{"id":192,"date":"2026-08-07T13:10:28","date_gmt":"2026-08-07T13:10:28","guid":{"rendered":"https:\/\/hoge.gg\/no\/account-abstraction-smarte-kontoer-2026\/"},"modified":"2026-08-07T13:10:28","modified_gmt":"2026-08-07T13:10:28","slug":"account-abstraction-smarte-kontoer-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/account-abstraction-smarte-kontoer-2026\/","title":{"rendered":"Account abstraction: slik tar smarte kontoer over i 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">For de fleste som noen gang har satt opp en kryptolommebok, har ritualet v\u00e6rt det samme i mange \u00e5r: tolv eller tjuefire tilfeldige ord skrevet ned p\u00e5 et ark, en vedvarende uro for \u00e5 miste dem, og en ubehagelig f\u00f8lelse av at ett eneste feilgrep kan t\u00f8mme kontoen for godt. Account abstraction, eller kontoabstraksjon p\u00e5 norsk, er teknologien som skal gj\u00f8re slutt p\u00e5 nettopp dette. I 2026 har den for alvor g\u00e5tt fra tavle og whitepaper til hverdagsbruk.<\/p><p class=\"wp-block-paragraph\">Omfanget forteller sin egen historie. P\u00e5 Ethereum og de tilknyttede lag 2-nettverkene finnes det n\u00e5 titalls millioner programmerbare kontoer i aktiv bruk. If\u00f8lge analyseplattformen <a href='https:\/\/www.bundlebear.com\/overview\/all'>BundleBear<\/a> har standarden ERC-4337 alene st\u00e5tt bak over 1,2 milliarder s\u00e5kalte UserOperations og mer enn 63 millioner smartkontoer. Den nyere standarden EIP-7702, som ble aktivert i Pectra-oppgraderingen i mai 2025, har p\u00e5 dr\u00f8yt et \u00e5r samlet <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>rundt 45 millioner delegerte kontoer<\/a>.<\/p><p class=\"wp-block-paragraph\">Denne gjennomgangen forklarer hva account abstraction faktisk er, hva som skiller ERC-4337 fra EIP-7702, hvilke funksjoner du f\u00e5r og hvilke farer som f\u00f8lger med, hvilke lommeb\u00f8ker og b\u00f8rser som har tatt steget, og ikke minst hva det betyr for deg som norsk bruker, b\u00e5de skattemessig og regulatorisk.<\/p><h2 class='wp-block-heading'>Hva account abstraction egentlig er<\/h2><p class=\"wp-block-paragraph\">Ethereum har helt siden starten hatt to typer kontoer. Den ene er den eksternt eide kontoen, p\u00e5 engelsk externally owned account eller bare EOA, som styres av en privat n\u00f8kkel. Den andre er kontraktskontoen, som styres av kode. Lommeboken din har nesten alltid v\u00e6rt en EOA: en adresse utledet av en hemmelig n\u00f8kkel, som igjen kan gjenskapes fra seed-frasen. Den som har n\u00f8kkelen, eier alt, uten unntak og uten angrerett.<\/p><p class=\"wp-block-paragraph\">Problemet er at reglene for en EOA er st\u00f8pt fast i selve protokollen. Du m\u00e5 signere med \u00e9n bestemt type kryptografi (ECDSA), du m\u00e5 betale gass i ETH, og du har n\u00f8yaktig \u00e9n signeringsm\u00e5te og ingen innebygde sikkerhetsnett. Account abstraction snur dette p\u00e5 hodet ved \u00e5 gj\u00f8re selve kontoen programmerbar. I stedet for at protokollen dikterer reglene, legges de i kode du selv kontrollerer.<\/p><p class=\"wp-block-paragraph\">Ethereum-stiftelsen beskriver det som en m\u00e5te \u00e5 la brukere <a href='https:\/\/ethereum.org\/en\/roadmap\/account-abstraction\/'>fleksibelt programmere mer sikkerhet og bedre brukeropplevelse inn i kontoene sine<\/a> p\u00e5. Konkret betyr det at en konto kan kreve to av tre signaturer for store bel\u00f8p, sette en daglig grense, la deg logge inn med biometri, eller la deg gjenopprette tilgang via betrodde venner hvis telefonen forsvinner. En EOA er som kontanter i madrassen; en smartkonto er som en bankkonto der du selv skriver reglene, uten at du gir fra deg selvforvaringen.<\/p><p class=\"wp-block-paragraph\">At dette skjer n\u00e5, og ikke for tre \u00e5r siden, handler om at brikkene endelig har falt p\u00e5 plass. Infrastrukturen rundt ERC-4337 har modnet, EIP-7702 lot eksisterende brukere ta i bruk teknologien uten \u00e5 flytte en eneste token, og lommeb\u00f8kene har bygget det inn i standardopplevelsen. Yoav Weiss, Security Fellow i Ethereum-stiftelsen og en sentral arkitekt bak ERC-4337, har lenge pekt p\u00e5 seed-frasen som den store barrieren: de neste hundre millioner brukerne kommer ikke til \u00e5 skrive ned tolv tilfeldige ord p\u00e5 et papirark og oppbevare det i en skuff. Da den f\u00f8rste EntryPoint-kontrakten ble <a href='https:\/\/www.bitcoininsider.org\/article\/207016\/ethereum-erc-4337-smart-accounts-launch-walletcon-account-abstraction-here'>presentert p\u00e5 WalletCon i Denver i mars 2023<\/a>, var nettopp denne ambisjonen kjernen i budskapet.