h hoge.gg
Subscribe
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
● Wallets & Exchanges

Signerings-UX 2026: clear signing mot blind signering

Onboardingen är nästan löst, men signeringsögonblicket är där pengarna försvinner. Så förändrar clear signing, session-nycklar och transaktionssimulering plånbokens UX under 2026.

Onboardingen i krypto börjar bli löst. Med inbäddade plånböcker, passkeys och sociala inloggningar kan en ny användare skapa ett självförvarat konto på under en sekund, utan seed-fras och ibland utan att ens veta att en plånbok skapats. Ändå finns det ett ögonblick kvar där hela den släta upplevelsen kan rämna: sekunden då du ska signera en transaktion. Det är där pengarna försvinner, och det är där plånbokens verkliga UX-strid står under 2026.

Den 21 februari 2025 fick branschen en dyr påminnelse. Bybits signerare tittade på sina hårdvaruplånböcker, godkände det som såg ut som en rutinöverföring och lät i praktiken en angripare flytta ut runt 400 000 ETH och stETH till ett värde av cirka 1,5 miljarder dollar, enligt The Block. Ingen privat nyckel var stulen. Multisignaturen fungerade precis som den skulle. Problemet var att människorna som signerade inte förstod vad de signerade. Den här texten handlar om hur plånboksbranschen försöker bygga bort just det, och varför signering, inte inloggning, är nästa stora fråga för användarupplevelsen.

Onboardingen är löst, signeringen är det inte

Det svåra har flyttat. För tre eller fyra år sedan var seed-frasen den stora tröskeln, tolv eller tjugofyra ord som skulle skrivas ner på papper, förvaras säkert och aldrig fotograferas. Idag skapar en rad tjänster konton åt användaren i bakgrunden. Stripe köpte plånboksbolaget Privy i juni 2025, med fler än 75 miljoner inbäddade konton, och Fireblocks förvärvade Dynamic i oktober samma år. Coinbase släppte sina inbäddade plånböcker i allmän tillgänglighet, där nycklarna skapas i en säker enklav på under 200 millisekunder och användaren loggar in med e-post eller passkey, utan seed-fras.

Resultatet är att kontot inte längre är flaskhalsen. Men en plånbok existerar för att auktorisera saker, och varje gång den gör det uppstår ett beslut: godkänner jag det här eller inte? När inloggningen blir osynlig blir signeringen desto mer synlig som riskpunkt. Precis som i den bredare diskussionen om seed-fraser, passkeys och osynliga konton är poängen inte att välja bort självförvar för bekvämlighetens skull, utan att göra självförvar begripligt. Det är en distinktion som avgör om mainstream vågar hålla i sina egna nycklar, eller om alla driver tillbaka till en börs som håller nycklarna åt dem.

Blind signering: att godkänna en hexsträng

Blind signering är när du godkänner en transaktion eller en signatur vars verkliga effekt du inte kan läsa. På en enkel överföring visar plånboken belopp och mottagare. Men många interaktioner med smarta kontrakt visar i stället en lång hexsträng eller en teknisk datastruktur som få användare kan tolka. Standarden EIP-712 gjorde vissa signaturer mer strukturerade och läsbara, men den täcker inte allt, och det är fortfarande upp till varje plånbok och app att presentera innehållet begripligt.

Ta ett vardagligt exempel. Du kopplar din plånbok till en ny marknadsplats och blir ombedd att signera något som på skärmen bara heter Permit, med en lång rad tecken och ett utgångsdatum långt fram i tiden. Ser du inte att fältet som styr beloppet är satt till ett i praktiken obegränsat värde, har du just gett bort rätten att flytta hela din behållning av just den token, utan att en enda krona ännu lämnat kontot. Det är därför säkerhetsforskare brukar påminna om att en signatur kan vara farligare än en överföring: en överföring tömmer dig en gång, en dålig approval kan utnyttjas om och om igen tills du återkallar den.

De farligaste fallen är signaturer utanför kedjan. En Permit- eller Permit2-signatur ger ett smart kontrakt tillåtelse att röra dina tokens, kostar ingen gas och dyker inte upp som en synlig överföring. På skärmen kan den se nästan identisk ut oavsett om du hämtar en airdrop eller ger bort nyckeln till hela din USDC-balans. Den asymmetrin, att en ofarlig och en katastrofal handling ser likadana ut, är hela problemet. Angripare behöver inte bryta någon kryptografi; de behöver bara få dig att trycka på godkänn medan du tror att du gör något annat.

