{"id":259,"date":"2026-08-19T13:10:26","date_gmt":"2026-08-19T13:10:26","guid":{"rendered":"https:\/\/hoge.gg\/no\/eip-7702-adopsjon-borser-pectra-2026\/"},"modified":"2026-08-19T13:10:26","modified_gmt":"2026-08-19T13:10:26","slug":"eip-7702-adopsjon-borser-pectra-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/eip-7702-adopsjon-borser-pectra-2026\/","title":{"rendered":"EIP-7702 etter Pectra: adopsjonskartet og b\u00f8rsenes dans"},"content":{"rendered":"<p class=\"wp-block-paragraph\">I mai 2025 gjorde Ethereum en endring som s\u00e5 teknisk kjedelig ut p\u00e5 papiret, men som stille har flyttet grensen for hva en kryptolommebok faktisk er. Pectra-oppgraderingen skrudde p\u00e5 EIP-7702, en mekanisme som lar en helt vanlig konto (en EOA, alts\u00e5 en \u00abexternally owned account\u00bb) l\u00e5ne kode fra en smartkontrakt og oppf\u00f8re seg som en smartkonto, uten \u00e5 flytte en eneste token til en ny adresse. Femten m\u00e5neder senere er dette ikke lenger en fotnote for protokollutviklere. Ved inngangen til h\u00f8sten 2026 har rundt 49 millioner kontoer p\u00e5 Ethereum en aktiv 7702-delegering, if\u00f8lge sporingsdataene til <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBear<\/a>, og de store lommeb\u00f8kene bruker mekanismen som sin foretrukne oppgraderingsvei.<\/p><p class=\"wp-block-paragraph\">For deg som handler p\u00e5 b\u00f8rs eller oppbevarer ETH selv, betyr det noe helt konkret: kontoen din kan allerede v\u00e6re en smartkonto, enten du har lagt merke til det eller ikke. Ether omsettes i skrivende stund for rundt 1 934 dollar, i underkant av 18 400 kroner med en dollarkurs p\u00e5 cirka 9,53, og markedsverdien ligger over 233 milliarder dollar, godt over 2 200 milliarder kroner, if\u00f8lge <a href='https:\/\/www.coingecko.com\/en\/coins\/ethereum'>CoinGecko<\/a>. Det er disse verdiene som n\u00e5 ligger bak en kontomodell de fleste tok i bruk uten \u00e5 velge den aktivt.<\/p><p class=\"wp-block-paragraph\">Vi har tidligere forklart <a href='https:\/\/hoge.gg\/no\/eip-7702-lommebok-smartkonto-2026\/'>hva som skjer n\u00e5r lommeboken din blir en smartkonto<\/a>, og vi har g\u00e5tt grundig gjennom <a href='https:\/\/hoge.gg\/no\/eip-7702-drainer-forsvar-smartkonto-2026\/'>hvordan en smartkonto t\u00f8mmes, og hvordan du stopper det<\/a>. Denne artikkelen tar et annet grep. Den ser p\u00e5 hvor adopsjonen faktisk st\u00e5r i august 2026, hvordan lommeb\u00f8ker og b\u00f8rser har rullet mekanismen ut i praksis, hva den mye omtalte \u00absweeper\u00bb-\u00f8konomien egentlig kaster av seg, og hvor veien g\u00e5r videre mot ekte account abstraction.<\/p><h2 class='wp-block-heading'>Kort oppsummert: hva EIP-7702 gj\u00f8r, og hvorfor det ang\u00e5r deg<\/h2><p class=\"wp-block-paragraph\">EIP-7702 gir en vanlig Ethereum-konto de egenskapene som tidligere krevde en egen smartkontraktlommebok. Med \u00e9n signert autorisasjon kan kontoen din peke p\u00e5 en delegatkontrakt og dermed kj\u00f8re kode. Den offisielle <a href='https:\/\/ethereum.org\/roadmap\/pectra\/7702\/'>Pectra-veiledningen p\u00e5 ethereum.org<\/a> beskriver de praktiske gevinstene: du kan samle flere handlinger i \u00e9n atomisk transaksjon, betale gass i en annen token enn ETH eller la en tredjepart sponse gassen, sette opp \u00f8ktn\u00f8kler (\u00absession keys\u00bb) for et spill eller en applikasjon, og legge p\u00e5 utgiftsgrenser og sosial gjenoppretting.<\/p><p class=\"wp-block-paragraph\">Et konkret eksempel: i dag krever et token-bytte p\u00e5 en desentralisert b\u00f8rs ofte to signaturer, f\u00f8rst en \u00abapprove\u00bb, s\u00e5 selve byttet. Med en 7702-delegert konto kan de to sl\u00e5s sammen til \u00e9n atomisk transaksjon, slik at enten g\u00e5r begge gjennom eller ingen. Med en gasstasjon-modell (en \u00abpaymaster\u00bb) kan en applikasjon dessuten dekke gassen for deg, slik at du kan handle uten \u00e5 eie ETH i det hele tatt. Det er denne typen hverdagsforbedringer som har f\u00e5tt lommeb\u00f8kene til \u00e5 haste med \u00e5 ta mekanismen i bruk.<\/p><p class=\"wp-block-paragraph\">Det avgj\u00f8rende, og det som ofte misforst\u00e5s, er at privatn\u00f8kkelen beholder full kontroll. Ethereum.org sier det rett ut: \u00e5 delegere til en Safe gj\u00f8r ikke kontoen din til en multisig, for det finnes fortsatt \u00e9n n\u00f8kkel som kan overstyre enhver signeringsregel. Delegeringen legger til funksjonalitet; den flytter ikke eierskap. For lommebok- og b\u00f8rsbrukere er dette b\u00e5de styrken og faren: samme n\u00f8kkel som f\u00f8r styrer alt, men n\u00f8kkelen kan n\u00e5 autorisere langt mer i \u00e9n enkelt signatur.