Smartkontoer i 2026: lærdommen fra Radiant-tyveriet
Radiant Capital ble avviklet i 2026, halvannet år etter at Nord-Korea tok rundt 50 millioner dollar. Tyveriet avslørte smartkontoens svakeste ledd: signeringen, ikke koden.
Den 1. juni 2026 kunngjorde DAO-en bak Radiant Capital at protokollen skulle avvikles. En gang forvaltet den utlånsmarkeder verdt 386,8 millioner dollar; da avviklingen ble annonsert, satt den igjen med rundt 2,21 millioner dollar i verdier og en RDNT-token rundt 0,0015 dollar, ifølge The Defiant. Fallet startet 16. oktober 2024, da hackere med bånd til Nord-Korea tok rundt 50 millioner dollar. Men den viktigste lærdommen for smartkontoer i 2026 er ikke at en kontrakt knakk. Ingenting i Radiants kode sviktet. Signaturhaverne godkjente tyveriet selv, på maskinvarelommebøker, uten å kunne lese hva de skrev under på.
Det er paradokset i smartkonto-æraen. Account abstraction flyttet fullmakten ut av én enkelt privat nøkkel og inn i programmerbar kode: bunting av transaksjoner, gassfrie betalinger, sesjonsnøkler og sosial gjenoppretting. Den samme forflytningen dyttet det svakeste leddet over på signeringsskjermen og enheten den kjører på. Radiant, WazirX og Bybit, tre av de største tyveriene i kryptohistorien, deler alle det trekket. Denne artikkelen forklarer hva en smartkonto-lommebok er i 2026, hvorfor Radiant ble selve lærebokeksempelet, og hvordan du holder din egen konto unna neste obduksjon.
Hva en smartkonto egentlig er
En vanlig Ethereum-konto, kalt en EOA (externally owned account), styres av én privat nøkkel. Nøkkelen er kontoen: den som holder nøkkelen kan gjøre hva som helst, uten grenser og uten angrefrist. En smartkonto (smart contract wallet) bytter ut nøkkelen med kode. En kontrakt på kjeden bestemmer hva som teller som en gyldig transaksjon, og den regelen kan være så streng eller så fleksibel du vil: flere signaturer (multisig), beløpsgrenser, gjenopprettingsvoktere, passkeys eller sesjonsnøkler som gjelder i én time.
Den mest utbredte smartkontoen er fortsatt Safe, tidligere Gnosis Safe. I andre kvartal 2026 behandlet Safe-kontoer nær 130 millioner transaksjoner og forvaltet over 27 milliarder dollar i selvforvarte verdier på tvers av mer enn 63 millioner kontoer, ifølge The Block. Lukas Schor, medgründer av Safe, beskriver retningen slik: Safe utvikler seg fra infrastruktur som beskytter verdier til «a network that can also help verify how value moves». Det er verdt å merke seg at Radiant, WazirX og Bybit alle brukte nettopp Safe. Standarden er ikke problemet; det er hvordan mennesker godkjenner det kontrakten ber om.
| Egenskap | Vanlig konto (EOA) | Smartkonto (ERC-4337) | Oppgradert EOA (EIP-7702) |
|---|---|---|---|
| Styres av | Én privat nøkkel | Kontraktskode og valideringsmodul | Din nøkkel, men med lånt kontraktskode |
| Signaturtyper | Kun secp256k1 | ECDSA, multisig, passkey, sesjonsnøkkel | Som EOA, pluss kontraktslogikk |
| Gjenoppretting | Ingen (mister nøkkel, mister alt) | Voktere og sosial gjenoppretting mulig | Avhenger av delegert kontrakt |
| Bunting (batching) | Nei | Ja | Ja |
| Gassbetaling | Kun ETH, selv | Paymaster kan betale eller ta stablecoin | Paymaster mulig |
| Adresse | Bundet til nøkkelen | Ny kontraktsadresse | Beholder samme adresse |
| Typisk bruk | Enkel forvaring | Safe, Base Account, Argent/Ready | MetaMask Smart Accounts, Rabby, Ambire |
To veier inn: ERC-4337 og EIP-7702
Det finnes to måter å få en smartkonto på i 2026. Den første er ERC-4337, som ble endelig i mars 2023. Den bygger et eget lag utenfor den vanlige transaksjonskøen: brukeren signerer en UserOperation, en bundler pakker flere av dem sammen, og en enkelt EntryPoint-kontrakt utfører dem. Ingen endring i Ethereum-konsensus var nødvendig. Adopsjonen er betydelig; ifølge BundleBear har ERC-4337 passert 1,27 milliarder UserOperations fordelt på nesten 66 millioner aktive kontoer, med rundt 14 millioner dollar i gass dekket av paymastere.
