h hoge.gg
Subscribe
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
● Wallets & Exchanges

EIP-7702 efter Pectra: adoption, sweepers och städguiden 2026

Drygt ett år efter Pectra lever EIP-7702 två liv: plånböcker och börser bygger smarta konton medan 97 procent av delegeringarna är sweepers. Så kontrollerar och återkallar du din egen.

Drygt ett år efter att Pectra-uppgraderingen aktiverades på Ethereums huvudnät i maj 2025 lever EIP-7702 två helt skilda liv samtidigt. I det ena bygger plånböcker och kryptobörser in batchade transaktioner, sponsrad gas och enklare återställning ovanpå den vanliga adress du redan har. I det andra domineras kedjans rådata av tiotusentals nästan identiska kopior av ett litet skadligt kontrakt vars enda syfte är att tömma plånböcker i samma sekund som pengar landar. Samma tekniska mekanism driver båda historierna, och för dig som håller Ethereum (kring 1 880 dollar, motsvarande cirka 17 900 kronor, i mitten av augusti enligt CoinGecko) avgör detaljerna om uppgraderingen blir en bekvämlighet eller en fälla.

Vi har tidigare gått igenom hur själva mekaniken fungerar i genomgången av hur din plånbok blev ett smart konto. Den här artikeln tar vid där den slutade och tittar på vad som faktiskt har hänt on-chain sedan dess: vilka plånböcker och börser som byggt något användbart, varför nästan all delegeringsvolym i rådata är skräp, och hur du konkret kontrollerar och återkallar en delegering du inte längre litar på.

För svenska sparare finns en extra dimension. Kryptotillgångar står i de flesta fall utanför Finansinspektionens tillsyn, och när du väl signerar en 7702-auktorisering finns ingen bank som kan backa transaktionen. Ansvaret ligger hos dig, och därför är det värt att förstå exakt vad en delegering är, vad den ger och vad den kan kosta. Skillnaden mellan att förstå och att inte förstå just det kan i värsta fall vara hela din plånbok.

Kort om mekaniken: en ny transaktionstyp

EIP-7702 introducerar en ny transaktionstyp, Type 4 (0x04), som låter ett vanligt konto (en externally owned account, EOA) peka på kod från ett smart kontrakt. Konceptet beskrivs ofta som att ge din adress en kodpekare. När du signerar en auktorisering skrivs en liten markör in i kontots kodfält: bytesekvensen 0xef0100 följd av adressen till det kontrakt du delegerar till. Efter det kör din adress kontraktets logik, men behåller sin ursprungliga adress, sin saldohistorik och sin privata nyckel. Enligt specifikationen, som är författad av Vitalik Buterin, Sam Wilson, Ansgar Dietrichs och utvecklaren lightclient, är det just den kombinationen (behåll adressen, låna koden) som är hela poängen.

Det här skiljer 7702 från äldre smarta konton byggda på ERC-4337, där du typiskt behöver flytta dina pengar till en helt ny kontraktsadress för att få smarta funktioner. Med 7702 slipper du flytten: din befintliga adress får låna logik utan att bli en annan. Baksidan är att gränsen mellan ett vanligt konto och ett smart konto suddas ut, och att en och samma signatur nu kan få mycket större konsekvenser än en enkel överföring.

Det viktigaste för säkerheten är att delegeringen är beständig. Den försvinner inte efter en transaktion, utan ligger kvar tills du aktivt byter mål eller nollställer den. Att nollställa görs genom att signera en ny auktorisering som pekar på nolladressen (fyrtio nollor), vilket återställer kontot till tomt kodfält. En annan fallgrop värd att känna till är lagringskollisioner: eftersom olika implementeringar kan använda samma lagringsplatser på olika sätt kan ett byte av delegeringsmål i värsta fall störa data som ett tidigare kontrakt lagt in. Den detaljen med nollställning blir central längre ner, för det är precis den mekanismen du använder för att städa upp efter dig.

