{"id":357,"date":"2026-09-06T13:08:18","date_gmt":"2026-09-06T13:08:18","guid":{"rendered":"https:\/\/hoge.gg\/no\/eip-7702-blindsignering-signeringsskjermen-2026\/"},"modified":"2026-09-06T13:08:18","modified_gmt":"2026-09-06T13:08:18","slug":"eip-7702-blindsignering-signeringsskjermen-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/eip-7702-blindsignering-signeringsskjermen-2026\/","title":{"rendered":"EIP-7702 og blindsignering: hva godkjenner du egentlig?"},"content":{"rendered":"<p class=\"wp-block-paragraph\">I 2026 er EIP-7702 ikke lenger noen nyhet. Oppgraderingen som kom med Ethereums Pectra-hardfork i mai 2025 gjorde det mulig for en helt vanlig Ethereum-adresse (en EOA) \u00e5 oppf\u00f8re seg som en smartkonto, og if\u00f8lge sporingstjenesten <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBear<\/a> har titalls millioner adresser n\u00e5 en aktiv delegering (over 55 millioner, selv om det kumulative fullmakts-tallet p\u00e5 godt over 239 millioner er bl\u00e5st opp av masse-utsendte sweeper-kontrakter). Den viktigste risikoen ligger likevel ikke i koden kontoen din l\u00e5ner. Den ligger i det korte \u00f8yeblikket der du godkjenner en signatur du sannsynligvis ikke kan lese.<\/p><p class=\"wp-block-paragraph\">En 7702-fullmakt er nemlig ikke en vanlig transaksjon. Det er en signert melding som forteller nettverket at adressen din skal kj\u00f8re en bestemt kontrakts kode. \u00c9n signatur kan gi bort kontrollen over hele kontoen, og p\u00e5 de fleste skjermer ser den signaturen ut som en meningsl\u00f8s rekke tegn. Da en enkelt bruker mistet rundt 1,54 millioner dollar (n\u00e6r 15 millioner kroner) i ett phishing-angrep bygget p\u00e5 EIP-7702, if\u00f8lge <a href='https:\/\/www.cryptopolitan.com\/eip-7702-user-loses-1-54m-phishing-attack\/'>Cryptopolitan<\/a>, var det ikke fordi standarden var i stykker. Det var fordi offeret signerte noe det ikke forsto.<\/p><p class=\"wp-block-paragraph\">Denne artikkelen handler om signerings\u00f8yeblikket: hva du faktisk godkjenner n\u00e5r du signerer en 7702-fullmakt, hvorfor skjermen s\u00e5 lenge bare viste en hash, og hva bransjen n\u00e5 gj\u00f8r for \u00e5 gj\u00f8re signaturen lesbar igjen. Vi ser p\u00e5 clear signing, transaksjonssimulering og maskinvarelommeb\u00f8ker, p\u00e5 hvorfor selv simulering kan lyve, og p\u00e5 hva alt dette betyr for norske brukere, b\u00f8rser og forvarere. Kursen p\u00e5 ETH l\u00e5 rundt 2 500 dollar (n\u00e6r 24 000 kroner) da dette ble skrevet, if\u00f8lge <a href='https:\/\/www.coindesk.com\/price\/ethereum'>CoinDesk<\/a>, men denne teksten handler om det du ikke kan prise: tilliten til det du signerer.<\/p><h2 class='wp-block-heading'>Kort om EIP-7702: \u00e9n signatur, hele kontoen<\/h2><p class=\"wp-block-paragraph\">EIP-7702 innf\u00f8rte en ny transaksjonstype (0x04) som lar en EOA peke til en smartkontrakt og kj\u00f8re koden dens som om det var kontoens egen. Kjernen er en fullmakt (authorization) med feltene [chain_id, address, nonce, y_parity, r, s], signert med en egen prefiks (MAGIC 0x05) slik at den ikke kan forveksles med en vanlig transaksjon. N\u00e5r fullmakten utf\u00f8res, legges det en peker p\u00e5 kjeden: de 23 bytene 0xef0100 etterfulgt av kontraktadressen. Fra da av oppf\u00f8rer adressen din seg som koden den peker til, helt til du endrer den.<\/p><p class=\"wp-block-paragraph\">Detaljene er godt dekket fra f\u00f8r; se v\u00e5r gjennomgang av <a href='https:\/\/hoge.gg\/no\/eip-7702-broen-som-ble-vaerende-2026\/'>EIP-7702 som broen som ble v\u00e6rende<\/a> for mekanikken i sin helhet. Det viktige her er tre ting: delegeringen er vedvarende til du aktivt endrer den, en fullmakt med chain_id lik 0 kan gjentas p\u00e5 alle kjeder (replay-risiko), og du nullstiller alt ved \u00e5 delegere til null-adressen. Standarden er beskrevet i sin helhet i <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>EIP-7702-spesifikasjonen<\/a>, og den erstatter ikke ERC-4337; de to lever side om side. Alt dette er velkjent teknikk i 2026. Det som fortsatt ikke er l\u00f8st, er hvordan et vanlig menneske skal vite at det signerer en trygg fullmakt og ikke en felle.