Bybit: hur 1,5 miljarder försvann i ett signeringsfönster

Bybit-stölden är läroboksexemplet. Angriparna, som utretts och kopplats till den Nordkorea-länkade gruppen Lazarus, tog sig enligt The Block in i utvecklingsmiljön hos Safe{Wallet}, multisig-verktyget som Bybit använde. De injicerade skadlig kod i gränssnittet på app.safe.global, riktad enbart mot Bybits signerare. På hårdvaruplånböckerna visades en trovärdig, ofarlig transaktion medan den payload som faktiskt signerades ändrade kontraktets logik. Signerarna såg en transaktion; de signerade en annan.

Att verktyget var en hårdvaruplånbok hjälpte inte, eftersom enheten inte kunde visa transaktionens sanna innebörd. Ledger, vars enheter är byggda kring en säker skärm, reagerade snabbt offentligt på att fallet var ett blindsigneringshaveri (Forbes). Vem som bär ansvaret när en signatur går fel, plånboken, appen eller användaren, är i sig en strid om retorik som vi tittat närmare på i vår genomgång av dubbla obduktioner efter kryptohack. Men den tekniska läxan är entydig: om enheten inte kan göra en transaktion läsbar spelar det ingen roll hur säker nyckeln är. Blind signering är den svaga länken, oavsett hur bra allt annat är byggt.

Vad siffrorna säger om signeringsattacker

Den goda nyheten är att förlusterna har fallit. Enligt Scam Sniffer minskade nätfiskeförlusterna med 83 procent under 2025, till runt 84 miljoner dollar fördelat på drygt 106 000 plånböcker, ner från 494 miljoner dollar året innan. Den dåliga nyheten är att metoderna blev vassare. Permit- och Permit2-godkännanden stod för 38 procent av förlusterna i fall som översteg en miljon dollar, och den största enskilda incidenten, 6,5 miljoner dollar i september, byggde på en enda skadlig Permit-signatur. I januari 2026 stal signaturfiske 6,27 miljoner dollar från 4 741 offer, en ökning med 207 procent jämfört med månaden innan. Nya vektorer dök upp efter Ethereums uppgraderingar, bland annat skadliga signaturer byggda på EIP-7702.

AttacktypHur den döljer sigAnmärkning
Permit / Permit2-signaturSignatur utanför kedjan som ger token-tillåtelse, ingen gas, syns inte som en överföring38 procent av förlusterna i fall över en miljon dollar 2025
Address poisoningEn adress som liknar en du använt sås in i historiken, du kopierar felBlockaid uppger 65,4 miljoner flaggade försök sedan januari 2025
EIP-7702-delegeringEn signatur som pekar ditt konto mot angriparens kodNy vektor efter Pectra
Blind hexsigneringEn oläslig payload på skärmen, som i Bybit-falletStörsta enskilda stölden i branschens historia
setApprovalForAllGer tillgång till en hel NFT-samling med ett klickVanlig på falska mint-sidor

Clear signing: när det du ser är det du signerar

Svaret som branschen enats om heter clear signing. Idén är enkel: ett smart kontrakt ska kunna beskriva sina funktioner i klartext, så att plånboken kan visa vad en transaktion faktiskt gör i stället för en hexsträng. Standarden ERC-7730 är formatet för de beskrivningarna. Ledger startade arbetet 2023, och den 12 maj 2026 blev Ethereum Foundation neutral förvaltare av registret genom sitt Trillion Dollar Security Initiative, ett steg som enligt Ledger flyttar clear signing från en enskild leverantörs funktion till infrastruktur för hela Ethereum (Ledger).

Ethereum Foundation formulerade målet som att det du ser ska vara det du signerar, på engelska What You See Is What You Sign, och att clear signing ska vara standardläget snarare än ett tillval (Ethereum Foundation). Bland dem som stödjer standarden finns MetaMask, Trezor, Ledger, WalletConnect, Fireblocks och flera säkerhetsföretag. Charles Guillemet, teknikchef på Ledger, har sammanfattat kärnan i problemet: godkänner du en airdrop, eller ger du ett skadligt kontrakt tillåtelse att tömma din plånbok? Som användare måste du kunna skilja de två åt, och det kräver att enheten visar belopp, mottagare och kontraktsfunktion på klarspråk (NFT Plazas). På en hårdvaruplånboks säkra skärm blir den skillnaden konkret, något vi går igenom i vår testguide för hårdvaruplånböcker.

