{"id":487,"date":"2026-09-29T13:10:20","date_gmt":"2026-09-29T13:10:20","guid":{"rendered":"https:\/\/hoge.gg\/no\/eip-7702-delegering-glemt-tilbakekalle-2026\/"},"modified":"2026-09-29T13:10:20","modified_gmt":"2026-09-29T13:10:20","slug":"eip-7702-delegering-glemt-tilbakekalle-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/eip-7702-delegering-glemt-tilbakekalle-2026\/","title":{"rendered":"EIP-7702: delegeringen du glemte \u00e5 tilbakekalle"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Hver gang du signerer en EIP-7702-autorisasjon, legger du igjen noe p\u00e5 kjeden som blir st\u00e5ende etter at du har g\u00e5tt videre. Ikke en \u00f8kt, ikke en engangsgodkjenning, men en pekepinn som forteller Ethereum at adressen din skal kj\u00f8re en bestemt kontrakts kode. De aller fleste som har pr\u00f8vd en smartkonto-funksjon det siste \u00e5ret, har minst \u00e9n slik pekepinn liggende et sted, og de f\u00e6rreste husker hvor eller hva den peker p\u00e5. Denne saken handler om delegeringen du glemte \u00e5 tilbakekalle: hvorfor den er en risiko og ikke bare rot, hvordan du finner den, hvordan du leser hva den peker p\u00e5, og hvordan du rydder den bort, kjede for kjede.<\/p><h2 class='wp-block-heading'>Kort fortalt: en delegering er tilstand, ikke en \u00f8kt<\/h2><p class=\"wp-block-paragraph\">EIP-7702 har v\u00e6rt aktiv siden Pectra-oppgraderingen i mai 2025, og lesere av HOGE Wire kjenner mekanikken. Den korte versjonen: en vanlig Ethereum-konto (en EOA, alts\u00e5 en adresse styrt av \u00e9n privat n\u00f8kkel) kan signere en autorisasjon som skriver en pekepinn inn i kontoens kodefelt. Pekepinnen, som spesifikasjonen kaller en delegation designator, best\u00e5r av prefikset 0xef0100 fulgt av en 20-byte kontraktsadresse. Fra det \u00f8yeblikket kj\u00f8rer adressen din koden til den kontrakten n\u00e5r noen kaller den: batch-transaksjoner der flere steg skjer i ett, gassbetaling i en token i stedet for ETH, session keys for spill, sosial gjenoppretting. Alt dette er beskrevet i <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>selve EIP-7702-spesifikasjonen<\/a>.<\/p><p class=\"wp-block-paragraph\">Det avgj\u00f8rende, og temaet for hele denne artikkelen, er hva slags ting en slik autorisasjon faktisk er. Den er ikke en innlogging som utl\u00f8per n\u00e5r du lukker fanen. Den er ikke en godkjenning som gjelder for \u00e9n transaksjon og s\u00e5 forsvinner. Den er tilstand som blir liggende p\u00e5 kjeden: adressen din peker p\u00e5 den kontrakten helt til du, eller noen andre med n\u00f8kkelen din, signerer en ny autorisasjon som endrer eller fjerner pekepinnen. En delegering du satte opp for \u00e5 teste en dApp i fjor h\u00f8st, er fortsatt aktiv i dag hvis du aldri gjorde noe mer med den. Den ligger der, t\u00e5lmodig, og venter p\u00e5 neste kall. Det er den innsikten hele hygienebegrepet hviler p\u00e5, og den er lett \u00e5 overse fordi ingenting i grensesnittet minner deg om at pekepinnen fortsatt st\u00e5r.<\/p><h2 class='wp-block-heading'>Gapet mellom autorisasjoner og aktive delegeringer<\/h2><p class=\"wp-block-paragraph\">Tallene forteller historien best. If\u00f8lge <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBears oversikt over EIP-7702<\/a> er det signert over 257 millioner autorisasjoner siden Pectra, mens rundt 61,5 millioner adresser akkurat n\u00e5 b\u00e6rer en aktiv delegering. De to tallene er ikke det samme, og forskjellen skyldes ikke bare folk som har ryddet opp. Det kumulative tallet er kraftig bl\u00e5st opp av automatiserte skript som re-signerer autorisasjoner om og om igjen p\u00e5 kompromitterte kontoer (mer om dem lenger ned), s\u00e5 det b\u00f8r leses kvalitativt og ikke som \u00ab257 millioner brukere\u00bb. Tallet som betyr noe for deg, er de rundt 61,5 millioner aktive delegeringene: adresser som i dette \u00f8yeblikk peker p\u00e5 en kontrakt, og som fortsetter \u00e5 gj\u00f8re det til noen aktivt nullstiller dem. Det er titalls millioner st\u00e5ende pekepinner, og en god andel av dem tilh\u00f8rer brukere som for lengst har glemt at de finnes.