h hoge.gg
Subscribe
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
● Wallets & Exchanges

Account abstraction: slik tar smarte kontoer over i 2026

Titalls millioner smartkontoer er allerede i bruk. Vi forklarer account abstraction, forskjellen på ERC-4337 og EIP-7702, og hva det betyr for norske kryptobrukere i 2026.

For de fleste som noen gang har satt opp en kryptolommebok, har ritualet vært det samme i mange år: tolv eller tjuefire tilfeldige ord skrevet ned på et ark, en vedvarende uro for å miste dem, og en ubehagelig følelse av at ett eneste feilgrep kan tømme kontoen for godt. Account abstraction, eller kontoabstraksjon på norsk, er teknologien som skal gjøre slutt på nettopp dette. I 2026 har den for alvor gått fra tavle og whitepaper til hverdagsbruk.

Omfanget forteller sin egen historie. På Ethereum og de tilknyttede lag 2-nettverkene finnes det nå titalls millioner programmerbare kontoer i aktiv bruk. Ifølge analyseplattformen BundleBear har standarden ERC-4337 alene stått bak over 1,2 milliarder såkalte UserOperations og mer enn 63 millioner smartkontoer. Den nyere standarden EIP-7702, som ble aktivert i Pectra-oppgraderingen i mai 2025, har på drøyt et år samlet rundt 45 millioner delegerte kontoer.

Denne gjennomgangen forklarer hva account abstraction faktisk er, hva som skiller ERC-4337 fra EIP-7702, hvilke funksjoner du får og hvilke farer som følger med, hvilke lommebøker og børser som har tatt steget, og ikke minst hva det betyr for deg som norsk bruker, både skattemessig og regulatorisk.

Hva account abstraction egentlig er

Ethereum har helt siden starten hatt to typer kontoer. Den ene er den eksternt eide kontoen, på engelsk externally owned account eller bare EOA, som styres av en privat nøkkel. Den andre er kontraktskontoen, som styres av kode. Lommeboken din har nesten alltid vært en EOA: en adresse utledet av en hemmelig nøkkel, som igjen kan gjenskapes fra seed-frasen. Den som har nøkkelen, eier alt, uten unntak og uten angrerett.

Problemet er at reglene for en EOA er støpt fast i selve protokollen. Du må signere med én bestemt type kryptografi (ECDSA), du må betale gass i ETH, og du har nøyaktig én signeringsmåte og ingen innebygde sikkerhetsnett. Account abstraction snur dette på hodet ved å gjøre selve kontoen programmerbar. I stedet for at protokollen dikterer reglene, legges de i kode du selv kontrollerer.

Ethereum-stiftelsen beskriver det som en måte å la brukere fleksibelt programmere mer sikkerhet og bedre brukeropplevelse inn i kontoene sine på. Konkret betyr det at en konto kan kreve to av tre signaturer for store beløp, sette en daglig grense, la deg logge inn med biometri, eller la deg gjenopprette tilgang via betrodde venner hvis telefonen forsvinner. En EOA er som kontanter i madrassen; en smartkonto er som en bankkonto der du selv skriver reglene, uten at du gir fra deg selvforvaringen.

At dette skjer nå, og ikke for tre år siden, handler om at brikkene endelig har falt på plass. Infrastrukturen rundt ERC-4337 har modnet, EIP-7702 lot eksisterende brukere ta i bruk teknologien uten å flytte en eneste token, og lommebøkene har bygget det inn i standardopplevelsen. Yoav Weiss, Security Fellow i Ethereum-stiftelsen og en sentral arkitekt bak ERC-4337, har lenge pekt på seed-frasen som den store barrieren: de neste hundre millioner brukerne kommer ikke til å skrive ned tolv tilfeldige ord på et papirark og oppbevare det i en skuff. Da den første EntryPoint-kontrakten ble presentert på WalletCon i Denver i mars 2023, var nettopp denne ambisjonen kjernen i budskapet.

Fra EIP-86 til Pectra: en kort historikk

Account abstraction er ingen ny idé. Allerede i Ethereums tidlige år skisserte Vitalik Buterin tanken i et forslag kalt EIP-86, og senere fulgte flere forsøk, blant annet EIP-2938. Alle strandet på det samme problemet: de krevde dyptgripende endringer i selve protokollen. Å endre bunnlaget i Ethereum er både teknisk vanskelig og politisk tungt, fordi alle noder i nettverket må bli enige om forandringen.

