h hoge.gg
Subscribe
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
● Wallets & Exchanges

Smarta konton 2026: återställning, arv och förlorade nycklar

Smarta konton gör äntligen att en förlorad nyckel inte behöver betyda förlorade pengar. Men återställning är också den nya attackytan, och nästan ingen planerar för arvet efter sig.

Kryptovärldens äldsta och mest obarmhärtiga regel har alltid varit densamma: tappar du nyckeln är pengarna borta. Ingen bank att ringa, ingen återställningslänk, ingen kundtjänst. En genomgång från Ledger pekar på att mellan 2,3 och 4 miljoner bitcoin, någonstans mellan 11 och 18 procent av hela utbudet, redan är förlorade för gott, en betydande del efter att ägare gått bort utan att lämna en plan efter sig (Ledger Academy). Smarta konton (smart accounts) skriver om den regeln. De byter ut den enda fröfrasen mot programmerbara regler, så att en borttappad nyckel inte längre måste betyda förlorade pengar.

Men samma programmerbarhet som gör återställning möjlig är också den nya attackytan. Och det finns en återställning som ingen kod kan ångra: den dag du själv inte finns kvar. Den här genomgången handlar om de två svåraste frågorna för ett smart konto, frågor som nästan alla skjuter upp tills det är för sent: hur du tar dig in igen när du förlorat åtkomsten, och vem som tar sig in när du inte kan. Ethereum, kedjan där de flesta smarta konton bor, handlades kring 2 500 dollar (omkring 24 500 kr) den 19 september 2026, med ett börsvärde runt 320 miljarder dollar (CoinGecko). Bakom den siffran ligger tiotals miljoner konton vars säkerhet i slutänden avgörs av en enda fråga: vad händer när nyckeln försvinner?

Vad ett smart konto faktiskt är

Ett vanligt kryptokonto på Ethereum kallas en externally owned account (EOA). Det styrs av exakt en privat nyckel, och den nyckeln kan göra allt: flytta hela saldot, godkänna vad som helst, utan spärrar och utan ångerknapp. Fröfrasen på tolv eller tjugofyra ord är bara nyckeln i en form som går att skriva ner. Modellen är enkel och robust, men den är också sträng: den som har nyckeln äger pengarna, och den som tappar den har inget kvar.

Ett smart konto vänder på logiken. I stället för att en nyckel styr adressen direkt är själva kontot ett litet program (ett smart kontrakt) som du kontrollerar. Programmet kan innehålla regler: kräv två signaturer över ett visst belopp, tillåt en spelapp att signera små drag men aldrig tömma kontot, lås nya mottagare i ett dygn, eller låt en grupp betrodda personer byta ut din nyckel om du förlorar den. Det är just den sista regeln som gör återställning möjlig. En EOA kan aldrig återställas eftersom den inte har någon plats att lägga en regel; ett smart konto kan, eftersom regeln bor i koden. Skillnaden mellan de två är hela grunden för resten av den här texten.

KontotypVad det ärGår att återställa?Status 2026
EOA (vanligt konto)En adress styrd av en privat nyckel/fröfrasNej, tappad nyckel = förloratStandard sedan 2015
ERC-4337Smart konto via separat mempool, bundlers och paymastersJa, regler i kontraktetSlutförd mars 2023, brett utrullad
EIP-7702En EOA som lånar kod från ett kontrakt (samma adress)Ja, om den delegerade koden tillåter detLive sedan Pectra, maj 2025
Native AAKontoabstraktion inbyggd i protokolletJa, inbyggtUnder strid, ännu inte på mainnet

De tre vägarna till ett smart konto

Det finns i praktiken tre sätt att få de här reglerna, och de samexisterar redan i dag. Den första är ERC-4337, standarden som slutfördes i mars 2023 och som lägger hela logiken ovanpå Ethereum utan att röra själva protokollet. I stället för vanliga transaktioner skickar smarta konton så kallade UserOperations till en separat kö, där bundlers buntar ihop dem och en singleton-kontrakt kallad EntryPoint (versionerna 0.6, 0.7 och nu 0.8) utför dem. En paymaster kan betala gasen åt användaren. Enligt BundleBear har den här modellen passerat 1,28 miljarder UserOperations och drygt 66 miljoner aktiva konton.

