h hoge.gg
Subscribe
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
● Wallets & Exchanges

Kontoabstraktion 2026: vem kontrollerar ditt smarta konto?

Seed-frasen skulle försvinna med kontoabstraktion. Arton månader efter Pectra reder vi ut ERC-4337 och EIP-7702, och om ditt smarta konto fortfarande räknas som självförvar.

«Skriv ner de här tolv orden och lägg dem på ett säkert ställe.» I ett decennium har den meningen varit kryptovärldens största tröskel för vanliga användare. Tappar du din seed-fras är pengarna borta för gott; läcker den är de stulna innan du hinner reagera. Kontoabstraktion är branschens försök att göra sig av med den meningen helt, och arton månader efter Ethereums Pectra-uppgradering har tekniken gått från vitbok till vardag för miljontals konton.

Men när den privata nyckeln inte längre är hela sanningen förskjuts också kontrollen. Ett smart konto lutar sig mot bundlers, paymasters, passkey-leverantörer och ibland mot vänner eller en tjänst som kan återställa åtkomsten åt dig. Det väcker en fråga som är lika mycket juridisk som teknisk, och som blivit skarp för svenska användare sedan MiCA började gälla fullt ut: är ditt smarta konto fortfarande självförvar, eller har det i det tysta blivit en tjänst? Den här genomgången reder ut vad kontoabstraktion faktiskt är, hur ERC-4337 och EIP-7702 skiljer sig åt, vilka risker som dykt upp på vägen, och var Finansinspektionen drar gränsen.

Vad kontoabstraktion betyder, och problemet den löser

Ethereum har sedan starten haft två sorters konton. Det ena är det externt ägda kontot, på engelska externally owned account eller EOA, som styrs av en enda privat nyckel. Det andra är kontraktskontot, som styrs av kod men som inte kan sätta igång en transaktion på egen hand. Problemet är att nästan alla vanliga plånböcker, från MetaMask till en hårdvaruplånbok, är EOA:er. De kan bara göra en enda sak: signera med sin enda nyckel. Ingen utgiftsgräns, ingen återställning om nyckeln försvinner, inget sätt att slå ihop flera steg till en transaktion.

Kontoabstraktion suddar ut skillnaden mellan de två kontotyperna. I stället för att ett konto måste valideras av en inbyggd regel (rätt signatur från rätt nyckel) låter man programmerbar kod avgöra vad som räknas som en giltig transaktion. Hela idén är att göra själva kontot smart, så att logik för säkerhet och återhämtning flyttar in i kontot i stället för att hänga på en ensam nyckel.

Priset för den gamla enkelheten har varit högt. Otaliga användare har förlorat åtkomsten till sina pengar för att en lapp kom bort, en hårddisk kraschade eller en nyckel hamnade i fel händer, och det finns ingen kundtjänst att ringa när det händer. För en vanlig sparare är det en orimlig börda att en enda rad ord ska stå mellan dig och hela ditt innehav, utan andra chans och utan skyddsnät. Det är det här som gjort självförvar till något bara de mest hängivna orkat med, och det är just den tröskeln kontoabstraktionen vill ta bort.

Konkret öppnar det för saker som länge varit omöjliga i en vanlig plånbok. Du kan logga in med en passkey i telefonens säkerhetschip i stället för en seed-fras. Du kan kräva två signaturer för belopp över en viss gräns. Du kan låta en app betala gasavgiften åt dig, eller betala den i en stablecoin i stället för i ether. Du kan skicka tre transaktioner som ett enda svep, och du kan utse personer eller enheter som kan hjälpa dig tillbaka in om du tappar åtkomsten. Allt det här är poängen med kontoabstraktion; frågan har bara varit hur man bygger det utan att skriva om Ethereum från grunden.

