h hoge.gg
Subscribe
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
● Wallets & Exchanges

EIP-7702: slik tømmes en smartkonto, og slik stopper du det

EIP-7702 ga vanlige Ethereum-adresser superkrefter, men samme delegering ble en ny angrepsflate. Slik tømmes en smartkonto i én signatur, og slik forsvarer du deg.

I mai 2025 skjedde noe de fleste vanlige brukere ikke merket, men som endret spillereglene for alle som eier Ethereum: med Pectra-oppgraderingen kunne en helt vanlig lommebokadresse plutselig oppføre seg som en smartkontrakt. Endringen heter EIP-7702, og den ga deg funksjoner du tidligere måtte bytte lommebok for å få, blant annet å samle flere handlinger i én transaksjon, å la noen andre betale gassen, og å sette opp midlertidige nøkler for spill og apper. Men den samme mekanismen som gir superkreftene, gir også angriperne en ny vei inn. For første gang kan én enkelt signatur overlevere kontrollen over hele adressen din til en fremmed kontrakt. Denne artikkelen handler ikke om hvor smart 7702 er, men om baksiden: hvordan en smartkonto tømmes, hvorfor drainer-bransjen tok imot oppgraderingen med åpne armer, og hva du, lommeboken din og børsen din faktisk kan gjøre for å stå imot.

Kort fortalt: én signatur, og adressen din er et mål

EIP-7702 er ikke lenger et eksperiment. Ifølge sanntidsdata fra BundleBear er det registrert over 224 millioner kumulative autorisasjoner, nesten 49 millioner aktive delegerte smartkontoer og mer enn 93 millioner set-code-transaksjoner siden lanseringen. Det betyr at titalls millioner ordinære Ethereum-adresser i praksis kjører smartkontrakt-kode akkurat nå. Ethereum handles til rundt 1.907 dollar, cirka 18.200 kroner med en dollarkurs på omtrent 9,53, og har en markedsverdi nær 230 milliarder dollar ifølge CoinGecko. Det er altså reelle verdier som ligger bak disse kontoene, ikke lekeøkonomi.

Poenget for sikkerheten er enkelt å formulere og ubehagelig å høre: før 7702 kunne en phishing-signatur i verste fall gi bort én token-godkjenning om gangen. Etter 7702 kan én signatur delegere hele adressen til en kontrakt angriperen kontrollerer, og da spiller det ingen rolle hvor mange separate godkjenninger du ellers passer på. Det er dette skiftet som gjør at forsvaret må endre seg, og resten av artikkelen forklarer hvordan angrepet skjer, og hvordan du snur mekanismen til din fordel i stedet.

Slik fungerer delegeringen: mekanikken bak 0x04

EIP-7702 introduserer en ny transaksjonstype, 0x04, kalt set-code-transaksjonen. Den bærer en authorization_list, en liste med tupler på formen chain_id, adresse, nonce, y_parity, r og s. Når du signerer en slik autorisasjon, skriver protokollen en liten pekepinn inn i kontoen din: en delegeringsindikator på 23 byte som starter med prefikset 0xef0100, etterfulgt av adressen til kontrakten du peker på. Etter det kjører adressen din koden i den kontrakten hver gang noen kaller den, samtidig som den beholder sin egen saldo, nonce og lagring. Detaljene står i selve EIP-teksten.

Signaturen som binder det hele sammen bruker en egen prefiksverdi, MAGIC 0x05, slik at en 7702-autorisasjon aldri kan forveksles med en vanlig transaksjonssignatur. Meldingen som signeres er keccak256 av 0x05 fulgt av en RLP-koding av chain_id, adresse og nonce. To ting er verdt å merke seg for sikkerheten. En autorisasjon der chain_id er satt til 0 er gyldig på alle EVM-kjeder samtidig, noe som åpner for replay på tvers av kjeder hvis den misbrukes. Og en delegering oppheves ved å signere en ny autorisasjon som peker på nulladressen, altså 0x0000 og så videre. Delegeringen er med andre ord reversibel, men bare hvis du vet hvordan, noe vi kommer grundig tilbake til.

