h hoge.gg
Subscribe
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
● Wallets & Exchanges

MetaMask, Phantom og Rabby: mobiltesten for 2026

De fleste sammenligninger dømmer disse lommebøkene på nettleserutvidelsen. På telefonen, der folk flest faktisk eier krypto, ser MetaMask, Phantom og Rabby helt annerledes ut.

Hver gang HOGE Wire har satt MetaMask, Phantom og Rabby opp mot hverandre, har dommen falt på det samme bordet: en stor skjerm, en nettleser og en utvidelse festet oppe i hjørnet. Sikkerhetstesten, kjedekrigen, personvernet, de tre strategiske veddemålene; alt ble målt på skrivebordet. Problemet er at det ikke lenger er der folk flest eier krypto. Det er på telefonen.

En mobilapp er ikke bare en krympet nettleserutvidelse. Den lever i et annet operativsystem, bak et annet trusselbilde, med Face ID i stedet for passord, en innebygd nettleser i stedet for faner, og et app-marked der en falsk kopi kan ligge rett ved siden av den ekte. Onboardingen er en annen, måten du kobler deg til apper på er en annen, og rekkefølgen mellom de tre skifter når du flytter fra skrivebord til lomme. Denne gangen tester vi dem der de faktisk brukes.

Markedet er dessuten sterkere enn på sensommeren. Da denne testen ble skrevet, handlet Bitcoin rundt 84 000 dollar (cirka 806 000 kroner), Ethereum rundt 2 700 dollar (cirka 26 000 kroner) og Solana rundt 118 dollar (cirka 1 130 kroner), med en dollarkurs på omtrent 9,6 kroner. Høyere priser betyr større beløp i bevegelse på små skjermer, og det gjør valget av app til mer enn en smakssak.

Hvorfor mobilen endrer regnestykket

På skrivebordet handler en lommeboktest mest om funksjoner: hvor mange kjeder appen dekker, hvor god transaksjonssimuleringen er, hvor mye den tar i gebyr. Alt det betyr fortsatt noe på mobil, men du må vekte inn fire ting til. Hvor trygt får du appen installert i det hele tatt? Hvor raskt kommer du fra nedlasting til første transaksjon? Kan du kjøpe krypto inne i appen, eller må du sende den fra en børs? Og hvordan ser en signering ut når hele beslutningen skal tas på en skjerm på størrelse med et bankkort?

Telefonen gir også noe skrivebordet ikke har. Moderne mobiler har en egen sikkerhetsbrikke (Secure Enclave på iPhone, tilsvarende maskinvare på Android) som kan låse appen bak fingeravtrykk eller ansikt, og passkeys som flytter innlogging vekk fra passord. Samtidig er telefonen full av angrepsflater skrivebordet slipper unna: utklippstavlen som bytter ut en adresse, varslinger som leder til svindelsider, og app-markeder som ikke alltid klarer å skille ekte fra falskt. En god mobil-lommebok må både utnytte det første og forsvare seg mot det andre.

Rangeringen på skrivebordet er rimelig etablert: Rabby er kraftverktøyet for EVM-brukere som signerer hver dag, MetaMask er kompatibilitetskongen, og Phantom er favoritten i Solana-verdenen. På mobil stokker det seg om. Phantom ble bygget for telefonen først. MetaMasks app er en annen og historisk svakere størrelse enn den berømte utvidelsen. Og Rabby, som i årevis var et rent skrivebordsverktøy, har til slutt flyttet inn i lomma, men kom sist til festen.

Tre apper, tre ulike utgangspunkt

Før vi tar for oss hver dimensjon, er det verdt å se de tre side om side. De deler kategori, men ikke filosofi, og mobilversjonene arver hver sin opprinnelse. Brukertallene er anslag fra CoinGeckos oversikt over de største hot wallet-ene i 2026, der Trust Wallet ligger først, MetaMask som nummer to og Phantom i toppen av femmergruppen; Rabby er ikke listet, fordi det regnes som et spesialistverktøy.