<\/p><h2 class='wp-block-heading'>Adopsjonskartet i august 2026: den stille migrasjonen<\/h2><p class=\"wp-block-paragraph\">Tallene er store, men de m\u00e5 leses riktig. Tabellen under viser de sentrale m\u00e5ltallene slik BundleBear rapporterer dem i skrivende stund.<\/p><figure class='wp-block-table'><table><thead><tr><th>M\u00e5ltall<\/th><th>Verdi (august 2026)<\/th><\/tr><\/thead><tbody><tr><td>Aktive delegerte smartkontoer<\/td><td>rundt 49,3 millioner<\/td><\/tr><tr><td>Kumulative autorisasjoner<\/td><td>over 225 millioner<\/td><\/tr><tr><td>Set-code-transaksjoner (type 0x04)<\/td><td>over 94 millioner<\/td><\/tr><tr><td>Delegeringer f\u00f8rste uke etter Pectra<\/td><td>over 11 000<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">BundleBear skiller mellom to st\u00f8rrelser som ofte blandes sammen. Antallet kumulative autorisasjoner (over 225 millioner) teller hver eneste gang en adresse har blitt delegert, og dette tallet er kraftig oppbl\u00e5st av automatiserte \u00absweeper\u00bb-kontrakter som re-autoriserer titusenvis av allerede kompromitterte adresser. Det tallet som best beskriver reell bruk, er antallet aktive delegerte smartkontoer, som ligger rundt 49,3 millioner. Set-code-transaksjonene, alts\u00e5 de faktiske type 0x04-transaksjonene som skriver delegeringen til kjeden, passerer 94 millioner.<\/p><p class=\"wp-block-paragraph\">Retningen er likevel tydelig. Fra i overkant av 11 000 delegeringer den f\u00f8rste uken etter Pectra har mekanismen vokst til \u00e5 bli en standardkomponent i lommeboksstakken. Alex Jupiter, senior produktsjef i MetaMask, beskrev tidlig overfor <a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>DL News<\/a> hvordan 7702 samler de to tidligere veiene til account abstraction, EIP-3074 og ERC-4337, i \u00abone unified Account Abstraction roadmap\u00bb. Det er nettopp denne samlingen som forklarer hvorfor adopsjonen har g\u00e5tt raskere enn mange ventet: lommeb\u00f8kene slapp \u00e5 velge spor, og kunne bygge videre p\u00e5 det de allerede hadde.<\/p><h2 class='wp-block-heading'>Mekanikken p\u00e5 tjuetre byte: slik blir en EOA en smartkonto<\/h2><p class=\"wp-block-paragraph\">Under panseret er EIP-7702 overraskende kompakt. <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>Selve spesifikasjonen<\/a> innf\u00f8rer en ny transaksjonstype, type 4 (0x04), med en autorisasjonsliste. Hvert element i listen er en tuppel som best\u00e5r av chain_id, adressen til delegatkontrakten, en nonce og signaturkomponentene (y_parity, r og s). Brukeren signerer en melding som starter med en magisk byte, 0x05, etterfulgt av en RLP-kodet pakke med chain_id, adresse og nonce.<\/p><p class=\"wp-block-paragraph\">N\u00e5r transaksjonen er utf\u00f8rt, endres kode-feltet til kontoen din p\u00e5 kjeden. Det f\u00e5r en spesiell mark\u00f8r: byte-sekvensen 0xef0100 etterfulgt av de 20 byteene som utgj\u00f8r delegatadressen, til sammen 23 byte. Ser du denne mark\u00f8ren i en blokkutforsker, vet du at kontoen er delegert. For \u00e5 nullstille delegeringen signerer du en ny autorisasjon som peker p\u00e5 nulladressen, og kode-feltet t\u00f8mmes.<\/p><p class=\"wp-block-paragraph\">Det er noen skarpe kanter her. En signatur med chain_id satt til 0 gjelder p\u00e5 alle kjeder samtidig, noe som \u00e5pner for replay p\u00e5 tvers av nettverk. Og fordi en EOA n\u00e5 kan kj\u00f8re kode, holder ikke lenger den gamle antakelsen om at msg.sender er lik tx.origin. Pectra-veiledningen p\u00e5 ethereum.org er tydelig p\u00e5 at delegatkontrakter m\u00e5 bygges med reentrancy-vern og beskyttede init-funksjoner, og at man bare b\u00f8r delegere til uforanderlige kontrakter satt opp med CREATE2.<\/p><p class=\"wp-block-paragraph\">Et poeng som ofte overrasker, er at en konto bare kan peke p\u00e5 \u00e9n delegatkontrakt om gangen. Vil du bytte til en annen, skriver du rett og slett over den forrige mark\u00f8ren med en ny autorisasjon; det finnes ingen liste over flere samtidige delegater p\u00e5 samme konto. Nonce-verdien i autorisasjonen s\u00f8rger for at en gammel, signert delegering ikke uten videre kan spilles av p\u00e5 nytt senere, forutsatt at chain_id er satt riktig. Denne enkelheten er bevisst: jo f\u00e6rre bevegelige deler, desto mindre er det som kan g\u00e5 galt i en mekanisme som n\u00e5 sitter p\u00e5 titalls millioner kontoer.<\/p><h2 class='wp-block-heading'>EOA, ERC-4337 og EIP-7702: tre kontomodeller side om side<\/h2><p class=\"wp-block-paragraph\">EIP-7702 er ikke en erstatning for ERC-4337, men et bindeledd. ERC-4337 bygde smartkontolommeb\u00f8ker helt utenom protokollen, med egne kontraktadresser og en \u00abEntryPoint\u00bb. EIP-7702 lar en eksisterende EOA l\u00e5ne den samme logikken uten \u00e5 bytte adresse. Forslaget avl\u00f8ste ogs\u00e5 det tilbaketrukne EIP-3074, som ville l\u00f8st mye av det samme, men med nye opcodes og en mer begrenset modell. Tabellen under viser hvordan de tre modellene skiller seg fra hverandre for en vanlig bruker.