Forslaget kom fra Vitalik Buterin, Sam Wilson, Ansgar Dietrichs og Matt Garnett (lightclient) i mai 2024, som et lettere alternativ til den eldre EIP-3074. Der 3074 krevde nye opkoder, gjenbruker 7702 eksisterende signaturmekanikk og er foroverkompatibel med den langsiktige planen for account abstraction. Det gikk live på hovednettet i Pectra-hardforken 7. mai 2025, og over 11.000 delegeringer ble registrert allerede første uke. Standarden erstatter ikke ERC-4337, men utfyller den, og de to er ment å konvergere mot ett felles account abstraction-lag over tid.

EOA, ERC-4337 og EIP-7702: tre modeller, én ny angrepsflate

For å se hvor risikoen ligger, hjelper det å sammenligne de tre måtene en Ethereum-konto kan fungere på i dag. En tradisjonell EOA (externally owned account) styres av én privat nøkkel og signerer én handling om gangen. En ERC-4337-smartkonto er en egen kontrakt fra første stund, med bunter (UserOperations), betalere (paymasters) og en delt EntryPoint-kontrakt. EIP-7702 ligger i midten: den lar en vanlig EOA låne kontraktkode uten å flytte til en ny adresse.

EgenskapTradisjonell EOAERC-4337-smartkontoEIP-7702-delegert EOA
NøkkelmodellÉn privat nøkkelKontraktlogikk, valgfrie nøklerÉn privat nøkkel som peker på kode
AdresseFølger nøkkelenNy kontraktadresseBeholder eksisterende adresse
BatchingNeiJaJa
GassabstraksjonNeiJa (paymaster)Ja
OppgraderingBytt lommebokFra startÉn signatur
Største risikoTapt nøkkel, alt taptFeil i kontrakt eller paymasterÉn signatur kan delegere alt

De to standardene er ikke konkurrenter. EntryPoint-kontrakten i ERC-4337 fikk i 2025 innebygd støtte for 7702, slik at en delegert EOA kan gå rett inn i det samme økosystemet av bundlere og paymastere. Men legg merke til den nederste raden i tabellen, for der ligger forskjellen. Den nye angrepsflaten er unik for 7702: når oppgraderingen bare krever én signatur, blir nettopp den signaturen det angriperne jakter på. En ERC-4337-konto må bygges bevisst; en 7702-delegering kan lures ut av deg på et øyeblikk hvis du ikke ser hva du godkjenner.

Nettopp derfor er 7702 så attraktiv til tross for risikoen. Fordi adressen din forblir den samme, beholder du hele historikken: transaksjonsloggen, ENS-navnet, omdømmet på tvers av apper og de token-godkjenningene du allerede har satt opp. En helt ny ERC-4337-konto ville tvunget deg til å flytte alt dette, mens 7702 lar deg oppgradere på stedet. Den samme egenskapen som gjør oppgraderingen sømløs for deg, gjør den også sømløs for en angriper som klarer å lure frem én signatur, og det er kjernen i hele avveiningen.

Baksiden: superkrefter, blindsignering og hvorfor 7702 kan være farlig

Superkreftene i 7702 er reelle. Batching lar en lommebok godkjenne og bytte i én operasjon i stedet for to. Gassabstraksjon lar en app eller børs dekke nettverksavgiften for deg. Session keys lar et spill signere mange småtransaksjoner uten at du må bekrefte hver eneste. Problemet er at hver superkraft har et speilbilde. Batching lar også en angriper pakke en godkjenning og en tømming inn i samme signatur. Gassabstraksjon lar angriperen betale gassen for deg, slik at handlingen ser gratis og ufarlig ut. Brede session-key-fullmakter kan gi en app langt mer tilgang enn du tror du gir bort.

Mekanisk ser et batchsignatur-angrep enklere ut enn folk tror. Den ene signaturen din autoriserer to ting på rad: først en delegering til en sveiperkontrakt, deretter et kall som flytter saldoen ut. Tidligere tvang de fleste lommebøker deg gjennom en separat godkjenning for hver token, en treghet som var irriterende, men beskyttende. Batching fjerner den tregheten, noe som er utmerket når du selv bygger bunten, og katastrofalt når en angriper gjør det for deg. Derfor er ikke løsningen å slå av batching, men å se innholdet i bunten før du signerer.