EgenskapMetaMaskPhantomRabby
UtviklerMetaMask (tidl. Consensys)Phantom TechnologiesDeBank-teamet
MobilopprinnelseApp ved siden av utvidelsen siden 2020Bygget mobil-førstMobil kom sist, etter utvidelsen
Åpen kildekodeKlient åpen, Infura-infrastruktur ikkeLukket kildekodeHelt åpen, også på mobil
KjederEthereum, EVM, Solana, Bitcoin, TRONSolana, Ethereum, Base, Polygon, BitcoinKun EVM (over 100)
Månedlige brukere (anslag)~30 millioner~17 millioner på toppIkke oppgitt (spesialist)
Egen fiat-on-ramp i appenJaJaNei

Phantom: appen som ble født på telefonen

Phantom er den eneste av de tre som ble tegnet for en telefon fra første strek, og det merkes. Grensesnittet er raskt, animasjonene er polerte, og porteføljen, kjøp, bytte og NFT-ene ligger ett sveip unna. For en Solana-bruker er det fortsatt den mest komplette opplevelsen på mobil, og appen har utvidet seg til Ethereum, Base, Polygon og Bitcoin, samtidig som selskapet har kuttet kjeder det ikke prioriterer (både Monad og Sui ble faset ut i løpet av høsten). Du kan kjøpe krypto rett i appen via on-ramp-partnere som MoonPay, noe som fjerner et av de største hindrene for nye brukere.

På Solana merkes mobil-fordelen ekstra godt: nettverkets lave avgifter og raske bekreftelser gjør at bytter, minting og spill føles umiddelbare på en telefon, og Phantom viser NFT-samlingen som et galleri snarere enn en liste. Appen har innebygd staking, en token-utforsker og varsler om mistenkelige kontoer. For mange Solana-brukere er Phantom ikke bare lommeboken, men hele inngangen til kjeden, og det er nettopp den helheten på én liten skjerm som har gjort appen så populær.

I 2026 har Phantom også lagt til en valgfri innlogging uten seed-frase, basert på MPC (flerpartsberegning): du kobler til en Google-konto, setter en PIN-kode og slår på ansiktsgjenkjenning, og er i gang på under to minutter, ifølge flere gjennomganger av appen. Gjenoppretting hviler da på Google-kontoen pluss PIN og biometri, ikke på en lapp med tolv ord. Det senker terskelen dramatisk, men flytter også en del av tilliten over på Google, et bytte vi kommer tilbake til. På toppen ligger Phantom Cash-kortet, perpetuals og P&L-sporing, alt pakket inn i den samme appen. Ambisjonen er ikke beskjeden: medgründer og toppsjef Brandon Millman har beskrevet målet som å bygge «world’s biggest and most-trusted consumer finance platform».

MetaMask: nettleserutvidelsens yngre søsken

MetaMask har hatt en mobilapp siden 2020, men den har alltid levd i skyggen av utvidelsen. Det preger den fortsatt i 2026: appen er kraftig, men føles tyngre og mindre sømløs enn Phantom. Til gjengjeld er bredden enorm. Appen har en innebygd nettleser for å koble seg til desentraliserte apper direkte fra telefonen, biometrisk lås, og native støtte for Ethereum, EVM-kjeder, Solana, Bitcoin og TRON i én app, ifølge MetaMasks egen mobiloversikt.

Den store forskjellen fra Phantom er at MetaMask bærer med seg hele EVM-arven inn i appen. Du kan legge til egne nettverk manuelt, koble deg til så godt som enhver desentralisert app, og bruke MetaMask Portfolio til å se posisjoner på tvers av kjeder. Prisen for denne fleksibiliteten er kompleksitet: flere nettverk å holde styr på, flere innstillinger, og et grensesnitt som krever litt mer av brukeren. For en erfaren bruker er det en styrke; for en helt fersk en bratthet Phantom har designet bort.

