{"id":253,"date":"2026-08-18T13:10:43","date_gmt":"2026-08-18T13:10:43","guid":{"rendered":"https:\/\/hoge.gg\/no\/eip-7702-drainer-forsvar-smartkonto-2026\/"},"modified":"2026-08-18T13:10:43","modified_gmt":"2026-08-18T13:10:43","slug":"eip-7702-drainer-forsvar-smartkonto-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/eip-7702-drainer-forsvar-smartkonto-2026\/","title":{"rendered":"EIP-7702: slik t\u00f8mmes en smartkonto, og slik stopper du det"},"content":{"rendered":"<p class=\"wp-block-paragraph\">I mai 2025 skjedde noe de fleste vanlige brukere ikke merket, men som endret spillereglene for alle som eier Ethereum: med Pectra-oppgraderingen kunne en helt vanlig lommebokadresse plutselig oppf\u00f8re seg som en smartkontrakt. Endringen heter EIP-7702, og den ga deg funksjoner du tidligere m\u00e5tte bytte lommebok for \u00e5 f\u00e5, blant annet \u00e5 samle flere handlinger i \u00e9n transaksjon, \u00e5 la noen andre betale gassen, og \u00e5 sette opp midlertidige n\u00f8kler for spill og apper. Men den samme mekanismen som gir superkreftene, gir ogs\u00e5 angriperne en ny vei inn. For f\u00f8rste gang kan \u00e9n enkelt signatur overlevere kontrollen over hele adressen din til en fremmed kontrakt. Denne artikkelen handler ikke om hvor smart 7702 er, men om baksiden: hvordan en smartkonto t\u00f8mmes, hvorfor drainer-bransjen tok imot oppgraderingen med \u00e5pne armer, og hva du, lommeboken din og b\u00f8rsen din faktisk kan gj\u00f8re for \u00e5 st\u00e5 imot.<\/p><h2 class='wp-block-heading'>Kort fortalt: \u00e9n signatur, og adressen din er et m\u00e5l<\/h2><p class=\"wp-block-paragraph\">EIP-7702 er ikke lenger et eksperiment. If\u00f8lge sanntidsdata fra <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBear<\/a> er det registrert over 224 millioner kumulative autorisasjoner, nesten 49 millioner aktive delegerte smartkontoer og mer enn 93 millioner set-code-transaksjoner siden lanseringen. Det betyr at titalls millioner ordin\u00e6re Ethereum-adresser i praksis kj\u00f8rer smartkontrakt-kode akkurat n\u00e5. Ethereum handles til rundt 1.907 dollar, cirka 18.200 kroner med en dollarkurs p\u00e5 omtrent 9,53, og har en markedsverdi n\u00e6r 230 milliarder dollar if\u00f8lge <a href='https:\/\/www.coingecko.com\/en\/coins\/ethereum'>CoinGecko<\/a>. Det er alts\u00e5 reelle verdier som ligger bak disse kontoene, ikke leke\u00f8konomi.<\/p><p class=\"wp-block-paragraph\">Poenget for sikkerheten er enkelt \u00e5 formulere og ubehagelig \u00e5 h\u00f8re: f\u00f8r 7702 kunne en phishing-signatur i verste fall gi bort \u00e9n token-godkjenning om gangen. Etter 7702 kan \u00e9n signatur delegere hele adressen til en kontrakt angriperen kontrollerer, og da spiller det ingen rolle hvor mange separate godkjenninger du ellers passer p\u00e5. Det er dette skiftet som gj\u00f8r at forsvaret m\u00e5 endre seg, og resten av artikkelen forklarer hvordan angrepet skjer, og hvordan du snur mekanismen til din fordel i stedet.<\/p><h2 class='wp-block-heading'>Slik fungerer delegeringen: mekanikken bak 0x04<\/h2><p class=\"wp-block-paragraph\">EIP-7702 introduserer en ny transaksjonstype, 0x04, kalt set-code-transaksjonen. Den b\u00e6rer en <em>authorization_list<\/em>, en liste med tupler p\u00e5 formen chain_id, adresse, nonce, y_parity, r og s. N\u00e5r du signerer en slik autorisasjon, skriver protokollen en liten pekepinn inn i kontoen din: en delegeringsindikator p\u00e5 23 byte som starter med prefikset 0xef0100, etterfulgt av adressen til kontrakten du peker p\u00e5. Etter det kj\u00f8rer adressen din koden i den kontrakten hver gang noen kaller den, samtidig som den beholder sin egen saldo, nonce og lagring. Detaljene st\u00e5r i <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>selve EIP-teksten<\/a>.<\/p><p class=\"wp-block-paragraph\">Signaturen som binder det hele sammen bruker en egen prefiksverdi, MAGIC 0x05, slik at en 7702-autorisasjon aldri kan forveksles med en vanlig transaksjonssignatur. Meldingen som signeres er keccak256 av 0x05 fulgt av en RLP-koding av chain_id, adresse og nonce. To ting er verdt \u00e5 merke seg for sikkerheten. En autorisasjon der chain_id er satt til 0 er gyldig p\u00e5 alle EVM-kjeder samtidig, noe som \u00e5pner for replay p\u00e5 tvers av kjeder hvis den misbrukes. Og en delegering oppheves ved \u00e5 signere en ny autorisasjon som peker p\u00e5 nulladressen, alts\u00e5 0x0000 og s\u00e5 videre. Delegeringen er med andre ord reversibel, men bare hvis du vet hvordan, noe vi kommer grundig tilbake til.