Rent praktiskt fungerar det så att utvecklaren bakom ett kontrakt skriver en beskrivning i JSON-format som kopplar varje funktion och parameter till en läsbar mening: den här signaturen godkänner ett byte av en mängd tokens mot minst ett visst belopp, till den här poolen, med det här utgångsdatumet. Beskrivningen läggs i ett gemensamt register som plånboken slår upp när du ska signera. Poängen med att flytta registret till Ethereum Foundation är just att ingen enskild plånbokstillverkare ska äga sanningen om vad ett kontrakt gör; vem som helst ska kunna spegla registret, och oberoende granskare ska kunna intyga att en beskrivning verkligen stämmer.

Haken är täckningen. Clear signing fungerar bara för kontrakt som har en beskrivning i registret. Ett okänt eller nyskapat kontrakt faller fortfarande tillbaka på blind signering, och angripare arbetar gärna just i den gråzonen. Den nya versionen ERC-7730 v2 utökar formatet till interaktioner över flera kedjor och till både hårdvaru- och mjukvaruplånböcker, men att fylla registret för tiotusentals kontrakt är den verkliga uppförsbacken. Standarden är på plats; arbetet med att göra den heltäckande har bara börjat.

Simulering och realtidsvarningar i plånboken

Clear signing har en tvillingteknik: simulering. I stället för att bara beskriva vad ett kontrakt säger att det gör, kör plånboken transaktionen i en sandlåda och visar de förutspådda saldoförändringarna innan du signerar. Får du in det du tror, eller töms ditt konto? MetaMask låter numera varje EVM-transaktion passera en kedja i tre steg: simulering, hotskanning via säkerhetsbolaget Blockaid och MEV-skydd, där uppenbart skadliga transaktioner stoppas automatiskt och tveksamma flaggas för användaren (MetaMask). Enbart Blockaid uppger sig ha flaggat 65,4 miljoner försök till address poisoning sedan januari 2025.

Skillnaden mot clear signing är viktig. Simulering kan förutsäga effekten även utan en beskrivning i registret, men den kan luras av tillståndsberoende payloads, precis den typ av villkorad kod som användes mot Bybit. Clear signing kan i sin tur beskriva ett känt kontrakt exakt men säger inget om ett okänt. Tillsammans bildar de ett lager på lager: beskriv det du kan, simulera resten, varna i realtid. Ingen av dem ensam räcker, och de bästa plånböckerna 2026 kör alla tre samtidigt i stället för att välja en.

Session-nycklar: spela en timme utan att godkänna varje drag

Ingenstans märks signeringsfriktionen tydligare än i spel. Ett blockkedjespel som kräver en signatur för varje drag är ospelbart. Lösningen heter session-nycklar (session keys): en tillfällig nyckel med snävt avgränsad behörighet som låter dig godkänna en gång och sedan spela under en avgränsad tid utan att bekräfta varje enskild handling. Immutable bygger sin spelplånbok Passport kring just detta, med e-postinloggning, gasfria transaktioner och konto som skapas automatiskt (Immutable). Spel på Immutable, Ronin och Arbitrum Nova använder samma mönster för att nå en känsla som ligger nära konsolspel.

Det här är också där kryptospelen möter sin publik. Spelkedjor som Beam på Avalanche lever och dör med hur osynlig plånboken känns för spelaren. Tekniken bakom, smarta konton med batchning och delegering, är samma som gör en vanlig plånbok till ett smart konto, något vi gick igenom i vår text om EIP-7702. Men session-nycklar har en baksida: en nyckel med för bred behörighet är en stående risk om enheten eller spelet komprometteras. Bra UX kräver därför hårda gränser, alltså tak för hur mycket som får spenderas, vilka kontrakt nyckeln får anropa och en tydlig tidpunkt då den löper ut. Bekvämlighet utan de gränserna är bara risk med bättre grafik.