<\/p><h2 class='wp-block-heading'>Fra EIP-86 til Pectra: en kort historikk<\/h2><p class=\"wp-block-paragraph\">Account abstraction er ingen ny id\u00e9. Allerede i Ethereums tidlige \u00e5r skisserte Vitalik Buterin tanken i et forslag kalt EIP-86, og senere fulgte flere fors\u00f8k, blant annet EIP-2938. Alle strandet p\u00e5 det samme problemet: de krevde dyptgripende endringer i selve protokollen. \u00c5 endre bunnlaget i Ethereum er b\u00e5de teknisk vanskelig og politisk tungt, fordi alle noder i nettverket m\u00e5 bli enige om forandringen.<\/p><p class=\"wp-block-paragraph\">Gjennombruddet kom i 2023 med ERC-4337, som kuttet den gordiske knuten ved \u00e5 legge alt utenfor protokollen. Standarden n\u00e5dde endelig status i mars samme \u00e5r og satte i gang en b\u00f8lge av bundlere, paymasters og smartkontolommeb\u00f8ker. Men den l\u00f8ste bare halve problemet, ettersom eksisterende brukere fortsatt satt fast p\u00e5 gamle EOA-er uten en enkel vei over til de nye mulighetene.<\/p><p class=\"wp-block-paragraph\">Det siste steget var \u00e5 endre protokollen likevel, men p\u00e5 en langt mindre inngripende m\u00e5te. EIP-3074 var et tidlig fors\u00f8k som til slutt ble lagt til side til fordel for EIP-7702, som Vitalik Buterin la fram i mai 2024. Da Pectra-oppgraderingen gikk live 7. mai 2025, ble EIP-7702 en del av Ethereum, og for f\u00f8rste gang kunne en helt vanlig konto bli smart uten \u00e5 bytte adresse. Dermed var begge bitene p\u00e5 plass.<\/p><h2 class='wp-block-heading'>ERC-4337: account abstraction uten \u00e5 r\u00f8re selve protokollen<\/h2><p class=\"wp-block-paragraph\">Den store utfordringen med account abstraction var lenge at det s\u00e5 ut til \u00e5 kreve endringer i selve Ethereum-protokollen, alts\u00e5 en hard fork, som er tungt \u00e5 f\u00e5 gjennom og risikabelt \u00e5 teste. ERC-4337, som n\u00e5dde endelig status i mars 2023, l\u00f8ste dette ved \u00e5 bygge et helt parallelt system opp\u00e5 den eksisterende kjeden, uten \u00e5 endre en eneste regel i bunnlaget.<\/p><p class=\"wp-block-paragraph\">Kjernen er et objekt kalt UserOperation, en slags pseudo-transaksjon som beskriver hva brukeren vil gj\u00f8re. I stedet for \u00e5 g\u00e5 rett til den vanlige transaksjonsk\u00f8en, havner disse i en egen mempool. Der plukkes de opp av akt\u00f8rer kalt bundlers, som samler flere UserOperations, pakker dem sammen og sender dem videre som \u00e9n ekte transaksjon. Bundleren legger ut for gassen og f\u00e5r den refundert underveis, slik at sluttbrukeren aldri trenger \u00e5 forholde seg til den vanlige transaksjonsflyten.<\/p><p class=\"wp-block-paragraph\">Alt g\u00e5r gjennom \u00e9n sentral, revidert kontrakt kalt <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-4337'>EntryPoint<\/a>, som verifiserer og utf\u00f8rer hver UserOperation og ruter den til brukerens smartkonto. Den f\u00f8rste versjonen, v0.6, ble satt i drift 1. mars 2023 etter revisjoner fra OpenZeppelin og Certora. To valgfrie komponenter fullf\u00f8rer bildet: paymasters, som kan dekke gassen for brukeren, og factory-kontrakter, som oppretter nye smartkontoer ved behov, ofte med en adresse som er kjent p\u00e5 forh\u00e5nd f\u00f8r kontoen i det hele tatt er lagt ut p\u00e5 kjeden.<\/p><p class=\"wp-block-paragraph\">Standarden har utviklet seg raskt. Versjon 0.7 kom i 2024 og pakket flere felt i UserOperation tettere sammen for \u00e5 spare kostnader, blant annet ved \u00e5 sl\u00e5 sammen gassgrensene i ett felt. <a href='https:\/\/erc4337.substack.com\/p\/entrypoint-v08-released'>EntryPoint v0.8<\/a>, som kom i 2025, var et vendepunkt: den la inn innebygd st\u00f8tte for EIP-7702 og introduserte Simple7702Account, en minimal og sikkerhetsrevidert referansekonto. Dermed kunne de to sporene i account abstraction endelig snakke sammen og dele p\u00e5 den samme infrastrukturen.<\/p><h2 class='wp-block-heading'>EIP-7702: da den vanlige kontoen din kunne bli smart<\/h2><p class=\"wp-block-paragraph\">ERC-4337 hadde \u00e9n \u00e5penbar begrensning: standarden skapte en ny type konto. For nye brukere var det ikke noe problem, men de hundretalls millioner som allerede hadde midler og historikk p\u00e5 en vanlig EOA, kunne ikke uten videre h\u00f8ste fordelene uten \u00e5 flytte alt til en ny adresse. EIP-7702 ble laget for \u00e5 tette akkurat dette gapet.<\/p><p class=\"wp-block-paragraph\">Forslaget ble lagt fram i mai 2024 av Vitalik Buterin, Sam Wilson, Ansgar Dietrichs og utvikleren kjent som lightclient, som et renere alternativ til det tidligere EIP-3074. Det ble aktivert p\u00e5 hovednettet i Pectra-oppgraderingen 7. mai 2025, og er dermed den delen av account abstraction som faktisk krevde en hard fork.