{"id":247,"date":"2026-08-17T13:06:53","date_gmt":"2026-08-17T13:06:53","guid":{"rendered":"https:\/\/hoge.gg\/no\/native-account-abstraction-kapplopet-lommeboken-2026\/"},"modified":"2026-08-17T13:06:53","modified_gmt":"2026-08-17T13:06:53","slug":"native-account-abstraction-kapplopet-lommeboken-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/native-account-abstraction-kapplopet-lommeboken-2026\/","title":{"rendered":"Native account abstraction 2026: kappl\u00f8pet om lommeboken din"},"content":{"rendered":"<p class=\"wp-block-paragraph\">For norske kryptobrukere har 2026 v\u00e6rt \u00e5ret da lommeboken sluttet \u00e5 oppf\u00f8re seg som en enkel n\u00f8kkel og begynte \u00e5 oppf\u00f8re seg som et lite program. Du logger inn med Face ID i stedet for en tolvordsfrase, du kan betale gassavgiften i USDC i stedet for ETH, og flere handlinger klemmes inn i \u00e9n signatur. Under panseret heter teknologien account abstraction, og den er ikke lenger et framtidsl\u00f8fte: if\u00f8lge <a href='https:\/\/www.bundlebear.com\/overview\/all'>BundleBear<\/a> har ERC-4337-kontoer n\u00e5 passert 1,24 milliarder UserOperations og dr\u00f8yt 64 millioner aktive smartkontoer, mens Pectra-standarden EIP-7702 har lagt til over 223 millioner autorisasjoner og rundt 48 millioner aktive delegeringer.<\/p><p class=\"wp-block-paragraph\">Men den virkelig store historien i 2026 handler verken om ERC-4337 eller EIP-7702. Begge l\u00f8ser account abstraction p\u00e5 utsiden av Ethereum, med egne mempooler, bundlere og hjelpekontrakter. Den nye kampen st\u00e5r om \u00e5 bygge det hele inn i selve protokollen, det utviklerne kaller native account abstraction. Tre leire kappes om l\u00f8sningen, Base ruller ut sin variant allerede i september, og Vitalik Buterin har gjort det til en av hovedsakene f\u00f8r Ethereums Hegota-oppgradering. For deg som holder n\u00f8klene selv, avgj\u00f8r utfallet hvor billig, hvor trygg og hvor sensurbestandig lommeboken din blir de neste \u00e5rene.<\/p><p class=\"wp-block-paragraph\">Denne artikkelen forklarer hva native egentlig betyr, hvorfor account abstraction traff en vegg som tvinger fram protokollendringer, hvem som ligger an til \u00e5 vinne kappl\u00f8pet, og hva det betyr for gassregningen, sikkerheten og forholdet til Finanstilsynet. Priser er oppgitt i norske kroner der det gir mening (ETH omsettes rundt 1 900 dollar, i overkant av 18 000 kroner, 17. august 2026, if\u00f8lge <a href='https:\/\/www.coingecko.com\/en\/coins\/ethereum'>CoinGecko<\/a>).<\/p><h2 class='wp-block-heading'>Hva native account abstraction egentlig betyr<\/h2><p class=\"wp-block-paragraph\">En vanlig Ethereum-konto, en s\u00e5kalt externally owned account (EOA), styres av \u00e9n privat n\u00f8kkel. N\u00f8kkelen kan signere transaksjoner, punktum. Den kan ikke sette utgiftsgrenser, kreve to godkjennere, betale gass i en stablecoin eller gjenopprettes hvis du mister den. Account abstraction handler om \u00e5 fjerne den begrensningen, slik at kontoen din i stedet oppf\u00f8rer seg som et smart contract du selv kan programmere.<\/p><p class=\"wp-block-paragraph\">Fram til n\u00e5 har det skjedd p\u00e5 tre m\u00e5ter, og forskjellen mellom dem er hele poenget:<\/p><ul class='wp-block-list'><li><strong>ERC-4337<\/strong> legger abstraksjonen opp\u00e5 Ethereum uten \u00e5 endre protokollen. Egne UserOperations sendes til en separat mempool, plukkes opp av bundlere og utf\u00f8res via en felles EntryPoint-kontrakt.<\/li><li><strong>EIP-7702<\/strong> lar en eksisterende EOA midlertidig l\u00e5ne koden til et smart contract, slik at en helt vanlig adresse kan oppf\u00f8re seg som en smartkonto. Det kom med Pectra i mai 2025.<\/li><li><strong>Native account abstraction<\/strong> flytter alt dette inn i selve protokollen. Ingen sidemempool, ingen eksterne bundlere, ingen felles hjelpekontrakt: en helt vanlig node h\u00e5ndterer smartkontoen direkte.<\/li><\/ul><p class=\"wp-block-paragraph\">Forskjellen h\u00f8res teknisk ut, men den er avgj\u00f8rende for tillit. S\u00e5 lenge lommeboken din er avhengig av et lag med mellomledd for \u00e5 komme inn i en blokk, arver den svakhetene til det laget. Native betyr at Ethereum selv tar ansvaret, og at ingen tredjepart trenger \u00e5 st\u00e5 mellom deg og blokkjeden.