{"id":341,"date":"2026-09-03T13:04:10","date_gmt":"2026-09-03T13:04:10","guid":{"rendered":"https:\/\/hoge.gg\/no\/eip-7702-broen-som-ble-vaerende-2026\/"},"modified":"2026-09-03T13:04:10","modified_gmt":"2026-09-03T13:04:10","slug":"eip-7702-broen-som-ble-vaerende-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/eip-7702-broen-som-ble-vaerende-2026\/","title":{"rendered":"EIP-7702: broen som ble v\u00e6rende, og slik styrer du den"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Da Pectra-oppgraderingen gikk live p\u00e5 Ethereum 7. mai 2025, fikk vanlige lommeb\u00f8ker en ny evne nesten over natten: en helt alminnelig konto (en EOA, styrt av \u00e9n privat n\u00f8kkel) kunne l\u00e5ne kode fra en smartkontrakt og oppf\u00f8re seg som en smartkonto. Mekanismen heter <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>EIP-7702<\/a>, og den ble solgt som en bro. En midlertidig l\u00f8sning som skulle gi brukerne batch-transaksjoner, gassbetaling i stablecoins og session keys mens Ethereum bygde den ordentlige varianten: native account abstraction rett inn i protokollen.<\/p><p class=\"wp-block-paragraph\">Halvannet \u00e5r senere ser broen ut til \u00e5 bli st\u00e5ende. Den native landingen som skulle avl\u00f8se 7702, har glidd ut igjen: Base utsatte Cobalt-oppgraderingen, som skulle bringe EIP-8130 til mainnet i september 2026, til \u00abTBD\u00bb, og Ethereums eget forslag EIP-8141 sikter mot en Hegota-fork sent i 2026 som ingen har datofestet. I mellomtiden peker allerede titalls millioner adresser p\u00e5 en 7702-delegering. Det gj\u00f8r denne midlertidige broen til noe som ligner permanent infrastruktur, og det betyr at du b\u00f8r vite hvordan du styrer den.<\/p><p class=\"wp-block-paragraph\">Denne guiden gj\u00f8r to ting. F\u00f8rst forklarer den hvorfor 7702 gikk fra stopgap til standard. Deretter blir den praktisk: hvordan du sjekker om din egen adresse har en delegering, hvordan du leser hva den peker p\u00e5, hvordan du nullstiller den, og hvorfor det \u00e5 nullstille ikke er det samme som \u00e5 redde en n\u00f8kkel som allerede er lekket. ETH handles rundt 2 400 dollar (omtrent 22 300 kroner med en dollarkurs n\u00e6r 9,30) mens dette skrives, if\u00f8lge <a href='https:\/\/www.coindesk.com\/price\/ethereum'>CoinDesk<\/a>, men mekanikken under gjelder uansett pris.<\/p><h2 class='wp-block-heading'>Kort fortalt: hva EIP-7702 faktisk gj\u00f8r<\/h2><p class=\"wp-block-paragraph\">EIP-7702 innf\u00f8rer en ny transaksjonstype, 0x04, som lar en EOA signere en autorisasjon om \u00e5 sette kode p\u00e5 sin egen adresse. Autorisasjonen er en liten datastruktur (chain_id, adresse, nonce og en signatur) som peker p\u00e5 en smartkontrakt. N\u00e5r transaksjonen er inkludert i en blokk, f\u00e5r kontoen din en kort mark\u00f8r i on-chain-koden: sekvensen 0xef0100 fulgt av en 20-byte adresse, til sammen 23 byte. Alle som leser kontoen din, ser da at den delegerer til den kontrakten. <a href='https:\/\/ethereum.org\/en\/roadmap\/pectra\/'>Ethereum-stiftelsens Pectra-side<\/a> beskriver oppgraderingen som brakte dette til mainnet.<\/p><p class=\"wp-block-paragraph\">Poenget er at n\u00f8kkelen din ikke endrer seg. Adressen din endrer seg ikke. Du beholder den samme private n\u00f8kkelen du alltid har hatt, men adressen kan n\u00e5 kj\u00f8re kontraktslogikk: sende flere handlinger i \u00e9n transaksjon (batching), la noen andre betale gassen, eller gi en app en tidsbegrenset fullmakt (en session key). Delegeringen er reverserbar; du kan n\u00e5r som helst signere en ny autorisasjon som peker p\u00e5 nulladressen, og dermed fjerne koden igjen.<\/p><p class=\"wp-block-paragraph\">Den er ogs\u00e5 kjedespesifikk. En delegering p\u00e5 Ethereum mainnet gjelder ikke automatisk p\u00e5 Base eller Arbitrum, med mindre autorisasjonen ble signert med chain_id satt til 0, noe som \u00e5pner for gjenbruk (replay) p\u00e5 tvers av kjeder, en risiko vi kommer tilbake til. Alt dette er grunnen til at 7702 er s\u00e5 vanskelig \u00e5 angre p\u00e5: den krever ingen ny adresse, ingen migrering av midler, ingen ny seed-frase. Den legger bare et lag opp\u00e5 det som allerede finnes.