<\/p><p class=\"wp-block-paragraph\">Forslaget kom fra Vitalik Buterin, Sam Wilson, Ansgar Dietrichs og Matt Garnett (lightclient) i mai 2024, som et lettere alternativ til den eldre EIP-3074. Der 3074 krevde nye opkoder, gjenbruker 7702 eksisterende signaturmekanikk og er foroverkompatibel med den langsiktige planen for account abstraction. Det gikk live p\u00e5 hovednettet i <a href='https:\/\/ethereum.org\/en\/roadmap\/pectra'>Pectra-hardforken<\/a> 7. mai 2025, og over 11.000 delegeringer ble registrert allerede f\u00f8rste uke. Standarden erstatter ikke ERC-4337, men utfyller den, og de to er ment \u00e5 konvergere mot ett felles account abstraction-lag over tid.<\/p><h2 class='wp-block-heading'>EOA, ERC-4337 og EIP-7702: tre modeller, \u00e9n ny angrepsflate<\/h2><p class=\"wp-block-paragraph\">For \u00e5 se hvor risikoen ligger, hjelper det \u00e5 sammenligne de tre m\u00e5tene en Ethereum-konto kan fungere p\u00e5 i dag. En tradisjonell EOA (externally owned account) styres av \u00e9n privat n\u00f8kkel og signerer \u00e9n handling om gangen. En ERC-4337-smartkonto er en egen kontrakt fra f\u00f8rste stund, med bunter (UserOperations), betalere (paymasters) og en delt EntryPoint-kontrakt. EIP-7702 ligger i midten: den lar en vanlig EOA l\u00e5ne kontraktkode uten \u00e5 flytte til en ny adresse.<\/p><figure class='wp-block-table'><table><thead><tr><th>Egenskap<\/th><th>Tradisjonell EOA<\/th><th>ERC-4337-smartkonto<\/th><th>EIP-7702-delegert EOA<\/th><\/tr><\/thead><tbody><tr><td>N\u00f8kkelmodell<\/td><td>\u00c9n privat n\u00f8kkel<\/td><td>Kontraktlogikk, valgfrie n\u00f8kler<\/td><td>\u00c9n privat n\u00f8kkel som peker p\u00e5 kode<\/td><\/tr><tr><td>Adresse<\/td><td>F\u00f8lger n\u00f8kkelen<\/td><td>Ny kontraktadresse<\/td><td>Beholder eksisterende adresse<\/td><\/tr><tr><td>Batching<\/td><td>Nei<\/td><td>Ja<\/td><td>Ja<\/td><\/tr><tr><td>Gassabstraksjon<\/td><td>Nei<\/td><td>Ja (paymaster)<\/td><td>Ja<\/td><\/tr><tr><td>Oppgradering<\/td><td>Bytt lommebok<\/td><td>Fra start<\/td><td>\u00c9n signatur<\/td><\/tr><tr><td>St\u00f8rste risiko<\/td><td>Tapt n\u00f8kkel, alt tapt<\/td><td>Feil i kontrakt eller paymaster<\/td><td>\u00c9n signatur kan delegere alt<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">De to standardene er ikke konkurrenter. EntryPoint-kontrakten i ERC-4337 fikk i 2025 innebygd st\u00f8tte for 7702, slik at en delegert EOA kan g\u00e5 rett inn i det samme \u00f8kosystemet av bundlere og paymastere. Men legg merke til den nederste raden i tabellen, for der ligger forskjellen. Den nye angrepsflaten er unik for 7702: n\u00e5r oppgraderingen bare krever \u00e9n signatur, blir nettopp den signaturen det angriperne jakter p\u00e5. En ERC-4337-konto m\u00e5 bygges bevisst; en 7702-delegering kan lures ut av deg p\u00e5 et \u00f8yeblikk hvis du ikke ser hva du godkjenner.<\/p><p class=\"wp-block-paragraph\">Nettopp derfor er 7702 s\u00e5 attraktiv til tross for risikoen. Fordi adressen din forblir den samme, beholder du hele historikken: transaksjonsloggen, ENS-navnet, omd\u00f8mmet p\u00e5 tvers av apper og de token-godkjenningene du allerede har satt opp. En helt ny ERC-4337-konto ville tvunget deg til \u00e5 flytte alt dette, mens 7702 lar deg oppgradere p\u00e5 stedet. Den samme egenskapen som gj\u00f8r oppgraderingen s\u00f8ml\u00f8s for deg, gj\u00f8r den ogs\u00e5 s\u00f8ml\u00f8s for en angriper som klarer \u00e5 lure frem \u00e9n signatur, og det er kjernen i hele avveiningen.<\/p><h2 class='wp-block-heading'>Baksiden: superkrefter, blindsignering og hvorfor 7702 kan v\u00e6re farlig<\/h2><p class=\"wp-block-paragraph\">Superkreftene i 7702 er reelle. Batching lar en lommebok godkjenne og bytte i \u00e9n operasjon i stedet for to. Gassabstraksjon lar en app eller b\u00f8rs dekke nettverksavgiften for deg. Session keys lar et spill signere mange sm\u00e5transaksjoner uten at du m\u00e5 bekrefte hver eneste. Problemet er at hver superkraft har et speilbilde. Batching lar ogs\u00e5 en angriper pakke en godkjenning og en t\u00f8mming inn i samme signatur. Gassabstraksjon lar angriperen betale gassen for deg, slik at handlingen ser gratis og ufarlig ut. Brede session-key-fullmakter kan gi en app langt mer tilgang enn du tror du gir bort.<\/p><p class=\"wp-block-paragraph\">Mekanisk ser et batchsignatur-angrep enklere ut enn folk tror. Den ene signaturen din autoriserer to ting p\u00e5 rad: f\u00f8rst en delegering til en sveiperkontrakt, deretter et kall som flytter saldoen ut. Tidligere tvang de fleste lommeb\u00f8ker deg gjennom en separat godkjenning for hver token, en treghet som var irriterende, men beskyttende. Batching fjerner den tregheten, noe som er utmerket n\u00e5r du selv bygger bunten, og katastrofalt n\u00e5r en angriper gj\u00f8r det for deg. Derfor er ikke l\u00f8sningen \u00e5 sl\u00e5 av batching, men \u00e5 se innholdet i bunten f\u00f8r du signerer.