{"id":378,"date":"2026-09-03T04:55:30","date_gmt":"2026-09-03T04:55:30","guid":{"rendered":"https:\/\/hoge.gg\/se\/eip-7702-morka-sidan-risk-data-2026\/"},"modified":"2026-09-03T04:55:30","modified_gmt":"2026-09-03T04:55:30","slug":"eip-7702-morka-sidan-risk-data-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/se\/eip-7702-morka-sidan-risk-data-2026\/","title":{"rendered":"EIP-7702:s m\u00f6rka sida: vad datan s\u00e4ger om risken 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Den 7 maj 2025 aktiverade Ethereum h\u00e5rdforken <a href='https:\/\/ethereum.org\/en\/roadmap\/pectra\/'>Pectra<\/a>, och med den EIP-7702: en till synes liten \u00e4ndring som gav vanliga pl\u00e5nboksadresser f\u00f6rm\u00e5gan att bete sig som smarta kontrakt. Drygt sexton m\u00e5nader senare har hypen lagt sig och n\u00e5got mer anv\u00e4ndbart tagit dess plats, n\u00e4mligen data. Vi har nu tv\u00e5 granskade forskningsstudier, m\u00e5nader av kedjeforensik och konkreta f\u00f6rlustsiffror att luta oss mot. Bilden de tecknar \u00e4r varken den utopi som f\u00f6respr\u00e5karna lovade eller den katastrof som skr\u00e4ckrubrikerna antydde.<\/p><p class=\"wp-block-paragraph\">Det h\u00e4r \u00e4r ingen nyb\u00f6rjarguide. Vill du ha grunderna, hur en set-code-transaktion fungerar och hur en delegering ser ut p\u00e5 kedjan, har vi g\u00e5tt igenom dem tidigare. Det h\u00e4r \u00e4r i st\u00e4llet en revision av risken: vad siffrorna faktiskt s\u00e4ger om hur EIP-7702 missbrukas, hur stora f\u00f6rlusterna \u00e4r, vem som drabbas och vad du som anv\u00e4ndare eller b\u00f6rs kan g\u00f6ra \u00e5t saken. Vi h\u00e5ller oss n\u00e4ra k\u00e4llorna, f\u00f6r i det h\u00e4r \u00e4mnet \u00e4r skillnaden mellan en rubrik och ett faktum ofta en tiopotens.<\/p><p class=\"wp-block-paragraph\">Kortversionen, f\u00f6r den som har br\u00e5ttom: EIP-7702 \u00e4r inte trasigt. Men det allra mesta av den 7702-aktivitet som syns p\u00e5 kedjan \u00e4r kopplad till skadliga kontrakt, och den obekv\u00e4ma sanningen f\u00f6rtj\u00e4nar en f\u00f6rklaring snarare \u00e4n en varningsskylt.<\/p><h2 class='wp-block-heading'>Vad EIP-7702 g\u00f6r, i korthet<\/h2><p class=\"wp-block-paragraph\">Innan Pectra fanns tv\u00e5 sorters konton p\u00e5 Ethereum. Vanliga pl\u00e5nb\u00f6cker, s\u00e5 kallade externally owned accounts (EOA), styrdes av en privat nyckel och kunde bara g\u00f6ra en sak per transaktion. Smarta kontrakt kunde k\u00f6ra kod men saknade egen nyckel. EIP-7702 river den muren. Genom en ny transaktionstyp, 0x04 eller set-code-transaktionen, kan du signera en auktorisering som pekar din EOA mot ett smart kontrakt. P\u00e5 kedjan dyker det upp en 23 byte l\u00e5ng delegeringspekare i kontots kodf\u00e4lt: prefixet <code>0xef0100<\/code> f\u00f6ljt av kontraktets 20 byte l\u00e5nga adress, enligt <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>specifikationen f\u00f6r EIP-7702<\/a>.<\/p><p class=\"wp-block-paragraph\">Po\u00e4ngen med konstruktionen \u00e4r att den inte kr\u00e4ver att du \u00f6verger din gamla adress. Samma adress, samma privata nyckel och samma historik finns kvar; det enda som \u00e4ndras \u00e4r att kontot nu kan l\u00e5na beteende fr\u00e5n ett kontrakt. Det \u00e4r d\u00e4rf\u00f6r EIP-7702 ofta kallas en bro snarare \u00e4n en flytt: du beh\u00e5ller din identitet p\u00e5 kedjan men f\u00e5r smarta kontons f\u00f6rm\u00e5gor p\u00e5 k\u00f6pet. Baksidan \u00e4r att bekv\u00e4mligheten och risken kommer i samma paket, och det \u00e4r den avv\u00e4gningen resten av artikeln handlar om.<\/p><p class=\"wp-block-paragraph\">Auktoriseringen \u00e4r en signerad tupel med f\u00e4lten kedje-id, adress, nonce och en ECDSA-signatur (y_parity, r, s), f\u00f6rseglad med magiv\u00e4rdet 0x05. Fr\u00e5n och med det \u00f6gonblicket kan din adress g\u00f6ra s\u00e5dant som tidigare kr\u00e4vde ett separat smart konto: bunta ihop flera anrop i en transaktion, l\u00e5ta en tredje part betala gasavgiften, dela ut tidsbegr\u00e4nsade sessionsnycklar till ett spel eller en <a href='https:\/\/hoge.gg\/se\/builder-2026-ai-skriver-koden-agenter-blir-anvandare\/'>AI-agent som agerar f\u00f6r din r\u00e4kning<\/a>, och l\u00e4gga in sp\u00e4rrar f\u00f6r utgifter. Det \u00e4r kraftfullt, och det \u00e4r exakt h\u00e4r problemet b\u00f6rjar.