Gjennombruddet kom i 2023 med ERC-4337, som kuttet den gordiske knuten ved å legge alt utenfor protokollen. Standarden nådde endelig status i mars samme år og satte i gang en bølge av bundlere, paymasters og smartkontolommebøker. Men den løste bare halve problemet, ettersom eksisterende brukere fortsatt satt fast på gamle EOA-er uten en enkel vei over til de nye mulighetene.

Det siste steget var å endre protokollen likevel, men på en langt mindre inngripende måte. EIP-3074 var et tidlig forsøk som til slutt ble lagt til side til fordel for EIP-7702, som Vitalik Buterin la fram i mai 2024. Da Pectra-oppgraderingen gikk live 7. mai 2025, ble EIP-7702 en del av Ethereum, og for første gang kunne en helt vanlig konto bli smart uten å bytte adresse. Dermed var begge bitene på plass.

ERC-4337: account abstraction uten å røre selve protokollen

Den store utfordringen med account abstraction var lenge at det så ut til å kreve endringer i selve Ethereum-protokollen, altså en hard fork, som er tungt å få gjennom og risikabelt å teste. ERC-4337, som nådde endelig status i mars 2023, løste dette ved å bygge et helt parallelt system oppå den eksisterende kjeden, uten å endre en eneste regel i bunnlaget.

Kjernen er et objekt kalt UserOperation, en slags pseudo-transaksjon som beskriver hva brukeren vil gjøre. I stedet for å gå rett til den vanlige transaksjonskøen, havner disse i en egen mempool. Der plukkes de opp av aktører kalt bundlers, som samler flere UserOperations, pakker dem sammen og sender dem videre som én ekte transaksjon. Bundleren legger ut for gassen og får den refundert underveis, slik at sluttbrukeren aldri trenger å forholde seg til den vanlige transaksjonsflyten.

Alt går gjennom én sentral, revidert kontrakt kalt EntryPoint, som verifiserer og utfører hver UserOperation og ruter den til brukerens smartkonto. Den første versjonen, v0.6, ble satt i drift 1. mars 2023 etter revisjoner fra OpenZeppelin og Certora. To valgfrie komponenter fullfører bildet: paymasters, som kan dekke gassen for brukeren, og factory-kontrakter, som oppretter nye smartkontoer ved behov, ofte med en adresse som er kjent på forhånd før kontoen i det hele tatt er lagt ut på kjeden.

Standarden har utviklet seg raskt. Versjon 0.7 kom i 2024 og pakket flere felt i UserOperation tettere sammen for å spare kostnader, blant annet ved å slå sammen gassgrensene i ett felt. EntryPoint v0.8, som kom i 2025, var et vendepunkt: den la inn innebygd støtte for EIP-7702 og introduserte Simple7702Account, en minimal og sikkerhetsrevidert referansekonto. Dermed kunne de to sporene i account abstraction endelig snakke sammen og dele på den samme infrastrukturen.

EIP-7702: da den vanlige kontoen din kunne bli smart

ERC-4337 hadde én åpenbar begrensning: standarden skapte en ny type konto. For nye brukere var det ikke noe problem, men de hundretalls millioner som allerede hadde midler og historikk på en vanlig EOA, kunne ikke uten videre høste fordelene uten å flytte alt til en ny adresse. EIP-7702 ble laget for å tette akkurat dette gapet.

Forslaget ble lagt fram i mai 2024 av Vitalik Buterin, Sam Wilson, Ansgar Dietrichs og utvikleren kjent som lightclient, som et renere alternativ til det tidligere EIP-3074. Det ble aktivert på hovednettet i Pectra-oppgraderingen 7. mai 2025, og er dermed den delen av account abstraction som faktisk krevde en hard fork.

Mekanikken er elegant. En ny transaksjonstype, 0x04, bærer en liste med autorisasjoner. Når du signerer en slik autorisasjon, skrives det en liten peker inn i koden til din egen EOA: en delegeringsmarkør på formen 0xef0100 etterfulgt av adressen til smartkontrakten kontoen nå skal oppføre seg som. Adressen din er nøyaktig den samme som før, men kontoen låner nå oppførselen til implementasjonskontrakten. Vil du angre, delegerer du bare til nulladressen, og kontoen er en helt vanlig EOA igjen.

