{"id":481,"date":"2026-09-28T13:10:20","date_gmt":"2026-09-28T13:10:20","guid":{"rendered":"https:\/\/hoge.gg\/no\/eip-7702-hvem-sin-kode-kjorer-lommeboken-2026\/"},"modified":"2026-09-28T13:10:20","modified_gmt":"2026-09-28T13:10:20","slug":"eip-7702-hvem-sin-kode-kjorer-lommeboken-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/eip-7702-hvem-sin-kode-kjorer-lommeboken-2026\/","title":{"rendered":"Hvem sin kode kj\u00f8rer lommeboken din? EIP-7702 i 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Da <a href='https:\/\/ethereum.org\/roadmap\/pectra\/7702\/'>Pectra-oppgraderingen<\/a> gikk live 7. mai 2025, fikk helt vanlige Ethereum-adresser en ny egenskap over natten. En externally owned account (EOA), alts\u00e5 en helt vanlig lommebokadresse styrt av \u00e9n privat n\u00f8kkel, kunne plutselig peke seg selv mot en smartkontrakt og oppf\u00f8re seg som en smartkonto, uten \u00e5 flytte en eneste token til en ny adresse. Halvannet \u00e5r senere er ikke sp\u00f8rsm\u00e5let lenger om du b\u00f8r oppgradere. Tallene viser at titalls millioner allerede har gjort det. Sp\u00f8rsm\u00e5let er et annet, og langt mer ubehagelig: hvem sin kode er det egentlig som kj\u00f8rer n\u00e5r lommeboken din signerer?<\/p><p class=\"wp-block-paragraph\">Det er lett \u00e5 tenke p\u00e5 en EIP-7702-delegering som en bryter du skrur p\u00e5. I praksis er den en peker. Adressen din l\u00e5ner oppf\u00f8rsel fra en kontrakt du sannsynligvis ikke har skrevet selv, og som du kanskje aldri har lest en linje av. S\u00e5 lenge pekeren st\u00e5r der, kj\u00f8rer den koden med din saldo, din adresse og din lagring. Det gj\u00f8r delegaten til noe langt viktigere enn en funksjon: den er en tillitsbeslutning, tatt p\u00e5 dine vegne, ofte med ett enkelt trykk i en lommebok-app.<\/p><p class=\"wp-block-paragraph\">Denne gjennomgangen handler ikke om hvorvidt EIP-7702 er bra eller d\u00e5rlig. Den handler om delegaten som det den faktisk er, nemlig kode noen andre kontrollerer. Vi ser p\u00e5 hvem folk faktisk peker p\u00e5 (ledertavlen er full av overraskelser), hvorfor en ren sweeper er blant de mest brukte kontraktene p\u00e5 Ethereum, hva en revisjon faktisk dekker, og hvordan du selv leser og bytter delegaten din. Underveis bruker vi ferske tall: ETH ligger rundt 2 690 dollar, i overkant av 25 600 kroner med en dollarkurs p\u00e5 cirka 9,5, if\u00f8lge <a href='https:\/\/www.coindesk.com\/price\/ethereum'>CoinDesk<\/a>.<\/p><h2 class='wp-block-heading'>Hva EIP-7702 gj\u00f8r, kort fortalt<\/h2><p class=\"wp-block-paragraph\">EIP-7702 innf\u00f8rer en ny transaksjonstype, type 4, ofte kalt en set-code-transaksjon. I den signerer du en liten datastruktur, en autorisasjon, som best\u00e5r av tre ting: kjede-ID, adressen til delegatkontrakten og et nonce. Signaturen bruker en egen prefiksverdi (MAGIC 0x05) slik at en 7702-autorisasjon aldri kan forveksles med en vanlig transaksjonssignatur. N\u00e5r den utf\u00f8res p\u00e5 kjeden, f\u00e5r kontoen din en spesiell kode: byte-sekvensen 0xef0100 etterfulgt av de 20 byte-ene i delegatadressen, til sammen 23 byte. Det er hele hemmeligheten. <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>Spesifikasjonen<\/a> beskriver resten.<\/p><p class=\"wp-block-paragraph\">To detaljer er verdt \u00e5 feste seg ved. For det f\u00f8rste kopieres ikke delegatens kode inn i kontoen din. Kontoen din peker bare p\u00e5 den, og logikken kj\u00f8rer i din kontekst: din lagring, din saldo. For det andre beholder du samme adresse og samme private n\u00f8kkel som f\u00f8r. Ingen migrering, ingen ny konto. Du kan n\u00e5r som helst fjerne pekeren ved \u00e5 signere en ny autorisasjon mot nulladressen. Og pekeren gjelder per kjede: det du gj\u00f8r p\u00e5 Ethereum mainnet, skjer ikke automatisk p\u00e5 Base eller Arbitrum.<\/p><h2 class='wp-block-heading'>En delegering er en avhengighet, ikke en funksjon<\/h2><p class=\"wp-block-paragraph\">I programvare er det en velkjent sannhet at n\u00e5r du importerer et bibliotek, arver du b\u00e5de feilene og oppdateringene til den som skrev det. En 7702-delegering er n\u00f8yaktig det samme, med \u00e9n forskjell som betyr alt: biblioteket kan flytte pengene dine. N\u00e5r du peker EOA-en din mot en delegat, sier du i praksis at \u00abden koden f\u00e5r handle p\u00e5 mine vegne, med min saldo\u00bb. Da er det eneste sp\u00f8rsm\u00e5let som betyr noe: hvis kode er det?