<\/p><p class=\"wp-block-paragraph\">En adresse under EIP-7702 kan befinne seg i \u00e9n av fire tilstander. Poenget med tabellen under er at to av dem, \u00abforlatt\u00bb og \u00abnullstilt\u00bb, ser nesten like ut for et utrent \u00f8ye, men betyr helt forskjellige ting for sikkerheten din. En forlatt delegering er fullt operativ; en nullstilt er avskrudd, men som vi skal se, ikke n\u00f8dvendigvis helt ryddet.<\/p><figure class='wp-block-table'><table><thead><tr><th>Tilstand<\/th><th>Hva kodefeltet viser<\/th><th>Hva det betyr<\/th><\/tr><\/thead><tbody><tr><td>Aldri delegert<\/td><td>Tomt (ingen kode)<\/td><td>Vanlig EOA, ren privat n\u00f8kkel, ingenting \u00e5 rydde<\/td><\/tr><tr><td>Aktiv delegering<\/td><td>0xef0100 + adresse (23 byte)<\/td><td>Adressen kj\u00f8rer kontraktens kode ved kall<\/td><\/tr><tr><td>Nullstilt<\/td><td>Tomt igjen (men lagringen kan henge igjen)<\/td><td>Pekepinnen fjernet; se fellen lenger ned<\/td><\/tr><tr><td>Forlatt eller glemt<\/td><td>0xef0100 + adresse (23 byte)<\/td><td>Fullt aktiv, men eieren har glemt at den finnes<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Hvorfor en glemt delegering er en risiko, ikke bare rot<\/h2><p class=\"wp-block-paragraph\">Det er fristende \u00e5 tenke at en ubrukt delegering er harml\u00f8s, p\u00e5 samme m\u00e5te som et gammelt bokmerke i nettleseren. Det stemmer ikke. S\u00e5 lenge pekepinnen st\u00e5r, ruter adressen din kall gjennom den kontrakten. Hvis kontrakten har en feil, hvis den var oppgraderbar og har blitt endret siden du satte den opp, eller hvis du rett og slett ikke lenger stoler p\u00e5 den som skrev den, er den risikoen levende akkurat n\u00e5, ikke bare den dagen du bruker kontoen aktivt. En delegering er en avhengighet som l\u00f8per i bakgrunnen, ikke en funksjon du sl\u00e5r p\u00e5 ved behov.<\/p><p class=\"wp-block-paragraph\">En delegering du satte opp for en engangskampanje kan dessuten ha eksponert evner du for lengst har glemt: brukstillatelser, session keys som kan signere p\u00e5 vegne av deg innenfor visse rammer, eller en modul som lar en tredjepart utf\u00f8re bestemte handlinger. Poenget er ikke at alle delegeringer er farlige, de aller fleste peker p\u00e5 solid, revidert kode, men at en pekepinn du ikke lenger overv\u00e5ker er en pekepinn du ikke lenger kontrollerer i praksis. Den b\u00f8r revideres med jevne mellomrom, akkurat som du med jevne mellomrom b\u00f8r g\u00e5 gjennom token-godkjenningene dine og trekke tilbake dem du ikke bruker.<\/p><h2 class='wp-block-heading'>Slik sjekker du om adressen din har en delegering<\/h2><p class=\"wp-block-paragraph\">Det gode er at en delegering er offentlig og lett \u00e5 se; den ligger i klartekst p\u00e5 kjeden. Den d\u00e5rlige nyheten er at ingen varsler deg om at den finnes. Du m\u00e5 se etter selv, og det er tre praktiske m\u00e5ter \u00e5 gj\u00f8re det p\u00e5.<\/p><ul class='wp-block-list'><li>En block explorer som Etherscan: lim inn adressen. Er den delegert, viser Etherscan en \u00abdelegated to\u00bb-merking, og kodefeltet inneholder de 23 bytene som begynner med 0xef0100. En konto der EXTCODESIZE returnerer 23, er nesten alltid en 7702-delegert EOA og ikke en vanlig kontrakt.<\/li><li>Revoke.cash: tjenesten har en egen delegations-fane som lister opp 7702-delegeringene dine. Merk deg at den bare kan inspisere dem; if\u00f8lge <a href='https:\/\/revoke.cash\/learn\/wallets\/what-is-eip7702'>Revoke.cash sin egen dokumentasjon<\/a> kan du ikke tilbakekalle en delegering fra en ekstern dApp, det m\u00e5 gj\u00f8res inne i lommeboken.<\/li><li>Lommeboken selv: MetaMask viser under kontodetaljer om kontoen er en smartkonto, og lar deg sl\u00e5 funksjonen av igjen p\u00e5 det aktuelle nettverket.<\/li><\/ul><p class=\"wp-block-paragraph\">Gj\u00f8r dette per kjede. En delegering gjelder \u00e9n kjede av gangen, s\u00e5 en adresse kan v\u00e6re ren p\u00e5 Ethereum og fortsatt delegert p\u00e5 Base eller Arbitrum. Vi kommer tilbake til hvorfor det gj\u00f8r ryddejobben st\u00f8rre enn folk tror.