Buterin og medforfatterne var tydelige på at dette ikke er en konkurrent til ERC-4337, men et springbrett. I selve spesifikasjonen skriver de at EIP-7702 er bevisst utformet for å være forward-compatible med den endelige formen for account abstraction, uten å sementere detaljene i ERC-4337. Etter at EntryPoint v0.8 kom, kan en 7702-konto bruke akkurat den samme infrastrukturen av bundlers og paymasters som ERC-4337 allerede hadde bygget opp. Ett varsel hører med: setter man chain_id til 0 i en autorisasjon, kan signaturen i teorien gjenbrukes på tvers av nettverk, noe brukere og lommebøker må være bevisste på.

Nettopp forholdet til EIP-3074 forklarer hvorfor 7702 ble så godt mottatt. Det tidligere forslaget introduserte nye opkoder og en egen mekanisme for at en konto kunne gi fra seg kontroll, noe kritikere mente ville låse Ethereum til en bestemt design. EIP-7702 unngår dette ved ikke å innføre nye opkoder i det hele tatt, men i stedet gjenbruke det eksisterende maskineriet for smartkontrakter. Resultatet er en enklere og mer fleksibel løsning som lettere kan utvikles videre etter hvert som account abstraction modnes.

ERC-4337 mot EIP-7702: to veier til samme mål

For mange er det lett å blande de to standardene. Den enkleste måten å tenke på det er at ERC-4337 bygger en ny type konto fra bunnen, mens EIP-7702 gir en eksisterende konto nye evner. Tabellen under oppsummerer forskjellene.

EgenskapERC-4337EIP-7702
Live sidenMars 2023 (EntryPoint v0.6)Mai 2025 (Pectra)
Hvordan det virkerEgen smartkontraktkonto, styrt via UserOperations og EntryPointVanlig EOA delegerer koden sin til en smartkontrakt
Ny adresse?Ja, du får en ny kontoadresseNei, du beholder samme adresse
Krevde hard fork?Nei, bygget oppå protokollenJa, del av Pectra
InfrastrukturBundlers, paymasters, EntryPoint, factoryKan bruke samme 4337-infrastruktur fra EntryPoint v0.8
Best egnet forNye brukere uten historikkEksisterende brukere med eiendeler på en adresse
Typisk svakhetMer kompleks pålogging, avhengig av bundlereBlind signering av delegering, sweeper-risiko ved lekket nøkkel

I praksis utfyller de hverandre. ERC-4337 passer best for helt nye brukere som ikke har noe å miste ved å starte på en fersk adresse, mens EIP-7702 er migrasjonsveien for alle som allerede sitter med eiendeler og historikk. Med EntryPoint v0.8 er skillet i ferd med å viskes ut, fordi begge deler nå kan dele på den samme underliggende infrastrukturen.

Superkreftene i praksis: batching, sponset gass og social recovery

Hva får du så konkret ut av at kontoen er programmerbar? Det er her account abstraction slutter å være teknisk sjargong og begynner å merkes i hverdagen.

  • Batching: Flere handlinger i én transaksjon. Det klassiske eksempelet er å godkjenne og gjennomføre et bytte i én operasjon i stedet for to, slik Ethereum-stiftelsen trekker fram, med færre klikk og lavere risiko for å bli stående halvveis.
  • Sponset gass: En app eller et spill kan betale gassen for deg, slik at du kan gjøre din aller første transaksjon uten å eie ETH i det hele tatt.
  • Gass i stablecoins: I stedet for å måtte ha ETH liggende, kan du betale nettverksavgiften i for eksempel USDC eller USDT.
  • Social recovery: Mister du tilgangen, kan et sett med betrodde kontakter eller enheter hjelpe deg å gjenopprette kontoen, uten en enkelt seed-frase som kan mistes eller stjeles.
  • Session keys: Du kan gi en app eller et spill begrenset signeringsrett for en økt, for eksempel å bruke opptil et visst beløp innen en tidsfrist, uten å måtte godkjenne hver eneste handling.
  • Egne sikkerhetsregler: Daglige grenser, hviteliste over adresser, eller krav om flere signaturer for store beløp.