<\/p><h2 class='wp-block-heading'>Rask rekapp: fra EOA til smartkonto<\/h2><p class=\"wp-block-paragraph\">ERC-4337 ble ferdigstilt i mars 2023 og innf\u00f8rte hele maskineriet vi forbinder med smartkontoer i dag: UserOperations, bundlere, paymasters og den sentrale EntryPoint-kontrakten. Standarden har utviklet seg raskt, fra EntryPoint v0.6 til v0.7 i 2024 og v0.8 i 2025, som la til innebygd st\u00f8tte for EIP-7702 (se <a href='https:\/\/github.com\/eth-infinitism\/account-abstraction\/releases'>eth-infinitisms utgivelser p\u00e5 GitHub<\/a>). Tallene er ikke lenger sm\u00e5tteri: BundleBear teller n\u00e5 over 1,24 milliarder UserOperations, rundt 64 millioner aktive kontoer og over 13 millioner dollar (godt over 125 millioner kroner) i gass dekket av paymasters.<\/p><p class=\"wp-block-paragraph\">EIP-7702 var det andre store spranget. Der ERC-4337 bygde et parallelt system, lot 7702 helt vanlige adresser bli smartkontoer ved \u00e5 delegere til en kontrakt, via en ny transaksjonstype (0x04) som kom med Pectra-hardforken 7. mai 2025. Adopsjonen har v\u00e6rt eksplosiv: if\u00f8lge <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBear<\/a> er det n\u00e5 registrert over 223 millioner autorisasjoner, rundt 48 millioner aktive delegeringer og mer enn 93 millioner set-code-transaksjoner. Den nye fleksibiliteten endrer ogs\u00e5 hvordan angrep sprer seg, noe vi har sett n\u00e6rmere p\u00e5 i saken om <a href='https:\/\/hoge.gg\/no\/privatnokkelkompromiss-2026-slik-flytter-angrepet\/'>hvordan et privatn\u00f8kkelkompromiss flytter seg<\/a>.<\/p><p class=\"wp-block-paragraph\">Poenget med rekappen er enkelt: begge lagene fungerer, men begge lener seg p\u00e5 infrastruktur utenfor protokollen. Det er nettopp den avhengigheten native account abstraction vil fjerne.<\/p><h2 class='wp-block-heading'>Problemet native skal l\u00f8se: bundlere, relayere og et sentraliseringspress<\/h2><p class=\"wp-block-paragraph\">Da account abstraction ble bygget p\u00e5 utsiden, fulgte det med en pris. En UserOperation kommer ikke inn i en blokk av seg selv; den m\u00e5 plukkes opp av en bundler, som pakker den og sender den videre. I praksis er dette markedet allerede konsentrert: if\u00f8lge operat\u00f8rtallene hos <a href='https:\/\/www.bundlebear.com\/overview\/all'>BundleBear<\/a> st\u00e5r de to st\u00f8rste bundlerne, Pimlico og Alchemy, for godt over halvparten av alle UserOperations. Legger man til at mange smartkontoer og personverntjenester i tillegg er avhengige av relayere for \u00e5 n\u00e5 fram, f\u00e5r du et nettverk der noen f\u00e5 akt\u00f8rer sitter p\u00e5 flaskehalsen. Det er den samme typen tillitsmodell som brister n\u00e5r den settes under press, slik vi har beskrevet i <a href='https:\/\/hoge.gg\/no\/bro-hack-anatomi-tillitsmodeller-2026\/'>anatomien til bro-hackene<\/a>.<\/p><p class=\"wp-block-paragraph\">Vitalik Buterin har v\u00e6rt tydelig p\u00e5 at dette er et problem. Han har beskrevet avhengigheten av relayere som en kilde til s\u00e5rbarhet og skj\u00f8rhet: hvis en relay g\u00e5r ned eller nekter \u00e5 behandle en bestemt transaksjon, har brukeren ingen alternativ vei inn i blokkjeden (<a href='https:\/\/news.bitcoin.com\/vitalik-focil-eip-8141-ethereum-relay-dependence-2026\/'>news.bitcoin.com<\/a>). For en teknologi som skulle gi selvforvaring, er det en ubehagelig ironi: du eier n\u00f8klene, men en tredjepart bestemmer om transaksjonen din slipper gjennom.<\/p><p class=\"wp-block-paragraph\">Svaret Ethereum-utviklerne har landet p\u00e5, heter FOCIL (fork-choice enforced inclusion list, spesifisert som EIP-7805). Mekanismen trekker tilfeldig ut en gruppe validatorer, rundt 17 per blokk-slot, som f\u00e5r rollen som includers og kan tvinge gyldige transaksjoner inn i blokken. Fordi utvalget er tilfeldig, blir det strukturelt vanskelig for \u00e9n akt\u00f8r \u00e5 sensurere en transaksjon ved \u00e5 nekte \u00e5 relaye den, og smartkontoer kan sende rett til den offentlige mempoolen uten mellomledd. FOCIL er n\u00e5 offisielt planlagt for Hegota-oppgraderingen, som sikter mot slutten av 2026 (<a href='https:\/\/www.theblock.co\/post\/390682\/vitalik-buterin-is-building-a-cypherpunk-principled-non-ugly-ethereum-as-devs-officially-add-focil-to-upgrade-roadmap'>The Block<\/a>).