<\/p><figure class='wp-block-table'><table><thead><tr><th>Egenskap<\/th><th>Klassisk EOA<\/th><th>ERC-4337-smartkonto<\/th><th>EIP-7702-delegert EOA<\/th><\/tr><\/thead><tbody><tr><td>Beholder du adressen?<\/td><td>Ja<\/td><td>Nei (ny kontraktadresse)<\/td><td>Ja<\/td><\/tr><tr><td>Krever ny kontrakt p\u00e5 kjeden<\/td><td>Nei<\/td><td>Ja<\/td><td>Nei (l\u00e5ner eksisterende)<\/td><\/tr><tr><td>Batch og atomiske transaksjoner<\/td><td>Nei<\/td><td>Ja<\/td><td>Ja<\/td><\/tr><tr><td>Gass i token eller sponset<\/td><td>Nei<\/td><td>Ja<\/td><td>Ja<\/td><\/tr><tr><td>\u00d8ktn\u00f8kler og sosial gjenoppretting<\/td><td>Nei<\/td><td>Ja<\/td><td>Ja (via delegatkontrakt)<\/td><\/tr><tr><td>Hvem kan signere<\/td><td>Privatn\u00f8kkelen<\/td><td>Kontraktens logikk<\/td><td>Privatn\u00f8kkelen (beholder overstyring)<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">I praksis betyr dette at en 7702-delegert EOA gir deg mange av fordelene fra en 4337-lommebok (batch, gassabstraksjon, \u00f8ktn\u00f8kler) samtidig som du beholder den adressen b\u00f8rsen din allerede kjenner, og den samme seed-frasen. Det er ogs\u00e5 kjernen i risikoen: superkreftene og angrepsflaten f\u00f8lges ad, og den samme signaturen som gj\u00f8r hverdagen enklere, kan i verste fall gi bort langt mer enn en enkel overf\u00f8ring.<\/p><h2 class='wp-block-heading'>Lommeb\u00f8kene: hvem skrudde p\u00e5 delegeringen<\/h2><p class=\"wp-block-paragraph\">Adopsjonen har v\u00e6rt ujevn, men de tunge akt\u00f8rene er p\u00e5 plass. MetaMask bruker 7702 som sin prim\u00e6re oppgraderingsvei og delegerer til en 4337-kompatibel kontrakt, mens Ambire og OKX Wallet var blant de tidligste. Safe lar en EOA peke p\u00e5 Safe-logikk, uten at kontoen dermed blir en ekte multisig. Tabellen gir et grovt bilde av hvor de mest brukte lommeb\u00f8kene st\u00e5r.<\/p><figure class='wp-block-table'><table><thead><tr><th>Lommebok<\/th><th>7702-status<\/th><th>Merknad<\/th><\/tr><\/thead><tbody><tr><td>MetaMask (Smart Accounts)<\/td><td>Prim\u00e6r oppgraderingsvei<\/td><td>Delegerer til en 4337-kompatibel kontrakt; opt-in for eksisterende brukere<\/td><\/tr><tr><td>Ambire<\/td><td>Tidlig ute<\/td><td>Blant de aller f\u00f8rste som st\u00f8ttet mekanismen<\/td><\/tr><tr><td>Rabby<\/td><td>St\u00f8ttet<\/td><td>Viser delegering og advarsler i signeringsflyten<\/td><\/tr><tr><td>Trust Wallet<\/td><td>St\u00f8ttet<\/td><td>Batch og gassabstraksjon for EVM-kontoer<\/td><\/tr><tr><td>Safe<\/td><td>St\u00f8ttet<\/td><td>Lar en EOA peke p\u00e5 Safe-logikk, men forblir \u00e9nn\u00f8kkel<\/td><\/tr><tr><td>OKX Wallet<\/td><td>Tidlig ute<\/td><td>Selvforvaltet lommebok med 7702-funksjoner<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">For deg som bruker maskinvarelommebok er bildet litt mer nyansert. En 7702-delegering styres fortsatt av den samme private n\u00f8kkelen, s\u00e5 en Ledger eller Trezor beskytter deg like godt (eller like d\u00e5rlig) mot at n\u00f8kkelen lekker. Men signeringsopplevelsen blir mer krevende: en autorisasjon ser annerledes ut enn en vanlig overf\u00f8ring, og evnen til \u00e5 lese hva du faktisk godkjenner blir viktigere. Vi har sett n\u00e6rmere p\u00e5 hvordan de ulike enhetene h\u00e5ndterer dette i v\u00e5r <a href='https:\/\/hoge.gg\/no\/maskinvarelommeboker-2026-hele-eierskapet\/'>gjennomgang av maskinvarelommeb\u00f8ker gjennom hele eierskapet<\/a>.<\/p><h2 class='wp-block-heading'>Batch, \u00f8ktn\u00f8kler og spill: hva 7702 l\u00e5ser opp i praksis<\/h2><p class=\"wp-block-paragraph\">Det er lett \u00e5 drukne i byte-sekvenser og glemme hvorfor noen gadd \u00e5 bygge dette. Den enkleste gevinsten er batching. I stedet for \u00e5 godkjenne en token og deretter bytte den i to atskilte steg, med to signaturer og to gassbetalinger, kan en 7702-konto pakke begge inn i \u00e9n atomisk operasjon. Enten lykkes hele pakken, eller s\u00e5 ruller alt tilbake. For en bruker f\u00f8les det som at \u00abgodkjenn og bytt\u00bb endelig ble til \u00e9n knapp, og for en b\u00f8rs betyr det at en enkelt innkommende transaksjon kan inneholde flere handlinger p\u00e5 \u00e9n gang.