De tre löftena: batchning, sponsrad gas och delegerade nycklar

Specifikationen pekar ut tre konkreta begränsningar hos vanliga konton som EIP-7702 är tänkt att lösa. Det första är batchning: att köra flera steg i en enda atomär transaktion. I praktiken betyder det att ett godkännande (approve) och en swap kan ske i ett svep, i stället för två separata transaktioner där den första lämnar ett stående godkännande som kan missbrukas i efterhand. För en användare känns skillnaden som färre bekräftelser och färre tillfällen att göra fel.

Det andra löftet är sponsring: att låta någon annan betala gasavgiften. En börs, ett spel eller en plånbokstjänst kan stå för nätverksavgiften så att en ny användare kan göra sin första transaktion utan att först behöva äga ETH. Det är samma idé som paymasters i ERC-4337, men nu tillgänglig för den adress du redan har. För onboarding är det en stor sak, eftersom kravet på att först skaffa ETH för gas länge varit ett av de största hindren för nya användare.

Det tredje är delegering av begränsade rättigheter till undernycklar. I stället för att en enda nyckel har full makt över kontot kan du ge en session-nyckel rätt att göra vissa saker, till exempel signera drag i ett spel, utan att kunna tömma kontot. Det här är särskilt intressant för spel och konsumentappar, där man vill ha smidighet utan att exponera hela plånboken. Tillsammans är de tre löftena skälet till att nästan varje seriös plånbokstjänst velat stödja 7702, och skälet till att angripare velat missbruka exakt samma funktioner.

Adoptionskartan: vilka plånböcker byggde vad

Adoptionen har samlats där den var lättast, alltså i plånböcker som redan hade smart-konto-funktioner via ERC-4337. MetaMask lanserade sin Smart Account under 2025 med EIP-7702 som den huvudsakliga uppgraderingsvägen för befintliga användare: samma adress, men med stöd för batchning och sponsrad gas. Ambire byggde det de kallar Hybrid Account Abstraction, där en enda 7702-transaktion uppgraderar din EOA till en smart EOA som fortfarande fungerar i MetaMask men får batchning, gasabstraktion via en Gas Tank och simulering av transaktioner innan de skickas, enligt Ambires egen genomgång.

Safe publicerade en 7702-kompatibel implementering som låter en befintlig adress låna Safes logik, antingen för en enskild transaktion eller som en beständig delegering, med multisig och moduler ovanpå. På retailsidan var OKX Wallet en av de tidiga och tydligaste integratörerna, och signeringsstöd rullades ut i Rabby och Trust Wallet så att användare åtminstone kan se och godkänna auktoriseringar. Infrastrukturleverantörer som Biconomy, ZeroDev och Rhinestone levererar rören som gör sponsrad gas och batchning möjliga för apparna ovanpå. Redan under den första veckan efter Pectra registrerades över 10 000 auktoriseringar på huvudnätet, en siffra som därefter vuxit stadigt enligt de dashboards som följer aktiviteten.

Plånbok eller tjänstRoll i EIP-7702Vad användaren får
MetaMask Smart AccountUppgraderingsväg för befintliga EOABatchning och sponsrad gas, samma adress
AmbireHybrid Account AbstractionEn transaktion till smart EOA, Gas Tank, simulering
Safe7702-kompatibel implementeringMultisig och moduler ovanpå en vanlig adress
OKX WalletTidig retailintegratörBatch och gasabstraktion i mobilplånbok
Rabby och Trust WalletSignering och visningSer och godkänner auktoriseringar
Biconomy, ZeroDev, RhinestoneInfrastrukturRör för sponsring och batchning

Den röda tråden är att nästan ingen bygger ett nytt kontraktskonto från grunden. Poängen med 7702 är att slippa flytta pengar till en ny adress, och därför handlar produktarbetet om att lägga funktioner ovanpå adresser som redan finns. Det gör tröskeln låg, men det gör också att en enda skadlig auktorisering räcker för att vända hela den bekvämligheten mot användaren.