<\/p><p class=\"wp-block-paragraph\">FOCIL og native account abstraction er to sider av samme sak: den ene s\u00f8rger for at transaksjonen kommer inn uten en velvillig mellommann, den andre for at kontoen kan gj\u00f8re alt det smarte uten en ekstern bundler. Til sammen er de Ethereums fors\u00f8k p\u00e5 \u00e5 fjerne mellomleddene account abstraction hittil har v\u00e6rt avhengig av.<\/p><h2 class='wp-block-heading'>Kappl\u00f8pet i tre leire<\/h2><p class=\"wp-block-paragraph\">Native account abstraction er ikke ett forslag, men tre konkurrerende design som alle ligger til vurdering i Ethereums All Core Devs-prosess. De deler m\u00e5l, men er dypt uenige om hvor mye makt kontoen din skal f\u00e5. En god oversikt finnes i <a href='https:\/\/blog.biconomy.io\/native-account-abstraction-state-of-art-and-pending-proposals-q1-26\/'>Biconomys gjennomgang<\/a>; her er hovedtrekkene:<\/p><figure class='wp-block-table'><table><thead><tr><th>Forslag<\/th><th>Bak forslaget<\/th><th>Transaksjonstype<\/th><th>Vilk\u00e5rlig validering<\/th><th>Gass i token<\/th><th>Kjerneid\u00e9<\/th><\/tr><\/thead><tbody><tr><td>EIP-8141 (frame transactions)<\/td><td>Ethereum Foundation \/ Vitalik Buterin<\/td><td>Ny type (0x06)<\/td><td>Ja, enhver signatur, ogs\u00e5 post-kvante<\/td><td>Ja, USDC uten koordinering utenfor kjeden<\/td><td>Maksimal fleksibilitet, deler transaksjonen i validerings- og utf\u00f8relsesrammer<\/td><\/tr><tr><td>EIP-8130 (account configurations)<\/td><td>Coinbase \/ Base<\/td><td>Kontokonfigurasjon via precompile<\/td><td>Nei, faste n\u00f8kkeltyper<\/td><td>Ja, tre betalingsmoduser med prisorakel per token<\/td><td>Faste n\u00f8kkeltyper (secp256k1, P-256, WebAuthn, BLS), programmerbar utf\u00f8relse<\/td><\/tr><tr><td>Tempo<\/td><td>Paradigm-n\u00e6rt, minimalistisk<\/td><td>Ny type (0x76)<\/td><td>Nei<\/td><td>Nei, kun ETH<\/td><td>Minimal endring: passkeys, batching, planlegging og ETH-sponsing, ingen bundler eller EntryPoint<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Kort sagt: EIP-8141 vil gi kontoen din nesten ubegrenset frihet, EIP-8130 setter noen rammer for \u00e5 gj\u00f8re den enklere og billigere \u00e5 implementere, og Tempo n\u00f8yer seg med \u00e5 l\u00f8se de vanligste UX-problemene og lar resten v\u00e6re. All Core Devs-prosessen skal til slutt velge ett av dem for innlemmelse, og de tre utelukker ikke hverandre helt: Layer 2-nettverk kan g\u00e5 foran mens hovednettet velger sin egen vei.<\/p><h2 class='wp-block-heading'>EIP-8141: frame transactions og maksimal fleksibilitet<\/h2><p class=\"wp-block-paragraph\">Ethereum Foundations forslag, f\u00f8rt i pennen med Vitalik Buterin i spissen, kalles frame transactions og innf\u00f8rer en ny transaksjonstype (0x06). Ideen er \u00e5 dele en transaksjon i rammer: en VERIFY-ramme som h\u00e5ndterer signaturvalidering og betaling av gass, \u00e9n eller flere EXECUTE-rammer med selve handlingene, og eventuelt en paymaster-kontrakt som dekker avgiften p\u00e5 vegne av brukeren (<a href='https:\/\/everstake.one\/resources\/blog\/native-account-abstraction-on-ethereum-what-eip-8141-means-for-validators'>Everstake<\/a>).<\/p><p class=\"wp-block-paragraph\">Det viktige er at valideringen er fritt programmerbar. Kontoen kan bruke hvilken som helst signaturordning, inkludert post-kvante-kryptografi, og en bruker kan betale gass i USDC uten noen koordinering utenfor kjeden. For \u00e5 hindre at nettverket oversv\u00f8mmes av transaksjoner som aldri validerer, kj\u00f8res valideringsdelen gjennom en begrenset EVM-simulering (satt til maks 100 000 gass) med opcode-sandkasse f\u00f8r den slipper inn i mempoolen. Validatorene m\u00e5 dermed ta p\u00e5 seg nytt arbeid: forh\u00e5ndssimulering, sporing av paymaster-reserver og ny blokkbyggingslogikk, noe som ogs\u00e5 \u00e5pner nye angrepsflater rundt ressursbruk.<\/p><p class=\"wp-block-paragraph\">Buterin har rammet forslaget inn som en oppsummering av ti \u00e5rs arbeid. \u00abWe have been talking about account abstraction ever since early 2016\u00bb, skrev han, og beskrev EIP-8141 som \u00aban omnibus that wraps up and solves every remaining problem that AA was intended to address (plus more)\u00bb, med et m\u00e5l om at \u00abthis all looks possible to make happen within a year (Hegota fork)\u00bb (<a href='https:\/\/www.tradingview.com\/news\/cointelegraph:4a9ae37dc094b:0-ethereum-smart-accounts-are-finally-coming-within-a-year-vitalik-buterin\/'>Cointelegraph<\/a>). Ved ACD-m\u00f8tet i slutten av mars 2026 fikk forslaget status som \u00abConsidered for Inclusion\u00bb for Hegota, alts\u00e5 aktivt vurdert, men ikke garantert levering.