<\/p><p class=\"wp-block-paragraph\">Den andre store gevinsten er \u00f8ktn\u00f8kler (\u00absession keys\u00bb). En applikasjon, for eksempel et blokkjede-spill eller en handelsapp, kan be om en begrenset n\u00f8kkel som bare f\u00e5r lov til \u00e5 gj\u00f8re bestemte ting, innenfor bestemte grenser, i en avgrenset periode. Da slipper du \u00e5 signere hver eneste handling manuelt, samtidig som skaden er begrenset hvis \u00f8kten skulle misbrukes. For spill, der hundrevis av sm\u00e5 transaksjoner \u00f8delegger flyten dersom hver enkelt krever en signatur, er dette forskjellen p\u00e5 noe spillbart og noe uspillbart. Det er ogs\u00e5 her gass-sponsing kommer inn: en utvikler kan la spilleren komme i gang uten \u00e5 eie ETH i det hele tatt.<\/p><p class=\"wp-block-paragraph\">Den tredje gevinsten er sikkerhetsnett: utgiftsgrenser, tillatelseslister og sosial gjenoppretting. En 7702-konto kan settes opp slik at store uttak krever en ekstra bekreftelse, eller slik at en betrodd kontakt kan hjelpe deg \u00e5 gjenopprette tilgang uten noen gang \u00e5 holde n\u00f8kkelen din. Ingen av delene er magi, og alt avhenger av at delegatkontrakten er godt bygget, men de peker p\u00e5 hvorfor account abstraction har v\u00e6rt etterlengtet s\u00e5 lenge: mekanismen flytter Ethereum fra \u00ab\u00e9n n\u00f8kkel, alt eller ingenting\u00bb til noe som ligner en vanlig konto med innstillinger.<\/p><h2 class='wp-block-heading'>B\u00f8rsenes forsiktige dans: innskudd, uttak og custody<\/h2><p class=\"wp-block-paragraph\">Her ligger den egentlige nyheten for wallets-og-b\u00f8rser-sporet. For en sentralisert b\u00f8rs er en innskuddsadresse som regel en kontrollert EOA. N\u00e5r EOA-er n\u00e5 kan b\u00e6re kode, m\u00e5 b\u00f8rsene forholde seg til at en innskudds- eller uttaksadresse kan ha en delegeringsmark\u00f8r knyttet til seg. I de fleste tilfeller er dette uproblematisk: en delegert EOA har samme adresse som f\u00f8r, og innskudd og uttak g\u00e5r som normalt.<\/p><p class=\"wp-block-paragraph\">Det operasjonelle poenget er at delegeringen er nesten usynlig i den vanlige inn- og utbetalingsflyten, og det er nettopp derfor den b\u00e5de er praktisk og en overv\u00e5kingsutfordring. Custody-avdelinger og compliance-team screener n\u00e5 de 23 byteene i kode-feltet for \u00e5 se hvilken kontrakt en adresse peker p\u00e5, f\u00f8r store uttak slippes gjennom. En innskuddstransaksjon som kommer fra en delegert konto, kan dessuten v\u00e6re en batch der flere handlinger er pakket sammen, noe overv\u00e5kingssystemer m\u00e5 kunne tolke riktig for ikke \u00e5 feillese hva som faktisk skjedde.<\/p><p class=\"wp-block-paragraph\">Ta et konkret tilfelle: en kunde tar ut ETH til en adresse som allerede er delegert til en smartkonto-kontrakt. For b\u00f8rsen ser adressen ut som en helt vanlig mottaker, og uttaket g\u00e5r gjennom som normalt. Men hvis den samme kunden senere setter inn midler fra en batch-transaksjon, m\u00e5 b\u00f8rsens systemer forst\u00e5 at flere handlinger er sl\u00e5tt sammen, slik at riktig bel\u00f8p krediteres riktig konto. Det er sm\u00e5 ting hver for seg, men i sum tvinger de fram oppgraderinger i overv\u00e5kings- og avstemmingssystemer som ikke var bygget for kontoer som kan b\u00e6re kode.<\/p><p class=\"wp-block-paragraph\">For forvaltere er ansvarsbildet skjerpet. Under MiCA hviler det et tydelig ansvar p\u00e5 tjenesteytere som oppbevarer kunders kryptoeiendeler, og en delegert konto som oppf\u00f8rer seg uventet, er akkurat den typen operasjonell risiko regelverket forventer at et foretak h\u00e5ndterer. Ikke overraskende har de b\u00f8rsene som har v\u00e6rt tidligst ute, stort sett introdusert 7702-funksjoner i sine selvforvaltede lommeb\u00f8ker, der brukeren selv holder n\u00f8kkelen, og ikke i selve custody-laget, der forsiktigheten er st\u00f8rst og endringene minst.<\/p><h2 class='wp-block-heading'>Sweeper-\u00f8konomien: mye st\u00f8y, lite penger<\/h2><p class=\"wp-block-paragraph\">Ingen del av 7702-historien har f\u00e5tt flere overskrifter enn \u00absweeper\u00bb-kontraktene. Kort tid etter Pectra fant analyseselskapet Wintermute at over 97 prosent av de tidlige delegeringene pekte p\u00e5 n\u00f8yaktig samme gjenbrukte kode, en kontrakt som fikk kallenavnet CrimeEnjoyor. Den er kort, enkel og kopiert i det uendelige, og den gj\u00f8r \u00e9n ting: den feier automatisk ut ETH fra en kompromittert konto i det sekundet midler kommer inn.<\/p><p class=\"wp-block-paragraph\">Overskriften \u00ab97 prosent av delegeringene er ondsinnet\u00bb h\u00f8res alarmerende ut, men den beskriver volum, ikke verdi. I en gjennomgang gjengitt av <a href='https:\/\/www.coindesk.com\/tech\/2025\/06\/02\/post-pectra-upgrade-malicious-ethereum-contracts-are-trying-to-drain-wallets-but-to-no-avail-wintermute'>CoinDesk<\/a> konkluderte Wintermute med at disse kontraktene knapt tjente penger. Rundt 2,9 ETH var p\u00e5 det tidspunktet fordelt p\u00e5 om lag 79 000 adresser, og \u00e9n enkelt kontrakt sto for over 52 000 av dem. Det tilsvarer noen f\u00e5 titusen kroner spredt over titusenvis av allerede tomme eller tidligere hacket lommeb\u00f8ker. Poenget fra Wintermute var tydelig: dette er ikke en svakhet i EIP-7702, men gammelt n\u00f8kkeltyveri pakket i ny innpakning.