Den underliggende svakheten heter blindsignering. En maskinvarelommebok viser deg som regel en hash eller en rå datastreng, ikke en lesbar setning om hva du faktisk godkjenner. Når du signerer en 7702-autorisasjon uten å forstå den, kan du i praksis levere fra deg hele kontoen. Sikkerhetsselskapet GoPlus Security har advart om at når du først har delegert kontroll til en ondsinnet kontrakt, kan alt du senere mottar på adressen bli automatisk videresendt til angriperen, slik at selv det å ta imot tokens kan utløse et tap. Det er dette som skiller 7702-svindel fra tidligere phishing: angrepet slutter ikke når den ene transaksjonen er signert, det fortsetter så lenge delegeringen står.

CrimeEnjoyor: da 97 prosent av delegeringene var samme kopierte kode

De første ukene etter Pectra ga et forvarsel om hva som var i vente, men også en nyttig leksjon. Handelsfirmaet Wintermute fant at over 97 prosent av de tidlige 7702-delegeringene pekte på kontrakter med nøyaktig samme kode, en liten sveiperkontrakt som fikk kallenavnet CrimeEnjoyor. Ifølge CoinDesk hadde angriperne brukt rundt 2,88 ETH på å autorisere omtrent 79.000 adresser, og én enkelt destinasjonsadresse sto for over 52.000 av dem. «The CrimeEnjoyor contract is short, simple, and widely reused. This copy-pasted bytecode now represents the majority of all EIP-7702 delegations», skrev Wintermutes forskerteam i analysen CoinDesk gjenga.

Det avgjørende poenget er at denne bølgen ikke var profitabel. CoinDesk rapporterte at destinasjonsadressene ikke hadde mottatt innkommende ETH. Sveiperne rettet seg mot lommebøker der den private nøkkelen allerede var lekket, altså tomme eller kompromitterte kontoer, og kappløp om å tømme dem først. Det var ikke et hull i 7702, men et symptom på et gammelt problem: lekkede nøkler. Lærdommen er likevel ubehagelig. Angriperne hadde industrialisert 7702-delegering som verktøy nesten før vanlige brukere hadde hørt om standarden, og infrastrukturen de bygde da, ble senere vendt mot kontoer som fortsatt hadde penger på seg.

Drainer-økonomien i 2025: tallene bak

Det store bildet for 2025 er faktisk oppløftende, med en viktig fotnote. Ifølge Scam Sniffers årsrapport falt de samlede phishing-tapene med 83 prosent til 83,85 millioner dollar i 2025, fra 494 millioner året før, og antallet ofre falt 68 prosent til rundt 106.000. Nedgangen skyldtes delvis bedre lommebokvarsler og at flere kjente drainere la ned. Fotnoten er at 7702-baserte angrep gikk motsatt vei og vokste i andre halvår.

Datapunkt (2025)VerdiKilde
Samlede phishing-tap83,85 mill. USD (ned 83 %)Scam Sniffer
Antall ofreca. 106.000 (ned 68 %)Scam Sniffer
Verste kvartal (Q3)31 mill. USDScam Sniffer
To store 7702-saker i august2,54 mill. USDScam Sniffer
Tre 7702-hendelser i augustover 5,6 mill. USDScam Sniffer
Største enkelttap (7702)1,54 mill. USDScam Sniffer
Permit/Permit2 (tre saker)8,72 mill. USD (38 % av storsakene)Scam Sniffer

Regnet om er 1,54 millioner dollar rundt 14,7 millioner kroner tapt i én enkelt signatur. Scam Sniffer pekte spesielt på august 2025, da månedstapene steg 72 prosent til 12,17 millioner dollar, drevet nettopp av 7702-batchsignatur-svindel, med tre store hendelser som til sammen sto for 5,62 millioner. Kjente drainer-tjenester som Inferno og Pink Drainer bygde raskt inn støtte for batchsignaturer, slik at et enkelt phishing-oppsett kunne be om delegering og tømming i samme steg. Poenget er ikke at 7702 gjorde phishing verre totalt sett, men at det ga de mest avanserte aktørene et kraftigere våpen mot ofrene de faktisk traff.

Grunnen til at en protokollendring ble utnyttet i løpet av uker, ligger i økonomien bak. Moderne phishing drives som en tjeneste: operatører utvikler og vedlikeholder drainer-koden og leier den ut til et nettverk av medhjelpere mot en andel av utbyttet. Medhjelperne står for lokkingen, gjennom falske nettsider, kaprede kontoer og annonser, mens operatøren leverer kontrakten og hvitvaskingen. Da 7702 kom, trengte operatørene bare å oppdatere malen sin, og hele nettverket av medhjelpere fikk et nytt våpen samtidig. Det forklarer hvorfor de mest avanserte aktørene alltid ligger et hakk foran den gjennomsnittlige brukeren.