Rundt kjernen har MetaMask bygget en hel finansmeny: bytte i appen, perpetuals, prediksjonsmarkeder, tokeniserte realverdier, parkobling med maskinvarelommebøker og et eget debetkort med inntil 1 prosent (3 prosent på Metal-nivået til 199 dollar i året) tilbake. Selskapet har også begynt å rulle ut innlogging med Google og Apple, med mobilstøtte på vei. Retningen er tydelig etter at Consensys skilte ut MetaMask som eget selskap: styreleder og toppsjef Joseph Lubin omtalte grepet som «a recognition that consumer finance deserves the same focus and ambition that we’ve brought to building Ethereum itself». Kortet, byttet og perpsene er de synlige tegnene på at lommeboken vil bli en bank.

Rabby: kraftverktøyet som flyttet til lomma

Rabby er bygget av DeBank-teamet og har alltid vært skrivebordsbrukerens favoritt: en utvidelse som simulerer hver transaksjon før du signerer, bytter nettverk automatisk og legger null påslag på selve byttet. I 2026 finnes Rabby også som mobilapp på iOS og Android, og teamet har gjort den fullstendig åpen kildekode og fått den gjennomgått av anerkjente firmaer som Cure53, Least Authority og SlowMist. For en bransje der «stol på oss» altfor ofte er hele sikkerhetsmodellen, er åpen kildekode på selve mobilappen et reelt fortrinn, selv om en revisjonsrapport aldri er en garanti i seg selv.

Mobilappen arver også det som gjorde utvidelsen til en favoritt. Rabby henter porteføljedata fra DeBank og viser en samlet oversikt over posisjoner, lån og LP-andeler på tvers av kjeder, den lar deg se og trekke tilbake tillatelser i bulk, og Gas Account lar deg betale gass på tvers av kjeder ved å sette inn stablecoin én gang. Rabby har heller ingen egen token og ingen airdrop å spekulere i, noe teamet fremhever som et bevis på at produktet, ikke et token, er forretningen. På mobil er alt dette på plass, men pakket inn i en app som fortsatt føles et hakk mindre polert enn konkurrentene.

Men Rabby på mobil er fortsatt den yngste av de tre, og det merkes. Appen dekker over 100 EVM-kjeder med automatisk nettverksbytte, transaksjonsforhåndsvisning, innebygd bytteaggregator, dApp-nettleser og parkobling med maskinvarelommebøker over Bluetooth, men den har ingen egen fiat-on-ramp: du må fylle den ved å sende krypto fra en børs. Flere gjennomganger har også pekt på at mobilappen kan føles tregere enn den polerte utvidelsen. Og Rabby er kompromissløst EVM-only: ingen Solana, ingen Bitcoin, ingen TRON. For en DeFi-bruker som lever på Ethereum og Layer 2-kjeder, er det et bevisst valg, ikke en mangel; for alle andre er det en reell begrensning.

Onboarding: fra nedlasting til første transaksjon

Den første hindringen på mobil er ikke en funksjon, men en beslutning: hvordan du i det hele tatt skal ta vare på nøklene. Den klassiske veien er de tolv eller tjuefire ordene, som alle tre fortsatt støtter, og som gir deg full kontroll, men som også er det folk flest roter bort eller lar seg lure til å taste inn på feil sted. Phantoms innlogging uten seed-frase og MetaMasks innlogging med Google eller Apple er forsøk på å fjerne nettopp det hinderet. De gjør onboardingen raskere, men bytter bort en del selvstendighet: mister du Google-kontoen, eller blir den kapret, står plutselig lommeboken på spill på en ny måte.

Et poeng som er lett å misforstå: fingeravtrykk og ansiktsgjenkjenning på en lommebok-app er en lås på skjermen, ikke på nøklene dine. Biometrien bestemmer om appen åpnes på denne telefonen; den krypterer ikke bort seed-frasen fra noen som allerede har den. Det er fortsatt frasen (eller MPC-andelene) som er den egentlige nøkkelen. Den distinksjonen er den samme som skillet mellom hvem som eier kontoen og hvem sin kode som faktisk kjører den, et tema vi har gått grundig inn i da smartkontoene flyttet inn i vanlige lommebøker.

