h hoge.gg
Subscribe
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
● Wallets & Exchanges

EIP-7702 och maskinerna: när kontot agerar utan dig 2026

EIP-7702 gjorde ditt Ethereum-konto programmerbart. Nu är den stora frågan 2026 vad du låter spel och AI-agenter göra genom det, och var gränserna måste sättas.

Under det dryga år som gått sedan Pectra-uppgraderingen gav vanliga Ethereum-konton förmågan att bete sig som smarta kontrakt har samtalet om EIP-7702 mest kretsat kring dig: vad du kan göra, hur du signerar, hur du blir dränerad. Men den mest omvälvande förändringen 2026 handlar inte om vad du gör med ditt konto. Den handlar om vad du låter andra göra med det. Spelen som flyttar dina tillgångar utan att fråga vid varje drag, och AI-agenterna som köper, säljer och betalar medan du sover. EIP-7702 är den tekniska bron som gör det möjligt, och för svenska användare, plånböcker och börser ändrar det långsamt vad ett konto ens är.

Den här texten handlar om den delen av EIP-7702 som sällan hamnar i rubrikerna: hur ett vanligt konto blir en plattform som icke-mänskliga aktörer kan agera igenom, vad det öppnar för spel och autonoma agenter, och exakt var riskerna ligger när du lämnar över din signatur till kod. Vi tar det från grunden, med siffror och källor, och landar i en praktisk checklista för hur du sätter gränser innan du släpper in en maskin i din plånbok.

Vad EIP-7702 gör, i korthet

Ett vanligt Ethereum-konto, ett så kallat externally owned account (EOA), styrs av en enda privat nyckel. Nyckeln kan skriva under en transaktion i taget, och kontot kan inte innehålla någon egen logik. Ett smart kontrakt kan innehålla logik men saknar egen nyckel. EIP-7702 slår ihop de två världarna genom en ny transaktionstyp, 0x04 (set-code), som låter ett vanligt konto peka på kod utan att byta adress eller nyckel. Uppgraderingen aktiverades på Ethereums huvudnät i Pectra den 7 maj 2025 och beskrivs i Ethereums egen färdplan.

Mekaniken är värd att förstå eftersom hela risk- och möjlighetsbilden hänger på den. När du signerar en auktorisering skrivs en liten pekare in på ditt konto: bytesekvensen 0xef0100 följd av adressen till det kontrakt vars kod du lånar, tillsammans 23 byte. Auktoriseringen är en tuppel med kedje-id, adress, nonce och signatur, och den är återkallningsbar; delegerar du i stället till nulladressen nollställs kontot till ett vanligt EOA igen. En detalj som utvecklare måste hålla reda på är att en auktorisering med kedje-id noll gäller på alla kedjor samtidigt, vilket öppnar för replay om den missbrukas. Kort sagt: ett enda signaturbeslut kan förvandla ditt konto till ett programmerbart konto, och lika enkelt tillbaka.

Poängen med 7702 var aldrig att ersätta den äldre standarden för smarta konton, ERC-4337, utan att låta de hundratals miljoner konton som redan finns dra nytta av samma funktioner utan att flytta. Det är också därför adoptionen kunde gå så snabbt: du behöver inte skapa ett nytt konto, du uppgraderar det du redan har. Och det är just den egenskapen, att uppgraderingen är osynlig och sker på plats, som gör den intressant för allt som ska agera automatiskt.

Från en signatur per klick till ett konto som agerar självt

Den avgörande skillnaden mellan ett vanligt konto och ett smart konto är inte batchning eller gasbetalning, hur bekvämt det än är. Det är att ett smart konto kan bära regler. Ett vanligt EOA kräver en mänsklig signatur för varje enskild handling; ett programmerbart konto kan i förväg få veta att en viss aktör får göra vissa saker upp till en viss gräns under en viss tid. Först när kontot kan hålla regler blir det meningsfullt att låta något annat än en människa använda det.