<\/p><p class=\"wp-block-paragraph\">Den underliggende svakheten heter blindsignering. En maskinvarelommebok viser deg som regel en hash eller en r\u00e5 datastreng, ikke en lesbar setning om hva du faktisk godkjenner. N\u00e5r du signerer en 7702-autorisasjon uten \u00e5 forst\u00e5 den, kan du i praksis levere fra deg hele kontoen. Sikkerhetsselskapet GoPlus Security har advart om at n\u00e5r du f\u00f8rst har delegert kontroll til en ondsinnet kontrakt, kan alt du senere mottar p\u00e5 adressen bli automatisk videresendt til angriperen, slik at selv det \u00e5 ta imot tokens kan utl\u00f8se et tap. Det er dette som skiller 7702-svindel fra tidligere phishing: angrepet slutter ikke n\u00e5r den ene transaksjonen er signert, det fortsetter s\u00e5 lenge delegeringen st\u00e5r.<\/p><h2 class='wp-block-heading'>CrimeEnjoyor: da 97 prosent av delegeringene var samme kopierte kode<\/h2><p class=\"wp-block-paragraph\">De f\u00f8rste ukene etter Pectra ga et forvarsel om hva som var i vente, men ogs\u00e5 en nyttig leksjon. Handelsfirmaet Wintermute fant at over 97 prosent av de tidlige 7702-delegeringene pekte p\u00e5 kontrakter med n\u00f8yaktig samme kode, en liten sveiperkontrakt som fikk kallenavnet CrimeEnjoyor. If\u00f8lge <a href='https:\/\/www.coindesk.com\/tech\/2025\/06\/02\/post-pectra-upgrade-malicious-ethereum-contracts-are-trying-to-drain-wallets-but-to-no-avail-wintermute'>CoinDesk<\/a> hadde angriperne brukt rundt 2,88 ETH p\u00e5 \u00e5 autorisere omtrent 79.000 adresser, og \u00e9n enkelt destinasjonsadresse sto for over 52.000 av dem. \u00abThe CrimeEnjoyor contract is short, simple, and widely reused. This copy-pasted bytecode now represents the majority of all EIP-7702 delegations\u00bb, skrev Wintermutes forskerteam i analysen CoinDesk gjenga.<\/p><p class=\"wp-block-paragraph\">Det avgj\u00f8rende poenget er at denne b\u00f8lgen ikke var profitabel. CoinDesk rapporterte at destinasjonsadressene ikke hadde mottatt innkommende ETH. Sveiperne rettet seg mot lommeb\u00f8ker der den private n\u00f8kkelen allerede var lekket, alts\u00e5 tomme eller kompromitterte kontoer, og kappl\u00f8p om \u00e5 t\u00f8mme dem f\u00f8rst. Det var ikke et hull i 7702, men et symptom p\u00e5 et gammelt problem: lekkede n\u00f8kler. L\u00e6rdommen er likevel ubehagelig. Angriperne hadde industrialisert 7702-delegering som verkt\u00f8y nesten f\u00f8r vanlige brukere hadde h\u00f8rt om standarden, og infrastrukturen de bygde da, ble senere vendt mot kontoer som fortsatt hadde penger p\u00e5 seg.<\/p><h2 class='wp-block-heading'>Drainer-\u00f8konomien i 2025: tallene bak<\/h2><p class=\"wp-block-paragraph\">Det store bildet for 2025 er faktisk oppl\u00f8ftende, med en viktig fotnote. If\u00f8lge <a href='https:\/\/drops.scamsniffer.io\/scam-sniffer-2025-crypto-phishing-losses-fall-83-to-84-million\/'>Scam Sniffers \u00e5rsrapport<\/a> falt de samlede phishing-tapene med 83 prosent til 83,85 millioner dollar i 2025, fra 494 millioner \u00e5ret f\u00f8r, og antallet ofre falt 68 prosent til rundt 106.000. Nedgangen skyldtes delvis bedre lommebokvarsler og at flere kjente drainere la ned. Fotnoten er at 7702-baserte angrep gikk motsatt vei og vokste i andre halv\u00e5r.<\/p><figure class='wp-block-table'><table><thead><tr><th>Datapunkt (2025)<\/th><th>Verdi<\/th><th>Kilde<\/th><\/tr><\/thead><tbody><tr><td>Samlede phishing-tap<\/td><td>83,85 mill. USD (ned 83 %)<\/td><td>Scam Sniffer<\/td><\/tr><tr><td>Antall ofre<\/td><td>ca. 106.000 (ned 68 %)<\/td><td>Scam Sniffer<\/td><\/tr><tr><td>Verste kvartal (Q3)<\/td><td>31 mill. USD<\/td><td>Scam Sniffer<\/td><\/tr><tr><td>To store 7702-saker i august<\/td><td>2,54 mill. USD<\/td><td>Scam Sniffer<\/td><\/tr><tr><td>Tre 7702-hendelser i august<\/td><td>over 5,6 mill. USD<\/td><td>Scam Sniffer<\/td><\/tr><tr><td>St\u00f8rste enkelttap (7702)<\/td><td>1,54 mill. USD<\/td><td>Scam Sniffer<\/td><\/tr><tr><td>Permit\/Permit2 (tre saker)<\/td><td>8,72 mill. USD (38 % av storsakene)<\/td><td>Scam Sniffer<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Regnet om er 1,54 millioner dollar rundt 14,7 millioner kroner tapt i \u00e9n enkelt signatur. Scam Sniffer pekte spesielt p\u00e5 august 2025, da m\u00e5nedstapene steg 72 prosent til 12,17 millioner dollar, drevet nettopp av 7702-batchsignatur-svindel, med tre store hendelser som til sammen sto for 5,62 millioner. Kjente drainer-tjenester som Inferno og Pink Drainer bygde raskt inn st\u00f8tte for batchsignaturer, slik at et enkelt phishing-oppsett kunne be om delegering og t\u00f8mming i samme steg. Poenget er ikke at 7702 gjorde phishing verre totalt sett, men at det ga de mest avanserte akt\u00f8rene et kraftigere v\u00e5pen mot ofrene de faktisk traff.