{"id":221,"date":"2026-08-12T04:57:44","date_gmt":"2026-08-12T04:57:44","guid":{"rendered":"https:\/\/hoge.gg\/se\/smarta-konton-kassan-safe-multisig-miljardforvaret-2026\/"},"modified":"2026-08-12T04:57:44","modified_gmt":"2026-08-12T04:57:44","slug":"smarta-konton-kassan-safe-multisig-miljardforvaret-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/se\/smarta-konton-kassan-safe-multisig-miljardforvaret-2026\/","title":{"rendered":"Smarta konton f\u00f6r kassan: Safe, multisig och miljardf\u00f6rvaret 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Den st\u00f6rsta st\u00f6lden i kryptov\u00e4rldens historia gick rakt genom ett smart konto. Den 21 februari 2025 t\u00f6mdes en av kryptob\u00f6rsen Bybits kalla pl\u00e5nb\u00f6cker p\u00e5 tillg\u00e5ngar v\u00e4rda omkring 1,5 miljarder dollar (runt 14 miljarder kronor), och pengarna l\u00e4mnade b\u00f6rsen via precis samma sorts multisig-konto som i dag vaktar hundratals miljarder kronor \u00e5t kryptobolag, stiftelser och DAO:er. Att angreppet \u00f6ver huvud taget var m\u00f6jligt s\u00e4ger n\u00e5got viktigt: smarta konton har blivit ryggraden i hur organisationer f\u00f6rvarar pengar p\u00e5 kedjan, men de tekniska garantierna \u00e4r aldrig starkare \u00e4n rutinerna runt omkring dem.<\/p><p class=\"wp-block-paragraph\">Den h\u00e4r artikeln handlar inte om pl\u00e5nboken i din telefon. Den handlar om kassan: hur en decentraliserad organisation, en spelstudio eller en fond faktiskt h\u00e5ller reda p\u00e5 sina medel med Safe, multisig och programmerbara regler, varf\u00f6r Bybit-st\u00f6lden blev en l\u00e4xa f\u00f6r hela branschen, och vad en svensk styrelse beh\u00f6ver t\u00e4nka igenom innan den l\u00e4gger bolagets tillg\u00e5ngar i ett sj\u00e4lvf\u00f6rvarat smart konto. Vi har tidigare g\u00e5tt igenom <a href='https:\/\/hoge.gg\/se\/smarta-konton-account-abstraction-planbocker-2026\/'>grunderna f\u00f6r account abstraction och pl\u00e5nb\u00f6cker<\/a> f\u00f6r enskilda anv\u00e4ndare; nu tar vi steget upp till organisationsniv\u00e5, d\u00e4r insatserna r\u00e4knas i miljarder och d\u00e4r ett enda felaktigt klick kan kosta ett helt bolag.<\/p><h2 class='wp-block-heading'>Fr\u00e5n personlig pl\u00e5nbok till organisationens kassa<\/h2><p class=\"wp-block-paragraph\">F\u00f6r en privatperson l\u00f6ser ett smart konto framf\u00f6r allt bekv\u00e4mlighet: passkeys i st\u00e4llet f\u00f6r seed-fraser, gasl\u00f6sa transaktioner och sessionsnycklar som g\u00f6r att ett spel slipper be om signatur vid varje drag. F\u00f6r en organisation \u00e4r problemet ett annat, och allvarligare. Ingen enskild person b\u00f6r kunna flytta kassan p\u00e5 egen hand. S\u00e5 fort mer \u00e4n en handfull personer delar ansvaret f\u00f6r gemensamma pengar uppst\u00e5r fr\u00e5gan hur man f\u00f6rdelar kontrollen utan att g\u00f6ra f\u00f6rvaringen l\u00e5ngsam, ogenomskinlig eller beroende av en enda betrodd part.<\/p><p class=\"wp-block-paragraph\">En vanlig kryptoadress, i branschen kallad en externt \u00e4gd adress eller EOA (externally owned account), styrs av en enda privat nyckel. Den som har nyckeln har pengarna, punkt. F\u00f6r en enskild sparare \u00e4r det en hanterbar risk. F\u00f6r en kassa p\u00e5 tiotals eller hundratals miljoner kronor \u00e4r det oacceptabelt: nyckeln kan l\u00e4cka, undertecknaren kan bli sjuk, f\u00f6rsvinna eller v\u00e4nda sig mot organisationen, och det finns ingen andra sp\u00e4rr. Ett smart konto v\u00e4nder p\u00e5 logiken. I st\u00e4llet f\u00f6r att en nyckel styr pengarna \u00e4r det kod, ett smart kontrakt, som avg\u00f6r vad som f\u00e5r h\u00e4nda och under vilka villkor.<\/p><p class=\"wp-block-paragraph\">Den koden kan kr\u00e4va att flera undertecknare godk\u00e4nner varje utbetalning, s\u00e4tta tak f\u00f6r hur mycket som f\u00e5r flyttas per dygn, l\u00e4gga in f\u00f6rdr\u00f6jningar f\u00f6re stora \u00e4ndringar och begr\u00e4nsa vilka mottagare eller protokoll pengarna f\u00e5r r\u00f6ra. Det \u00e4r den h\u00e4r programmerbarheten, inte bekv\u00e4mligheten, som g\u00f6r smarta konton oumb\u00e4rliga f\u00f6r den som f\u00f6rvaltar andras eller gemensamma pengar.<\/p><h2 class='wp-block-heading'>Vad ett multisig-konto faktiskt \u00e4r<\/h2><p class=\"wp-block-paragraph\">K\u00e4rnan i ett organisationskonto \u00e4r multisignatur, oftast f\u00f6rkortat multisig. Principen \u00e4r enkel: i st\u00e4llet f\u00f6r en nyckel kr\u00e4vs flera, och ett f\u00f6rutbest\u00e4mt antal av dem m\u00e5ste skriva under samma transaktion f\u00f6r att den ska g\u00e5 igenom. En vanlig uppst\u00e4llning skrivs som M-av-N, till exempel 3-av-5: det finns fem beh\u00f6riga undertecknare, och minst tre av dem m\u00e5ste godk\u00e4nna varje utbetalning. Talet p\u00e5 v\u00e4nster sida kallas tr\u00f6skeln, och att s\u00e4tta den r\u00e4tt \u00e4r en av de viktigaste besluten en organisation fattar.<\/p><p class=\"wp-block-paragraph\">Rent tekniskt \u00e4r kontot ett smart kontrakt som ligger p\u00e5 kedjan. Kontraktet k\u00e4nner till listan \u00f6ver \u00e4garadresser och tr\u00f6skeln. N\u00e4r n\u00e5gon vill flytta pengar samlas de n\u00f6dv\u00e4ndiga signaturerna in, ofta i ett gr\u00e4nssnitt som Safe{Wallet}, och kontraktet verifierar p\u00e5 kedjan att tillr\u00e4ckligt m\u00e5nga giltiga signaturer finns innan det utf\u00f6r transaktionen. \u00c4garna kan i sin tur vara h\u00e5rdvarupl\u00e5nb\u00f6cker, andra smarta konton eller vanliga adresser, vilket g\u00f6r det m\u00f6jligt att bygga hierarkier: en dotterkassa vars \u00e4gare i sig \u00e4r moderorganisationens multisig.