Steg to er å få penger inn, og her skiller Rabby seg tydelig fra de to andre. Phantom og MetaMask lar deg kjøpe krypto med kort eller bankoverføring rett i appen via tredjepartsleverandører, mens Rabby ikke har noen on-ramp i det hele tatt; du må sende krypto inn fra en børs. For en erfaren bruker er det en bagatell, men for en nybegynner som laster ned sin aller første lommebok, er det ofte forskjellen på å komme i gang samme kveld og å gi opp underveis.

Når telefonen blir borte: gjenoppretting på mobil

Et scenario de færreste tenker på før det skjer: telefonen forsvinner. Blir den stjålet, eller mister du den, er det to spørsmål som avgjør alt, nemlig om noen kan komme inn i lommeboken, og om du selv kan få den tilbake. Det første forsvarer biometrien og app-PIN-koden mot, så lenge de er slått på; en tyv med bare telefonen i hånden kommer ikke rett inn. Det andre avhenger helt av hvordan du satte opp kontoen. Har du seed-frasen trygt lagret et annet sted, installerer du bare appen på nytt på en ny telefon og gjenoppretter.

Her skiller de seedløse innloggingene seg ut. Med Phantoms MPC-innlogging eller MetaMasks innlogging via Google eller Apple henter du kontoen tilbake gjennom den samme kontoen og biometrien, uten en frase; enklere, men avhengig av at du fortsatt har tilgang til Google- eller Apple-kontoen og at ingen andre har kapret den. Med den klassiske frasen er du selv hele sikkerhetsnettet. Uansett metode er det én ting du aldri bør gjøre på mobil: ta et skjermbilde av seed-frasen. Da havner den i kamerarullen, ofte synkronisert til skyen, og det er nettopp der tyver og skadevare leter først.

For større beløp bør ikke gjenoppretting hvile på én telefon i det hele tatt. Da hører nøklene hjemme på en maskinvarelommebok, eller fordelt på flere nøkler gjennom en multisig-løsning, slik at tap eller tyveri av én enhet ikke er katastrofalt. Mobilappen kan fortsatt være skjermen du bruker daglig, men den store sparingen bør ikke stå og falle med om du husker PIN-koden til telefonen din.

Telefonen er et annet trusselbilde

Den farligste forskjellen mellom skrivebord og mobil er ikke noe i selve lommeboken. Det er app-markedet rundt den. På skrivebordet installerer du en utvidelse fra en kjent nettside; på mobil søker du i App Store eller Google Play, og der ligger de falske kopiene og venter på at du skal taste feil navn eller trykke på feil treff.

I april 2026 fant sikkerhetsselskapet Kaspersky 26 falske lommebok-apper i Apples App Store, alle laget for å lure brukeren til å taste inn seed-frasen sin. En falsk versjon av Sparrow-lommeboken slapp gjennom Apples kontroll og tappet rundt 1,8 millioner dollar fra ofre mellom mai og august 2025. På Google Play er mønsteret det samme: dusinvis av falske apper, noen med titusenvis av nedlastinger, der svindlere til og med har kapret ekte utviklerkontoer for å legge ut kopier av kjente apper. Poenget er brutalt enkelt: den ekte MetaMask, Phantom eller Rabby stjeler ikke fra deg, men en perfekt kopi med samme ikon kan tømme deg på minutter.