<\/p><p class=\"wp-block-paragraph\">Ikke alle deler optimismen. Da EIP-7702 var ny, oppsummerte Ethereum-kjerneutvikler Marius van der Wijden den forsiktige holdningen slik: \u00abIt&#8217;s still a very early proposal, so we need to evaluate all the rough edges\u00bb (<a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>DL News<\/a>). De native forslagene er p\u00e5 et enda tidligere stadium, og det er verdt \u00e5 ha med seg n\u00e5r overskriftene lover at alt er l\u00f8st.<\/p><h2 class='wp-block-heading'>EIP-8130: Base og Coinbase tar den korte veien<\/h2><p class=\"wp-block-paragraph\">Der Ethereum Foundation vil ha maksimal fleksibilitet, har Coinbase og Base valgt en mer avgrenset tiln\u00e6rming som de kaller account configurations. I stedet for \u00e5 la kontoen kj\u00f8re vilk\u00e5rlig valideringskode, registreres en fast liste med n\u00f8kkeltyper (secp256k1, P-256, WebAuthn og BLS) i en precompile, og bare kontoen selv kan endre sin egen konfigurasjon. Utf\u00f8relsen er fortsatt fullt programmerbar, men valideringen er innrammet, noe som gj\u00f8r forslaget enklere og billigere \u00e5 implementere trygt.<\/p><p class=\"wp-block-paragraph\">Det praktiske argumentet er gassbesparelser. I Bases egne m\u00e5linger faller kostnaden for en vanlig USDC-overf\u00f8ring kraftig n\u00e5r den kj\u00f8res native i stedet for gjennom ERC-4337:<\/p><figure class='wp-block-table'><table><thead><tr><th>Operasjon<\/th><th>ERC-4337<\/th><th>Native (EIP-8130)<\/th><th>Endring<\/th><\/tr><\/thead><tbody><tr><td>USDC-overf\u00f8ring, gass<\/td><td>125 000 gass<\/td><td>46 000 gass<\/td><td>ned 63,2 %<\/td><\/tr><tr><td>USDC-overf\u00f8ring, datast\u00f8rrelse<\/td><td>1 090 byte<\/td><td>180 byte<\/td><td>ned 83,4 %<\/td><\/tr><tr><td>USDC med passkey og sponsing, gass<\/td><td>173 000 gass<\/td><td>68 700 gass<\/td><td>ned 60,3 %<\/td><\/tr><tr><td>USDC med passkey og sponsing, datast\u00f8rrelse<\/td><td>1 940 byte<\/td><td>890 byte<\/td><td>ned 56,1 %<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Base sier selv at grepet mer enn halverer kostnaden per transaksjon for sluttbrukeren, og at native account abstraction kommer i Cobalt-oppgraderingen i september 2026, utviklet sammen med Optimism, Coinbase og WalletConnect, med utrulling til \u00f8vrige OP Stack-kjeder senere p\u00e5 \u00e5ret (<a href='https:\/\/blog.base.dev\/native-account-abstraction'>Bases ingeni\u00f8rblogg<\/a>). Det gj\u00f8r Base til den f\u00f8rste store akt\u00f8ren som setter native account abstraction i produksjon, lenge f\u00f8r Ethereum-hovednettet rekker det.<\/p><h2 class='wp-block-heading'>Tempo: minimalistenes motforslag<\/h2><p class=\"wp-block-paragraph\">Det tredje forslaget, Tempo, g\u00e5r motsatt vei av EIP-8141. I stedet for \u00e5 l\u00f8se alt, tar det for seg en kort liste med de vanligste UX-problemene: passkeys, batching (flere handlinger i \u00e9n transaksjon), planlegging av transaksjoner og sponsing av gass i ETH. En Tempo-transaksjon (transaksjonstype 0x76) kan signeres direkte med en P-256-n\u00f8kkel eller med full WebAuthn-autentisering, uten bundler, uten EntryPoint og uten mellomledd, if\u00f8lge <a href='https:\/\/blog.biconomy.io\/native-account-abstraction-state-of-art-and-pending-proposals-q1-26\/'>Biconomy<\/a>.<\/p><p class=\"wp-block-paragraph\">Prisen for enkelheten er at Tempo bevisst dropper to ting de andre tilbyr: vilk\u00e5rlig valideringslogikk og betaling av gass i andre token enn ETH. Tilhengerne mener det er en styrke, at en minimal endring er lettere \u00e5 granske og tryggere \u00e5 ta i bruk. Kritikerne mener det etterlater for mye p\u00e5 bordet, og at Ethereum heller b\u00f8r gj\u00f8re den store jobben skikkelig \u00e9n gang. Uansett hvem som f\u00e5r rett, illustrerer Tempo selve spennet i debatten: hvor mye kompleksitet skal egentlig inn i basislaget?