<\/p><p class=\"wp-block-paragraph\">Tv\u00e5 begrepp \u00e4r v\u00e4rda att h\u00e5lla is\u00e4r redan nu, eftersom de blir avg\u00f6rande l\u00e4ngre fram. En modul \u00e4r en ut\u00f6kning som ger kontot nya f\u00f6rm\u00e5gor, till exempel att automatiskt betala ut l\u00f6n eller l\u00e5ta en r\u00f6stning styra en transaktion. En guard (vakt) \u00e4r tv\u00e4rtom en sp\u00e4rr som granskar varje transaktion innan den sl\u00e4pps igenom och kan stoppa den om den bryter mot en regel. Moduler adderar makt; guards adderar begr\u00e4nsningar. Tabellen nedan sammanfattar de delar som tillsammans utg\u00f6r ett Safe-konto.<\/p><figure class='wp-block-table'><table><thead><tr><th>Del<\/th><th>Vad den g\u00f6r<\/th><th>Varf\u00f6r den spelar roll<\/th><\/tr><\/thead><tbody><tr><td>\u00c4gare (owners)<\/td><td>Adresserna som f\u00e5r skriva under<\/td><td>Sprider kontrollen; kan vara h\u00e5rdvarupl\u00e5nb\u00f6cker eller andra konton<\/td><\/tr><tr><td>Tr\u00f6skel (threshold)<\/td><td>Antalet signaturer som kr\u00e4vs (M av N)<\/td><td>Balanserar s\u00e4kerhet mot smidighet<\/td><\/tr><tr><td>Modul (module)<\/td><td>Ut\u00f6kar kontots f\u00f6rm\u00e5gor<\/td><td>M\u00f6jligg\u00f6r automatisering, l\u00f6n och r\u00f6ststyrd exekvering<\/td><\/tr><tr><td>Guard (vakt)<\/td><td>Granskar och kan blockera transaktioner<\/td><td>Inf\u00f6r tak, tidsf\u00f6nster och regler<\/td><\/tr><tr><td>Fallback-hanterare<\/td><td>Hanterar anrop kontraktet inte k\u00e4nner till<\/td><td>G\u00f6r kontot framtidss\u00e4kert och kompatibelt med nya standarder<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Safe, j\u00e4tten bakom miljardf\u00f6rvaren<\/h2><p class=\"wp-block-paragraph\">N\u00e4r branschen pratar om organisationskonton menar den n\u00e4stan alltid Safe, tidigare Gnosis Safe. Projektet b\u00f6rjade som Gnosis Multisig 2017, blev Gnosis Safe 2018 och knoppades av som ett sj\u00e4lvst\u00e4ndigt varum\u00e4rke, Safe, 2022. I dag \u00e4r det den dominerande infrastrukturen f\u00f6r sj\u00e4lvf\u00f6rvarade kassor p\u00e5 Ethereum och de flesta EVM-kedjor.<\/p><p class=\"wp-block-paragraph\">Siffrorna fr\u00e5n andra kvartalet 2026 ger en k\u00e4nsla f\u00f6r skalan. Enligt <a href='https:\/\/safefoundation.org\/reports\/q2-2026'>Safe Ecosystem Foundations kvartalsrapport<\/a> behandlade Safe-konton n\u00e4stan 130 miljoner transaktioner under kvartalet, med april som rekordm\u00e5nad p\u00e5 55,4 miljoner. Vid kvartalets slut f\u00f6rvarade kontona sj\u00e4lvf\u00f6rvarade tillg\u00e5ngar v\u00e4rda drygt 27 miljarder dollar (omkring 260 miljarder kronor), varav 6,48 miljarder dollar (runt 61 miljarder kronor) i stablecoins, och den totala \u00f6verf\u00f6ringsvolymen n\u00e5dde 39,35 miljarder dollar (omkring 370 miljarder kronor), en \u00f6kning med \u00e5tta procent p\u00e5 ett \u00e5r. Antalet skapade Safe-konton passerade 63 miljoner, en uppg\u00e5ng med tjugo procent, rapporterar <a href='https:\/\/www.theblock.co\/post\/410023\/safe-smart-accounts-process-nearly-130-million-transactions-in-record-quarter'>The Block<\/a>.<\/p><p class=\"wp-block-paragraph\">Det handlar inte bara om volym. Under kvartalet genomf\u00f6rde Ethereum Foundation sina uppm\u00e4rksammade f\u00f6rs\u00e4ljningar ur den egna kassan via ett Safe-konto, och en koalition ledd av Aave, kallad DeFi United, koordinerade omkring 300 miljoner dollar (runt 2,8 miljarder kronor) genom ett enda Safe f\u00f6r att \u00e5terst\u00e4lla s\u00e4kerheterna bakom en insatt token (rsETH), med \u00f6ver 142 000 deltagande pl\u00e5nb\u00f6cker. Safe har med andra ord blivit det st\u00e4lle d\u00e4r stora, komplicerade och offentligt granskade pengafl\u00f6den faktiskt \u00e4ger rum. Till perspektivet h\u00f6r ocks\u00e5 att ether i skrivande stund handlas kring 1 900 dollar (drygt 18 000 kronor) enligt <a href='https:\/\/www.coingecko.com\/en\/coins\/ethereum'>CoinGecko<\/a>, en bit under tidigare toppniv\u00e5er, vilket p\u00e5verkar hur stora kassorna ser ut m\u00e4tt i kronor.<\/p><p class=\"wp-block-paragraph\">Lukas Schor, medgrundare av Safe och ordf\u00f6rande f\u00f6r Safe Ecosystem Foundation, beskriver riktningen s\u00e5 h\u00e4r i kvartalsrapporten: \u201dSafe utvecklas fr\u00e5n en infrastruktur som skyddar v\u00e4rde till ett n\u00e4tverk som ocks\u00e5 kan hj\u00e4lpa till att verifiera hur v\u00e4rde r\u00f6r sig.\u201d Det sista ledet, att verifiera hur v\u00e4rde r\u00f6r sig, \u00e4r ingen tillf\u00e4llighet. Det \u00e4r svaret p\u00e5 den l\u00e4xa som Bybit-st\u00f6lden gav hela branschen, och som vi \u00e5terkommer till.