Spelen är intressanta av ett skäl till: de tvingar fram svaren snabbare än finansappar gör. En spelare som måste godkänna trettio signaturer i timmen slutar spela, så studiorna har starka skäl att göra signeringen både osynlig och trygg. Lösningarna som slipas i spel, snäva session-nycklar, sponsrad gas och konton som skapas i bakgrunden, sipprar sedan ut i resten av kryptoekonomin. Det är ingen slump att flera av de största leverantörerna av inbäddade plånböcker fick sitt genombrott i spel och sociala appar innan de rörde sig mot betalningar och handel.

Gasfritt och paymasters: vem betalar egentligen?

En annan friktionskälla är gas. Att en ny användare måste skaffa ETH bara för att kunna göra sin första transaktion är en absurditet som branschen länge levt med. Paymasters, en del av kontostandarden ERC-4337, löser det. Antingen betalar appen gasen åt användaren (en sponsrad transaktion, ofta bokförd som en kostnad för kundanskaffning), eller så betalar användaren men i en annan valuta. Circles paymaster låter användare betala gas i USDC på Arbitrum och Base, med ett påslag på 10 procent på gasavgiften, och fungerar med bundlers som Pimlico och Alchemy (Circle). Efter Pectra kan även vanliga konton (EOA) via EIP-7702 använda paymastern utan att först distribuera en separat kontraktsplånbok.

Det finns också en signeringsvinkel på gasfritt. När du använder ett smart konto signerar du inte längre en vanlig transaktion utan en så kallad user operation, ett objekt med fler fält och fler saker att förstå. Utan clear signing riskerar den nya kontomodellen att lägga till komplexitet i exakt det ögonblick den var tänkt att ta bort friktion. Bekvämlighet och läsbarhet måste därför utvecklas tillsammans, annars byter man bara en sorts svårighet mot en annan.

Poängen ur ett UX-perspektiv är att native-token försvinner ur användarens synfält. Poängen ur ett riskperspektiv är att någon alltid betalar, och att paymastern blir en ny förtroendepunkt: den ser dina transaktioner och kan i teorin vägra betjäna dig. Gasfritt betyder inte kostnadsfritt; det betyder att kostnaden har flyttats och ofta bytt valuta. För användaren är det ändå en stor vinst att slippa den första, förvirrande turen till en börs bara för att köpa några kronor ETH att betala avgifter med.

Inbäddade och osynliga plånböcker

Bakom den släta upplevelsen sitter en handfull leverantörer av inbäddade plånböcker. De flesta bygger på samma idé: användaren loggar in med e-post, social inloggning eller passkey, och nyckeln skapas och lagras i säker hårdvara i stället för att skrivas ner. Frågan om självförvar blir då knepig. Coinbases inbäddade plånböcker håller nycklarna i en enklav som enligt bolaget inte ens Coinbase kommer åt, vilket i praktiken är självförvar. Andra lösningar delar upp nyckeln i MPC-andelar mellan användare och tjänst. Var kontrollen faktiskt sitter avgör allt.

LeverantörÄgare / statusVad den görNyckelfaktum
PrivyFörvärvad av Stripe (juni 2025)Inbäddade plånböcker för apparFler än 75 miljoner konton
DynamicFörvärvad av Fireblocks (okt 2025)Inloggning och plånbok som tjänstCirka 50 miljoner konton
Coinbase CDPCoinbaseSjälvförvarat konto utan seed-frasNycklar i TEE, konto på under 200 ms
TurnkeyFriståendeNyckelinfrastruktur i säkra enklaverPolicystyrd signering
Immutable PassportImmutableSpelplånbok med e-postinloggningGasfritt, ett-klicks inloggning

Det viktiga för användaren är att inbäddning inte tar bort behovet av att förstå vad som signeras. Om appen styr signeringsgränssnittet gäller samma frågor om clear signing och simulering som för en vanlig plånbok. Och den dag en tjänst faktiskt håller dina nycklar eller dina tokens har du lämnat självförvarets värld, med allt vad det innebär, inklusive risken att en börs tar bort en token du äger, som vi beskrev i vår text om avnoteringar. Osynlig plånbok är en fantastisk upplevelse, men bara om det som är osynligt är komplexiteten, inte kontrollen.

Passkeys, SIWE och återställning utan seed-fras

Passkeys är den andra halvan av den här omställningen. FIDO-alliansen räknade till runt 5 miljarder passkeys i bruk vid World Passkey Day 2026 (FIDO). För krypto blev de riktigt användbara i och med precompilen RIP-7212, som gör verifiering av P-256-signaturer (kurvan bakom Apples Secure Enclave och Androids nyckellager) billig på kedjan, från runt 300 000 gas ner mot 3 450, och som antagits av kedjor som Arbitrum och Polygon (Alchemy). Det gör det möjligt att signera med samma biometri som låser upp telefonen.