<\/p><p class=\"wp-block-paragraph\">Adopsjonstallene skjuler dette poenget bak et stort, misvisende tall. <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBear<\/a> teller over 256 millioner kumulative autorisasjoner. Men det tallet er kraftig bl\u00e5st opp av automatiserte bots. Det meningsfulle tallet er antall delegeringer som faktisk er aktive akkurat n\u00e5, og det ligger p\u00e5 rundt 61,5 millioner. Forskjellen mellom de to er ikke st\u00f8y. Den forteller hvor mye av \u00abadopsjonen\u00bb som er mennesker som velger en delegat, og hvor mye som er skript som peker tusenvis av kompromitterte adresser mot samme kode.<\/p><p class=\"wp-block-paragraph\">Sammenligningen med programvareforsyningskjeden er verdt \u00e5 ta helt ut. Da en enkelt kompromittert npm-pakke kunne ramme titusenvis av prosjekter p\u00e5 \u00e9n gang, l\u00e6rte utviklerverdenen at avhengigheter er en angrepsflate, ikke bare en bekvemmelighet. En 7702-delegat er den samme typen avhengighet, men uten byggeserveren og de mange \u00f8ynene som normalt ser p\u00e5 en pakke f\u00f8r den tas i bruk. Her er det bare deg, \u00e9n signatur, og en adresse du enten kjenner igjen eller ikke. Jo f\u00e6rre delegater som deler markedet, desto st\u00f8rre blir konsekvensen hvis \u00e9n av dem svikter.<\/p><h2 class='wp-block-heading'>EOA, ERC-4337 og EIP-7702 side om side<\/h2><p class=\"wp-block-paragraph\">Det finnes tre m\u00e5ter \u00e5 styre penger p\u00e5 Ethereum p\u00e5 i dag. Den gamle EOA-en, den fullverdige smartkontoen bygget p\u00e5 ERC-4337, og mellomtingen som EIP-7702 gir deg: en EOA som l\u00e5ner oppf\u00f8rsel fra en kontrakt. Tabellen under viser hvor de skiller lag.<\/p><figure class='wp-block-table'><table><thead><tr><th>Egenskap<\/th><th>Vanlig EOA<\/th><th>ERC-4337 smartkonto<\/th><th>EIP-7702 (delegert EOA)<\/th><\/tr><\/thead><tbody><tr><td>Adresse<\/td><td>Ett n\u00f8kkelpar, samme adresse<\/td><td>Ny kontraktadresse<\/td><td>Samme adresse som f\u00f8r<\/td><\/tr><tr><td>Hvem kj\u00f8rer logikken<\/td><td>Fast protokollregel<\/td><td>Din kontraktkode<\/td><td>Delegatens kode<\/td><\/tr><tr><td>Batch (flere handlinger i \u00e9n tx)<\/td><td>Nei<\/td><td>Ja<\/td><td>Ja<\/td><\/tr><tr><td>Betale gass i token \/ paymaster<\/td><td>Nei<\/td><td>Ja (via EntryPoint)<\/td><td>Ja (via delegat\/EntryPoint)<\/td><\/tr><tr><td>Session keys og sosial gjenoppretting<\/td><td>Nei<\/td><td>Ja<\/td><td>Avhenger av delegaten<\/td><\/tr><tr><td>Reverserbar<\/td><td>Ikke relevant<\/td><td>Via oppgradering<\/td><td>Ja, deleger til nulladresse<\/td><\/tr><tr><td>Omfang<\/td><td>Per n\u00f8kkel<\/td><td>Per kontrakt<\/td><td>Per (adresse, kjede)<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Den siste raden skaper mest forvirring i praksis, og vi kommer tilbake til den. Men legg merke til den andre raden: i en 7702-verden er det delegaten, ikke protokollen og ikke din egen kontrakt, som bestemmer hva som skjer n\u00e5r du signerer. Derfor er det verdt \u00e5 se p\u00e5 hvem den delegaten faktisk er.<\/p><h2 class='wp-block-heading'>Ledertavlen: hvis kode peker folk faktisk p\u00e5?<\/h2><p class=\"wp-block-paragraph\">BundleBear f\u00f8rer ogs\u00e5 en <a href='https:\/\/www.bundlebear.com\/eip7702-authorized-contracts\/all'>oversikt over hvilke kontrakter<\/a> de aktive delegeringene peker mot. Bildet er sl\u00e5ende konsentrert. Noen f\u00e5 adresser samler opp mesteparten av alle delegeringene. \u00d8verst ligger flere umerkede kontrakter med millioner av delegeringer hver (den st\u00f8rste rundt 6,7 millioner), etterfulgt av en h\u00e5ndfull navngitte som de fleste vil kjenne igjen. Tabellen under viser de merkede, avrundet.<\/p><figure class='wp-block-table'><table><thead><tr><th>Delegatkontrakt<\/th><th>Aktive delegeringer (ca.)<\/th><th>Hva det er<\/th><\/tr><\/thead><tbody><tr><td>Umerkede toppadresser<\/td><td>flere millioner hver<\/td><td>Uidentifisert, trolig sweepere eller lommeb\u00f8ker<\/td><\/tr><tr><td>Simple7702Account<\/td><td>~2,36 mill.<\/td><td>eth-infinitisms referanse (EntryPoint v0.8)<\/td><\/tr><tr><td>CrimeEnjoyor<\/td><td>~2,34 mill.<\/td><td>Kopiert sweeper-bytekode<\/td><\/tr><tr><td>TokenPocket<\/td><td>~2,13 mill.<\/td><td>Lommebok-app<\/td><\/tr><tr><td>Coinbase Wallet<\/td><td>~2,04 mill.<\/td><td>B\u00f8rs-lommebok<\/td><\/tr><tr><td>MetaMask Delegator<\/td><td>~1,26 mill.