<\/p><h2 class='wp-block-heading'>Slik leser du hva delegeringen peker p\u00e5<\/h2><p class=\"wp-block-paragraph\">\u00c5 vite at du har en delegering er halve jobben. Den andre halvparten er \u00e5 lese hva den peker p\u00e5, for det er delegatkontrakten som avgj\u00f8r hva som kan skje med kontoen din. Designatoren er bygget opp av tre deler, og det l\u00f8nner seg \u00e5 kjenne dem igjen.<\/p><figure class='wp-block-table'><table><thead><tr><th>Del<\/th><th>Lengde<\/th><th>Innhold<\/th><\/tr><\/thead><tbody><tr><td>Prefiks (magisk verdi)<\/td><td>3 byte<\/td><td>0xef0100, som forteller klienten at dette er en delegering<\/td><\/tr><tr><td>Kontraktsadresse<\/td><td>20 byte<\/td><td>Adressen koden hentes fra ved hvert kall<\/td><\/tr><tr><td>Totalt<\/td><td>23 byte<\/td><td>N\u00f8yaktig det EXTCODESIZE returnerer for en delegert konto<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Ta de 20 bytene med adressen og sl\u00e5 den opp i en block explorer. Er kontrakten verifisert og merket (for eksempel MetaMask sin DeleGator, Ambire, Uniswaps Calibur eller referanseimplementasjonen Simple7702Account), vet du hva du har med \u00e5 gj\u00f8re. Er den umerket, uverifisert eller en du ikke kjenner igjen, er det et r\u00f8dt flagg som fortjener n\u00e6rmere ettersyn f\u00f8r du sender verdier til adressen. Sp\u00f8rsm\u00e5let om hvem sin kode du egentlig stoler p\u00e5 n\u00e5r du delegerer, har vi g\u00e5tt grundig gjennom i saken om <a href='https:\/\/hoge.gg\/no\/eip-7702-hvem-sin-kode-kjorer-lommeboken-2026\/'>hvem sin kode som kj\u00f8rer lommeboken din<\/a>, og den vurderingen er nettopp det du gjentar n\u00e5r du reviderer en gammel delegering.<\/p><h2 class='wp-block-heading'>Slik tilbakekaller du en delegering<\/h2><p class=\"wp-block-paragraph\">Mekanismen er den samme uansett verkt\u00f8y, og den er beskrevet b\u00e5de i spesifikasjonen og i <a href='https:\/\/docs.openzeppelin.com\/contracts\/5.x\/eoa-delegation'>OpenZeppelins dokumentasjon om EOA-delegering<\/a>: du signerer en ny autorisasjon som peker p\u00e5 null-adressen (0x0000&#8230;0000) og sender den som en set-code-transaksjon (type 0x04) med et h\u00f8yere nonce. Det fjerner koden og setter kode-hashen tilbake til den tomme hashen. I praksis gj\u00f8r du det p\u00e5 \u00e9n av disse m\u00e5tene.<\/p><ul class='wp-block-list'><li>I MetaMask: under kontodetaljer kan du sl\u00e5 av smartkonto-funksjonen. <a href='https:\/\/support.metamask.io\/configure\/accounts\/switch-to-or-revert-from-a-smart-account\/'>MetaMask sin st\u00f8tteside<\/a> presiserer at dette gj\u00f8res per nettverk, du m\u00e5 alts\u00e5 skru det av p\u00e5 hver kjede du har aktivert det p\u00e5.<\/li><li>Via et kommandolinjeverkt\u00f8y: <a href='https:\/\/github.com\/codeesura\/eip7702-clean-delegation'>codeesura sin eip7702-clean-delegation<\/a> automatiserer nullstillingen. Verkt\u00f8yet har en egen sponset modus der en annen konto betaler gassen i stedet for deg, noe som er avgj\u00f8rende hvis kontoen er tom for ETH, for eksempel etter et tyveri.<\/li><li>Manuelt: en hvilken som helst klient som lar deg bygge en 0x04-transaksjon med en null-adresse-autorisasjon, gj\u00f8r jobben. Dette er tryggenettet n\u00e5r verken lommeboken eller et ferdig verkt\u00f8y dekker akkurat din situasjon.<\/li><\/ul><figure class='wp-block-table'><table><thead><tr><th>Verkt\u00f8y<\/th><th>Kan inspisere<\/th><th>Kan tilbakekalle<\/th><th>Per kjede<\/th><\/tr><\/thead><tbody><tr><td>Etherscan \/ block explorer<\/td><td>Ja<\/td><td>Nei<\/td><td>\u00c9n kjede per explorer<\/td><\/tr><tr><td>Revoke.cash (delegations-fane)<\/td><td>Ja<\/td><td>Nei (kun inspeksjon)<\/td><td>Ja<\/td><\/tr><tr><td>MetaMask (kontodetaljer)<\/td><td>Ja<\/td><td>Ja<\/td><td>Ja, m\u00e5 skrus av per nettverk<\/td><\/tr><tr><td>codeesura CLI<\/td><td>Nei<\/td><td>Ja (ogs\u00e5 sponset)<\/td><td>Ja, tar en kjede-ID<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Fellen: \u00e5 nullstille koden rydder ikke lagringen<\/h2><p class=\"wp-block-paragraph\">Her er detaljen de fleste hopper over, og den er viktig nok til \u00e5 fortjene sitt eget avsnitt. N\u00e5r du nullstiller en delegering ved \u00e5 peke p\u00e5 null-adressen, fjernes koden og kode-hashen, men lagringen forsvinner ikke. OpenZeppelin sier det rett ut: nullstillingen vil ikke automatisk rydde EOA-ens lagring. Alt en tidligere delegatkontrakt m\u00e5tte ha skrevet til lagringsplassene dine, ligger fortsatt der etter at pekepinnen er borte.