<\/p><h2 class='wp-block-heading'>Broen som skulle rives<\/h2><p class=\"wp-block-paragraph\">For \u00e5 skj\u00f8nne hvorfor 7702 skulle v\u00e6re midlertidig, m\u00e5 man tilbake til debatten om account abstraction. Ethereum har snakket om \u00e5 gj\u00f8re kontoer programmerbare siden 2016. Den f\u00f8rste seri\u00f8se leveransen var ERC-4337, som gikk live i mars 2023 uten \u00e5 endre protokollen: en egen \u00abmempool\u00bb av UserOperations, egne akt\u00f8rer (bundlere) som pakker dem, og en singleton-kontrakt kalt EntryPoint. Problemet var at 4337 krever at du flytter midlene dine til en helt ny smartkontraktkonto med en ny adresse. De hundrevis av millioner EOA-ene som allerede fantes, ble st\u00e5ende utenfor.<\/p><p class=\"wp-block-paragraph\">EIP-7702 var svaret p\u00e5 nettopp det. Forslaget kom fra Vitalik Buterin, Sam Wilson, Ansgar Dietrichs og Matt Garnett (lightclient) i mai 2024, som en enklere avl\u00f8ser for det mer inngripende EIP-3074. Ingen nye opcodes, ingen ny adresse: bare la eksisterende kontoer emulere en smartkonto. Ethereum-kjerneutvikler Marius van der Wijden beskrev det <a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>overfor DL News<\/a> som akkurat det, en m\u00e5te for eksisterende lommeb\u00f8ker \u00e5 etterligne funksjonene til account abstraction-lommeb\u00f8ker, og la til at forslaget fortsatt var tidlig og at man m\u00e5tte vurdere alle de ru kantene. Alex Jupiter, senior produktsjef i MetaMask, kalte i samme sak 7702 en del av ett samlet account abstraction-veikart.<\/p><p class=\"wp-block-paragraph\">Ordet \u00abbro\u00bb var med fra starten. 7702 skulle b\u00e6re brukerne over til den dagen native account abstraction l\u00e5 i selve protokollen, og da skulle den etter planen bli overfl\u00f8dig. Det er den dagen som stadig utsettes, og forskjellen mellom \u00abmidlertidig verkt\u00f8y\u00bb og \u00abvarig infrastruktur\u00bb avgj\u00f8res av hvor lang den utsettelsen blir.<\/p><h2 class='wp-block-heading'>Landingen som glapp: Cobalt, EIP-8130 og Hegota<\/h2><p class=\"wp-block-paragraph\">I sommer s\u00e5 det ut som om den native landingen var n\u00e6r. Base, Coinbases Layer 2, annonserte at Cobalt-oppgraderingen skulle bringe native account abstraction via EIP-8130 til mainnet i september 2026, sammen med Optimism og WalletConnect. Vi gikk gjennom den landingen i en <a href='https:\/\/hoge.gg\/no\/native-account-abstraction-base-cobalt-eip-8130-2026\/'>egen sak om Base, Cobalt og EIP-8130<\/a>. EIP-8130 er en mer avgrenset variant enn 7702: en egen transaksjonstype (0x79), en on-chain \u00abKeystore\u00bb-kontrakt for kontoinnstillinger, og faste autentiseringsmetoder (secp256k1, P-256, WebAuthn). Tallene var lovende. En native USDC-overf\u00f8ring falt fra rundt 125 000 til 46 000 gass, over 60 prosent billigere, if\u00f8lge <a href='https:\/\/blog.base.dev\/native-account-abstraction'>Base sin egen ingeni\u00f8rblogg<\/a>.<\/p><p class=\"wp-block-paragraph\">S\u00e5 glapp det. Base publiserte en egen Cobalt-side der aktiveringen p\u00e5 b\u00e5de mainnet og Sepolia n\u00e5 st\u00e5r oppf\u00f8rt som \u00abTBD\u00bb, og EIP-8130 forblir eksperimentell p\u00e5 Vibenet-devnettet, noe som korrigerer den tidligere september-forventningen, <a href='https:\/\/cryptobriefing.com\/eip-8130-unified-evm-account-standard\/'>skriver Crypto Briefing<\/a>. Den andre veien til native kontoer, Ethereums eget EIP-8141 (\u00abframe transactions\u00bb, transaksjonstype 0x06), ble foresl\u00e5tt i februar 2026 og tatt inn til vurdering for Hegota-forken sent i 2026, men er ikke hovedsaken i den oppgraderingen, og klientteam har flagget kompleksiteten, <a href='https:\/\/www.ccn.com\/education\/crypto\/ethereum-eip8141-native-account-abstraction-frame-transactions\/'>if\u00f8lge CCN<\/a>.