Börsernas försiktiga dans

För kryptobörser är EIP-7702 både lockande och besvärligt. Lockande därför att batchning och sponsrad gas kan förenkla uttag och onboarding: en ny kund kan göra sin första transaktion utan att äga ETH för avgiften, och flera steg kan bakas ihop till ett. Besvärligt därför att en adress som plötsligt kan bete sig som ett smart kontrakt bryter mot antaganden som byggts in i insättnings- och uttagsflöden under ett helt decennium.

Det mest konkreta problemet gäller insättningsadresser. Många börser genererar en unik inbetalningsadress per kund och sveper sedan in medlen till kallförvar. Om en sådan adress är delegerad till ett kontrakt kan en enkel ETH-överföring i stället utlösa kod, vilket kräver att börsen upptäcker delegeringen och hanterar den korrekt. Flera aktörer valde därför en försiktig linje: stöd för att känna igen och visa delegeringar först, full funktionalitet sedan. På den tidiga integrationssidan syntes rörelser hos börser som OKX och WhiteBIT, medan de större depåaktörerna gick långsammare och lade tyngdpunkten på riskkontroll.

Det här är samma spänning som återkommer i hela sektorn mellan produktbekvämlighet och operativ risk. När en börs bestämmer vad den stödjer, hur den hanterar tokens och vilka funktioner den vågar exponera, liknar besluten dem vi beskrev i genomgången av hur en kryptobörs tar bort din token: det handlar mindre om ideologi och mer om vad supportavdelningen och riskteamet klarar av att stå bakom när något går fel. För en börs som förvarar kundmedel är en felaktigt hanterad delegering inte ett teoretiskt problem utan en potentiell förlust som kan drabba tusentals konton samtidigt, och den försiktigheten präglar tempot i hela branschen.

Sweeper-floden: därför är rådata missvisande

Om du bara tittar på hur många delegeringar som finns on-chain får du en helt felaktig bild av adoptionen. Wintermutes forskarteam, som byggt en Dune-panel för att följa 7702-aktivitet, fann att över 97 procent av alla delegeringar pekade på flera kontrakt med exakt samma kod. Det handlar alltså inte om tusentals olika smarta konton, utan om massproducerade kopior av ett och samma lilla program.

Programmet är en så kallad sweeper. Logiken är brutalt enkel: om en angripare redan har den privata nyckeln till en komprometterad adress kan en 7702-delegering göra så att varje ETH som landar på adressen omedelbart och automatiskt skickas vidare till angriparen. Sweepern gör det som tidigare krävde botar som tävlade om att tömma kontot, men nu inbyggt i kontots egen kod. Kontraktet fick av forskarna smeknamnet CrimeEnjoyor, och den kopierade bytekoden utgör i dag majoriteten av all 7702-delegering.

Att koden är copy-paste säger något om vilka som ligger bakom. Det här är inte avancerade specialbyggen utan en mall som sprids och återanvänds, ungefär den anonyma, resultatinriktade byggarkultur vi porträtterade i Byggaren utan ansikte. En fungerande dränerare behöver inte vara elegant, den behöver bara vara billig att kopiera och snabb att sätta ut på tusentals adresser. Det förklarar också varför antalet delegeringar sköt i höjden nästan omedelbart efter Pectra: det kostar nästan ingenting att sprida samma mall brett, även om utdelningen per adress är försumbar.

CrimeEnjoyor: mycket väsen för lite pengar

Den kanske viktigaste nyansen är att floden av sweepers, trots sin omfattning, knappt tjänat några pengar. Enligt CoinDesk, som refererar Wintermutes analys, spenderade operatörerna bakom CrimeEnjoyor omkring 2,88 ETH på att auktorisera runt 79 000 adresser, utan att det gav någon meningsfull avkastning. Anledningen är enkel: en sweeper kan bara tömma en adress vars nyckel redan är stulen, och på sådana adresser finns sällan något kvar att ta.