<\/p><p class=\"wp-block-paragraph\">Det er ikke et kosmetisk problem. Hvis du senere delegerer den samme adressen til en annen kontrakt, kan den nye kontraktens lagringsoppsett kollidere med de gamle verdiene, og resultatet er uforutsigbar oppf\u00f8rsel. OpenZeppelin advarer eksplisitt om at det \u00e5 endre designatoren kan gj\u00f8re EOA-en din ubrukelig p\u00e5 grunn av mulige lagringskollisjoner, og anbefaler at du behandler en delegert EOA som en oppgraderbar smartkontrakt, med navnerom-basert lagring etter ERC-7201 for \u00e5 unng\u00e5 kollisjoner. Med andre ord: en \u00abren\u00bb nullstilling er ikke fullt s\u00e5 ren som den ser ut. \u00c5 gjenbruke en adresse p\u00e5 tvers av vidt forskjellige delegatkontrakter er en fallgruve, ikke en snarvei, og den beste hygienen er ofte \u00e5 la en ryddet adresse ligge i fred fremfor \u00e5 bygge nytt opp\u00e5 gammel lagring.<\/p><h2 class='wp-block-heading'>\u00c9n delegering per kjede: ryddejobben multipliseres<\/h2><p class=\"wp-block-paragraph\">En delegering bor ikke i n\u00f8kkelen din; den bor p\u00e5 et bestemt sted, nemlig kombinasjonen av adresse og kjede. En designator du satte p\u00e5 Ethereum mainnet, finnes ikke p\u00e5 Arbitrum, Base eller Optimism med mindre du autoriserte den der ogs\u00e5. Det er selve poenget i saken om at <a href='https:\/\/hoge.gg\/no\/eip-7702-delegering-per-kjede-2026\/'>EIP-7702 stopper ved kjedegrensen<\/a>, og baksiden av den medaljen er at ryddejobben heller ikke f\u00f8lger med: du m\u00e5 sjekke og tilbakekalle p\u00e5 hver enkelt kjede for seg. Har du brukt den samme adressen p\u00e5 fem kjeder, er det fem separate ettersyn, ikke ett.<\/p><p class=\"wp-block-paragraph\">Det finnes ett unntak som er verdt \u00e5 kjenne til, og det er en fallgruve i seg selv. Spesifikasjonen tillater at du signerer en autorisasjon med kjede-ID satt til 0, noe som gj\u00f8r den gyldig p\u00e5 alle kjeder samtidig. Det kan virke praktisk, men da peker den samme designatoren overalt, og adressen som ligger p\u00e5 det stedet kan holde en helt annen kontrakt p\u00e5 en annen kjede. En autorisasjon som var trygg p\u00e5 mainnet, kan dermed peke p\u00e5 noe uventet et annet sted. For hygienens skyld: hvis du noen gang har brukt kjede-ID 0, m\u00e5 du tenke gjennom hva den adressen peker p\u00e5 overalt, ikke bare der du trodde du brukte den.<\/p><h2 class='wp-block-heading'>N\u00e5r lommeboken ikke lar deg fjerne en delegering du ikke satte selv<\/h2><p class=\"wp-block-paragraph\">Lommeb\u00f8ker er gode til \u00e5 angre en delegering de selv har satt opp. De er langt mer ujevne n\u00e5r det gjelder \u00e5 tilbakekalle en vilk\u00e5rlig delegering, alts\u00e5 en som ble satt via en annen lommebok, eller verre, en som en angriper lurte deg til \u00e5 signere. Signerte du en gang en autorisasjon du trodde var noe annet, og den satte en designator du ikke gjenkjenner, er det ikke sikkert lommebokens vanlige grensesnitt tilbyr en ett-klikks-knapp for akkurat den. Grensesnittet er bygget for delegeringene lommeboken kjenner, ikke for alle tenkelige.<\/p><p class=\"wp-block-paragraph\">Det er nettopp her et lavniv\u00e5verkt\u00f8y eller en manuell set-code-transaksjon kommer til nytte: du kan peke p\u00e5 null-adressen uansett hva som satte den n\u00e5v\u00e6rende designatoren, s\u00e5 lenge du fortsatt kontrollerer n\u00f8kkelen. Og det er den kritiske forutsetningen, for hvis n\u00f8kkelen ikke lenger er din alene, er tilbakekalling en helt annen og mer alvorlig historie, som vi kommer til om litt.