Den andra vägen är EIP-7702, som kom med Pectra-uppgraderingen i maj 2025. Den låter en vanlig EOA peka på ett smart kontrakt och tillfälligt låna dess kod, med behållen adress. Tekniskt sker det via en ny transaktionstyp (0x04) och en liten pekare i kontots kod (prefixet 0xef0100 följt av kontraktsadressen). Din gamla adress blir alltså ett smart konto över en natt, utan att du behöver flytta något. Den tredje vägen är native account abstraction, där reglerna byggs in direkt i protokollet så att inga externa bundlers eller relayer behövs. Den vägen är fortfarande en byggarbetsplats, och som vi återkommer till splittrades den mitt itu i september 2026. Vi har gått igenom hur bron från EIP-7702 mot native konton drar ut på tiden i vår artikel om EIP-7702 som blev permanent.

Fröfrasen var kryptos arvsynd

För att förstå varför återställning är en så stor sak måste man förstå varför fröfrasen var ett problem från början. Den skyddar dåligt mot båda de två sätten du kan förlora pengar på. Om du tappar den är allt borta; om någon annan får tag på den är allt borta lika snabbt. Ethereum-medgrundaren Vitalik Buterin formulerade det redan 2021 i essän Why we need wide adoption of social recovery wallets: ”Mnemonic phrases are good for protecting against loss, but they do nothing against theft” (vitalik.eth.limo). En lapp i byrålådan skyddar mot att du glömmer, men inte mot att någon hittar den.

Den mänskliga kostnaden av den här designen är enorm. De miljontals bitcoin som anses förlorade är sällan resultatet av spektakulära hack; de är vanliga människor som bytte dator, kastade en hårddisk eller dog utan att någon annan visste var nyckeln fanns. Ett smart konto löser inte problemet av sig självt, men det ger dig för första gången verktygen att bygga ett skyddsnät som varken faller på att du glömmer eller på att en enda lapp läcker. Poängen är inte att ta bort ansvaret, utan att sprida det, i tid och över flera personer, så att en enskild olycka inte blir total.

Så fungerar social återställning

Den mest omtalade återställningsmetoden är social recovery. I stället för en enda hemlighet utser du en grupp betrodda parter, så kallade guardians, och sätter ett tröskelvärde för hur många av dem som krävs. Buterin beskrev grundmodellen så här: ”There is a set of at least 3 (or a much higher number) of ‘guardians’, of which a majority can cooperate to change the signing key of the account” (vitalik.eth.limo). Guardians ser aldrig dina pengar och kan inte spendera; deras enda makt är att gemensamt godkänna en ny signeringsnyckel om du tappar din.

Tekniskt har det här blivit ett standardiserat byggblock. ERC-7579, standarden för modulära smarta konton, definierar en social recovery-modul som vilket kompatibelt konto som helst kan installera. Du anger guardians och en tröskel (till exempel tre av fem), och en återställning går till så att du skapar en operation som byter ut kontots validator, samlar in signaturer från tillräckligt många guardians och kör den genom en bundler (erc7579.com). Argent, numera ombrandat till Ready, var pionjär med sitt guardian-system och lägger till ett skyddsfönster: en återställning kan ta upp till 36 timmar, och under tiden kan den ursprungliga nyckeln avbryta en fientlig återställning (Eco). Fördröjningen är själva poängen. Den ger dig tid att märka och stoppa ett kuppförsök innan det är klart.

Vem bör då vara guardian? Buterins egen rekommendation är att blanda: några personliga kontakter som du litar på, gärna med olika typer av plånböcker, plus minst en institution, så att ingen enskild grupp av vänner ensam kan agera och ingen enskild leverantör blir en flaskhals (vitalik.eth.limo). Poängen med en blandning är att en angripare måste lyckas mot flera helt olika sorters mål samtidigt: övertala en familjemedlem, knäcka en väns hårdvaruplånbok och lura en bank, allt inom skyddsfönstret. Undvik att lägga alla guardians i samma moln, samma familj eller samma land, och berätta för dem i förväg vad rollen innebär, annars riskerar en äkta återställning att fastna för att ingen förstår begäran när den väl kommer.

