MetaMask, Phantom, Rabby: vilken plånbok stoppar en drainer?
Kryptostölder 2026 knäcker inte din nyckel, de lurar din signatur. Vi testar hur MetaMask, Phantom och Rabby faktiskt stoppar en drainer innan pengarna är borta.
Under 2026 handlar plånbokssäkerhet nästan aldrig om att någon knäcker din privata nyckel. Kryptografin håller. Det som töms är ditt omdöme: en signatur du godkände utan att förstå vad den faktiskt gjorde. Årets stölder börjar sällan med ett brutet lås, utan med en knapp där det står Bekräfta.
Det gör frågan om vilken plånbok som är säkrast till något annat än den brukade vara. Den handlar inte längre om var nyckeln lagras (i alla tre fallen ligger den lokalt hos dig), utan om vad plånboken visar dig i sekunden innan du skriver under. Simulerar den transaktionen? Översätter den en obegriplig hexsträng till klartext? Varnar den när en okänd adress ber om obegränsad tillgång till dina stablecoins? Fångar den en förfalskad mottagaradress?
Vi ställer MetaMask, Phantom och Rabby mot varandra på exakt den punkten. Inte kedjor och avgifter, som vi tog i tidigare jämförelser, utan förmågan att stoppa en drainer innan pengarna är borta. Kort svar: alla tre har byggt försvar de senaste två åren, men de gör det på olika sätt, och skillnaderna spelar roll först den dag någon faktiskt försöker lura dig. I mitten av september 2026 handlas Bitcoin kring 749 000 kronor och Ethereum kring 24 600 kronor (CoinGecko, dollarkurs cirka 9,69 kronor), så beloppen som står på spel i en enda felaktig signatur är sällan små.
Plånbokens verkliga prov: signaturen, inte nyckeln
En självförvarad plånbok gör en enda sak riktigt bra: den håller din privata nyckel på din egen enhet och släpper aldrig ut den. Det betyder att en angripare i praktiken inte kan stjäla nyckeln på distans. Vad angriparen däremot kan göra är att få dig att använda nyckeln åt hen. Du signerar, kedjan verkställer, och en oåterkallelig transaktion flyttar dina tillgångar till någon annan. Ur blockkedjans perspektiv gjorde du precis det du hade rätt att göra.
Det är därför nästan all modern plånboksbrottslighet är social, inte kryptografisk. Angriparen behöver bara två saker: en transaktion som gör något skadligt, och en presentation som får den att se ofarlig ut. Ibland är det en fejkad airdrop-sajt, ibland ett kopierat dApp-gränssnitt, ibland ett meddelande som ser ut att komma från supporten. Slutmomentet är alltid detsamma: plånboken visar en ruta, du läser den (eller inte), och du trycker godkänn.
Det förskjuter hela säkerhetsansvaret till gränssnittet. En plånbok som bara skickar din signatur vidare utan att förklara vad du signerar är en tyst medbrottsling. En plånbok som stannar upp, simulerar resultatet och säger att den här transaktionen tömmer ditt saldo är skillnaden mellan en dålig kväll och en katastrof. Det är på det lagret, mellan din avsikt och kedjans obönhörlighet, som MetaMask, Phantom och Rabby faktiskt konkurrerar om säkerheten. Allt annat, från antal kedjor till swap-avgifter, är sekundärt när en drainer väl har fått dig till bekräfta-knappen.
Hotbilden i siffror: drainers, phishing och en marknad
Den goda nyheten först. Enligt säkerhetsföretaget Scam Sniffers årsrapport föll de samlade förlusterna från wallet drainers och phishing med 83 procent under 2025, till cirka 83,85 miljoner dollar från nära 494 miljoner året innan (Cointelegraph). Antalet drabbade sjönk med 68 procent till omkring 106 000 personer. Bättre plånboksförsvar, hårdare arbete mot drainer-tjänster och färre nya offer förklarar mycket av nedgången.
Den dåliga nyheten: mönstret följer marknaden. Det värsta kvartalet 2025 var det tredje, mitt under Ethereums starkaste rally, med förluster på cirka 31 miljoner dollar; augusti och september ensamma stod för nära 29 procent av årets totala (Scam Sniffer). När priserna stiger blir plånböckerna åter måltavlor. Den enskilt största stölden var 6,5 miljoner dollar i september, via en enda skadlig Permit-signatur.