<\/p><h2 class='wp-block-heading'>Hva native gj\u00f8r med gassregningen<\/h2><p class=\"wp-block-paragraph\">For vanlige brukere er det gass\u00f8konomien som merkes f\u00f8rst. To ting endrer seg: hvem som betaler, og hva du betaler med. Med paymasters kan en app eller tjeneste dekke avgiften for deg (gassfrie transaksjoner), eller du kan betale i en stablecoin i stedet for ETH. Det er allerede mulig i dag via ERC-4337: <a href='https:\/\/www.circle.com\/blog\/introducing-circle-paymaster'>Circle Paymaster<\/a> lar deg for eksempel betale gass i USDC p\u00e5 Arbitrum og Base. Men slikt er sjelden gratis. Circle tar et p\u00e5slag p\u00e5 rundt 10 prosent p\u00e5 gassen fra 1. juli 2025, og det er en nyttig p\u00e5minnelse: gassfritt betyr som regel at noen andre betaler, og at de tar seg betalt for det.<\/p><p class=\"wp-block-paragraph\">Native account abstraction endrer regnestykket p\u00e5 to m\u00e5ter. For det f\u00f8rste kutter det overheaden kraftig, som Base-tallene over viser, fordi du slipper den ekstra kontraktslogikken ERC-4337 krever. For det andre bygger b\u00e5de EIP-8141 og EIP-8130 inn betaling i token direkte i protokollen, slik at du kan betale gass i USDC uten en ekstern paymaster som mellomledd og uten koordinering utenfor kjeden. I praksis betyr det lavere kostnad og f\u00e6rre ledd som kan svikte eller ta en avgift. For norske brukere som stort sett tenker i kroner, er poenget enkelt: jo mindre gass en handling koster, desto mindre av verdien forsvinner i avgifter du aldri s\u00e5 komme.<\/p><h2 class='wp-block-heading'>Passkeys, P-256 og veien bort fra seed-frasen<\/h2><p class=\"wp-block-paragraph\">Den mest synlige gevinsten ved account abstraction er at seed-frasen kan forsvinne. I stedet for tolv ord p\u00e5 et papir kan kontoen godkjennes med en passkey, den samme teknologien Apple og Google bruker for innlogging med Face ID eller fingeravtrykk. N\u00f8kkelen ligger trygt i telefonens Secure Enclave eller Android Keystore og forlater den aldri.<\/p><p class=\"wp-block-paragraph\">Haken har v\u00e6rt at Ethereum internt bruker en annen kurve (secp256k1) enn den passkeys er bygget p\u00e5 (P-256, ogs\u00e5 kalt secp256r1). \u00c5 verifisere en P-256-signatur i et smart contract kostet historisk rundt 300 000 gass, altfor dyrt til daglig bruk. L\u00f8sningen er RIP-7212, en precompile som gj\u00f8r P-256-verifisering nesten gratis, ned mot rundt 3 450 gass, og som allerede er tatt i bruk p\u00e5 flere Layer 2-nettverk (<a href='https:\/\/www.alchemy.com\/blog\/what-is-rip-7212'>Alchemy<\/a>). Alle tre native-forslagene bygger videre p\u00e5 dette: b\u00e5de EIP-8130 og Tempo st\u00f8tter P-256 og WebAuthn direkte i protokollen.<\/p><p class=\"wp-block-paragraph\">For deg som bruker betyr det at innlogging blir enklere uten at sikkerheten n\u00f8dvendigvis blir d\u00e5rligere, men bekvemmelighet er ikke det samme som selvforvaring. En passkey som synkroniseres til skyen, kan gjenopprettes, men den kan ogs\u00e5 bli et m\u00e5l. Mange velger derfor fortsatt en maskinvarelommebok for de st\u00f8rste bel\u00f8pene; vi har testet alternativene i v\u00e5r gjennomgang av <a href='https:\/\/hoge.gg\/no\/maskinvarelommeboker-2026-hele-eierskapet\/'>maskinvarelommeb\u00f8ker gjennom hele eierskapet<\/a>, og avveiningen mellom passkey-komfort og kald lagring er verdt \u00e5 tenke gjennom f\u00f8r du flytter store verdier.<\/p><h2 class='wp-block-heading'>Sikkerhet: blind signering og en ny angrepsflate<\/h2><p class=\"wp-block-paragraph\">Programmerbare kontoer gir mer makt, men ogs\u00e5 flere m\u00e5ter \u00e5 bli lurt p\u00e5. Den dyreste l\u00e6repengen kom med Bybit-hacket 21. februar 2025, da angripere knyttet til Lazarus-gruppen t\u00f8mte b\u00f8rsen for rundt 1,5 milliarder dollar, det st\u00f8rste kryptotyveriet noensinne. Det var ikke en feil i smartkontrakten: angriperne manipulerte signeringsgrensesnittet slik at godkjennerne s\u00e5 en ufarlig overf\u00f8ring mens de i virkeligheten signerte noe helt annet. Fenomenet kalles blind signering, og maskinvarelommeboken viste bare en hash, ikke hva den egentlig godkjente. Taylor Monahan, sikkerhetsforsker i MetaMask, beskrev det som \u00abcustom malware designed for this specific hack and these specific signers\u00bb (<a href='https:\/\/www.theblock.co\/post\/342791\/largest-crypto-exchange-hack-what-ethereum-security-experts-know-lazarus-bybit'>The Block<\/a>). Vil du forst\u00e5 hvordan slike hendelser leses i etterkant, har vi en egen guide til <a href='https:\/\/hoge.gg\/no\/exploit-postmortem-2026-slik-leser-du-obduksjonen\/'>hvordan du leser obduksjonen av et hack<\/a>.