<\/p><p class=\"wp-block-paragraph\">Selv de som bygger p\u00e5 omr\u00e5det, er uenige om veien. Pedro Gomes, grunnlegger av WalletConnect, skrev at han etter m\u00e5neder p\u00e5 EIP-8141 var blitt overbevist om at EIP-8130 er den bedre veien til native account abstraction: enklere, mer portabel, og fokusert p\u00e5 det lommeb\u00f8ker faktisk trenger (<a href='https:\/\/x.com\/pedrouid\/status\/2091861469218632158'>innlegget hans ligger p\u00e5 X<\/a>). N\u00e5r infrastrukturbyggerne fortsatt diskuterer hvilken standard som skal vinne, er det et signal om at ingen native landing er rett rundt hj\u00f8rnet. Og hver m\u00e5ned uten en landing er en m\u00e5ned til der 7702 er den eneste smartkonto-modellen som faktisk virker for en vanlig EOA i dag.<\/p><figure class='wp-block-table'><table><thead><tr><th>Standard<\/th><th>Hva det er<\/th><th>Status (sep. 2026)<\/th><th>Krever ny adresse?<\/th><\/tr><\/thead><tbody><tr><td>EIP-7702<\/td><td>EOA l\u00e5ner kontraktkode via delegering (tx 0x04)<\/td><td>Live p\u00e5 mainnet siden Pectra (mai 2025)<\/td><td>Nei<\/td><\/tr><tr><td>EIP-8130<\/td><td>Native konto via Keystore og faste n\u00f8kkeltyper (tx 0x79)<\/td><td>Eksperimentell p\u00e5 Base Vibenet-devnet; Cobalt-mainnet \u00abTBD\u00bb<\/td><td>Nei (konfigureres)<\/td><\/tr><tr><td>EIP-8141<\/td><td>Frame transactions med vilk\u00e5rlig validering (tx 0x06)<\/td><td>Vurdert for Hegota sent i 2026; ikke hovedsak<\/td><td>Nei<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Adopsjonen som gj\u00f8r 7702 vanskelig \u00e5 angre<\/h2><p class=\"wp-block-paragraph\">Grunnen til at 7702 sannsynligvis blir v\u00e6rende, er at den allerede er over alt. <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBear<\/a>, som sporer bruken, viser over 54,5 millioner aktive delegeringer og nesten 99,4 millioner set-code-transaksjoner. Det kumulative autorisasjonstallet er langt h\u00f8yere, over 237 millioner, men det tallet er kraftig bl\u00e5st opp av sweeper-kontrakter som re-autoriserer tusenvis av kompromitterte adresser, s\u00e5 de aktive delegeringene er det mer \u00e6rlige m\u00e5let p\u00e5 reell bruk.<\/p><p class=\"wp-block-paragraph\">P\u00e5 lommeboksiden var Ambire f\u00f8rst ute. MetaMask bruker 7702 som sin prim\u00e6re oppgraderingsvei, og Rabby, Trust Wallet og OKX Wallet st\u00f8tter det. P\u00e5 b\u00f8rssiden var noen av de tidligste og st\u00f8rste kildene til delegeringer nettopp b\u00f8rser som brukte 7702 til \u00e5 effektivisere utbetalinger og innsamling av sm\u00e5 restbel\u00f8p. Bransjen ansl\u00e5r godt over 200 millioner smartlommeb\u00f8ker totalt n\u00e5r man teller alle varianter.<\/p><p class=\"wp-block-paragraph\">Poenget er skala. Et lag som er rullet ut til titalls millioner aktive kontoer, river man ikke bort selv om en penere standard dukker opp. Native account abstraction vil m\u00e5tte leve side om side med 7702, ikke erstatte den med et pennestr\u00f8k. For deg som bruker betyr det at 7702 ikke er en overgangsdetalj du kan ignorere til den forsvinner; den er en del av lommeboken din p\u00e5 ubestemt tid, og b\u00f8r behandles deretter.<\/p><h2 class='wp-block-heading'>Har du en delegering? Slik sjekker du den<\/h2><p class=\"wp-block-paragraph\">Det praktiske sp\u00f8rsm\u00e5let for en vanlig bruker er enkelt: har adressen min en delegering, og hva peker den p\u00e5? Det finnes flere m\u00e5ter \u00e5 finne det ut p\u00e5, og du trenger ikke \u00e5 koble til lommeboken bare for \u00e5 se etter.<\/p><ul class='wp-block-list'><li><a href='https:\/\/revoke.cash\/learn\/wallets\/what-is-eip7702'>revoke.cash<\/a> har en egen \u00abdelegations\u00bb-fane p\u00e5 kontosiden der du limer inn en adresse og ser delegeringene dine p\u00e5 tvers av EVM-kjeder. Merk deg at du kan se dem der, men ikke fjerne dem derfra; mer om det under.<\/li><li>BaseScan og andre Etherscan-varianter har en egen EIP-7702-sjekker som svarer \u00abDetected\u00bb eller \u00abNot Detected\u00bb for en adresse.<\/li><li>I en blokkutforsker ser du delegeringen direkte: \u00e5pne kontoen, g\u00e5 til \u00abContract\u00bb-fanen, og let etter designatoren 0xef0100 fulgt av en adresse. Den adressen er kontrakten kontoen din l\u00e5ner kode fra.<\/li><\/ul><p class=\"wp-block-paragraph\">Fordi delegeringer er kjedespesifikke, m\u00e5 du sjekke hver kjede der du har hatt aktivitet. En ren adresse p\u00e5 mainnet kan ha en delegering p\u00e5 Base eller Arbitrum, spesielt hvis du en gang signerte noe som s\u00e5 ut som en \u00aboppgradering\u00bb eller en \u00abgassfri\u00bb transaksjon. En rask sjekk her er billig forsikring; \u00e5 oppdage en ukjent delegering seint er dyrt.