Til sammen flytter dette kryptoopplevelsen fra noe som krever teknisk innsikt, mot noe som ligner mer på vanlige apper folk allerede bruker. For spillsektoren, der stadige signeringsforespørsler lenge har vært en velkjent bremsekloss, er session keys spesielt viktig: spilleren slipper å bekrefte hvert eneste trekk, samtidig som pengene aldri forlater brukerens kontroll.

Et konkret eksempel gjør det tydeligere. Se for deg at du vil kjøpe en NFT for første gang. På en tradisjonell EOA måtte du først skaffe ETH til gass, deretter godkjenne at markedsplassen får bruke tokenene dine, og til slutt gjennomføre selve kjøpet, tre separate steg med hver sin bekreftelse og hver sin risiko for å feile underveis. Med en smartkonto kan alt dette skje i én signering, med gassen sponset av markedsplassen, slik at du aldri trenger å eie ETH i det hele tatt. Det er denne typen hverdagsfriksjon account abstraction er laget for å fjerne.

Paymasters: hvem betaler egentlig for gassen?

Ordet paymaster fortjener sitt eget avsnitt, for det er her mye av magien med gassfrie transaksjoner ligger. En paymaster er ganske enkelt en smartkontrakt som går god for å betale gassen for en UserOperation, mot å bli gjort opp gjennom EntryPoint. Det finnes flere modeller: appen selv kan ta regningen for å senke terskelen for nye brukere, eller en ERC-20-paymaster kan la deg betale i en stablecoin, mens paymasteren gjør opp i ETH bak kulissene.

Skalaen er ikke ubetydelig. Ifølge BundleBear har paymasters til sammen dekket rundt 13,3 millioner dollar i gass, tilsvarende om lag 127 millioner kroner. Poenget er ikke ETH-prisen i seg selv, for Ethereum handles til vel 18 400 kroner (rundt 1 930 dollar) i skrivende stund ifølge CoinGecko, men at kravet om å eie ETH i det hele tatt har vært en stor barriere for helt nye brukere. Paymasteren fjerner den barrieren.

Modellen har også en bakside som utviklere må håndtere. En åpen gasssponsing kan misbrukes til spam, så paymasters bruker retningslinjer, grenser og noen ganger en liten margin på gassen som forretningsmodell. For brukeren er resultatet uansett det samme: transaksjoner som bare fungerer, uten et forvirrende krav om å fylle på med akkurat riktig token først. Det er denne friksjonsfrie følelsen som skiller en moderne smartkonto fra den klassiske EOA-opplevelsen.

Passkeys, session keys og slutten på seed-frasen

Den mest synlige endringen for folk flest er hvordan man logger inn. I stedet for en seed-frase kan en smartkonto bruke passkeys, den samme teknologien (WebAuthn og FIDO2) som lar deg låse opp apper og nettsider med ansikt eller fingeravtrykk. Nøkkelen ligger trygt i enhetens sikre maskinvare og forlater den aldri. Coinbase Smart Wallet er et godt eksempel: den bruker passkey i stedet for seed-frase, slik at brukere som ellers aldri ville satt opp en kryptolommebok, kommer i gang på sekunder.

Session keys er den andre store nyvinningen. En midlertidig nøkkel med klare begrensninger, hvor mye som kan brukes og hvor lenge, lar deg spille et blokkjedespill eller handle i et DeFi-grensesnitt uten å bekrefte hver eneste handling manuelt. Kombinasjonen av passkeys, session keys og social recovery er det som gjør at seed-frasen går fra å være en tvungen livline til å bli en valgfri reservekopi.

Det er likevel verdt å merke seg avveiningene. Passkeys er ofte knyttet til en plattform som Apple eller Google og synkroniseres via deres skytjenester, noe som introduserer en annen tillitsmodell enn en seed-frase du selv oppbevarer offline. Gjenoppretting må fortsatt planlegges, og du bør vite hvem som faktisk kontrollerer nøklene dine. Poenget er ikke at risikoen forsvinner, men at den flyttes til noe folk faktisk klarer å håndtere i praksis.

Tallenes tale: hvor stor er account abstraction i 2026?

Hvor stort er dette egentlig blitt? Tallene fra BundleBear, som følger account abstraction på tvers av mange nettverk, gir et bilde av en teknologi som har passert forsøksstadiet for lengst.