<\/p><p class=\"wp-block-paragraph\">Mekanikken er elegant. En ny transaksjonstype, 0x04, b\u00e6rer en liste med autorisasjoner. N\u00e5r du signerer en slik autorisasjon, skrives det en liten peker inn i koden til din egen EOA: en delegeringsmark\u00f8r p\u00e5 formen 0xef0100 etterfulgt av adressen til smartkontrakten kontoen n\u00e5 skal oppf\u00f8re seg som. Adressen din er n\u00f8yaktig den samme som f\u00f8r, men kontoen l\u00e5ner n\u00e5 oppf\u00f8rselen til implementasjonskontrakten. Vil du angre, delegerer du bare til nulladressen, og kontoen er en helt vanlig EOA igjen.<\/p><p class=\"wp-block-paragraph\">Buterin og medforfatterne var tydelige p\u00e5 at dette ikke er en konkurrent til ERC-4337, men et springbrett. I selve spesifikasjonen skriver de at EIP-7702 er bevisst utformet for \u00e5 v\u00e6re <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>forward-compatible<\/a> med den endelige formen for account abstraction, uten \u00e5 sementere detaljene i ERC-4337. Etter at EntryPoint v0.8 kom, kan en 7702-konto bruke akkurat den samme infrastrukturen av bundlers og paymasters som ERC-4337 allerede hadde bygget opp. Ett varsel h\u00f8rer med: setter man chain_id til 0 i en autorisasjon, kan signaturen i teorien gjenbrukes p\u00e5 tvers av nettverk, noe brukere og lommeb\u00f8ker m\u00e5 v\u00e6re bevisste p\u00e5.<\/p><p class=\"wp-block-paragraph\">Nettopp forholdet til EIP-3074 forklarer hvorfor 7702 ble s\u00e5 godt mottatt. Det tidligere forslaget introduserte nye opkoder og en egen mekanisme for at en konto kunne gi fra seg kontroll, noe kritikere mente ville l\u00e5se Ethereum til en bestemt design. EIP-7702 unng\u00e5r dette ved ikke \u00e5 innf\u00f8re nye opkoder i det hele tatt, men i stedet gjenbruke det eksisterende maskineriet for smartkontrakter. Resultatet er en enklere og mer fleksibel l\u00f8sning som lettere kan utvikles videre etter hvert som account abstraction modnes.<\/p><h2 class='wp-block-heading'>ERC-4337 mot EIP-7702: to veier til samme m\u00e5l<\/h2><p class=\"wp-block-paragraph\">For mange er det lett \u00e5 blande de to standardene. Den enkleste m\u00e5ten \u00e5 tenke p\u00e5 det er at ERC-4337 bygger en ny type konto fra bunnen, mens EIP-7702 gir en eksisterende konto nye evner. Tabellen under oppsummerer forskjellene.<\/p><figure class='wp-block-table'><table><thead><tr><th>Egenskap<\/th><th>ERC-4337<\/th><th>EIP-7702<\/th><\/tr><\/thead><tbody><tr><td>Live siden<\/td><td>Mars 2023 (EntryPoint v0.6)<\/td><td>Mai 2025 (Pectra)<\/td><\/tr><tr><td>Hvordan det virker<\/td><td>Egen smartkontraktkonto, styrt via UserOperations og EntryPoint<\/td><td>Vanlig EOA delegerer koden sin til en smartkontrakt<\/td><\/tr><tr><td>Ny adresse?<\/td><td>Ja, du f\u00e5r en ny kontoadresse<\/td><td>Nei, du beholder samme adresse<\/td><\/tr><tr><td>Krevde hard fork?<\/td><td>Nei, bygget opp\u00e5 protokollen<\/td><td>Ja, del av Pectra<\/td><\/tr><tr><td>Infrastruktur<\/td><td>Bundlers, paymasters, EntryPoint, factory<\/td><td>Kan bruke samme 4337-infrastruktur fra EntryPoint v0.8<\/td><\/tr><tr><td>Best egnet for<\/td><td>Nye brukere uten historikk<\/td><td>Eksisterende brukere med eiendeler p\u00e5 en adresse<\/td><\/tr><tr><td>Typisk svakhet<\/td><td>Mer kompleks p\u00e5logging, avhengig av bundlere<\/td><td>Blind signering av delegering, sweeper-risiko ved lekket n\u00f8kkel<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">I praksis utfyller de hverandre. ERC-4337 passer best for helt nye brukere som ikke har noe \u00e5 miste ved \u00e5 starte p\u00e5 en fersk adresse, mens EIP-7702 er migrasjonsveien for alle som allerede sitter med eiendeler og historikk. Med EntryPoint v0.8 er skillet i ferd med \u00e5 viskes ut, fordi begge deler n\u00e5 kan dele p\u00e5 den samme underliggende infrastrukturen.<\/p><h2 class='wp-block-heading'>Superkreftene i praksis: batching, sponset gass og social recovery<\/h2><p class=\"wp-block-paragraph\">Hva f\u00e5r du s\u00e5 konkret ut av at kontoen er programmerbar? Det er her account abstraction slutter \u00e5 v\u00e6re teknisk sjargong og begynner \u00e5 merkes i hverdagen.<\/p><ul class='wp-block-list'><li><strong>Batching:<\/strong> Flere handlinger i \u00e9n transaksjon. Det klassiske eksempelet er \u00e5 godkjenne og gjennomf\u00f8re et bytte i \u00e9n operasjon i stedet for to, slik <a href='https:\/\/ethereum.org\/en\/roadmap\/account-abstraction\/'>Ethereum-stiftelsen<\/a> trekker fram, med f\u00e6rre klikk og lavere risiko for \u00e5 bli st\u00e5ende halvveis.<\/li><li><strong>Sponset gass:<\/strong> En app eller et spill kan betale gassen for deg, slik at du kan gj\u00f8re din aller f\u00f8rste transaksjon uten \u00e5 eie ETH i det hele tatt.<\/li><li><strong>Gass i stablecoins:<\/strong> I stedet for \u00e5 m\u00e5tte ha ETH liggende, kan du betale nettverksavgiften i for eksempel USDC eller USDT.<\/li><li><strong>Social recovery:<\/strong> Mister du tilgangen, kan et sett med betrodde kontakter eller enheter hjelpe deg \u00e5 gjenopprette kontoen, uten en enkelt seed-frase som kan mistes eller stjeles.