<\/p><h2 class='wp-block-heading'>Kirkeg\u00e5rden av forlatte delegeringer<\/h2><p class=\"wp-block-paragraph\">En stor del av de hundrevis av millioner autorisasjonene i statistikken er ikke folk som utforsker smartkontoer; det er tyveri satt i system. Analyseselskapet Wintermute fant kort etter Pectra at <a href='https:\/\/www.coindesk.com\/tech\/2025\/06\/02\/post-pectra-upgrade-malicious-ethereum-contracts-are-trying-to-drain-wallets-but-to-no-avail-wintermute'>over 97 prosent av de tidlige 7702-delegeringene pekte p\u00e5 kontrakter med n\u00f8yaktig samme kode<\/a>, en sweeper-familie som fikk kallenavnet CrimeEnjoyor. Disse ble satt opp etter at en n\u00f8kkel allerede var lekket, for \u00e5 t\u00f8mme adressen automatisk i det \u00f8yeblikk det kom midler inn. Det er ikke en feil i protokollen (angriperne tjente knapt noe p\u00e5 selve oppsettet), men det er en p\u00e5minnelse om hvor mange forlatte, fiendtlige delegeringer som ligger og venter p\u00e5 kjeden.<\/p><p class=\"wp-block-paragraph\">L\u00e6rdommen for hygienen er direkte: en adresse med en aktiv delegering til en ukjent kontrakt, som ellers ligger ubrukt, er akkurat den typen konto som blir t\u00f8mt i samme sekund som det lander verdier p\u00e5 den. En glemt delegering er ikke bare rot i en oversikt; p\u00e5 en kompromittert adresse er den en felle som allerede er stilt og ferdig ladet. Derfor er det \u00e5 kartlegge og rydde egne delegeringer ikke pedanteri, men et konkret sikkerhetstiltak.<\/p><h2 class='wp-block-heading'>\u00c5 tilbakekalle redder ikke en lekket n\u00f8kkel<\/h2><p class=\"wp-block-paragraph\">Dette er det viktigste forbeholdet i hele saken. \u00c5 nullstille en delegering hjelper mot en pekepinn du ikke lenger vil ha. Det hjelper ikke det spor mot en n\u00f8kkel som er p\u00e5 avveie. Taylor Monahan, som jobber med sikkerhet i MetaMask, har v\u00e6rt tydelig p\u00e5 at draineringene vi ser ikke egentlig er et 7702-problem, men det samme problemet krypto har slitt med hele veien: brukere som ikke klarer \u00e5 holde den private n\u00f8kkelen hemmelig. If\u00f8lge <a href='https:\/\/metamask.io\/news\/metamask-security-report-june-2025'>MetaMask sin sikkerhetsrapport fra juni 2025<\/a> gir 7702 bare angriperen en mer effektiv m\u00e5te \u00e5 utnytte en allerede kompromittert n\u00f8kkel p\u00e5, ikke en ny vei inn.<\/p><p class=\"wp-block-paragraph\">Konsekvensen er n\u00f8ktern: hvis n\u00f8kkelen din kan v\u00e6re lekket, gj\u00f8r det ingen varig nytte \u00e5 tilbakekalle delegeringen, for angriperen har n\u00f8kkelen og kan bare delegere p\u00e5 nytt. Den sponsede tilbakekallingen, der noen andre betaler gassen for en tom konto, kan kj\u00f8pe deg et \u00f8yeblikk, men den reelle l\u00f8sningen er \u00e5 flytte eiendelene til en fersk n\u00f8kkel du kontrollerer alene. N\u00f8kkelhygiene og delegeringshygiene henger sammen, og lag-p\u00e5-lag-tenkningen rundt n\u00f8kler som vi beskrev i saken om <a href='https:\/\/hoge.gg\/no\/multisig-beste-praksis-2026-laget-over-noklene\/'>multisig og beste praksis<\/a>, er den egentlige forsikringen mot at en enkelt lekkasje t\u00f8mmer alt.<\/p><p class=\"wp-block-paragraph\">Ethereum-utvikler Marius van der Wijden har fra starten sagt at 7702 lar eksisterende lommeb\u00f8ker etterligne funksjonene til account abstraction-lommeb\u00f8ker, men at det fortsatt er \u00abrough edges\u00bb \u00e5 jobbe gjennom, slik han formulerte det <a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>overfor DL News<\/a>. Delegeringer som blir st\u00e5ende lenge etter at hensikten er borte, er en av nettopp de kantene, og hygiene er brukerens del av jobben med \u00e5 runde dem av.<\/p><h2 class='wp-block-heading'>B\u00f8rser leser de 23 bytene<\/h2><p class=\"wp-block-paragraph\">Delegeringen din er ikke bare et anliggende mellom deg og kjeden; b\u00f8rser leser den ogs\u00e5. N\u00e5r en b\u00f8rs behandler et innskudd, kan den sjekke om innskuddsadressen b\u00e6rer en 0xef0100-designator, for en delegert EOA kan kj\u00f8re vilk\u00e5rlig kode n\u00e5r den mottar midler. Noen innskuddsflyter flagger eller behandler slike adresser annerledes, og noen forvaringsl\u00f8sninger sjekker delegatkontrakten mot en liste over godkjente implementasjoner f\u00f8r de slipper midler gjennom.