Två vägar till samma mål: ERC-4337 och EIP-7702

Det finns i dag två dominerande vägar till ett smart konto, och de löser problemet från var sitt håll. Den första är ERC-4337, som gick live på Ethereums huvudnät i mars 2023. Dess trick var att inte röra själva protokollet alls. I stället byggde man ett helt parallellt system ovanpå kedjan: en egen sorts transaktion som kallas UserOperation, en separat väntehall för dessa, aktörer som kallas bundlers som paketerar ihop dem, och ett centralt kontrakt kallat EntryPoint som utför dem. Resultatet är ett riktigt smart kontraktskonto från dag ett, med all logik man kan önska sig, men med en ny adress som inte är din gamla.

Den andra vägen är EIP-7702, som aktiverades i maj 2025 som en del av Pectra-uppgraderingen. I stället för att skapa ett nytt konto låter den ditt befintliga EOA peka på ett smart kontrakt och tillfälligt bete sig som om det vore kontraktet. Din adress är kvar, din historik är kvar, men under en transaktion lånar kontot en kropp full av smart logik. Förslaget kom från Vitalik Buterin tillsammans med Sam Wilson, Ansgar Dietrichs och Matt Garnett, och presenterades 2024 som ett mer framåtkompatibelt alternativ till det tidigare EIP-3074.

Det är värt att understryka att de två inte konkurrerar om att vinna. Själva EIP-7702-texten slår fast att den är «designad för att vara mycket framåtkompatibel med endgame-kontoabstraktion, utan att hugga fast finliret i ERC-4337 i sten». Med andra ord: 7702 är den snabba vägen för de hundratals miljoner EOA:er som redan finns, medan 4337 är den fullfjädrade modellen som branschen länge kallat endgame account abstraction. Tabellen nedan sammanfattar skillnaderna.

EgenskapERC-4337EIP-7702
Krävde protokolländringNej, byggt ovanpå kedjanJa, aktiverades med Pectra
KontotypNytt smart kontraktskontoBefintligt EOA som delegerar
Behåller din adressNej, ny adressJa, samma adress
LanseradesMars 2023Maj 2025
InfrastrukturBundlers, paymasters, EntryPointSamma, via EntryPoint v0.8
Bäst förNya plånböcker byggda från grundenUppgradering av miljontals gamla konton

Så reser en UserOperation genom systemet

För att förstå var kontrollen i ett smart konto egentligen sitter hjälper det att följa en transaktion steg för steg. När du trycker på «skicka» i en ERC-4337-plånbok skapas inte en vanlig transaktion. I stället skapas en UserOperation, ett slags önskemål om vad kontot vill göra. Den signeras med din nyckel eller passkey och skickas inte direkt till kedjan utan till en egen väntehall vid sidan av den vanliga mempoolen.

Där kommer en bundler in. En bundler är en aktör som plockar upp många UserOperations, paketerar ihop dem och skickar in dem som en enda vanlig transaktion till EntryPoint-kontraktet. EntryPoint är navet som kontrollerar att varje konto godkänner sin operation och att det finns täckning för avgiften, och som sedan utför dem i tur och ordning. Om en paymaster är inblandad är det den som betalar gasen, antingen gratis för din räkning eller mot att du betalar tillbaka i en annan valuta. Bundlern tar ut gasen av kontot eller paymastern och lägger på en liten marginal.

Poängen är att du aldrig behöver ha ether för att röra kontot, och att flera steg kan ske i ett svep. Men poängen är också att tre nya mellanhänder dyker upp mellan dig och kedjan: bundlern som vidarebefordrar, paymastern som betalar och EntryPoint-kontraktet som alla litar på. Ingen av dem kan stjäla dina pengar, eftersom din signatur fortfarande krävs, men de kan i teorin vägra att hjälpa dig. Det är den centraliseringsfrågan vi återkommer till längre ned.