<\/p><p class=\"wp-block-paragraph\">Grunnen til at en protokollendring ble utnyttet i l\u00f8pet av uker, ligger i \u00f8konomien bak. Moderne phishing drives som en tjeneste: operat\u00f8rer utvikler og vedlikeholder drainer-koden og leier den ut til et nettverk av medhjelpere mot en andel av utbyttet. Medhjelperne st\u00e5r for lokkingen, gjennom falske nettsider, kaprede kontoer og annonser, mens operat\u00f8ren leverer kontrakten og hvitvaskingen. Da 7702 kom, trengte operat\u00f8rene bare \u00e5 oppdatere malen sin, og hele nettverket av medhjelpere fikk et nytt v\u00e5pen samtidig. Det forklarer hvorfor de mest avanserte akt\u00f8rene alltid ligger et hakk foran den gjennomsnittlige brukeren.<\/p><h2 class='wp-block-heading'>Anatomien i et angrep: fra falsk Uniswap til t\u00f8mt konto<\/h2><p class=\"wp-block-paragraph\">Det st\u00f8rste enkelttapet illustrerer m\u00f8nsteret. I august 2025 mistet ett offer 1,54 millioner dollar i en enkelt 7702-transaksjon, if\u00f8lge <a href='https:\/\/www.cryptopolitan.com\/eip-7702-user-loses-1-54m-phishing-attack\/'>Cryptopolitan<\/a>, som bygde p\u00e5 data fra Scam Sniffer. Offeret ble lokket til et falskt grensesnitt som etterlignet en velkjent DeFi-tjeneste av Uniswap-typen, og bedt om \u00e5 godkjenne det som s\u00e5 ut som en rutinemessig transaksjon. I virkeligheten var det en bunt som skjulte en delegering og en overf\u00f8ring. En del av midlene ble deretter bygget over til hovednettet via Relay Protocol. Det var minst det tredje offeret den m\u00e5neden, etter tap p\u00e5 henholdsvis rundt 1 million dollar og 66.000 dollar.<\/p><p class=\"wp-block-paragraph\">Angrepet f\u00f8lger nesten alltid de samme trinnene. F\u00f8rst et troverdig grensesnitt, gjerne annonsert eller lenket fra et kapret innlegg p\u00e5 sosiale medier. S\u00e5 en foresp\u00f8rsel om \u00e5 \u00aboppgradere\u00bb eller \u00abgodkjenne\u00bb som ser kjent ut. Deretter en signatur som egentlig er en 7702-autorisasjon, eller en batch med en autorisasjon inni. Til slutt t\u00f8mmer den delegerte kontrakten kontoen, og fordi delegeringen st\u00e5r, kan den fortsette \u00e5 t\u00f8mme det som m\u00e5tte komme inn senere. \u00c5 lese en slik hendelse i etterkant er en ferdighet i seg selv, og prinsippene er de samme som n\u00e5r du <a href='https:\/\/hoge.gg\/no\/exploit-postmortem-2026-slik-leser-du-obduksjonen\/'>leser obduksjonen av et hvilket som helst hack<\/a>: f\u00f8lg signaturen, ikke bare pengene. Den som forst\u00e5r rekkef\u00f8lgen, kjenner igjen faresignalet f\u00f8r han signerer, ikke etterp\u00e5.<\/p><p class=\"wp-block-paragraph\">Det er nyttig \u00e5 plassere 7702 i en st\u00f8rre sammenheng. Den vanligste signatur-svindelen er fortsatt Permit og Permit2, der du gir bort en enkelt token-fullmakt uten en egen transaksjon. Tabellen over viste at nettopp disse sto for 8,72 millioner dollar i tre saker i 2025, mer enn de rapporterte 7702-tapene. Forskjellen er omfanget: en Permit-signatur gir bort tilgang til \u00e9n token, mens en 7702-autorisasjon kan gi bort kontrollen over hele kontoen. 7702 er alts\u00e5 ikke et nytt problem, men en opptrapping av et gammelt, og begge lever i den samme blindsonen der du signerer en melding uten \u00e5 se hva den betyr.<\/p><h2 class='wp-block-heading'>De fire fellene i koden, og hvorfor revisjon betyr noe<\/h2><p class=\"wp-block-paragraph\">Angrep utnytter ikke bare godtroende brukere; de utnytter ogs\u00e5 slurv i koden som lommeb\u00f8kene delegerer til. Revisjonsmilj\u00f8er som SlowMist og Fireblocks har pekt p\u00e5 fire tilbakevendende feller n\u00e5r utviklere skriver 7702-kompatible kontrakter. De fleste sluttbrukere trenger ikke kunne dem i detalj, men det hjelper \u00e5 vite at de finnes, for de forklarer hvorfor valget av delegatkontrakt er like viktig som valget av lommebok.<\/p><figure class='wp-block-table'><table><thead><tr><th>Felle<\/th><th>Hva som skjer<\/th><th>Mottiltak<\/th><\/tr><\/thead><tbody><tr><td>Lagringskollisjon<\/td><td>Delegatkoden skriver over kontoens eksisterende lagringsspor<\/td><td>Navnerom etter ERC-7201<\/td><\/tr><tr><td>Front-running av init<\/td><td>Ingen initcode, en angriper kan rekke \u00e5 initialisere f\u00f8rst<\/td><td>Sjekk eierskap, ingen antakelse om tom tilstand<\/td><\/tr><tr><td>Replay med chain_id 0<\/td><td>En autorisasjon gyldig p\u00e5 alle kjeder kan gjenbrukes<\/td><td>Sett alltid en spesifikk chain_id<\/td><\/tr><tr><td>Blindsignering<\/td><td>Brukeren ser en hash, ikke hensikten<\/td><td>Clear signing (ERC-7730)<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Lagringskollisjonen l\u00f8ses ved \u00e5 navngi lagringsspor etter <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7201'>ERC-7201<\/a>, slik