<\/td><td>MetaMasks delegasjonsrammeverk<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Les den tabellen en gang til. En av de mest brukte kodebasene for smartkontoer p\u00e5 Ethereum er ikke en lommebok. Den er en wallet-drainer. CrimeEnjoyor er navnet <a href='https:\/\/www.coindesk.com\/tech\/2025\/06\/02\/post-pectra-upgrade-malicious-ethereum-contracts-are-trying-to-drain-wallets-but-to-no-avail-wintermute'>handelshuset Wintermute<\/a> ga en familie av nesten identiske sweeper-kontrakter kort tid etter Pectra. Wintermutes forskningsteam fant at over 97 prosent av de tidlige delegeringene pekte mot kontrakter med n\u00f8yaktig samme kode. Som de beskrev den: kontrakten er \u00abshort, simple, and widely reused\u00bb, og den kopierte bytekoden utgjorde flertallet av alle 7702-delegeringene.<\/p><p class=\"wp-block-paragraph\">Det nyanserte poenget er viktig: dette er ikke et tegn p\u00e5 at 7702 er \u00f8delagt. En sweeper settes opp etter at en privat n\u00f8kkel allerede er lekket. Den venter bare p\u00e5 at det skal komme ETH inn p\u00e5 den kompromitterte adressen, og feier den ut automatisk. Wintermute p\u00e5pekte at det knapt l\u00f8nte seg: angriperne brukte rundt 2,88 ETH p\u00e5 \u00e5 autorisere omtrent 79 000 adresser, og \u00e9n enkelt adresse sto for 52 000 av dem, uten at det kom inn ETH \u00e5 stjele. Men konsentrasjonen forteller noe uansett. N\u00e5r millioner av kontoer peker mot samme kode, deler de ogs\u00e5 samme sprengradius: en feil i \u00e9n mye brukt delegat blir en systemhendelse, ikke et uhell for \u00e9n bruker.<\/p><p class=\"wp-block-paragraph\">Monokultur er nettopp ordet. I biologien er en \u00e5ker med bare \u00e9n sort utsatt fordi \u00e9n sykdom kan ta hele avlingen; i programvare gjelder det samme n\u00e5r millioner av kontoer kj\u00f8rer n\u00f8yaktig samme delegatkode. Et alvorlig funn i en mye brukt, ellers legitim delegat ville ikke v\u00e6rt et enkeltst\u00e5ende uhell, men noe som m\u00e5tte h\u00e5ndteres av titalls millioner brukere samtidig, og oppryddingen ville skjedd \u00e9n signatur og \u00e9n kjede av gangen. Det er derfor konsentrasjonen p\u00e5 ledertavlen er verdt \u00e5 f\u00f8lge med p\u00e5, selv n\u00e5r kontraktene \u00f8verst er trygge i dag.<\/p><h2 class='wp-block-heading'>Det er ikke 7702, det er n\u00f8kkelen<\/h2><p class=\"wp-block-paragraph\">Den beste rammen for \u00e5 forst\u00e5 ledertavlens skumle tall kommer fra Taylor Monahan, sikkerhetsforsker i MetaMask og en av de mest siterte stemmene p\u00e5 lommeboksikkerhet. Om sweeper-b\u00f8lgen sa hun til <a href='https:\/\/www.theblock.co\/post\/356481\/wintermute-warns-pectra-upgrade-leaves-ethereum-users-at-risk-of-automated-attacks'>The Block<\/a>: \u00abIt&#8217;s not actually a 7702 issue, its the same issue crypto has had since day one: end users struggle to secure their private keys.\u00bb Hun la til at \u00ab7702 just unlocks a bunch of cool abilities that make sweeping addresses more cost efficient and less tedious.\u00bb<\/p><p class=\"wp-block-paragraph\">Med andre ord: rot\u00e5rsaken er lekkede n\u00f8kler, ikke selve delegeringen. En lekket n\u00f8kkel var alltid d\u00f8delig. Det 7702 gj\u00f8r, er \u00e5 gj\u00f8re selve tyveriet billigere, raskere og mer p\u00e5litelig enn \u00e5 kj\u00f8re en frontrunning-bot p\u00e5 hver eneste innkommende innbetaling. Men her ligger vrien for akkurat v\u00e5r vinkling. Hvis den gamle risikoen var \u00abhvis n\u00f8kkel\u00bb, legger 7702 til en ny: \u00abhvis kode\u00bb. Selv med en trygg n\u00f8kkel kan du t\u00f8mme kontoen din ved \u00e5 signere \u00e9n delegering til feil kontrakt, hvis du godkjenner den i blinde.<\/p><p class=\"wp-block-paragraph\">Tallene rundt dette er blitt bedre kartlagt det siste \u00e5ret. En fagfellevurdert studie lagt frem p\u00e5 USENIX Security-symposiet, ledet av Mingyuan Huang og kolleger, analyserte millioner av 7702-autorisasjoner p\u00e5 tvers av flere kjeder og fant at rundt <a href='https:\/\/www.usenix.org\/conference\/usenixsecurity26\/presentation\/huang-mingyuan'>63 prosent av autorisasjonene<\/a> var knyttet til ondsinnede kontrakter, med omtrent 2,36 millioner dollar i realiserte tap. Samtidig peker de bredere tallene nedover: if\u00f8lge Scam Sniffer falt de samlede drainer-tapene i 2025 med <a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>83 prosent til rundt 84 millioner dollar<\/a>. 7702 gjorde ikke kryptotyveri st\u00f8rre; det gjorde en bestemt type tyveri mer effektiv.<\/p><h2 class='wp-block-heading'>Kan koden endre seg under deg?