<\/p><p class=\"wp-block-paragraph\">Det praktiske r\u00e5det: hvis du flytter midler fra en delegert adresse til en b\u00f8rs og noe oppf\u00f8rer seg uventet, kan designatoren v\u00e6re \u00e5rsaken. \u00c5 rydde opp (tilbakekalle en delegering du ikke lenger bruker) kan gj\u00f8re innskudd smidigere og fjerne tvil om hva adressen din faktisk kan gj\u00f8re. Og det leder oss til det norske hj\u00f8rnet av dette bildet, for b\u00f8rsen du setter inn p\u00e5, hvis den betjener norske kunder, er ikke et fritt element; den er en regulert akt\u00f8r med egne plikter.<\/p><h2 class='wp-block-heading'>Norge: skatt og tilsyn n\u00e5r du rydder opp<\/h2><p class=\"wp-block-paragraph\">Et sp\u00f8rsm\u00e5l mange stiller: utl\u00f8ser det skatt \u00e5 tilbakekalle en delegering? Svaret er nei. \u00c5 nullstille en pekepinn flytter ikke eierskap til en eiendel, og er derfor ikke en realisasjon. Selve oppryddingen er skattefri, akkurat som det \u00e5 flytte egne midler mellom egne lommeb\u00f8ker ikke i seg selv utl\u00f8ser skatt.<\/p><p class=\"wp-block-paragraph\">Det som derimot utl\u00f8ser skatt, er handlene en smartkonto gj\u00f8r mulig. Hvert bytte og hver konvertering en batch-transaksjon utf\u00f8rer, er en realisasjon; gevinst beskattes som kapitalinntekt med 22 prosent, mens tap gir fradrag. <a href='https:\/\/www.skatteetaten.no\/en\/person\/taxes\/get-the-taxes-right\/shares-and-securities\/about-shares-and-securities\/digital-currency\/'>Skatteetaten<\/a> understreker at du selv m\u00e5 f\u00f8re dette opp; krypto er ikke forh\u00e5ndsutfylt i skattemeldingen, og det du eier ved \u00e5rsskiftet inng\u00e5r i formuesskatten. For inntekts\u00e5ret 2024 oppga over 73.000 personer at de eide krypto, en \u00f8kning p\u00e5 30 prosent, men etaten har ansl\u00e5tt at bare mellom 13 og 15 prosent rapporterte det de skulle for 2023. At hvert bytte blir en skattehendelse er en mekanisme vi har brutt ned i saken om <a href='https:\/\/hoge.gg\/no\/degods-skatt-2026-realisasjon-formuesskatt-hvert-bytte\/'>skattemaskinen i DeGods<\/a>, og logikken er den samme uansett hvilken smartkonto som utf\u00f8rer byttet.<\/p><p class=\"wp-block-paragraph\">P\u00e5 tilsynssiden er det verdt \u00e5 v\u00e6re presis. En selvforvaltet 7702-delegering ligger utenfor MiCA, og dermed utenfor det <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/kryptoeiendelstjenesteytere-casp\/'>Finanstilsynet f\u00f8rer tilsyn med<\/a>. Regulatoren f\u00f8rer tilsyn med tilbyderne av kryptoeiendelstjenester (CASP-ene), alts\u00e5 b\u00f8rsene og forvarerne som Firi og T\u00fdr Markets, ikke med din personlige delegeringshygiene. <a href='https:\/\/www.finanstilsynet.no\/tillatelser\/kryptoeiendeler\/'>Lov om kryptoeiendeler<\/a>, som gjennomf\u00f8rer MiCA i norsk rett fra 1. juli 2025, retter seg mot dem som tilbyr tjenester, ikke mot enkeltpersoner som styrer sin egen n\u00f8kkel. Ansvaret for \u00e5 rydde i egne delegeringer er derfor helt og holdent ditt.<\/p><h2 class='wp-block-heading'>Glamsterdam 6. oktober: mer fart, samme hygiene<\/h2><p class=\"wp-block-paragraph\">Mens du leser dette, teller Ethereum ned til neste store oppgradering. <a href='https:\/\/blog.ethereum.org\/en\/2026\/09\/17\/glamsterdam-testnet-announcement'>Ethereum Foundation har bekreftet<\/a> at Glamsterdam aktiveres p\u00e5 testnettet Sepolia 6. oktober 2026 klokken 13:53:36 UTC. Hovedpunktene er ePBS (EIP-7732), som skriver skillet mellom den som foresl\u00e5r en blokk og den som bygger den inn i selve protokollen, og block-level access lists (EIP-7928), som legger til rette for parallell utf\u00f8ring. Klienter som Lodestar, Prysm og Besu st\u00f8tter aktiveringen, mens mainnet-datoen fortsatt bare er ansl\u00e5tt til fjerde kvartal 2026. Utviklere har <a href='https:\/\/crypto.news\/ethereum-will-test-a-major-speed-upgrade-on-oct-6\/'>pekt p\u00e5 en risiko<\/a> knyttet til bygger-auksjonen, der en akt\u00f8r kan vinne auksjonen og s\u00e5 holde tilbake dataene.