EIP-7702:s mörka sida: vad datan säger om risken 2026
Ett år efter Pectra finns datan om EIP-7702. Två forskningsstudier och kedjeforensik visar att det mesta av aktiviteten är kriminell automatisering, men att de verkliga förlusterna är mindre än rubrik
Den 7 maj 2025 aktiverade Ethereum hårdforken Pectra, och med den EIP-7702: en till synes liten ändring som gav vanliga plånboksadresser förmågan att bete sig som smarta kontrakt. Drygt sexton månader senare har hypen lagt sig och något mer användbart tagit dess plats, nämligen data. Vi har nu två granskade forskningsstudier, månader av kedjeforensik och konkreta förlustsiffror att luta oss mot. Bilden de tecknar är varken den utopi som förespråkarna lovade eller den katastrof som skräckrubrikerna antydde.
Det här är ingen nybörjarguide. Vill du ha grunderna, hur en set-code-transaktion fungerar och hur en delegering ser ut på kedjan, har vi gått igenom dem tidigare. Det här är i stället en revision av risken: vad siffrorna faktiskt säger om hur EIP-7702 missbrukas, hur stora förlusterna är, vem som drabbas och vad du som användare eller börs kan göra åt saken. Vi håller oss nära källorna, för i det här ämnet är skillnaden mellan en rubrik och ett faktum ofta en tiopotens.
Kortversionen, för den som har bråttom: EIP-7702 är inte trasigt. Men det allra mesta av den 7702-aktivitet som syns på kedjan är kopplad till skadliga kontrakt, och den obekväma sanningen förtjänar en förklaring snarare än en varningsskylt.
Vad EIP-7702 gör, i korthet
Innan Pectra fanns två sorters konton på Ethereum. Vanliga plånböcker, så kallade externally owned accounts (EOA), styrdes av en privat nyckel och kunde bara göra en sak per transaktion. Smarta kontrakt kunde köra kod men saknade egen nyckel. EIP-7702 river den muren. Genom en ny transaktionstyp, 0x04 eller set-code-transaktionen, kan du signera en auktorisering som pekar din EOA mot ett smart kontrakt. På kedjan dyker det upp en 23 byte lång delegeringspekare i kontots kodfält: prefixet 0xef0100 följt av kontraktets 20 byte långa adress, enligt specifikationen för EIP-7702.
Poängen med konstruktionen är att den inte kräver att du överger din gamla adress. Samma adress, samma privata nyckel och samma historik finns kvar; det enda som ändras är att kontot nu kan låna beteende från ett kontrakt. Det är därför EIP-7702 ofta kallas en bro snarare än en flytt: du behåller din identitet på kedjan men får smarta kontons förmågor på köpet. Baksidan är att bekvämligheten och risken kommer i samma paket, och det är den avvägningen resten av artikeln handlar om.
Auktoriseringen är en signerad tupel med fälten kedje-id, adress, nonce och en ECDSA-signatur (y_parity, r, s), förseglad med magivärdet 0x05. Från och med det ögonblicket kan din adress göra sådant som tidigare krävde ett separat smart konto: bunta ihop flera anrop i en transaktion, låta en tredje part betala gasavgiften, dela ut tidsbegränsade sessionsnycklar till ett spel eller en AI-agent som agerar för din räkning, och lägga in spärrar för utgifter. Det är kraftfullt, och det är exakt här problemet börjar.
Det avgörande, och det som gör hela riskbilden begriplig, är att en enda signatur ger kontraktet full kontroll över kontot. Du skriver inte under en betalning; du skriver under vem som får bestämma över dina pengar. Delegeringen går att återkalla, den är knuten till en viss kedja och den kan nollställas genom att peka om till nulladressen. Men i det ögonblick du signerar mot fel kontrakt har du gett bort nycklarna till hela huset, inte bara en nyckel till ett rum.
Ett år efter Pectra: adoptionen i siffror
Rent volymmässigt ser EIP-7702 ut som en succé. Enligt BundleBears dashboard har det gjorts drygt 237 miljoner auktoriseringar sedan lanseringen, med runt 99 miljoner set-code-transaktioner och omkring 54,6 miljoner adresser som just nu har en aktiv delegering. Den första veckan efter Pectra registrerades bara några tusen delegeringar; tillväxten sedan dess har varit brant.