<\/li><li><strong>Session keys:<\/strong> Du kan gi en app eller et spill begrenset signeringsrett for en \u00f8kt, for eksempel \u00e5 bruke opptil et visst bel\u00f8p innen en tidsfrist, uten \u00e5 m\u00e5tte godkjenne hver eneste handling.<\/li><li><strong>Egne sikkerhetsregler:<\/strong> Daglige grenser, hviteliste over adresser, eller krav om flere signaturer for store bel\u00f8p.<\/li><\/ul><p class=\"wp-block-paragraph\">Til sammen flytter dette kryptoopplevelsen fra noe som krever teknisk innsikt, mot noe som ligner mer p\u00e5 vanlige apper folk allerede bruker. For spillsektoren, der stadige signeringsforesp\u00f8rsler lenge har v\u00e6rt en velkjent bremsekloss, er session keys spesielt viktig: spilleren slipper \u00e5 bekrefte hvert eneste trekk, samtidig som pengene aldri forlater brukerens kontroll.<\/p><p class=\"wp-block-paragraph\">Et konkret eksempel gj\u00f8r det tydeligere. Se for deg at du vil kj\u00f8pe en NFT for f\u00f8rste gang. P\u00e5 en tradisjonell EOA m\u00e5tte du f\u00f8rst skaffe ETH til gass, deretter godkjenne at markedsplassen f\u00e5r bruke tokenene dine, og til slutt gjennomf\u00f8re selve kj\u00f8pet, tre separate steg med hver sin bekreftelse og hver sin risiko for \u00e5 feile underveis. Med en smartkonto kan alt dette skje i \u00e9n signering, med gassen sponset av markedsplassen, slik at du aldri trenger \u00e5 eie ETH i det hele tatt. Det er denne typen hverdagsfriksjon account abstraction er laget for \u00e5 fjerne.<\/p><h2 class='wp-block-heading'>Paymasters: hvem betaler egentlig for gassen?<\/h2><p class=\"wp-block-paragraph\">Ordet paymaster fortjener sitt eget avsnitt, for det er her mye av magien med gassfrie transaksjoner ligger. En paymaster er ganske enkelt en smartkontrakt som g\u00e5r god for \u00e5 betale gassen for en UserOperation, mot \u00e5 bli gjort opp gjennom EntryPoint. Det finnes flere modeller: appen selv kan ta regningen for \u00e5 senke terskelen for nye brukere, eller en ERC-20-paymaster kan la deg betale i en stablecoin, mens paymasteren gj\u00f8r opp i ETH bak kulissene.<\/p><p class=\"wp-block-paragraph\">Skalaen er ikke ubetydelig. If\u00f8lge <a href='https:\/\/www.bundlebear.com\/overview\/all'>BundleBear<\/a> har paymasters til sammen dekket rundt 13,3 millioner dollar i gass, tilsvarende om lag 127 millioner kroner. Poenget er ikke ETH-prisen i seg selv, for Ethereum handles til vel 18 400 kroner (rundt 1 930 dollar) i skrivende stund if\u00f8lge <a href='https:\/\/www.coingecko.com\/en\/coins\/ethereum'>CoinGecko<\/a>, men at kravet om \u00e5 eie ETH i det hele tatt har v\u00e6rt en stor barriere for helt nye brukere. Paymasteren fjerner den barrieren.<\/p><p class=\"wp-block-paragraph\">Modellen har ogs\u00e5 en bakside som utviklere m\u00e5 h\u00e5ndtere. En \u00e5pen gasssponsing kan misbrukes til spam, s\u00e5 paymasters bruker retningslinjer, grenser og noen ganger en liten margin p\u00e5 gassen som forretningsmodell. For brukeren er resultatet uansett det samme: transaksjoner som bare fungerer, uten et forvirrende krav om \u00e5 fylle p\u00e5 med akkurat riktig token f\u00f8rst. Det er denne friksjonsfrie f\u00f8lelsen som skiller en moderne smartkonto fra den klassiske EOA-opplevelsen.<\/p><h2 class='wp-block-heading'>Passkeys, session keys og slutten p\u00e5 seed-frasen<\/h2><p class=\"wp-block-paragraph\">Den mest synlige endringen for folk flest er hvordan man logger inn. I stedet for en seed-frase kan en smartkonto bruke passkeys, den samme teknologien (WebAuthn og FIDO2) som lar deg l\u00e5se opp apper og nettsider med ansikt eller fingeravtrykk. N\u00f8kkelen ligger trygt i enhetens sikre maskinvare og forlater den aldri. Coinbase Smart Wallet er et godt eksempel: den bruker passkey i stedet for seed-frase, slik at brukere som ellers aldri ville satt opp en kryptolommebok, kommer i gang p\u00e5 sekunder.<\/p><p class=\"wp-block-paragraph\">Session keys er den andre store nyvinningen. En midlertidig n\u00f8kkel med klare begrensninger, hvor mye som kan brukes og hvor lenge, lar deg spille et blokkjedespill eller handle i et DeFi-grensesnitt uten \u00e5 bekrefte hver eneste handling manuelt. Kombinasjonen av passkeys, session keys og social recovery er det som gj\u00f8r at seed-frasen g\u00e5r fra \u00e5 v\u00e6re en tvungen livline til \u00e5 bli en valgfri reservekopi.<\/p><p class=\"wp-block-paragraph\">Det er likevel verdt \u00e5 merke seg avveiningene. Passkeys er ofte knyttet til en plattform som Apple eller Google og synkroniseres via deres skytjenester, noe som introduserer en annen tillitsmodell enn en seed-frase du selv oppbevarer offline. Gjenoppretting m\u00e5 fortsatt planlegges, og du b\u00f8r vite hvem som faktisk kontrollerer n\u00f8klene dine. Poenget er ikke at risikoen forsvinner, men at den flyttes til noe folk faktisk klarer \u00e5 h\u00e5ndtere i praksis.