Wintermute var noga med att skilja på symptom och sjukdom. I en uppdatering förtydligade teamet att EIP-7702 inte är felaktigt och att det är säkert att använda; sweepers utnyttjar inte en brist i själva standarden, utan drar nytta av nycklar som redan läckt på annat sätt, ofta via phishing eller skadlig kod. Samtidigt byggde teamet in en varningsmekanism genom att tagga CrimeEnjoyor-kontrakt on-chain, så att plånböcker och blockutforskare kan flagga dem för användare innan en signatur går igenom.

På den legitima sidan är koncentrationen lika slående. Wintermutes data visade att en handfull tidiga integratörer, med utlåningsprotokollet Euler i spetsen, under en period stod för den allra största delen av all verklig 7702-flödesvolym. Med andra ord: den äkta användningen var i ett tidigt skede smal och byggd av ett fåtal team, medan den skadliga användningen var bred men fattig. Rådata mätt i antal delegeringar berättar alltså raka motsatsen till vad som faktiskt skapar värde. För den som försöker mäta adoption är lärdomen att räkna flöden och verkliga användare, inte auktoriseringar, eftersom ett enda seriöst protokoll kan väga tyngre än tiotusentals tomma sweeper-kontrakt.

När det ändå kostar: Inferno Drainer och en tömd MetaMask

Att sweepers i genomsnitt är olönsamma betyder inte att enskilda användare går säkra. Den 24 maj 2025 rapporterade analystjänsten Scam Sniffer att en användares MetaMask-plånbok, nyligen uppgraderad via EIP-7702, tömdes på nästan 150 000 dollar (omkring 1,4 miljoner kronor). Säkerhetsföretaget SlowMist pekade ut den ökända phishing-gruppen Inferno Drainer, och flera säkerhetsgenomgångar beskrev hur attacken gick till.

Mekaniken är själva läropunkten. Offret lurades att signera vad som såg ut som en vanlig transaktion, men signaturen utlöste ett dolt execute-anrop som i bakgrunden körde en hel bunt bedrägliga överföringar och godkännanden på en gång. Här vändes just batchning, en av 7702:s största fördelar, till vapen: i stället för att offret hann reagera mellan varje steg tömdes dussintals tokens i en enda signatur. Det som skulle spara klick tog i stället bort de naturliga pauser där en användare annars kan hinna ana oråd.

Det var inte en engångshändelse. I sin rapport för augusti 2025 kopplade Scam Sniffer en kraftig ökning av förlusterna till just 7702-baserade batch-signaturer, med drygt 12 miljoner dollar i förluster och över 15 000 drabbade under en enda månad, enligt tjänstens sammanställning. Poängen är inte att standarden är trasig, utan att den flyttar risken till signeringsögonblicket, där de flesta användare är som mest sårbara.

RisktypSå fungerar denSå skyddar du dig
Sweeper vid läckt nyckelDelegering tömmer automatiskt inkommande ETHAnvänd aldrig en adress vars nyckel kan ha läckt; överför allt och överge den
Batch-phishingEn signatur utlöser dold execute med massgodkännandenLäs vad du signerar, använd clear signing och simulering
Skadligt delegeringsmålDu auktoriserar ett kontrakt du inte kontrollerarVerifiera måladressen i en utforskare innan du signerar
LagringskollisionByte mellan implementeringar krockar med gammal lagringHåll dig till etablerade implementeringar som MetaMask, Safe och Ambire

Blind signering är den verkliga svagheten

Den gemensamma nämnaren i de dyra fallen är inte 7702 i sig, utan blind signering: att godkänna ett meddelande vars faktiska innebörd är dold. En 7702-auktorisering är kort och kryptisk, och en batch kan innehålla anrop vars konsekvenser inte syns i klartext. När plånboken bara visar en hash eller en rad hexadecimaler har användaren ingen rimlig chans att avgöra om hon delegerar till Safe eller till CrimeEnjoyor.