<\/p><p class=\"wp-block-paragraph\">Det er her native account abstraction kan gj\u00f8re en forskjell. N\u00e5r validering og utf\u00f8relse ligger i protokollen p\u00e5 en standardisert m\u00e5te, blir det lettere for lommeb\u00f8ker og maskinvare \u00e5 vise brukeren hva som faktisk signeres, det som kalles clear signing (formalisert i ERC-7730). Samtidig innf\u00f8rer de nye forslagene sine egne risikoer: EIP-8141 krever at validatorer kj\u00f8rer forh\u00e5ndssimulering og holder styr p\u00e5 paymaster-reserver, noe som \u00e5pner nye muligheter for ressursutmatting-angrep hvis reglene ikke er stramme nok.<\/p><p class=\"wp-block-paragraph\">Tallene gir samtidig grunn til forsiktig optimisme. If\u00f8lge Scam Sniffer falt tapene til lommebok-drainere med 83 prosent i 2025, til rundt 83,85 millioner dollar, selv om nye triks dukket opp: to phishing-angrep som misbrukte EIP-7702 sto alene for 2,54 millioner dollar i august 2025 (<a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>Cointelegraph<\/a>). Sikkerheten forbedres alts\u00e5 totalt sett, men hver ny signeringsmekanisme gir svindlere en ny sjanse. L\u00e6rdommen for norske brukere er n\u00f8ktern: mer avansert er ikke automatisk tryggere, og du b\u00f8r fortsatt lese n\u00f8ye hva du signerer.<\/p><h2 class='wp-block-heading'>Hvem er allerede klare: Safe, MetaMask, Base Account og de andre<\/h2><p class=\"wp-block-paragraph\">Selv om native account abstraction fortsatt er under utvikling, har de fleste store lommeb\u00f8kene allerede en fot i smartkonto-verdenen. Her er de viktigste akt\u00f8rene og hvilken vei de har valgt:<\/p><figure class='wp-block-table'><table><thead><tr><th>Akt\u00f8r<\/th><th>Type<\/th><th>Vei til account abstraction<\/th><th>Passkeys<\/th><\/tr><\/thead><tbody><tr><td>Safe<\/td><td>Multisig-smartkonto<\/td><td>ERC-4337 og ERC-7579-moduler<\/td><td>Ja, via moduler<\/td><\/tr><tr><td>Base Account (tidl. Coinbase Smart Wallet)<\/td><td>Smartkonto<\/td><td>ERC-4337, native via EIP-8130<\/td><td>Ja, innebygd<\/td><\/tr><tr><td>MetaMask Smart Accounts<\/td><td>EOA som oppgraderes<\/td><td>EIP-7702<\/td><td>Ja<\/td><\/tr><tr><td>Ambire<\/td><td>Smartkonto<\/td><td>F\u00f8rst ute med EIP-7702<\/td><td>Ja<\/td><\/tr><tr><td>Ready (tidl. Argent)<\/td><td>Smartkonto (mobil)<\/td><td>ERC-4337, Starknet<\/td><td>Ja<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Tyngst av dem alle er Safe, arbeidshesten for DAO-er og selskaper som forvalter store verdier. I andre kvartal 2026 behandlet Safe-kontoer rundt 130 millioner transaksjoner og satt p\u00e5 over 27 milliarder dollar i selvforvaltede verdier fordelt p\u00e5 mer enn 63 millioner kontoer (<a href='https:\/\/www.theblock.co\/post\/410023\/safe-smart-accounts-process-nearly-130-million-transactions-in-record-quarter'>The Block<\/a>). Lukas Schor, medgrunnlegger av Safe, oppsummerte utviklingen slik: \u00abSafe is evolving from infrastructure that safeguards value into a network that can also help verify how value moves\u00bb. Hvem som til slutt holder n\u00f8klene i slike oppsett, er verdt en egen samtale, som vi tar i saken om <a href='https:\/\/hoge.gg\/no\/kryptoforvaring-2026-hvem-holder-noklene\/'>kryptoforvaring og hvem som egentlig holder n\u00f8klene<\/a>.<\/p><p class=\"wp-block-paragraph\">Under panseret p\u00e5g\u00e5r ogs\u00e5 en standardkrig om hvordan smartkontoer skal bygges modul\u00e6rt. ERC-7579 (en minimal standard brukt av blant andre Safe, ZeroDev og Biconomy) st\u00e5r mot det tyngre ERC-6900 (fremmet av Alchemy). Utfallet avgj\u00f8r hvor lett det blir \u00e5 flytte moduler, som utgiftsgrenser eller gjenopprettingsordninger, mellom ulike lommeb\u00f8ker, og dermed hvor l\u00e5st du blir til \u00e9n leverand\u00f8r.<\/p><h2 class='wp-block-heading'>Norge, Finanstilsynet og MiCA-gr\u00e5sonen<\/h2><p class=\"wp-block-paragraph\">Hvor passer smartkontoen inn i det norske regelverket? Utgangspunktet er greit: MiCA, i Norge innf\u00f8rt gjennom kryptoeiendelsloven som tr\u00e5dte i kraft 1. juli 2025, regulerer tjenestetilbydere, ikke selve teknologien. En ekte selvforvart smartkonto, der du alene holder n\u00f8kkelen eller passkeyen, faller utenfor reglene for kryptoeiendelstjenesteytere (CASP), p\u00e5 samme m\u00e5te som en vanlig lommebok gj\u00f8r det. <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>Finanstilsynet<\/a> gir tillatelse til foretak som tilbyr forvaring, veksling eller handel, enten via full CASP-tillatelse (MiCA artikkel 63) eller melding (artikkel 60), og de m\u00e5 ha fysisk tilstedev\u00e6relse i E\u00d8S.