<\/p><p class=\"wp-block-paragraph\">Her er poenget for v\u00e5r del: Glamsterdam handler om gjennomstr\u00f8mning, ikke om account abstraction og ikke om delegeringshygiene. Oppgraderingen rydder ikke delegeringen din, endrer ikke hvordan du tilbakekaller, og innf\u00f8rer ikke native kontoer (det er et eget spor, EIP-8141 mot Hegot\u00e1 og Base sin EIP-8130). Ikke bland kalenderne. Det bredere bildet av hvordan account abstraction har vunnet p\u00e5 brukersiden mens protokollsiden er splittet, har vi tegnet opp i saken om <a href='https:\/\/hoge.gg\/no\/account-abstraction-2026-stille-seier-splittelse\/'>den stille seieren og splittelsen<\/a>. Rutinen under er den samme f\u00f8r og etter 6. oktober, og den blir ikke mindre viktig av at kjeden g\u00e5r fortere.<\/p><h2 class='wp-block-heading'>En hygienerutine du kan f\u00f8lge<\/h2><p class=\"wp-block-paragraph\">Alt over koker ned til en h\u00e5ndterbar rutine. Du trenger ikke gj\u00f8re den ofte, men du b\u00f8r gj\u00f8re den bevisst, og du b\u00f8r gj\u00f8re den ferdig for hver kjede f\u00f8r du regner adressen som ren.<\/p><ol class='wp-block-list'><li>Sjekk hver adresse du bruker, p\u00e5 hver kjede du har brukt den, i en block explorer eller i Revoke.cash sin delegations-fane. Se etter 0xef0100.<\/li><li>Les hva designatoren peker p\u00e5. Kjenner du kontrakten? Er den verifisert og merket?<\/li><li>Nullstill delegeringer du ikke lenger bruker, med en null-adresse-autorisasjon, enten i lommeboken eller via et CLI-verkt\u00f8y.<\/li><li>Husk at nullstilling ikke rydder lagringen; ikke gjenbruk en adresse p\u00e5 tvers av vidt forskjellige delegatkontrakter uten \u00e5 forst\u00e5 risikoen for kollisjoner.<\/li><li>Gjenta per kjede. En ren adresse p\u00e5 Ethereum kan v\u00e6re delegert p\u00e5 Base eller Arbitrum.<\/li><li>Hvis n\u00f8kkelen kan v\u00e6re lekket: flytt eiendelene til en fersk n\u00f8kkel, ikke n\u00f8y deg med \u00e5 tilbakekalle.<\/li><li>Sett en fast rutine, for eksempel hvert kvartal eller hver gang du bytter lommebokleverand\u00f8r.<\/li><\/ol><p class=\"wp-block-paragraph\">Bekvemmeligheten i EIP-7702 er reell, og det er derfor titalls millioner adresser b\u00e6rer en delegering. Til referanse handlet ETH rundt 2.670 dollar i slutten av september 2026 if\u00f8lge <a href='https:\/\/fortune.com\/article\/price-of-ethereum-09-28-2026\/'>Fortune<\/a>, i overkant av 25.000 kroner med en dollarkurs p\u00e5 vel 9,50, s\u00e5 det st\u00e5r reelle verdier p\u00e5 mange av disse kontoene. Men nettopp fordi en delegering er varig tilstand og ikke en \u00f8kt, er hygiene n\u00e5 en del av selvforvaring. Delegeringen du glemte \u00e5 tilbakekalle, er den det er verdt \u00e5 finne i dag, en uke f\u00f8r Glamsterdam gir kjeden mer fart, men ingen ny hukommelse for det du mente \u00e5 rydde.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hva er en EIP-7702-delegering, og hvor lenge varer den?<\/h3><p class=\"wp-block-paragraph\">Det er en autorisasjon som skriver en 23-byte pekepinn (0xef0100 pluss en kontraktsadresse) inn i EOA-ens kodefelt, slik at adressen kj\u00f8rer kontraktens kode ved kall. Den er varig tilstand, ikke en \u00f8kt: den blir st\u00e5ende til du signerer en ny autorisasjon som endrer eller nullstiller den.<\/p><h3 class='wp-block-heading'>Hvordan sjekker jeg om adressen min har en aktiv delegering?<\/h3><p class=\"wp-block-paragraph\">Sl\u00e5 opp adressen i en block explorer som Etherscan; en delegert konto viser 23 byte kode som begynner med 0xef0100. Alternativt kan du bruke delegations-fanen p\u00e5 Revoke.cash, som inspiserer delegeringene dine. Gj\u00f8r det per kjede, siden en delegering gjelder \u00e9n kjede av gangen.<\/p><h3 class='wp-block-heading'>Hvordan tilbakekaller jeg en EIP-7702-delegering?<\/h3><p class=\"wp-block-paragraph\">Du signerer en ny autorisasjon som peker p\u00e5 null-adressen, og sender den som en set-code-transaksjon med h\u00f8yere nonce. I MetaMask gj\u00f8r du det under kontodetaljer, per nettverk. Verkt\u00f8y som codeesura sin CLI kan ogs\u00e5 gj\u00f8re det, og har en sponset modus der en annen betaler gassen hvis kontoen er tom.