Den andre veien er EIP-7702, som gikk live i Pectra-oppgraderingen 7. mai 2025. I stedet for å opprette en ny kontraktskonto lar 7702 en eksisterende EOA peke til kontraktskode gjennom en ny transaksjonstype (0x04) og en delegeringsdesignator, de 23 bytene 0xef0100 etterfulgt av en kontraktsadresse. Nøkkelen og adressen din er de samme, men kontoen oppfører seg som en smartkonto. Bruken er stor på papiret: over 241 millioner autorisasjoner ifølge BundleBear, men det tallet er blåst kraftig opp av automatiske sweeper-bots, så et ærligere mål er de rundt 56 millioner aktive delegeringene og drøyt 101 millioner set-code-transaksjonene. Spesifikasjonen for mekanikken ligger åpent hos Ethereum Foundation. Wallets som MetaMask Smart Accounts, Rabby, Trust Wallet, Ambire og Safe støtter den ene eller begge veiene.
Radiant Capital: anatomien til et smartkonto-tyveri
Angrepet på Radiant begynte ikke på kjeden, men i en chat. Den 11. september 2024 fikk en Radiant-utvikler en Telegram-melding fra noen som utga seg for å være en tidligere kontraktør utvikleren stolte på, med spørsmål om tilbakemelding på en rapport om smartkontrakt-revisjon. Vedlagt lå en ZIP-fil med et tilsynelatende legitimt PDF-dokument. I virkeligheten inneholdt filen et lokke-PDF og en macOS-skadevare kalt INLETDRIFT, som la igjen en vedvarende bakdør på maskinen. Kjeden av hendelser er dokumentert av Cointelegraph og i Radiants egen obduksjonsrapport.
Fem uker senere, 16. oktober 2024, slo angriperne til. Front-enden til Safe{Wallet} viste helt normale transaksjonsdata på skjermen, mens de faktiske, ondsinnede transaksjonene ble sendt til maskinvarelommebøkene for signering i bakgrunnen. Angriperne etterlignet vanlige transaksjonsfeil for å lokke signaturhaverne til å prøve igjen, og samlet slik inn de nødvendige godkjenningene uten at noen ble mistenksom. Radiant kjørte en 3-av-11-multisig; da tre gyldige signaturer var på plass, kjørte angriperne funksjonen transferOwnership og byttet ut implementasjonskontrakten til utlånspoolene. Kontrollen over Radiants markeder på Arbitrum og BNB Chain skiftet hender, og rundt 50 millioner dollar forsvant. Sikkerhetsselskapet Halborn beskriver hele forløpet i detalj.
Det som gjør Radiant lærerikt, er hvor lite spektakulært selve tyveriet var på kjeden. Det fantes ingen null-dags-svakhet i en smartkontrakt og ingen matematisk feil å utnytte. Angriperne trengte bare tre gyldige signaturer av elleve mulige, og de skaffet dem ved å la maskinene til betrodde utviklere gjøre jobben for seg. Fordi en Safe-transaksjon vises som en lang datastreng på en Ledger-skjerm, og fordi skadevaren viste et helt annet og ufarlig bilde i nettleseren, hadde signaturhaverne ingen praktisk måte å oppdage avviket på. De så en rutineoppgave; de godkjente et eierskifte. Nøyaktig den samme oppskriften, en kompromittert enhet pluss en transaksjon ingen kunne lese, felte Bybit fire måneder senere.