<\/p><h2 class='wp-block-heading'>Hvorfor signerings\u00f8yeblikket er selve risikoen<\/h2><p class=\"wp-block-paragraph\">En vanlig token-godkjenning (approval) er begrenset: den gir en kontrakt lov til \u00e5 bruke ett bestemt token, opp til et bestemt bel\u00f8p. En 7702-fullmakt er noe helt annet. Den installerer kode som styrer alt kontoen kan gj\u00f8re. Godkjenner du en fullmakt til en ondsinnet kontrakt, kan angriperen t\u00f8mme adressen for alt av verdi, og sette opp fremtidige t\u00f8mminger uten at du signerer p\u00e5 nytt. Ett trykk, hele kontoen.<\/p><p class=\"wp-block-paragraph\">Forskere kaller dette en vedvarende, ubetinget overtakelse: \u00e9n signert tuppel gir full kontroll. En fersk studie av 7702-phishing (<a href='https:\/\/arxiv.org\/abs\/2512.12174'>Qi med flere, arXiv<\/a>) dokumenterte over 150 000 fullmakts- og utf\u00f8relseshendelser og beskrev tre angrepsveier, der \u00e9n enkelt signatur er nok til \u00e5 overta kontoen. Det er derfor signerings\u00f8yeblikket, ikke koden i seg selv, er der risikoen faktisk bor. Koden er ofte gratis og kopiert; det angriperen trenger, er signaturen din. Og en signatur er akkurat det en godt utformet phishing-side er laget for \u00e5 lokke ut av deg.<\/p><p class=\"wp-block-paragraph\">Det som gj\u00f8r 7702-fullmakten spesielt lumsk, er at den ikke ser ut som en pengeoverf\u00f8ring. En vanlig svindeltransaksjon flytter tokens ut av kontoen, og de fleste lommeb\u00f8ker er flinke til \u00e5 advare om at \u00abdu er i ferd med \u00e5 sende bort eiendeler\u00bb. En fullmakt sender ingenting i det \u00f8yeblikket den signeres; den peker bare adressen din mot en kontrakt. Selve t\u00f8mmingen skjer i neste steg, gjerne fra en annen konto som betaler gassen. For brukeren ser det f\u00f8rste trykket derfor uskyldig ut, mens fellen allerede er stilt.<\/p><h2 class='wp-block-heading'>Blindsignering: n\u00e5r skjermen bare viser en hash<\/h2><p class=\"wp-block-paragraph\">Blindsignering betyr at du godkjenner noe uten \u00e5 kunne se hva det gj\u00f8r. Historisk har maskinvarelommeb\u00f8ker vist en hash eller en r\u00e5 datablokk n\u00e5r de skal signere strukturerte meldinger (EIP-712) eller 7702-fullmakter. Du bekrefter en rekke heksadesimale tegn, og stoler i praksis p\u00e5 at grensesnittet p\u00e5 PC-en eller telefonen forteller sannheten om hva den rekken betyr.<\/p><p class=\"wp-block-paragraph\">Problemet er dypest for strukturerte meldinger. En EIP-712-melding eller en 7702-fullmakt er ikke en enkel overf\u00f8ring, men en pakke med felter som m\u00e5 tolkes for \u00e5 gi mening. Uten hjelp klarer ikke en liten skjerm p\u00e5 en maskinvareenhet \u00e5 oversette den til noe lesbart, s\u00e5 den viser det den har: r\u00e5data. Legg til at fullmakter kan sponses, alts\u00e5 at en annen part sender dem inn og betaler gassen, og du har en situasjon der offeret aldri ser en vanlig transaksjonsbekreftelse i det hele tatt.<\/p><p class=\"wp-block-paragraph\">Det gj\u00f8r det ikke alltid. Det dyreste eksempelet er <a href='https:\/\/www.theblock.co\/post\/342791\/largest-crypto-exchange-hack-what-ethereum-security-experts-know-lazarus-bybit'>Bybit-hacket<\/a> i februar 2025, der rundt 1,5 milliarder dollar (n\u00e6r 14 milliarder kroner) forsvant. Det var ikke en feil i smartkontrakten: angriperne (tilskrevet Lazarus-gruppen) manipulerte signeringsgrensesnittet slik at signererne s\u00e5 en normal overf\u00f8ring mens de faktisk godkjente et bytte av kontoens implementasjon. Maskinvarelommeb\u00f8kene viste bare en hash. Sikkerhetsselskapet Blockaid har oppsummert l\u00e6rdommen i en egen <a href='https:\/\/blockaid.io\/blog\/how-to-prevent-the-next-15b-bybit-hack-a-strategic-approach-to-solving-blind-signing'>gjennomgang av blindsignering<\/a>.<\/p><p class=\"wp-block-paragraph\">Odysseus, grunnlegger av sikkerhetsselskapet Phylax, oppsummerte poenget slik overfor The Block: \u00aba hardware wallet is pointless if the transaction is signed on an internet-connected laptop or phone\u00bb. Ido Ben Natan, grunnlegger og sjef i Blockaid, mener kombinasjonen av blindsignering og skadevare n\u00e5 er \u00abperhaps the fastest-growing threat in crypto\u00bb. Signeringsskjermen er blitt et eget slagfelt, noe vi ogs\u00e5 har skrevet om i <a href='https:\/\/hoge.gg\/no\/lommebok-ux-2026-signeringsskjermen\/'>kampen om signeringsskjermen<\/a>.