Motmedlet kallas clear signing, alltså att enheten översätter det du signerar till läsbar text: du delegerar detta konto till kontrakt X, eller du godkänner att dessa tokens flyttas. Här spelar hårdvaruplånböcker en nyckelroll, eftersom de kan visa och kräva bekräftelse av målet på en separat skärm som skadlig kod på datorn inte kommer åt. Vi gick igenom hur väl olika enheter faktiskt klarar det i testguiden efter Coldcard-haveriet, och skillnaderna mellan modellerna är större än man tror.

Standardarbete pågår för att göra signeringsögonblicket begripligt, bland annat genom format som beskriver transaktioner på ett sätt plånböcker kan visa tydligt. Men tekniken hjälper bara om användaren stannar upp. Den obekväma sanningen är att den bekvämlighet 7702 säljer, färre klick och färre steg, drar åt motsatt håll mot den eftertanke som skyddar mot phishing. Ansvaret för att lösa den motsättningen ligger lika mycket hos plånbokstillverkarna som hos användaren.

Vems fel är det när kontot töms?

När en delegering leder till en tömd plånbok börjar genast en välbekant strid om skulden. Var det användaren som signerade slarvigt, plånboken som visade för lite, eller protokollet som gjorde det möjligt? Svaret är sällan rent, och retoriken spelar roll för hur historien landar, något vi analyserat i hur obduktionerna efter ett hack avgör vems fel det var.

Juridiskt är läget kärvt för den drabbade. En signerad auktorisering är, tekniskt sett, ett giltigt uttryck för kontots vilja, och i självförvar finns ingen motpart som kan återkalla den. Att driva ansvar mot en anonym kontraktsförfattare är i praktiken hopplöst, och de rättsprocesser som ändå uppstår tenderar att rikta in sig på tjänsteleverantörer och mellanhänder snarare än på koden. För dig som användare är slutsatsen praktisk snarare än principiell: eftersom upprättelse är osannolik ligger allt värde i att förhindra den skadliga signaturen från att ske över huvud taget.

Samtidigt växer det fram en tydligare ansvarsfördelning i praktiken. Plånböcker som visar delegeringsmålet i klartext, blockutforskare som flaggar kända sweepers och tjänster som taggar skadliga kontrakt flyttar en del av bördan från användaren tillbaka till verktygen. Men så länge en enskild signatur kan vara oåterkallelig och slutgiltig kommer den sista kontrollen alltid att ligga hos den som håller nyckeln, och det är klokt att bygga sina vanor utifrån just det.

Så läser du din egen delegering

Det första praktiska steget är att kunna se om en adress överhuvudtaget är delegerad, och i så fall till vad. Eftersom delegeringen ligger i kontots kodfält som markören 0xef0100 följd av en adress, går den att läsa direkt i en blockutforskare. På Etherscan visas ett delegerat konto med en notering om att det pekar på ett kontrakt, och du kan klicka vidare till målet för att se om det är en känd, verifierad implementering eller något anonymt utan historik.

För den som vill slippa tolka hexadecimaler finns särskilda verktyg. Tjänsten eip7702.app visar delegeringar och aktivitet på ett läsbart sätt, och den dagliga användningen av sådana verktyg är i sig ett tecken på att behovet av insyn är verkligt. Vill du gå ännu ett steg kan du jämföra måladressen mot öppna, community-underhållna listor över kända och betrodda delegeringsmål, för att avgöra om adressen hör till ett etablerat projekt eller inte.

Gör det här till en vana, särskilt om du använt en plånbok som erbjudit en uppgradering du inte helt förstod, eller om du klickat dig igenom en kampanj som lovade gratis gas. Att veta vad ditt konto pekar på är förutsättningen för nästa steg: att ta tillbaka kontrollen. Det tar någon minut, det kostar ingenting, och det är den enda kontroll som fungerar lika bra oavsett vilken plånbok eller vilket gränssnitt du använder.