EIP-7702: när ditt vanliga konto lånar en kropp

EIP-7702 introducerade en helt ny transaktionstyp, i protokollet känd som typ 4 eller set-code-transaktionen. Med den kan ett EOA signera en auktorisering som säger: «peka min kod mot det här smarta kontraktet». Från den stunden beter sig kontot som kontraktet när det anropas, men den underliggande nyckeln finns kvar och kan ta tillbaka eller byta delegeringen. Ethereum Foundation går igenom mekaniken och fallgroparna i sina riktlinjer för 7702, som är läsning värd mödan för den som bygger på standarden.

Det eleganta är att en vanlig plånbok som funnits i åratal plötsligt kan batcha transaktioner, få gas sponsrad och ställa in utgiftsgränser utan att du flyttar en enda token till en ny adress. För en börs eller plånbokstjänst betyder det att man kan erbjuda smarta funktioner till hela sin befintliga användarbas i ett slag. Det är också därför adoptionen gick fort. Enligt The Block signerades över 11 000 EIP-7702-auktoriseringar redan under den första veckan efter Pectra, och takten har bara ökat sedan dess.

Samtidigt är den där möjligheten att peka om kontots kod en tveeggad sak, vilket vi sett konsekvenserna av och som vi gick igenom i detalj i vårt bokslut över EIP-7702 ett och ett halvt år senare. En delegering auktoriseras med en signatur över data som de flesta användare inte kan läsa, och det är exakt där nätfiskarna slagit till. Mer om det i säkerhetsavsnittet.

EntryPoint v0.8 och året då vägarna möttes

Länge var ERC-4337 och EIP-7702 två skilda världar. Det ändrades våren 2025, i takt med Pectra, när eth-infinitism släppte EntryPoint v0.8. Den versionen bakade in inhemskt stöd för EIP-7702-auktoriseringar, vilket betyder att ett vanligt konto som delegerat via 7702 kan använda hela den färdiga infrastrukturen av bundlers och paymasters som redan byggts för 4337. De två vägarna möttes alltså i samma kontrakt.

Släppet innehöll också ett litet men viktigt kontrakt som heter Simple7702Account, beskrivet som en fullt granskad och minimalistisk smart plånbok som vilket EOA som helst kan peka sin delegering mot på ett säkert sätt. Den stödjer de vanliga standarderna för tokenmottagning och signaturvalidering och fungerar som en trygg startpunkt för den som vill uppgradera sitt konto utan att lita på ett okänt tredjepartskontrakt. Samma version bytte också till ERC-712 för hur transaktioner hashas och signeras, vilket gör det lättare för plånböcker att visa läsbar information om vad användaren faktiskt skriver under.

Att en teknisk standard mognar på det här sättet, inte genom en formell omröstning utan genom samsyn mellan kärnutvecklare och klientteam, är i sig ett tema värt att begrunda; vi har tidigare skrivit om hur sådana beslut fattas utan att någon röstar. För kontoabstraktionens del innebar sammansmältningen att 2026 blev året då «vilken väg ska vi gå» ersattes av «hur kombinerar vi båda».

Siffrorna: hur stor är kontoabstraktionen 2026?

Hur mycket används det här egentligen? Den bästa oberoende mätaren är aggregatorn BundleBear, som samlar data från Ethereum och ett stort antal Layer 2-nät. Enligt dess översikt har ERC-4337-konton utfört långt över 1,3 miljarder UserOperations totalt, och fler än 68 miljoner smarta konton har gjort minst en transaktion. Det gör kontoabstraktion till en av de mest använda delarna av hela ekosystemet, även om huvuddelen av volymen ligger på billiga Layer 2-nät snarare än på Ethereums dyra huvudnät.

Siffrorna ska läsas med ett par förbehåll. Ett smart konto räknas även om det bara gjort en enda transaktion, så antalet aktiva konton är lägre. Och BundleBear mäter 4337-flödet; de miljontals EOA:er som uppgraderats via EIP-7702 syns i andra mätningar. Men riktningen är entydig. Tabellen nedan samlar några hållpunkter.