<\/p><h2 class='wp-block-heading'>Tallenes tale: hvor stor er account abstraction i 2026?<\/h2><p class=\"wp-block-paragraph\">Hvor stort er dette egentlig blitt? Tallene fra <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBear<\/a>, som f\u00f8lger account abstraction p\u00e5 tvers av mange nettverk, gir et bilde av en teknologi som har passert fors\u00f8ksstadiet for lengst.<\/p><figure class='wp-block-table'><table><thead><tr><th>M\u00e5ltall<\/th><th>Verdi (rundt tall)<\/th><th>Kilde<\/th><\/tr><\/thead><tbody><tr><td>ERC-4337: kumulative UserOperations<\/td><td>Over 1,2 milliarder<\/td><td>BundleBear<\/td><\/tr><tr><td>ERC-4337: smartkontoer med aktivitet<\/td><td>Mer enn 63 millioner<\/td><td>BundleBear<\/td><\/tr><tr><td>ERC-4337: gass dekket av paymasters<\/td><td>Rundt 13,3 mill. dollar (ca. 127 mill. kr)<\/td><td>BundleBear<\/td><\/tr><tr><td>EIP-7702: aktive delegerte kontoer<\/td><td>Rundt 45 millioner<\/td><td>BundleBear<\/td><\/tr><tr><td>EIP-7702: kumulative autorisasjoner<\/td><td>N\u00e6r 215 millioner<\/td><td>BundleBear<\/td><\/tr><tr><td>EIP-7702: set code-transaksjoner (type 0x04)<\/td><td>Rundt 89 millioner<\/td><td>BundleBear<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">To ting er verdt \u00e5 understreke. For det f\u00f8rste drives mye av veksten av lag 2-nettverk som Base, Arbitrum, Optimism og Polygon, der lav gasspris gj\u00f8r smartkontoer til et naturlig valg. For det andre spriker tallene mellom kilder: Ethereum-stiftelsens egen dokumentasjon oppgir mer konservative tall, ettersom den teller p\u00e5 en annen m\u00e5te enn BundleBear, som fanger opp aktivitet p\u00e5 tvers av flere kjeder. Uansett hvilken kilde man legger til grunn, er retningen den samme, og kurven har v\u00e6rt bratt siden Pectra.<\/p><p class=\"wp-block-paragraph\">Det er ogs\u00e5 verdt \u00e5 se p\u00e5 hva tallene ikke sier. En delegert konto er ikke det samme som en aktiv bruker; mange autorisasjoner er tekniske eller kortvarige, og en betydelig andel av de tidlige EIP-7702-signaturene var faktisk knyttet til ondsinnet aktivitet, noe vi kommer tilbake til. Antallet UserOperations og delegerte kontoer forteller likevel en klar historie: account abstraction er ikke lenger en nisje for utviklere, men infrastruktur som millioner av mennesker bruker uten \u00e5 tenke over det, ofte uten \u00e5 vite at kontoen deres i det hele tatt er blitt smart.<\/p><h2 class='wp-block-heading'>Lommeb\u00f8kene og b\u00f8rsene som har tatt steget<\/h2><p class=\"wp-block-paragraph\">Standarder betyr lite uten produkter som tar dem i bruk, og her har 2025 og 2026 v\u00e6rt et vendepunkt. B\u00e5de selvforvaringslommeb\u00f8ker og b\u00f8rser har rullet ut st\u00f8tte for account abstraction, som regel via EIP-7702 fordi det lar eksisterende brukere oppgradere uten \u00e5 flytte midlene sine.<\/p><figure class='wp-block-table'><table><thead><tr><th>Lommebok eller b\u00f8rs<\/th><th>Type<\/th><th>Account abstraction-st\u00f8tte<\/th><\/tr><\/thead><tbody><tr><td>MetaMask (Smart Accounts)<\/td><td>Selvforvaring<\/td><td>EIP-7702-delegering<\/td><\/tr><tr><td>Rabby<\/td><td>Selvforvaring<\/td><td>EIP-7702<\/td><\/tr><tr><td>Ambire<\/td><td>Selvforvaring<\/td><td>Blant de aller f\u00f8rste med EIP-7702<\/td><\/tr><tr><td>Trust Wallet<\/td><td>Selvforvaring<\/td><td>EIP-7702<\/td><\/tr><tr><td>Safe<\/td><td>Smartkontraktlommebok (multisig)<\/td><td>ERC-4337 og EIP-7702<\/td><\/tr><tr><td>Coinbase Smart Wallet<\/td><td>Selvforvaring med passkey<\/td><td>ERC-4337<\/td><\/tr><tr><td>OKX Wallet<\/td><td>B\u00f8rs og lommebok<\/td><td>EIP-7702<\/td><\/tr><tr><td>WhiteBIT<\/td><td>B\u00f8rs<\/td><td>EIP-7702<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">MetaMask, den mest utbredte lommeboken, tilbyr n\u00e5 Smart Accounts basert p\u00e5 EIP-7702, mens Rabby og Ambire var tidlig ute med det samme. Safe, lenge et referansepunkt for multisig blant lag og DAO-er, st\u00f8tter b\u00e5de ERC-4337 og EIP-7702. P\u00e5 b\u00f8rssiden var OKX og WhiteBIT blant de f\u00f8rste til \u00e5 ta i bruk 7702-autorisasjoner. Vil du g\u00e5 dypere i forskjellene mellom de mest popul\u00e6re programvarelommeb\u00f8kene, har vi sammenlignet dem i v\u00e5r gjennomgang av <a href='https:\/\/hoge.gg\/no\/metamask-vs-phantom-vs-rabby-lommebok-2026\/'>MetaMask, Phantom og Rabby<\/a>.