<\/p><h2 class='wp-block-heading'>Slik leser du hva delegeringen peker p\u00e5<\/h2><p class=\"wp-block-paragraph\">\u00c5 se at du har en delegering, er ikke nok; du b\u00f8r vite hva den peker p\u00e5. Adressen etter 0xef0100 er en implementasjonskontrakt, og det er der all logikken bor. Hvis den peker p\u00e5 implementasjonen til en kjent lommebokleverand\u00f8r (MetaMask, Ambire, Rabby og andre publiserer adressene sine), er du sannsynligvis der du skal v\u00e6re.<\/p><p class=\"wp-block-paragraph\">Moderne smartkontoer er dessuten ofte modul\u00e6re: selve kontoen er tynn, og funksjoner som utgiftstak, whitelists eller social recovery installeres som separate moduler. Vi har g\u00e5tt gjennom den modul\u00e6re arkitekturen, standardstriden mellom <a href='https:\/\/hoge.gg\/no\/smartkontoen-ble-moduler-erc-7579-erc-6900-2026\/'>ERC-7579 og ERC-6900<\/a>, i egen sak. Poenget her er at en legitim delegering peker p\u00e5 en revidert, kjent implementasjon, mens en ondsinnet peker p\u00e5 en kontrakt hvis eneste jobb er \u00e5 t\u00f8mme kontoen.<\/p><p class=\"wp-block-paragraph\">Hvis designatoren peker p\u00e5 en adresse du ikke kjenner igjen, og du ikke bevisst satte opp en smartkonto, er det et r\u00f8dt flagg. Da er neste steg \u00e5 nullstille, og helst \u00e5 behandle n\u00f8kkelen som kompromittert samtidig.<\/p><h2 class='wp-block-heading'>Slik nullstiller du en delegering<\/h2><p class=\"wp-block-paragraph\">\u00c5 nullstille en delegering betyr \u00e5 signere en ny 7702-autorisasjon som peker p\u00e5 nulladressen (0x0000&#8230;0000). Det fjerner koden fra kontoen og gj\u00f8r den til en helt vanlig EOA igjen. Slik gj\u00f8r du det i praksis:<\/p><ol class='wp-block-list'><li>Bekreft f\u00f8rst hvilken kjede delegeringen ligger p\u00e5 (se forrige seksjon). Du nullstiller per kjede.<\/li><li>G\u00e5 inn i selve lommeboken. Eksterne apper som revoke.cash kan vise delegeringen, men kan ikke fjerne den; de fleste lommeb\u00f8ker tillater ikke at en tredjepart r\u00f8rer delegeringen.<\/li><li>I MetaMask: \u00e5pne \u00abAccount details\u00bb, bla ned til \u00abSmart account\u00bb, og velg \u00abDisable\u00bb ved delegeringen. I Rabby ligger tilsvarende under godkjenninger merket EIP-7702.<\/li><li>Signer transaksjonen som peker p\u00e5 nulladressen. Du betaler et lite gassbel\u00f8p.<\/li><li>Verifiser i en blokkutforsker at 0xef0100-designatoren er borte, eller at revoke.cash og BaseScan n\u00e5 viser \u00abNot Detected\u00bb.<\/li><\/ol><p class=\"wp-block-paragraph\">Tabellen under oppsummerer hvilke verkt\u00f8y som gj\u00f8r hva. Kort sagt: eksterne verkt\u00f8y ser, men bare lommeboken selv kan fjerne.<\/p><figure class='wp-block-table'><table><thead><tr><th>Verkt\u00f8y<\/th><th>Hva det gj\u00f8r<\/th><th>Kan fjerne delegering?<\/th><\/tr><\/thead><tbody><tr><td>revoke.cash (delegations-fane)<\/td><td>Viser delegeringer p\u00e5 tvers av kjeder<\/td><td>Nei (kun visning)<\/td><\/tr><tr><td>BaseScan \/ Etherscan 7702-sjekker<\/td><td>Bekrefter \u00abDetected\/Not Detected\u00bb og designatoren<\/td><td>Nei<\/td><\/tr><tr><td>Lommebok (MetaMask, Rabby)<\/td><td>Sjekk og nullstill via nulladressen<\/td><td>Ja<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>\u00c5 bytte lommebokleverand\u00f8r uten \u00e5 miste kontoen<\/h2><p class=\"wp-block-paragraph\">En ting mange ikke tenker p\u00e5: hva om du vil bytte fra \u00e9n smartkonto-leverand\u00f8r til en annen? Fordi to leverand\u00f8rer kan lagre data p\u00e5 samme sted i kontoens minne, kan et naivt bytte f\u00f8re til en \u00abstorage collision\u00bb, der den nye implementasjonen leser gammel data feil. L\u00f8sningen som er under arbeid, heter ERC-7779 (\u00abInteroperable Delegated Accounts\u00bb): en standard for \u00e5 re-delegere og rydde opp i lagringen slik at en 7702-EOA kan flytte mellom leverand\u00f8rer uten \u00e5 miste midler eller havne i en kollisjon, <a href='https:\/\/www.tradingview.com\/news\/cointelegraph:0f667174b094b:0-what-erc-7779-means-for-ethereum-s-future\/'>forklarer Cointelegraph<\/a>. Den utvikles av blant andre Ethereum Foundation, Trust Wallet, Safe, Alchemy og Rhinestone.