Ett konkret exempel gör skillnaden tydlig. Med ett vanligt konto måste du själv vara närvarande och signera varje gång ett spel vill flytta ett föremål eller en agent vill göra ett köp. Med ett regelbärande konto kan du i stället säga: den här appen får spendera högst femhundra kronor i USDC per vecka, bara mot det här kontraktet, och bara fram till månadsskiftet. Kontot håller regeln, och allt som ligger utanför den nekas automatiskt utan att du behöver ingripa. Det är den logiken som förvandlar plånboken från ett lås du öppnar till en grind med egna villkor.

Det är den här förskjutningen som 2026 flyttar fokus från plånboken som verktyg till plånboken som plattform. Alex Jupiter, senior produktchef på MetaMask, har beskrivit EIP-7702 som steget som samlar hela ekosystemet kring “one unified Account Abstraction roadmap”. När varje EOA i praktiken kan bli ett smart konto blir de funktioner som tidigare krävde specialplånböcker plötsligt tillgängliga för nästan alla, och därmed också för den mjukvara som agerar för användarens räkning.

Bekvämligheten är inte oskyldig. Jamie Elkaleh, marknadschef på Bitget Wallet, sammanfattade lockelsen med att gaslös och automatiserad självförvaring “brings self-custody closer to the ease of centralized exchanges”. Ju mer ett självförvarat konto känns som ett börskonto, desto mindre tänker användaren på att varje delegering är ett beslut att lita på någon annans kod. Det är exakt den avvägningen som resten av den här texten kretsar kring.

Sessionsnycklar och delegerade rättigheter

Verktyget som gör automatiseringen konkret heter sessionsnyckel. En sessionsnyckel är en separat nyckel som får ett snävt, tidsbegränsat mandat att agera i kontots namn, utan att hålla några pengar själv. Standarden som formaliserar hur en app ber om ett sådant mandat är ERC-7715, som inför JSON-RPC-metoden wallet_grantPermissions. I stället för att be dig signera varje byte, köp eller drag ber appen en gång om tillstånd att spendera upp till ett bestämt värde, mot ett bestämt kontrakt, fram till ett bestämt utgångsdatum. Den kompletterande standarden ERC-7710 beskriver hur ett smart konto sedan lämnar över den kapaciteten till en annan nyckel eller ett annat konto.

MetaMask beskriver den här familjen som Advanced Permissions och ger ett talande exempel: en användare kan sätta upp en agent som får köpa ETH för upp till tio USDC per dag i trettio dagar, godkänt med en enda signatur i stället för en per dag. Det viktiga i konstruktionen är att sessionskontot inte förvarar tillgångar; det är en signeringsnyckel, inte en förvaringspunkt, och utförandet sker genom att mandatet löses in mot ditt riktiga konto. Läcker sessionsnyckeln är skadan därför avgränsad till exakt de regler du satte, inte till hela kontot.

EIP-7702 är limmet som gör detta möjligt för vanliga konton: eftersom ditt EOA kan låna kod kan det också husera den logik som håller reda på behörigheter, tak och tidsgränser. Det är skillnaden mellan de tre kontotyper svenska användare möter 2026, sammanfattad nedan.

EgenskapVanligt EOAEOA med EIP-7702Sessionsnyckel (ERC-7715)
Signerar varje stegJa, alltidNej, kan batchaNej, agerar inom regler
Programmerbar logikNejJa, via lånad kodÄrver kontots logik
Utgiftstak inbyggtNejMöjligtJa, per behörighet
TidsgränsNejNejJa, upphör automatiskt
Håller tillgångarJaJaNej, bara en nyckel
Skada om nyckeln läckerHela kontotHela kontotBegränsad till reglerna
Typisk användareMänniskaMänniskaSpel eller AI-agent

Spelen: färre popups, osynliga plånböcker

Ingenting har plågat blockkedjespel så länge som signaturrutan. Ett spel där du måste bekräfta varje svärdshugg, varje inventarieflytt och varje marknadsköp i en plånbokspopup är helt enkelt inte ett spel, det är ett formulär. Sessionsnycklar löser det: spelet ber en gång om ett snävt mandat, och därefter kan dina drag utföras utan avbrott så länge de håller sig inom de regler du godkände. För en spelare känns det som att plånboken försvinner, vilket är precis meningen.