Ikke koden, men signeringen
Det er lett å lese en overskrift om et 50-millioners hack og anta at en smartkontrakt ble knekt. Radiant viser det motsatte. Det var ingen reentrancy, ingen orakelmanipulasjon, ingen matematisk feil i koden. Multisig-en gjorde nøyaktig det den var programmert til: tre gyldige signaturer utløste et eierskifte. Problemet var at signaturhaverne ikke kunne se hva de faktisk godkjente. De brukte Ledger-maskinvarelommebøker, men Ledger tolker ikke Gnosis Safe-transaksjoner, så skjermen viste en hash, ikke handlingen. Det er blindsignering i praksis: du bekrefter en instruks du ikke kan lese.
Poenget generaliserer langt utenfor Radiant. Odysseus, grunnlegger av sikkerhetsselskapet Phylax, oppsummerte det samme etter Bybit-hacket, i The Block: «a hardware wallet is pointless if the transaction is signed on an internet-connected laptop or phone». En maskinvarelommebok beskytter nøkkelen, men den beskytter deg ikke hvis du ikke kan verifisere hva du signerer. Safe avviste for øvrig at grensesnittet deres var kompromittert i Radiant-saken, og kalte det en blindsignerings-feil. Uansett hvem som bærer skylden, er lærdommen den samme: account abstraction flytter beslutningen ut i kode, og dermed flytter den seg til mennesket og enheten i signeringsøyeblikket. Vi har skrevet mer om denne kampen i vår gjennomgang av blindsignering.
Dette er den strukturelle prisen for account abstraction. En vanlig konto har i praksis én knapp: signer med nøkkelen. En smartkonto har et helt tastatur av muligheter, og hver av dem må godkjennes av et menneske som stoler på det skjermen viser. Jo mer en konto kan gjøre, desto viktigere blir det ene spørsmålet i signeringsøyeblikket: forstår du hva du akkurat autoriserte? Angriperne har flyttet innsatsen sin i takt. De bygger ikke lenger først og fremst for å knekke kontrakter, men for å styre det du ser i det du signerer. Derfor er den viktigste sikkerhetsinvesteringen i 2026 ikke en dyrere maskinvarelommebok, men en signeringsflate du faktisk kan lese.
Et mønster, ikke et uhell: WazirX, Bybit og Radiant
Radiant er ikke et enkeltstående uhell, men ett av flere tilfeller med samme signatur. Den 18. juli 2024 mistet den indiske børsen WazirX rundt 230 millioner dollar. Kontoen var en Gnosis Safe med 4-av-6-oppsett, der fem nøkler lå hos WazirX og den sjette hos forvareren Liminal, med en hviteliste for mottakeradresser. Angriperne byttet multisig-en til en ondsinnet kontrakt de hadde utplassert åtte dager i forveien, og utnyttet avvik mellom hva Liminals grensesnitt viste og hva som faktisk ble signert, ifølge CoinDesk.
Det største tilfellet er Bybit, 21. februar 2025, med rundt 1,5 milliarder dollar, det største kryptotyveriet noensinne. Her kompromitterte angriperne en utviklermaskin hos Safe og injiserte ondsinnet JavaScript i grensesnittet på app.safe.global, rettet mot Bybits signaturhavere. Signaturhaverne så en normal overføring, men signerte en delegatecall som byttet ut Safe-implementasjonen, som analysert av NCC Group. Ido Ben Natan, grunnlegger av Blockaid, kaller kombinasjonen av blindsignering og skadevare «perhaps the fastest-growing threat in crypto». Tre børser og protokoller, tre ulike detaljer, men samme rot: ikke kontrakten, men signeringen.