Anatomien i et angrep: fra falsk Uniswap til tømt konto

Det største enkelttapet illustrerer mønsteret. I august 2025 mistet ett offer 1,54 millioner dollar i en enkelt 7702-transaksjon, ifølge Cryptopolitan, som bygde på data fra Scam Sniffer. Offeret ble lokket til et falskt grensesnitt som etterlignet en velkjent DeFi-tjeneste av Uniswap-typen, og bedt om å godkjenne det som så ut som en rutinemessig transaksjon. I virkeligheten var det en bunt som skjulte en delegering og en overføring. En del av midlene ble deretter bygget over til hovednettet via Relay Protocol. Det var minst det tredje offeret den måneden, etter tap på henholdsvis rundt 1 million dollar og 66.000 dollar.

Angrepet følger nesten alltid de samme trinnene. Først et troverdig grensesnitt, gjerne annonsert eller lenket fra et kapret innlegg på sosiale medier. Så en forespørsel om å «oppgradere» eller «godkjenne» som ser kjent ut. Deretter en signatur som egentlig er en 7702-autorisasjon, eller en batch med en autorisasjon inni. Til slutt tømmer den delegerte kontrakten kontoen, og fordi delegeringen står, kan den fortsette å tømme det som måtte komme inn senere. Å lese en slik hendelse i etterkant er en ferdighet i seg selv, og prinsippene er de samme som når du leser obduksjonen av et hvilket som helst hack: følg signaturen, ikke bare pengene. Den som forstår rekkefølgen, kjenner igjen faresignalet før han signerer, ikke etterpå.

Det er nyttig å plassere 7702 i en større sammenheng. Den vanligste signatur-svindelen er fortsatt Permit og Permit2, der du gir bort en enkelt token-fullmakt uten en egen transaksjon. Tabellen over viste at nettopp disse sto for 8,72 millioner dollar i tre saker i 2025, mer enn de rapporterte 7702-tapene. Forskjellen er omfanget: en Permit-signatur gir bort tilgang til én token, mens en 7702-autorisasjon kan gi bort kontrollen over hele kontoen. 7702 er altså ikke et nytt problem, men en opptrapping av et gammelt, og begge lever i den samme blindsonen der du signerer en melding uten å se hva den betyr.

De fire fellene i koden, og hvorfor revisjon betyr noe

Angrep utnytter ikke bare godtroende brukere; de utnytter også slurv i koden som lommebøkene delegerer til. Revisjonsmiljøer som SlowMist og Fireblocks har pekt på fire tilbakevendende feller når utviklere skriver 7702-kompatible kontrakter. De fleste sluttbrukere trenger ikke kunne dem i detalj, men det hjelper å vite at de finnes, for de forklarer hvorfor valget av delegatkontrakt er like viktig som valget av lommebok.

FelleHva som skjerMottiltak
LagringskollisjonDelegatkoden skriver over kontoens eksisterende lagringssporNavnerom etter ERC-7201
Front-running av initIngen initcode, en angriper kan rekke å initialisere førstSjekk eierskap, ingen antakelse om tom tilstand
Replay med chain_id 0En autorisasjon gyldig på alle kjeder kan gjenbrukesSett alltid en spesifikk chain_id
BlindsigneringBrukeren ser en hash, ikke hensiktenClear signing (ERC-7730)

Lagringskollisjonen løses ved å navngi lagringsspor etter ERC-7201, slik at delegatkoden ikke tramper på kontoens egne data. Dette er også grunnen til at uavhengig revisjon og bug bounty-programmer på delegatkontrakter ikke er valgfritt pynt. En delegatkontrakt som titalls millioner adresser peker på, er et attraktivt mål, og prisen på å finne en feil før angriperne gjør det er ofte en brøkdel av tapet. Vi har sett nærmere på hvem som faktisk lever av å jakte slike feil. Selve tillitsmodellen er verdt å forstå: som med bro-hackene brister sikkerheten oftest ikke i kryptografien, men i antakelsene rundt hvem som får lov til å signere hva.