<\/p><figure class='wp-block-table'><table><thead><tr><th>Nyckeltal, andra kvartalet 2026<\/th><th>V\u00e4rde<\/th><\/tr><\/thead><tbody><tr><td>Transaktioner under kvartalet<\/td><td>N\u00e4stan 130 miljoner<\/td><\/tr><tr><td>Rekordm\u00e5nad (april)<\/td><td>55,4 miljoner transaktioner<\/td><\/tr><tr><td>Sj\u00e4lvf\u00f6rvarade tillg\u00e5ngar<\/td><td>Drygt 27 miljarder dollar (omkring 260 miljarder kronor)<\/td><\/tr><tr><td>Varav stablecoins<\/td><td>6,48 miljarder dollar (runt 61 miljarder kronor)<\/td><\/tr><tr><td>\u00d6verf\u00f6ringsvolym<\/td><td>39,35 miljarder dollar (omkring 370 miljarder kronor)<\/td><\/tr><tr><td>Skapade konton totalt<\/td><td>\u00d6ver 63 miljoner (+20 procent p\u00e5 ett \u00e5r)<\/td><\/tr><tr><td>Aktiva konton per m\u00e5nad (juni)<\/td><td>2,73 miljoner<\/td><\/tr><tr><td>SAFE i staking (Safenet)<\/td><td>54,8 miljoner<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Multisig, MPC eller dep\u00e5: tre v\u00e4gar att f\u00f6rvara en kassa<\/h2><p class=\"wp-block-paragraph\">Multisig \u00e4r inte det enda s\u00e4ttet att f\u00f6rvara en organisations krypto, och det \u00e4r v\u00e4rt att f\u00f6rst\u00e5 alternativen innan man v\u00e4ljer. I praktiken st\u00e5r valet mellan n\u00e5gra f\u00e5 modeller, med olika avv\u00e4gningar mellan transparens, kontroll och regelverk.<\/p><p class=\"wp-block-paragraph\">Den f\u00f6rsta \u00e4r enkelsignatur, allts\u00e5 en vanlig adress med en nyckel, g\u00e4rna i en h\u00e5rdvarupl\u00e5nbok. Det \u00e4r billigt och enkelt, men f\u00f6r en kassa \u00e4r det som sagt en enda felk\u00e4lla, och de flesta seri\u00f6sa organisationer har l\u00e4mnat den modellen bakom sig. Den andra \u00e4r multisig via ett smart konto som Safe: kontrollen \u00e4r utspridd, allt \u00e4r synligt och verifierbart p\u00e5 kedjan, och ingen tredje part beh\u00f6ver litas p\u00e5. Priset \u00e4r ett st\u00f6rre fotavtryck p\u00e5 kedjan, transaktionsavgifter och att signeringsrutinerna m\u00e5ste sk\u00f6tas noggrant.<\/p><p class=\"wp-block-paragraph\">Den tredje modellen \u00e4r MPC (multi-party computation), d\u00e4r en privat nyckel aldrig existerar i sin helhet utan delas upp i fragment mellan flera parter som tillsammans r\u00e4knar fram signaturer utan att n\u00e5gonsin s\u00e4tta ihop nyckeln. MPC fungerar p\u00e5 alla kedjor, syns inte som ett s\u00e4rskilt kontrakt p\u00e5 kedjan och anv\u00e4nds ofta av b\u00f6rser och f\u00f6rvaringsf\u00f6retag. Nackdelen \u00e4r att logiken sker utanf\u00f6r kedjan och d\u00e4rf\u00f6r \u00e4r sv\u00e5rare att granska offentligt. Ett fj\u00e4rde alternativ, att l\u00e4mna bort pengarna till en reglerad f\u00f6rvaringspart, tar bort det operativa kr\u00e5nglet men \u00e5terinf\u00f6r exakt den motpartsrisk som sj\u00e4lvf\u00f6rvaring var t\u00e4nkt att l\u00f6sa. Tabellen j\u00e4mf\u00f6r de vanligaste v\u00e4garna.<\/p><figure class='wp-block-table'><table><thead><tr><th>Modell<\/th><th>Kontroll<\/th><th>Transparens<\/th><th>Typisk anv\u00e4ndare<\/th><\/tr><\/thead><tbody><tr><td>Enkelsignatur (EOA)<\/td><td>En nyckel, en person<\/td><td>Synlig p\u00e5 kedjan, men en felk\u00e4lla<\/td><td>Privatpersoner, mycket sm\u00e5 team<\/td><\/tr><tr><td>Multisig (Safe)<\/td><td>Utspridd, M-av-N<\/td><td>Fullt verifierbar p\u00e5 kedjan<\/td><td>DAO:er, stiftelser, kryptobolag<\/td><\/tr><tr><td>MPC<\/td><td>Utspridd via nyckelfragment<\/td><td>Sker utanf\u00f6r kedjan<\/td><td>B\u00f6rser, f\u00f6rvaringstj\u00e4nster<\/td><\/tr><tr><td>Reglerad dep\u00e5<\/td><td>Utlagd p\u00e5 tredje part<\/td><td>Beror p\u00e5 leverant\u00f6ren<\/td><td>Institutioner som prioriterar f\u00f6rs\u00e4kring<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>S\u00e5 styr en DAO sin kassa p\u00e5 kedjan<\/h2><p class=\"wp-block-paragraph\">Ett multisig-konto l\u00f6ser vem som f\u00e5r skriva under. Men en decentraliserad organisation vill ofta g\u00e5 l\u00e4ngre: besluten ska fattas av medlemmarna, inte av en liten grupp undertecknare, och \u00e4nd\u00e5 ska utbetalningen ske automatiskt och verifierbart n\u00e4r ett beslut v\u00e4l \u00e4r taget. H\u00e4r kommer ett lager av moduler in, och den mest anv\u00e4nda verktygsl\u00e5dan heter Zodiac och kommer fr\u00e5n utvecklarkollektivet Gnosis Guild.<\/p><p class=\"wp-block-paragraph\">Grundm\u00f6nstret ser ut s\u00e5 h\u00e4r. Medlemmarna r\u00f6star avgiftsfritt och utanf\u00f6r kedjan i verktyg som Snapshot. N\u00e4r en omr\u00f6stning g\u00e5tt igenom beh\u00f6ver resultatet omvandlas till en faktisk transaktion fr\u00e5n kassan. Zodiacs Reality-modul, som ligger bakom det som brukar kallas SafeSnap, g\u00f6r just det: den l\u00e5ter ett utfall som rapporterats och kontrollerats via oraklet Reality.eth exekvera en f\u00f6rberedd Safe-transaktion, med ett tvistef\u00f6nster d\u00e4r felaktiga p\u00e5st\u00e5enden kan bestridas innan pengarna r\u00f6r sig. UMA:s variant oSnap bygger p\u00e5 samma optimistiska princip. Verktygen beskrivs i <a href='https:\/\/gnosisguild.mirror.xyz\/OuhG5s2X5uSVBx1EK4tKPhnUc91Wh9YM0fwSnC8UNcg'>Gnosis Guilds egen genomg\u00e5ng av Zodiac<\/a>.<\/p><p class=\"wp-block-paragraph\">Tv\u00e5 andra Zodiac-moduler \u00e4r s\u00e4rskilt anv\u00e4ndbara f\u00f6r en kassa. Roles-modifieraren l\u00e5ter organisationen ge en adress eller bot mycket avgr\u00e4nsade r\u00e4ttigheter, till exempel att bara byta en viss token p\u00e5 en viss b\u00f6rs upp till ett visst belopp, utan att n\u00e5gonsin f\u00e5 tillg\u00e5ng till hela kassan. Delay-modifieraren l\u00e4gger in en obligatorisk f\u00f6rdr\u00f6jning mellan att en transaktion f\u00f6resl\u00e5s och att den kan utf\u00f6ras, vilket ger tid att uppt\u00e4cka och stoppa n\u00e5got som ser fel ut. Tillsammans g\u00f6r de att en DAO kan minska sitt beroende av en liten upps\u00e4ttning undertecknare, men de byter i geng\u00e4ld in en del av s\u00e4kerheten mot antaganden om orakel och tvistel\u00f6sning, vilket \u00e4r en avv\u00e4gning v\u00e4rd att ta p\u00e5 allvar. Bakom varje v\u00e4lsk\u00f6tt DAO-kassa st\u00e5r ofta en liten grupp bidragsgivare med djup teknisk kunskap, en roll som f\u00e5tt n\u00e4stan kultstatus i branschen; vi har skrivit om <a href='https:\/\/hoge.gg\/se\/builder-kulturen-krypto-byggare-status-2026\/'>hur &#8216;byggare&#8217; blev kryptos finaste ord<\/a>.