Mobilen har også sine egne, stillere angrep. Utklippstavlen er et klassisk mål: lim inn en mottakeradresse, og skadevare (eller en adresseforgiftnings-oppføring i historikken) kan ha byttet den ut med angriperens. Forsvaret er kjedelig, men virker. Last ned bare fra lenkene på de offisielle nettstedene (metamask.io, phantom.com, rabby.io), sjekk utvikleren og antall anmeldelser, kontroller alltid de første og siste tegnene i en adresse, og husk regelen som aldri endrer seg: en ekte lommebok ber deg aldri taste seed-frasen inn i en annen app eller på en nettside. De samme drainer-teknikkene som rammer på skrivebordet, følger med til mobilen, slik vi så da vi gikk gjennom hvordan phishing og drainere faktisk tapper lommebøker. Den beste lommebok-appen hjelper lite hvis du installerte feil app i utgangspunktet.

Signeringsskjermen på en liten skjerm

Når appen først er installert og finansiert, flytter faren seg til signeringsøyeblikket. Det er der pengene forsvinner, og det er her de tre virkelig skiller lag. Problemet er universelt, men verre på mobil: en signeringsforespørsel er ofte bare en «digital payload», en teknisk melding de færreste kan lese. Ledgers teknologidirektør Charles Guillemet har beskrevet nettopp blind signering som å godkjenne noe «without understanding what it means», og på en liten skjerm er fristelsen til bare å trykke «godkjenn» enda større.

Alle tre forsøker å oversette den tekniske meldingen til noe lesbart, men med ulik tyngde. Rabby var tidlig ute med å simulere transaksjonen i et forgrenet miljø og vise deg nøyaktig hvilke tokens som går inn og ut, og hvilke tillatelser du gir, før du signerer. MetaMask kjører en egen pipeline med simulering, Transaction Shield (fra Blockaid) og MEV-beskyttelse; selskapet oppgir at systemet har flagget titalls millioner forsøk på adresseforgiftning siden starten av 2025. Phantom bygger på Blowfish, som selskapet kjøpte i 2024, for å forhåndsvise og advare mot ondsinnede transaksjoner.

Den lille skjermen forsterker et underliggende problem: adresser og kontraktskall blir forkortet for å få plass, og det er lett å overse at en «0xA1b2…9f3c» ikke er adressen du trodde. Bransjen har svart med standarden for tydelig signering (clear signing), ERC-7730, som Ledger startet og i mai 2026 overlot til Ethereum Foundation som nøytral forvalter. Tanken er at lommeboken skal vise hva du faktisk godkjenner i klartekst, ikke en rå datastreng, og at «det du ser er det du signerer» skal bli normalen også på en telefon. MetaMask, Phantom og Rabby går alle i den retningen, men ingen av dem fjerner behovet for at du leser før du trykker.

Den stille faren er tillatelsene (approvals). En token-godkjenning du ga for et år siden, kan fortsatt la en kontrakt flytte midlene dine, og på mobil er disse enda lettere å glemme enn på skrivebordet. Rabby gjør det enkelt å se og trekke tilbake tillatelser i appen, og MetaMask har bygget inn tilsvarende verktøy. Det er den samme leksen vi trakk frem om delegeringer folk glemte å tilbakekalle: det farligste er ofte ikke det du signerer i dag, men det du signerte og glemte for lenge siden.

Å koble seg til apper: innebygd nettleser mot WalletConnect

På skrivebordet kobler en utvidelse seg sømløst til enhver nettside du besøker. På mobil er det to veier inn, og de har hver sine fallgruver. Den ene er appens egen innebygde nettleser: MetaMask, Phantom og Rabby har alle en dApp-nettleser der du surfer og kobler deg til i samme app. Det er praktisk, men gjør samtidig nettleseren til en del av lommebokens angrepsflate, og Apple har historisk vært skeptisk til nettopp slike innebygde kryptonettlesere på iOS.

Mobilen åpner også en dør skrivebordet ikke har: dyplenker og varsler. En lenke i en melding eller et push-varsel kan åpne lommebok-appen direkte på en signeringsforespørsel, og en godt forkledd melding som utgir seg for å være fra en kjent app, er en effektiv måte å lokke frem et uoverveid trykk. Regelen er den samme som ellers: la aldri en innkommende lenke bestemme at du skal signere noe. Åpne appen selv, finn frem til handlingen manuelt, og vær ekstra skeptisk til forespørsler som dukker opp uten at du nettopp ba om dem.