Men de här siffrorna måste läsas med försiktighet, och det är själva poängen med den här artikeln. Den kumulativa auktoriseringssiffran är kraftigt uppblåst av automatiserade botar som återauktoriserar tiotusentals redan komprometterade adresser mot samma kontrakt, om och om igen. Antalet levande delegeringar är ett ärligare mått på verklig användning, men även det innehåller brus. Med ether kring 2 400 dollar (cirka 23 000 kronor) enligt MetaMasks prisdata rör det sig ändå om reella värden som flyttas genom smarta konton varje dag.
Bakom siffrorna finns också en legitim adoption värd att nämna. Ambire var först ut, och sedan dess har MetaMask Smart Accounts gjort 7702 till sin primära uppgraderingsväg, medan plånböcker som Rabby, Trust Wallet och Safe samt börsplånböcker från OKX och WhiteBIT anslutit. Bland de tidiga användningsområdena syns spel som delar ut sessionsnycklar och tjänster som sponsrar gasavgifter, alltså precis de bekvämligheter funktionen skapades för. Frågan är alltså inte om folk använder EIP-7702, utan vilka. Och det är precis den frågan som en grupp forskare bestämde sig för att besvara med data i stället för magkänsla.
Forskningen som kartlade den mörka sidan
Den mest ambitiösa genomlysningen hittills presenteras på 35:e USENIX Security Symposium i Baltimore, i en studie med den föga smickrande titeln Revealing the Dark Side of Smart Accounts. Författarna, Mingyuan Huang och Shuai Wang vid Hong Kong University of Science and Technology tillsammans med Han Liu (Nankai University), Shuo Yang (Sun Yat-sen University) och Daoyuan Wu (Lingnan University), gick igenom drygt 22,8 miljarder transaktioner på sju kedjor som stöder EIP-7702, från Ethereum och BNB Chain till Polygon, Optimism, Arbitrum, Base och Gnosis, fram till mitten av juli 2025.
Av de 3 664 166 auktoriseringar de analyserade var 2 322 548, alltså drygt 63 procent, kopplade till skadliga kontrakt, enligt en genomgång hos CryptoSlate. Forskarna bekräftade manuellt 924 distinkta skadliga kontraktskonton, flera av dem tidigare orapporterade nolldagsfall. De sammanlagda realiserade förlusterna landade på runt 2,36 miljoner dollar, med ytterligare cirka 10,14 miljoner dollar i exponering från äldre, sårbara kontrakt.
Metoden är värd ett ord, eftersom den förklarar varför siffrorna är trovärdiga. Forskarna byggde specialiserade detektionsverktyg som kombinerar storskalig transaktionsanalys med statisk analys över flera kontrakt, och lät dem löpa genom hela historiken på de sju kedjorna. Först därefter granskade de kandidaterna manuellt för att sålla bort falska positiva. Det är alltså inte en snabb ögonblicksbild utan en systematisk kartläggning, och det gör slutsatserna svårare att avfärda som alarmism.
Det viktigaste att förstå är vad de 63 procenten mäter. Siffran räknar auktoriseringar och transaktioner, inte användare eller stulna dollar. Angriparnas kontrakt återanvänds oproportionerligt mycket, så en handfull skadliga adresser står för en enorm mängd aktivitet. Med andra ord: majoriteten av trafiken är kriminell, men majoriteten av pengarna och människorna är det inte. Forskarna delade in hoten i tre kategorier.
| Kategori | Antal kontrakt | Så fungerar den |
|---|---|---|
| EOA-riktade | 793 | Tömmer vanliga plånböcker vars nyckel redan läckt eller vars ägare lurats att signera en delegering |
| Kontraktsriktade | 124 | Utnyttjar antaganden i befintliga smarta kontrakt som inte räknat med att en EOA plötsligt kan köra kod |
| Sammansatta | 7 | Kombinerar båda teknikerna i en kedja av anrop för att nå längre in i ett system |
CrimeEnjoyor: sweeper-ekonomin som inte går ihop
Redan i juni 2025, en månad efter Pectra, publicerade handelsfirman Wintermute en analys som blivit standardreferens. Deras forskningsteam upptäckte att över 97 procent av de tidiga delegeringarna pekade mot kontrakt med exakt samma bytekod, enligt CoinDesk. De döpte fenomenet till CrimeEnjoyor: en kort, enkel och massivt kopierad kontraktsmall vars enda syfte är att automatiskt sopa ut inkommande ether från komprometterade adresser.