Två strukturer avgör var pengarna försvinner. Approvals av typen Permit och Permit2 stod för 38 procent av förlusterna i fall över en miljon dollar, och en helt ny attackyta öppnades efter Ethereums Pectra-uppgradering: skadliga signaturer byggda på EIP-7702. Bakom det ligger en industri. Drainers säljs numera som färdiga kit och som prenumerationstjänster, ibland marknadsförda med löften om att kringgå plånböckernas egna varningar. Med andra ord: försvaret vi ska granska är inte statiskt, det befinner sig i en kapprustning mot motståndare som testar sina verktyg mot exakt dessa tre plånböcker.
Tre plånböcker, tre filosofier
MetaMask är den största och mest angripna. Enligt CoinGeckos ranking över heta plånböcker 2026 ligger den i toppskiktet tillsammans med Tangem, Trust och Coinbase Wallet, med Phantom strax efter och Rabby utanför listan som specialistval (CoinGecko). Bredden är också dess börda: MetaMask uppger själv att approval-dräneringar, address poisoning och EIP-7702-missbruk ofta byggs och testas mot dess användare först (MetaMask). Den täcker EVM, Solana, Bitcoin och Tron.
Phantom kommer från Solana och har byggt ut mot Ethereum, Base, Polygon och Bitcoin. Den är stängd källkod, men köpte 2024 säkerhetsföretaget Blowfish och byggde in dess motor i sina transaktionsförhandsvisningar. Rabby, byggt av teamet bakom DeBank, är renodlat EVM (över hundra kedjor) och öppen källkod, med transaktionssimulering som sitt signaturdrag. Avgifterna skiljer sig också: Rabby tar cirka 0,25 procent i swap-avgift, Phantom cirka 0,85 procent och MetaMask cirka 0,875 procent (10pmTrader), men i en säkerhetsjämförelse är det en fotnot.
| Plånbok | Modell | Kedjor | Öppen källkod | Simuleringsmotor |
|---|---|---|---|---|
| MetaMask | Consensys/MetaMask, sedan 2016 | EVM, Solana, Bitcoin, Tron | Delvis (klienten öppen) | Blockaid (Transaction Shield) |
| Phantom | Phantom Technologies, sedan 2021 | Solana, Ethereum, Base, Bitcoin, Polygon | Nej (stängd) | Blowfish (förvärvat 2024) |
| Rabby | DeBank-teamet, sedan 2021 | Endast EVM (100+ kedjor) | Ja | Egen fork-simulering |
Simuleringen: att se resultatet innan du signerar
Det viktigaste försvarslagret 2026 heter transaktionssimulering. Idén är enkel: innan du signerar kör plånboken transaktionen i en kopia av kedjan och visar vad som faktiskt skulle hända med dina saldon. Vilka tokens lämnar plånboken, vilka kommer in, och exakt vilka rättigheter du ger bort. En dräneringstransaktion som utger sig för att vara ett gratis mynt avslöjas i det ögonblicket, för simuleringen visar att ditt saldo går till noll.
Rabby var tidig och är fortfarande mest genomarbetat här. Simuleringen körs automatiskt för varje interaktion i en fork av kedjan och sammanfattar i klartext vilka tokens som byter ägare, vilka approvals du beviljar och till och med vilket funktionsanrop som körs. Det är därför Rabby ofta pekas ut som det säkraste valet för aktiv DeFi-användning, trots att det saknar både token och den marknadsföring de andra har.
MetaMask lutar sig mot Blockaid. Säkerhetsvarningarna är på som standard, simulerar transaktionen och flaggar sannolika bedrägerier innan du signerar, och görs på ett integritetsbevarande sätt där din aktivitet inte lämnas ut till tredje part. Under huven kör MetaMask en pipeline i tre steg: simulering, sedan Transaction Shield (drivet av Blockaid), sedan MEV-skydd (MetaMask). Phantom gjorde samma vad genom förvärv: Blowfish driver dess förhandsvisningar av transaktioner och meddelanden, med varningar innan du signerar och innan du ansluter till en sajt (Phantom). Brandon Millman, Phantoms vd, motiverade köpet med orden: By bringing on Blowfish, we now have the best security team in crypto. Skillnaden mellan de tre ligger mindre i om de simulerar, och mer i hur detaljerat och över hur många kedjor.