<\/p><h2 class='wp-block-heading'>Slik ser en 7702-fullmakt ut<\/h2><p class=\"wp-block-paragraph\">Hva er det du faktisk godkjenner? En 7702-fullmakt er en liten datastruktur, ikke en pengeoverf\u00f8ring. Tabellen under viser feltene og hva du b\u00f8r se etter. Du kan lese en aktiv delegering p\u00e5 <a href='https:\/\/etherscan.io\/txnauthlist'>Etherscans authorization list<\/a> eller i dedikerte verkt\u00f8y, og en velbygd lommebok b\u00f8r vise deg det samme f\u00f8r du signerer, ikke etterp\u00e5.<\/p><figure class='wp-block-table'><table><thead><tr><th>Felt<\/th><th>Hva det betyr<\/th><th>Hva du b\u00f8r sjekke<\/th><\/tr><\/thead><tbody><tr><td>chain_id<\/td><td>Hvilken kjede fullmakten gjelder for<\/td><td>0 betyr at den kan gjentas p\u00e5 alle kjeder (replay-risiko)<\/td><\/tr><tr><td>address<\/td><td>Kontrakten kontoen din skal l\u00e5ne kode fra<\/td><td>M\u00e5 v\u00e6re en kjent, revidert delegator<\/td><\/tr><tr><td>nonce<\/td><td>Rekkef\u00f8lge og gyldighet<\/td><td>Skal stemme med kontoens nonce<\/td><\/tr><tr><td>y_parity, r, s<\/td><td>Selve signaturen<\/td><td>Genereres av lommeboken, ikke av deg<\/td><\/tr><tr><td>0xef0100 + adresse<\/td><td>Delegerings-pekeren p\u00e5 kjeden (23 byte)<\/td><td>Slik ser en aktiv delegering ut p\u00e5 Etherscan<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Et konkret forsvar er \u00e5 l\u00e5se hvilken kontrakt kontoen f\u00e5r l\u00e5ne kode fra. MetaMask, for eksempel, hardkoder sin egen reviderte delegator, slik at Smart EOA-funksjonen bare kan peke til MetaMasks egen kontrakt. Det fjerner ikke phishing-risikoen helt, men det gj\u00f8r det vanskeligere \u00e5 bli lurt til \u00e5 delegere til en vilk\u00e5rlig, ondsinnet adresse. Hvilken kode du delegerer til, er ogs\u00e5 kjernen i standardkrigen mellom modul\u00e6re smartkontoer, som vi har sett p\u00e5 i <a href='https:\/\/hoge.gg\/no\/smartkontoen-ble-moduler-erc-7579-erc-6900-2026\/'>ERC-7579 mot ERC-6900<\/a>.<\/p><h2 class='wp-block-heading'>Clear signing og ERC-7730: \u00e5 gj\u00f8re signaturen lesbar<\/h2><p class=\"wp-block-paragraph\">Svaret p\u00e5 blindsignering heter clear signing: \u00e5 oversette r\u00e5 kalldata til lesbar tekst f\u00f8r du signerer, slik at \u00abgodkjenn overf\u00f8ring av 500 USDC til denne adressen\u00bb st\u00e5r p\u00e5 skjermen i stedet for en hash. Ledger lanserte clear signing som et \u00e5pent initiativ i 2023 og formaliserte det senere som standarden <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7730'>ERC-7730<\/a>.<\/p><p class=\"wp-block-paragraph\">ERC-7730 er et JSON-format som beriker en kontrakts ABI, EIP-712-meldinger og ERC-4337-brukeroperasjoner med formateringsinformasjon, slik at hvert felt kan vises menneskelesbart. Protokollutviklere publiserer en beskrivelsesfil til et \u00e5pent register (<a href='https:\/\/github.com\/ethereum\/clear-signing-erc7730-registry'>clear-signing-erc7730-registry<\/a>), og lommeb\u00f8ker bruker den til \u00e5 vise intensjonen bak en transaksjon. Standarden er bevisst ikke-brytende: den endrer ingenting p\u00e5 kjeden, s\u00e5 eksisterende kontrakter og lag 2-nettverk trenger ingen tilpasning, slik <a href='https:\/\/crypto.news\/ethereums-clear-signing-standard-tackles-blind-transactions-with-erc-7730\/'>crypto.news<\/a> beskriver.<\/p><p class=\"wp-block-paragraph\">I praksis betyr det at n\u00e5r du signerer p\u00e5 et st\u00f8ttet grensesnitt, oversettes r\u00e5dataene til setninger et menneske kan vurdere: hvem som er mottaker, hvor mye, og hvilken handling som utf\u00f8res. Adopsjonen vokser, men er ujevn: maskinvareprodusenter og flere programvarelommeb\u00f8ker har begynt \u00e5 lese ERC-7730-beskrivelser, mens en lang hale av kontrakter fortsatt mangler dem. Nettopp derfor er clear signing et lag som blir bedre jo flere som bidrar, ikke en bryter du bare kan sl\u00e5 p\u00e5 og s\u00e5 glemme.<\/p><p class=\"wp-block-paragraph\">I 2026 overf\u00f8rte Ledger styringen av ERC-7730 til Ethereum Foundation for \u00e5 sikre n\u00f8ytralitet og bredere oppslutning, if\u00f8lge <a href='https:\/\/www.ledger.com\/blog-the-evolution-of-clear-signing'>Ledgers egen gjennomgang<\/a>. Poenget er enkelt: jo flere fullmakter og transaksjoner som kan leses i klartekst, jo f\u00e6rre blir signert i blinde. Utfordringen er dekning; et register fungerer bare for kontrakter noen har beskrevet, og en phishing-kontrakt vil sjelden ha en pen ERC-7730-fil. Du kan lese mer om selve mekanikken i <a href='https:\/\/developers.ledger.com\/docs\/clear-signing\/overview'>Ledgers dokumentasjon<\/a>.