<\/p><p class=\"wp-block-paragraph\">De f\u00f8rste norske tillatelsene er allerede p\u00e5 plass: AK Jensen Norway AS ble Norges f\u00f8rste CASP-foretak (etter artikkel 60), mens T\u00fdr Markets AS fikk landets f\u00f8rste fulle artikkel 63-lisens, og b\u00e5de Firi og NBX har fulgt etter. Poenget for deg som bruker: s\u00e5 lenge du forvarer selv, er du utenfor dette. I det \u00f8yeblikket en tredjepart tar h\u00e5nd om n\u00f8kler, gjenoppretting eller paymaster-tjenester p\u00e5 dine vegne, kan bildet endre seg.<\/p><p class=\"wp-block-paragraph\">Og det er nettopp her account abstraction skaper en gr\u00e5sone. Mange brukervennlige smartkontoer bygger p\u00e5 hybridmodeller: passkeys som sikkerhetskopieres til skyen, gjenoppretting via en tredjepart, eller paymaster-tjenester som forskutterer gass. Jo mer av dette som h\u00e5ndteres av et selskap, desto n\u00e6rmere kommer man en tjeneste som kan falle inn under forvaringsreglene. Grensen er ikke trukket skarpt enn\u00e5, og det er verdt \u00e5 f\u00f8lge med p\u00e5 hvordan Finanstilsynet vurderer slike modeller. Skattemessig er bildet uansett uendret: Skatteetaten behandler gevinst og tap p\u00e5 kryptoeiendeler likt enten de ligger i en EOA eller en smartkonto, og du m\u00e5 fortsatt f\u00f8re dem i skattemeldingen.<\/p><h2 class='wp-block-heading'>Tidslinjen fremover: hva du b\u00f8r f\u00f8lge med p\u00e5<\/h2><p class=\"wp-block-paragraph\">Det skjer mye p\u00e5 kort tid, s\u00e5 her er de viktigste milep\u00e6lene \u00e5 holde \u00f8ye med:<\/p><ul class='wp-block-list'><li><strong>September 2026:<\/strong> Base ruller ut native account abstraction i Cobalt-oppgraderingen, med utrulling til \u00f8vrige OP Stack-kjeder senere p\u00e5 \u00e5ret. Dette blir den f\u00f8rste storskala-testen i produksjon.<\/li><li><strong>Slutten av 2026:<\/strong> Hegota-forken er m\u00e5let for b\u00e5de FOCIL og ett av native-forslagene p\u00e5 Ethereum-hovednettet. Merk at Hegota er Buterins arbeidsnavn, og at tidsplanen ikke er spikret.<\/li><li><strong>All Core Devs:<\/strong> Prosessen skal til slutt velge mellom EIP-8141, EIP-8130 og Tempo. F\u00f8lg ACD-referatene for hvilken vei det g\u00e5r.<\/li><li><strong>Lommeboken din:<\/strong> Sjekk om leverand\u00f8ren din st\u00f8tter EIP-7702 i dag og har en plan for native account abstraction. Det sier mye om hvor framtidsrettet den er.<\/li><\/ul><p class=\"wp-block-paragraph\">For norske brukere er det ingen grunn til \u00e5 gj\u00f8re noe dramatisk n\u00e5. Den fornuftige holdningen er \u00e5 forst\u00e5 hva som er p\u00e5 vei, holde store verdier i kald lagring, og v\u00e6re ekstra skeptisk til gratis og gassfrie tilbud som i praksis flytter tillit til et selskap du ikke kjenner. Kappl\u00f8pet om native account abstraction handler til syvende og sist om \u00e5 fjerne mellomledd, og det er en utvikling som, hvis den lykkes, gj\u00f8r selvforvaring b\u00e5de billigere og tryggere.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hva er forskjellen p\u00e5 ERC-4337, EIP-7702 og native account abstraction?<\/h3><p class=\"wp-block-paragraph\">ERC-4337 legger smartkonto-funksjoner opp\u00e5 Ethereum med egne bundlere og en EntryPoint-kontrakt. EIP-7702 lar en vanlig konto (EOA) midlertidig oppf\u00f8re seg som en smartkonto, og kom med Pectra i mai 2025. Native account abstraction bygger alt inn i selve protokollen, uten sidemempool eller eksterne bundlere. De tre kan sameksistere, men native er sluttm\u00e5let.<\/p><h3 class='wp-block-heading'>N\u00e5r kommer native account abstraction?<\/h3><p class=\"wp-block-paragraph\">Base ruller ut sin variant (EIP-8130) i Cobalt-oppgraderingen i september 2026. P\u00e5 Ethereum-hovednettet er m\u00e5let Hegota-forken mot slutten av 2026, men tidsplanen er ikke bekreftet, og All Core Devs har forel\u00f8pig bare gitt EIP-8141 status som vurdert for innlemmelse.<\/p><h3 class='wp-block-heading'>Kan jeg betale gass i USDC i stedet for ETH?