<\/h2><p class=\"wp-block-paragraph\">Anta at du har gjort alt riktig og pekt deg mot en navngitt, revidert delegat. Da gjenst\u00e5r et sp\u00f8rsm\u00e5l de f\u00e6rreste stiller: kan den koden endre seg etter at du signerte? Svaret avhenger av hvordan delegaten er bygget, og delegatene deler seg grovt i to leirer.<\/p><p class=\"wp-block-paragraph\">Den ene leiren er den uforanderlige singletonen. Uniswaps <a href='https:\/\/github.com\/Uniswap\/calibur'>Calibur<\/a> er et godt eksempel: \u00e9n fast kontrakt p\u00e5 \u00e9n fast adresse, med st\u00f8tte for flere n\u00f8kkeltyper (secp256k1, P-256 og WebAuthn), og uten mulighet til \u00e5 bytte ut logikken. Peker du mot en singleton, er den eneste m\u00e5ten oppf\u00f8rselen kan endres p\u00e5 at du selv signerer en ny autorisasjon mot en ny adresse. Den andre leiren er rammeverk og proxy-baserte delegater, som MetaMasks modul\u00e6re <a href='https:\/\/github.com\/MetaMask\/delegation-framework'>delegation framework<\/a>. Her kan logikken v\u00e6re lagdelt, og i en ren proxy-modell kan den som eier implementasjonssporet, i prinsippet bytte ut koden uten at du signerer p\u00e5 nytt.<\/p><p class=\"wp-block-paragraph\">Det er derfor \u00abhvilken delegat\u00bb betyr mer enn \u00ab7702 ja eller nei\u00bb. Re-autorisering er den egentlige oppgraderingsveien for en singleton, og det er en funksjon, ikke en mangel: ingen kan flytte deg til ny kode uten din signatur. Vil du vite hva du har, kan du lese delegatens kode p\u00e5 en blokkutforsker og sjekke om den gj\u00f8r delegatecall til et implementasjonsspor (et tegn p\u00e5 proxy) eller om koden er fast.<\/p><p class=\"wp-block-paragraph\">I praksis er dette et argument for \u00e5 foretrekke enkle, uforanderlige delegater n\u00e5r du kan. En singleton uten oppgraderingslogikk har en mindre angrepsflate og et enklere l\u00f8fte: koden du s\u00e5 p\u00e5 i dag, er koden som kj\u00f8rer i morgen. En proxy gir mer fleksibilitet, men den fleksibiliteten er ogs\u00e5 en tillit du gir til den som styrer implementasjonssporet. Ingen av delene er galt i seg selv, men de er ulike tillitsmodeller, og du b\u00f8r vite hvilken du faktisk har valgt.<\/p><h2 class='wp-block-heading'>Hva en revisjon ikke kj\u00f8per deg<\/h2><p class=\"wp-block-paragraph\">\u00abRevidert\u00bb h\u00f8res betryggende ut, men det er verdt \u00e5 v\u00e6re presis p\u00e5 hva en revisjon faktisk er: et \u00f8yeblikksbilde av en bestemt versjon av koden, tatt p\u00e5 et bestemt tidspunkt. Calibur ble gjennomg\u00e5tt av <a href='https:\/\/www.openzeppelin.com\/news\/uniswap-calibur-audit'>OpenZeppelin<\/a> v\u00e5ren 2025. Rapporten fant 29 punkter, ingen kritiske og ingen alvorlige, men flere medium- og lavalvorlige, blant dem signatur-replay, blindsignering via WebAuthn og for vide administratorn\u00f8kler. Det er en god rapport. Den forteller deg at koden var ren ved en gitt commit. Den forteller deg ikke at delegaten du peker mot i dag er n\u00f8yaktig den koden, og heller ikke at modulene du selv sl\u00e5r p\u00e5 i etterkant, er trygge.<\/p><p class=\"wp-block-paragraph\">Nettopp modulene er den blinde flekken. Moderne delegater st\u00f8tter tillegg via standarder som ERC-7579 og delegerte tillatelser via ERC-7710, der du kan gi en app lov til \u00e5 bruke opptil et visst bel\u00f8p, eller signere p\u00e5 dine vegne innenfor en ramme. Hver slik modul du aktiverer i ettertid, er en ny tillitsflate som kanskje ligger utenfor den opprinnelige revisjonen. Og sp\u00f8rsm\u00e5let om hvem som betaler for stempelet, og hva det egentlig dekker, er verdt \u00e5 stille h\u00f8yt; vi har sett n\u00e6rmere p\u00e5 revisjonsbransjens forretningsmodell i saken om <a href='https:\/\/hoge.gg\/no\/certik-bors-2026-hvem-betaler-revisoren\/'>CertiK og hvem som betaler for sikkerhetsstempelet<\/a>. Ambires <a href='https:\/\/blog.ambire.com\/eip-7702-wallet\/'>AmbireAccount7702<\/a>, en av de aller f\u00f8rste 7702-lommeb\u00f8kene, er bevisst holdt kort av samme grunn: mindre kode, mindre \u00e5 revidere, mindre \u00e5 ta feil av.<\/p><h2 class='wp-block-heading'>DelegProof: ti maskinsjekkede angrepsm\u00f8nstre<\/h2><p class=\"wp-block-paragraph\">Det ferskeste bidraget til dette bildet er ikke en hendelse, men et bevis. I september 2026 la forskere frem <a href='https:\/\/eprint.iacr.org\/2026\/2060'>DelegProof<\/a>, beskrevet som den f\u00f8rste maskinsjekkede, symbolske analysen av 7702-autorisasjonens semantikk satt sammen med ERC-4337-EntryPoint-r\u00f8ret. Ved hjelp av modeller i verkt\u00f8yet Tamarin fant forfatterne ti maskinverifiserte angrepsm\u00f8nstre, kalibrert mot dokumenterte hendelser som USENIX-studiens funn.