<\/p><h2 class='wp-block-heading'>Simulering f\u00f8r du signerer<\/h2><p class=\"wp-block-paragraph\">Clear signing forteller deg hva du signerer. Simulering forteller deg hva som kommer til \u00e5 skje. Moderne lommeb\u00f8ker kj\u00f8rer transaksjonen mot en kopi av kjedens tilstand f\u00f8r den sendes, og viser forventet resultat: hvilke tokens som forlater kontoen, hvilke som kommer inn, og om noe ser mistenkelig ut.<\/p><p class=\"wp-block-paragraph\"><a href='https:\/\/www.theblock.co\/post\/278156\/metamask-blockaid-security-alerts'>Blockaid<\/a>, grunnlagt i 2022, driver sikkerhetsvarslene som er sl\u00e5tt p\u00e5 som standard i MetaMask; de simulerer transaksjonen og flagger sannsynlig svindel f\u00f8r du signerer, p\u00e5 en personvernvennlig m\u00e5te. Rabby kj\u00f8rer en forh\u00e5ndssimulering rett p\u00e5 signeringsskjermen. Ledger la i april 2025 til <a href='https:\/\/www.ledger.com\/blog-transaction-check'>Transaction Check<\/a>, som kombinerer simulering, maskinl\u00e6ring og sanntids trusseldeteksjon og viser en risikovurdering p\u00e5 selve enheten. I tillegg finnes nettleserverkt\u00f8y som Wallet Guard, Scam Sniffer og PeckShields Aegis.<\/p><figure class='wp-block-table'><table><thead><tr><th>Verkt\u00f8y<\/th><th>Hva det gj\u00f8r<\/th><th>Hvor<\/th><\/tr><\/thead><tbody><tr><td>Clear signing (ERC-7730)<\/td><td>Oversetter kalldata til lesbar tekst<\/td><td>Ledger og et \u00f8kende antall lommeb\u00f8ker<\/td><\/tr><tr><td>Blockaid<\/td><td>Simulerer og varsler om svindel f\u00f8r signering<\/td><td>Standard i MetaMask, med flere<\/td><\/tr><tr><td>Rabby forh\u00e5ndssimulering<\/td><td>Viser forventet resultat p\u00e5 signeringsskjermen<\/td><td>Rabby<\/td><\/tr><tr><td>Ledger Transaction Check<\/td><td>Simulering og maskinl\u00e6ring p\u00e5 selve enheten<\/td><td>Ledger<\/td><\/tr><tr><td>eip7702.app \/ Etherscan<\/td><td>Leser en aktiv delegering i etterkant<\/td><td>Nettleser<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Charles Guillemet, teknologidirekt\u00f8r i Ledger, beskriver Transaction Check som \u00aba fundamental shift in crypto security, from reactive verification to proactive protection\u00bb. Ledger fremhever samtidig at de to lagene utfyller hverandre: clear signing s\u00f8rger for at du forst\u00e5r hva du signerer i det du signerer, mens Transaction Check advarer p\u00e5 forh\u00e5nd om at det du er i ferd med \u00e5 signere kan v\u00e6re farlig.<\/p><p class=\"wp-block-paragraph\">Simulering har ogs\u00e5 sine avveininger. For \u00e5 forutsi resultatet m\u00e5 lommeboken enten kj\u00f8re transaksjonen mot en node eller sende den til en ekstern tjeneste, noe som kan koste litt tid og reise personvernsp\u00f8rsm\u00e5l om hvem som ser hva du er i ferd med \u00e5 gj\u00f8re. De beste l\u00f8sningene gj\u00f8r dette lokalt eller p\u00e5 en personvernvennlig m\u00e5te, men poenget st\u00e5r: en forh\u00e5ndsvisning er et estimat basert p\u00e5 tilstanden akkurat n\u00e5, ikke et l\u00f8fte om hva som skjer n\u00e5r transaksjonen faktisk havner i en blokk.<\/p><h2 class='wp-block-heading'>Men simulering er ikke en garanti<\/h2><p class=\"wp-block-paragraph\">Her kommer den ubehagelige nyansen. Simulering er et lag, ikke en garanti. En fersk studie med tittelen Blockchain Transaction Simulation Phishing (<a href='https:\/\/arxiv.org\/abs\/2607.28747'>Wang med flere<\/a>, fra blant andre Stevens Institute of Technology, Rutgers, Hong Kong Polytechnic og Singapore Management University) viste at selve simuleringsfunksjonen kan utnyttes.<\/p><p class=\"wp-block-paragraph\">Forskerne testet elleve ledende lommeb\u00f8ker med simulering, deriblant MetaMask, Rabby og Phantom, og fant at de fleste viser villedende eller un\u00f8yaktige resultater. Kontrakter som er n\u00f8ye laget slik at oppf\u00f8rselen avhenger av kjedens tilstand, kan vise et l\u00f8nnsomt resultat i forh\u00e5ndsvisningen, men omdirigere pengene til angriperen ved faktisk utf\u00f8relse. I ett tilfelle viste MetaMask en \u00f8kning p\u00e5 under 0,000001 ETH da den reelle tilbakebetalingen bare var ett wei. Studien fant over 4 000 slike phishing-kontrakter og rundt 3,48 millioner dollar (i overkant av 33 millioner kroner) i tap p\u00e5 tvers av fire blokkjeder.