MåttVärdeKälla
UserOperations totalt (4337)Över 1,3 miljarderBundleBear
Smarta konton med minst en UserOperationÖver 68 miljonerBundleBear
EIP-7702-auktoriseringar första veckanÖver 11 000The Block
Andel tidiga 7702-delegeringar till identisk sweeper-kodCirka 97 procentWintermute

Det som siffrorna döljer är var tyngdpunkten ligger. Nästan all aktivitet sker på Layer 2-nät som Base, Arbitrum och Polygon, där avgifterna är låga nog att en paymaster kan sponsra dem utan att det kostar skjortan. På Ethereums huvudnät, där en enda transaktion kan kosta betydligt mer, är smarta konton fortfarande mest en lösning för större överföringar och för företag. Kontoabstraktionens genombrott är med andra ord i hög grad en Layer 2-historia.

Funktionerna som faktiskt säljer

Bakom standarderna finns en handfull funktioner som är själva anledningen till att vanliga användare bryr sig. De viktigaste är värda att räkna upp.

  • Betald eller gratis gas. En paymaster kan ta gasavgiften åt dig, eller låta dig betala i en stablecoin. I skrivande stund kostar ett ether omkring 18 000 kronor enligt Coinbases växlingstjänst, och en enskild transaktion kan kosta allt från småpengar till hundralappar i gas beroende på trafiken; att slippa hålla ether för att röra sin stablecoin är en verklig lättnad.
  • Batchning. Godkänn en token och byt den i samma svep, i stället för två separata signaturer och två avgifter.
  • Passkeys. Logga in med fingeravtryck eller ansikte via telefonens säkerhetschip i stället för en seed-fras på en lapp i byrålådan.
  • Social återställning. Utse betrodda personer eller enheter som tillsammans kan ge dig tillbaka åtkomst om du tappar din nyckel, utan att någon av dem ensam kan röra pengarna.
  • Sessionsnycklar och gränser. Ge ett spel eller en app tillfällig rätt att signera småtransaktioner inom en gräns, så att du slipper godkänna varje drag. Det är en av anledningarna till att blockkedjespel äntligen blivit spelbara.

Just sessionsnycklar och gaslösa transaktioner har förändrat spelupplevelsen i grunden, något vi återkommit till i vår bevakning av hur web3-spelen växte upp och reglerna kom ikapp. En spelare ska inte behöva förstå vad gas är för att plocka upp ett svärd, och kontoabstraktion är det som gör den osynligheten möjlig.

Smarta konton möter börserna

Det tydligaste tecknet på att kontoabstraktion lämnat laboratoriet är att de stora plattformarna byggt in det. Coinbases Smart Wallet, som numera är en del av bolagets Base-satsning, är ett ERC-4337-konto som använder passkeys i stället för seed-fras, kör direkt i webbläsaren utan tillägg och sponsrar gas via en funktion som kallas Magic Spend. För en ny användare innebär det att man kan skapa en plånbok på några sekunder med fingeravtryck och börja handla utan att först köpa ether för avgifterna.

Men för en börs är det här inte bara en teknisk finess, utan en känslig gränsdragning. När en plattform kan sponsra din gas, hålla en återställningsnyckel eller låta ett delegeringskontrakt agera i ditt namn, börjar skillnaden mellan en plånbokstjänst och en förvaringstjänst suddas ut. Det är precis det dilemma vi gick in på i artikeln om EIP-7702 och kryptobörsernas delegerade konto, och det är en fråga som kommer att avgöra hur mycket av smart-konto-funktionaliteten de reglerade aktörerna vågar erbjuda.

Vid sidan av börserna finns ett helt ekosystem av infrastrukturbolag som Pimlico, Alchemy, ZeroDev, Biconomy, Candide och Ambire, som levererar bundlers, paymasters och färdiga plånbokskomponenter till appar som inte vill bygga allt själva. Och den tyngsta aktören på kontraktssidan är fortfarande Safe, som förvaltar tillgångar värda mångmiljardbelopp åt företag, DAO:er och stiftelser, och som därmed blivit ett slags standardval för den som vill ha ett smart konto med flera signatärer.