<\/p><h2 class='wp-block-heading'>Bybit: n\u00e4r miljardf\u00f6rvaret brast<\/h2><p class=\"wp-block-paragraph\">Den 21 februari 2025 h\u00f6ll Bybit p\u00e5 med n\u00e5got helt rutinm\u00e4ssigt: att flytta ether fr\u00e5n en kall pl\u00e5nbok till en varm. Kontot var ett Safe-multisig, och flera beh\u00f6riga undertecknare skulle godk\u00e4nna \u00f6verf\u00f6ringen. N\u00e4r de gjorde det t\u00f6mdes kontot i st\u00e4llet p\u00e5 401 347 ETH plus stETH, cmETH och mETH, tillsammans v\u00e4rt omkring 1,5 miljarder dollar (runt 14 miljarder kronor). Det blev den st\u00f6rsta st\u00f6lden i kryptov\u00e4rldens historia.<\/p><p class=\"wp-block-paragraph\">Det viktiga, och obehagliga, \u00e4r hur det gick till. Safe-kontraktet var inte trasigt. Enligt <a href='https:\/\/www.nccgroup.com\/research\/in-depth-technical-analysis-of-the-bybit-hack\/'>NCC Groups tekniska genomg\u00e5ng<\/a> och analyser sammanfattade av <a href='https:\/\/www.theblock.co\/post\/342791\/largest-crypto-exchange-hack-what-ethereum-security-experts-know-lazarus-bybit'>The Block<\/a> hade angriparna komprometterat en dator hos en av Safes utvecklare och smugit in skadlig JavaScript i webbgr\u00e4nssnittet Safe{Wallet}. Koden var riktad specifikt mot Bybits undertecknare: den visade dem en helt normal \u00f6verf\u00f6ring p\u00e5 sk\u00e4rmen, samtidigt som den transaktion de faktiskt signerade i bakgrunden bytte ut Safe-kontraktets logik via ett l\u00e5gniv\u00e5anrop, delegatecall, till ett kontrakt som angriparna kontrollerade. Undertecknarna godk\u00e4nde p\u00e5 sina h\u00e5rdvarupl\u00e5nb\u00f6cker, men h\u00e5rdvarupl\u00e5nboken visar bara en hash, inte den avkodade handlingen. De signerade allts\u00e5 blint.<\/p><p class=\"wp-block-paragraph\">Attributionen blev snabbt tydlig. FBI kopplade st\u00f6lden till den Nordkorea-l\u00e4nkade gruppen Lazarus, i det kluster som brukar kallas TraderTraitor. Bybit sj\u00e4lva rapporterade n\u00e5gra dagar senare att cirka 42,9 miljoner dollar (drygt 400 miljoner kronor) av bytet redan hade frysts genom samordning mellan flera akt\u00f6rer i branschen, men huvuddelen var borta.<\/p><p class=\"wp-block-paragraph\">S\u00e4kerhetsexperterna som obducerade fallet pekade alla p\u00e5 samma svaga punkt. Odysseus, grundare av s\u00e4kerhetsf\u00f6retaget Phylax, framh\u00f6ll f\u00f6r The Block att en h\u00e5rdvarupl\u00e5nbok inte visar vilken handling som signeras utan bara signaturens hash, och att skyddet d\u00e4rf\u00f6r blir verkningsl\u00f6st i det \u00f6gonblick transaktionen f\u00f6rbereds p\u00e5 en internetansluten dator. Taylor Monahan, ledande s\u00e4kerhetsforskare p\u00e5 MetaMask, beskrev angreppskoden som skr\u00e4ddarsydd f\u00f6r exakt den h\u00e4r st\u00f6lden och exakt de h\u00e4r undertecknarna. Och Ido Ben Natan, grundare av s\u00e4kerhetsbolaget Blockaid, har kallat kombinationen av blind signering och riktad skadekod f\u00f6r en av de snabbast v\u00e4xande hotbilderna i kryptov\u00e4rlden.<\/p><p class=\"wp-block-paragraph\">Slutsatsen \u00e4r obekv\u00e4m men l\u00e4rorik: kontraktet h\u00f6ll, tr\u00f6skeln h\u00f6ll, h\u00e5rdvaran h\u00f6ll. Det som brast var det m\u00e4nskliga verifieringssteget, f\u00f6rm\u00e5gan att se vad man faktiskt godk\u00e4nde. F\u00f6r en organisation \u00e4r det den verkliga l\u00e4xan, och den handlar mindre om kryptografi \u00e4n om rutiner. Den som vill f\u00f6rst\u00e5 hur den h\u00e4r sortens obduktioner g\u00e5r till kan l\u00e4sa v\u00e5r genomg\u00e5ng av <a href='https:\/\/hoge.gg\/se\/vem-utreder-kryptohack-forensikbranschen\/'>forensikbranschen bakom kryptohacken<\/a>.<\/p><h2 class='wp-block-heading'>Blind signering och myten om den s\u00e4kra h\u00e5rdvarupl\u00e5nboken<\/h2><p class=\"wp-block-paragraph\">Blind signering, blind signing, betyder att man godk\u00e4nner en transaktion utan att kunna l\u00e4sa vad den g\u00f6r i klartext. Man ser en l\u00e5ng hexadecimal str\u00e4ng eller en hash, klickar godk\u00e4nn p\u00e5 h\u00e5rdvarupl\u00e5nboken och litar p\u00e5 att gr\u00e4nssnittet visade sanningen. Bybit visar varf\u00f6r det antagandet \u00e4r farligt: en h\u00e5rdvarupl\u00e5nbok skyddar nyckeln, inte inneb\u00f6rden. Den ser till att den privata nyckeln aldrig l\u00e4mnar enheten, men den kan inte garantera att den handling du tror att du godk\u00e4nner \u00e4r den handling du faktiskt godk\u00e4nner.<\/p><p class=\"wp-block-paragraph\">Motmedlet kallas clear signing, klartextsignering, och bygger p\u00e5 att pl\u00e5nboken kan avkoda och visa exakt vad en transaktion g\u00f6r: vem som tar emot, hur mycket, vilket kontrakt som anropas och med vilka parametrar. Standarden ERC-7730 f\u00f6rs\u00f6ker g\u00f6ra det h\u00e4r m\u00f6jligt i stor skala genom att beskriva hur transaktioner ska \u00f6vers\u00e4ttas till l\u00e4sbar text. F\u00f6r en kassa r\u00e4cker det \u00e4nd\u00e5 inte att lita p\u00e5 ett enda gr\u00e4nssnitt. Den robusta rutinen \u00e4r att varje undertecknare oberoende verifierar b\u00e5de den avkodade transaktionen och den resulterande Safe-hashen, g\u00e4rna p\u00e5 en andra, frist\u00e5ende enhet, innan n\u00e5gon skriver under.