Detta är särskilt relevant för de kedjor som byggt hela sin identitet kring spel. Ekosystem som Ronin bakom Axie Infinity och Pixels, och satsningarna på nätverk som Aptos, står och faller med om vardagliga interaktioner känns sömlösa. När tokens och NFT-föremål ska flyttas, handlas och stakas i realtid blir frågan om var och hur du förvarar dem, och hur likvid marknaden är, minst lika viktig som själva spelmekaniken; vi har tidigare gått igenom just den avvägningen i vår genomgång av var du faktiskt handlar RON och AXS när likviditeten är tunn. Poängen är att 7702 flyttar friktionen från varje enskild handling till ett enda inledande tillitsbeslut.

Och där ligger baksidan gömd. Ett spelkontrakt som får en sessionsnyckel med för bred behörighet, eller för lång giltighet, blir en nyckel någon annan kan vilja stjäla. Ett väl utformat spel begär ett minimalt mandat med lågt tak och kort utgångstid; ett slarvigt eller illvilligt spel begär mer än det behöver. Skillnaden är osynlig för de flesta spelare i signeringsögonblicket, och det är just därför gränssättningen, som vi återkommer till, måste ske innan du klickar godkänn.

AI-agenterna: när mjukvara blir en användare

Om spelen normaliserade tanken att kod agerar för din räkning, är AI-agenterna det som gör tanken storskalig. En agent är ett program som fattar beslut och utför handlingar utan att fråga vid varje steg. På kedjan betyder det ett program som kan handla, betala, staka och flytta tillgångar, och för att kunna det behöver det ett konto och en nyckel med mandat. Sessionsnycklar och delegerade rättigheter är exakt den mekanism som låter en agent agera utan att någonsin röra din huvudnyckel.

Här möts två av 2026 års största teman: den agentdrivna webben och det programmerbara kontot. Verktyg som MetaMask Delegation Toolkit gör det möjligt att bygga agenter som får ett scoped mandat, till exempel att köpa en viss tillgång enligt ett schema, medan pengarna hela tiden ligger kvar på användarens konto. Det förskjuter frågan från “ska jag lita på den här appen med mina pengar” till “hur snävt kan jag rita upp vad den här agenten får göra”. Vi har utforskat den bredare kulturella förskjutningen, där kod skrivs av AI och agenterna själva blir användare, i vår text om byggaren 2026.

Det är också här den principiella oron blir konkret. En människa som blir lurad att signera något gör det oftast en gång; en agent som fått fel instruktioner, eller som blivit manipulerad genom prompt-injektion, kan upprepa ett dåligt beslut i hög hastighet tills taket eller tiden tar slut. Marius van der Wijden, kärnutvecklare på Ethereum, har varnat för att grundtekniken fortfarande mognar och att “It’s still a very early proposal, so we need to evaluate all the rough edges”. Den varningen gäller dubbelt när mottagaren av ett mandat inte är en människa utan en process.

x402 och agentbetalningarnas ekonomi

För att agenter ska kunna göra något meningsfullt måste de kunna betala. Det protokoll som fått mest uppmärksamhet är x402, ett öppet betalningsprotokoll från Coinbase och Cloudflare som återanvänder den gamla HTTP-statuskoden 402, “Payment Required”, för att bädda in stablecoin-betalningar direkt i webbanrop. Tanken är att en agent, en app eller ett API ska kunna skicka och ta emot omedelbara betalningar i USDC utan konton, kort eller manuella steg. Coinbase har dessutom kopplat samman x402 med Googles Agent Payments Protocol, så att agenter från olika plattformar kan betala varandra.

Kopplingen till EIP-7702 är rak: ett programmerbart konto med sessionsnycklar är den naturliga plånboken bakom en agent som ska betala automatiskt. Kontot kan hålla taket, tidsgränsen och reglerna, och sessionsnyckeln utför själva betalningen inom dem. Men det är klokt att inte köpa hela berättelsen om en färdig agentekonomi ännu. CoinDesk konstaterade i mars 2026 att det Coinbase-stödda protokollet fortfarande letar efter verklig efterfrågan, och en del av den volym som rapporterats visade sig vara test och konstlad aktivitet snarare än äkta handel. Infrastrukturen finns; den breda användningen är inte självklar.