Blind signering mot clear signing
Simulering svarar på vad som händer. Clear signing svarar på vad du tittar på. Problemet den löser är blind signering: när plånboken bara visar en teknisk datasträng, en hexsträng utan mening för en människa, och ber dig godkänna den. Du kan inte skilja en ofarlig transaktion från en förödande, för de ser likadana ut. Charles Guillemet, teknikchef på Ledger, har beskrivit blind signering som att godkänna en transaktion without understanding what it means och konstaterat att nyttolasten is not intelligible by default. It’s a digital payload (Investing.com).
Lösningen är en gemensam standard, ERC-7730, som låter plånböcker avkoda och visa en transaktion i klartext: vilket kontrakt du interagerar med, vilken funktion som anropas och vad den gör (crypto.news). Ledger startade arbetet, men i maj 2026 överlämnades registret till Ethereum Foundation som neutral förvaltare, inom ramen för dess One Trillion Dollar Security Initiative. Budskapet var tydligt: clear signing måste vara standard, och principen är att det du ser är det du signerar (Ethereum Foundation). Bland de namngivna anslutarna finns MetaMask, Ledger, Trezor, Keycard, WalletConnect och Fireblocks.
För våra tre plånböcker betyder det olika saker. MetaMask är en formell del av ERC-7730-ekosystemet och rör sig mot klartext som norm. Rabby uppnår läsbarhet på sitt eget sätt genom att avkoda funktionsanrop och visa saldoförändringar. Phantom förlitar sig på Blowfish-drivna förhandsvisningar som förklarar vad en signatur gör. Ingen av dem lämnar dig helt i blindo längre, men djupet varierar, och den dag ett kontrakt saknar en färdig beskrivning faller även den bästa plånboken tillbaka på en mer teknisk vy. Vi har tidigare gått igenom varför den här förskjutningen, från att signera pengar till att signera kod, är den viktigaste förändringen i hur plånböcker fungerar.
Approvals, Permit och Permit2: den osynliga fullmakten
Den vanligaste dräneringen handlar inte om att flytta dina pengar direkt, utan om att få dig att skriva under en fullmakt. När du använder ett DeFi-protokoll ger du ofta ett smart kontrakt tillstånd att röra dina tokens, en så kallad approval. Beviljar du en obegränsad approval, eller signerar en Permit eller Permit2, kan mottagaren flytta dina medel när som helst i framtiden, utan en ny bekräftelse. Angriparen behöver inte tömma dig i samma sekund; hen behöver bara din underskrift på fullmakten och kan slå till senare.
Det är därför Permit och Permit2 stod för 38 procent av alla större förluster förra året. En Permit-signatur ser ofta harmlös ut, den ser inte ens ut som en transaktion, utan som ett meddelande att signera, och den kostar ingen gas. Just den osynligheten är poängen. Här blir approval-hanteraren i plånboken avgörande. Rabby är klassledande, med en tydlig översikt över alla aktiva approvals och möjlighet att återkalla flera i en batch. MetaMask har en fungerande hanterare för att granska och dra tillbaka rättigheter, medan Phantom erbjuder en mer grundläggande vy.
Rätt mental modell är att en approval är en stående fullmakt, inte en engångsbetalning. Den du gav ett protokoll för ett år sedan är fortfarande aktiv om du inte återkallat den, och om det protokollet senare komprometteras blir din gamla approval en öppen dörr. Samma logik driver nästa generations plånböcker mot tidsbegränsade och beloppsbegränsade rättigheter i stället för obegränsade, ett tema vi tog upp när vi skrev om plånboken som spenderar åt dig och hur delegerad behörighet till en bot flyttar frågan från förstår du transaktionen till förstår du fullmakten. Tills dess är regeln enkel: granska och städa dina approvals med jämna mellanrum, oavsett vilken plånbok du kör.
Address poisoning: när mottagaradressen är fällan
En del attacker rör inte dina rättigheter alls, utan lurar dig att själv skicka pengarna fel. Address poisoning fungerar så att en bedragare skickar en mycket liten (ofta värdelös) transaktion från en adress som gjorts för att se nästan identisk ut med en du nyligen interagerat med. Nästa gång du ska skicka och slött kopierar en adress ur din historik, riskerar du att ta den förfalskade. Eftersom de flesta bara kontrollerar de första och sista tecknen är fällan effektiv.