Skalan var slående. Ungefär 2,88 ether räckte för att auktorisera runt 79 000 adresser mot dessa sweepers, och ett enda kontrakt hanterade över 52 000 av dem. Men Wintermutes mest intressanta slutsats var ekonomisk snarare än teknisk: botarna tjänade knappt några pengar. De riktade in sig på plånböcker som redan var tomma eller vars nycklar redan var stulna, så att kapplöpningen bara handlade om vem som hann först till en adress utan tillgångar. Detta är, understryker Wintermute, inte ett fel i EIP-7702 utan ett symptom på läckta nycklar.
Sedan dess har mallen utvecklats. Enligt Cointelegraph har tre generationer identifierats: en första minimal ether-vidarebefordrare, en andra med förvirrande funktionsnamn, och en tredje som lagt till batchade multicall-anrop, tömning av ERC-20-tokens, godtyckliga externa anrop och självförstörelse. Verktyget har blivit vassare även om affärsmodellen förblir usel.
Phishing med en enda signatur
Om CrimeEnjoyor beskriver botarnas fotavtryck så beskriver en färsk forskningsrapport hur människor faktiskt luras. I studien EIP-7702 Phishing Attack analyserade Minfeng Qi, Qin Wang, Ruiqiang Li, Tianqing Zhu och Shiping Chen över 150 000 auktoriserings- och exekveringshändelser kopplade till omkring 26 000 adresser och hundratals delegeringskontrakt. Deras centrala observation är att attacken byter karaktär jämfört med klassiskt kryptobedrägeri.
I stället för att lura ett offer att godkänna transaktion efter transaktion räcker det nu att få offret att signera en enda auktoriseringstupel. Den ger angriparen ovillkorlig och bestående kontroll över kontot, inte bara ett engångsuttag. Forskarna identifierade tre pålitliga sätt att utlösa dräneringen: användardrivet, angripardrivet och protokollutlöst, där vart och ett kan leda till fullständig tömning av kontot.
Två detaljer gör hotet värre. ERC-4337:s EntryPoint-pipeline låter en angripare aktivera den delegerade koden på distans och upprepade gånger utan att offret behöver göra något mer, och den kedjeagnostiska auktoriseringen (när kedje-id sätts till noll) öppnar för repliknande angrepp på flera nätverk samtidigt. Auktoriseringarna är dessutom starkt centraliserade och domineras av kontraktsfamiljer med koppling till brottslighet, konstaterar författarna, som beskriver tekniken som redan utnyttjad i stor skala.
Anatomin i en 7702-dränering
Abstraktion blir konkret i enskilda fall. I slutet av augusti 2025 förlorade en enda användare motsvarande 1,54 miljoner dollar i en enda 7702-transaktion, enligt Cryptopolitan med data från Scam Sniffer. Offret signerade vad som såg ut som en rutinmässig operation men som i själva verket var en batch med flera token-överföringar och NFT-godkännanden. Bland tillgångarna som försvann fanns wstETH, cbBTC och NFT:er.
Nyckeln till varför detta fungerar heter blindsignering. En hårdvaruplånbok visar ofta bara en hash eller en obegriplig datasträng, inte en läsbar beskrivning av vad du godkänner. När en batch paketeras snyggt ser den lika ofarlig ut som ett vanligt byte på en decentraliserad börs. Dräneringsverktyg som Inferno Drainer och Pink Drainer var snabba att beväpna just den här batch-signeringen, eftersom den låter dem tömma flera tillgångar i ett enda svep.
Mekaniskt är det värt att notera att offret sällan skickar en transaktion själv. Man signerar ett meddelande, en auktorisering, som ser oskyldig ut, och angriparen står för själva sändningen och gasavgiften. Det gör att bedrägeriet kan kännas gratis och riskfritt i stunden, eftersom inget syns lämna plånboken förrän dräneringskontraktet aktiveras. När det väl sker är allt borta i en enda atomisk transaktion, utan möjlighet att ångra eller stoppa den halvvägs.
Sätter man in enskilda fall i ett större sammanhang blir bilden mer nyanserad. Augusti 2025 var en dålig månad, med phishingförluster på 12,17 miljoner dollar fördelat på drygt 15 000 offer enligt sammanställd data från Scam Sniffer. Men för helåret 2025 föll de totala phishingförlusterna med 83 procent till 83,85 miljoner dollar, och antalet offer sjönk med 68 procent till runt 106 000, enligt Cointelegraph. EIP-7702-baserade batch-bedrägerier växer alltså som andel, samtidigt som helheten krymper.