Den andre veien er WalletConnect (og QR-koder): du bruker appen på telefonen til å signere for en side du har åpen på et skrivebord, ved å skanne en kode. Det er ofte tryggere, fordi lommeboken holdes atskilt fra nettleseren, men økten som opprettes må håndteres med omhu; en glemt, aktiv økt er en åpen dør. Her er forskjellen mindre mellom de tre appene og mer et spørsmål om hvor nøye du selv er med å koble fra når du er ferdig.

Maskinvare i lomma: Bluetooth, QR og biometri

En av mobilens underkommuniserte styrker er at den kan være broen til en maskinvarelommebok, ikke en erstatning for den. Alle tre appene kan parre seg med kalde lommebøker: Phantom og MetaMask støtter blant annet Ledger (over Bluetooth) og QR-baserte signerere som Keystone, mens Rabby på mobil kobler seg til maskinvare over Bluetooth. Da holdes den private nøkkelen på en egen brikke, mens telefonen bare er skjermen du bekrefter på.

Det er også her passkeys kommer inn på en nyttig måte. En passkey kan låse opp appen eller bekrefte en innlogging med den samme sikkerhetsbrikken som beskytter resten av telefonen, uten at det finnes et passord å stjele. Men en passkey som åpner appen er fortsatt ikke det samme som den private nøkkelen til kontoen din; den styrer tilgangen til enheten, ikke eierskapet til kryptoen. Den som blander sammen de to, får en falsk trygghetsfølelse, og nettopp den misforståelsen er det angriperne lever av.

Det er også verdt å minne om hva telefonens egen maskinvare faktisk gir deg. Secure Enclave og passkeys er gode til å låse appen og til innlogging, men en programvarelommebok på en telefon med internett er og blir en «hot wallet». For små, aktive beløp er appen helt grei; for sparing over tid hører nøklene hjemme offline, på en egen brikke. En god mobil-lommebok gjør det enkelt å flytte over den terskelen ved å parre seg med maskinvare, uten at du må bytte app.

Kjeder, kort og marked: hva appen faktisk lar deg gjøre

Hvilke kjeder appen dekker avgjør hva du kan gjøre uten å forlate den, og her er de tre nesten motsetninger. MetaMask har gått bredt ut og dekker Ethereum og EVM-kjedene, pluss Solana, Bitcoin og TRON i samme app. Phantom har gått motsatt vei og konsentrert seg om Solana, Ethereum, Base, Polygon og Bitcoin, etter å ha kuttet kjeder det ikke prioriterte. Rabby er kompromissløst EVM, men dekker til gjengjeld over 100 slike kjeder med automatisk nettverksbytte. Tabellen under oppsummerer hvordan de står på de dimensjonene som faktisk betyr noe på en telefon.

FunksjonMetaMaskPhantomRabby
Kjøp krypto i appenJaJa (MoonPay m.fl.)Nei
KjederETH, EVM, Solana, Bitcoin, TRONSolana, ETH, Base, Polygon, BitcoinKun EVM (100+)
TransaksjonssimuleringJa (Blockaid)Ja (Blowfish)Ja (forgrenet miljø)
Maskinvare over Bluetooth/QRJaJaJa (Bluetooth)
DebetkortJa (MetaMask Card)Ja (Phantom Cash)Nei
Perpetuals i appenJaJaNei
Innlogging uten seed-fraseSosial innlogging (ruller ut)Ja (MPC)Nei
Åpen kildekode på mobilDelvisNeiJa
Byttegebyr (cirka)0,875 %0,85 %0,25 %

I praksis betyr dette at kjedevalget ofte avgjør appvalget. Handler du mest memecoins og NFT-er på Solana, er Phantom det naturlige navet; lever porteføljen din på Ethereum, Base, Arbitrum og andre EVM-kjeder, gir Rabby mest dybde; og trenger du å bevege deg på tvers av alt fra Bitcoin til TRON i én app, er MetaMask alene om den bredden. De fleste erfarne brukere ender uansett med mer enn én app, rett og slett fordi ingen enkelt lommebok er best på alt.

