av nettopp 7702, ifølge sikkerhetsselskapene som følger feltet. Tallene svinger fra måned til måned, men mønsteret er stabilt: den dyreste feilen er å godkjenne noe du ikke forsto.
Maskinvarelommeboken: fortsatt beste forsvar, men ikke ufeilbarlig
En maskinvarelommebok holder den private nøkkelen borte fra en internettilkoblet maskin, og det er fortsatt det enkeltforsvaret som betyr mest. Men som Bybit viste, er en maskinvarelommebok til liten nytte hvis skjermen bare viser en hash og du signerer på en kompromittert enhet. Verdien avhenger av at det du ser på enheten, faktisk er det du godkjenner.
Det er nettopp derfor clear signing og simulering på selve enheten er så viktige. Samtidig har heller ikke forsvaret garantier: i august 2026 måtte Ledger patche en feil i nettopp clear signing-funksjonen, som selskapet sa var rettet før den ble offentliggjort. Lærdommen er lagdeling, ikke blind tillit til ett enkelt produkt. En rimelig grunnregel er kort: signer aldri en fullmakt du ikke kan lese, og aldri på en enhet du ikke stoler på. Alt annet er et forsøk på å reparere en dårlig signatur i etterkant.
Børser og forvarere: signering på institusjonelt nivå
For børser og forvarere er 7702 både en mulighet og en hodepine. Når en kunde skal ta ut til en ekstern adresse, eller når en innskuddsadresse skal tømmes og konsolideres, må systemene forholde seg til at adressen kanskje har en aktiv delegering. En innskuddsadresse med en ondsinnet 7702-peker kan i verste fall tømmes av en sweeper i samme øyeblikk som midler lander.
Svaret er screening: å lese de 23 bytene som starter med 0xef0100 på hver relevante adresse, og å behandle ukjente delegeringer som en risiko. Institusjonelle forvarere som bygger på MPC-teknologi legger til et ekstra lag ved å fjerne det enkeltstående feilpunktet en privat nøkkel utgjør, kombinert med en policy-motor som avgjør hva som får signeres, og av hvem. Grensen mellom børs og lommebok viskes ut, noe vi har utforsket i når børsen blir lommeboken din.
For en børs er den vanskeligste varianten innskuddsadresser. Mange plattformer gir hver kunde sin egen innskuddsadresse og feier midlene videre til en samlekonto. Har en slik adresse fått en ondsinnet 7702-delegering, kan en angripers sweeper konkurrere med børsens egen innfeiing om de samme midlene i sekundene etter et innskudd. Svaret er å overvåke delegerings-pekeren kontinuerlig, ikke bare ved kontooppsett, og å behandle en uventet 0xef0100-peker som et rødt flagg som stopper automatikken.
I Norge fører Finanstilsynet tilsyn med tjenestetilbydere for kryptoeiendeler (CASP-er) etter kryptoeiendelsloven, som trådte i kraft 1. juli 2025 gjennom EØS. Blant de første registrerte aktørene er Firi, NBX, AK Jensen Norway og Týr Markets. Tilsynet gjelder tilbyderne, ikke din egen selvforvarte lommebok, og reglene om overføring av opplysninger (travel rule) samt DORA om driftssikkerhet legger flere krav på nettopp børser og forvarere. For en institusjon er en 7702-delegering et compliance-spørsmål; for deg som selvforvarer er den ditt eget ansvar alene.
Sjekklisten: slik leser og styrer du en fullmakt
Her er en praktisk sjekkliste for å holde kontroll på egne delegeringer. Den utfyller den mer utførlige eierhåndboken i broen som ble værende, men med vekt på nettopp signeringen.
- Sjekk om adressen din har en aktiv delegering, for eksempel via eip7702.app, Etherscans authorization list eller revoke.cash (som viser delegeringen, men ikke kan tilbakekalle den).
- Slå på clear signing og transaksjonssimulering i lommeboken, og hold maskinvarelommebokens fastvare oppdatert.
- Bekreft at delegerings-adressen matcher lommebokens kjente, reviderte kontrakt før du godkjenner noe.
- Signer aldri en fullmakt du ikke kan lese i klartekst, og avvis fullmakter med chain_id lik 0.