at delegatkoden ikke tramper p\u00e5 kontoens egne data. Dette er ogs\u00e5 grunnen til at uavhengig revisjon og bug bounty-programmer p\u00e5 delegatkontrakter ikke er valgfritt pynt. En delegatkontrakt som titalls millioner adresser peker p\u00e5, er et attraktivt m\u00e5l, og prisen p\u00e5 \u00e5 finne en feil f\u00f8r angriperne gj\u00f8r det er ofte en br\u00f8kdel av tapet. Vi har sett n\u00e6rmere p\u00e5 <a href='https:\/\/hoge.gg\/no\/bug-bounty-jegerne-2026-hvem-lever-av-feiljakten\/'>hvem som faktisk lever av \u00e5 jakte slike feil<\/a>. Selve tillitsmodellen er verdt \u00e5 forst\u00e5: som med <a href='https:\/\/hoge.gg\/no\/bro-hack-anatomi-tillitsmodeller-2026\/'>bro-hackene<\/a> brister sikkerheten oftest ikke i kryptografien, men i antakelsene rundt hvem som f\u00e5r lov til \u00e5 signere hva.<\/p><h2 class='wp-block-heading'>Clear signing og ERC-7730: forsvaret mot blindsignering<\/h2><p class=\"wp-block-paragraph\">Hvis blindsignering er kjernen i problemet, er clear signing kjernen i forsvaret. Ideen er enkel: i stedet for \u00e5 vise deg en r\u00e5 hex-streng, oversetter lommeboken transaksjonen til en lesbar setning om hva som faktisk skjer, hvem som mottar hva, og hvilke fullmakter du gir. Standarden heter <a href='https:\/\/crypto.news\/ethereums-clear-signing-standard-tackles-blind-transactions-with-erc-7730\/'>ERC-7730<\/a>, og den definerer et maskinlesbart JSON-format som beskriver hva en kontraktfunksjon eller en EIP-712-melding betyr i klartekst, koblet til et offentlig register og tredjepartsrevisjon.<\/p><p class=\"wp-block-paragraph\">Historikken sier noe om hvor alvorlig bransjen tar dette. Ledger lanserte clear signing som et \u00e5pen kildekode-initiativ i 2023 og formaliserte det som ERC-7730. I mai 2026 overf\u00f8rte selskapet forvalterskapet til Ethereum Foundation gjennom stiftelsens Trillion Dollar Security Initiative, med tidlig st\u00f8tte fra Ledger, Trezor og MetaMask. Ethereum Foundation har uttalt at blindsignering har bidratt til tap i milliardklassen. For deg som bruker betyr det at en <a href='https:\/\/hoge.gg\/no\/maskinvarelommeboker-2026-hele-eierskapet\/'>maskinvarelommebok<\/a> som st\u00f8tter clear signing kan vise deg at en signatur egentlig er en 7702-delegering, i stedet for bare en hash, f\u00f8r du godkjenner. Det er den enkleste tekniske forskjellen mellom \u00e5 oppdage et angrep og \u00e5 bli offer for det, og det er derfor clear signing b\u00f8r st\u00e5 \u00f8verst p\u00e5 kravlisten n\u00e5r du velger utstyr.<\/p><p class=\"wp-block-paragraph\">Clear signing er ingen tryllestav, og det er verdt \u00e5 vite hvor grensen g\u00e5r. ERC-7730 kan bare oversette en transaksjon til klartekst n\u00e5r kontrakten har en publisert og revidert beskrivelse i registeret. En helt fersk, ondsinnet kontrakt vil ofte mangle en slik beskrivelse, og da faller lommeboken tilbake p\u00e5 en advarsel om at innholdet ikke kan tolkes. Den advarselen er i seg selv et nyttig signal: en signatur som ikke lar seg dekode, fortjener ekstra skepsis, ikke mindre. Det virkelige forsvaret er derfor clear signing kombinert med en vane om \u00e5 stoppe opp hver gang lommeboken ikke klarer \u00e5 forklare hva du er i ferd med \u00e5 godkjenne.<\/p><h2 class='wp-block-heading'>Slik leser, tilbakekaller og reviderer du en delegering<\/h2><p class=\"wp-block-paragraph\">Du trenger ikke v\u00e6re utvikler for \u00e5 ta kontroll over din egen delegeringsstatus. Fire grep dekker det meste, og de tar minutter, ikke timer.<\/p><ul class='wp-block-list'><li>Sjekk om du er delegert. Verkt\u00f8y som eip7702.app lar deg skrive inn en adresse og se om den er delegert, uten \u00e5 koble til lommeboken. Gr\u00f8nt merke betyr en kjent, anerkjent implementasjon, sp\u00f8rsm\u00e5lstegn betyr en ukjent delegat som b\u00f8r unders\u00f8kes, og en oransje trekant betyr at delegaten er koblet til kjent ondsinnet aktivitet, if\u00f8lge <a href='https:\/\/www.curvegrid.com\/blog\/2026-02-13-a-practical-look-at-eip-7702-and-wallet-delegation'>Curvegrid<\/a>. Du kan ogs\u00e5 se det direkte i en blokkutforsker: en delegert konto har kode som starter med 0xef0100.<\/li><li>Tilbakekall en delegering. I MetaMask finner du valget under kontodetaljer og smartkonto, i Rabby under godkjenninger og EIP-7702. Teknisk skjer det ved \u00e5 signere en ny autorisasjon som peker p\u00e5 nulladressen. V\u00e6r oppmerksom p\u00e5 at st\u00f8tten for \u00e5 tilbakekalle vilk\u00e5rlige delegeringer er ujevn og varierer fra lommebok til lommebok, advarer Curvegrid, s\u00e5 test at din egen faktisk kan gj\u00f8re det.