Oavsett hur snabbt agentbetalningar tar fart är riktningen tydlig, och den förändrar vad ett konto ska klara av. Tabellen nedan visar vad ett delegerat 7702-konto låser upp jämfört med ett vanligt konto.

AnvändningsfallUtan smart kontoMed EIP-7702 och sessionsnyckel
Drag i spelSignatur per dragGodkänn en gång, spela utan avbrott
PrenumerationGår knappt att göra på kedjanÅterkommande dragning inom tak
Schemalagt köp (DCA)Manuellt köp varje gångAgent köper enligt regler
Betala gasBara i ETHKan sponsras eller betalas i token
Agentbetalning (x402)Ej möjligtAutomatisk betalning i USDC
Flera steg i en handlingEn transaktion i tagetBatchas till en atomär transaktion

Adoptionen 2026: siffrorna och plånböckerna

Hur stort är detta i praktiken? Enligt datatjänsten BundleBear har EIP-7702 samlat på sig hundratals miljoner ackumulerade auktoriseringar sedan lanseringen, i skrivande stund drygt 239 miljoner, med omkring 55 miljoner aktiva delegerade konton och över 100 miljoner set-code-transaktioner. Den högsta siffran ska tas med en stor nypa salt: en betydande andel av auktoriseringarna kommer från automatiska tömningsbottar som återanvänder samma kod om och om igen, så antalet auktoriseringar överdriver kraftigt hur många verkliga användare som faktiskt kör ett smart konto.

På plånbokssidan har adoptionen ändå varit bred. Ambire var först ut, och sedan dess har MetaMask Smart Accounts gjort 7702 till sin huvudsakliga uppgraderingsväg, med Rabby, Trust Wallet, OKX Wallet och Safe i sällskap. Flera börser med egna plånböcker, som WhiteBIT och OKX, stod för en stor del av de tidigaste auktoriseringarna, vilket säger något om var vanliga användare möter tekniken: inte i ett whitepaper, utan i en knapp inuti appen de redan använder.

Att adoptionen sker inuti appar snarare än genom aktiva val har en baksida värd att notera: många användare vet inte ens att deras konto har blivit ett smart konto. Uppgraderingen är avsiktligt osynlig, och det är bekvämt ända tills något går fel. Ju fler konton som bär programmerbar logik utan att ägaren tänkt på det, desto viktigare blir det att plånböcker och börser gör det lätt att se vad ett konto faktiskt pekar på, och lika lätt att nollställa det.

Priset på den underliggande tillgången sätter ramen för hur mycket som står på spel. ETH handlades kring 2 455 dollar, omkring 23 500 kronor, i början av september 2026, med en dollarkurs runt 9,59 kronor. När miljontals konton bär programmerbar logik och sessionsnycklar är det inte längre en nischfråga för utvecklare hur de mandaten sätts, utan en vardagsfråga för alla som håller värde på kedjan.

Riskerna: att lämna signaturen till kod

Grundproblemet med att låta något agera för din räkning är att du byter en risk mot en annan. Med ett vanligt konto är risken att du själv signerar fel; med ett delegerat konto är risken att du signerar rätt mandat till fel mottagare, eller ett för brett mandat till rätt mottagare. Tekniken i sig är inte trasig, men den flyttar tyngdpunkten i säkerheten från transaktionen till behörigheten, och behörigheter är svårare att läsa och lättare att missförstå.

Det som gör den nya risken särskild är hastigheten och uthålligheten. En människa som luras signera en dålig transaktion förlorar oftast något en gång, och sedan är stölden över. En sessionsnyckel eller en agent med ett stående mandat kan i stället agera om och om igen tills taket är nått eller tiden gått ut. Det betyder att storleken på skadan inte avgörs i efterhand av hur snabbt du reagerar, utan i förväg av hur snävt du satte gränserna. Skadans omfattning bestäms när du signerar, inte när attacken sker.

Den farligaste enskilda vanan är blindsignering. En hårdvaruplånbok som bara visar en hash, inte den faktiska handlingen, skyddar dig inte om du godkänner ett mandat du inte förstår. När mottagaren dessutom är en agent som kan agera upprepat blir en enda slarvig signatur potentiellt en fortlöpande läcka i stället för en engångsförlust. Nedan sammanfattar vi de viktigaste riskvektorerna och hur de motverkas.