Återställningsmodellerna: en fältguide

Social recovery är bara en av flera modeller, och de flesta smarta plånböcker kombinerar dem. Valet handlar om en avvägning mellan tre saker: hur snabbt du kan komma tillbaka, hur svårt det är för en angripare, och hur mycket du måste lita på utomstående. Tabellen nedan sammanfattar de vanligaste alternativen så som de ser ut 2026 (Eco).

ModellSå fungerar denTid att återställaSvaga punkten
FröfrasEn hemlighet styr alltDirekt (om du har den)Tappas eller stjäls, inget skyddsnät
Social recoveryGuardians + tröskel byter nyckel24 till 72 timmar med skyddsfönsterGuardians i maskopi eller lurade
PasskeyBiometrisk nyckel synkad via molnetSekunder till minuterBeroende av Apple/Google, dålig portabilitet
MPCNyckeln delas i flera delar (till exempel 2 av 3)Minuter efter ny inloggningBeroende av leverantören
MultisigFlera likvärdiga signerare (M av N)Minuter till timmarSamordning, blindsignering
Timelock / dead-manReservnyckel aktiveras efter tystnadKonfigurerbar, ofta 30 dagar och uppåtFelinställd väntetid

Ingen av modellerna är gratis. En snabb återställning (passkey) betyder ofta ett molnberoende; en angriparsäker modell (lång timelock) betyder att du själv får vänta i veckor. Den som säljer sitt konto som ”helt utan kompromisser” har oftast bara gömt kompromissen någon annanstans.

Passkeys, molnet och portabilitetens hake

Passkeys är den metod som gjort mest för att smarta konton ska kännas som vanliga appar. En passkey är en nyckel som lever i telefonens säkra hårdvara (Apples Secure Enclave, Androids Keystore) och som du låser upp med ansikte eller fingeravtryck. Coinbase Smart Wallet var bland de första att bygga hela inloggningen på WebAuthn-standarden, och nyckeln synkas krypterat via iCloud eller Google Password Manager (Eco). Att det fungerar på kedjan alls beror på RIP-7212, en precompile som verifierar just den kurva (P-256) som passkeys använder och som sänker kostnaden från runt 300 000 gas till omkring 3 450 (Alchemy).

Haken är portabiliteten. En passkey som skapats i iCloud synkar inte automatiskt till en Android-telefon, och tvärtom. FIDO Alliance jobbar på ett format för att flytta passkeys mellan leverantörer (Credential Exchange Protocol och Format), men de specifikationerna var fortfarande utkast under 2026 (FIDO Alliance). För återställning betyder det en obekväm sanning: om din passkey är låst inne i ett ekosystem, och det ekosystemet är otillgängligt, då är din smidiga inloggning plötsligt en ny inlåsning. Just därför bör en passkey aldrig vara din enda väg in; den ska alltid paras med minst en av de andra modellerna, till exempel en social recovery-modul eller en fristående hårdvarunyckel som en YubiKey utan molnberoende.

Arvet ingen planerar för

Här kommer den återställning ingen kod kan ångra. Alla modeller ovan förutsätter att du finns kvar för att trigga dem. Men vad händer den dag du inte gör det? Frågan är långt ifrån marginell. Samma Ledger-genomgång refererar en uppskattning från Bank of America om att kryptotillgångar värda runt 6 biljoner dollar kommer att gå i arv fram till 2045, och en studie som anger att nära 90 procent av kryptoägare oroar sig för arvet men att bara en bråkdel gör en formell plan (Ledger Academy). Kedjan känner inte till dödsattester. Den vet inte att du ligger på sjukhus, den känner inte igen ett testamente och den ringer inte din familj.

Smarta konton erbjuder tre konkreta svar. Det första är en dead-man-switch: ett kontrakt som överför åtkomsten om du slutar checka in under en förvald period, ofta mellan ett halvår och ett år. Det andra är en timelockad arvinge, en reservnyckel som blir giltig efter en lång tystnad men som du kan avbryta så länge du lever. Det tredje är att bygga in arvet som en återställningsmodul med guardians som får rätt att lämna över kontot när villkoren är uppfyllda. Safes fördröjningsmoduler (delay modules) används redan för precis det: en överföring till arvingar som bara går igenom efter flera bekräftelser eller en förfluten tid (The Shib Daily). Poängen med alla tre är densamma: koden vaktar på tystnad och agerar på den.