<\/p><p class=\"wp-block-paragraph\">Siffrorna visar att hotet \u00e4r reellt men hanterbart. Enligt <a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>Scam Sniffers \u00e5rssammanst\u00e4llning<\/a> f\u00f6ll de sammanlagda f\u00f6rlusterna fr\u00e5n n\u00e4tfiske och pl\u00e5nboksdr\u00e4nerare med 83 procent under 2025, till 83,85 miljoner dollar (runt 795 miljoner kronor), samtidigt som nya angrepp som utnyttjar batchsignaturer och EIP-7702 b\u00f6rjade dyka upp. Trenden \u00e4r allts\u00e5 uppmuntrande p\u00e5 det stora hela, men de dyraste enskilda fallen handlar fortfarande om undertecknare som godk\u00e4nde n\u00e5got de inte f\u00f6rstod. Vi har g\u00e5tt djupare in p\u00e5 den h\u00e4r s\u00e4kerhetsnotan i v\u00e5r text om <a href='https:\/\/hoge.gg\/se\/smarta-konton-passkeys-paymasters-sakerhet-2026\/'>passkeys, paymasters och s\u00e4kerheten kring smarta konton<\/a>.<\/p><h2 class='wp-block-heading'>Vad Safe och branschen \u00e4ndrade efter\u00e5t<\/h2><p class=\"wp-block-paragraph\">Bybit-st\u00f6lden tvingade fram f\u00f6r\u00e4ndringar l\u00e5ngt bortom den enskilda b\u00f6rsen. Safe satte enligt <a href='https:\/\/crypto.news\/safe-wallet-security-features-bybit-hack-2025\/'>crypto.news<\/a> f\u00f6rst sitt gr\u00e4nssnitt i ett slags karant\u00e4n och rullade sedan ut infrastrukturen p\u00e5 nytt i etapper, med ett tiotal f\u00f6r\u00e4ndringar i anv\u00e4ndargr\u00e4nssnittet. Rekommendationerna och \u00e5tg\u00e4rderna kretsade kring samma tema: integritetskontroller av frontend-koden, oberoende validering av transaktionshashar, h\u00e5rdare \u00f6vervakning av f\u00f6r\u00e4ndringar och en medveten minskning av blind signering till f\u00f6rm\u00e5n f\u00f6r fl\u00f6den som visar transaktionerna i klartext.<\/p><p class=\"wp-block-paragraph\">Kanske viktigast var framv\u00e4xten av verktyg som l\u00e5ter vem som helst verifiera en Safe-transaktion oberoende av gr\u00e4nssnittet, genom att tolka anropsdatan, r\u00e4kna om hashen och kontrollera signaturerna direkt mot kedjan. Po\u00e4ngen \u00e4r principiell: det som ber\u00e4knas p\u00e5 kedjan g\u00e5r inte att manipulera via en komprometterad webbsida. Den bredare l\u00e4xan f\u00f6r hela branschen blev att aldrig lita p\u00e5 en enda kanal. Om frontend, h\u00e5rdvarupl\u00e5nbok och en frist\u00e5ende verifierare alla m\u00e5ste st\u00e4mma \u00f6verens innan pengar r\u00f6r sig, r\u00e4cker det inte l\u00e4ngre att smitta en enda utvecklardator f\u00f6r att komma \u00e5t en kassa.<\/p><p class=\"wp-block-paragraph\">F\u00f6r en enskild organisation \u00e4r den praktiska slutsatsen att verifieringen m\u00e5ste ske p\u00e5 flera oberoende st\u00e4llen. Det kan betyda att en utsedd granskare r\u00e4knar om Safe-hashen i ett separat verktyg, att en andra undertecknare j\u00e4mf\u00f6r mottagaradressen tecken f\u00f6r tecken mot en k\u00e4nd lista, och att stora \u00e4ndringar aldrig godk\u00e4nns samma dag som de f\u00f6resl\u00e5s. Inget av detta kr\u00e4ver ny teknik, bara att n\u00e5gon best\u00e4mmer att det ska vara obligatoriskt.<\/p><h2 class='wp-block-heading'>Nyckelhantering och de m\u00e4nskliga rutinerna<\/h2><p class=\"wp-block-paragraph\">Om Bybit l\u00e4rde branschen n\u00e5got \u00e4r det att den svagaste l\u00e4nken s\u00e4llan \u00e4r kontraktet, utan m\u00e4nniskorna och deras rutiner. En organisationskassa lever i \u00e5ratal, och under den tiden byter medarbetare jobb, tappar bort enheter och g\u00f6r misstag. D\u00e4rf\u00f6r \u00e4r nyckelhantering minst lika viktig som sj\u00e4lva tr\u00f6skeln. Vem l\u00e4gger till och tar bort undertecknare, och hur snabbt st\u00e4ngs en avg\u00e5ngen medarbetare ute? En vanlig men farlig genv\u00e4g \u00e4r att l\u00e5ta samma person kontrollera flera av nycklarna i ett multisig, vilket i praktiken s\u00e4nker tr\u00f6skeln utan att n\u00e5gon m\u00e4rker det.<\/p><p class=\"wp-block-paragraph\">\u00c5terst\u00e4llning \u00e4r den andra halvan av problemet. Vad h\u00e4nder om en undertecknare blir l\u00e5ngvarigt sjuk, avlider eller helt enkelt f\u00f6rsvinner? F\u00f6r en privatperson finns numera social \u00e5terst\u00e4llning, d\u00e4r betrodda kontakter eller enheter kan hj\u00e4lpa till att \u00e5terf\u00e5 \u00e5tkomst. F\u00f6r en organisation \u00e4r motsvarigheten att bygga in redundans: s\u00e4tt tr\u00f6skeln s\u00e5 att kassan \u00f6verlever att en eller tv\u00e5 nycklar g\u00e5r f\u00f6rlorade, h\u00e5ll en dokumenterad process f\u00f6r att rotera in nya undertecknare, och testa den processen p\u00e5 ett tomt testkonto innan den beh\u00f6vs p\u00e5 riktigt. Ett multisig som \u00e4r 5-av-5 ser s\u00e4kert ut p\u00e5 pappret men f\u00f6rvandlas till ett l\u00e5s utan nyckel s\u00e5 fort en enda enhet g\u00e5r s\u00f6nder.<\/p><p class=\"wp-block-paragraph\">Slutligen handlar det om att g\u00f6ra r\u00e4tt sak till den enkla v\u00e4gen. De organisationer som klarar sig b\u00e4st har en fast rutin f\u00f6r hur en transaktion f\u00f6rbereds, granskas och signeras, med en tydlig ansvarsf\u00f6rdelning och en andra person som alltid kontrollerar mottagare och belopp oberoende. Rutinen ska vara s\u00e5 in\u00f6vad att den fungerar \u00e4ven en stressig fredagseftermiddag, f\u00f6r det \u00e4r precis d\u00e5 angriparna sl\u00e5r till. Tekniken ger verktygen; disciplinen avg\u00f6r om de anv\u00e4nds r\u00e4tt.