| Hendelse | Dato | Tap | Kontotype | Rot-årsak | Tilskrevet |
|---|---|---|---|---|---|
| Radiant Capital | 16. okt 2024 | ~50 mill. USD | Safe 3-av-11 multisig | Blindsignert transferOwnership etter enhetsinfeksjon | UNC4736 (Nord-Korea), via Mandiant |
| WazirX | 18. juli 2024 | ~230 mill. USD | Gnosis Safe 4-av-6 | Ondsinnet oppgradering, avvik i grensesnittet | Lazarus (Nord-Korea) |
| Bybit | 21. feb 2025 | ~1,5 mrd. USD | Safe{Wallet}, kald lommebok | delegatecall-bytte av implementasjon, blindsignering | Lazarus/TraderTraitor (Nord-Korea) |
Blindsignering mot clear signing
Motgiften mot blindsignering heter clear signing: at enheten viser hva transaksjonen faktisk gjør, i lesbar tekst, ikke bare en hash. Standarden for dette er ERC-7730, et system av beskrivelser som oversetter rå kalldata til menneskelig mening. Ledger startet arbeidet i 2023, og 12. mai 2026 overførte selskapet registeret til Ethereum Foundation som nøytral forvalter, med prinsippet «What You See Is What You Sign», ifølge Ethereum Foundation. Charles Guillemet, teknologidirektør i Ledger, har spissformulert innsatsen slik i NFT Plazas: uten clear signing vet du ikke om du «are claiming an airdrop, or giving a malicious contract permission to drain your wallet».
I praksis virker ERC-7730 ved at et prosjekt publiserer en beskrivelse som forteller lommeboken hvordan en gitt funksjon skal tolkes: at dette kallet flytter så mange USDC til den adressen, eller gir denne kontrakten rett til å bruke saldoen din. Da kan en Ledger eller en Trezor vise en klar setning i stedet for rå heksadesimal kode. Wallets som MetaMask, Trezor, Fireblocks og WalletConnect har sluttet seg til registeret, som nå forvaltes av Ethereum Foundation. Svakheten er dekningen: finnes det ingen beskrivelse for kontrakten du samhandler med, faller du tilbake til blindsignering. Og det er nettopp de sjeldne, høyverdige transaksjonene, som et eierskifte i en multisig, som oftest mangler en slik beskrivelse.
Clear signing er ikke en ferdig løsning. Den virker bare når det finnes en beskrivelse for den aktuelle kontrakten, og en Gnosis Safe-transaksjon signert på en Ledger som ikke tolker Safe-formatet, faller nettopp gjennom det hullet. Ved siden av clear signing finnes et simuleringslag: verktøy som Blockaid i MetaMask, Rabby og Ledger Transaction Check kjører transaksjonen på forhånd og viser et forventet resultat. Men også simulering har sine grenser. Forskere har vist at ondsinnede kontrakter kan vise en ufarlig forhåndsvisning og deretter oppføre seg annerledes ved faktisk utførelse, avhengig av tilstand, tidsstempel eller gass. Simulering er et lag, ikke en garanti. Kappløpet mellom angripere og forsvarere, nå også med kunstig intelligens på begge sider, har vi beskrevet i saken om Halborn og kryptoens sikkerhetskappløp.
Hvem sto bak, og hvor tok pengene veien
Radiant hyret inn Mandiant for å granske hendelsen, og etterforskerne tilskrev angrepet UNC4736, også kjent som AppleJeus eller Citrine Sleet, en trusselaktør knyttet til Nord-Korea og landets fremste utenlandske etterretningstjeneste. Konklusjonen ble bekreftet av flere kilder, blant andre CoinDesk og SecurityWeek. Det avgjørende er hvordan angrepet lyktes: ikke ved å bryte kryptografi, men ved sosial manipulasjon. En falsk kontraktør, en PDF, en infisert Mac, og fem ukers tålmodig venting.
Radiant er ikke et sidespor for Nord-Korea, men en del av et mønster. Grupper knyttet til Pyongyang har gjort tyveri av kryptovaluta til en statlig inntektskilde, og de har lært at den korteste veien til en stor multisig ikke går gjennom koden, men gjennom menneskene som signerer. Derfor investerer de i måneder med sosial manipulasjon: falske jobbtilbud, utgitte kontraktører, infiserte PDF-er. En smartkonto med en høy terskel ser trygg ut på papiret, men terskelen beskytter bare mot at én enkelt nøkkel kompromitteres, ikke mot at flere signaturhavere lures samtidig av det samme forfalskede bildet på skjermen.