Varför det inte är ett fel i protokollet
Här möts all data i en och samma slutsats, och den är obekväm för alla som vill ha en enkel skurk. De defensiva och offensiva användningarna av EIP-7702 är tekniskt identiska. En sweeper som skyddar dig genom att rädda undan tillgångar från en läckt nyckel använder exakt samma primitiv som en sweeper som tömmer dig. Protokollet vet inte skillnaden, för det finns ingen skillnad i koden, bara i avsikten.
Taylor Monahan, säkerhetsforskare på MetaMask, sammanfattade det skarpast i samband med miljondräneringen: ”It’s not actually a 7702 issue, its the same issue crypto has had since day one: end users struggle to secure their private keys”, sade hon till Cryptopolitan, och tillade att tekniken bara låser upp en rad förmågor som gör det billigare och mindre omständligt att sopa adresser. Med andra ord: 7702 stal inga nycklar, det gjorde bara stölden av redan läckta nycklar effektivare.
Ethereum-utvecklaren Marius van der Wijden manade tidigt till samma slags nykterhet och beskrev förslaget som mycket tidigt, med gott om ojämnheter kvar att utvärdera, i en intervju med DL News. Poängen är inte att avfärda riskerna, utan att placera dem rätt. EIP-7702 är ett kraftverktyg, och kraftverktyg är farligast i händerna på den som inte läser bruksanvisningen.
Riskkartan: de tekniska fallgroparna
Utöver phishing finns en uppsättning mer subtila fallgropar som säkerhetsgranskare som SlowMist och Fireblocks återkommer till. De drabbar främst utvecklare, men konsekvenserna landar hos användarna. Eftersom en 7702-delegering låter kod köra i din adress kontext blir lagringsutrymmet en delad resurs, och om implementeringen inte namnrymdsseparerar sitt lagringsutrymme kan en uppgradering krocka med en annan och skriva över kritiska värden.
Standardsvaret är ERC-7201, som definierar hur lagringsplatser ska beräknas för att undvika kollisioner. Samma disciplin gäller den framväxande modulära kontostacken, där installerbar kod är själva poängen och därmed också en ny angreppsyta. Tabellen nedan sammanfattar de vanligaste teknikvektorerna och vad som faktiskt hjälper mot dem.
| Riskvektor | Vad som händer | Motmedel |
|---|---|---|
| Skadlig delegering (phishing) | Offret signerar en auktorisering mot ett dräneringskontrakt | Läsbar signering, granska mottagaren, signera aldrig blint |
| Sweeper mot läckt nyckel | Bot återauktoriserar komprometterade adresser automatiskt | Byt till en ny, ren nyckel; en gammal nyckel går inte att rädda |
| Lagringskollision | Uppgradering skriver över kritiska lagringsvärden | ERC-7201 namnrymdsseparerad lagring |
| Initiering i förväg | Angripare hinner initiera kontot före ägaren | Ingen känslig logik i konstruktorn; atomisk uppsättning |
| Replay med kedje-id noll | Samma signatur återanvänds på flera nätverk | Sätt aldrig kedje-id till noll utan att förstå följderna |
| Blindsignering | Enheten visar en hash, inte en handling | ERC-7730 och plånböcker med tydlig signering |
Så kontrollerar och återställer du din delegering
Det fina med EIP-7702 är att delegeringen är fullt synlig på kedjan, så du behöver inte gissa. Sök upp din adress i en blockutforskare som Etherscan och titta på kontots kod. Börjar den med 0xef0100 har du en aktiv delegering, och de följande 20 byten avslöjar vilket kontrakt du pekar mot. Specialiserade tjänster gör samma sak i ett mer läsbart format. Pekar adressen mot ett kontrakt du inte känner igen är det en varningssignal.
Att återställa en delegering är i grunden enkelt, men ordningen spelar roll. Nollställningen görs genom att signera en ny auktorisering som pekar mot nulladressen, vilket rensar pekaren. Men, och detta är avgörande, det hjälper bara om din privata nyckel fortfarande är säker. Om nyckeln redan läckt kan angriparen bara delegera om på nytt. Då är enda utvägen en helt ny plånbok. Så här går du praktiskt till väga.
- Kontrollera adressen i en blockutforskare och notera vilket kontrakt delegeringen pekar mot.