För svenska användare syns tekniken oftast utan att den nämns vid namn. När en app låter dig logga in med e-post eller Google och genast ha en fungerande plånbok, är det nästan alltid kontoabstraktion och inbäddade plånböcker som arbetar i bakgrunden. Bekvämligheten är poängen, men den gör det också lätt att glömma att det finns nycklar, kontrakt och mellanhänder under ytan. Ju mindre användaren märker av maskineriet, desto viktigare blir det att den som bygger tjänsten är tydlig med vem som egentligen kan göra vad.

Modulära konton: ERC-7579 mot ERC-6900

När ett konto väl styrs av kod uppstår en ny fråga: hur lägger man till och tar bort funktioner utan att bygga om hela plånboken? Svaret har blivit moduler, små utbytbara delar som sköter signaturvalidering, utgiftsgränser eller återställning. Här har två standarder stridit om tronen. ERC-7579 är den enklare och mer lättviktiga, med ett litet gränssnitt som gör att en modul kan fungera på många olika konton; den stöds bland annat av Safe, ZeroDevs Kernel, Etherspot och Biconomys Nexus. ERC-6900 är mer omfattande, med fler krokar för att haka in logik före och efter varje steg, och drivs framför allt av Alchemy.

Under 2026 har 7579 i praktiken blivit det marknaden samlats kring för nya projekt, just för att en modul som skrivs en gång kan återanvändas brett. Safe tog ett tydligt steg i den riktningen när bolaget tillsammans med Rhinestone och Pimlico lanserade en 7579-adapter för Safe, som låter ett Safe-konto använda den nya modulstandarden samtidigt som det behåller sina egna beprövade Safe-moduler. Resultatet är ett konto som kan köra båda ekosystemen sida vid sida, vilket säger en del om var branschen hamnat: inte en vinnare som tar allt, utan lager som staplas på varandra.

För en vanlig användare är modulvalet osynligt, men det har en praktisk konsekvens värd att känna till. Varje modul är kod, och varje kod kan ha buggar. Ju fler moduler ett konto laddar, desto större blir ytan som måste granskas. Modularitet är bekvämt, men det flyttar förtroende från en enda välkänd kontraktskropp till en kedja av mindre delar.

Konkret kan en modul vara en som låter dig logga in med en passkey, en annan som sätter en daglig utgiftsgräns, en tredje som kräver en andra signatur från din telefon för stora belopp, och en fjärde som sköter social återställning. Poängen är att du kan slå på och av dem utan att byta konto, ungefär som appar på en telefon. Baksidan är densamma som för appar: varje tillägg är ny kod med nya rättigheter, och användaren har sällan möjlighet att själv granska vad den gör.

Baksidan: CrimeEnjoyor, sweepers och den redan läckta nyckeln

Ingen genomgång av kontoabstraktion är ärlig utan baksidan. Direkt efter Pectra upptäckte analytiker ett oroande mönster i EIP-7702-trafiken. Enligt en genomgång från marknadsgaranten Wintermute, rapporterad av CoinDesk, pekade omkring 97 procent av alla tidiga delegeringar mot flera kontrakt med exakt samma kopierade kod. Wintermute kallade dem «sweepers» och noterade torrt att det rörde sig om verktyg «som används för att automatiskt tömma inkommande ether från redan komprometterade adresser». Den kopierade koden fick smeknamnet CrimeEnjoyor.