Etter tyveriet fulgte den vanlige koreografien: midlene ble flyttet raskt gjennom broer og miksere for å bryte sporet. Hva som skjer med kryptomilliardene etter et slikt tyveri, hvordan de vaskes og hvor mye som faktisk lar seg fryse, har vi kartlagt i vår gjennomgang av stjålne kryptomilliarder. For Radiant kom aldri pengene tilbake. Total verdi låst falt fra 386,8 millioner dollar i desember 2023 til rundt 2,21 millioner dollar da DAO-en kunngjorde avvikling 1. juni 2026, ifølge crypto.news. En protokoll ble avviklet fordi tre mennesker signerte noe de ikke kunne lese.
Hva smartkontoer faktisk gjør bra
Det ville være urettferdig å la Radiant stå som hele historien. Grunnen til at account abstraction vinner fram, er at smartkontoer løser reelle problemer. Gassfrie betalinger er ett: en paymaster kan dekke gassen for deg, eller la deg betale i en stablecoin i stedet for ETH. Circle Paymaster lar en konto betale gass i USDC på Arbitrum og Base mot et påslag på rundt 10 prosent, ifølge Circle. Bunting lar deg godkjenne og bytte i én transaksjon i stedet for to. Sesjonsnøkler lar et spill eller en agent handle på dine vegne innenfor stramme grenser, uten en popup for hvert trekk.
Passkeys er kanskje det største UX-spranget. Med RIP-7212, en precompile for P-256-kurven som Apples Secure Enclave og Androids nøkkellager bruker, faller kostnaden ved å verifisere en passkey-signatur fra rundt 300 000 til omtrent 3 450 gass, ifølge Alchemy. Det gjør det praktisk å styre en konto med fingeravtrykk eller ansikt i stedet for en seed-frase. FIDO Alliance anslår at det finnes rundt 5 milliarder passkeys i bruk på verdensbasis, ifølge FIDO. Sosial gjenoppretting, der voktere kan gi deg tilbake tilgang uten en enkelt hemmelig frase, hører til samme familie. Poenget er ikke å forlate smartkontoer, men å bruke dem uten å signere i blinde.
Sesjonsnøkler, spill og agenter: bekvemmelighet med en pris
En av de mest lovende, og mest undervurderte, egenskapene ved smartkontoer er sesjonsnøkler. I stedet for å godkjenne hvert eneste trekk kan du gi en midlertidig nøkkel rett til å handle innenfor bestemte grenser: bare denne kontrakten, bare opptil dette beløpet, bare de neste timene. For spill betyr det konsollfølelse uten en signeringspopup for hver bevegelse, og det er en av grunnene til at kjeder rettet mot spill, som Ronin og Immutable, har omfavnet dem. Standarden ERC-7715 formaliserer nettopp dette: en app kan be om en avgrenset, tidsbegrenset fullmakt én gang, i stedet for en signatur per handling.
Den samme mekanismen driver den nye bølgen av AI-agenter som handler på kjeden. En agent som skal kjøpe databehandling eller rebalansere en posisjon, trenger en fullmakt, ikke hovednøkkelen din. Men her ligger prisen: en sesjonsnøkkel er fortsatt en fullmakt, og en for vid fullmakt er en for stor angrepsflate. Får en agent, eller en angriper som kaprer den, lov til å bruke mer enn tiltenkt, blir tapet tilsvarende. Regelen er den samme som for Radiant, bare i miniatyr: begrens hva nøkkelen kan gjøre, sett en utløpstid, og godkjenn aldri en rekkevidde du ikke forstår.