<\/p><p class=\"wp-block-paragraph\">For deg som bruker er poenget: s\u00e5 lenge 7702 er standarden, blir portabilitet mellom lommeb\u00f8ker et eget lite fagfelt. Inntil ERC-7779 er bredt st\u00f8ttet, er den tryggeste m\u00e5ten \u00e5 \u00abbytte\u00bb p\u00e5 ofte \u00e5 nullstille til null f\u00f8rst, og deretter delegere p\u00e5 nytt fra den nye lommeboken. Det er tregere, men det unng\u00e5r at to implementasjoner sl\u00e5ss om det samme lagringsomr\u00e5det.<\/p><h2 class='wp-block-heading'>\u00c5 nullstille redder ikke en lekket n\u00f8kkel<\/h2><p class=\"wp-block-paragraph\">Her er den viktigste misforst\u00e5elsen \u00e5 rydde av veien: \u00e5 fjerne en ondsinnet delegering redder deg ikke hvis den private n\u00f8kkelen din allerede er kompromittert. 7702 endrer ikke det grunnleggende: den som har n\u00f8kkelen, kontrollerer kontoen. Taylor Monahan, sikkerhetsforsker i MetaMask, har v\u00e6rt tydelig p\u00e5 nettopp dette (<a href='https:\/\/www.cryptopolitan.com\/eip-7702-user-loses-1-54m-phishing-attack\/'>sitert av Cryptopolitan<\/a>): det er egentlig ikke et 7702-problem, men det samme problemet krypto har hatt siden dag \u00e9n, at sluttbrukere sliter med \u00e5 sikre de private n\u00f8klene sine. 7702 gj\u00f8r bare at det \u00e5 t\u00f8mme en adresse blir mer kostnadseffektivt og mindre tungvint for angriperen.<\/p><p class=\"wp-block-paragraph\">Konkret: hvis en angriper har n\u00f8kkelen din, kan de bare signere en ny delegering rett etter at du har nullstilt, i en evig kamp du taper fordi de kan automatisere det. Det er akkurat det sweeper-kontraktene gj\u00f8r. Wintermute fant at over 97 prosent av de tidlige 7702-delegeringene pekte p\u00e5 den samme, kopierte \u00abCrimeEnjoyor\u00bb-bytekoden, <a href='https:\/\/www.coindesk.com\/tech\/2025\/06\/02\/post-pectra-upgrade-malicious-ethereum-contracts-are-trying-to-drain-wallets-but-to-no-avail-wintermute'>rapporterte CoinDesk<\/a>: rundt 2,88 ETH ble brukt til \u00e5 autorisere omtrent 79 000 adresser, og \u00e9n enkelt kontrakt h\u00e5ndterte over 52 000 av dem. Den gode nyheten fra samme analyse var at det stort sett ikke var l\u00f8nnsomt, fordi kontoene som ble feid, allerede var tomme eller kompromittert fra f\u00f8r. Det var ikke en feil i 7702, men en industrialisering av t\u00f8mming av allerede tapte n\u00f8kler.<\/p><p class=\"wp-block-paragraph\">L\u00e6rdommen: hvis du oppdager en delegering du ikke satte opp selv, behandle n\u00f8kkelen som kompromittert. Flytt alt av verdi til en helt ny adresse, helst fra en hardware-lommebok eller en delt-n\u00f8kkel-l\u00f8sning (vi har sammenlignet <a href='https:\/\/hoge.gg\/no\/mpc-eller-multisig-nokkeldeling-2026\/'>MPC og multisig<\/a> i egen sak), f\u00f8r eller samtidig som du nullstiller, ikke etterp\u00e5.<\/p><h2 class='wp-block-heading'>Phishing-\u00f8konomien: hva ett \u00e5r med data viser<\/h2><p class=\"wp-block-paragraph\">Dataene fra det f\u00f8rste \u00e5ret er n\u00e5 tydelige. Den dyreste enkelthendelsen: en investor mistet 1,54 millioner dollar i \u00e9n eneste 7702-batch-transaksjon i slutten av august 2025, inkludert wstETH, cbBTC og NFT-er, etter \u00e5 ha signert det som s\u00e5 ut som en ufarlig godkjenning, <a href='https:\/\/www.cryptopolitan.com\/eip-7702-user-loses-1-54m-phishing-attack\/'>if\u00f8lge Cryptopolitan<\/a>. En annen bruker mistet rundt 1 million dollar i tokens og NFT-er etter \u00e5 ha signert en batch forkledd som en Uniswap-swap. I august 2025 alene ble over 12 millioner dollar tappet fra mer enn 15 000 lommeb\u00f8ker, i stor grad via 7702-utnyttelser, <a href='https:\/\/ambcrypto.com\/ethereum-phishing-scams-12m-lost-in-august-as-eip-7702-exploits-surge\/'>rapporterte AMBCrypto<\/a> med tall fra Scam Sniffer.