<\/p><p class=\"wp-block-paragraph\">Tre av dem er l\u00e6rerike. Det f\u00f8rste er en \u00abstille svikt\u00bb i den mye annonserte midlertidige delegeringen: du tror pekeren forsvinner etter bruk, men gj\u00f8r det ikke. Det andre er lagringsforvirring p\u00e5 tvers av re-delegering: n\u00e5r du bytter fra \u00e9n delegat til en annen, kan lagringen den gamle koden satte, krasje med hvordan den nye koden tolker de samme lagringsplassene. Det tredje er et ERC-1271-substitusjonsangrep, der delegaten svarer \u00abja, den signaturen er gyldig\u00bb for noe du aldri mente \u00e5 godkjenne. Det siste er en p\u00e5minnelse om at en delegat ikke bare handler; den vitner ogs\u00e5 om hva som er gyldig p\u00e5 dine vegne.<\/p><p class=\"wp-block-paragraph\">Lagringspoenget er praktisk viktig. Selv n\u00e5r du \u00abtilbakekaller\u00bb ved \u00e5 delegere til nulladressen, fjernes kodepekeren, men lagringen den gamle delegaten skrev, blir st\u00e5ende, slik <a href='https:\/\/docs.openzeppelin.com\/contracts\/5.x\/eoa-delegation'>OpenZeppelins dokumentasjon<\/a> advarer om. Delegerer du deretter til en ny kontrakt med et annet lagringsoppsett, kan den lese gammel tilstand feil. Konklusjonen fra DelegProof er ikke at 7702 er farlig i seg selv, men at risikoen ligger i sammensetningen: delegaten, EntryPoint og din gjenv\u00e6rende lagring m\u00e5 passe sammen, og formelle verkt\u00f8y har f\u00f8rst n\u00e5 begynt \u00e5 ta igjen virkeligheten.<\/p><h2 class='wp-block-heading'>Slik leser du hvilken kontrakt du peker p\u00e5<\/h2><p class=\"wp-block-paragraph\">Alt dette er akademisk hvis du ikke kan se din egen delegat. Heldigvis er den offentlig, og det tar under et minutt \u00e5 sjekke. \u00c5pne adressen din p\u00e5 en blokkutforsker som Etherscan. Har kontoen din en aktiv delegering, vises den som en konto med kode, og koden starter med 0xef0100. De neste 20 byte-ene er delegatadressen din. Kjenner du den ikke igjen, er det i seg selv et faresignal.<\/p><figure class='wp-block-table'><table><thead><tr><th>Verkt\u00f8y<\/th><th>Hva det viser<\/th><th>Kan det tilbakekalle?<\/th><\/tr><\/thead><tbody><tr><td>Etherscan (0xef0100)<\/td><td>Delegatadressen p\u00e5 kjeden<\/td><td>Nei, kun lesing<\/td><\/tr><tr><td>MetaMask kontodetaljer<\/td><td>Smartkonto-status per kjede<\/td><td>Ja, per kjede<\/td><\/tr><tr><td>Revoke.cash (delegations)<\/td><td>Hvilken delegat du peker mot<\/td><td>Nei, kun inspeksjon<\/td><\/tr><tr><td>Ny 7702-signatur til nulladressen<\/td><td>Nullstiller kodepekeren<\/td><td>Ja<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Vil du fjerne en delegering, signerer du en ny autorisasjon mot nulladressen med et h\u00f8yere nonce. Da forsvinner kodepekeren (husk forbeholdet om lagring over). Det store forbeholdet er blindsignering. En gyldig signatur mot feil delegat t\u00f8mmer kontoen like effektivt som en stj\u00e5let n\u00f8kkel, og signeringsskjermen viser deg sjelden hva de 20 byte-ene faktisk betyr. Det er den samme mekanismen som har t\u00f8mt hele selskapshvelv: en formelt gyldig signatur p\u00e5 en ondsinnet nyttelast. Vi har skrevet om hvordan det skjer, og hvordan man beskytter seg, i gjennomgangen av <a href='https:\/\/hoge.gg\/no\/multisig-beste-praksis-2026-laget-over-noklene\/'>multisig og n\u00e5r gyldige signaturer t\u00f8mmer hvelvet<\/a>.<\/p><h2 class='wp-block-heading'>B\u00f8rsene leser delegaten din<\/h2><p class=\"wp-block-paragraph\">For lommebok- og b\u00f8rsklyngen er det en detalj som fort blir oversett: en innskuddsadresse som er en delegert EOA, oppf\u00f8rer seg ikke n\u00f8dvendigvis som en vanlig adresse. Delegatens kode kan i prinsippet reagere n\u00e5r det kommer midler inn, for eksempel ved \u00e5 rute dem videre i samme blokk. Derfor har flere b\u00f8rser begynt \u00e5 behandle de 23 byte-ene som et signal: de skanner om en innskudds- eller uttaksadresse har en delegering, allowlister kjente og trygge delegater, og flagger eller avviser ukjente.<\/p><p class=\"wp-block-paragraph\">For deg som bruker betyr det noen konkrete ting. Et uttak til en delegert adresse kan i verste fall lande hos en sweeper hvis n\u00f8kkelen bak allerede er kompromittert, og en b\u00f8rs som ser en ukjent delegering p\u00e5 mottaksadressen din, kan holde igjen eller be om ekstra bekreftelse. Motsatt kan en delegert innskuddsadresse som ruter midler videre automatisk, forvirre en b\u00f8rs som forventer at innskudd blir st\u00e5ende til de krediteres. Bruker du samme adresse til b\u00e5de selvforvaring og b\u00f8rs, er det verdt \u00e5 vite hvilken delegat som st\u00e5r der, f\u00f8r pengene beveger seg.