<\/p><h2 class='wp-block-heading'>Gasl\u00f6s drift: betalm\u00e4stare och sessionsnycklar f\u00f6r organisationer<\/h2><p class=\"wp-block-paragraph\">En organisationskassa \u00e4r inte bara ett valv, den \u00e4r ocks\u00e5 ett nav f\u00f6r l\u00f6pande drift: l\u00f6ner, \u00e5terkommande utbetalningar, ombalansering av positioner och samspel med DeFi-protokoll. H\u00e4r kommer den andra halvan av account abstraction in, den som handlar om vem som betalar avgifterna och hur automatisering kan ske utan att exponera huvudnycklarna.<\/p><p class=\"wp-block-paragraph\">En paymaster, p\u00e5 svenska ungef\u00e4r betalm\u00e4stare, \u00e4r ett kontrakt som betalar transaktionsavgiften \u00e5t n\u00e5gon annan. Det l\u00e5ter ett driftskonto slippa h\u00e5lla ether i varje adress bara f\u00f6r att kunna betala gas. <a href='https:\/\/www.circle.com\/blog\/introducing-circle-paymaster'>Circles betalm\u00e4stare<\/a>, till exempel, l\u00e5ter ett ERC-4337-konto betala avgiften i stablecoinen USDC i st\u00e4llet f\u00f6r i ether, mot ett p\u00e5slag p\u00e5 omkring tio procent sedan den 1 juli 2025, och fungerar p\u00e5 kedjor som Arbitrum och Base. F\u00f6r en kassa inneb\u00e4r det enklare bokf\u00f6ring och mindre kringflytt av ether, men p\u00e5slaget g\u00f6r att modellen passar b\u00e4ttre f\u00f6r driftskonton \u00e4n f\u00f6r sj\u00e4lva huvudkassan.<\/p><p class=\"wp-block-paragraph\">Automatisering l\u00f6ses i sin tur med sessionsnycklar: tillf\u00e4lliga, avgr\u00e4nsade nycklar som f\u00e5r utf\u00f6ra vissa handlingar under en begr\u00e4nsad tid utan att r\u00f6ra den underliggande upps\u00e4ttningen undertecknare. P\u00e5 DAO-niv\u00e5 \u00e4r det Roles-modifieraren som fyller samma funktion, genom att l\u00e5sa en bot till en sn\u00e4v upps\u00e4ttning till\u00e5tna anrop. Tekniken \u00e4r densamma som g\u00f6r moderna kryptospel spelbara, n\u00e5got vi utforskat i v\u00e5r genomg\u00e5ng av <a href='https:\/\/hoge.gg\/se\/session-keys-osynliga-planbocker-kryptospel-2026\/'>session keys och osynliga pl\u00e5nb\u00f6cker<\/a>. Under huven vilar allt p\u00e5 ERC-4337-r\u00e4ls: s\u00e4rskilda transaktioner kallade UserOperations samlas ihop av s\u00e5 kallade bundlers och skickas via ett gemensamt EntryPoint-kontrakt. Enligt m\u00e4tsajten <a href='https:\/\/www.bundlebear.com\/overview\/all'>BundleBear<\/a> har standarden hunnit behandla \u00f6ver 1,2 miljarder s\u00e5dana operationer f\u00f6rdelade p\u00e5 tiotals miljoner konton.<\/p><h2 class='wp-block-heading'>Standarderna som formar n\u00e4sta generation<\/h2><p class=\"wp-block-paragraph\">Smarta konton vilar p\u00e5 en handfull standarder som \u00e4r v\u00e4rda att k\u00e4nna igen, eftersom de avg\u00f6r vad ett organisationskonto kan g\u00f6ra i morgon. ERC-4337, som blev klar 2023, inf\u00f6rde account abstraction utan att \u00e4ndra Ethereums grundprotokoll, genom det separata systemet med UserOperations, bundlers och ett EntryPoint-kontrakt. Den senaste versionen av EntryPoint-kontraktet st\u00f6djer numera \u00e4ven n\u00e4sta byggsten.<\/p><p class=\"wp-block-paragraph\">Den byggstenen \u00e4r EIP-7702, som inf\u00f6rdes i uppgraderingen Pectra i maj 2025. Den l\u00e5ter en vanlig adress tillf\u00e4lligt upptr\u00e4da som ett smart konto, vilket f\u00f6r en organisation betyder att ett befintligt drifts- eller b\u00f6rskonto kan f\u00e5 batchning och betald gas utan att flytta till en ny adress. M\u00f6jligheten kommer med brasklappar: kort efter lanseringen fann forskare att en stor majoritet av de tidiga delegationerna var \u00e5teranv\u00e4nd dr\u00e4neringskod, dock riktad mot redan t\u00f6mda pl\u00e5nb\u00f6cker snarare \u00e4n mot vanliga anv\u00e4ndare. En annan pusselbit \u00e4r RIP-7212, en f\u00f6rbetald funktion f\u00f6r kurvan P-256 som g\u00f6r passkeys och Secure Enclave-signaturer billiga nog att anv\u00e4nda p\u00e5 kedjan. Och p\u00e5 modulsidan p\u00e5g\u00e5r en tyst standardstrid mellan det minimalistiska ERC-7579, som Safe och flera andra lutar \u00e5t, och det tyngre ERC-6900.<\/p><p class=\"wp-block-paragraph\">N\u00e4sta stora steg kan bli att bygga in account abstraction direkt i protokollet. I augusti 2026 lade Ethereums grundare Vitalik Buterin fram <a href='https:\/\/www.tradingview.com\/news\/cointelegraph:4a9ae37dc094b:0-ethereum-smart-accounts-are-finally-coming-within-a-year-vitalik-buterin\/'>EIP-8141<\/a>, som han beskriver som ett samlingsf\u00f6rslag som l\u00f6ser i princip alla kvarvarande problem som account abstraction var t\u00e4nkt att l\u00f6sa, med sikte p\u00e5 den uppgradering han kallar Hegota och en tidshorisont p\u00e5 ungef\u00e4r ett \u00e5r. Buterin har p\u00e5pekat att diskussionen om account abstraction p\u00e5g\u00e5tt \u00e4nda sedan 2016; att den nu n\u00e4rmar sig protokollniv\u00e5 skulle g\u00f6ra smarta konton till standard snarare \u00e4n tillval. F\u00f6r en kassa som byggs i dag \u00e4r det ett argument f\u00f6r att v\u00e4lja infrastruktur som \u00e4r f\u00f6rberedd f\u00f6r de h\u00e4r standarderna, inte l\u00e5st till en enskild leverant\u00f6r.