Städguiden: så återkallar du en delegering

Att återkalla en delegering görs på samma sätt som den skapades, men med nolladressen som mål. När du signerar en ny auktorisering som pekar på adressen med fyrtio nollor rensas kodfältet och kontot återgår till att vara en helt vanlig EOA. I plånböcker som stödjer 7702 finns detta ofta som ett val i inställningarna, ibland kallat att återställa, koppla från eller ta bort smarta funktioner.

  1. Kontrollera först i en blockutforskare eller i eip7702.app vad kontot pekar på.
  2. Om målet är okänt eller oväntat, anta att det är fientligt.
  3. Signera en ny auktorisering till nolladressen, eller använd plånbokens funktion för att koppla från.
  4. Bekräfta i utforskaren att kodfältet är tomt igen.

Här kommer den obekväma delen. Om din privata nyckel redan kan ha läckt räcker det inte att återkalla delegeringen, eftersom den som har nyckeln bara kan sätta tillbaka den direkt igen. En läckt nyckel är komprometterad för alltid. Då är det enda säkra att skapa en helt ny plånbok, helst med en hårdvaruenhet, och flytta över allt av värde innan en sweeper hinner före. Att återkalla är rätt verktyg mot en delegering du själv skapat av misstag, inte mot en angripare som redan sitter på din nyckel. Den distinktionen är lätt att missa i stundens hetta, men den avgör om du lägger din tid på rätt åtgärd eller bara ger angriparen ännu en transaktion att skriva över.

Vad det betyder för svenska användare

I Sverige landar EIP-7702 i en miljö där konsumentskyddet är tunt. Finansinspektionen är tydlig med att kryptotillgångar i de flesta fall står utanför myndighetens tillsyn, och att det ökar risken för bedrägerier, hackerattacker och andra säkerhetsproblem, enligt myndighetens egen information. Det finns ingen insättningsgaranti på en självförvarad plånbok och ingen kundtjänst som kan återkalla en signerad auktorisering i efterhand.

EU-regelverket MiCA, som tillämpas fullt ut sedan slutet av 2024, höjer kraven på företag som hanterar kryptotillgångar men rör inte det som händer i din egen plånbok. En sweeper eller en dränerare bryr sig inte om vilken licens en börs har. Finansinspektionen har dessutom flera gånger varnat för att just AI och kryptotillgångar blivit vanliga lockbeten i investeringsbedrägerier, i myndighetens rapportering, och 7702-phishing passar rakt in i det mönstret: ett övertygande gränssnitt, en brådskande uppmaning och en signatur som gör mer än den utger sig för.

Det praktiska rådet för en svensk användare är därför gammaldags trots att tekniken är ny. Behandla varje signaturbegäran som ett potentiellt bindande avtal, kontrollera målet, och lita inte på att någon annan städar upp efteråt. Om ett erbjudande om gratis gas eller en uppgradering kommer via en länk du inte sökt upp själv, är sannolikheten hög att det är fällan och inte funktionen.

Vägen framåt: från 7702 till native account abstraction

EIP-7702 var alltid tänkt som en bro, inte en slutstation. Den kom med Pectra i maj 2025, och nästa stora uppgradering, Fusaka, aktiverades den 3 december 2025 med fokus på skalning: PeerDAS lät validerare sampla blob-data i stället för att ladda ner allt, och gastaket höjdes från 36 till 60 miljoner gas, enligt CoinGeckos genomgång. Det gör lager 2 billigare, vilket indirekt påverkar var smarta konton faktiskt kommer att användas.

Näst på tur står uppgraderingen Glamsterdam, som väntas under 2026 och bär med sig bland annat enshrined proposer-builder separation (ePBS) och block-level access lists, enligt Ethereums färdplan. Längre bort ligger fullständig native account abstraction, där kontot självt definierar hur det validerar och betalar för transaktioner utan att behöva låna kod via en delegering. När det landar blir 7702 en övergångslösning, men det kan dröja flera uppgraderingar dit.