<\/p><p class=\"wp-block-paragraph\">En fersk akademisk m\u00e5ling setter tall p\u00e5 m\u00f8nsteret. I forskningsartikkelen \u00abEIP-7702 Phishing Attack\u00bb analyserte Minfeng Qi og kolleger over 150 000 autoriserings- og utf\u00f8relseshendelser fra rundt 26 000 adresser (<a href='https:\/\/arxiv.org\/abs\/2512.12174'>arbeidet ligger p\u00e5 arXiv<\/a>). De fant at \u00e9n signert autorisasjons-tuple kan gi en angriper ubetinget og vedvarende kontroll over kontoen, via tre utl\u00f8sningsveier (brukerdrevet, angriperdrevet og protokollutl\u00f8st), og at aktiviteten er sterkt sentralisert rundt et lite antall kontraktsfamilier knyttet til kriminell virksomhet.<\/p><p class=\"wp-block-paragraph\">Det ligner mistenkelig p\u00e5 et rug pull i lommebok-form, og forsvaret er det samme som mot rene svindelprosjekter: ikke signer noe du ikke forst\u00e5r. Vi har skrevet om <a href='https:\/\/hoge.gg\/no\/oppdage-rug-pull-defi-forsvar-2026\/'>hvordan du oppdager en rug pull f\u00f8r du taper pengene<\/a>, og de samme instinktene gjelder her. N\u00e5r pengene f\u00f8rst er borte, er sporet p\u00e5 blokkjeden det eneste man har igjen; <a href='https:\/\/hoge.gg\/no\/folg-pengene-kryptoforensikk-obduksjon-2026\/'>kryptoforensikk kan f\u00f8lge midlene<\/a>, men sjelden hente dem tilbake. Den n\u00f8kterne konteksten er at samlede phishing-tap faktisk falt kraftig i 2025 (Scam Sniffer anslo en nedgang p\u00e5 rundt 83 prosent), men 7702-baserte batch-signaturer var en av kategoriene som vokste. Verkt\u00f8yet er nytt; problemet, at folk signerer blindt, er gammelt.<\/p><h2 class='wp-block-heading'>Risikokart: hva som faktisk kan g\u00e5 galt<\/h2><p class=\"wp-block-paragraph\">Ikke alle risikoene ved en 7702-delegering ligner p\u00e5 hverandre, og de rammer ulike parter. Oversikten under skiller mellom det brukeren kan gj\u00f8re noe med, og det som er utviklerens ansvar.<\/p><figure class='wp-block-table'><table><thead><tr><th>Risiko<\/th><th>Hva som skjer<\/th><th>Hvem b\u00e6rer den<\/th><\/tr><\/thead><tbody><tr><td>Blind signering<\/td><td>Du godkjenner en delegering og en batch uten \u00e5 se hva den gj\u00f8r<\/td><td>Brukeren<\/td><\/tr><tr><td>Sweeper \/ re-delegering<\/td><td>Lekket n\u00f8kkel re-delegeres automatisk etter nullstilling<\/td><td>Brukeren (n\u00f8kkelen er tapt)<\/td><\/tr><tr><td>chain_id = 0 replay<\/td><td>Autorisasjon signert med chain_id 0 kan gjenbrukes p\u00e5 andre kjeder<\/td><td>Brukeren<\/td><\/tr><tr><td>Storage collision<\/td><td>Bytte av leverand\u00f8r f\u00e5r den nye koden til \u00e5 lese gammel lagring feil<\/td><td>Bruker og utvikler<\/td><\/tr><tr><td>Implementasjonsfeil<\/td><td>Init-front-running, manglende namespacing (ERC-7201)<\/td><td>Utvikleren<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Det som g\u00e5r igjen i den \u00f8verste raden, er mennesket, ikke matematikken. De fleste 7702-tapene skjer fordi noen signerte noe de ikke forsto, ikke fordi kryptografien sviktet. Det er godt nytt p\u00e5 lang sikt (tydeligere signering hjelper) og d\u00e5rlig nytt p\u00e5 kort sikt (angriperne vet det ogs\u00e5).<\/p><h2 class='wp-block-heading'>B\u00f8rser og forvaring: broen sett fra innsiden<\/h2><p class=\"wp-block-paragraph\">For b\u00f8rser og forvarere er 7702 en operasjonell hodepine like mye som en brukerfunksjon. En innskuddsadresse som plutselig har en delegering, kan oppf\u00f8re seg annerledes enn en ren EOA: en innkommende overf\u00f8ring kan utl\u00f8se kontraktslogikk. Derfor screener flere plattformer n\u00e5 innskudds- og uttaksadresser for 0xef0100-designatoren (de 23 bytene) f\u00f8r de behandler en transaksjon, og noen avviser eller flagger adresser som delegerer til ukjente kontrakter.<\/p><p class=\"wp-block-paragraph\">For en norsk bruker er det verdt \u00e5 skille to ting. En b\u00f8rs eller forvarer som opererer i Norge, er en tilbyder av kryptoeiendelstjenester (CASP) under MiCA, som er innlemmet i norsk rett gjennom kryptoeiendelsloven og h\u00e5ndheves av <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>Finanstilsynet<\/a>. Din egen selvforvarte lommebok, derimot, med eller uten en 7702-delegering, faller utenfor det regelverket: du er din egen forvarer, og ingen tilsynsmyndighet kan tilbakestille en delegering for deg. Det legger hele ansvaret for \u00e5 sjekke og rydde p\u00e5 deg.