Hur dyrt det kan bli visade ett fall i maj 2024, då ett offer förlorade cirka 68 miljoner dollar i wrapped Bitcoin (1 155 WBTC) efter att ha skickat till en förfalskad adress som matchade de första och sista sex tecknen i den riktiga (CoinDesk). Här slutade det ovanligt väl: efter förhandlingar återlämnade angriparen över 96 procent av värdet. De flesta har inte den turen. Att attacken är så vanlig syns i skalan: Blockaid, motorn bakom MetaMasks varningar, uppger sig ha flaggat 65,4 miljoner address poisoning-försök sedan januari 2025 (MetaMask).
Försvaret ser olika ut. MetaMask jämför en inklistrad adress mot din faktiska interaktionshistorik för att upptäcka imitatörer, och visar mer av adressen för att göra förfalskningar svårare att gömma. Phantoms Blowfish flaggar misstänkta mottagare, och Rabby lutar sig mot sin säkerhetsmotor och sina listor. Men märk en obekväm detalj: transaktionssimulering hjälper föga här. Det finns inget skadligt kontrakt att simulera, bara du som skickar till fel adress. Det är ett tydligt exempel på varför inget enskilt lager räcker, och varför den mänskliga vanan att verifiera hela adressen fortfarande är sista försvarslinjen.
EIP-7702: den nya attackytan
Ethereums Pectra-uppgradering införde EIP-7702, som låter en vanlig plånboksadress tillfälligt bete sig som ett smart konto genom att delegera sitt beteende till ett kontrakt. Det är kraftfullt och möjliggör batchade transaktioner, gasbetalning i tokens och mer. Det är också en färdig attackyta. En forskarrapport presenterad vid USENIX Security 2026 gick igenom 22,8 miljarder transaktioner över sju kedjor fram till mitten av juli 2025 och isolerade drygt 3,6 miljoner EIP-7702-delegeringar (USENIX).
Resultatet var nyktert: över 63 procent av delegeringstransaktionerna kunde kopplas till skadliga angrepp mot enskilda konton, och nästan hälften av de mest anropade kontrakten var kontrollerade av angripare. Teamet bekräftade 924 skadliga kontrakt kopplade till omkring 2,36 miljoner dollar i verifierade förluster (NewsBTC). Inom fyra veckor efter att funktionen aktiverades pekade mer än 97 procent av delegeringarna på kopierade sweeper-kontrakt, byggda för att automatiskt tömma konton vars nyckel läckt.
För plånböckerna innebär det olika exponering. MetaMask stödjer EIP-7702 direkt genom sina Smart Accounts, vilket ger både funktionaliteten och ansvaret att varna när en set-code-transaktion delegerar bort ditt konto. Rabby har begränsat 7702-stöd och varnar för delegeringar. Phantom, som är byggt kring Solanas kontomodell, berörs inte alls av 7702 på Solana-sidan, även om dess EVM-konton lever i samma värld. Poängen för användaren är enkel: en oväntad begäran om att delegera eller köra en set-code-transaktion ska behandlas som en röd flagga. Det här är också varför valet av smart konto, som vi gick igenom i vår guide till smarta plånböcker, numera är en säkerhetsfråga och inte bara en bekvämlighetsfråga.
Bybit: blind signering i sin dyraste form
Om du vill förstå varför clear signing blivit en het fråga, titta på den största kryptostölden hittills. Den 21 februari 2025 tömdes Bybit på cirka 1,5 miljarder dollar, inklusive 401 347 ETH. Ingen bröt sig in i själva plånbokskontraktet. I stället komprometterade angripare, av FBI kopplade till nordkoreanska Lazarus, en utvecklarmiljö hos Safe{Wallet} och planterade skadlig JavaScript i gränssnittet som Bybits signerare använde (The Block).