Sikkerhetsregnskapet for 2026
Det store bildet er faktisk lysere enn overskriftene antyder. Ifølge Scam Sniffer falt de samlede tapene til phishing og drainere med 83 prosent i 2025, til rundt 83,85 millioner dollar fordelt på cirka 106 000 ofre, ifølge Cointelegraph. Bedre wallet-varsler og clear signing virker. Men nye vektorer dukker opp i takt med at smartkontoer sprer seg. En enkelt EIP-7702-phishing kostet ett offer 1,54 millioner dollar i august 2025, dokumentert av Cryptopolitan.
En fagfellevurdert studie presentert på USENIX Security 2026 av Mingyuan Huang og kolleger analyserte over 3,6 millioner EIP-7702-autorisasjoner og fant at rundt 63 prosent var knyttet til ondsinnede kontrakter, med 924 manuelt bekreftede ondsinnede kontraktskontoer, cirka 2,36 millioner dollar i realiserte tap og 10,14 millioner dollar i eksponering; sammendraget ligger hos USENIX. Mesteparten av volumet er likevel gjenbrukte «CrimeEnjoyor»-sweepere som Wintermute fant utgjorde over 97 prosent av de tidlige delegeringene, drevet av rundt 2,88 ETH mot om lag 79 000 adresser og i praksis ulønnsomme, ifølge CoinDesk. Regnestykket sier at protokollen stort sett holder; det er godkjenningene som lekker.
| Angrepsvektor | Hvordan det virker | Forsvar |
|---|---|---|
| Blindsignering | Du godkjenner en hash du ikke kan lese | Clear signing (ERC-7730), simulering, dedikert enhet |
| Enhetsinfeksjon | Front-end viser ett, enheten signerer noe annet | Air-gap, verifiser på signeringsenhetens egen skjerm |
| 7702-sweepere og drainere | Ondsinnet delegering tømmer kontoen | Sjekk 0xef0100-delegeringen, nullstill, flytt midler |
| Phishing-godkjenninger (Permit/Permit2) | En signatur gir uttrekksrett | Les godkjenninger, tilbakekall via revoke.cash |
| Sesjonsnøkkel med for vid rekkevidde | Nøkkelen kan mer enn tiltenkt | Begrens beløp, kontrakt og utløpstid |
Native account abstraction: løser protokollen problemet?
Neste kapittel er å bygge smartkonto-logikken rett inn i Ethereum selv, uten det eksterne laget av bundlere og relays. Tre forslag kappes. Ethereum Foundation-leiren står bak EIP-8141, «frame transactions» med en ny transaksjonstype (0x06) som deler en transaksjon i en VERIFY-ramme og en eller flere EXECUTE-rammer. Kjerneutviklerne flyttet forslaget til «Scheduled for Inclusion» i Hegotá-oppgraderingen, planlagt mot slutten av 2026, men uten at det er hovedfunksjonen og med implementasjonen fortsatt åpen, ifølge Crypto Briefing. Coinbase og Base fremmer alternativet EIP-8130, en konfigurasjonsbasert modell med transaksjonstype 0x79, testet på Base sitt Vibenet-devnett; en native USDC-overføring faller til rundt 46 000 gass, et kutt på 63,2 prosent, ifølge Base. Lansering på hovednett er foreløpig satt til «TBD». En tredje retning, Tempo fra Paradigm-hold, holder seg minimal.
Pedro Gomes, grunnlegger av WalletConnect, mener retningen er avklart og skriver på X at han er «convinced EIP-8130 is the better path for native account abstraction», fordi den er «simpler, more portable, and focused on what wallets actually need». Men her er det ubehagelige spørsmålet for alle som leste Radiant-avsnittet: løser native account abstraction problemet? Nei. Native AA standardiserer valideringen og fjerner mellomledd, men mennesket signerer fortsatt, og skjermen kan fortsatt vise noe annet enn det som utføres. Som Ethereum-kjerneutvikler Marius van der Wijden minte om da 7702 var nytt, i DL News, er dette fortsatt tidlige forslag der alle de skarpe kantene må vurderes. Protokollen kan gjøre signeringen billigere og mer uttrykksfull; den kan ikke lese transaksjonen for deg.