UppgraderingAktiveradBetydelse för konton
Pectramaj 2025EIP-7702, Type 4-transaktioner, smarta EOA
Fusaka3 december 2025PeerDAS och högre gastak, billigare lager 2
Glamsterdamväntas 2026ePBS och block-level access lists
Native account abstractionframtidkonton definierar validering och betalning fullt ut

Tills dess är 7702 det bästa och samtidigt farligaste verktyget för att göra vanliga konton smarta. Det ger riktig nytta, men det lägger också ansvaret för att förstå en delegering hos varje enskild användare, precis i det ögonblick då gränssnittet är byggt för att få dig att klicka vidare.

Checklista: så minskar du risken med EIP-7702

  • Signera aldrig en auktorisering du inte förstår; en kort, kryptisk begäran är en varningssignal, inte en bekvämlighet.
  • Använd en hårdvaruplånbok som visar delegeringsmålet i klartext på egen skärm.
  • Kontrollera regelbundet vad dina adresser pekar på via en blockutforskare eller eip7702.app.
  • Håll dig till etablerade implementeringar som MetaMask, Safe och Ambire, och undvik okända delegeringsmål.
  • Betrakta en adress med möjligen läckt nyckel som förlorad; att återkalla räcker inte, flytta i stället allt till en ny plånbok.
  • Var extra misstänksam mot erbjudanden om gratis gas eller uppgraderingar som kommer via oombedda länkar.

Ingen av punkterna är teknisk trolldom. De handlar om att sakta ner i exakt det ögonblick som EIP-7702 är byggt för att snabba upp, och det är oftast där skillnaden mellan en bekvämlighet och en tömd plånbok avgörs.

Frequently Asked Questions

Vad är EIP-7702 med enkla ord?

EIP-7702 är en Ethereum-funktion från Pectra-uppgraderingen som låter en vanlig plånboksadress (en EOA) använda kod från ett smart kontrakt. Du behåller samma adress och samma nyckel, men får funktioner som batchade transaktioner, sponsrad gas och begränsade undernycklar utan att flytta dina pengar till en ny adress.

Är EIP-7702 säkert att använda?

Själva standarden anses säker, och Wintermutes forskarteam har påpekat att den inte är felaktig. Riskerna ligger i hur den används: att signera en skadlig auktorisering eller att ha en läckt privat nyckel kan leda till att en sweeper tömmer kontot. Säkerheten avgörs i signeringsögonblicket, inte i koden.

Hur vet jag om min plånbok är delegerad, och hur tar jag bort det?

Kontrollera adressen i en blockutforskare som Etherscan eller i verktyget eip7702.app; ett delegerat konto pekar på ett kontrakt via markören 0xef0100. För att återkalla signerar du en ny auktorisering till nolladressen, eller använder plånbokens funktion för att koppla från. Har nyckeln läckt måste du i stället byta plånbok helt.

Vad är en CrimeEnjoyor-sweeper?

Det är smeknamnet på ett litet, massproducerat kontrakt som utgör majoriteten av alla 7702-delegeringar. Det tömmer automatiskt inkommande ETH från adresser vars nyckel redan är stulen. Enligt Wintermute har operatörerna knappt tjänat pengar på det, eftersom sådana adresser sällan innehåller något av värde.

Skyddar Finansinspektionen mig om min plånbok töms?

Nej. Kryptotillgångar i självförvar står i de flesta fall utanför Finansinspektionens tillsyn, och det finns ingen insättningsgaranti eller motpart som kan återkalla en signerad transaktion. Ansvaret för att kontrollera vad du signerar ligger helt hos dig.

Av Yuki Tanaka, senior redaktör på HOGE Wire med bevakning av plånböcker, börser och Ethereums infrastruktur.

Share 𝕏 Post Telegram