Clear signing og ERC-7730: forsvaret mot blindsignering

Hvis blindsignering er kjernen i problemet, er clear signing kjernen i forsvaret. Ideen er enkel: i stedet for å vise deg en rå hex-streng, oversetter lommeboken transaksjonen til en lesbar setning om hva som faktisk skjer, hvem som mottar hva, og hvilke fullmakter du gir. Standarden heter ERC-7730, og den definerer et maskinlesbart JSON-format som beskriver hva en kontraktfunksjon eller en EIP-712-melding betyr i klartekst, koblet til et offentlig register og tredjepartsrevisjon.

Historikken sier noe om hvor alvorlig bransjen tar dette. Ledger lanserte clear signing som et åpen kildekode-initiativ i 2023 og formaliserte det som ERC-7730. I mai 2026 overførte selskapet forvalterskapet til Ethereum Foundation gjennom stiftelsens Trillion Dollar Security Initiative, med tidlig støtte fra Ledger, Trezor og MetaMask. Ethereum Foundation har uttalt at blindsignering har bidratt til tap i milliardklassen. For deg som bruker betyr det at en maskinvarelommebok som støtter clear signing kan vise deg at en signatur egentlig er en 7702-delegering, i stedet for bare en hash, før du godkjenner. Det er den enkleste tekniske forskjellen mellom å oppdage et angrep og å bli offer for det, og det er derfor clear signing bør stå øverst på kravlisten når du velger utstyr.

Clear signing er ingen tryllestav, og det er verdt å vite hvor grensen går. ERC-7730 kan bare oversette en transaksjon til klartekst når kontrakten har en publisert og revidert beskrivelse i registeret. En helt fersk, ondsinnet kontrakt vil ofte mangle en slik beskrivelse, og da faller lommeboken tilbake på en advarsel om at innholdet ikke kan tolkes. Den advarselen er i seg selv et nyttig signal: en signatur som ikke lar seg dekode, fortjener ekstra skepsis, ikke mindre. Det virkelige forsvaret er derfor clear signing kombinert med en vane om å stoppe opp hver gang lommeboken ikke klarer å forklare hva du er i ferd med å godkjenne.

Slik leser, tilbakekaller og reviderer du en delegering

Du trenger ikke være utvikler for å ta kontroll over din egen delegeringsstatus. Fire grep dekker det meste, og de tar minutter, ikke timer.

  • Sjekk om du er delegert. Verktøy som eip7702.app lar deg skrive inn en adresse og se om den er delegert, uten å koble til lommeboken. Grønt merke betyr en kjent, anerkjent implementasjon, spørsmålstegn betyr en ukjent delegat som bør undersøkes, og en oransje trekant betyr at delegaten er koblet til kjent ondsinnet aktivitet, ifølge Curvegrid. Du kan også se det direkte i en blokkutforsker: en delegert konto har kode som starter med 0xef0100.
  • Tilbakekall en delegering. I MetaMask finner du valget under kontodetaljer og smartkonto, i Rabby under godkjenninger og EIP-7702. Teknisk skjer det ved å signere en ny autorisasjon som peker på nulladressen. Vær oppmerksom på at støtten for å tilbakekalle vilkårlige delegeringer er ujevn og varierer fra lommebok til lommebok, advarer Curvegrid, så test at din egen faktisk kan gjøre det.
  • Oppgrader bare inne i lommeboken. MetaMask har innført et varsel om at en smartkonto-oppgradering bare skal skje inne i selve lommeboken. Hvis en nettside eller e-post ber deg «oppgradere», er det et rødt flagg, uansett hvor troverdig avsenderen ser ut.
  • Ved mistanke om kompromittering. En delegeringssjekker kan ikke hente tilbake midler etter at en privat nøkkel er lekket. Sikre det som er igjen på ubrukte adresser, og flytt til et nytt oppsett med en fersk nøkkel.

Rytmen betyr mer enn de enkelte verktøyene. Å sjekke delegeringsstatusen din bør bli en vane på linje med å sjekke token-godkjenninger, ikke noe du gjør én gang i panikk. Sett det gjerne opp som en fast rutine, for eksempel hver gang du har brukt en ny app eller signert noe du var i tvil om. Poenget er at en delegering er stille: den lager ikke noe varsel av seg selv, og den forsvinner ikke før du fjerner den. Den som vet hvor knappen for tilbakekalling ligger på forhånd, taper sjelden verdifulle minutter når det virkelig gjelder.