- Misstänker du att nyckeln är komprometterad, flytta om möjligt kvarvarande tillgångar till en säker plånbok först.
- Signera en ny auktorisering mot nulladressen för att nollställa delegeringen, från en enhet du litar på.
- Verifiera i utforskaren att kodfältet är tomt igen.
- Är nyckeln läckt: sluta använda adressen helt och skapa en ny plånbok med en ny nyckel.
Börser och förvaring: den 23-byte-kontrollen
För börser och förvaringstjänster har EIP-7702 skapat en ny driftrutin. En insättningsadress är i grunden en EOA, och en EOA kan numera vara delegerad. Det betyder att en till synes vanlig adress kan ha kod som beter sig oväntat vid en insättning eller ett uttag. Därför har många aktörer börjat granska just den 23 byte långa delegeringspekaren innan de behandlar en transaktion, och pausar eller flaggar adresser vars delegering pekar mot kända dräneringskontrakt.
Den operativa sidan av detta, hur sessionsnycklar, gassponsring och börsflöden hänger ihop, har vi tittat närmare på i vår genomgång av 7702-stacken. Förvaringslösningar som bygger på multisignatur eller MPC berörs mindre direkt, eftersom det inte finns någon ensam EOA att delegera, men även de måste kunna ta emot och tolka insättningar från delegerade konton. EntryPoint-uppgraderingen v0.8 i referensimplementeringen för ERC-4337 lade till inbyggt stöd för 7702, vilket gör att de två standarderna alltmer vävs samman i infrastrukturen.
För dig som användare betyder det här att valet av börs och plånbok inte är neutralt ur säkerhetssynpunkt. En plattform som visar en läsbar sammanfattning av vad du godkänner, som varnar när en insättningsadress är delegerad och som stödjer tydlig signering, minskar sannolikheten att du hamnar i statistiken. Fråga hur din tjänst hanterar delegerade adresser innan du litar på den med större belopp; svaret säger en hel del om hur seriöst företaget tar det nya hotet.
Finansinspektionen, MiCA och självförvaringens gräns
För svenska användare går en viktig juridisk skiljelinje rakt genom det här ämnet. Självförvaring, att du håller dina egna nycklar, faller utanför MiCA och därmed utanför Finansinspektionens tillsyn över kryptotillgångstjänster. Ett smart konto via EIP-7702 är fortfarande självförvaring så länge du ensam kontrollerar nyckeln. Signerar du bort kontrollen till en dräneringsbedragare är förlusten din egen, precis som om du hade skickat pengarna frivilligt.
Det Finansinspektionen reglerar är börser och förvaringsföretag, alltså CASP:er. Sedan 1 oktober 2025 måste varje kryptoföretag som riktar sig till svenska kunder ha ansökt om tillstånd hos FI eller upphöra med verksamheten, och företag som redan var registrerade hade fram till 30 september 2025 på sig att ansöka. Kryptoderivat, som terminer och eviga kontrakt, är finansiella instrument under MiFID II och övervakas som sådana, inte under MiCA.
Gråzonen är hybridtjänsterna. En paymaster som betalar din gas, en molnbaserad passkey-återställning eller en tredjepartslösning för kontoåterställning kan i praktiken röra sig mot något som liknar en tjänst, även när grundplånboken är självförvarad. Var gränsen går är ännu inte utprövat, och det är värt att hålla ett öga på när fler organisationer och DAO:er lägger sin kassa i programmerbara konton.
Vägen framåt: Fusaka, native AA och bättre signering
EIP-7702 var alltid tänkt som en bro, inte som slutstationen. Hårdforken Fusaka, som aktiverades i december 2025, förde med sig PeerDAS och en höjd gasgräns men rörde inte själva 7702-mekaniken. Nästa kapitel handlar i stället om att bygga in kontoabstraktion direkt i protokollet, så att man slipper de omvägar och den beroendeställning till relästationer som dagens lösning innebär.
Två förslag leder loppet. Coinbase och Base driver EIP-8130, som ska skeppas i Base-uppgraderingen Cobalt under hösten 2026 men fortfarande bara körs på ett testnät. Ethereum-lägret arbetar parallellt med EIP-8141, en mer flexibel omnibus som siktar på den kommande Hegota-forken och som beskrivs närmare i en genomgång från Everstake. Vad som händer med din befintliga 7702-delegering när native AA väl landar, hur samexistensen ser ut, har vi rett ut i artikeln om bron som dröjer kvar.