Det viktiga i Wintermutes slutsats är dock den lugnande delen. Attackerna var inte ett fel i EIP-7702 i sig. De drabbade nästan uteslutande konton vars privata nyckel redan var läckt, där en angripare använde delegeringen för att automatiskt sno åt sig allt som landade på adressen. Trots att omkring 79 000 adresser pekats mot sweeper-kontrakt hade kampanjen knappt tjänat några pengar; huvudkontraktet som stod för mer än hälften av auktoriseringarna hade inte ens tagit emot någon inkommande ether vid rapporttillfället. För alla som höll sin nyckel säker var funktionen trygg att använda.

Sedan de första veckorna har plånböckerna också rustat upp. De flesta visar numera en tydlig varning när du är på väg att delegera kontots kod, flera simulerar vad en transaktion faktiskt gör innan du signerar, och det har blivit enklare att återkalla en delegering som pekar fel. Ingen av åtgärderna tar bort grundproblemet att en läckt nyckel förblir en läckt nyckel, men de minskar risken att en ouppmärksam användare luras att skriva under något skadligt.

Den verkligt farliga vektorn är i stället nätfiske. Eftersom en delegering godkänns med en signatur över data som ser kryptisk ut i plånboken, kan en angripare lura dig att skriva under en delegering till ett illvilligt kontrakt som sedan sveper kontot. Enstaka användare har förlorat stora belopp på just detta. Lärdomen är gammal men får ny tyngd med smarta konton: läs vad du signerar, och lita inte på en signaturbegäran bara för att den ser teknisk ut. Och när ett konto väl töms uppstår den obekväma frågan om vem som egentligen står för förlusten, något vi grävt i när vi tittade på vem som betalar räkningen efter ett hack.

Vem kontrollerar egentligen kontot? Bundlers, paymasters och censur

Bortom de rena stölderna finns en mer subtil oro, och den handlar om centralisering. Yoav Weiss, som leder arbetet med kontoabstraktion på Ethereum Foundation, har i utvecklarnas samtal pekat på just den risken. När han jämförde de olika designerna varnade han, enligt en sammanfattning från Etherspot, för att ett beroende av ett fåtal tjänsteleverantörer som sköter reläerna kan leda till att censurmotståndet går förlorat. Hans poäng med ERC-4337-modellen var att användaren signerar en gång och att det komplexa sköts utanför kedjan, vilket minskar beroendet av enskilda mellanhänder.

Men beroendet försvinner inte, det byter form. En bundler kan välja att inte inkludera din UserOperation. En paymaster kan sluta sponsra. En passkey-leverantör kan låsa ute dig. Inget av det gör att pengarna kan stjälas, men det kan göra att du tillfälligt inte kommer åt dem via den bekväma vägen. Tabellen nedan försöker reda ut var kontrollen faktiskt sitter i ett typiskt smart konto, och hur det påverkar frågan om självförvar.

KomponentVem kontrollerarKan stjäla dina pengar?
Privat nyckel eller passkeyDuJa, om den läcker
BundlerTredje part eller du självNej, men kan vägra hjälpa
PaymasterApp eller börsNej, men kan sluta sponsra
Delegeringskontrakt (7702)Du väljer, kan bytasJa, om du pekar fel
Återställningsvakter (social recovery)Betrodda parterBara tillsammans, om reglerna tillåter

Lärdomen av tabellen är att självförvar inte längre är en ja-eller-nej-fråga, utan en gradskala. Ju fler bekvämligheter du tar emot, desto fler parter får en roll i ditt konto. Det är sällan farligt, men det är viktigt att förstå, och det är här juridiken kommer in.

Det finns motkrafter. Vem som helst kan köra en egen bundler, och flera plånböcker låter numera användaren byta leverantör eller falla tillbaka på att skicka transaktionen på vanligt vis om den smarta vägen krånglar. En delad väntehall för UserOperations, som länge funnits på ritbordet, ska göra det svårare för en enskild aktör att censurera. Men i praktiken dominerar ett fåtal stora leverantörer flödet, precis som Yoav Weiss varnade för, och bekvämligheten i färdiga tjänster drar åt motsatt håll mot idealet om många små oberoende aktörer.