<\/p><p class=\"wp-block-paragraph\">Wintermute svarte forresten p\u00e5 en uvanlig m\u00e5te. Selskapet lagde sin egen CrimeEnjoyor-merking som injiserer lesbare advarsler direkte inn i de ondsinnede kontraktene, slik at en bruker som sl\u00e5r dem opp, ser en beskjed i klartekst om at kontrakten automatisk feier ut alle midler, og at man ikke b\u00f8r sende noe dit. Denne distinksjonen er verdt \u00e5 holde fast ved n\u00e5r man leser en obduksjon av et angrep. Vi har skrevet en egen guide til <a href='https:\/\/hoge.gg\/no\/exploit-postmortem-2026-slik-leser-du-obduksjonen\/'>hvordan du leser obduksjonen av et hack<\/a>, og et gjennomgangstema der er nettopp \u00e5 skille mekanismen som ble misbrukt fra den underliggende feilen. I sweeper-tilfellet er den underliggende feilen nesten alltid en n\u00f8kkel som allerede var p\u00e5 avveie.<\/p><h2 class='wp-block-heading'>N\u00e5r det gj\u00f8r vondt: Inferno Drainer og den blinde signaturen<\/h2><p class=\"wp-block-paragraph\">Sweeperne er billig masseproduksjon. Den dyre varianten er m\u00e5lrettet phishing, og her har 7702 gitt etablerte drainer-operasjoner et nytt v\u00e5pen. Sikkerhetsselskaper som Scam Sniffer og SlowMist har dokumentert at drainer-sett som Inferno Drainer n\u00e5 pakker 7702-autorisasjoner inn i det som ser ut som en helt vanlig godkjenning. I ett tilfelle omtalt av <a href='https:\/\/ambcrypto.com\/new-ethereum-feature-backfires-150k-stolen-in-sweeper-attacks-post-pectra-upgrade\/'>AMBCrypto<\/a> mistet et offer rundt 150 000 dollar, i overkant av 1,4 millioner kroner, i \u00e9n eneste pakket transaksjon.<\/p><p class=\"wp-block-paragraph\">Angrepet lever av blind signering. N\u00e5r du blir bedt om \u00e5 godkjenne noe du ikke kan lese fullt ut, og det du egentlig signerer er en autorisasjon som gir en angriperkontrakt lov til \u00e5 handle p\u00e5 vegne av kontoen din, er skaden gjort i det du bekrefter. Det er derfor lesbar signering, alts\u00e5 at lommeboken viser deg i klartekst hva en autorisasjon faktisk gj\u00f8r, er den enkeltfunksjonen som betyr mest for vanlige brukere. En maskinvarelommebok hjelper mot lekkede n\u00f8kler, men mot blind signering hjelper f\u00f8rst og fremst en lommebok som nekter \u00e5 vise deg en autorisasjon uten forklaring.<\/p><p class=\"wp-block-paragraph\">Samtidig er det viktig \u00e5 ikke overdrive. Det samlede bildet peker faktisk nedover. If\u00f8lge en gjennomgang fra Scam Sniffer, gjengitt av <a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>Cointelegraph<\/a>, falt de totale phishing-tapene med 83 prosent i 2025, til rundt 83,85 millioner dollar (i st\u00f8rrelsesorden 800 millioner kroner), fordelt p\u00e5 om lag 106 000 ofre. EIP-7702 skapte alts\u00e5 ikke en ny epidemi; den ga eksisterende drainere en ny nyttelast. Marius van der Wijden, kjerneutvikler i Ethereum-milj\u00f8et, oppsummerte holdningen godt allerede da forslaget ble lagt fram, overfor <a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>DL News<\/a>: \u00abIt&#8217;s still a very early proposal, so we need to evaluate all the rough edges.\u00bb<\/p><h2 class='wp-block-heading'>Slik leser og tilbakekaller du din egen delegering<\/h2><p class=\"wp-block-paragraph\">\u00c5 sjekke din egen konto tar under et minutt. Sl\u00e5 opp adressen din i en blokkutforsker som Etherscan og se p\u00e5 kode-feltet. Er kontoen en ren EOA, er feltet tomt. Er den delegert, ser du mark\u00f8ren 0xef0100 etterfulgt av adressen til delegatkontrakten. Da kan du sl\u00e5 opp den kontrakten og se om det er en du kjenner igjen, for eksempel den offisielle delegaten til lommeboken din, eller noe du ikke har noe forhold til.<\/p><p class=\"wp-block-paragraph\">Vil du fjerne en delegering, tilbakekaller du den ved \u00e5 signere en ny 7702-autorisasjon som peker p\u00e5 nulladressen (adressen som bare best\u00e5r av nuller). Det nullstiller kode-feltet og gj\u00f8r kontoen til en vanlig EOA igjen. En fornuftig hygiene er \u00e5 delegere kun til kontrakter lommeboksleverand\u00f8ren din faktisk tilbyr, tilbakekalle alt du ikke kjenner igjen, og aldri godkjenne en autorisasjon du ikke f\u00e5r lest i klartekst. Gj\u00f8r du dette til en fast rutine, mister en eventuell drainer det viktigste den trenger: en delegering du ikke har oversikt over.