Avgifter: den skjulte kostnaden på mobil

Gebyrer er lettere å overse på mobil, fordi alt skjer med noen tapp. Men de tre appene tar svært ulikt betalt for det samme byttet. Ifølge en oversikt over lommebøker for tradere legger Rabby på rundt 0,25 prosent, Phantom rundt 0,85 prosent og MetaMask rundt 0,875 prosent på bytter i appen, i tillegg til nettverkets gassavgift. På et bytte på 10 000 kroner er det forskjellen på cirka 25 kroner og cirka 87 kroner; på større beløp, i et marked der Bitcoin er tilbake over 800 000 kroner, blir det fort merkbart.

Gassavgiften kommer på toppen, og den varierer med kjeden du bruker. På Ethereum kan et enkelt bytte koste mer i gass enn selve lommebokgebyret når nettet er travelt, mens Layer 2-kjeder og Solana ofte koster småpenger. Det er en grunn til at Rabbys Gas Account og MetaMasks ulike måter å betale gass på er mer enn kuriositeter: på mobil, der folk handler oftere og i mindre poster, er det summen av mange små avgifter som til slutt avgjør hva appen koster deg.

Kort legger på et nytt lag. Både MetaMask Card og Phantom Cash gjør lommeboken til noe du betaler med i butikken, med stablecoin som konverteres i det du sveiper. Det er praktisk, men hver konvertering er en hendelse du må holde styr på, både i gebyr og skattemessig. Vi har sett den samme logikken i kryptokort for forbrukere, som da vi gikk gjennom Pengu-kortet og kryptoen du faktisk bruker: jo mer lommeboken ligner en bankkonto, desto viktigere er det å forstå hva hvert tapp egentlig koster.

Regulering i Norge: selvforvaring faller utenfor MiCA

For en norsk bruker er det viktig å forstå hva som faktisk er regulert. MiCA er innlemmet i norsk rett gjennom kryptoeiendelsloven, som trådte i kraft 1. juli 2025, og Finanstilsynet fører tilsyn med tilbydere av kryptoeiendelstjenester (CASP-er): børser, veksling og oppbevaring på vegne av andre. En ren selvforvaringsapp som MetaMask, Phantom eller Rabby, der bare du har nøklene, faller i utgangspunktet utenfor dette, nettopp fordi ingen tredjepart oppbevarer midlene dine.

Men mobilappene er ikke lenger bare lommebøker. I det øyeblikket du bruker on-ramp, bytte eller kort, kobler du deg til leverandører som godt kan være regulerte, og perpetuals er finansielle instrumenter under MiFID II, ikke MiCA, og derfor ofte sperret for forbrukere i EØS. Finanstilsynet har dessuten gjentatte ganger advart om at investeringer i kryptoeiendeler kan være svært risikable. Selvforvaring gir deg kontroll, men også hele ansvaret: det finnes ingen kundeservice som kan reversere en signering du har angret på.

Skatten gjelder uansett hvilken app du velger. Skatteetaten behandler gevinst ved salg som kapitalinntekt (22 prosent), og beholdningen regnes som formue målt per 31. desember. Kryptoen er ikke forhåndsutfylt i skattemeldingen; du må føre den selv. Og her er fellen på mobil: hvert bytte i appen og hvert kort-tapp som konverterer krypto, er en skattemessig realisasjon du må kunne dokumentere. Jo enklere appen gjør det å handle, desto lengre blir sporet du skylder Skatteetaten en forklaring på.

Hvem bør velge hva på mobil?

Det finnes ikke én beste lommebok-app, bare den som passer din bruk og ditt trusselbilde. På mobil faller rådene litt annerledes ut enn på skrivebordet, der Rabby ellers ville toppet de flestes liste.