<\/p><h2 class='wp-block-heading'>Baksiden av medaljen: CrimeEnjoyor og nye angrepsflater<\/h2><p class=\"wp-block-paragraph\">Ingen ny teknologi kommer uten en bakside, og account abstraction har f\u00e5tt sin egen kategori av sikkerhetshendelser. Kort etter Pectra oppdaget markedsakt\u00f8ren Wintermute at over 97 prosent av de tidlige EIP-7702-delegeringene pekte mot identisk kode: automatiske sweeper-kontrakter, med kallenavnet CrimeEnjoyor, som umiddelbart t\u00f8mmer enhver ETH som lander p\u00e5 en kompromittert adresse. \u00c9n enkelt kontrakt h\u00e5ndterte titusenvis av adresser.<\/p><p class=\"wp-block-paragraph\">Det viktige poenget er hvor problemet faktisk ligger. Wintermute var tydelige p\u00e5 at standarden selv ikke er \u00e5rsaken; i sin oppklaring slo selskapet fast at EIP-7702 \u00abis not flawed, and it is safe to use\u00bb, og at <a href='https:\/\/www.coindesk.com\/tech\/2025\/06\/02\/post-pectra-upgrade-malicious-ethereum-contracts-are-trying-to-drain-wallets-but-to-no-avail-wintermute'>angrepene forutsetter en allerede lekket privat n\u00f8kkel<\/a>. Account abstraction gj\u00f8r ikke en stj\u00e5let n\u00f8kkel farligere i seg selv, men den kan gj\u00f8re selve t\u00f8mmingen raskere og billigere for angriperen.<\/p><p class=\"wp-block-paragraph\">Samtidig peker de brede tallene i riktig retning. If\u00f8lge Scam Sniffer falt tapene til wallet drainers med 83 prosent i 2025, til rundt 83,85 millioner dollar (om lag 800 millioner kroner) fra n\u00e6r 494 millioner dollar \u00e5ret f\u00f8r, og antallet ofre sank til 106 106. Men <a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>nye angrepsvektorer knyttet til signaturer<\/a> dukket opp: ett enkelt offer mistet 1,54 millioner dollar, n\u00e6r 15 millioner kroner, i \u00e9n eneste ondsinnet 7702-transaksjon, og Permit-signaturer sto for en stor andel av de aller st\u00f8rste tapene.<\/p><p class=\"wp-block-paragraph\">De nye farene handler i stor grad om signering i blinde. Godkjenner du en delegering uten \u00e5 forst\u00e5 hva implementasjonskontrakten gj\u00f8r, kan du gi bort langt mer enn du tror. Dette er samme underliggende problem som gj\u00f8r at <a href='https:\/\/hoge.gg\/no\/rug-pull-forklart-defi-svindel\/'>rug pull-svindler<\/a> og <a href='https:\/\/hoge.gg\/no\/oracle-angrep-2026-nye-bolgen-defi\/'>oracle-angrep<\/a> fortsatt rammer erfarne brukere: angriperne utnytter at folk godkjenner ting de ikke leser. Tydelig signering, der lommeboken viser deg i klartekst hva du faktisk godkjenner, er derfor blitt en av de viktigste sikkerhetsfunksjonene en account abstraction-lommebok kan ha.<\/p><p class=\"wp-block-paragraph\">For den vanlige brukeren koker forsvaret ned til noen f\u00e5 vaner. Behandle enhver foresp\u00f8rsel om \u00e5 signere en delegering med samme skepsis som en foresp\u00f8rsel om \u00e5 oppgi seed-frasen. Bruk en lommebok som simulerer transaksjonen og viser deg n\u00f8yaktig hva som skjer f\u00f8r du bekrefter. Og husk at den beste beskyttelsen fortsatt er \u00e5 holde de private n\u00f8klene dine hemmelige, for account abstraction gj\u00f8r ingenting for \u00e5 redde deg hvis n\u00f8kkelen allerede har lekket. Teknologien flytter terskelen for hva som er trygt, men den opphever den ikke.<\/p><h2 class='wp-block-heading'>Revisjon og standarder: hva du b\u00f8r se etter f\u00f8r du delegerer<\/h2><p class=\"wp-block-paragraph\">Fordi en EIP-7702-delegering peker kontoen din mot en smartkontrakt, blir sikkerheten til nettopp den kontrakten helt avgj\u00f8rende. Delegerer du til en velpr\u00f8vd, revidert implementasjon, arver du dens sikkerhet. Delegerer du til noe ukjent, arver du dens svakheter. EntryPoint v0.8 kom derfor med Simple7702Account, en bevisst minimal referansekonto som er sikkerhetsrevidert, nettopp for \u00e5 gi lommeb\u00f8ker et trygt utgangspunkt.<\/p><p class=\"wp-block-paragraph\">For vanlige brukere er l\u00e6rdommen at revisjoner betyr noe. Det er ikke alltid lett \u00e5 vite hva en revisjonsrapport faktisk sier, og vi har skrevet b\u00e5de om <a href='https:\/\/hoge.gg\/no\/slik-leser-du-en-trail-of-bits-revisjon\/'>hvordan du leser en revisjon fra Trail of Bits<\/a> og om <a href='https:\/\/hoge.gg\/no\/revisjonsselskapene-krypto-hvem-kan-du-stole-pa\/'>hvilke revisjonsselskaper du kan stole p\u00e5<\/a>. Noen standarder er verdt \u00e5 kjenne til: ERC-7201 for \u00e5 unng\u00e5 kollisjoner i lagring mellom konto og implementasjon, ERC-7579 for modul\u00e6re smartkontoer, og ERC-7730 for nettopp tydelig signering.<\/p><ul class='wp-block-list'><li>Deleger bare til implementasjoner som er kjente og revidert av anerkjente selskaper.<\/li><li>Bruk en lommebok som viser transaksjoner i klartekst, ikke bare en uforst\u00e5elig streng.<\/li><li>Nullstill en delegering (deleger til nulladressen) hvis du er i tvil eller ikke lenger bruker den.<\/li><li>Oppbevar store beholdninger p\u00e5 kald lagring, uavhengig av hvor smart hverdagskontoen din er.<\/li><li>Kontroller adressen i delegeringsmark\u00f8ren f\u00f8r du signerer.