Bredvid de rent kontraktsbaserade lösningarna finns tjänster som kombinerar teknik och juridik. Specialiserade multisig-förvaltare som Casa, Unchained och Nunchuk håller en av flera nycklar och sköter den legala verifieringen av ett dödsfall innan de medverkar, medan verktyg som Vault12 splittrar en krypterad säkerhetskopia i delar hos utsedda personer med tröskelkryptografi, där ingen enskild person kan se hemligheten medan du lever (Ledger Academy). Gemensamt för dem alla är att de flyttar bort risken från den enda lappen i byrålådan. Det som avgör om planen håller är sällan tekniken i sig, utan att någon annan än du faktiskt vet att den finns och hur den ska utlösas.

Det finns en viktig nyansering. Ledger själva varnar för att helt kontraktsbaserad arvsplanering fortfarande är experimentell och utsätter tillgångarna för risker i de smarta kontrakten, och rekommenderar att kombinera den med enklare metoder som en dokumenterad multisig hos en tjänst som håller en tredje nyckel (Ledger Academy). Den som vill ha ett fysiskt skyddsnät vid sidan av det smarta kontot bör läsa vår genomgång av vilken hårdvaruplånbok som överlever dig. Kombinationen kod plus papper plus en människa som vet är fortfarande den mest robusta arvsplanen som finns.

Safe, Sygnum och den institutionella återställningen

Den mest använda smarta kontotypen på Ethereum är fortfarande Safe (tidigare Gnosis Safe). Enligt Safe Ecosystem Foundations kvartalsrapport processade nätverket runt 130 miljoner transaktioner och förvarade tillgångar värda drygt 27 miljarder dollar under andra kvartalet 2026, fördelat på över 63 miljoner konton (The Block). Safe hanterar återställning genom sin modulära arkitektur: du kan koppla på en recovery-modul som ger en utsedd person eller institution rätt att lägga till en ny signerare efter en timelockad fördröjning, om du själv inte kan agera.

Ett tydligt exempel på att det här flyttat in i den reglerade världen är Safe{RecoveryHub}, där Safe gått ihop med schweiziska Sygnum Bank och Coincover om en återställningstjänst byggd på Safe. Modellen använder ägarens verifierade identitet som nyckel till åtkomst, vilket löser bankens krav på kundkännedom, samtidigt som användaren hela tiden behåller kontrollen via en vetorätt på kedjan och kan avbryta varje återställningsförsök (Sygnum). Det är återställning utan att någon annan någonsin får spendera dina pengar. Lukas Schor, medgrundare av Safe, beskriver riktningen som att Safe utvecklas ”from infrastructure that safeguards value into a network that can also help verify how value moves” (The Block). Just den verifieringen, att en handling faktiskt är den du tror, blir extra viktig när vi nu vänder på myntet.

Baksidan: återställning är den nya attackytan

Allt som gör att någon kan ta sig in i ditt konto när du tappat nyckeln är, per definition, också en väg in för någon annan. Återställning är inte bara en trygghet; det är en ny attackyta. De största kryptostölderna på senare år har inte handlat om knäckta kontrakt utan om lurade signaturer. I Bybit-hacket den 21 februari 2025, drygt 1,5 miljarder dollar och den största kryptostölden någonsin, komprometterade nordkoreanska Lazarus en utvecklares maskin och injicerade skadlig kod i Safe{Wallet}-gränssnittet. Signerarna såg en normal överföring men signerade i själva verket ett byte av kontots implementation (NCC Group). Deras hårdvaruplånböcker visade bara en hash.

Samma mönster återkom i Radiant Capital i oktober 2024: cirka 50 miljoner dollar, en Safe-multisig på tre av elva, och en skadlig kod (INLETDRIFT) som visade legitima transaktionsdata i frontend medan de verkliga instruktionerna signerades i bakgrunden, återigen tillskrivet Nordkorea (Halborn). Vi har gått igenom det fallet i detalj i läxan från Radiant-hacket. Odysseus, grundare av säkerhetsfirman Phylax, sammanfattade problemet skarpt efter Bybit: en hårdvaruplånbok är meningslös om transaktionen signeras på en dator eller telefon som är kopplad till internet (The Block). Blindsignering, att godkänna något du inte kan läsa, är den gemensamma nämnaren.