<\/p><h2 class='wp-block-heading'>Norge: skatt og selvforvaring n\u00e5r broen blir st\u00e5ende<\/h2><p class=\"wp-block-paragraph\">Skattemessig endrer ikke 7702 noe grunnleggende. <a href='https:\/\/www.skatteetaten.no\/person\/skatt\/hjelp-til-riktig-skatt\/aksjer-og-verdipapir\/om\/virtuell-valuta\/'>Skatteetaten<\/a> behandler gevinst og tap ved realisasjon av kryptoeiendeler likt, enten adressen er en ren EOA eller en smartkonto; det er disposisjonen (salg, bytte, bruk som betaling) som utl\u00f8ser skatt, ikke hvilken kontotype du bruker. Gevinst skattlegges som alminnelig inntekt (22 prosent), og du f\u00f8rer det i skattemeldingen.<\/p><p class=\"wp-block-paragraph\">To praktiske konsekvenser er verdt \u00e5 merke seg n\u00e5r broen blir st\u00e5ende. For det f\u00f8rste: hvis du bruker en 7702-funksjon til \u00e5 betale gass i en stablecoin, er selve stablecoin-betalingen i prinsippet en realisasjon, med en liten gevinst eller et lite tap som m\u00e5 regnes ut. Det h\u00f8res bagatellmessig ut, men mange sm\u00e5betalinger blir til et regnskapsarbeid. For det andre: fra 1. januar 2026 rapporterer norske tilbydere systematisk kontoopplysninger under <a href='https:\/\/www.skatteetaten.no\/bedrift-og-organisasjon\/rapportering-og-bransjer\/tredjepartsopplysninger\/bank-finans-og-forsikring\/kryptoeiendeler-carf\/'>CARF-regelverket<\/a>, s\u00e5 antakelsen om at aktivitet p\u00e5 b\u00f8rs er \u00abusynlig\u00bb, holder ikke lenger. Selvforvarte smartkontoer rapporteres ikke p\u00e5 samme m\u00e5te, men enhver bro mellom en selvforvart konto og en norsk b\u00f8rs er synlig.<\/p><h2 class='wp-block-heading'>N\u00e5r native kontoer endelig kommer: hva skjer med delegeringen din<\/h2><p class=\"wp-block-paragraph\">S\u00e5 hva skjer med 7702-delegeringen din den dagen native account abstraction faktisk lander, enten via EIP-8130 p\u00e5 Base eller EIP-8141 p\u00e5 Ethereum? Det korte svaret: ingenting skjer automatisk. N\u00f8kkelen og adressen din er de samme; en native konto er en ny m\u00e5te \u00e5 konfigurere kontoen p\u00e5, ikke en tvangsmigrering. Du vil sannsynligvis f\u00e5 valget mellom \u00e5 beholde 7702-delegeringen, \u00e5 nullstille den til null og g\u00e5 over til en native konfigurasjon, eller \u00e5 la de to leve side om side en stund. ERC-7779 finnes nettopp for \u00e5 gj\u00f8re den overgangen ryddig.<\/p><p class=\"wp-block-paragraph\">Men den dagen har en lei tendens til \u00e5 bli utsatt. S\u00e5 lenge Cobalt st\u00e5r p\u00e5 \u00abTBD\u00bb og Hegota er et \u00abkanskje sent i 2026\u00bb, er 7702 ikke en ventesal; den er stuen. Broen som skulle rives, er blitt stedet folk bor. Den n\u00f8kterne konklusjonen for en vanlig bruker i 2026 er derfor ikke \u00e5 vente p\u00e5 noe penere, men \u00e5 l\u00e6re seg \u00e5 leve med det som finnes: vit om du har en delegering, vit hva den peker p\u00e5, vit hvordan du nullstiller den, og husk at ingen av delene redder en n\u00f8kkel som allerede er lekket. Gj\u00f8r du det, er en 7702-smartkonto et av de mest nyttige lagene som er lagt til en Ethereum-adresse p\u00e5 \u00e5r, ikke en felle.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hvordan vet jeg om adressen min har en EIP-7702-delegering?<\/h3><p class=\"wp-block-paragraph\">Lim adressen inn i delegations-fanen p\u00e5 revoke.cash, bruk en 7702-sjekker som BaseScan sin, eller se etter designatoren 0xef0100 i \u00abContract\u00bb-fanen i en blokkutforsker. Sjekk hver kjede for seg, siden delegeringer er kjedespesifikke, og en ren adresse p\u00e5 mainnet kan ha en delegering p\u00e5 Base eller Arbitrum.<\/p><h3 class='wp-block-heading'>Hvordan fjerner jeg en delegering jeg ikke satte opp selv?<\/h3><p class=\"wp-block-paragraph\">Du signerer en ny autorisasjon som peker p\u00e5 nulladressen (0x0000&#8230;0000) inne i selve lommeboken, for eksempel i MetaMask under \u00abAccount details\u00bb og \u00abSmart account\u00bb. Eksterne apper kan vise delegeringen, men ikke fjerne den. Hvis n\u00f8kkelen kan v\u00e6re kompromittert, flytt midlene til en ny adresse f\u00f8rst.<\/p><h3 class='wp-block-heading'>Er EIP-7702 farlig?