<\/p><p class=\"wp-block-paragraph\">P\u00e5 institusjonssiden kombineres 7702 stadig oftere med MPC-forvaring, der delegaten blir stedet policyen bor: hvem som kan signere, for hvor mye, og under hvilke betingelser. Resultatet er at opplevelsen din p\u00e5 en b\u00f8rs i \u00f8kende grad avhenger av hvilken delegat uttaksadressen din peker mot. Koden bak lommeboken er ikke lenger bare din sak; den er blitt en del av det motparten din vurderer f\u00f8r pengene f\u00e5r lov til \u00e5 bevege seg.<\/p><h2 class='wp-block-heading'>\u00c9n delegat per kjede<\/h2><p class=\"wp-block-paragraph\">Her er fellen som overrasker flest. Delegeringen bor ikke i n\u00f8kkelen din, men p\u00e5 et bestemt sted: kombinasjonen av adresse og kjede-ID. Delegaten din p\u00e5 Ethereum mainnet finnes ikke p\u00e5 Arbitrum eller Base med mindre du re-autoriserer der. Samme adresse, ulik kjede, potensielt ulik (eller ingen) kode.<\/p><p class=\"wp-block-paragraph\">Spesifikasjonen tillater ogs\u00e5 \u00e5 sette kjede-ID til 0, som betyr \u00abgyldig p\u00e5 alle kjeder\u00bb. Det er praktisk, men det er ogs\u00e5 en klassisk felle: samme kodepeker gjelder overalt, men koden som ligger p\u00e5 den adressen, kan v\u00e6re noe helt annet p\u00e5 en annen kjede, eller ikke finnes i det hele tatt. Og oppryddingen er per kjede: nullstiller du p\u00e5 mainnet, st\u00e5r delegeringen fortsatt p\u00e5 Base. Vi har g\u00e5tt grundig gjennom denne kjedegrensen i saken <a href='https:\/\/hoge.gg\/no\/eip-7702-delegering-per-kjede-2026\/'>EIP-7702 stopper ved kjedegrensen<\/a>, og den er verdt \u00e5 lese f\u00f8r du sprer delegeringer utover flere nettverk.<\/p><h2 class='wp-block-heading'>Norge: Finanstilsynet, Skatteetaten og ansvaret for koden<\/h2><p class=\"wp-block-paragraph\">Hvor passer alt dette inn i norsk regelverk? Kort sagt: en delegert EOA er fortsatt selvforvaring. Du holder n\u00f8kkelen selv, og da faller kontoen utenfor det <a href='https:\/\/www.finanstilsynet.no\/'>Finanstilsynet<\/a> f\u00f8rer tilsyn med under kryptoeiendelsloven, som tr\u00e5dte i kraft 1. juli 2025 og gjennomf\u00f8rer MiCA i norsk rett via E\u00d8S-avtalen. Finanstilsynet f\u00f8rer tilsyn med tilbydere av kryptoeiendelstjenester (CASP-er) som b\u00f8rser og forvarere; de f\u00f8rste norske MiCA-tillatelsene gikk til AK Jensen Norway i februar 2026, senere blant andre T\u00fdr Markets og Firi. Delegaten din er ikke en tjenestetilbyder, og ingen har f\u00e5tt i oppdrag \u00e5 passe p\u00e5 koden du peker mot.<\/p><p class=\"wp-block-paragraph\">Grensen blir gr\u00e5ere i det \u00f8yeblikket en paymaster, en gjenopprettingstjeneste eller en sky-lagret passkey kommer inn i bildet, for da er det plutselig en tredjepart involvert. Skattemessig er det dessuten en felle verdt \u00e5 understreke: at en delegat pakker ti bytter inn i \u00e9n transaksjon, gj\u00f8r ikke ti realisasjoner om til \u00e9n. <a href='https:\/\/www.skatteetaten.no\/'>Skatteetaten<\/a> behandler hvert bytte som en skattepliktig realisasjon (gevinst skattlegges som kapitalinntekt med 22 prosent), beholdningen inng\u00e5r i formuesskatten, og krypto er ikke forh\u00e5ndsutfylt i skattemeldingen. Fra 1. januar 2026 gjelder ogs\u00e5 internasjonal rapportering under CARF. Det er n\u00f8yaktig samme logikk som i <a href='https:\/\/hoge.gg\/no\/degods-skatt-2026-realisasjon-formuesskatt-hvert-bytte\/'>skattemaskinen i DeGods<\/a>: batching skjuler kompleksitet i grensesnittet, men ikke skattehendelsene bak.<\/p><h2 class='wp-block-heading'>Veien videre: native account abstraction og Glamsterdam<\/h2><p class=\"wp-block-paragraph\">EIP-7702 var alltid ment som en bro, ikke som endestasjonen. M\u00e5let er native account abstraction, der validering og betaling er innebygd i protokollen og delegaten forsvinner som eget tillitspunkt. Men veien dit har delt seg. Ethereum-milj\u00f8et samler seg om <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-8141'>EIP-8141<\/a>, en \u00abframe\u00bb-basert l\u00f8sning tenkt for en fremtidig Hegot\u00e1-fork, mens Base har foresl\u00e5tt en konkurrerende, keystore-basert modell (EIP-8130). I september 2026 ble fors\u00f8ket p\u00e5 \u00e5 samkj\u00f8re de to lagt bort. Derek Chiang, som st\u00e5r bak ZeroDev og n\u00e5 jobber i Ethlabs, oppsummerte splittelsen overfor <a href='https:\/\/www.theblock.co\/news\/ecosystems\/2026-09-15-ethereum-base-account-abstraction-proposals-414775'>The Block<\/a>: l\u00f8sningene de fant, krevde alle at \u00e9n av sidene ga avkall p\u00e5 noe grunnleggende.