Självförvar eller tjänst? MiCA och Finansinspektionen

För svenska användare är den juridiska gränsen inte abstrakt längre. EU:s regelverk MiCA gäller fullt ut, och övergångsperioden i Sverige löpte ut den 30 juni 2026. Efter det får bara bolag med tillstånd från Finansinspektionen erbjuda kryptotillgångstjänster i landet. Safello blev i oktober 2025 det första svenska bolaget att få en sådan CASP-licens, och ansökningarna om tillstånd skulle vara inne senast hösten 2025 för den som ville fortsätta driva verksamhet under prövningen.

Det avgörande är hur MiCA definierar förvaring. Regelverket beskriver förvaringstjänst som att «förvara eller kontrollera, för kunders räkning, kryptotillgångar eller medlen för åtkomst till sådana tillgångar». Nyckelordet är kontroll. Så länge du ensam styr din nyckel eller passkey, och ingen tredje part kan flytta tillgångarna, är det självförvar och faller utanför MiCA:s licenskrav. Leverantörer av rena programvaru- eller hårdvaruplånböcker där användaren själv håller nyckeln är uttryckligen undantagna.

Men smarta konton gör gränsen suddig på ett sätt som lagstiftarna knappast förutsåg. Om en tjänst håller en återställningsnyckel, kan agera i ditt namn via ett delegeringskontrakt eller fungerar som en av flera obligatoriska signatärer, då närmar den sig det som kan ses som kontroll över medlen för åtkomst. Var exakt den linjen går prövas i praktiken just nu, och svaret avgör om en smart-konto-leverantör i Sverige behöver tillstånd eller inte. Till detta kommer penningtvättsreglerna: vid överföringar till eller från en självförvarad plånbok över 1 000 euro måste en reglerad aktör kunna verifiera att plånboken ägs av kunden, vilket gör att även självförvar får en beröring med regelverket. Frågan om en plånbok är en produkt eller en tjänst är med andra ord inte semantik, utan det som avgör vem som bär ansvaret.

För den som använder en svensk eller EU-baserad tjänst är den praktiska slutsatsen enkel: en renodlad plånbok där du ensam håller nyckeln berörs normalt inte av tillståndsplikten, men i samma stund som en aktör tar betalt för att förvara, återställa eller handla åt dig rör den sig in på Finansinspektionens område. Gränsdragningen är inte bara en fråga för jurister, utan avgör vilket konsumentskydd du faktiskt har om något går fel.

Vad svenska användare bör göra nu

Hur omsätter man allt det här i praktik? Några konkreta hållpunkter för den som använder eller överväger ett smart konto.

  • Förstå vem som håller vad. Ta reda på om din plånbok håller en återställningsnyckel åt dig eller om du ensam har kontrollen. Det avgör både din risk och din juridiska ställning.
  • Läs varje signaturbegäran. En delegering eller en godkännandesignatur kan ge bort mer makt än du tror. Om plånboken inte kan visa i klartext vad du skriver under, var extra försiktig.
  • Välj granskade kontrakt. Peka din 7702-delegering mot välkända, reviderade kontrakt som Simple7702Account snarare än mot ett okänt kontrakt som en länk föreslår.
  • Kontrollera att tjänsten har tillstånd. Om en aktör erbjuder något som liknar förvaring eller handel, kontrollera att den finns i Finansinspektionens register över licensierade bolag.
  • Behandla bekvämlighet som en avvägning. Gratis gas och enkel återställning är värdefullt, men varje bekvämlighet innebär att en ny part får en roll. Väg nyttan mot beroendet.

Det är också värt att minnas att ett smart konto inte gör dig immun mot de gamla misstagen. Nätfiske, falska appar och lurendrejeri lever vidare, och ett bekvämt konto gör det snarare lättare att skriva under något förhastat. Tekniken flyttar tröskeln för hur man kommer igång, men den tar inte över omdömet.