Signerarna såg en normal överföring på skärmen. Det de faktiskt signerade var en transaktion som via delegatecall bytte ut Safe-implementationen mot ett kontrakt kontrollerat av angriparen. Eftersom hårdvaruplånböckerna bara visade en hash, en blind signering, fanns ingen chans att upptäcka bytet. Taylor Monahan, säkerhetsforskare på MetaMask, beskrev verktyget som custom malware designed for this specific hack and these specific signers. Ido Ben Natan, grundare av Blockaid, sammanfattade kombinationen av blind signering och skräddarsydd skadlig kod som perhaps the fastest-growing threat in crypto (The Block).
Bybit var ett företagsupplägg med multisig, inte en av våra tre konsumentplånböcker. Men lärdomen är universell och gäller varje MetaMask-, Phantom- och Rabby-användare: om du signerar något du inte kan läsa litar du inte på transaktionen, du litar på skärmen som visar den. Och en skärm kan manipuleras. Det är hela argumentet för simulering och clear signing i ett enda, dyrt exempel.
Attackvektorerna och vilket försvar som fångar dem
Det hjälper att se hotbilden och försvaren sida vid sida. Poängen är inte att en plånbok har ett magiskt skydd, utan att olika attacker fångas av olika lager, och att en lucka i ett lager måste täckas av ett annat, eller av dig.
| Attackvektor | Så fungerar den | Främsta försvaret i plånboken |
|---|---|---|
| Approval- och Permit2-dränering | Du signerar en fullmakt som låter ett kontrakt flytta dina tokens | Simulering, approval-hanterare, återkallning |
| Address poisoning | En förfalskad adress planteras i din historik så att du klistrar in fel mottagare | Adressjämförelse mot historik, varning för imiterade adresser |
| Blind signering | Plånboken visar en hexsträng, inte vad transaktionen faktiskt gör | Clear signing (ERC-7730), klartextöversättning |
| EIP-7702-sweeper | En delegering pekar ditt konto mot ett kontrakt som tömmer det | Varning vid set-code, delegeringskontroll |
| Phishing-sajt eller falskt dApp | En kopierad sajt ber dig ansluta och signera | Domänkontroll, hotskanning, svartlistor |
Så står de sig: säkerhetsjämförelse
Sammantaget framträder tre profiler. Rabby är säkerhetsspecialisten för EVM: den mest detaljerade simuleringen, den bästa approval-hanteraren och full öppen källkod med årliga revisioner. Årets granskning gjordes av Least Authority och SlowMist. SlowMist granskade webbläsartillägget mellan 4 och 15 augusti 2025 och hittade tre anmärkningar, alla på lägsta allvarlighetsgrad, utan kritiska, höga eller medelhöga fynd. Least Authority granskade samma tillägg och noterade två frågor, varav en medelhög om QR-baserad kontosynkronisering, samt ett race condition i EIP-7702-hanteringen som åtgärdades före slutrapporten (Least Authority, Rabby). Priset: Rabby skyddar dig bara på EVM.
MetaMask är bredast. Blockaid täcker EVM, Solana och Bitcoin, address poisoning-skyddet är uttalat, och plånboken är en formell del av clear signing-arbetet och EIP-7702. Baksidan är att den är den mest angripna, så nya attacker möter dess användare först. Phantom är starkast där den föddes, på Solana, där Blowfish ger snygga och begripliga förhandsvisningar, men den är stängd källkod, vilket betyder att du får lita på företaget snarare än på granskbar kod. Fabio Berger, Blowfishs grundare, menade att inbäddningen i en ledande plånbok skulle låta teamet improve user security in ways that simply weren’t possible as a standalone company (Phantom), och för Solana-användare stämmer det i praktiken.