<\/li><\/ul><h2 class='wp-block-heading'>Account abstraction for norske brukere: skatt og regelverk<\/h2><p class=\"wp-block-paragraph\">For norske brukere er det viktig \u00e5 skille mellom lommeboken og tjenesten du handler gjennom. En smartkonto du styrer selv, enten det er MetaMask, Rabby eller Safe brukt uten forvalter, er fortsatt selvforvaring. Slike lommeb\u00f8ker faller utenfor virkeomr\u00e5det til CASP-reglene i MiCA, som gjennom E\u00d8S-avtalen er innlemmet i norsk rett og h\u00e5ndheves av Finanstilsynet. Det er tilbyderne av kryptotjenester, alts\u00e5 b\u00f8rsene og forvaringsakt\u00f8rene, som m\u00e5 v\u00e6re registrert og under tilsyn, ikke den selvhostede lommeboken din. Finanstilsynet har samtidig gjentatte ganger advart om at <a href='https:\/\/www.finanstilsynet.no\/nyhetsarkiv\/nyheter\/2025\/investeringer-i-kryptoeiendeler-kan-vare-risikable\/'>investeringer i kryptoeiendeler kan v\u00e6re risikable<\/a>, og account abstraction endrer ikke p\u00e5 den underliggende markedsrisikoen.<\/p><p class=\"wp-block-paragraph\">Skattemessig er det heller ingen snarveier. <a href='https:\/\/www.skatteetaten.no\/virtuellvaluta'>Skatteetaten<\/a> behandler kryptoeiendeler som formuesobjekter, der gevinst ved realisasjon skattlegges med 22 prosent, og beholdningen verdsettes til markedsverdi per 31. desember. Her er det en felle mange overser: account abstraction gj\u00f8r det enkelt \u00e5 bunte sammen flere handlinger i \u00e9n transaksjon, men skattereglene ser p\u00e5 det \u00f8konomiske innholdet, ikke antallet transaksjoner. Bytter du \u00e9n token mot en annen inne i en batch, er det fortsatt en realisasjon, og dermed en skattepliktig hendelse. At en paymaster betalte gassen for deg, fjerner ikke gevinsten. Kryptogevinster er ikke forh\u00e5ndsutfylt i skattemeldingen; du m\u00e5 f\u00f8re dem selv, og du kan endre inntil tre \u00e5r tilbake i tid.<\/p><p class=\"wp-block-paragraph\">I praksis betyr dette at god bokf\u00f8ring blir viktigere, ikke mindre viktig, n\u00e5r kontoen din kan gj\u00f8re flere ting p\u00e5 \u00e9n gang. En enkelt batch-transaksjon kan inneholde b\u00e5de et bytte, en innskuddshandling og en bel\u00f8nning, der hvert element kan ha sin egen skattemessige konsekvens. Verkt\u00f8y som henter transaksjonshistorikk direkte fra kjeden kan hjelpe, men ansvaret for \u00e5 rapportere riktig ligger hos deg. Er du usikker, er kryptoskatt et felt der det l\u00f8nner seg \u00e5 s\u00f8ke r\u00e5d f\u00f8r fristen, ikke etter.<\/p><h2 class='wp-block-heading'>Veien videre: mot endgame account abstraction<\/h2><p class=\"wp-block-paragraph\">Selv om account abstraction allerede f\u00f8les som et stort sprang, ser utviklerne p\u00e5 dagens l\u00f8sninger som et mellomsteg. M\u00e5let mange sikter mot, ofte omtalt som endgame account abstraction, er at programmerbare kontoer skal v\u00e6re innebygd i selve protokollen, ikke bygget opp\u00e5 den. Nettopp derfor understreket forfatterne av EIP-7702 at forslaget skulle v\u00e6re <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>forward-compatible<\/a> med en slik fremtid, slik at ingenting av det som bygges n\u00e5, m\u00e5 rives ned senere.<\/p><p class=\"wp-block-paragraph\">Arbeidet peker i flere retninger samtidig: forslag om native account abstraction p\u00e5 protokollniv\u00e5, mindre avhengighet av noen f\u00e5 bundlere for \u00e5 bevare desentraliseringen, og bedre st\u00f8tte p\u00e5 tvers av lag 2-nettverk, der lav gasspris allerede gj\u00f8r smartkontoer til normalen. Noen ser ogs\u00e5 lenger fram, mot en dag da alle EOA-er m\u00e5 migrere til smartkontoer, for eksempel for \u00e5 m\u00f8te trusselen fra kvantedatamaskiner mot dagens signaturer.<\/p><p class=\"wp-block-paragraph\">For vanlige brukere er konklusjonen enklere. Seed-frasens tidsalder g\u00e5r mot slutten, og p\u00e5logging med biometri, daglige grenser og gjenoppretting via betrodde kontakter er i ferd med \u00e5 bli standard. Men ansvaret som f\u00f8lger med selvforvaring, forsvinner ikke. En smartkonto er bare s\u00e5 trygg som koden den delegerer til, og reglene du selv setter. Account abstraction gir deg kraftigere verkt\u00f8y; det er fortsatt du som m\u00e5 bruke dem klokt.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hva er forskjellen p\u00e5 account abstraction og en vanlig kryptolommebok?<\/h3><p class=\"wp-block-paragraph\">En vanlig lommebok styrer en EOA, der \u00e9n privat n\u00f8kkel bestemmer alt. Account abstraction gj\u00f8r kontoen programmerbar, slik at regler for p\u00e5logging, gjenoppretting og hvem som betaler gass ligger i kode du kontrollerer. Slik f\u00e5r du funksjoner som batching, social recovery og sponset gass, uten \u00e5 gi fra deg selvforvaringen.