<\/p><p class=\"wp-block-paragraph\">L\u00e6rdommen er ikke \u00e5 sl\u00e5 av simulering, men \u00e5 ikke stole blindt p\u00e5 den heller. Flere lag (clear signing, simulering, maskinvare og sunn skepsis) fanger mer enn ett lag alene. De samme forsvarsprinsippene gjelder mot rene svindelprosjekter, som vi har g\u00e5tt gjennom i <a href='https:\/\/hoge.gg\/no\/oppdage-rug-pull-defi-forsvar-2026\/'>slik oppdager du en rug pull<\/a>. En forh\u00e5ndsvisning som ser perfekt ut, er ikke det samme som en trygg transaksjon.<\/p><h2 class='wp-block-heading'>CrimeEnjoyor og \u00f8konomien bak drenerings-fullmakter<\/h2><p class=\"wp-block-paragraph\">For \u00e5 forst\u00e5 hvorfor signaturen er s\u00e5 verdifull for angriperen, hjelper det \u00e5 se p\u00e5 \u00f8konomien. Kort etter Pectra fant handelshuset Wintermute at over 97 prosent av de tidlige 7702-delegeringene pekte til n\u00f8yaktig samme, kopierte kode, d\u00f8pt CrimeEnjoyor, if\u00f8lge <a href='https:\/\/www.coindesk.com\/tech\/2025\/06\/02\/post-pectra-upgrade-malicious-ethereum-contracts-are-trying-to-drain-wallets-but-to-no-avail-wintermute'>CoinDesk<\/a>. Rundt 2,88 ETH ble brukt til \u00e5 autorisere om lag 79 000 adresser, og \u00e9n enkelt kontrakt h\u00e5ndterte over 52 000 av dem.<\/p><p class=\"wp-block-paragraph\">Poenget fra Wintermute var at dette stort sett ikke var l\u00f8nnsomt: sweeperne ventet p\u00e5 allerede tomme eller kompromitterte lommeb\u00f8ker. Koden er gratis og gjenbrukt; gevinsten ligger utelukkende i \u00e5 f\u00e5 tak i en signatur eller en lekket n\u00f8kkel. Sikkerhetsforsker Taylor Monahan i MetaMask har p\u00e5pekt at dette i bunn og grunn ikke er et 7702-problem, men det samme problemet kryptobransjen har hatt siden dag \u00e9n: folk klarer ikke \u00e5 beskytte de private n\u00f8klene sine. EIP-7702 gj\u00f8r det bare billigere og mer effektivt \u00e5 t\u00f8mme en adresse n\u00e5r n\u00f8kkelen f\u00f8rst er ute. Nettopp derfor flytter forsvaret seg til der n\u00f8kkelen brukes: signerings\u00f8yeblikket.<\/p><p class=\"wp-block-paragraph\">Bildet fylles ut av en hel bransje rundt selve t\u00f8mmingen. Ferdige drainer-verkt\u00f8y leies ut mot en andel av byttet, og navn som Inferno Drainer og Pink Drainer har gjentatte ganger dukket opp i 7702-relaterte saker. Terskelen for \u00e5 angripe er dermed lav: en angriper trenger ikke skrive en linje kode, bare lokke frem \u00e9n signatur. Samtidig falt de samlede phishing-tapene med rundt 83 prosent i 2025, til om lag 83,85 millioner dollar, if\u00f8lge <a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>Cointelegraph<\/a>, selv om batch-signaturangrep bygget p\u00e5 7702 gikk motsatt vei.<\/p><h2 class='wp-block-heading'>Hva dataene sier om risikoen<\/h2><p class=\"wp-block-paragraph\">Hvor stort er problemet? En empirisk studie presentert p\u00e5 <a href='https:\/\/www.usenix.org\/conference\/usenixsecurity26\/presentation\/huang-mingyuan'>USENIX Security 2026<\/a> (Huang med flere) analyserte over 3,6 millioner 7702-fullmakter p\u00e5 tvers av syv kjeder og fant at rundt 63 prosent var knyttet til ondsinnede kontrakter. Forskerne bekreftet manuelt 924 distinkte ondsinnede kontrakter og anslo rundt 2,36 millioner dollar (over 22 millioner kroner) i realiserte tap, pluss over 10 millioner dollar i eksponering fra eldre kontrakter.<\/p><p class=\"wp-block-paragraph\">Det er viktig \u00e5 lese tallet riktig: de 63 prosentene teller transaksjoner, ikke brukere eller kroner. Angripernes kontrakter gjenbrukes uforholdsmessig ofte, s\u00e5 andelen ondsinnede fullmakter er h\u00f8yere enn andelen ondsinnede brukere. Standarden i seg selv er ikke \u00f8delagt; det er signerings- og n\u00f8kkelvanene rundt den som svikter. Tabellen under oppsummerer de viktigste risikovektorene og forsvaret mot hver av dem.<\/p><figure class='wp-block-table'><table><thead><tr><th>Vektor<\/th><th>Slik fungerer det<\/th><th>Forsvar<\/th><\/tr><\/thead><tbody><tr><td>Blindsignering<\/td><td>Du godkjenner en hash uten \u00e5 forst\u00e5 den<\/td><td>Clear signing og maskinvare p\u00e5 enheten<\/td><\/tr><tr><td>Villedende simulering<\/td><td>Kontrakten lyver til forh\u00e5ndsvisningen<\/td><td>Flere lag og sunn skepsis<\/td><\/tr><tr><td>Sweeper-delegering<\/td><td>\u00c9n signatur gir vedvarende kontroll<\/td><td>Sjekk delegerings-adressen n\u00f8ye<\/td><\/tr><tr><td>Cross-chain replay<\/td><td>chain_id lik 0 gjentas p\u00e5 andre kjeder<\/td><td>Unng\u00e5 \u00e5 signere fullmakter med chain_id 0<\/td><\/tr><tr><td>Kompromittert n\u00f8kkel<\/td><td>Angriperen signerer for deg<\/td><td>Flytt verdiene til en ny lommebok<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">August 2025 ga en p\u00e5minnelse om at b\u00f8lgen ikke er over: phishing-tap p\u00e5 over 12 millioner dollar p\u00e5 \u00e9n m\u00e5ned, med mange saker sporet til misbruk av nettopp 7702, if\u00f8lge sikkerhetsselskapene som f\u00f8lger feltet. Tallene svinger fra m\u00e5ned til m\u00e5ned, men m\u00f8nsteret er stabilt: den dyreste feilen er \u00e5 godkjenne noe du ikke forsto.