Den enskilt viktigaste åtgärden mot den mörka sidan är dock inte en ny transaktionstyp utan bättre signering. Standarden ERC-7730 för läsbar, tydlig signering, som Ethereum Foundation nu förvaltar, syftar till att ersätta obegripliga hashar med en klartextbeskrivning av vad du faktiskt godkänner, enligt Ethereum Foundations blogg. Om blindsignering är den vanligaste dödsorsaken är tydlig signering motgiftet.
| Milstolpe | Tidpunkt | Betydelse för 7702 |
|---|---|---|
| Pectra (EIP-7702) | 7 maj 2025 | Set-code-transaktioner blir möjliga på Ethereum |
| Fusaka | December 2025 | PeerDAS och högre gasgräns; rör inte 7702 |
| Base Cobalt (EIP-8130) | Hösten 2026 | Native AA på Base; ännu på testnät |
| Hegota (EIP-8141) | Senare 2026 | Native AA på Ethereum; under utvärdering |
Slutsats: så farligt är EIP-7702 egentligen
Sätter man ihop bitarna framträder en tydlig bild. EIP-7702 är inte trasigt, och det är inte heller en tickande bomb i din plånbok bara för att funktionen finns. Majoriteten av den 7702-aktivitet som syns på kedjan är kriminell automatisering, men de realiserade förlusterna är blygsamma i sammanhanget, drygt 2 miljoner dollar under forskarnas mätfönster, och de träffar framför allt plånböcker som redan var komprometterade.
De verkliga riskerna för en aktsam användare kokar ner till två saker: att signera en skadlig delegering efter att ha blivit lurad, och att signera blint. Båda går att försvara sig mot. Läs din delegering, återställ den när det behövs, använd en plånbok med tydlig signering och skriv aldrig under något du inte förstår. För börser och förvarare är läxan lika konkret: granska den 23 byte långa pekaren innan ni släpper igenom en transaktion.
Det som gör EIP-7702 så laddat är också det som gör det användbart. Samma signatur som kan tömma ett konto kan ge dig batchade transaktioner, gasfrihet och smart automatisering. Skillnaden ligger inte i koden utan i vem du litar på med en enda underskrift. I den meningen är 7702 en spegel av krypto i stort: kraften och ansvaret följs åt, och den mörka sidan är i grunden inte protokollets utan vår egen.
Vanliga frågor
Är EIP-7702 farligt att använda?
Nej, inte i sig. EIP-7702 är en funktion som låter din plånbok agera smart konto, och de flesta stora plånböckerna stöder den säkert. Risken ligger inte i att funktionen finns, utan i att bli lurad att signera en delegering mot ett skadligt kontrakt. Så länge du kontrollerar vad du signerar och inte skriver under blint är det säkert att använda.
Hur vet jag om min plånbok har en 7702-delegering?
Sök upp din adress i en blockutforskare som Etherscan och titta på kontots kod. Om den börjar med 0xef0100 har du en aktiv delegering, och de följande 20 byten visar vilket kontrakt du pekar mot. Känner du inte igen kontraktet bör du undersöka saken och överväga att nollställa delegeringen.
Kan någon tömma min plånbok bara för att EIP-7702 finns?
Nej. Ingen kan delegera ditt konto utan din signatur eller din privata nyckel. De dräneringar som skett beror antingen på läckta nycklar eller på att offret lurats att signera en skadlig auktorisering. EIP-7702 gör inte stöld möjlig, det gör bara automatiserad tömning av redan komprometterade konton effektivare.
Hur tar jag bort en EIP-7702-delegering?
Du nollställer delegeringen genom att signera en ny auktorisering som pekar mot nulladressen, vilket rensar pekaren från kontots kod. Det fungerar bara om din nyckel fortfarande är säker. Har nyckeln läckt kan angriparen delegera om på nytt, och då är enda lösningen att flytta till en helt ny plånbok.
Täcker Finansinspektionen förluster om jag blir lurad?
Nej. Självförvaring faller utanför MiCA och Finansinspektionens tillsyn, som gäller börser och förvaringsföretag. Förlorar du pengar för att du signerat en skadlig delegering finns ingen myndighet som ersätter dig. Ansvaret för nycklar och signaturer ligger helt hos dig när du håller dina egna tillgångar.
Yuki Tanaka bevakar plånböcker, självförvaring och kryptobörser för HOGE Wire.