Børser og forvaring: hva 7702 betyr for innskudd og custody

For børser og forvarere reiser 7702 nye spørsmål. En innskuddsadresse er ofte en EOA, og hvis en slik adresse blir delegert til en ondsinnet kontrakt, kan innkommende midler i verste fall bli videresendt automatisk før de når frem, akkurat den mekanismen GoPlus Security advarte mot. Seriøse børser overvåker derfor delegeringsstatus på adresser de kontrollerer, og mange velger å flagge eller stanse uttak til selvforvaringsadresser som peker på ukjente delegatkontrakter. For en vanlig bruker betyr det at et uttak kan bli holdt tilbake ikke fordi børsen er vanskelig, men fordi mottakeradressen din bærer en delegering børsen ikke kjenner igjen.

For institusjonell forvaring er bildet et annet. Løsninger basert på MPC (multi-party computation) eller multisig bruker som regel ikke 7702-delegering på samme måte, fordi nøkkelkontrollen allerede er delt og signeringen skjer i et kontrollert miljø. Poenget er at 7702 flytter mer logikk ned til den enkelte adressen, og dermed også mer ansvar til den som holder nøkkelen. Spørsmålet om hvem som egentlig holder nøklene blir bare viktigere når adressen din kan programmeres om med én signatur. En delegert selvforvaringskonto gir deg full kontroll, men også fullt ansvar for å forstå hva du signerer, og det ansvaret kan ikke settes bort.

For norske brukere kommer det et lag til når midlene beveger seg mellom en regulert børs og din egen adresse. CASP-er i EØS er underlagt regler for overføring av opplysninger ved kryptooverføringer, den såkalte travel rule, så når du tar ut til en selvforvaringsadresse, kan børsen samle inn og videreformidle informasjon om avsender og mottaker. Det er en etterlevelseskontroll, ikke en sikkerhetskontroll for delegeringen din. Ingen travel rule oppdager at mottakeradressen peker på en ondsinnet delegatkontrakt. Skillet er verdt å holde klart: regelverket beskytter systemet mot hvitvasking, mens ansvaret for å beskytte kontoen mot en fiendtlig delegering fortsatt er ditt eget.

Norge: Finanstilsynet, MiCA og grensen for selvforvaring

For norske brukere er det verdt å vite hvor regelverket faktisk gjelder. MiCA er innlemmet i norsk rett gjennom kryptoeiendelsloven, som trådte i kraft 1. juli 2025 og gjennomfører EU-forordning 2023/1114. Finanstilsynet gir tillatelse til tilbydere av kryptoeiendelstjenester (CASP-er), som omfatter oppbevaring, handel, veksling, rådgivning og forvaltning av kryptoeiendeler. Blant de første norske aktørene med tillatelse er AK Jensen Norway AS (februar 2026), Firi AS og Týr Markets AS (begge våren 2026).

Her ligger et viktig skille. En smartkonto du selv kontrollerer, faller utenfor CASP-reglene. Selvforvaring er ikke en regulert tjeneste, og Finanstilsynet fører ikke tilsyn med din egen lommebok. Delegerer du derimot til en tredjeparts betaler-tjeneste, en skybasert nøkkelgjenoppretting eller en forvaltet paymaster, beveger du deg inn i en gråsone der noen andre kan ha en rolle regelverket faktisk treffer. Skattemessig gjør 7702 ingen forskjell: Skatteetaten behandler gevinst og tap likt enten adressen din er en vanlig EOA eller en delegert smartkonto. Og Finanstilsynet minner uansett om at det kan være betydelig risiko for tap knyttet til kryptoinvesteringer, uavhengig av hvor godt regelverket er på plass.

For en norsk bruker i praksis betyr dette to ting. Bruker du en børs med tillatelse fra Finanstilsynet, ligger ansvaret for etterlevelse og innskuddssikkerhet delvis hos tilbyderen, men flytter du midlene ut til din egen lommebok, ligger hele ansvaret for delegeringen hos deg. Det er verken bedre eller verre, bare forskjellig, og valget bør være bevisst. En fornuftig tommelfingerregel er å holde det du ikke tåler å tape på en adresse du aldri delegerer, og å behandle enhver smartkonto-funksjon som noe du slår på med vitende vilje, ikke noe en nettside overtaler deg til underveis.