Återställning är baksidan av onboarding. Om det inte finns någon seed-fras, hur får du tillbaka kontot om telefonen försvinner? Ett svar är social återställning, där betrodda kontakter eller enheter kan hjälpa dig återta kontrollen. Vitalik Buterin argumenterade redan 2021 för att det passar människan bättre än papperslappar: hjärnan är, skrev han, ”quite poorly suited for remembering passwords and tracking paper wallets, but it’s an ASIC for keeping track of relationships with other people” (vitalik.eth.limo). Hans poäng var att användbarhet och självförvar inte är motsatser, utan att de tidiga plånböckerna helt enkelt bad hjärnan om fel sorts arbete.

Inloggning har fått sin egen standard i det här. Reown, som WalletConnect heter sedan 2024, buntar ihop Sign-In with Ethereum (SIWE) till en enda klick i stället för att kräva att användaren först ansluter och sedan signerar separat (Reown). Också här är signaturen kärnan: en SIWE-inloggning är en signatur, och samma krav på läsbarhet gäller. En bekväm inloggning som ändå ber dig godkänna en oläslig payload har bara flyttat problemet, inte löst det.

Kostnader och kompromisser i kronor

Vad kostar den nya bekvämligheten, konkret och i kronor? Som referens handlades Bitcoin runt 64 700 dollar och Ethereum runt 1 920 dollar den 19 augusti 2026 (Yahoo Finance), och en dollar kostade runt 9,50 kronor (ExchangeRates.org.uk), vilket ger ungefär 615 000 kronor per Bitcoin och drygt 18 000 kronor per Ether. Mot de talen är själva UX-avgifterna små, men de finns, och de är värda att känna till innan du klickar.

PostUngefärlig kostnadKommentar
Skapa inbäddat konto0 kr, under 200 msIngen seed-fras (Coinbase)
Gas betald i USDC via paymaster+10 procent påslag på gasavgiftenSlipper hålla ETH (Circle)
Passkey-verifiering på kedjanned mot 3 450 gasEfter RIP-7212 (tidigare runt 300 000)
Swap i plånbokentypiskt 0,25 till 0,9 procentVarierar per plånbok
Köp med kort via on-rampofta några procentUtöver spread mot marknadspris

Den största dolda kostnaden är sällan avgiften, utan förtroendet: vem betalar gasen, vem ser dina transaktioner, vem kan spärra dig och vem kan i värsta fall flytta dina pengar. Ju osynligare plånboken blir, desto viktigare blir det att veta svaret på de frågorna, även om du aldrig behöver tänka på dem i vardagen.

MiCA, Finansinspektionen och de självförvarade plånböckerna

Regelverket följer inte alltid tekniken, men det ritar upp gränserna. Under EU:s MiCA-förordning regleras kryptotillgångstjänster (CASP), alltså sådant som handel, växling och förvaring av kunders tillgångar. En ren självförvarad plånbok, där du själv håller nycklarna och tjänsten aldrig kan flytta dina pengar, är i regel inte en tillståndspliktig förvaringstjänst. Den dag en tjänst däremot håller nycklarna åt dig, eller kan signera i ditt ställe, närmar den sig CASP-territoriet, med allt vad det innebär av tillståndskrav och konsumentskydd.

I Sverige är Finansinspektionen (FI) behörig myndighet. Bolag som redan bedrev verksamhet måste ha ansökt om tillstånd senast den 30 september 2025, och från den 1 oktober 2025 måste varje kryptobolag som vill fortsätta erbjuda tjänster till svenska kunder ha lämnat in en ansökan till FI eller avveckla (Finansinspektionen). Per den 13 oktober 2025 hade fem bolag ansökt, och ett, QB Europe AB, hade fått avslag och överklagat. Mer om det svenska regelverket finns i FI:s genomgång av MiCA-förordningen. Kryptoderivat, till exempel perpetualer, faller för övrigt utanför MiCA och regleras i stället som finansiella instrument under MiFID II.