<\/h3><p class=\"wp-block-paragraph\">Ja, det er allerede mulig via paymasters som Circle Paymaster p\u00e5 Arbitrum og Base, men med et p\u00e5slag p\u00e5 rundt 10 prosent. Native account abstraction (EIP-8141 og EIP-8130) vil bygge token-betaling inn i protokollen, slik at det blir billigere og uten en ekstern mellommann.<\/p><h3 class='wp-block-heading'>Er en smartkonto regulert av Finanstilsynet?<\/h3><p class=\"wp-block-paragraph\">Nei, ikke i seg selv. MiCA og den norske kryptoeiendelsloven regulerer tjenestetilbydere (CASP), ikke selvforvarte lommeb\u00f8ker. Men hybridmodeller med sky-gjenoppretting eller tredjeparts paymaster-tjenester kan n\u00e6rme seg forvaringsreglene, og grensen er enn\u00e5 ikke skarpt trukket.<\/p><h3 class='wp-block-heading'>Er smartkontoer tryggere enn vanlige lommeb\u00f8ker?<\/h3><p class=\"wp-block-paragraph\">De kan v\u00e6re det, takket v\u00e6re utgiftsgrenser, sosial gjenoppretting og tydeligere signering (clear signing). Men programmerbarhet gir ogs\u00e5 nye angrepsflater, slik blind signering viste under Bybit-hacket i 2025. For store bel\u00f8p er kald lagring fortsatt det tryggeste.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er forskjellen p\u00e5 ERC-4337, EIP-7702 og native account abstraction?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"ERC-4337 legger smartkonto-funksjoner opp\u00e5 Ethereum med egne bundlere og en EntryPoint-kontrakt. EIP-7702 lar en vanlig konto (EOA) midlertidig oppf\u00f8re seg som en smartkonto, og kom med Pectra i mai 2025. Native account abstraction bygger alt inn i selve protokollen, uten sidemempool eller eksterne bundlere. De tre kan sameksistere, men native er sluttm\u00e5let.\"}},{\"@type\":\"Question\",\"name\":\"N\u00e5r kommer native account abstraction?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Base ruller ut sin variant (EIP-8130) i Cobalt-oppgraderingen i september 2026. P\u00e5 Ethereum-hovednettet er m\u00e5let Hegota-forken mot slutten av 2026, men tidsplanen er ikke bekreftet, og All Core Devs har forel\u00f8pig bare gitt EIP-8141 status som vurdert for innlemmelse.\"}},{\"@type\":\"Question\",\"name\":\"Kan jeg betale gass i USDC i stedet for ETH?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja, det er allerede mulig via paymasters som Circle Paymaster p\u00e5 Arbitrum og Base, men med et p\u00e5slag p\u00e5 rundt 10 prosent. Native account abstraction (EIP-8141 og EIP-8130) vil bygge token-betaling inn i protokollen, slik at det blir billigere og uten en ekstern mellommann.\"}},{\"@type\":\"Question\",\"name\":\"Er en smartkonto regulert av Finanstilsynet?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei, ikke i seg selv. MiCA og den norske kryptoeiendelsloven regulerer tjenestetilbydere (CASP), ikke selvforvarte lommeb\u00f8ker. Men hybridmodeller med sky-gjenoppretting eller tredjeparts paymaster-tjenester kan n\u00e6rme seg forvaringsreglene, og grensen er enn\u00e5 ikke skarpt trukket.\"}},{\"@type\":\"Question\",\"name\":\"Er smartkontoer tryggere enn vanlige lommeb\u00f8ker?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"De kan v\u00e6re det, takket v\u00e6re utgiftsgrenser, sosial gjenoppretting og tydeligere signering (clear signing). Men programmerbarhet gir ogs\u00e5 nye angrepsflater, slik blind signering viste under Bybit-hacket i 2025. For store bel\u00f8p er kald lagring fortsatt det tryggeste.\"}}]}<\/script><p class=\"wp-block-paragraph\">Skrevet av Yuki Tanaka, senioredakt\u00f8r i HOGE Wire med ansvar for lommeb\u00f8ker og b\u00f8rser.<\/p>","protected":false},"excerpt":{"rendered":"<p>ERC-4337 og EIP-7702 ga oss smartkontoer. N\u00e5 st\u00e5r kampen om \u00e5 bygge account abstraction inn i Ethereum selv, og vi forklarer native-kappl\u00f8pet og hva det betyr for norske lommeb\u00f8ker.<\/p>\n","protected":false},"author":3,"featured_media":248,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-247","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/247","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=247"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/247\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/248"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=247"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=247"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=247"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}