RiskVad som händerSå skyddar du dig
BlindsigneringDu godkänner en handling du inte serClear signing, läs vad du signerar
För bred behörighetAgenten får mer än den behöverLågt tak, snävt kontrakt, kort tid
Skadlig delegeringKontot pekar på en tömmarkodKontrollera 0xef0100-pekaren
Komprometterad agentManipulerad kod agerar i hög hastighetUtgiftstak och automatisk utgång
Replay (kedje-id noll)Samma signatur gäller på flera kedjorUndvik generella auktoriseringar
Lagringskollision (utveckling)Lånad kod skriver över kontots dataNamnrymder enligt ERC-7201

CrimeEnjoyor, sweepers och det stora phishingfallet

Riskerna är inte hypotetiska. Kort efter Pectra kartlade handelsfirman Wintermute den tidiga trafiken och fann att över 97 procent av delegeringarna pekade på identisk, kopierad kod som fått smeknamnet CrimeEnjoyor. Enligt CoinDesk hade omkring 2,88 ETH använts för att auktorisera ungefär 79 000 adresser, där ett enda kontrakt hanterade fler än 52 000. Wintermutes analys pekade på att kampanjen till stor del var olönsam, eftersom den riktade in sig på redan tömda eller komprometterade konton; mönstret speglade opportunistisk tömning av läckta nycklar snarare än ett fel i 7702.

Att det inte var lönsamt i snitt betyder inte att ingen drabbades hårt. Enligt Scam Sniffer, refererat av Cryptopolitan, förlorade en enskild användare omkring 1,54 miljoner dollar, cirka 15 miljoner kronor, i en enda 7702-relaterad phishingtransaktion i augusti 2025. Kända verktyg som Inferno Drainer har dessutom vävt in 7702-batchsignaturer i sina kampanjer, just för att en enda signatur kan godkänna flera överföringar på en gång. Den goda nyheten i sammanhanget är att de totala phishingförlusterna i ekosystemet ändå föll med 83 procent under 2025, till omkring 83,85 miljoner dollar.

Den mest gedigna genomgången kommer från forskningen. En empirisk studie som lades fram vid USENIX Security 2026 (Huang med flera) analyserade fler än 3,6 miljoner 7702-auktoriseringar och fann att över 63 procent var kopplade till skadliga kontrakt, med 924 bekräftade skadliga kontraktskonton. Även här gäller nyansen: andelen speglar hur ett fåtal angriparkontrakt återanvänds i enorm skala, inte att 63 procent av användarna blivit bestulna. Vi har gått igenom den studien på djupet i vår text om vad datan säger om EIP-7702:s mörka sida.

Så sätter du gränser för en agent eller ett spel

Slutsatsen av allt ovan är inte att undvika smarta konton, utan att behandla varje delegering som ett medvetet beslut. Här är en praktisk ordning att följa innan och efter att du släpper in ett spel eller en agent i ditt konto.

  1. Läs vad du faktiskt signerar. Aktivera clear signing i din plånbok, så att du ser handlingen och inte bara en hash. Ethereum Foundation driver standarden ERC-7730 just för att göra detta läsbart.
  2. Begär minsta möjliga mandat. Ett spel eller en agent ska få ett lågt utgiftstak, ett snävt urval av kontrakt och en kort utgångstid. Är begäran bredare än uppgiften kräver, tacka nej.
  3. Kontrollera din delegering. Använd en delegeringsläsare som revoke.cash eller eip7702.app för att se om ditt konto pekar på ett kontrakt via 0xef0100, och vilket.
  4. Nollställ när du är klar. Delegerar du till nulladressen blir kontot ett vanligt EOA igen. Tänk på att många verktyg kan visa en delegering men inte återkalla den; själva återställningen sker oftast i plånboken.
  5. Vid misstanke: flytta, återkalla inte bara. Är delegeringen skadlig är det säkraste att skapa ett nytt konto och flytta tillgångarna dit, eftersom en angripare kan ha satt upp mekanismer som återaktiverar sig.