<\/h3><p class=\"wp-block-paragraph\">7702 er ikke usikkert i seg selv; de fleste tapene skyldes at brukere signerer blindt, ikke en feil i standarden. Risikoen ligger i \u00e5 godkjenne en delegering (ofte forkledd som en \u00aboppgradering\u00bb eller \u00abgassfri\u00bb transaksjon) som gir en angriper kontroll. Sikker bruk handler om \u00e5 lese hva du signerer, og \u00e5 bruke lommeb\u00f8ker med tydelig signering.<\/p><h3 class='wp-block-heading'>Blir EIP-7702 erstattet av native account abstraction?<\/h3><p class=\"wp-block-paragraph\">Ikke med det f\u00f8rste. Base sin Cobalt-oppgradering (EIP-8130) er utsatt til \u00abTBD\u00bb, og Ethereums EIP-8141 sikter tidligst mot Hegota-forken sent i 2026. Selv n\u00e5r native kontoer kommer, vil de leve side om side med 7702, ikke slette de titalls millioner delegeringene som allerede finnes.<\/p><h3 class='wp-block-heading'>P\u00e5virker en 7702-smartkonto skatten min i Norge?<\/h3><p class=\"wp-block-paragraph\">Nei, ikke kontotypen i seg selv. Skatteetaten skattlegger gevinst ved realisasjon likt for EOA og smartkonto (22 prosent som alminnelig inntekt). Men \u00e5 betale gass i en stablecoin teller som en realisasjon, og fra 1. januar 2026 rapporteres kontoopplysninger hos norske tilbydere under CARF.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hvordan vet jeg om adressen min har en EIP-7702-delegering?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Lim adressen inn i delegations-fanen p\u00e5 revoke.cash, bruk en 7702-sjekker som BaseScan sin, eller se etter designatoren 0xef0100 i Contract-fanen i en blokkutforsker. Sjekk hver kjede for seg, siden delegeringer er kjedespesifikke.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan fjerner jeg en delegering jeg ikke satte opp selv?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du signerer en ny autorisasjon som peker p\u00e5 nulladressen (0x0000...0000) inne i selve lommeboken, for eksempel i MetaMask under Account details og Smart account. Eksterne apper kan vise delegeringen, men ikke fjerne den. Hvis n\u00f8kkelen kan v\u00e6re kompromittert, flytt midlene til en ny adresse f\u00f8rst.\"}},{\"@type\":\"Question\",\"name\":\"Er EIP-7702 farlig?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"7702 er ikke usikkert i seg selv; de fleste tapene skyldes at brukere signerer blindt, ikke en feil i standarden. Risikoen ligger i \u00e5 godkjenne en delegering som gir en angriper kontroll. Sikker bruk handler om \u00e5 lese hva du signerer, og \u00e5 bruke lommeb\u00f8ker med tydelig signering.\"}},{\"@type\":\"Question\",\"name\":\"Blir EIP-7702 erstattet av native account abstraction?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ikke med det f\u00f8rste. Base sin Cobalt-oppgradering (EIP-8130) er utsatt til TBD, og Ethereums EIP-8141 sikter tidligst mot Hegota-forken sent i 2026. Selv n\u00e5r native kontoer kommer, vil de leve side om side med 7702.\"}},{\"@type\":\"Question\",\"name\":\"P\u00e5virker en 7702-smartkonto skatten min i Norge?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei, ikke kontotypen i seg selv. Skatteetaten skattlegger gevinst ved realisasjon likt for EOA og smartkonto (22 prosent som alminnelig inntekt). Men \u00e5 betale gass i en stablecoin teller som en realisasjon, og fra 1. januar 2026 rapporteres kontoopplysninger hos norske tilbydere under CARF.\"}}]}<\/script><p class=\"wp-block-paragraph\">Jonas Ellingsen skriver om lommeb\u00f8ker, selvforvaring og Ethereum-infrastruktur for HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>Den native landingen som skulle avl\u00f8se EIP-7702 er utsatt igjen. Slik sjekker, leser og nullstiller du delegeringen din, og hvorfor broen er blitt permanent i 2026.<\/p>\n","protected":false},"author":3,"featured_media":342,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-341","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/341","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=341"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/341\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/342"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=341"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=341"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=341"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}