<\/p><p class=\"wp-block-paragraph\">Det er verdt \u00e5 understreke hva neste store oppgradering faktisk handler om. <a href='https:\/\/ethereum.org\/en\/roadmap\/glamsterdam\/'>Glamsterdam<\/a>, med en Sepolia-fork planlagt rundt 6. oktober 2026, dreier seg om gjennomstr\u00f8mning og blokkbygging (blant annet ePBS), ikke om native kontoer. Inntil native AA faktisk lander p\u00e5 mainnet, er delegaten fortsatt tillitsflaten din. Ethereum-kjerneutvikler Marius van der Wijden har beskrevet 7702 presist: det lar eksisterende lommeb\u00f8ker \u00abemulate the functions of Account Abstraction wallets\u00bb, men utviklere m\u00e5 fortsatt \u00abevaluate all the rough edges\u00bb, sa han til <a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>DL News<\/a>. Vi har fulgt b\u00e5de den stille seieren og splittelsen i en egen gjennomgang av <a href='https:\/\/hoge.gg\/no\/account-abstraction-2026-stille-seier-splittelse\/'>account abstraction i 2026<\/a>.<\/p><p class=\"wp-block-paragraph\">Poenget for lommebokeieren er at denne overgangen ikke skjer over natten, og at den ikke er ferdig avklart. S\u00e5 lenge to leire drar i hver sin retning, vil delegat-modellen fra EIP-7702 leve videre parallelt med de nye forslagene, kanskje i \u00e5revis. Det betyr at ferdigheten i \u00e5 lese og forvalte sin egen delegat ikke er en midlertidig kunnskap du snart kan legge fra deg, men en del av det \u00e5 eie krypto i selvforvaring i overskuelig fremtid.<\/p><h2 class='wp-block-heading'>Slik velger du hvilken delegat du stoler p\u00e5<\/h2><p class=\"wp-block-paragraph\">Poenget med hele denne gjennomgangen er \u00e5 flytte sp\u00f8rsm\u00e5let fra \u00abb\u00f8r jeg bruke 7702\u00bb til \u00abhvem sin kode peker jeg p\u00e5\u00bb. Her er en praktisk sjekkliste \u00e5 ta med seg.<\/p><ol class=\"wp-block-list\"><li>Les delegatadressen f\u00f8r du signerer. Koden starter med 0xef0100, og de neste 20 byte-ene er delegaten din.<\/li><li>Foretrekk navngitt, revidert kode (MetaMask, Ambire, Uniswap Calibur eller Simple7702Account) fremfor en ukjent adresse.<\/li><li>Finn ut om delegaten er en uforanderlig singleton eller en oppgraderbar proxy; det avgj\u00f8r om koden kan endres uten din signatur.<\/li><li>Husk at en revisjon er et \u00f8yeblikksbilde. Moduler du sl\u00e5r p\u00e5 i etterkant, er ny tillit som kanskje ikke er dekket.<\/li><li>Rydd opp per kjede. En gammel delegering p\u00e5 Base forsvinner ikke fordi du nullstiller p\u00e5 mainnet.<\/li><li>Beskytt den private n\u00f8kkelen. Ingen delegat redder deg fra en lekket n\u00f8kkel; det er fortsatt rot\u00e5rsaken.<\/li><\/ol><p class=\"wp-block-paragraph\">Gjort riktig gir EIP-7702 en vanlig adresse ekte smartkonto-egenskaper uten migrering: batch-transaksjoner, betaling av gass i token, session keys og gjenoppretting. Gjort i blinde er det en signatur som overlater pengene dine til kode du aldri leste. Forskjellen ligger ikke i teknologien, men i om du vet hvis kode som kj\u00f8rer.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hva er EIP-7702, kort forklart?<\/h3><p class=\"wp-block-paragraph\">EIP-7702 er en Ethereum-funksjon fra Pectra-oppgraderingen (mai 2025) som lar en vanlig adresse (EOA) peke seg mot en smartkontrakt og l\u00e5ne dens egenskaper, som batch-transaksjoner og gassbetaling i token, uten \u00e5 bytte adresse eller n\u00f8kkel. Pekeren lagres som koden 0xef0100 etterfulgt av delegatadressen, og du kan fjerne den n\u00e5r som helst.<\/p><h3 class='wp-block-heading'>Hvordan ser jeg hvilken kontrakt lommeboken min er delegert til?<\/h3><p class=\"wp-block-paragraph\">\u00c5pne adressen din p\u00e5 en blokkutforsker som Etherscan. Har du en aktiv delegering, vises kontoen med kode som starter p\u00e5 0xef0100, og de neste 20 byte-ene er delegatadressen. Verkt\u00f8y som Revoke.cash kan ogs\u00e5 vise delegaten (men bare inspisere), og MetaMask viser smartkonto-status per kjede under kontodetaljer.<\/p><h3 class='wp-block-heading'>Er EIP-7702 trygt \u00e5 bruke?