<\/p><h2 class='wp-block-heading'>Maskinvarelommeboken: fortsatt beste forsvar, men ikke ufeilbarlig<\/h2><p class=\"wp-block-paragraph\">En maskinvarelommebok holder den private n\u00f8kkelen borte fra en internettilkoblet maskin, og det er fortsatt det enkeltforsvaret som betyr mest. Men som Bybit viste, er en maskinvarelommebok til liten nytte hvis skjermen bare viser en hash og du signerer p\u00e5 en kompromittert enhet. Verdien avhenger av at det du ser p\u00e5 enheten, faktisk er det du godkjenner.<\/p><p class=\"wp-block-paragraph\">Det er nettopp derfor clear signing og simulering p\u00e5 selve enheten er s\u00e5 viktige. Samtidig har heller ikke forsvaret garantier: i august 2026 m\u00e5tte Ledger patche en feil i nettopp clear signing-funksjonen, som selskapet sa var rettet f\u00f8r den ble offentliggjort. L\u00e6rdommen er lagdeling, ikke blind tillit til ett enkelt produkt. En rimelig grunnregel er kort: signer aldri en fullmakt du ikke kan lese, og aldri p\u00e5 en enhet du ikke stoler p\u00e5. Alt annet er et fors\u00f8k p\u00e5 \u00e5 reparere en d\u00e5rlig signatur i etterkant.<\/p><h2 class='wp-block-heading'>B\u00f8rser og forvarere: signering p\u00e5 institusjonelt niv\u00e5<\/h2><p class=\"wp-block-paragraph\">For b\u00f8rser og forvarere er 7702 b\u00e5de en mulighet og en hodepine. N\u00e5r en kunde skal ta ut til en ekstern adresse, eller n\u00e5r en innskuddsadresse skal t\u00f8mmes og konsolideres, m\u00e5 systemene forholde seg til at adressen kanskje har en aktiv delegering. En innskuddsadresse med en ondsinnet 7702-peker kan i verste fall t\u00f8mmes av en sweeper i samme \u00f8yeblikk som midler lander.<\/p><p class=\"wp-block-paragraph\">Svaret er screening: \u00e5 lese de 23 bytene som starter med 0xef0100 p\u00e5 hver relevante adresse, og \u00e5 behandle ukjente delegeringer som en risiko. Institusjonelle forvarere som bygger p\u00e5 MPC-teknologi legger til et ekstra lag ved \u00e5 fjerne det enkeltst\u00e5ende feilpunktet en privat n\u00f8kkel utgj\u00f8r, kombinert med en policy-motor som avgj\u00f8r hva som f\u00e5r signeres, og av hvem. Grensen mellom b\u00f8rs og lommebok viskes ut, noe vi har utforsket i <a href='https:\/\/hoge.gg\/no\/borsen-blir-lommeboken-smartkontoer-2026\/'>n\u00e5r b\u00f8rsen blir lommeboken din<\/a>.<\/p><p class=\"wp-block-paragraph\">For en b\u00f8rs er den vanskeligste varianten innskuddsadresser. Mange plattformer gir hver kunde sin egen innskuddsadresse og feier midlene videre til en samlekonto. Har en slik adresse f\u00e5tt en ondsinnet 7702-delegering, kan en angripers sweeper konkurrere med b\u00f8rsens egen innfeiing om de samme midlene i sekundene etter et innskudd. Svaret er \u00e5 overv\u00e5ke delegerings-pekeren kontinuerlig, ikke bare ved kontooppsett, og \u00e5 behandle en uventet 0xef0100-peker som et r\u00f8dt flagg som stopper automatikken.<\/p><p class=\"wp-block-paragraph\">I Norge f\u00f8rer <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>Finanstilsynet<\/a> tilsyn med tjenestetilbydere for kryptoeiendeler (CASP-er) etter kryptoeiendelsloven, som tr\u00e5dte i kraft 1. juli 2025 gjennom E\u00d8S. Blant de f\u00f8rste registrerte akt\u00f8rene er Firi, NBX, AK Jensen Norway og T\u00fdr Markets. Tilsynet gjelder tilbyderne, ikke din egen selvforvarte lommebok, og reglene om overf\u00f8ring av opplysninger (travel rule) samt DORA om driftssikkerhet legger flere krav p\u00e5 nettopp b\u00f8rser og forvarere. For en institusjon er en 7702-delegering et compliance-sp\u00f8rsm\u00e5l; for deg som selvforvarer er den ditt eget ansvar alene.<\/p><h2 class='wp-block-heading'>Sjekklisten: slik leser og styrer du en fullmakt<\/h2><p class=\"wp-block-paragraph\">Her er en praktisk sjekkliste for \u00e5 holde kontroll p\u00e5 egne delegeringer. Den utfyller den mer utf\u00f8rlige eierh\u00e5ndboken i <a href='https:\/\/hoge.gg\/no\/eip-7702-broen-som-ble-vaerende-2026\/'>broen som ble v\u00e6rende<\/a>, men med vekt p\u00e5 nettopp signeringen.