| Försvarslager | MetaMask | Phantom | Rabby |
|---|---|---|---|
| Transaktionssimulering | Ja (Blockaid, standard) | Ja (Blowfish, standard) | Ja (fork, mest detaljerad) |
| Hotskanning av sajter | Ja | Ja | Ja (egen motor) |
| Clear signing / ERC-7730 | Ja (namngiven anslutare) | Delvis (egna previews) | Delvis (avkodar anrop) |
| Approval-hanterare | Ja | Grundläggande | Ja (batch-återkallning) |
| Address-poisoning-skydd | Ja (jämför mot historik) | Ja (Blowfish) | Delvis (listor) |
| EIP-7702-hantering | Native (Smart Accounts) | Ej på Solana; EVM via previews | Begränsat, varnar |
| Öppen granskbarhet | Delvis | Nej (stängd) | Ja (årliga revisioner) |
| Skyddets kedjetäckning | EVM, Solana, Bitcoin | Solana, EVM, Bitcoin | Endast EVM |
Gränserna för skydd: varför ingen plånbok räddar dig ensam
Det är frestande att läsa tabellen ovan som en garanti. Det är den inte. Varje lager har en lucka. Simulering fångar inte address poisoning, eftersom det inte finns något skadligt kontrakt att köra. Clear signing hjälper inte om kontraktet saknar en beskrivning och plånboken faller tillbaka på rådata. Hotskanning bygger på listor och heuristik som en tillräckligt ny sajt kan smita förbi. Och drainer-tjänster marknadsförs uttryckligen med att kringgå just dessa varningar, vilket betyder att de inte är oövervinnliga.
Det största hålet är alltid människan. En användare som är stressad, girig på en airdrop eller övertygad av en falsk supportchatt kommer att klicka förbi varje varning plånboken ger. Ingen av de tre kan hindra dig från att medvetet godkänna en transaktion; deras jobb är att göra det svårare att göra det av misstag. Därför är det klokaste försvaret arkitektoniskt snarare än märkesbundet: dela upp innehavet. Ha en het plånbok för dagligt experimenterande med små belopp och en separat, sval plånbok för det du inte har råd att förlora.
Och för större summor är den enda robusta uppgraderingen fortfarande hårdvara. En hårdvaruplånbok flyttar signeringen till en enhet utan internet, så att skadlig kod på din dator inte kan byta ut transaktionen i tysthet, förutsatt att enheten faktiskt visar dig vad du signerar. Vi testade hela den kedjan, från uppackning till clear signing på skärmen, i vår recension av hårdvaruplånböcker. Programvaruplånbok och hårdvaruplånbok är inte konkurrenter; de är två lager i samma försvar.
Självförvar betyder inget ångerköp: FI, MiCA och skatten
Det finns en juridisk asymmetri som är lätt att glömma tills det är för sent. Blir du dränerad i en självförvarad plånbok finns det i princip ingen som kan ångra transaktionen åt dig. Det är hela poängen med självförvar, och samtidigt dess hårdaste kant. En reglerad börs kan i vissa fall frysa medel eller ersätta en kund; en blockkedja gör ingetdera.
I Sverige tillämpas MiCA direkt, med Finansinspektionen som behörig myndighet. Sedan den 1 oktober 2025 måste varje kryptoföretag som riktar sig till svenska kunder ha ansökt om tillstånd hos FI eller avveckla verksamheten, och bolag som var igång före årsskiftet 2024/2025 hade på sig till den 30 september 2025 att ansöka (Finansinspektionen). Men en central detalj: ren programvara för självförvar räknas normalt inte som en tillståndspliktig förvaringstjänst under MiCA (FI). MetaMask, Phantom och Rabby är alltså inte CASP:er, och det finns ingen kundgaranti att luta sig mot när du kör dem. Vill du ha en motpart med ansvar hamnar du hos en depåförvarare, vilket är en helt annan avvägning som vi jämförde i vår genomgång av kryptoförvarare.
Lägg till skatten. Skatteverket behandlar varje byte av en kryptotillgång mot en annan som en avyttring som ska redovisas i K4 avsnitt D, med 30 procents kapitalskatt på vinst och genomsnittsmetoden för anskaffningsvärde (Skatteverket). Det gör att även en stöld lämnar ett spårningsproblem efter sig, eftersom dina egna transaktioner före och efter fortfarande ska deklareras. Självförvar ger dig full kontroll, men det ger dig också hela ansvaret, både för säkerheten och för pappersarbetet.
Praktisk checklista: så härdar du plånboken
Oavsett vilken av de tre du väljer gör dessa vanor mer för din säkerhet än själva märkesvalet:
- Använd en hårdvaruplånbok för långsiktigt innehav och håll en separat het plånbok för dagligt bruk och nya dApps.
- Aktivera clear signing där det går, och signera aldrig en ren hexsträng du inte förstår.
- Granska och återkalla gamla approvals regelbundet; en obegränsad Permit2-fullmakt du gav för ett år sedan är fortfarande aktiv.