<\/h3><p class=\"wp-block-paragraph\">Ja, hvis du peker mot navngitt, revidert kode og beskytter den private n\u00f8kkelen din. Sweeper-kontrakter som CrimeEnjoyor topper adopsjonstallene, men de settes opp etter at en n\u00f8kkel allerede er lekket; de er et symptom p\u00e5 svak n\u00f8kkelsikkerhet, ikke en feil i 7702. Den nye risikoen funksjonen legger til, er \u00e5 signere en delegering til feil kode i blinde.<\/p><h3 class='wp-block-heading'>Hvordan tilbakekaller jeg en EIP-7702-delegering?<\/h3><p class=\"wp-block-paragraph\">Du signerer en ny autorisasjon mot nulladressen med et h\u00f8yere nonce, noe MetaMask og enkelte verkt\u00f8y kan gj\u00f8re per kjede. Det fjerner kodepekeren, men merk at lagringen den gamle delegaten skrev, ikke n\u00f8dvendigvis nullstilles, og at du m\u00e5 rydde opp p\u00e5 hver kjede for seg.<\/p><h3 class='wp-block-heading'>Gjelder EIP-7702-delegeringen p\u00e5 alle kjeder?<\/h3><p class=\"wp-block-paragraph\">Nei. En delegering gjelder for kombinasjonen av adresse og kjede, s\u00e5 delegaten din p\u00e5 Ethereum mainnet finnes ikke p\u00e5 Base eller Arbitrum med mindre du re-autoriserer der. Setter du kjede-ID til 0, gjelder pekeren p\u00e5 alle kjeder, men det er en risiko fordi koden p\u00e5 samme adresse kan v\u00e6re ulik fra kjede til kjede.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er EIP-7702, kort forklart?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"EIP-7702 er en Ethereum-funksjon fra Pectra-oppgraderingen (mai 2025) som lar en vanlig adresse (EOA) peke seg mot en smartkontrakt og l\u00e5ne dens egenskaper, som batch-transaksjoner og gassbetaling i token, uten \u00e5 bytte adresse eller n\u00f8kkel. Pekeren lagres som koden 0xef0100 etterfulgt av delegatadressen, og du kan fjerne den n\u00e5r som helst.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan ser jeg hvilken kontrakt lommeboken min er delegert til?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"\u00c5pne adressen din p\u00e5 en blokkutforsker som Etherscan. Har du en aktiv delegering, vises kontoen med kode som starter p\u00e5 0xef0100, og de neste 20 byte-ene er delegatadressen. Verkt\u00f8y som Revoke.cash kan ogs\u00e5 vise delegaten (men bare inspisere), og MetaMask viser smartkonto-status per kjede under kontodetaljer.\"}},{\"@type\":\"Question\",\"name\":\"Er EIP-7702 trygt \u00e5 bruke?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja, hvis du peker mot navngitt, revidert kode og beskytter den private n\u00f8kkelen din. Sweeper-kontrakter som CrimeEnjoyor topper adopsjonstallene, men de settes opp etter at en n\u00f8kkel allerede er lekket; de er et symptom p\u00e5 svak n\u00f8kkelsikkerhet, ikke en feil i 7702. Den nye risikoen funksjonen legger til, er \u00e5 signere en delegering til feil kode i blinde.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan tilbakekaller jeg en EIP-7702-delegering?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du signerer en ny autorisasjon mot nulladressen med et h\u00f8yere nonce, noe MetaMask og enkelte verkt\u00f8y kan gj\u00f8re per kjede. Det fjerner kodepekeren, men merk at lagringen den gamle delegaten skrev, ikke n\u00f8dvendigvis nullstilles, og at du m\u00e5 rydde opp p\u00e5 hver kjede for seg.\"}},{\"@type\":\"Question\",\"name\":\"Gjelder EIP-7702-delegeringen p\u00e5 alle kjeder?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. En delegering gjelder for kombinasjonen av adresse og kjede, s\u00e5 delegaten din p\u00e5 Ethereum mainnet finnes ikke p\u00e5 Base eller Arbitrum med mindre du re-autoriserer der. Setter du kjede-ID til 0, gjelder pekeren p\u00e5 alle kjeder, men det er en risiko fordi koden p\u00e5 samme adresse kan v\u00e6re ulik fra kjede til kjede.\"}}]}<\/script><p class=\"wp-block-paragraph\">Av Yuki Tanaka, HOGE Wire. Publisert 28. september 2026.<\/p>","protected":false},"excerpt":{"rendered":"<p>En EIP-7702-delegering er ikke en funksjon, men en avhengighet: du peker EOA-en din mot noen andres kode. Vi ser p\u00e5 hvem folk faktisk stoler p\u00e5, og hvordan du sjekker det selv.<\/p>\n","protected":false},"author":3,"featured_media":482,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-481","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/481","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=481"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/481\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/482"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=481"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=481"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=481"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}