<\/p><h2 class='wp-block-heading'>Risikoene revisorene ser etter<\/h2><p class=\"wp-block-paragraph\">For utviklere og revisorer er 7702 en ny angrepsflate \u00e5 teste. De samme temaene g\u00e5r igjen i gjennomganger fra sikkerhetsmilj\u00f8er som SlowMist og Fireblocks, og de er verdt \u00e5 kjenne til ogs\u00e5 som bruker, fordi de forklarer hvorfor r\u00e5det om \u00e5 \u00abdeleger bare til kontrakter du stoler p\u00e5\u00bb ikke bare er en frase.<\/p><figure class='wp-block-table'><table><thead><tr><th>Risiko<\/th><th>Hva som skjer<\/th><th>Mottiltak<\/th><\/tr><\/thead><tbody><tr><td>Lagringskollisjon<\/td><td>Delegatkontrakten skriver over kontostorage<\/td><td>Adskilt, namespaced storage (ERC-7201)<\/td><\/tr><tr><td>Front-running av init<\/td><td>Angriper kaller init-funksjonen f\u00f8rst<\/td><td>Ingen initcode; beskytt init-funksjonen<\/td><\/tr><tr><td>Replay med chain_id=0<\/td><td>Signaturen gjelder p\u00e5 alle kjeder<\/td><td>L\u00e5s signaturen til \u00e9n chain_id<\/td><\/tr><tr><td>Blind signering<\/td><td>Du godkjenner en autorisasjon du ikke kan lese<\/td><td>Lommeboken m\u00e5 vise lesbar hensikt<\/td><\/tr><tr><td>Bortfall av tx.origin<\/td><td>msg.sender lik tx.origin holder ikke lenger<\/td><td>Reentrancy-vern i delegatkontrakten<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Lagringskollisjon er kanskje den mest tekniske: fordi delegatkontrakten kj\u00f8rer i kontoens egen lagringskontekst, kan den skrive over felt p\u00e5 uventede m\u00e5ter hvis den ikke bruker adskilte lagringsomr\u00e5der. L\u00f8sningen bransjen har landet p\u00e5, er namespaced storage etter <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7201'>ERC-7201<\/a>, som gir hver modul sin egen lagringsplass. De \u00f8vrige punktene, front-running av init, replay med chain_id=0, blind signering og bortfallet av tx.origin-antakelsen, er alle dokumentert i den offisielle <a href='https:\/\/ethereum.org\/roadmap\/pectra\/7702\/'>Pectra-veiledningen<\/a>, som er blitt en de facto sjekkliste for alle som bygger en delegatkontrakt.<\/p><h2 class='wp-block-heading'>Regelverket i Norge: Finanstilsynet, MiCA og skattemeldingen<\/h2><p class=\"wp-block-paragraph\">Hvor passer en delegert smartkonto inn i norsk regelverk? Kryptoeiendelsloven, som gjennomf\u00f8rer EUs MiCA-forordning i norsk rett, tr\u00e5dte i kraft 1. juli 2025 og gjelder i Norge via E\u00d8S-avtalen. <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>Finanstilsynet<\/a> f\u00f8rer tilsyn med kryptoeiendelstjenesteytere (CASP-er), alts\u00e5 b\u00f8rser, vekslere og oppbevaringstjenester, ikke med selve protokollen eller med koden i en smartkontrakt. Et konkret tegn p\u00e5 at rammeverket er i drift, er at norske foretak n\u00e5 kan f\u00e5 CASP-tillatelse under det nye regimet.<\/p><p class=\"wp-block-paragraph\">Det viktige skillet for 7702 er selvforvaltning. Delegerer du din egen EOA med din egen n\u00f8kkel, holder du fortsatt kryptoeiendelene selv, og du faller utenfor CASP-perimeteren p\u00e5 samme m\u00e5te som med en vanlig selvforvaltet lommebok. Det er tjenesteyteren, ikke deg som privatperson, som b\u00e6rer MiCA-pliktene. En delegert konto er alts\u00e5 ikke plutselig underlagt tilsyn fordi den har f\u00e5tt en delegeringsmark\u00f8r.<\/p><p class=\"wp-block-paragraph\">P\u00e5 skattesiden endrer 7702 lite i seg selv. \u00c5 delegere flytter ikke eierskap og utl\u00f8ser normalt ingen realisasjon; det er selve kj\u00f8p, salg, veksling eller bruk som betaling som er skattepliktige hendelser, akkurat som f\u00f8r. Det store som endrer seg i 2026, er rapporteringen: <a href='https:\/\/www.skatteetaten.no\/en\/business-and-organisation\/reporting-and-industries\/third-part-data\/bank-finans-og-forsikring\/kryptoeiendeler-carf\/rettledning-for-opplysningsplikt-om-kryptoeiendeler-carf\/'>Skatteetaten<\/a> begynner \u00e5 motta systematiske opplysninger fra kryptotilbydere under det nye CARF-regelverket. En selvforvaltet, on-chain delegert konto rapporteres ikke automatisk, s\u00e5 plikten til selv \u00e5 f\u00f8re opp beholdning og gevinst i skattemeldingen ligger fortsatt hos deg.<\/p><p class=\"wp-block-paragraph\">For foretakene som faktisk er underlagt tilsyn, kommer 7702 p\u00e5 toppen av et allerede tett regelverk. MiCA stiller krav til oppbevaring og ansvar, og EUs DORA-regelverk stiller krav til operasjonell IT-motstandsdyktighet. En delegert innskuddsadresse som oppf\u00f8rer seg uventet, er nettopp den typen hendelse et foretak m\u00e5 kunne oppdage, h\u00e5ndtere og rapportere. For deg som privatperson er budskapet enklere: s\u00e5 lenge du holder din egen n\u00f8kkel, er det du, og ikke et tilsyn, som har ansvaret for hva kontoen din delegerer til.