Vägen framåt: intents och endgame

Vart är det här på väg? Den riktning branschen pekar mot kallas ofta intentbaserade konton. Tanken är att du inte längre ska behöva säga hur något ska göras, bara vad du vill uppnå: «byt mina kronor-stablecoins mot ether till bästa pris», varpå ett nätverk av lösare konkurrerar om att utföra önskemålet billigast. Kontoabstraktion är infrastrukturen som gör det möjligt, eftersom ett smart konto kan delegera utförandet med tydliga gränser i stället för att signera varje steg.

Flera Layer 2-nät arbetar också mot att göra kontoabstraktion inbyggd på protokollnivå, så att varje konto är ett smart konto från början och gassponsring och batchning blir en del av grunden snarare än ett extra lager. Om den utvecklingen håller i sig kommer skillnaden mellan EOA och smart konto till slut att försvinna helt, vilket är precis det «endgame» som EIP-7702-texten förutsåg. Vissa pekar på att en framtida övergång till kvantsäkra signaturer kan bli det som till sist tvingar alla konton att bli smarta.

Men den tekniska kurvan är bara halva historien. Den andra halvan är förtroende och reglering. Ju mer kontoabstraktion flyttar in bekvämlighet i kontot, desto viktigare blir det att veta vem som till sist håller i trådarna, och att den parten står under rätt tillsyn. Seed-frasen var otymplig, men den var åtminstone ärlig om att allt ansvar låg hos dig. Det smarta kontot är vänligare, men det kräver att du förstår vad du har gett bort för den vänligheten. Den avvägningen, inte signaturformatet, är den verkliga kärnan i kontoabstraktionen 2026.

Frequently Asked Questions

Vad är kontoabstraktion, enkelt förklarat?

Kontoabstraktion gör att ett kryptokonto kan styras av programmerbar kod i stället för enbart en privat nyckel. I praktiken betyder det att en plånbok kan erbjuda funktioner som social återställning, utgiftsgränser, betald gas och batchade transaktioner, sådant som ett vanligt externt ägt konto (EOA) inte klarar på egen hand.

Vad är skillnaden mellan ERC-4337 och EIP-7702?

ERC-4337 skapar ett helt nytt smart kontraktskonto med en egen infrastruktur av bundlers och paymasters, utan att Ethereum behövde ändras. EIP-7702, som aktiverades med Pectra i maj 2025, låter ditt befintliga EOA peka på ett smart kontrakt och tillfälligt bete sig som ett smart konto medan adressen behålls.

Är ett smart konto fortfarande självförvar enligt MiCA?

Om du ensam kontrollerar nyckeln eller passkey:n och ingen tredje part kan flytta dina tillgångar räknas det normalt som självförvar och faller utanför MiCA:s regler för förvaringstjänster. Gränsen blir otydligare när en extern part håller en återställningsnyckel eller kan agera i ditt namn; då kan tjänsten närma sig det som Finansinspektionen ser som en kryptotillgångstjänst.

Är smarta konton säkra, och vad var CrimeEnjoyor-attackerna?

Själva tekniken bedöms som säker av bland andra Wintermute; de tidiga CrimeEnjoyor-attackerna efter Pectra drabbade nästan bara konton vars privata nyckel redan var läckt. Den största kvarstående risken är nätfiske som lurar dig att signera en delegering till ett illvilligt kontrakt, så granska alltid vad du skriver under.

Behöver jag betala gas i ETH med ett smart konto?

Inte nödvändigtvis. Med en paymaster kan en app eller börs sponsra din gas, eller låta dig betala i en stablecoin i stället för ether. Det sänker tröskeln för nya användare, men innebär att du förlitar dig på att tjänsten som sponsrar avgiften fungerar och är tillgänglig.

Av redaktionen på HOGE Wire. Den här texten är allmän information om teknik och regelverk, inte finansiell eller juridisk rådgivning.

Share 𝕏 Post Telegram