<\/p><h3 class='wp-block-heading'>Fjerner det \u00e5 nullstille delegeringen alt sammen?<\/h3><p class=\"wp-block-paragraph\">Nei. Nullstilling fjerner koden og setter kode-hashen tilbake til tom, men rydder ikke automatisk kontoens lagring. OpenZeppelin anbefaler \u00e5 behandle en delegert EOA som en oppgraderbar kontrakt for \u00e5 unng\u00e5 lagringskollisjoner. Og hvis n\u00f8kkelen er lekket, m\u00e5 du flytte eiendelene, ikke bare tilbakekalle.<\/p><h3 class='wp-block-heading'>Er det en skattepliktig hendelse i Norge \u00e5 tilbakekalle en delegering?<\/h3><p class=\"wp-block-paragraph\">Nei. \u00c5 tilbakekalle en delegering flytter ikke eierskap og er ikke en realisasjon. Men handlene en smartkonto utf\u00f8rer (bytter og konverteringer) er realisasjon, og gevinst beskattes som kapitalinntekt med 22 prosent. Du m\u00e5 selv f\u00f8re det opp i skattemeldingen, siden krypto ikke er forh\u00e5ndsutfylt.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er en EIP-7702-delegering, og hvor lenge varer den?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det er en autorisasjon som skriver en 23-byte pekepinn (0xef0100 pluss en kontraktsadresse) inn i EOA-ens kodefelt, slik at adressen kj\u00f8rer kontraktens kode ved kall. Den er varig tilstand, ikke en \u00f8kt: den blir st\u00e5ende til du signerer en ny autorisasjon som endrer eller nullstiller den.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan sjekker jeg om adressen min har en aktiv delegering?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Sl\u00e5 opp adressen i en block explorer som Etherscan; en delegert konto viser 23 byte kode som begynner med 0xef0100. Alternativt kan du bruke delegations-fanen p\u00e5 Revoke.cash, som inspiserer delegeringene dine. Gj\u00f8r det per kjede, siden en delegering gjelder \u00e9n kjede av gangen.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan tilbakekaller jeg en EIP-7702-delegering?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du signerer en ny autorisasjon som peker p\u00e5 null-adressen, og sender den som en set-code-transaksjon med h\u00f8yere nonce. I MetaMask gj\u00f8r du det under kontodetaljer, per nettverk. Verkt\u00f8y som codeesura sin CLI kan ogs\u00e5 gj\u00f8re det, og har en sponset modus der en annen betaler gassen hvis kontoen er tom.\"}},{\"@type\":\"Question\",\"name\":\"Fjerner det \u00e5 nullstille delegeringen alt sammen?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. Nullstilling fjerner koden og setter kode-hashen tilbake til tom, men rydder ikke automatisk kontoens lagring. OpenZeppelin anbefaler \u00e5 behandle en delegert EOA som en oppgraderbar kontrakt for \u00e5 unng\u00e5 lagringskollisjoner. Og hvis n\u00f8kkelen er lekket, m\u00e5 du flytte eiendelene, ikke bare tilbakekalle.\"}},{\"@type\":\"Question\",\"name\":\"Er det en skattepliktig hendelse i Norge \u00e5 tilbakekalle en delegering?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. \u00c5 tilbakekalle en delegering flytter ikke eierskap og er ikke en realisasjon. Men handlene en smartkonto utf\u00f8rer (bytter og konverteringer) er realisasjon, og gevinst beskattes som kapitalinntekt med 22 prosent. Du m\u00e5 selv f\u00f8re det opp i skattemeldingen, siden krypto ikke er forh\u00e5ndsutfylt.\"}}]}<\/script><p class=\"wp-block-paragraph\">Skrevet av Yuki Tanaka, seniorredakt\u00f8r i HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>Over 61 millioner adresser b\u00e6rer en aktiv EIP-7702-delegering, og de fleste blir st\u00e5ende til noen aktivt nullstiller dem. Slik sjekker, leser og tilbakekaller du din, kjede for kjede.<\/p>\n","protected":false},"author":3,"featured_media":488,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-487","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=487"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/487\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/488"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}