<\/li><li>Oppgrader bare inne i lommeboken. MetaMask har innf\u00f8rt et varsel om at en smartkonto-oppgradering bare skal skje inne i selve lommeboken. Hvis en nettside eller e-post ber deg \u00aboppgradere\u00bb, er det et r\u00f8dt flagg, uansett hvor troverdig avsenderen ser ut.<\/li><li>Ved mistanke om kompromittering. En delegeringssjekker kan ikke hente tilbake midler etter at en privat n\u00f8kkel er lekket. Sikre det som er igjen p\u00e5 ubrukte adresser, og flytt til et nytt oppsett med en fersk n\u00f8kkel.<\/li><\/ul><p class=\"wp-block-paragraph\">Rytmen betyr mer enn de enkelte verkt\u00f8yene. \u00c5 sjekke delegeringsstatusen din b\u00f8r bli en vane p\u00e5 linje med \u00e5 sjekke token-godkjenninger, ikke noe du gj\u00f8r \u00e9n gang i panikk. Sett det gjerne opp som en fast rutine, for eksempel hver gang du har brukt en ny app eller signert noe du var i tvil om. Poenget er at en delegering er stille: den lager ikke noe varsel av seg selv, og den forsvinner ikke f\u00f8r du fjerner den. Den som vet hvor knappen for tilbakekalling ligger p\u00e5 forh\u00e5nd, taper sjelden verdifulle minutter n\u00e5r det virkelig gjelder.<\/p><h2 class='wp-block-heading'>B\u00f8rser og forvaring: hva 7702 betyr for innskudd og custody<\/h2><p class=\"wp-block-paragraph\">For b\u00f8rser og forvarere reiser 7702 nye sp\u00f8rsm\u00e5l. En innskuddsadresse er ofte en EOA, og hvis en slik adresse blir delegert til en ondsinnet kontrakt, kan innkommende midler i verste fall bli videresendt automatisk f\u00f8r de n\u00e5r frem, akkurat den mekanismen GoPlus Security advarte mot. Seri\u00f8se b\u00f8rser overv\u00e5ker derfor delegeringsstatus p\u00e5 adresser de kontrollerer, og mange velger \u00e5 flagge eller stanse uttak til selvforvaringsadresser som peker p\u00e5 ukjente delegatkontrakter. For en vanlig bruker betyr det at et uttak kan bli holdt tilbake ikke fordi b\u00f8rsen er vanskelig, men fordi mottakeradressen din b\u00e6rer en delegering b\u00f8rsen ikke kjenner igjen.<\/p><p class=\"wp-block-paragraph\">For institusjonell forvaring er bildet et annet. L\u00f8sninger basert p\u00e5 MPC (multi-party computation) eller multisig bruker som regel ikke 7702-delegering p\u00e5 samme m\u00e5te, fordi n\u00f8kkelkontrollen allerede er delt og signeringen skjer i et kontrollert milj\u00f8. Poenget er at 7702 flytter mer logikk ned til den enkelte adressen, og dermed ogs\u00e5 mer ansvar til den som holder n\u00f8kkelen. Sp\u00f8rsm\u00e5let om <a href='https:\/\/hoge.gg\/no\/kryptoforvaring-2026-hvem-holder-noklene\/'>hvem som egentlig holder n\u00f8klene<\/a> blir bare viktigere n\u00e5r adressen din kan programmeres om med \u00e9n signatur. En delegert selvforvaringskonto gir deg full kontroll, men ogs\u00e5 fullt ansvar for \u00e5 forst\u00e5 hva du signerer, og det ansvaret kan ikke settes bort.<\/p><p class=\"wp-block-paragraph\">For norske brukere kommer det et lag til n\u00e5r midlene beveger seg mellom en regulert b\u00f8rs og din egen adresse. CASP-er i E\u00d8S er underlagt regler for overf\u00f8ring av opplysninger ved kryptooverf\u00f8ringer, den s\u00e5kalte travel rule, s\u00e5 n\u00e5r du tar ut til en selvforvaringsadresse, kan b\u00f8rsen samle inn og videreformidle informasjon om avsender og mottaker. Det er en etterlevelseskontroll, ikke en sikkerhetskontroll for delegeringen din. Ingen travel rule oppdager at mottakeradressen peker p\u00e5 en ondsinnet delegatkontrakt. Skillet er verdt \u00e5 holde klart: regelverket beskytter systemet mot hvitvasking, mens ansvaret for \u00e5 beskytte kontoen mot en fiendtlig delegering fortsatt er ditt eget.<\/p><h2 class='wp-block-heading'>Norge: Finanstilsynet, MiCA og grensen for selvforvaring<\/h2><p class=\"wp-block-paragraph\">For norske brukere er det verdt \u00e5 vite hvor regelverket faktisk gjelder. MiCA er innlemmet i norsk rett gjennom kryptoeiendelsloven, som tr\u00e5dte i kraft 1. juli 2025 og gjennomf\u00f8rer EU-forordning 2023\/1114. <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>Finanstilsynet<\/a> gir tillatelse til tilbydere av kryptoeiendelstjenester (CASP-er), som omfatter oppbevaring, handel, veksling, r\u00e5dgivning og forvaltning av kryptoeiendeler. Blant de f\u00f8rste norske akt\u00f8rene med tillatelse er AK Jensen Norway AS (februar 2026), Firi AS og T\u00fdr Markets AS (begge v\u00e5ren 2026).<\/p><p class=\"wp-block-paragraph\">Her ligger et viktig skille. En smartkonto du selv kontrollerer, faller utenfor CASP-reglene. Selvforvaring er ikke en regulert tjeneste, og Finanstilsynet f\u00f8rer ikke tilsyn med din egen lommebok. Delegerer du derimot til en tredjeparts betaler-tjeneste, en skybasert n\u00f8kkelgjenoppretting eller en forvaltet paymaster, beveger du deg inn i en gr\u00e5sone der noen andre kan ha en rolle regelverket faktisk treffer. Skattemessig gj\u00f8r 7702 ingen forskjell: Skatteetaten behandler gevinst og tap likt enten adressen din er en vanlig EOA eller en delegert smartkonto. Og Finanstilsynet minner uansett om at det kan v\u00e6re betydelig risiko for tap knyttet til kryptoinvesteringer, uavhengig av hvor godt regelverket er p\u00e5 plass.