<\/p><h2 class='wp-block-heading'>Den svenska vinkeln: FI, MiCA och den sj\u00e4lvf\u00f6rvarade kassan<\/h2><p class=\"wp-block-paragraph\">Var hamnar d\u00e5 ett sj\u00e4lvf\u00f6rvarat smart konto i det svenska regelverket? Utg\u00e5ngspunkten \u00e4r att MiCA, EU:s regelverk f\u00f6r kryptotillg\u00e5ngar, och Finansinspektionens tillst\u00e5ndsplikt riktar sig mot den som tillhandah\u00e5ller tj\u00e4nster \u00e5t andra, inte mot den som f\u00f6rvarar sina egna pengar. Ett bolag eller en DAO som h\u00e5ller sin egen kassa i ett Safe-konto driver ingen kryptotillg\u00e5ngstj\u00e4nst i lagens mening och beh\u00f6ver d\u00e4rf\u00f6r inget tillst\u00e5nd fr\u00e5n FI f\u00f6r sj\u00e4lva f\u00f6rvaringen.<\/p><p class=\"wp-block-paragraph\">Gr\u00e4nsen g\u00e5r vid att g\u00f6ra det \u00e5t andra. Den som erbjuder f\u00f6rvaring, v\u00e4xling eller handel med kryptotillg\u00e5ngar till kunder beh\u00f6ver tillst\u00e5nd. Enligt <a href='https:\/\/www.fi.se\/sv\/betalningar\/sok-tillstand\/kryptotillgangar-och-kryptotillgangstjanster\/'>Finansinspektionen<\/a> m\u00e5ste f\u00f6retag som bedrev s\u00e5dan verksamhet f\u00f6re den 30 december 2024 ha ans\u00f6kt om tillst\u00e5nd senast den 30 september 2025, och bolag utan tillst\u00e5nd ska avveckla sin verksamhet. MiCA reglerar allts\u00e5 tj\u00e4nsteleverant\u00f6rer och emittenter, inte det underliggande Safe-protokollet; ESMA har dessutom klargjort var gr\u00e4nsen g\u00e5r mot rena nytto- och speltokens.<\/p><p class=\"wp-block-paragraph\">Kvar finns \u00e4nd\u00e5 fr\u00e5gor som en svensk styrelse m\u00e5ste \u00e4ga. Innehav av kryptotillg\u00e5ngar ska redovisas och beskattas, och ansvaret f\u00f6r att det finns fungerande kontroller kring kassan vilar ytterst p\u00e5 ledningen, inte p\u00e5 tekniken. Det \u00e4r h\u00e4r Bybit-l\u00e4xan blir konkret \u00e4ven f\u00f6r ett litet svenskt bolag: separera arbetsuppgifter, dokumentera vem som f\u00e5r skriva under vad, kr\u00e4v klartextverifiering och \u00f6va incidentrutiner. Ett smart konto flyttar risken fr\u00e5n att tappa bort en nyckel till att fatta fel beslut under tidspress, och den risken hanteras med rutiner, inte med kod. Detta \u00e4r en beskrivning av hur regelverket ser ut, inte juridisk eller skattem\u00e4ssig r\u00e5dgivning.<\/p><h2 class='wp-block-heading'>Checklista f\u00f6r organisationens smarta konto<\/h2><p class=\"wp-block-paragraph\">Sammanfattningsvis, f\u00f6r den som ska s\u00e4tta upp eller granska en organisationskassa p\u00e5 kedjan, \u00e4r det h\u00e4r de punkter som skiljer en robust uppst\u00e4llning fr\u00e5n en br\u00e4cklig.<\/p><ul class='wp-block-list'><li>S\u00e4tt tr\u00f6skeln medvetet: undvik b\u00e5de 1-av-N, som \u00e5terinf\u00f6r en enda felk\u00e4lla, och N-av-N, som g\u00f6r kassan obrukbar om en enda undertecknare f\u00f6rsvinner.<\/li><li>Sprid undertecknarna geografiskt och organisatoriskt, s\u00e5 att ingen enskild dator, person eller plats kan avg\u00f6ra ett utfall.<\/li><li>Ge varje undertecknare en h\u00e5rdvarupl\u00e5nbok, men lita aldrig p\u00e5 den ensam: verifiera alltid den avkodade transaktionen och Safe-hashen p\u00e5 en frist\u00e5ende kanal.<\/li><li>Kr\u00e4v klartextsignering och behandla varje uppmaning att signera blint som en varningssignal.<\/li><li>L\u00e4gg in en f\u00f6rdr\u00f6jnings- eller timelock-modul f\u00f6re stora \u00e4ndringar, som byte av \u00e4gare eller tr\u00f6skel.<\/li><li>Begr\u00e4nsa moduler och r\u00e4ttigheter med Roles-modifieraren; ge bottar och driftskonton minsta m\u00f6jliga beh\u00f6righet.<\/li><li>Anv\u00e4nd betalm\u00e4stare och sessionsnycklar f\u00f6r l\u00f6pande drift, inte f\u00f6r huvudkassan.<\/li><li>Testa \u00e5terst\u00e4llningsscenarier innan de beh\u00f6vs, inte efter\u00e5t.<\/li><li>Anta att frontend kan manipuleras, h\u00e5ll enheter uppdaterade och verifiera mot kedjan.<\/li><li>Dokumentera och \u00f6va incidentrutiner, s\u00e5 att beslut inte fattas f\u00f6r f\u00f6rsta g\u00e5ngen mitt i en kris.<\/li><\/ul><h2 class='wp-block-heading'>Vanliga fr\u00e5gor<\/h2><h3 class='wp-block-heading'>Vad \u00e4r skillnaden mellan ett multisig-konto och en vanlig kryptopl\u00e5nbok?<\/h3><p class=\"wp-block-paragraph\">En vanlig pl\u00e5nbok styrs av en enda privat nyckel, medan ett multisig-konto \u00e4r ett smart kontrakt som kr\u00e4ver att flera f\u00f6rutbest\u00e4mda undertecknare godk\u00e4nner varje transaktion, till exempel tre av fem. Det sprider kontrollen och tar bort den enskilda felk\u00e4lla som en ensam nyckel utg\u00f6r, vilket \u00e4r avg\u00f6rande f\u00f6r en organisation som f\u00f6rvaltar gemensamma pengar.<\/p><h3 class='wp-block-heading'>\u00c4r Safe s\u00e4kert att anv\u00e4nda efter Bybit-st\u00f6lden?<\/h3><p class=\"wp-block-paragraph\">Bybit-st\u00f6lden berodde inte p\u00e5 ett fel i Safe-kontraktet utan p\u00e5 att angriparna manipulerade webbgr\u00e4nssnittet och lurade undertecknarna att signera blint. Safe har sedan dess inf\u00f6rt integritetskontroller, oberoende hashvalidering och fl\u00f6den som minskar blind signering. K\u00e4rntekniken anses fortsatt robust, men s\u00e4kerheten avg\u00f6rs i praktiken av signeringsrutinerna, inte bara av koden.<\/p><h3 class='wp-block-heading'>Beh\u00f6ver ett svenskt bolag tillst\u00e5nd fr\u00e5n Finansinspektionen f\u00f6r att f\u00f6rvara krypto i ett smart konto?<\/h3><p class=\"wp-block-paragraph\">Nej, inte f\u00f6r att f\u00f6rvara sin egen kassa. Tillst\u00e5ndsplikten under MiCA och Finansinspektionen g\u00e4ller den som tillhandah\u00e5ller kryptotillg\u00e5ngstj\u00e4nster \u00e5t andra, som f\u00f6rvaring, v\u00e4xling eller handel. Ett bolag som h\u00e5ller sina egna medel i ett Safe-konto driver ingen s\u00e5dan tj\u00e4nst, men innehavet ska \u00e4nd\u00e5 redovisas och beskattas, och ansvaret f\u00f6r kontrollerna ligger hos ledningen.