<\/p><h2 class='wp-block-heading'>Veien videre: Fusaka, Glamsterdam og native account abstraction<\/h2><p class=\"wp-block-paragraph\">EIP-7702 er ikke endestasjonen, men en bro. Etter Pectra kom Fusaka-oppgraderingen, som ble aktivert 3. desember 2025 og f\u00f8rst og fremst handlet om PeerDAS og mer datakapasitet for Layer 2. Neste planlagte harde gaffel er Glamsterdam. Ingen av disse handler direkte om kontomodellen, men de rydder plass p\u00e5 veikartet for det som er det egentlige m\u00e5let: ekte, innebygd account abstraction.<\/p><p class=\"wp-block-paragraph\">Det m\u00e5let har et navn i forslagsform: <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7701'>EIP-7701<\/a>, native account abstraction, som vil bygge smartkontologikken inn i selve protokollen i stedet for \u00e5 lime den p\u00e5 med ERC-4337 eller l\u00e5ne den via 7702. Nyere forslag som EIP-8141 (Frame Transactions) trekker i samme retning. Forel\u00f8pig er ingen av dem tidfestet til en bestemt hard gaffel; de ligger p\u00e5 det lengre veikartet, mens 7702 er broen som holder frem til de er klare.<\/p><p class=\"wp-block-paragraph\">Hva ville egentlig endre seg for deg med native account abstraction? Mest av alt at smartkonto-egenskapene ikke lenger m\u00e5tte l\u00e5nes via en delegatkontrakt, men var en innebygd del av protokollen, med ryddigere regler for gass, validering og gjenoppretting. For vanlige brukere ville det trolig merkes som f\u00e6rre skarpe kanter og mindre blind signering, ikke som en ny revolusjon. Nettopp derfor omtaler mange 7702 som en overgangsteknologi: god nok til \u00e5 tas i bruk av titalls millioner i dag, men ikke det endelige svaret.<\/p><p class=\"wp-block-paragraph\">For lommeb\u00f8ker og b\u00f8rser betyr dette at 7702 ikke er en midlertidig l\u00f8sning som forsvinner over natten. Vi har sett n\u00e6rmere p\u00e5 hva som skjer n\u00e5r abstraksjonen flyttes helt inn i protokollen, i v\u00e5r gjennomgang av <a href='https:\/\/hoge.gg\/no\/native-account-abstraction-kapplopet-lommeboken-2026\/'>kappl\u00f8pet om native account abstraction<\/a>. Frem til da er en 7702-delegert EOA den mest utbredte m\u00e5ten en vanlig konto f\u00e5r smartkonto-egenskaper p\u00e5, og den modellen som avgj\u00f8r hvordan lommeb\u00f8ker og b\u00f8rser m\u00f8ter kundene sine akkurat n\u00e5.<\/p><h2 class='wp-block-heading'>Sjekkliste f\u00f8r du signerer en delegering<\/h2><ul class='wp-block-list'><li>Deleger bare til kontrakter lommeboksleverand\u00f8ren din tilbyr, helst uforanderlige og satt opp med CREATE2.<\/li><li>Les hva du signerer; en 7702-autorisasjon er ikke det samme som en vanlig \u00abapprove\u00bb eller overf\u00f8ring.<\/li><li>Unng\u00e5 signaturer med chain_id satt til 0, som kan spilles av p\u00e5 tvers av kjeder.<\/li><li>Sjekk kode-feltet p\u00e5 adressen din i en blokkutforsker; mark\u00f8ren 0xef0100 betyr at kontoen er delegert.<\/li><li>Tilbakekall ukjente delegeringer ved \u00e5 delegere til nulladressen.<\/li><li>Bruk maskinvarelommebok for st\u00f8rre bel\u00f8p, og bekreft at du kan lese autorisasjonen i klartekst.<\/li><li>F\u00f8lger du med p\u00e5 innskudd og uttak mot b\u00f8rs, husk at en batch kan skjule flere handlinger i \u00e9n transaksjon.<\/li><\/ul><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Er kontoen min allerede en EIP-7702-smartkonto?<\/h3><p class=\"wp-block-paragraph\">Kanskje. Hvis du bruker en oppdatert versjon av MetaMask, Ambire, OKX Wallet eller en annen lommebok som har skrudd p\u00e5 funksjonen, og du har godkjent en oppgradering, kan kontoen din v\u00e6re delegert. Du sjekker det enkelt ved \u00e5 sl\u00e5 opp adressen din i en blokkutforsker og se etter mark\u00f8ren 0xef0100 i kode-feltet. Er feltet tomt, er kontoen fortsatt en vanlig EOA.<\/p><h3 class='wp-block-heading'>Er EIP-7702 trygt \u00e5 bruke?<\/h3><p class=\"wp-block-paragraph\">Mekanismen i seg selv regnes som trygg, og Wintermute konkluderte med at de omtalte \u00absweeper\u00bb-kontraktene utnytter allerede stj\u00e5lne n\u00f8kler, ikke en feil i 7702. Risikoen ligger i hvordan du bruker den: \u00e5 signere en autorisasjon du ikke kan lese, eller \u00e5 delegere til en ukjent kontrakt, er der skaden skjer. Deleger bare til kontrakter lommeboken din tilbyr, og les alltid det du godkjenner.<\/p><h3 class='wp-block-heading'>Koster det gass \u00e5 delegere, og er det skattepliktig i Norge?<\/h3><p class=\"wp-block-paragraph\">\u00c5 sette opp eller fjerne en delegering er en transaksjon p\u00e5 Ethereum og koster derfor gass i ETH. Selve delegeringen flytter ikke eierskap og utl\u00f8ser normalt ingen realisasjon skattemessig; det er kj\u00f8p, salg, veksling eller bruk som betaling som er skattepliktige hendelser. Du f\u00f8rer fortsatt beholdning og gevinst selv i skattemeldingen, og Skatteetaten mottar fra 2026 ogs\u00e5 opplysninger direkte fra kryptotilbydere.