<\/p><p class=\"wp-block-paragraph\">For en norsk bruker i praksis betyr dette to ting. Bruker du en b\u00f8rs med tillatelse fra Finanstilsynet, ligger ansvaret for etterlevelse og innskuddssikkerhet delvis hos tilbyderen, men flytter du midlene ut til din egen lommebok, ligger hele ansvaret for delegeringen hos deg. Det er verken bedre eller verre, bare forskjellig, og valget b\u00f8r v\u00e6re bevisst. En fornuftig tommelfingerregel er \u00e5 holde det du ikke t\u00e5ler \u00e5 tape p\u00e5 en adresse du aldri delegerer, og \u00e5 behandle enhver smartkonto-funksjon som noe du sl\u00e5r p\u00e5 med vitende vilje, ikke noe en nettside overtaler deg til underveis.<\/p><h2 class='wp-block-heading'>Veien videre: native account abstraction og et tryggere signeringslag<\/h2><p class=\"wp-block-paragraph\">EIP-7702 er ment som en bro, ikke et endepunkt. Neste kapittel er native account abstraction, der smartkonto-logikken bygges inn i selve protokollen i stedet for \u00e5 l\u00e5nes inn via en delegering, et <a href='https:\/\/hoge.gg\/no\/native-account-abstraction-kapplopet-lommeboken-2026\/'>kappl\u00f8p vi har fulgt tett<\/a>. Inntil da lever vi med 7702s doble natur, og selv arkitektene er tydelige p\u00e5 at det er tidlig. Ethereum-kjerneutvikler Marius van der Wijden har sagt til <a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>DL News<\/a> at \u00abit&#8217;s still a very early proposal, so we need to evaluate all the rough edges\u00bb.<\/p><p class=\"wp-block-paragraph\">Andre ser f\u00f8rst og fremst en samlende retning. Alex Jupiter, senior produktsjef i MetaMask, beskrev i samme sak 7702 som veien mot \u00abone unified Account Abstraction roadmap\u00bb, alts\u00e5 ett felles spor for account abstraction i stedet for konkurrerende standarder. Begge deler kan v\u00e6re sant p\u00e5 \u00e9n gang: 7702 rydder opp i veikartet og skaper en ny angrepsflate samtidig. Det som avgj\u00f8r hvilken av de to som preger din opplevelse, er om lommeboken din viser deg hva du signerer, ikke bare at du signerer. Etter hvert som clear signing sprer seg og native account abstraction modnes, skal den balansen tippe i brukerens fav\u00f8r, men frem til da hviler mye p\u00e5 egne rutiner.<\/p><h2 class='wp-block-heading'>Sjekkliste for en trygg smartkonto<\/h2><ul class='wp-block-list'><li>Behandle enhver foresp\u00f8rsel om \u00e5 \u00aboppgradere\u00bb eller \u00abaktivere smartkonto\u00bb utenfor selve lommeboken som svindel.<\/li><li>Bruk en lommebok med clear signing (ERC-7730), slik at en 7702-delegering vises som nettopp det, ikke som en hash.<\/li><li>Sjekk delegeringsstatusen din jevnlig med et verkt\u00f8y som eip7702.app eller en blokkutforsker, og se etter kode som starter med 0xef0100.<\/li><li>Vit p\u00e5 forh\u00e5nd hvordan du tilbakekaller en delegering i akkurat din lommebok, f\u00f8r du trenger det.<\/li><li>Del opp verdiene: hold store bel\u00f8p p\u00e5 en adresse (helst maskinvarebasert) som aldri delegerer, og bruk en egen hverdagskonto til eksperimentering.<\/li><li>Ved mistanke om at en n\u00f8kkel er lekket: flytt umiddelbart det som kan flyttes til en fersk adresse, og regn den gamle som tapt.<\/li><\/ul><p class=\"wp-block-paragraph\">EIP-7702 er verken en trussel eller en frelse i seg selv. Det er et verkt\u00f8y som gj\u00f8r lommeboken din mer kapabel, og som derfor krever at du forst\u00e5r litt mer om hva en signatur egentlig kan gj\u00f8re. Den forst\u00e5elsen er billigere enn alternativet, og den er fullt oppn\u00e5elig uten en eneste linje kode.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Er EIP-7702 trygt \u00e5 bruke?<\/h3><p class=\"wp-block-paragraph\">Standarden i seg selv er trygg og bredt tatt i bruk, med titalls millioner aktive delegeringer. Risikoen ligger ikke i mekanismen, men i hva du signerer: en 7702-autorisasjon kan delegere hele adressen din til en fremmed kontrakt. Bruk en lommebok med clear signing, og godkjenn aldri en \u00aboppgradering\u00bb som kommer fra en nettside eller e-post.<\/p><h3 class='wp-block-heading'>Hvordan vet jeg om Ethereum-adressen min er delegert?<\/h3><p class=\"wp-block-paragraph\">Du kan sjekke det med et verkt\u00f8y som eip7702.app, som viser om en adresse er delegert og til hvilken kontrakt, uten at du kobler til lommeboken. I en blokkutforsker kjenner du en delegert konto igjen p\u00e5 at den har kode som starter med prefikset 0xef0100.