<\/p><h3 class='wp-block-heading'>Vad betyder blind signering och hur undviker man den?<\/h3><p class=\"wp-block-paragraph\">Blind signering inneb\u00e4r att man godk\u00e4nner en transaktion utan att kunna l\u00e4sa i klartext vad den g\u00f6r, ofta bara en hash p\u00e5 en h\u00e5rdvarupl\u00e5nbok. Man undviker den genom klartextsignering, d\u00e4r pl\u00e5nboken visar mottagare, belopp och anropat kontrakt, och genom att varje undertecknare verifierar den avkodade transaktionen och hashen p\u00e5 en frist\u00e5ende enhet innan de skriver under.<\/p><h3 class='wp-block-heading'>Kan en DAO styra sin kassa utan att lita p\u00e5 ett f\u00e5tal undertecknare?<\/h3><p class=\"wp-block-paragraph\">Ja, delvis. Med moduler som Zodiacs Reality-modul kan en omr\u00f6stning i Snapshot automatiskt utl\u00f6sa en Safe-transaktion n\u00e4r resultatet bekr\u00e4ftats via ett orakel, och med Roles- och Delay-modifierare kan r\u00e4ttigheter avgr\u00e4nsas och f\u00f6rdr\u00f6jas. Beroendet flyttas d\u00e5 fr\u00e5n undertecknarna till orakel och tvistel\u00f6sning, vilket \u00e4r en annan sorts avv\u00e4gning snarare \u00e4n en gratis l\u00f6sning.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Vad \u00e4r skillnaden mellan ett multisig-konto och en vanlig kryptopl\u00e5nbok?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En vanlig pl\u00e5nbok styrs av en enda privat nyckel, medan ett multisig-konto \u00e4r ett smart kontrakt som kr\u00e4ver att flera f\u00f6rutbest\u00e4mda undertecknare godk\u00e4nner varje transaktion, till exempel tre av fem. Det sprider kontrollen och tar bort den enskilda felk\u00e4lla som en ensam nyckel utg\u00f6r, vilket \u00e4r avg\u00f6rande f\u00f6r en organisation som f\u00f6rvaltar gemensamma pengar.\"}},{\"@type\":\"Question\",\"name\":\"\u00c4r Safe s\u00e4kert att anv\u00e4nda efter Bybit-st\u00f6lden?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Bybit-st\u00f6lden berodde inte p\u00e5 ett fel i Safe-kontraktet utan p\u00e5 att angriparna manipulerade webbgr\u00e4nssnittet och lurade undertecknarna att signera blint. Safe har sedan dess inf\u00f6rt integritetskontroller, oberoende hashvalidering och fl\u00f6den som minskar blind signering. K\u00e4rntekniken anses fortsatt robust, men s\u00e4kerheten avg\u00f6rs i praktiken av signeringsrutinerna, inte bara av koden.\"}},{\"@type\":\"Question\",\"name\":\"Beh\u00f6ver ett svenskt bolag tillst\u00e5nd fr\u00e5n Finansinspektionen f\u00f6r att f\u00f6rvara krypto i ett smart konto?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej, inte f\u00f6r att f\u00f6rvara sin egen kassa. Tillst\u00e5ndsplikten under MiCA och Finansinspektionen g\u00e4ller den som tillhandah\u00e5ller kryptotillg\u00e5ngstj\u00e4nster \u00e5t andra, som f\u00f6rvaring, v\u00e4xling eller handel. Ett bolag som h\u00e5ller sina egna medel i ett Safe-konto driver ingen s\u00e5dan tj\u00e4nst, men innehavet ska \u00e4nd\u00e5 redovisas och beskattas, och ansvaret f\u00f6r kontrollerna ligger hos ledningen.\"}},{\"@type\":\"Question\",\"name\":\"Vad betyder blind signering och hur undviker man den?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Blind signering inneb\u00e4r att man godk\u00e4nner en transaktion utan att kunna l\u00e4sa i klartext vad den g\u00f6r, ofta bara en hash p\u00e5 en h\u00e5rdvarupl\u00e5nbok. Man undviker den genom klartextsignering, d\u00e4r pl\u00e5nboken visar mottagare, belopp och anropat kontrakt, och genom att varje undertecknare verifierar den avkodade transaktionen och hashen p\u00e5 en frist\u00e5ende enhet innan de skriver under.\"}},{\"@type\":\"Question\",\"name\":\"Kan en DAO styra sin kassa utan att lita p\u00e5 ett f\u00e5tal undertecknare?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja, delvis. Med moduler som Zodiacs Reality-modul kan en omr\u00f6stning i Snapshot automatiskt utl\u00f6sa en Safe-transaktion n\u00e4r resultatet bekr\u00e4ftats via ett orakel, och med Roles- och Delay-modifierare kan r\u00e4ttigheter avgr\u00e4nsas och f\u00f6rdr\u00f6jas. Beroendet flyttas d\u00e5 fr\u00e5n undertecknarna till orakel och tvistel\u00f6sning, vilket \u00e4r en annan sorts avv\u00e4gning snarare \u00e4n en gratis l\u00f6sning.\"}}]}<\/script><p class=\"wp-block-paragraph\">Av Yuki Tanaka, senior redakt\u00f6r p\u00e5 HOGE Wire med fokus p\u00e5 pl\u00e5nb\u00f6cker, sj\u00e4lvf\u00f6rvaring och infrastruktur p\u00e5 kedjan.<\/p>","protected":false},"excerpt":{"rendered":"<p>Bybit-st\u00f6lden p\u00e5 1,5 miljarder dollar gick genom ett smart konto. S\u00e5 f\u00f6rvarar DAO:er och bolag miljarder med Safe och multisig, och vad en svensk styrelse beh\u00f6ver veta.<\/p>\n","protected":false},"author":3,"featured_media":222,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-221","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/comments?post=221"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/221\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media\/222"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media?parent=221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/categories?post=221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/tags?post=221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}