<\/p><h3 class='wp-block-heading'>Hva er forskjellen p\u00e5 EIP-7702 og ERC-4337?<\/h3><p class=\"wp-block-paragraph\">ERC-4337 bygger en smartkontolommebok utenfor protokollen, med en egen kontraktadresse. EIP-7702 lar en eksisterende vanlig konto (EOA) l\u00e5ne den samme logikken uten \u00e5 bytte adresse eller seed-frase. De to utfyller hverandre: mange lommeb\u00f8ker delegerer en 7702-konto til en 4337-kompatibel kontrakt, slik at du f\u00e5r batch, gassabstraksjon og \u00f8ktn\u00f8kler samtidig som du beholder adressen b\u00f8rsen din allerede kjenner.<\/p><h3 class='wp-block-heading'>Hvordan tilbakekaller jeg en delegering?<\/h3><p class=\"wp-block-paragraph\">Du tilbakekaller en delegering ved \u00e5 signere en ny 7702-autorisasjon som peker p\u00e5 nulladressen, alts\u00e5 adressen som bare best\u00e5r av nuller. Det t\u00f8mmer kode-feltet og gj\u00f8r kontoen til en vanlig EOA igjen. Sjekk gjerne f\u00f8rst i en blokkutforsker hvilken kontrakt du er delegert til, slik at du vet hva du fjerner.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Er kontoen min allerede en EIP-7702-smartkonto?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Kanskje. Bruker du en oppdatert lommebok som MetaMask, Ambire eller OKX Wallet og har godkjent en oppgradering, kan kontoen din v\u00e6re delegert. Sl\u00e5 opp adressen i en blokkutforsker og se etter mark\u00f8ren 0xef0100 i kode-feltet. Er feltet tomt, er kontoen fortsatt en vanlig EOA.\"}},{\"@type\":\"Question\",\"name\":\"Er EIP-7702 trygt \u00e5 bruke?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Mekanismen regnes som trygg, og Wintermute konkluderte med at sweeper-kontraktene utnytter allerede stj\u00e5lne n\u00f8kler, ikke en feil i 7702. Risikoen ligger i bruken: \u00e5 signere en autorisasjon du ikke kan lese, eller delegere til en ukjent kontrakt. Deleger bare til kontrakter lommeboken din tilbyr, og les alltid det du godkjenner.\"}},{\"@type\":\"Question\",\"name\":\"Koster det gass \u00e5 delegere, og er det skattepliktig i Norge?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"\u00c5 sette opp eller fjerne en delegering er en transaksjon p\u00e5 Ethereum og koster gass i ETH. Selve delegeringen flytter ikke eierskap og utl\u00f8ser normalt ingen realisasjon; det er kj\u00f8p, salg, veksling eller bruk som betaling som beskattes. Du f\u00f8rer fortsatt beholdning og gevinst selv i skattemeldingen, og Skatteetaten mottar fra 2026 opplysninger direkte fra kryptotilbydere.\"}},{\"@type\":\"Question\",\"name\":\"Hva er forskjellen p\u00e5 EIP-7702 og ERC-4337?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"ERC-4337 bygger en smartkontolommebok utenfor protokollen, med egen kontraktadresse. EIP-7702 lar en eksisterende EOA l\u00e5ne samme logikk uten \u00e5 bytte adresse eller seed-frase. Mange lommeb\u00f8ker delegerer en 7702-konto til en 4337-kompatibel kontrakt, s\u00e5 du f\u00e5r batch, gassabstraksjon og \u00f8ktn\u00f8kler og beholder adressen b\u00f8rsen kjenner.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan tilbakekaller jeg en delegering?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du tilbakekaller en delegering ved \u00e5 signere en ny 7702-autorisasjon som peker p\u00e5 nulladressen, alts\u00e5 adressen som bare best\u00e5r av nuller. Det t\u00f8mmer kode-feltet og gj\u00f8r kontoen til en vanlig EOA igjen. Sjekk gjerne f\u00f8rst i en blokkutforsker hvilken kontrakt du er delegert til.\"}}]}<\/script><p class=\"wp-block-paragraph\">Av Jonas Ellingsen, senior redakt\u00f8r for lommeb\u00f8ker og b\u00f8rser i HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>Femten m\u00e5neder etter Pectra er rundt 49 millioner Ethereum-kontoer blitt smartkontoer via EIP-7702. Vi ser p\u00e5 adopsjonen, b\u00f8rsene, sweeper-\u00f8konomien og veien mot native account abstraction.<\/p>\n","protected":false},"author":3,"featured_media":260,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-259","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/259","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=259"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/259\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/260"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=259"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=259"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=259"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}