<\/p><h3 class='wp-block-heading'>Kan jeg angre en EIP-7702-delegering?<\/h3><p class=\"wp-block-paragraph\">Ja. En delegering oppheves ved \u00e5 signere en ny autorisasjon som peker p\u00e5 nulladressen. I MetaMask finner du valget under kontodetaljer og smartkonto, i Rabby under godkjenninger og EIP-7702. St\u00f8tten varierer mellom lommeb\u00f8ker, s\u00e5 det l\u00f8nner seg \u00e5 vite hvordan din egen gj\u00f8r det f\u00f8r du trenger det.<\/p><h3 class='wp-block-heading'>Kan en smartkonto t\u00f8mmes bare ved \u00e5 motta tokens?<\/h3><p class=\"wp-block-paragraph\">Hvis du allerede har delegert kontoen til en ondsinnet kontrakt, ja. GoPlus Security har advart om at en slik kontrakt kan videresende midler automatisk, slik at selv innkommende tokens kan g\u00e5 rett videre til angriperen. Derfor varer et 7702-angrep s\u00e5 lenge delegeringen st\u00e5r, og l\u00f8sningen er \u00e5 tilbakekalle den.<\/p><h3 class='wp-block-heading'>Gjelder MiCA og Finanstilsynet for smartkontoen min?<\/h3><p class=\"wp-block-paragraph\">Ikke for selvforvaring. En smartkonto du selv kontrollerer, faller utenfor CASP-reglene som Finanstilsynet f\u00f8rer tilsyn med. Bruker du en tredjepartstjeneste for gjenoppretting eller gassbetaling, kan den tjenesten v\u00e6re regulert. Skatteetaten behandler gevinst og tap likt uansett om adressen er en vanlig EOA eller en delegert smartkonto.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Er EIP-7702 trygt \u00e5 bruke?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Standarden i seg selv er trygg og bredt tatt i bruk, med titalls millioner aktive delegeringer. Risikoen ligger ikke i mekanismen, men i hva du signerer: en 7702-autorisasjon kan delegere hele adressen din til en fremmed kontrakt. Bruk en lommebok med clear signing, og godkjenn aldri en \u00aboppgradering\u00bb som kommer fra en nettside eller e-post.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan vet jeg om Ethereum-adressen min er delegert?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du kan sjekke det med et verkt\u00f8y som eip7702.app, som viser om en adresse er delegert og til hvilken kontrakt, uten at du kobler til lommeboken. I en blokkutforsker kjenner du en delegert konto igjen p\u00e5 at den har kode som starter med prefikset 0xef0100.\"}},{\"@type\":\"Question\",\"name\":\"Kan jeg angre en EIP-7702-delegering?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja. En delegering oppheves ved \u00e5 signere en ny autorisasjon som peker p\u00e5 nulladressen. I MetaMask finner du valget under kontodetaljer og smartkonto, i Rabby under godkjenninger og EIP-7702. St\u00f8tten varierer mellom lommeb\u00f8ker, s\u00e5 det l\u00f8nner seg \u00e5 vite hvordan din egen gj\u00f8r det f\u00f8r du trenger det.\"}},{\"@type\":\"Question\",\"name\":\"Kan en smartkonto t\u00f8mmes bare ved \u00e5 motta tokens?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Hvis du allerede har delegert kontoen til en ondsinnet kontrakt, ja. GoPlus Security har advart om at en slik kontrakt kan videresende midler automatisk, slik at selv innkommende tokens kan g\u00e5 rett videre til angriperen. Derfor varer et 7702-angrep s\u00e5 lenge delegeringen st\u00e5r, og l\u00f8sningen er \u00e5 tilbakekalle den.\"}},{\"@type\":\"Question\",\"name\":\"Gjelder MiCA og Finanstilsynet for smartkontoen min?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ikke for selvforvaring. En smartkonto du selv kontrollerer, faller utenfor CASP-reglene som Finanstilsynet f\u00f8rer tilsyn med. Bruker du en tredjepartstjeneste for gjenoppretting eller gassbetaling, kan den tjenesten v\u00e6re regulert. Skatteetaten behandler gevinst og tap likt uansett om adressen er en vanlig EOA eller en delegert smartkonto.\"}}]}<\/script><p class=\"wp-block-paragraph\">Av Yuki Tanaka, senredakt\u00f8r i HOGE Wire. Innholdet er journalistikk, ikke investeringsr\u00e5d.<\/p>","protected":false},"excerpt":{"rendered":"<p>EIP-7702 ga vanlige Ethereum-adresser superkrefter, men samme delegering ble en ny angrepsflate. Slik t\u00f8mmes en smartkonto i \u00e9n signatur, og slik forsvarer du deg.<\/p>\n","protected":false},"author":3,"featured_media":254,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-253","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/253","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=253"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/253\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/254"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=253"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=253"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=253"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}