- Klistra aldrig in en mottagaradress rakt ur historiken; verifiera hela adressen, inte bara de första och sista tecknen.
- Behandla varje oväntad begäran om delegering eller set-code (EIP-7702) som en röd flagga.
- Ladda bara ned plånbokstillägget från utvecklarens officiella sajt och kontrollera tilläggets identitet.
- Lita inte blint på simuleringen: address poisoning och rena bedrägerier lämnar inga spår för simulatorn att fånga.
Slutsats: vilken plånbok stoppar flest drainers?
Det ärliga svaret är att ingen av dem vinner rent, för de skyddar olika terräng. Kör du mestadels DeFi på EVM-kedjor är Rabby det vassaste säkerhetsvalet: den mest genomarbetade simuleringen, den bästa approval-hanteraren och den öppenhet som gör att oberoende granskare kan hitta felen åt dig. Lever du på Solana är Phantom med Blowfish svårslaget för sin terräng, med tydliga förhandsvisningar som gör rätt sak lätt. Rör du dig över många kedjor och vill ha ett brett, standardiserat skydd är MetaMask det mest kompletta, med priset att det också är den mest angripna.
Men den viktigaste slutsatsen ligger bortom märket. Alla tre har på två år förvandlat signeringsögonblicket från en blind gissning till en förklarad handling, och det är den enskilt största säkerhetsvinsten för vanliga användare sedan seed-frasen uppfanns. Det som återstår är den del ingen kod kan ta över: att du faktiskt läser vad plånboken visar, håller större belopp på hårdvara, städar dina approvals och behandlar varje för bra för att vara sant med den misstänksamhet den förtjänar. Säkrast är inte plånboken med flest funktioner, utan den vars varningar du faktiskt stannar upp och läser. Drainern räknar med att du inte gör det.
Frequently Asked Questions
Vilken av MetaMask, Phantom och Rabby är säkrast 2026?
Det finns ingen enskild vinnare. Rabby har den mest detaljerade transaktionssimuleringen och den bästa approval-hanteraren för EVM-kedjor, MetaMask har det bredaste skyddet över flest kedjor via Blockaid, och Phantom ger starkast skydd på Solana via Blowfish. Säkrast i praktiken är den plånbok vars varningar du faktiskt läser, kombinerad med en hårdvaruplånbok för större belopp.
Vad är en drainer och hur töms en plånbok utan att nyckeln stjäls?
En drainer är skadlig kod eller en bedräglig sajt som lurar dig att signera en transaktion som flyttar dina tillgångar. Nyckeln lämnar aldrig din enhet; i stället godkänner du själv en fullmakt (till exempel en Permit2-approval) eller en delegering som ger angriparen kontroll. Därför är det signaturen, inte kryptografin, som är den svaga punkten.
Vad är skillnaden mellan blind signering och clear signing?
Vid blind signering visar plånboken bara en teknisk datasträng, så du godkänner något du inte kan läsa. Clear signing, formaliserat i standarden ERC-7730, översätter transaktionen till klartext så att du ser vilket kontrakt du interagerar med och vad som faktiskt händer. Ethereum Foundation driver sedan maj 2026 registret och menar att clear signing måste vara standard.
Skyddar transaktionssimulering mot allt?
Nej. Simulering är utmärkt mot approval-dräneringar och skadliga kontrakt, eftersom den visar hur dina saldon förändras innan du signerar. Men den fångar inte address poisoning (där du själv skickar till en förfalskad adress utan något skadligt kontrakt) och inte rena phishing-sajter som lurar dig utanför plånboken. Simulering är ett lager, inte en garanti.
Får jag pengarna tillbaka om jag blir dränerad i en självförvarad plånbok?
I princip aldrig. Självförvar innebär att ingen mellanhand kan ångra transaktionen, till skillnad från en reglerad börs. Enligt Finansinspektionen omfattas ren plånbokstjänst för självförvar normalt inte av MiCA-tillståndet för kryptoförvarare, så det finns ingen kundgaranti att luta sig mot. Skatteverket ser dessutom varje byte som en avyttring, vilket gör spårningen krånglig även efter en stöld.
Av Yuki Tanaka, redaktör på HOGE Wire med bevakning av plånböcker, självförvar och kryptosäkerhet.