UX-poängen är att gränsen blir suddigare ju osynligare plånboken görs. När ett konto skapas i bakgrunden av en app är det inte alltid uppenbart för användaren om hen har självförvar eller en värd som kan flytta pengarna. Där nyckeln och signeringsrätten faktiskt sitter avgör både skyddet och regelverket, och det är information en konsument har rätt att förstå, inte gräva fram ur ett villkorsdokument på tjugo sidor.

Så läser du en transaktion innan du signerar

Tekniken mognar, men tills clear signing täcker allt är det värt att bygga några enkla vanor. Innan du signerar:

  • Läs mottagaren och kontraktsadressen, inte bara beloppet, och kontrollera de första och sista tecknen mot en känd källa.
  • Om plånboken bara visar en hexsträng, stanna upp; en läsbar beskrivning eller en simulering borde finnas, och saknas den finns det skäl att tveka.
  • Var extra försiktig med Permit, Permit2 och setApprovalForAll, som ger stående tillåtelser snarare än en engångsöverföring.
  • Kontrollera en session-nyckels gränser: hur mycket den får spendera, vilka kontrakt den gäller och när den löper ut.
  • På en hårdvaruplånbok, lita på den säkra skärmen framför datorns, och signera aldrig något enheten inte kan visa i klartext.
  • Återkalla gamla token-godkännanden med jämna mellanrum; en approval du glömt är en öppen dörr som står kvar i åratal.

Vad som avgör plånbokens UX härnäst

Var landar det här? Tre linjer avgör plånbokens UX de närmaste åren. Den första är täckning: clear signing är bara så bra som registret av beskrivningar, och att fylla det för tiotusentals kontrakt är ett långsamt, tråkigt arbete som ingen enskild aktör tjänar snabba pengar på. Att Ethereum Foundation nu förvaltar registret är ett försök att göra det till gemensam infrastruktur snarare än en konkurrensfördel som varje plånbok bygger var för sig.

Den andra är konvergens: simulering, clear signing och realtidsvarningar smälter samman till ett enda skyddslager, samtidigt som passkeys och smarta konton gör signering både enklare och kraftfullare. Den tredje är spel, som blivit UX-laboratoriet där session-nycklar och gasfria flöden testas mot riktiga användare i stor skala. Den öppna frågan är om en plånbok kan vara både osynlig och läsbar samtidigt. Målet, att det du ser är det du signerar, är rätt. Vägen dit handlar mindre om ny kryptografi och mer om det tålmodiga arbetet att göra maskinen begriplig för människan.

Vanliga frågor

Vad är clear signing?

Clear signing innebär att plånboken visar en transaktions verkliga innebörd i klartext innan du godkänner den, till exempel belopp, mottagare och vilken funktion i ett smart kontrakt som anropas. Standarden ERC-7730 gör det möjligt och förvaltas sedan maj 2026 av Ethereum Foundation.

Vad är blind signering och varför är det farligt?

Blind signering är när du godkänner en transaktion eller signatur vars verkliga effekt du inte kan läsa, ofta en oläslig hexsträng eller en dold token-approval. Det var kärnan i Bybit-stölden 2025, där signerarna trodde att de godkände en rutinöverföring men i själva verket signerade något helt annat.

Vad är en session-nyckel i en kryptoplånbok?

En session-nyckel är en tillfällig nyckel med begränsad behörighet som låter dig godkänna en gång och sedan interagera med en app eller ett spel under en avgränsad tid utan att signera varje enskild åtgärd. Den används flitigt i blockkedjespel för att ge en jämn upplevelse.

Är inbäddade plånböcker självförvarade?

Det beror på lösningen. Coinbases inbäddade plånböcker håller nycklarna i en säker enklav (TEE) som inte ens Coinbase kommer åt, vilket räknas som självförvar, medan andra leverantörer delar upp nyckeln i MPC-andelar. Det avgörande är vem som faktiskt kan flytta dina pengar.

Behöver en kryptoplånbok tillstånd från Finansinspektionen?

Rena självförvarade plånböcker där du själv håller nycklarna är i regel inte en tillståndspliktig kryptotillgångstjänst under MiCA. Förvaringstjänster och börser som håller kundernas nycklar är däremot CASP-tjänster, och sedan den 1 oktober 2025 måste sådana bolag ha ansökt om tillstånd hos Finansinspektionen för att få verka i Sverige.

Yuki Tanaka bevakar plånböcker, självförvar och kryptobörser för HOGE Wire.

Share 𝕏 Post Telegram