Återställningsflödet självt är ett lockande mål. En angripare som kan social-engineera tillräckligt många av dina guardians, eller lura dig att godkänna en ”återställning” som i själva verket byter ut din nyckel mot deras, behöver aldrig knäcka någon kryptografi. På EOA-sidan syntes samma logik i de så kallade sweepers efter EIP-7702: enligt Wintermute stod skadliga automatiska tömmarkontrakt (CrimeEnjoyor) för runt 97 procent av de tidiga delegeringarna, byggda för att dränera adresser vars nyckel redan läckt (CoinDesk). Den ljusa nyheten är att phishing- och drainerförlusterna totalt föll med 83 procent under 2025 till 83,85 miljoner dollar enligt Scam Sniffer, men enskilda fall är fortfarande brutala, som de 1,54 miljoner dollar en användare förlorade i ett 7702-relaterat phishingdrag (Cointelegraph).

AttackSå går den tillExempelFörsvar
BlindsigneringDu godkänner en hash utan att se handlingenBybit, RadiantClear signing (ERC-7730), simulering
Guardian-kuppAngripare vinner över tröskeln av guardiansSocial engineeringFördröjning, blandade guardians, veto
Falsk återställningDu luras godkänna ett nyckelbytePhishing-flödenLäs vad du signerar, aldrig via länk
Sweeper / drainerAutomatkontrakt tömmer läckt adressCrimeEnjoyor (7702)Byt konto, återanvänd aldrig läckt nyckel
Godkännande-läckaGammalt token-approval utnyttjasPermit/Permit2Återkalla, spendergränser

Motmedlet mot blindsignering heter clear signing: att plånboken visar exakt vad en transaktion gör i klartext i stället för en hash. Ethereum Foundation tog över förvaltningen av standarden ERC-7730 för just det under 2026 (Ethereum Foundation). Men täckningen är ofullständig, och gränsen mellan en white-hat som räddar medel och en tjuv går ibland genom exakt samma återställningsmekanik, något vi resonerat kring i gråzonen i kryptohackens post-mortem.

Moduler, inlåsning och vad återställning kostar

Eftersom återställning i den moderna modellen är en modul, inte en fast inställning, uppstår två praktiska frågor: vem skriver modulerna, och sitter du fast hos dem? Standarden ERC-7579 har blivit den de facto vanliga för modulära konton (Safe via en adapter, ZeroDev Kernel, Biconomy Nexus), med en konkurrerande och inkompatibel standard i ERC-6900 från Alchemy (eips.ethereum.org). Rhinestone driver ett modulregister där en social recovery-modul kan attesteras av granskare innan du installerar den, vilket flyttar en del av säkerheten till registret. Att installerbar kod granskas är ingen självklarhet, och vem som granskar granskarna är en fråga i sig; en dåligt skriven eller bakdörrad återställningsmodul är lika farlig som ett läckt frö, eftersom den per definition har rätt att byta ut din nyckel.

Inlåsningsrisken hanteras av en nyare standard, ERC-7779, som beskriver hur ett 7702-konto kan flytta mellan plånboksleverantörer utan att förlora tillgångar eller krocka i lagringen (Cointelegraph). Det är viktigt just för återställning: en arvsplan som är bunden till en enda leverantör är bara så robust som den leverantören. Vad kostar då en faktisk återställning? En återställningstransaktion ligger typiskt på 100 000 till 300 000 gas. På Ethereum mainnet kan det bli tiotals kronor; på en Layer 2 som Base handlar det om ören, och många plånböcker sponsrar kostnaden via en paymaster så att du inte behöver hålla ETH för gasen alls (Eco). Circle Paymaster låter dig till och med betala gasen i USDC, med ett påslag på runt tio procent (Circle).

När börsen sköter din återställning

För de allra flesta användare blir återställning aldrig ett aktivt val; den kommer inbakad i en app. Coinbase Smart Wallet och Base Account bygger på passkeys, och Coinbase lanserade under hösten 2025 inbyggda plånböcker (embedded wallets) där nyckeln lever i en säker enklav som Coinbase enligt egen utsago inte kan komma åt (The Block). Betaljätten Stripe köpte plånboksbolaget Privy i juni 2025, en aktör som redan då drev fler än 75 miljoner inbäddade plånböcker (CoinDesk). I den här modellen sker återställning ofta via MPC, där nyckeln aldrig existerar hel utan delas i flera delar (till exempel en på din enhet, en hos leverantören, en i reserv), och en ny inloggning räcker för att få tillbaka åtkomsten.