Smartkontoer, Finanstilsynet og skatt i Norge
For norske brukere er den regulatoriske plasseringen viktig. MiCA er tatt inn i norsk rett gjennom kryptoeiendelsloven, i kraft fra 1. juli 2025 via EØS-avtalen, og Finanstilsynet er tilsynsmyndighet for kryptoverdi-tjenesteytere (CASP-er), enten via full tillatelse eller melding. De første norske aktørene med MiCA-tillatelse er AK Jensen Norway (fra 4. februar 2026), Týr Markets (22. mai), Firi (29. mai) og NBX. En ren selvforvart smartkonto, der bare du kontrollerer nøkkelen, faller utenfor CASP-definisjonen; det er ikke en tjeneste noen tilbyr deg. Grensen blir gråere med hybrid-løsninger: sky-lagrede passkeys, tredjeparts gjenoppretting eller paymaster-som-tjeneste kan trekke en tilbyder inn i regelverket, og det er fortsatt uavklart på EU-nivå.
Skattemessig behandler Skatteetaten en smartkonto som en hvilken som helst annen lommebok. Gevinst og tap ved realisasjon skattlegges med 22 prosent, og hver kryptohandel, også bytte fra én token til en annen, regnes som en realisasjon; verdien fastsettes per 31. desember, og tallene er ikke forhåndsutfylt i skattemeldingen, som forklart hos Skatteetaten. Fra 1. januar 2026 gjelder også CARF, det internasjonale rapporteringsrammeverket, slik at tjenestetilbydere begynner å rapportere fra 2027. Arveavgiften ble avviklet i 2014, men gevinst regnes fra arvelaters inngangsverdi. Merk til slutt at kryptoderivater, som perpetuals, ikke reguleres under MiCA, men som finansielle instrumenter under MiFID II. Konvergensen mellom børs og lommebok, der en selvforvart konto begynner å føles som en børskonto, drøfter vi videre i saken om når børsen blir lommeboken din.
Depå, MPC eller egen nøkkel: hvor bør de ligge
Radiant, WazirX og Bybit reiser et spørsmål alle med større beholdninger må ta stilling til: hvordan bør nøklene faktisk oppbevares? En tradisjonell multisig som Safe sprer kontrollen på flere signaturhavere, men som hendelsene viste, hjelper det lite hvis alle signerer på infiserte enheter og ingen kan lese transaksjonen. Et alternativ er MPC (multi-party computation), der selve nøkkelen aldri finnes samlet ett sted, men er delt i andeler som beregner en signatur sammen. Institusjonelle forvaltere som Fireblocks har fremhevet at MPC fjerner det enkelte kompromitteringspunktet en samlet nøkkel utgjør, og at policyer kan håndheves utenfor kjeden.
Ingen av modellene er en trylleformel. En depotløsning hos en børs flytter ansvaret til en tredjepart, med den motpartsrisikoen FTX-kollapsen brente inn i hukommelsen. Ren selvforvaring gir deg full kontroll, men også fullt ansvar for hver signatur. MPC reduserer nøkkelrisiko, men innfører en tilbyder du må stole på. For de fleste norske brukere er svaret et lagdelt oppsett: en enkel selvforvart konto til daglig bruk, en maskinvarelommebok eller MPC-løsning til større verdier, og en fast rutine for hvordan store overføringer verifiseres før de signeres. Poenget er ikke hvilken boks nøklene ligger i, men om et menneske kan lese det som skjer.
Slik beskytter du din egen smartkonto
Radiant-obduksjonen koker ned til noen få vaner som gjelder for både privatpersoner og organisasjoner. De handler mindre om hvilken wallet du velger, og mer om hvordan du signerer.
- Les transaksjonen på signeringsenhetens egen skjerm, ikke bare i appen. Hvis enheten din ikke kan vise hva du godkjenner, er det i seg selv et faresignal.
- Bruk en wallet med clear signing og forhåndssimulering, og behandle blindsignering av en uleselig hash som noe du normalt ikke gjør.