Veien videre: native account abstraction og et tryggere signeringslag

EIP-7702 er ment som en bro, ikke et endepunkt. Neste kapittel er native account abstraction, der smartkonto-logikken bygges inn i selve protokollen i stedet for å lånes inn via en delegering, et kappløp vi har fulgt tett. Inntil da lever vi med 7702s doble natur, og selv arkitektene er tydelige på at det er tidlig. Ethereum-kjerneutvikler Marius van der Wijden har sagt til DL News at «it’s still a very early proposal, so we need to evaluate all the rough edges».

Andre ser først og fremst en samlende retning. Alex Jupiter, senior produktsjef i MetaMask, beskrev i samme sak 7702 som veien mot «one unified Account Abstraction roadmap», altså ett felles spor for account abstraction i stedet for konkurrerende standarder. Begge deler kan være sant på én gang: 7702 rydder opp i veikartet og skaper en ny angrepsflate samtidig. Det som avgjør hvilken av de to som preger din opplevelse, er om lommeboken din viser deg hva du signerer, ikke bare at du signerer. Etter hvert som clear signing sprer seg og native account abstraction modnes, skal den balansen tippe i brukerens favør, men frem til da hviler mye på egne rutiner.

Sjekkliste for en trygg smartkonto

  • Behandle enhver forespørsel om å «oppgradere» eller «aktivere smartkonto» utenfor selve lommeboken som svindel.
  • Bruk en lommebok med clear signing (ERC-7730), slik at en 7702-delegering vises som nettopp det, ikke som en hash.
  • Sjekk delegeringsstatusen din jevnlig med et verktøy som eip7702.app eller en blokkutforsker, og se etter kode som starter med 0xef0100.
  • Vit på forhånd hvordan du tilbakekaller en delegering i akkurat din lommebok, før du trenger det.
  • Del opp verdiene: hold store beløp på en adresse (helst maskinvarebasert) som aldri delegerer, og bruk en egen hverdagskonto til eksperimentering.
  • Ved mistanke om at en nøkkel er lekket: flytt umiddelbart det som kan flyttes til en fersk adresse, og regn den gamle som tapt.

EIP-7702 er verken en trussel eller en frelse i seg selv. Det er et verktøy som gjør lommeboken din mer kapabel, og som derfor krever at du forstår litt mer om hva en signatur egentlig kan gjøre. Den forståelsen er billigere enn alternativet, og den er fullt oppnåelig uten en eneste linje kode.

Ofte stilte spørsmål

Er EIP-7702 trygt å bruke?

Standarden i seg selv er trygg og bredt tatt i bruk, med titalls millioner aktive delegeringer. Risikoen ligger ikke i mekanismen, men i hva du signerer: en 7702-autorisasjon kan delegere hele adressen din til en fremmed kontrakt. Bruk en lommebok med clear signing, og godkjenn aldri en «oppgradering» som kommer fra en nettside eller e-post.

Hvordan vet jeg om Ethereum-adressen min er delegert?

Du kan sjekke det med et verktøy som eip7702.app, som viser om en adresse er delegert og til hvilken kontrakt, uten at du kobler til lommeboken. I en blokkutforsker kjenner du en delegert konto igjen på at den har kode som starter med prefikset 0xef0100.

Kan jeg angre en EIP-7702-delegering?

Ja. En delegering oppheves ved å signere en ny autorisasjon som peker på nulladressen. I MetaMask finner du valget under kontodetaljer og smartkonto, i Rabby under godkjenninger og EIP-7702. Støtten varierer mellom lommebøker, så det lønner seg å vite hvordan din egen gjør det før du trenger det.

Kan en smartkonto tømmes bare ved å motta tokens?

Hvis du allerede har delegert kontoen til en ondsinnet kontrakt, ja. GoPlus Security har advart om at en slik kontrakt kan videresende midler automatisk, slik at selv innkommende tokens kan gå rett videre til angriperen. Derfor varer et 7702-angrep så lenge delegeringen står, og løsningen er å tilbakekalle den.

Gjelder MiCA og Finanstilsynet for smartkontoen min?

Ikke for selvforvaring. En smartkonto du selv kontrollerer, faller utenfor CASP-reglene som Finanstilsynet fører tilsyn med. Bruker du en tredjepartstjeneste for gjenoppretting eller gassbetaling, kan den tjenesten være regulert. Skatteetaten behandler gevinst og tap likt uansett om adressen er en vanlig EOA eller en delegert smartkonto.

Av Yuki Tanaka, senredaktør i HOGE Wire. Innholdet er journalistikk, ikke investeringsråd.

Share 𝕏 Post Telegram