MåltallVerdi (rundt tall)Kilde
ERC-4337: kumulative UserOperationsOver 1,2 milliarderBundleBear
ERC-4337: smartkontoer med aktivitetMer enn 63 millionerBundleBear
ERC-4337: gass dekket av paymastersRundt 13,3 mill. dollar (ca. 127 mill. kr)BundleBear
EIP-7702: aktive delegerte kontoerRundt 45 millionerBundleBear
EIP-7702: kumulative autorisasjonerNær 215 millionerBundleBear
EIP-7702: set code-transaksjoner (type 0x04)Rundt 89 millionerBundleBear

To ting er verdt å understreke. For det første drives mye av veksten av lag 2-nettverk som Base, Arbitrum, Optimism og Polygon, der lav gasspris gjør smartkontoer til et naturlig valg. For det andre spriker tallene mellom kilder: Ethereum-stiftelsens egen dokumentasjon oppgir mer konservative tall, ettersom den teller på en annen måte enn BundleBear, som fanger opp aktivitet på tvers av flere kjeder. Uansett hvilken kilde man legger til grunn, er retningen den samme, og kurven har vært bratt siden Pectra.

Det er også verdt å se på hva tallene ikke sier. En delegert konto er ikke det samme som en aktiv bruker; mange autorisasjoner er tekniske eller kortvarige, og en betydelig andel av de tidlige EIP-7702-signaturene var faktisk knyttet til ondsinnet aktivitet, noe vi kommer tilbake til. Antallet UserOperations og delegerte kontoer forteller likevel en klar historie: account abstraction er ikke lenger en nisje for utviklere, men infrastruktur som millioner av mennesker bruker uten å tenke over det, ofte uten å vite at kontoen deres i det hele tatt er blitt smart.

Lommebøkene og børsene som har tatt steget

Standarder betyr lite uten produkter som tar dem i bruk, og her har 2025 og 2026 vært et vendepunkt. Både selvforvaringslommebøker og børser har rullet ut støtte for account abstraction, som regel via EIP-7702 fordi det lar eksisterende brukere oppgradere uten å flytte midlene sine.

Lommebok eller børsTypeAccount abstraction-støtte
MetaMask (Smart Accounts)SelvforvaringEIP-7702-delegering
RabbySelvforvaringEIP-7702
AmbireSelvforvaringBlant de aller første med EIP-7702
Trust WalletSelvforvaringEIP-7702
SafeSmartkontraktlommebok (multisig)ERC-4337 og EIP-7702
Coinbase Smart WalletSelvforvaring med passkeyERC-4337
OKX WalletBørs og lommebokEIP-7702
WhiteBITBørsEIP-7702

MetaMask, den mest utbredte lommeboken, tilbyr nå Smart Accounts basert på EIP-7702, mens Rabby og Ambire var tidlig ute med det samme. Safe, lenge et referansepunkt for multisig blant lag og DAO-er, støtter både ERC-4337 og EIP-7702. På børssiden var OKX og WhiteBIT blant de første til å ta i bruk 7702-autorisasjoner. Vil du gå dypere i forskjellene mellom de mest populære programvarelommebøkene, har vi sammenlignet dem i vår gjennomgang av MetaMask, Phantom og Rabby.

Baksiden av medaljen: CrimeEnjoyor og nye angrepsflater

Ingen ny teknologi kommer uten en bakside, og account abstraction har fått sin egen kategori av sikkerhetshendelser. Kort etter Pectra oppdaget markedsaktøren Wintermute at over 97 prosent av de tidlige EIP-7702-delegeringene pekte mot identisk kode: automatiske sweeper-kontrakter, med kallenavnet CrimeEnjoyor, som umiddelbart tømmer enhver ETH som lander på en kompromittert adresse. Én enkelt kontrakt håndterte titusenvis av adresser.

Det viktige poenget er hvor problemet faktisk ligger. Wintermute var tydelige på at standarden selv ikke er årsaken; i sin oppklaring slo selskapet fast at EIP-7702 «is not flawed, and it is safe to use», og at angrepene forutsetter en allerede lekket privat nøkkel. Account abstraction gjør ikke en stjålet nøkkel farligere i seg selv, men den kan gjøre selve tømmingen raskere og billigere for angriperen.