Det är bekvämt, men det förskjuter frågan om självförvar. Om leverantören måste medverka för att du ska komma tillbaka, hur självförvarat är kontot egentligen? Svaret ligger på ett spektrum snarare än i ett ja eller nej: en börsdepå längst i ena änden, en ren fröfras i den andra, och embedded wallets, MPC och sociala guardians någonstans däremellan. Jamie Elkaleh på Bitget Wallet har beskrivit hur account abstraction ”brings self-custody closer to the ease of centralized exchanges” (Bitget). Det är en styrka för adoptionen, men det gör också att en användare kan tro att hon har fullt självförvar när återställningen i praktiken vilar på en tredje part.

FI, MiCA och arvet efter dig i Sverige

För svenska sparare finns två regelverk att hålla isär. Rent självförvar, alltså ett smart konto där bara du (eller dina guardians) kan agera, faller utanför MiCA:s definition av en kryptotillgångstjänst och kräver inget tillstånd. Men i samma stund som en tredje part erbjuder förvaring, återställning-som-tjänst, eller på annat sätt kan röra dina medel, glider verksamheten in i gråzonen mot en CASP (crypto-asset service provider) under MiCA. Sedan den 1 oktober 2025 måste varje kryptoföretag som riktar sig till svenska kunder ha ansökt om tillstånd hos Finansinspektionen eller upphöra (Finansinspektionen). Derivat på krypto, som perpetuals, ligger dessutom under MiFID II och inte under MiCA. En Sygnum-liknande återställningstjänst som håller en identitetsnyckel men aldrig kan spendera hamnar i just den här gränszonen, och det är värt att fråga en leverantör exakt var deras roll slutar.

Arvsdelen har en svensk twist som gör smarta konton extra intressanta. Sverige avskaffade både arvsskatt och gåvoskatt från och med den 1 januari 2005 (Sveriges riksdag). Problemet för svenska kryptoarvingar är alltså inte skatten; det är åtkomsten. Ett dödsbo kan inte ringa Ethereum och be om att få lösenordet återställt. Om den avlidne bara hade en fröfras i huvudet är pengarna borta oavsett vad testamentet säger. Ett smart konto med en timelockad arvinge eller en dead-man-switch kan lösa precis det som svensk arvsrätt inte kan nå: den tekniska överlämningen. Kom bara ihåg att en kryptovinst som realiseras av dödsboet eller arvingarna fortfarande är skattepliktig kapitalvinst, även om själva arvet är skattefritt. Anteckna anskaffningsvärden så att arvingarna kan deklarera rätt.

Vägen framåt: native återställning och splittringen

På längre sikt ska återställning inte behöva en modul ovanpå protokollet; den ska vara inbyggd. Det var hela poängen med native account abstraction. Men i mitten av september 2026 sprack den drömmen i två. Ethereum och Base gav upp försöket att ena sina förslag, och två konkurrerande standarder gick skilda vägar: EIP-8130 (Base, med ett on-chain Keystore-kontrakt och fasta autentiseringstyper) och EIP-8141 (Ethereum, med mer flexibel validering och sikte på post-kvant och censurmotstånd). Derek Chiang, grundare av ZeroDev, sammanfattade det som att båda sidor hade behövt kompromissa med sina kärnmål, så ”separate ways we went, putting the burden on wallets to deal with the fragmentation that ensues” (The Block). Vi har analyserat splittringen och vad den betyder för svenska plånböcker i native-drömmen sprack i två.

För återställning är budskapet dubbelt. Å ena sidan pekar båda förslagen mot en framtid där guardians, spendergränser och arvsregler är en naturlig del av kontot, inte ett tillägg. Å andra sidan måste plånböcker nu stödja två native-format, och en arvsplan byggd i dag måste överleva den övergången. Ethereums nästa stora uppgradering, Glamsterdam, väntas under andra halvåret 2026 med fokus på annat (ePBS och gasprisändringar), och native AA är inte huvudnumret (The Defiant). Under tiden bär EIP-7702 fortfarande upp bron. Standarden ERC-7779 finns just för att din delegering och din återställningsuppsättning ska kunna flyttas över när native väl landar, utan att du tappar kontot på vägen.