- Er du kompromittert, flytt verdiene til en helt ny lommebok. Å tilbakekalle en ondsinnet delegering gir falsk trygghet hvis angriperen fortsatt har nøkkelen.
- Nullstill delegeringen ved å delegere til null-adressen når du er sikker på at kontoen er trygg.
Norsk kontekst: Finanstilsynet, Skatteetaten og hvem som tar tapet
For norske brukere er den ubehagelige sannheten at ansvaret ved selvforvaring ligger hos deg. Signerer du en ondsinnet fullmakt, finnes det sjelden en angreknapp. Finanstilsynet fører tilsyn med registrerte tjenestetilbydere, men ikke med din egen lommebok, og et tap etter en phishing-signatur er i praksis ditt eget.
Skattemessig behandler Skatteetaten gevinst og tap likt enten adressen er en vanlig EOA eller en smartkonto: realisasjon utløser skatt på gevinst, og fra 2026 rapporterer tjenestetilbydere systematisk under det internasjonale rammeverket CARF. Et tap til svindel er isolert sett ikke uten videre en fradragsberettiget realisasjon, så dokumentér alt og vurder profesjonell hjelp hvis uhellet er ute. Spørsmålet om hvem som til slutt betaler etter et angrep, går igjen i alt fra hackede protokoller til styringsangrep, og svaret er stort sett det samme: den som signerte.
Veien videre: native account abstraction løser ikke det menneskelige
Hva så med fremtiden? Ethereum aktiverte Fusaka-oppgraderingen i desember 2025 (CoinDesk), og arbeidet med ekte, innebygd account abstraction fortsetter. Base planla å levere native kontoer via EIP-8130 i Cobalt-oppgraderingen, men aktiveringen står nå som TBD på Bases egen side (Bitcoinist), mens EIP-8141 er foreslått for en senere Hegota-fork.
Alex Jupiter i MetaMask har omtalt 7702 som en del av «one unified Account Abstraction roadmap», mens Ethereum-kjerneutvikler Marius van der Wijden har minnet om at det fortsatt er tidlig og at det gjenstår å vurdere alle de skarpe kantene, ifølge DL News. Men uansett hvilken standard som vinner, løser den ikke det menneskelige problemet: noen må fortsatt godkjenne en signatur. Derfor er clear signing og simulering, ikke neste hardfork, det som faktisk flytter risikoen ned. Signeringsøyeblikket blir værende, akkurat som broen.
Frequently Asked Questions
Hva er blindsignering, og hvorfor er det farlig med EIP-7702?
Blindsignering betyr at du godkjenner en transaksjon eller fullmakt uten å kunne lese hva den faktisk gjør, ofte fordi skjermen bare viser en hash. Med EIP-7702 er dette ekstra farlig fordi én signatur kan delegere hele kontoen din til en kontrakt som kan tømme den.
Hvordan sjekker jeg om Ethereum-adressen min har en aktiv 7702-delegering?
Du kan lese delegeringen på Etherscans authorization list, i verktøy som eip7702.app, eller i revoke.cash, som viser delegeringen men ikke kan tilbakekalle den. En aktiv delegering vises som en 23-byte peker som starter med 0xef0100 etterfulgt av kontraktadressen.
Er clear signing (ERC-7730) nok til å beskytte meg?
Clear signing gjør signaturen lesbar og fjerner mye av risikoen ved blindsignering, men det er ingen garanti. Kombiner clear signing med transaksjonssimulering, en maskinvarelommebok og sunn skepsis, siden også simulering kan lures.
Kan børsen eller Finanstilsynet hjelpe meg hvis jeg signerer feil?
Ved selvforvaring ligger ansvaret hos deg. Finanstilsynet fører tilsyn med registrerte tjenestetilbydere, ikke med din egen lommebok. Børser og forvarere kan screene innskuddsadresser for 7702-delegeringer, men de kan sjelden reversere et tap etter at du selv har signert.
Hvordan fjerner jeg en 7702-delegering jeg ikke stoler på?
Du nullstiller en delegering ved å delegere til null-adressen fra lommeboken din. Er nøkkelen allerede kompromittert, er det tryggere å flytte verdiene til en helt ny lommebok, siden en angriper ellers kan re-delegere kontoen.
Jonas Ellingsen dekker lommebøker, sikkerhet og infrastruktur for HOGE Wire.