Samtidig peker de brede tallene i riktig retning. Ifølge Scam Sniffer falt tapene til wallet drainers med 83 prosent i 2025, til rundt 83,85 millioner dollar (om lag 800 millioner kroner) fra nær 494 millioner dollar året før, og antallet ofre sank til 106 106. Men nye angrepsvektorer knyttet til signaturer dukket opp: ett enkelt offer mistet 1,54 millioner dollar, nær 15 millioner kroner, i én eneste ondsinnet 7702-transaksjon, og Permit-signaturer sto for en stor andel av de aller største tapene.

De nye farene handler i stor grad om signering i blinde. Godkjenner du en delegering uten å forstå hva implementasjonskontrakten gjør, kan du gi bort langt mer enn du tror. Dette er samme underliggende problem som gjør at rug pull-svindler og oracle-angrep fortsatt rammer erfarne brukere: angriperne utnytter at folk godkjenner ting de ikke leser. Tydelig signering, der lommeboken viser deg i klartekst hva du faktisk godkjenner, er derfor blitt en av de viktigste sikkerhetsfunksjonene en account abstraction-lommebok kan ha.

For den vanlige brukeren koker forsvaret ned til noen få vaner. Behandle enhver forespørsel om å signere en delegering med samme skepsis som en forespørsel om å oppgi seed-frasen. Bruk en lommebok som simulerer transaksjonen og viser deg nøyaktig hva som skjer før du bekrefter. Og husk at den beste beskyttelsen fortsatt er å holde de private nøklene dine hemmelige, for account abstraction gjør ingenting for å redde deg hvis nøkkelen allerede har lekket. Teknologien flytter terskelen for hva som er trygt, men den opphever den ikke.

Revisjon og standarder: hva du bør se etter før du delegerer

Fordi en EIP-7702-delegering peker kontoen din mot en smartkontrakt, blir sikkerheten til nettopp den kontrakten helt avgjørende. Delegerer du til en velprøvd, revidert implementasjon, arver du dens sikkerhet. Delegerer du til noe ukjent, arver du dens svakheter. EntryPoint v0.8 kom derfor med Simple7702Account, en bevisst minimal referansekonto som er sikkerhetsrevidert, nettopp for å gi lommebøker et trygt utgangspunkt.

For vanlige brukere er lærdommen at revisjoner betyr noe. Det er ikke alltid lett å vite hva en revisjonsrapport faktisk sier, og vi har skrevet både om hvordan du leser en revisjon fra Trail of Bits og om hvilke revisjonsselskaper du kan stole på. Noen standarder er verdt å kjenne til: ERC-7201 for å unngå kollisjoner i lagring mellom konto og implementasjon, ERC-7579 for modulære smartkontoer, og ERC-7730 for nettopp tydelig signering.

  • Deleger bare til implementasjoner som er kjente og revidert av anerkjente selskaper.
  • Bruk en lommebok som viser transaksjoner i klartekst, ikke bare en uforståelig streng.
  • Nullstill en delegering (deleger til nulladressen) hvis du er i tvil eller ikke lenger bruker den.
  • Oppbevar store beholdninger på kald lagring, uavhengig av hvor smart hverdagskontoen din er.
  • Kontroller adressen i delegeringsmarkøren før du signerer.

Account abstraction for norske brukere: skatt og regelverk

For norske brukere er det viktig å skille mellom lommeboken og tjenesten du handler gjennom. En smartkonto du styrer selv, enten det er MetaMask, Rabby eller Safe brukt uten forvalter, er fortsatt selvforvaring. Slike lommebøker faller utenfor virkeområdet til CASP-reglene i MiCA, som gjennom EØS-avtalen er innlemmet i norsk rett og håndheves av Finanstilsynet. Det er tilbyderne av kryptotjenester, altså børsene og forvaringsaktørene, som må være registrert og under tilsyn, ikke den selvhostede lommeboken din. Finanstilsynet har samtidig gjentatte ganger advart om at investeringer i kryptoeiendeler kan være risikable, og account abstraction endrer ikke på den underliggende markedsrisikoen.

Skattemessig er det heller ingen snarveier. Skatteetaten behandler kryptoeiendeler som formuesobjekter, der gevinst ved realisasjon skattlegges med 22 prosent, og beholdningen verdsettes til markedsverdi per 31. desember. Her er det en felle mange overser: account abstraction gjør det enkelt å bunte sammen flere handlinger i én transaksjon, men skattereglene ser på det økonomiske innholdet, ikke antallet transaksjoner. Bytter du én token mot en annen inne i en batch, er det fortsatt en realisasjon, og dermed en skattepliktig hendelse. At en paymaster betalte gassen for deg, fjerner ikke gevinsten. Kryptogevinster er ikke forhåndsutfylt i skattemeldingen; du må føre dem selv, og du kan endre inntil tre år tilbake i tid.