Checklista för ett återställningssäkert konto

Oavsett vilken plånbok du väljer är principerna desamma. Behandla den här listan som ett minimum, inte en fullständig plan, och gör om den när din situation ändras.

  • Använd aldrig en enda nyckel utan skyddsnät; kombinera minst två återställningsmodeller.
  • Välj guardians som inte känner varandra och inte alla ligger i samma moln eller samma hushåll.
  • Sätt ett skyddsfönster (fördröjning) på återställning så att du hinner stoppa en kupp.
  • Testa återställningen på ett tomt konto innan du litar på den med riktiga pengar.
  • Signera aldrig via en länk du fått; läs alltid vad transaktionen gör (clear signing), inte bara en hash.
  • Gör en faktisk arvsplan: timelock, dead-man-switch eller en dokumenterad multisig, plus en människa som vet att den finns.
  • Anteckna anskaffningsvärden och var kontot finns, så att ett dödsbo kan både nå och deklarera tillgångarna.
  • Kontrollera att din leverantör stödjer portabilitet (ERC-7779) så att du inte sitter fast.

Smarta konton har gjort det möjligt att för första gången bygga bort kryptos arvsynd: att en enda olycka, en glömsk stund eller en tyst bortgång raderar allt. Men verktyget löser ingenting av sig själv. Den som sätter upp guardians, en fördröjning och en arvsplan i dag slipper vara ännu en rad i statistiken över förlorade miljoner. Den som skjuter upp det litar fortfarande, utan att veta om det, på den gamla obarmhärtiga regeln.

Frequently Asked Questions

Vad händer med mina kryptotillgångar om jag dör?

Utan en plan är risken stor att de är förlorade för gott, eftersom ingen kan återställa en fröfras du tagit med dig. Ett smart konto låter dig sätta guardians, en timelockad arvinge eller en dead-man-switch som lämnar över kontot efter en period av tystnad. Sverige har ingen arvsskatt sedan 2005, så det svenska problemet är åtkomsten, inte skatten; se till att ett dödsbo både kan nå och deklarera tillgångarna.

Kan man återställa ett smart konto utan fröfras?

Ja, det är själva poängen med ett smart konto. Beroende på plånbok kan du återställa via social recovery med guardians, via en passkey synkad i molnet, via MPC med delade nyckeldelar, eller via en timelockad reservnyckel. En EOA med bara en fröfras kan däremot aldrig återställas om nyckeln försvinner.

Vad är social recovery och hur säkert är det?

Social recovery ersätter en enda hemlighet med en grupp betrodda guardians och en tröskel, till exempel tre av fem, som gemensamt kan byta ut din nyckel om du tappar den. Guardians kan aldrig spendera dina pengar. Den största risken är att för många guardians hamnar i maskopi eller luras, varför du bör välja personer som inte känner varandra och sätta ett skyddsfönster så att du hinner avbryta ett kuppförsök.

Är ett inbyggt börskonto verkligt självförvar?

Det ligger på ett spektrum. Inbyggda plånböcker (embedded wallets) från till exempel Coinbase eller Privy håller ofta nyckeln i en säker enklav eller delad via MPC, vilket känns som självförvar men kan kräva att leverantören medverkar vid återställning. Om en tredje part kan röra eller återställa dina medel närmar sig tjänsten en CASP under MiCA, som i Sverige övervakas av Finansinspektionen.

Kostar det något att återställa ett smart konto?

Ja, en återställning är en transaktion som kräver gas, typiskt 100 000 till 300 000 gas. På Ethereum mainnet kan det bli tiotals kronor, medan det på en Layer 2 som Base handlar om ören. Många plånböcker sponsrar kostnaden via en paymaster, och vissa låter dig betala gasen i en stablecoin som USDC i stället för i ETH.

Yuki Tanaka bevakar plånböcker, självförvar och kontosäkerhet för HOGE Wire.

Share 𝕏 Post Telegram