Det som gör listan värd att följa är att kostnaden för slarv nu är asymmetrisk. Ett medvetet mandat med lågt tak och kort tid begränsar skadan även i värsta fall; ett obegränsat mandat till en aktör som visar sig opålitlig kan tömma allt inom reglerna du själv godkände.

Börsen och förvararen möter de icke-mänskliga kontona

För börser och förvarare är automatiserade konton både en möjlighet och ett nytt problem. En handelsplats som tar emot insättningar måste kunna läsa av om en inkommande adress bär en 7702-delegering, eftersom pekaren 0xef0100 avslöjar att en till synes vanlig adress i själva verket kör lånad kod. Att screena de 23 byten blir en rutinuppgift i insättnings- och uttagsflödet, och den uppgiften landar hos den reglerade aktören, inte hos användaren.

På den institutionella sidan har förvarare som Fireblocks tagit fram egna riktlinjer med samma grundbudskap: en enda skadlig delegering räcker, så delegera bara till fullt granskade och betrodda kontrakt. Kombinationen av MPC-baserad förvaring och 7702 lyfts fram som ett sätt att både ta bort den enskilda felpunkten och ge kontot batchning och gasflexibilitet. När en agent dessutom ska betala gas i stablecoin i stället för ETH kommer den infrastrukturen ofta från lösningar som Circles paymaster, som låter kontot betala avgifter i USDC.

För svenska användare är den praktiska följden att gränsen mellan din plånbok och börsen blir suddigare, samtidigt som ansvaret för att hantera delegerade konton allt tydligare hamnar hos den som driver tjänsten. Vi har tittat närmare på hur handelsplatser och förvarare hanterar just det i vår genomgång av hur börsen möter ditt smarta konto.

FI, MiCA och ansvaret när koden handlar

Regleringsmässigt är utgångspunkten enkel: självförvaring ligger utanför MiCA:s och Finansinspektionens tillståndsområde. MiCA reglerar utgivare och leverantörer av kryptotillgångstjänster (CASP), inte själva protokollet eller ett konto du styr med din egen nyckel. Att uppgradera ett EOA med EIP-7702 gör det alltså inte i sig till en reglerad verksamhet. I Sverige gäller sedan den 1 oktober 2025 att varje kryptoföretag som betjänar svenska kunder måste ha ansökt om tillstånd hos Finansinspektionen eller upphöra, och redan registrerade företag hade på sig till den 30 september 2025 att ansöka.

Gråzonen uppstår när automatiseringen köps som en tjänst. En agent som drivs åt dig, en paymaster som sponsrar dina avgifter eller en återhämtningstjänst som hjälper dig tillbaka in i kontot kan börja likna något en tredje part erbjuder, och då kan CASP-frågan väckas. Handlar agenten dessutom med derivat som terminer eller eviga kontrakt är de instrumenten inte MiCA-frågor alls utan finansiella instrument under MiFID II, med marknadsregulatorn som tillsyn.

Den knivigaste frågan är ansvar. Om en agent du gav ett mandat gör en förlustaffär, eller blir manipulerad, vem bär då ansvaret? Rättsligt är du fortfarande den som signerade mandatet, precis som du skattemässigt realiserar en vinst eller förlust oavsett om det var du eller en agent som tryckte på knappen. Att en maskin utförde handlingen ändrar inte att beslutet att släppa in maskinen var ditt, och det är en poäng värd att ta med sig innan man automatiserar bort sin egen uppmärksamhet.

Vägen framåt: Fusaka, native konton och det som kommer

EIP-7702 var alltid tänkt som en bro, inte som slutstationen. Sedan Pectra har Ethereum aktiverat Fusaka den 3 december 2025, med fokus på lägre nodkostnader och snabbare avveckling på lager två. Nästa kapitel handlar om att bygga in kontoabstraktion direkt i protokollet, så att programmerbara konton inte längre behöver lånad kod eller externa aktörer. Här pågår 2026 en kapplöpning mellan flera förslag, och vi har följt den i vår text om native konton och bron som dröjer kvar.

De två spåren att hålla ögonen på är Bases EIP-8130, tänkt för Cobalt-uppgraderingen men i skrivande stund fortfarande på ett testnät utan spikat datum för huvudnätet, och EIP-8141, som föreslagits för en kommande Ethereum-uppgradering (Hegota) men inte är fastspikad som huvudnummer. Poängen för en 7702-användare är att övergången inte river din delegering: nyckeln och adressen förblir desamma, och du kan alltid nollställa till ett vanligt konto.