I praksis betyr dette at god bokføring blir viktigere, ikke mindre viktig, når kontoen din kan gjøre flere ting på én gang. En enkelt batch-transaksjon kan inneholde både et bytte, en innskuddshandling og en belønning, der hvert element kan ha sin egen skattemessige konsekvens. Verktøy som henter transaksjonshistorikk direkte fra kjeden kan hjelpe, men ansvaret for å rapportere riktig ligger hos deg. Er du usikker, er kryptoskatt et felt der det lønner seg å søke råd før fristen, ikke etter.

Veien videre: mot endgame account abstraction

Selv om account abstraction allerede føles som et stort sprang, ser utviklerne på dagens løsninger som et mellomsteg. Målet mange sikter mot, ofte omtalt som endgame account abstraction, er at programmerbare kontoer skal være innebygd i selve protokollen, ikke bygget oppå den. Nettopp derfor understreket forfatterne av EIP-7702 at forslaget skulle være forward-compatible med en slik fremtid, slik at ingenting av det som bygges nå, må rives ned senere.

Arbeidet peker i flere retninger samtidig: forslag om native account abstraction på protokollnivå, mindre avhengighet av noen få bundlere for å bevare desentraliseringen, og bedre støtte på tvers av lag 2-nettverk, der lav gasspris allerede gjør smartkontoer til normalen. Noen ser også lenger fram, mot en dag da alle EOA-er må migrere til smartkontoer, for eksempel for å møte trusselen fra kvantedatamaskiner mot dagens signaturer.

For vanlige brukere er konklusjonen enklere. Seed-frasens tidsalder går mot slutten, og pålogging med biometri, daglige grenser og gjenoppretting via betrodde kontakter er i ferd med å bli standard. Men ansvaret som følger med selvforvaring, forsvinner ikke. En smartkonto er bare så trygg som koden den delegerer til, og reglene du selv setter. Account abstraction gir deg kraftigere verktøy; det er fortsatt du som må bruke dem klokt.

Ofte stilte spørsmål

Hva er forskjellen på account abstraction og en vanlig kryptolommebok?

En vanlig lommebok styrer en EOA, der én privat nøkkel bestemmer alt. Account abstraction gjør kontoen programmerbar, slik at regler for pålogging, gjenoppretting og hvem som betaler gass ligger i kode du kontrollerer. Slik får du funksjoner som batching, social recovery og sponset gass, uten å gi fra deg selvforvaringen.

Er EIP-7702 trygt å bruke?

Selve standarden regnes som trygg. Wintermute, som avdekket de mange sweeper-kontraktene, var tydelige på at EIP-7702 ikke er feilkonstruert og er trygg å bruke. Risikoen ligger i lekkede private nøkler og i å signere en delegering til en ukjent kontrakt. Bruk lommebøker med tydelig signering, og deleger bare til reviderte implementasjoner.

Forsvinner seed-frasen med account abstraction?

Ikke helt, men den blir valgfri. Med passkeys og social recovery trenger du ikke lenger å basere all tilgang på tolv nedskrevne ord. Seed-frasen blir en reservekopi i stedet for det eneste alternativet, og for mange nye brukere blir den aldri en del av opplevelsen.

Må jeg betale skatt annerledes når jeg bruker en smartkonto?

Nei. Skatteetaten skattlegger hver realisasjon med 22 prosent uansett hvilken kontotype du bruker. Å samle flere handlinger i én transaksjon (batching) endrer ikke at hver realisasjon er skattepliktig, og kryptogevinster er ikke forhåndsutfylt i skattemeldingen; du må rapportere selv.

Hvilke lommebøker støtter account abstraction i 2026?

Blant selvforvaringslommebøkene støtter MetaMask Smart Accounts, Rabby, Ambire, Trust Wallet og Safe standardene, og børser som OKX og WhiteBIT har rullet ut EIP-7702. Coinbase Smart Wallet bruker ERC-4337 med passkey i stedet for seed-frase.

Av Ingrid Halvorsen, redaktør i HOGE Wire med ansvar for lommebøker og børser.

Share 𝕏 Post Telegram