<\/p><h3 class='wp-block-heading'>Er EIP-7702 trygt \u00e5 bruke?<\/h3><p class=\"wp-block-paragraph\">Selve standarden regnes som trygg. Wintermute, som avdekket de mange sweeper-kontraktene, var tydelige p\u00e5 at EIP-7702 ikke er feilkonstruert og er trygg \u00e5 bruke. Risikoen ligger i lekkede private n\u00f8kler og i \u00e5 signere en delegering til en ukjent kontrakt. Bruk lommeb\u00f8ker med tydelig signering, og deleger bare til reviderte implementasjoner.<\/p><h3 class='wp-block-heading'>Forsvinner seed-frasen med account abstraction?<\/h3><p class=\"wp-block-paragraph\">Ikke helt, men den blir valgfri. Med passkeys og social recovery trenger du ikke lenger \u00e5 basere all tilgang p\u00e5 tolv nedskrevne ord. Seed-frasen blir en reservekopi i stedet for det eneste alternativet, og for mange nye brukere blir den aldri en del av opplevelsen.<\/p><h3 class='wp-block-heading'>M\u00e5 jeg betale skatt annerledes n\u00e5r jeg bruker en smartkonto?<\/h3><p class=\"wp-block-paragraph\">Nei. Skatteetaten skattlegger hver realisasjon med 22 prosent uansett hvilken kontotype du bruker. \u00c5 samle flere handlinger i \u00e9n transaksjon (batching) endrer ikke at hver realisasjon er skattepliktig, og kryptogevinster er ikke forh\u00e5ndsutfylt i skattemeldingen; du m\u00e5 rapportere selv.<\/p><h3 class='wp-block-heading'>Hvilke lommeb\u00f8ker st\u00f8tter account abstraction i 2026?<\/h3><p class=\"wp-block-paragraph\">Blant selvforvaringslommeb\u00f8kene st\u00f8tter MetaMask Smart Accounts, Rabby, Ambire, Trust Wallet og Safe standardene, og b\u00f8rser som OKX og WhiteBIT har rullet ut EIP-7702. Coinbase Smart Wallet bruker ERC-4337 med passkey i stedet for seed-frase.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er forskjellen p\u00e5 account abstraction og en vanlig kryptolommebok?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En vanlig lommebok styrer en EOA der \u00e9n privat n\u00f8kkel bestemmer alt. Account abstraction gj\u00f8r kontoen programmerbar, slik at regler for p\u00e5logging, gjenoppretting og hvem som betaler gass ligger i kode du kontrollerer. Det gir funksjoner som batching, social recovery og sponset gass uten \u00e5 gi fra deg selvforvaringen.\"}},{\"@type\":\"Question\",\"name\":\"Er EIP-7702 trygt \u00e5 bruke?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Selve standarden regnes som trygg, og Wintermute konkluderte med at den ikke er feilkonstruert og er trygg \u00e5 bruke. Risikoen ligger i lekkede private n\u00f8kler og i \u00e5 signere en delegering til en ukjent kontrakt. Bruk lommeb\u00f8ker med tydelig signering og deleger bare til reviderte implementasjoner.\"}},{\"@type\":\"Question\",\"name\":\"Forsvinner seed-frasen med account abstraction?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ikke helt, men den blir valgfri. Med passkeys og social recovery trenger du ikke lenger \u00e5 basere all tilgang p\u00e5 tolv ord. Seed-frasen blir en reservekopi i stedet for det eneste alternativet.\"}},{\"@type\":\"Question\",\"name\":\"M\u00e5 jeg betale skatt annerledes n\u00e5r jeg bruker en smartkonto?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. Skatteetaten skattlegger hver realisasjon med 22 prosent uansett kontotype. \u00c5 samle flere handlinger i \u00e9n transaksjon endrer ikke at hver realisasjon er skattepliktig, og kryptogevinster er ikke forh\u00e5ndsutfylt i skattemeldingen.\"}},{\"@type\":\"Question\",\"name\":\"Hvilke lommeb\u00f8ker st\u00f8tter account abstraction i 2026?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Blant selvforvaringslommeb\u00f8kene st\u00f8tter MetaMask Smart Accounts, Rabby, Ambire, Trust Wallet og Safe standardene, og b\u00f8rser som OKX og WhiteBIT har rullet ut EIP-7702. Coinbase Smart Wallet bruker ERC-4337 med passkey.\"}}]}<\/script><p class=\"wp-block-paragraph\">Av Ingrid Halvorsen, redakt\u00f8r i HOGE Wire med ansvar for lommeb\u00f8ker og b\u00f8rser.<\/p>","protected":false},"excerpt":{"rendered":"<p>Titalls millioner smartkontoer er allerede i bruk. Vi forklarer account abstraction, forskjellen p\u00e5 ERC-4337 og EIP-7702, og hva det betyr for norske kryptobrukere i 2026.<\/p>\n","protected":false},"author":3,"featured_media":193,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-192","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/192","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=192"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/192\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/193"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=192"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=192"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=192"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}