Din profilAnbefalingHvorfor
Nybegynner eller Solana-brukerPhantomMobil-født, polert, kjøp i appen og innlogging uten seed-frase
EVM-DeFi-bruker som signerer ofteRabbyBeste simulering, lavest gebyr, åpen kildekode, EVM-dybde
Vil ha maks kompatibilitet og kortMetaMaskFlest kjeder i én app, debetkort, bredt funksjonssett
Opptatt av åpenhet og revisjonRabbyEneste med helt åpen mobilapp og offentlige revisjoner
Vil kjøpe sin første krypto i appenPhantom eller MetaMaskBegge har on-ramp; Rabby må fylles fra en børs

Koker vi det ned: Phantom vinner mobilopplevelsen og onboardingen, og er den enkleste å anbefale til noen som starter på telefonen. Rabby vinner for EVM-brukeren som signerer hver dag og vil ha best mulig innsyn og lavest gebyr, med den reservasjonen at mobilappen er yngst og tregest. MetaMask vinner på bredde: flest kjeder, kort, perpetuals og et helt finansøkosystem i én app, til prisen av litt mer friksjon og de høyeste byttegebyrene. Den gode nyheten er at ingenting hindrer deg i å ha to av dem: mange holder Phantom for Solana og Rabby for EVM, og lar MetaMask være reserven som snakker med alt.

Uansett app er den viktigste avgjørelsen tatt før du signerer noe som helst: at du lastet ned den ekte appen, at du forstår at biometrien bare låser skjermen, og at du vet at ingen kan angre en transaksjon for deg. Mobilen har gjort krypto tilgjengelig for alle. Den har ikke gjort den tilgivende.

Ofte stilte spørsmål

Er MetaMask, Phantom eller Rabby tryggest på mobil?

Ingen av dem er «tryggest» i seg selv; de bruker alle transaksjonssimulering og biometrisk lås. Rabby er den eneste med helt åpen kildekode på mobilappen og offentlige revisjoner, MetaMask har den mest omfattende sikkerhetspipelinen (Blockaid), og Phantom bygger på Blowfish. Den største risikoen på mobil er å laste ned en falsk kopi, uansett hvilken av de tre du velger.

Har Rabby en mobilapp i 2026?

Ja. Rabby finnes på både iOS og Android, med transaksjonssimulering, over 100 EVM-kjeder og parkobling med maskinvare over Bluetooth, og mobilappen er gjort fullstendig åpen kildekode og revidert. Den mangler fortsatt fiat-on-ramp og støtter verken Solana eller Bitcoin, og flere anmeldelser mener den er litt tregere enn utvidelsen.

Kan jeg kjøpe krypto direkte i lommebok-appen?

I Phantom og MetaMask, ja; begge har innebygd on-ramp via tredjeparter som MoonPay, så du kan betale med kort eller bankoverføring. Rabby har ingen on-ramp, så den må fylles ved å sende krypto fra en børs. Husk at hvert kjøp og bytte kan ha skattemessige følger i Norge.

Betyr fingeravtrykk eller Face ID at nøklene mine er trygge?

Nei. Biometri låser appen på akkurat denne telefonen, men krypterer ikke bort seed-frasen fra noen som allerede har den. Den egentlige nøkkelen er fortsatt seed-frasen eller MPC-andelene. Biometri er et godt tillegg, ikke en erstatning for å sikre selve frasen.

Er selvforvaringslommebøker regulert av Finanstilsynet?

En ren selvforvaringsapp, der bare du har nøklene, faller i utgangspunktet utenfor MiCA og CASP-tilsynet, fordi ingen tredjepart oppbevarer midlene. Men børser, on-ramp-leverandører og vekslingstjenester du kobler deg til kan være regulerte, og gevinst er uansett skattepliktig til Skatteetaten.

Av Yuki Tanaka, redaktør for lommebøker og børser i HOGE Wire.

Share 𝕏 Post Telegram