- Hold en dedikert signeringsenhet, helst air-gapped for større beløp. Signer aldri organisasjonstransaksjoner på en internett-tilkoblet laptop eller telefon.
- Sjekk om kontoen din har en 0xef0100-delegering du ikke kjenner igjen, og nullstill den ved å delegere til nulladressen. Verktøy som revoke.cash kan vise en 7702-delegering, men kan ikke tilbakekalle den; det må gjøres i wallet-en.
- Begrens sesjonsnøkler til et bestemt beløp, en bestemt kontrakt og en kort utløpstid, så et kompromiss ikke tømmer alt.
- For multisig og DAO: hev terskelen, spre nøklene på ulike personer og enheter, og verifiser integriteten til front-enden før dere signerer store overføringer.
Ingen av disse punktene er avanserte. Radiant, WazirX og Bybit falt ikke fordi angriperne knakk kryptografi, men fordi rutinen rundt signeringen sviktet. Hvordan smartkontoene brøt gjennom, og hvordan angriperne fulgte hakk i hæl, har vi fulgt tett i saken om smartkontoens gjennombrudd. Teknologien er ekte, gevinstene er ekte, men i 2026 er den viktigste sikkerhetsfunksjonen fortsatt at et menneske kan lese hva det skriver under på.
Ved publisering handlet ETH rundt 2 480 dollar (cirka 23 200 kroner med en dollarkurs på om lag 9,35), ifølge Yahoo Finance. Alle kryptoverdier svinger, og både beløp og kurser i denne artikkelen er ferskvare.
Frequently Asked Questions
Hva er en smartkonto (smart account)?
En smartkonto er en kryptolommebok som styres av kontraktskode i stedet for én enkelt privat nøkkel. Koden kan kreve flere signaturer, beløpsgrenser, gjenopprettingsvoktere, passkeys eller sesjonsnøkler. Safe er den mest utbredte smartkontoen, og du får en smartkonto enten via ERC-4337 (en egen kontraktskonto) eller EIP-7702 (en oppgradert vanlig konto som beholder nøkkel og adresse).
Var Radiant-tyveriet en feil i smartkontrakten?
Nei. Radiants smartkontrakter fungerte som de skulle. Angriperne infiserte tre utvikleres enheter med skadevaren INLETDRIFT, viste normale data i Safe-grensesnittet mens de sendte ondsinnede transaksjoner til maskinvarelommebøkene, og fikk signaturhaverne til å blindsignere et eierskifte (transferOwnership). Feilen lå i signeringen og enhetene, ikke i koden.
Hva er blindsignering, og hvorfor er det farlig?
Blindsignering er å godkjenne en transaksjon uten å kunne lese hva den gjør, typisk fordi enheten bare viser en hash. Det er farlig fordi en angriper kan vise ufarlige data på skjermen mens noe helt annet signeres. Motgiften er clear signing (ERC-7730), som viser transaksjonens faktiske innhold i lesbar tekst, kombinert med simulering på forhånd.
Er en smartkonto trygg nok til å bruke i 2026?
Ja, for de fleste er en smartkonto trygg og praktisk, og samlede phishing-tap falt 83 prosent i 2025. Risikoen ligger i signeringsøyeblikket, ikke i teknologien. Bruk en wallet med clear signing og simulering, verifiser transaksjoner på selve signeringsenheten, begrens sesjonsnøkler, og behandle uleselige godkjenninger som et faresignal.
Hvordan beskatter Skatteetaten smartkontoer i Norge?
Skatteetaten behandler en smartkonto som enhver annen lommebok. Gevinst og tap ved realisasjon skattlegges med 22 prosent, og hvert bytte mellom tokens teller som en realisasjon. Verdien fastsettes per 31. desember og er ikke forhåndsutfylt i skattemeldingen. Fra 1. januar 2026 gjelder CARF-rapportering, med tjenestetilbydere som rapporterer fra 2027.
Jonas Ellingsen dekker lommebøker, børser og sikkerhet for HOGE Wire.