UppgraderingTidpunktBetydelse för 7702
Pectra7 maj 2025Aktiverade EIP-7702 på huvudnätet
Fusaka3 december 2025Billigare noder, snabbare lager två
Base Cobalt / EIP-8130Ännu ej spikatNative konton på testnät, ej huvudnät
Hegota / EIP-8141Föreslaget, ej spikatKontoabstraktion i protokollet
GlamsterdamKommande L1-uppgraderingRam för nästa steg

Slutsats: makten och priset

EIP-7702 gav vanliga konton en superkraft: förmågan att bära regler och att låta något annat agera inom dem. Det är den kraften som gör sömlösa spel och autonoma agenter möjliga, och det är samma kraft som gör en slarvig signatur farligare än förr. Skillnaden mellan de två utfallen ligger inte i tekniken utan i hur snävt du ritar upp vad du släpper in.

För svenska användare, plånböcker och börser är rådet därför konkret: behandla varje delegering som ett beslut, begär och ge minsta möjliga mandat, läs vad du signerar och nollställ när jobbet är gjort. Maskinerna kommer att agera i dina konton oavsett om du är redo eller inte. Det du styr över är hur mycket makt du lämnar över, och hur enkelt det är att ta tillbaka.

Vanliga frågor

Vad är EIP-7702 och vad används det till?

EIP-7702 är en Ethereum-uppgradering som aktiverades i Pectra den 7 maj 2025 och som låter ett vanligt konto låna kod från ett smart kontrakt utan att byta adress eller nyckel. Det gör kontot programmerbart, så att det kan batcha flera steg, betala gas i token och bära sessionsnycklar. Just den programmerbarheten är det som gör att spel och AI-agenter kan agera genom ditt konto inom regler du sätter.

Kan en AI-agent tömma mitt konto med EIP-7702?

En agent kan bara göra det du gett den mandat till. Om du beviljar en sessionsnyckel med lågt utgiftstak, snävt urval av kontrakt och kort utgångstid är skadan begränsad även om agenten missköter sig eller blir manipulerad. Faran uppstår när du godkänner ett för brett eller obegränsat mandat, eller blindsignerar något du inte förstår. Sessionskontot håller inga pengar själv, men det kan agera mot dina inom reglerna du godkände.

Hur ger jag ett spel eller en agent behörighet utan att förlora kontrollen?

Utgå från minsta möjliga mandat. Sätt ett lågt tak, begränsa till de kontrakt uppgiften kräver och ge en kort utgångstid. Aktivera clear signing så att du ser den faktiska handlingen och inte bara en hash, och tacka nej om en begäran är bredare än den behöver vara. Kontrollera efteråt att kontot pekar på rätt kod och nollställ delegeringen när du är klar.

Hur ser jag om mitt konto har en aktiv 7702-delegering och hur tar jag bort den?

Du kan använda en delegeringsläsare som revoke.cash eller eip7702.app, eller titta i en blockutforskare efter pekaren 0xef0100 följd av en kontraktsadress. För att ta bort delegeringen nollställer du kontot genom att delegera till nulladressen, oftast via plånbokens inställningar. Många verktyg kan visa en delegering men inte återkalla den, och vid misstanke om skadlig kod är det säkraste att flytta tillgångarna till ett nytt konto.

Behöver svenska användare tänka på skatt eller regler när en agent handlar åt dem?

Ja. Skattemässigt realiserar du vinst eller förlust oavsett om du eller en agent utförde affären, så varje transaktion agenten gör kan utlösa en skattehändelse. Självförvaring ligger utanför MiCA och Finansinspektionens tillståndskrav, men köper du automatisering som en tjänst kan CASP-frågan väckas, och handel med derivat faller under MiFID II. Det juridiska ansvaret för mandatet ligger hos dig som gav det.

Av Yuki Tanaka, senior redaktör på HOGE Wire med bevakning av plånböcker, börser och kontoinfrastruktur.

Share 𝕏 Post Telegram