<\/p><ol class='wp-block-list'><li>Sjekk om adressen din har en aktiv delegering, for eksempel via eip7702.app, Etherscans authorization list eller <a href='https:\/\/revoke.cash\/learn\/wallets\/what-is-eip7702'>revoke.cash<\/a> (som viser delegeringen, men ikke kan tilbakekalle den).<\/li><li>Sl\u00e5 p\u00e5 clear signing og transaksjonssimulering i lommeboken, og hold maskinvarelommebokens fastvare oppdatert.<\/li><li>Bekreft at delegerings-adressen matcher lommebokens kjente, reviderte kontrakt f\u00f8r du godkjenner noe.<\/li><li>Signer aldri en fullmakt du ikke kan lese i klartekst, og avvis fullmakter med chain_id lik 0.<\/li><li>Er du kompromittert, flytt verdiene til en helt ny lommebok. \u00c5 tilbakekalle en ondsinnet delegering gir falsk trygghet hvis angriperen fortsatt har n\u00f8kkelen.<\/li><li>Nullstill delegeringen ved \u00e5 delegere til null-adressen n\u00e5r du er sikker p\u00e5 at kontoen er trygg.<\/li><\/ol><h2 class='wp-block-heading'>Norsk kontekst: Finanstilsynet, Skatteetaten og hvem som tar tapet<\/h2><p class=\"wp-block-paragraph\">For norske brukere er den ubehagelige sannheten at ansvaret ved selvforvaring ligger hos deg. Signerer du en ondsinnet fullmakt, finnes det sjelden en angreknapp. Finanstilsynet f\u00f8rer tilsyn med registrerte tjenestetilbydere, men ikke med din egen lommebok, og et tap etter en phishing-signatur er i praksis ditt eget.<\/p><p class=\"wp-block-paragraph\">Skattemessig behandler <a href='https:\/\/www.skatteetaten.no\/person\/skatt\/hjelp-til-riktig-skatt\/kryptovaluta\/'>Skatteetaten<\/a> gevinst og tap likt enten adressen er en vanlig EOA eller en smartkonto: realisasjon utl\u00f8ser skatt p\u00e5 gevinst, og fra 2026 rapporterer tjenestetilbydere systematisk under det internasjonale rammeverket CARF. Et tap til svindel er isolert sett ikke uten videre en fradragsberettiget realisasjon, s\u00e5 dokument\u00e9r alt og vurder profesjonell hjelp hvis uhellet er ute. Sp\u00f8rsm\u00e5let om hvem som til slutt betaler etter et angrep, g\u00e5r igjen i alt fra hackede protokoller til styringsangrep, og svaret er stort sett det samme: den som signerte.<\/p><h2 class='wp-block-heading'>Veien videre: native account abstraction l\u00f8ser ikke det menneskelige<\/h2><p class=\"wp-block-paragraph\">Hva s\u00e5 med fremtiden? Ethereum aktiverte Fusaka-oppgraderingen i desember 2025 (<a href='https:\/\/www.coindesk.com\/tech\/2025\/12\/03\/ethereum-activates-fusaka-upgrade-aiming-to-cut-node-costs-speed-layer-2-settlements'>CoinDesk<\/a>), og arbeidet med ekte, innebygd account abstraction fortsetter. Base planla \u00e5 levere native kontoer via EIP-8130 i Cobalt-oppgraderingen, men aktiveringen st\u00e5r n\u00e5 som TBD p\u00e5 Bases egen side (<a href='https:\/\/bitcoinist.com\/base-optimism-native-account-abstraction-op-stack\/'>Bitcoinist<\/a>), mens EIP-8141 er foresl\u00e5tt for en senere Hegota-fork.<\/p><p class=\"wp-block-paragraph\">Alex Jupiter i MetaMask har omtalt 7702 som en del av \u00abone unified Account Abstraction roadmap\u00bb, mens Ethereum-kjerneutvikler Marius van der Wijden har minnet om at det fortsatt er tidlig og at det gjenst\u00e5r \u00e5 vurdere alle de skarpe kantene, if\u00f8lge <a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>DL News<\/a>. Men uansett hvilken standard som vinner, l\u00f8ser den ikke det menneskelige problemet: noen m\u00e5 fortsatt godkjenne en signatur. Derfor er clear signing og simulering, ikke neste hardfork, det som faktisk flytter risikoen ned. Signerings\u00f8yeblikket blir v\u00e6rende, akkurat som broen.<\/p><h2 class='wp-block-heading'>Frequently Asked Questions<\/h2><h3 class='wp-block-heading'>Hva er blindsignering, og hvorfor er det farlig med EIP-7702?<\/h3><p class=\"wp-block-paragraph\">Blindsignering betyr at du godkjenner en transaksjon eller fullmakt uten \u00e5 kunne lese hva den faktisk gj\u00f8r, ofte fordi skjermen bare viser en hash. Med EIP-7702 er dette ekstra farlig fordi \u00e9n signatur kan delegere hele kontoen din til en kontrakt som kan t\u00f8mme den.<\/p><h3 class='wp-block-heading'>Hvordan sjekker jeg om Ethereum-adressen min har en aktiv 7702-delegering?<\/h3><p class=\"wp-block-paragraph\">Du kan lese delegeringen p\u00e5 Etherscans authorization list, i verkt\u00f8y som eip7702.app, eller i revoke.cash, som viser delegeringen men ikke kan tilbakekalle den. En aktiv delegering vises som en 23-byte peker som starter med 0xef0100 etterfulgt av kontraktadressen.<\/p><h3 class='wp-block-heading'>Er clear signing (ERC-7730) nok til \u00e5 beskytte meg?<\/h3><p class=\"wp-block-paragraph\">Clear signing gj\u00f8r signaturen lesbar og fjerner mye av risikoen ved blindsignering, men det er ingen garanti. Kombiner clear signing med transaksjonssimulering, en maskinvarelommebok og sunn skepsis, siden ogs\u00e5 simulering kan lures.<\/p><h3 class='wp-block-heading'>Kan b\u00f8rsen eller Finanstilsynet hjelpe meg hvis jeg signerer feil?<\/h3><p class=\"wp-block-paragraph\">Ved selvforvaring ligger ansvaret hos deg. Finanstilsynet f\u00f8rer tilsyn med registrerte tjenestetilbydere, ikke med din egen lommebok. B\u00f8rser og forvarere kan screene innskuddsadresser for 7702-delegeringer, men de kan sjelden reversere et tap etter at du selv har signert.<\/p><h3 class='wp-block-heading'>Hvordan fjerner jeg en 7702-delegering jeg ikke stoler p\u00e5?<\/h3><p class=\"wp-block-paragraph\">Du nullstiller en delegering ved \u00e5 delegere til null-adressen fra lommeboken din. Er n\u00f8kkelen allerede kompromittert, er det tryggere \u00e5 flytte verdiene til en helt ny lommebok, siden en angriper ellers kan re-delegere kontoen.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er blindsignering, og hvorfor er det farlig med EIP-7702?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Blindsignering betyr at du godkjenner en transaksjon eller fullmakt uten \u00e5 kunne lese hva den faktisk gj\u00f8r, ofte fordi skjermen bare viser en hash. Med EIP-7702 er dette ekstra farlig fordi \u00e9n signatur kan delegere hele kontoen din til en kontrakt som kan t\u00f8mme den.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan sjekker jeg om Ethereum-adressen min har en aktiv 7702-delegering?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du kan lese delegeringen p\u00e5 Etherscans authorization list, i verkt\u00f8y som eip7702.app, eller i revoke.cash, som viser delegeringen men ikke kan tilbakekalle den. En aktiv delegering vises som en 23-byte peker som starter med 0xef0100 etterfulgt av kontraktadressen.\"}},{\"@type\":\"Question\",\"name\":\"Er clear signing (ERC-7730) nok til \u00e5 beskytte meg?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Clear signing gj\u00f8r signaturen lesbar og fjerner mye av risikoen ved blindsignering, men det er ingen garanti. Kombiner clear signing med transaksjonssimulering, en maskinvarelommebok og sunn skepsis, siden ogs\u00e5 simulering kan lures.\"}},{\"@type\":\"Question\",\"name\":\"Kan b\u00f8rsen eller Finanstilsynet hjelpe meg hvis jeg signerer feil?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ved selvforvaring ligger ansvaret hos deg. Finanstilsynet f\u00f8rer tilsyn med registrerte tjenestetilbydere, ikke med din egen lommebok. B\u00f8rser og forvarere kan screene innskuddsadresser for 7702-delegeringer, men de kan sjelden reversere et tap etter at du selv har signert.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan fjerner jeg en 7702-delegering jeg ikke stoler p\u00e5?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du nullstiller en delegering ved \u00e5 delegere til null-adressen fra lommeboken din. Er n\u00f8kkelen allerede kompromittert, er det tryggere \u00e5 flytte verdiene til en helt ny lommebok, siden en angriper ellers kan re-delegere kontoen.\"}}]}<\/script><p class=\"wp-block-paragraph\">Jonas Ellingsen dekker lommeb\u00f8ker, sikkerhet og infrastruktur for HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>En EIP-7702-fullmakt er \u00e9n signatur som kan gi bort hele kontoen din. Vi ser p\u00e5 signerings\u00f8yeblikket: blindsignering, clear signing, simulering og hvem som tar tapet.<\/p>\n","protected":false},"author":3,"featured_media":358,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-357","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/357","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=357"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/357\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/358"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}