<\/p><p class=\"wp-block-paragraph\">Det avg\u00f6rande, och det som g\u00f6r hela riskbilden begriplig, \u00e4r att en enda signatur ger kontraktet full kontroll \u00f6ver kontot. Du skriver inte under en betalning; du skriver under vem som f\u00e5r best\u00e4mma \u00f6ver dina pengar. Delegeringen g\u00e5r att \u00e5terkalla, den \u00e4r knuten till en viss kedja och den kan nollst\u00e4llas genom att peka om till nulladressen. Men i det \u00f6gonblick du signerar mot fel kontrakt har du gett bort nycklarna till hela huset, inte bara en nyckel till ett rum.<\/p><h2 class='wp-block-heading'>Ett \u00e5r efter Pectra: adoptionen i siffror<\/h2><p class=\"wp-block-paragraph\">Rent volymm\u00e4ssigt ser EIP-7702 ut som en succ\u00e9. Enligt <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBears dashboard<\/a> har det gjorts drygt 237 miljoner auktoriseringar sedan lanseringen, med runt 99 miljoner set-code-transaktioner och omkring 54,6 miljoner adresser som just nu har en aktiv delegering. Den f\u00f6rsta veckan efter Pectra registrerades bara n\u00e5gra tusen delegeringar; tillv\u00e4xten sedan dess har varit brant.<\/p><p class=\"wp-block-paragraph\">Men de h\u00e4r siffrorna m\u00e5ste l\u00e4sas med f\u00f6rsiktighet, och det \u00e4r sj\u00e4lva po\u00e4ngen med den h\u00e4r artikeln. Den kumulativa auktoriseringssiffran \u00e4r kraftigt uppbl\u00e5st av automatiserade botar som \u00e5terauktoriserar tiotusentals redan komprometterade adresser mot samma kontrakt, om och om igen. Antalet levande delegeringar \u00e4r ett \u00e4rligare m\u00e5tt p\u00e5 verklig anv\u00e4ndning, men \u00e4ven det inneh\u00e5ller brus. Med ether kring 2 400 dollar (cirka 23 000 kronor) enligt <a href='https:\/\/metamask.io\/price\/ethereum'>MetaMasks prisdata<\/a> r\u00f6r det sig \u00e4nd\u00e5 om reella v\u00e4rden som flyttas genom smarta konton varje dag.<\/p><p class=\"wp-block-paragraph\">Bakom siffrorna finns ocks\u00e5 en legitim adoption v\u00e4rd att n\u00e4mna. Ambire var f\u00f6rst ut, och sedan dess har MetaMask Smart Accounts gjort 7702 till sin prim\u00e4ra uppgraderingsv\u00e4g, medan pl\u00e5nb\u00f6cker som Rabby, Trust Wallet och Safe samt b\u00f6rspl\u00e5nb\u00f6cker fr\u00e5n OKX och WhiteBIT anslutit. Bland de tidiga anv\u00e4ndningsomr\u00e5dena syns spel som delar ut sessionsnycklar och tj\u00e4nster som sponsrar gasavgifter, allts\u00e5 precis de bekv\u00e4mligheter funktionen skapades f\u00f6r. Fr\u00e5gan \u00e4r allts\u00e5 inte om folk anv\u00e4nder EIP-7702, utan vilka. Och det \u00e4r precis den fr\u00e5gan som en grupp forskare best\u00e4mde sig f\u00f6r att besvara med data i st\u00e4llet f\u00f6r magk\u00e4nsla.<\/p><h2 class='wp-block-heading'>Forskningen som kartlade den m\u00f6rka sidan<\/h2><p class=\"wp-block-paragraph\">Den mest ambiti\u00f6sa genomlysningen hittills presenteras p\u00e5 <a href='https:\/\/www.usenix.org\/conference\/usenixsecurity26\/presentation\/huang-mingyuan'>35:e USENIX Security Symposium<\/a> i Baltimore, i en studie med den f\u00f6ga smickrande titeln Revealing the Dark Side of Smart Accounts. F\u00f6rfattarna, Mingyuan Huang och Shuai Wang vid Hong Kong University of Science and Technology tillsammans med Han Liu (Nankai University), Shuo Yang (Sun Yat-sen University) och Daoyuan Wu (Lingnan University), gick igenom drygt 22,8 miljarder transaktioner p\u00e5 sju kedjor som st\u00f6der EIP-7702, fr\u00e5n Ethereum och BNB Chain till Polygon, Optimism, Arbitrum, Base och Gnosis, fram till mitten av juli 2025.<\/p><p class=\"wp-block-paragraph\">Av de 3 664 166 auktoriseringar de analyserade var 2 322 548, allts\u00e5 drygt 63 procent, kopplade till skadliga kontrakt, enligt en <a href='https:\/\/cryptoslate.com\/ethereum-wallets-gained-new-powers-but-early-eip-7702-data-shows-who-moved-fastest\/'>genomg\u00e5ng hos CryptoSlate<\/a>. Forskarna bekr\u00e4ftade manuellt 924 distinkta skadliga kontraktskonton, flera av dem tidigare orapporterade nolldagsfall. De sammanlagda realiserade f\u00f6rlusterna landade p\u00e5 runt 2,36 miljoner dollar, med ytterligare cirka 10,14 miljoner dollar i exponering fr\u00e5n \u00e4ldre, s\u00e5rbara kontrakt.<\/p><p class=\"wp-block-paragraph\">Metoden \u00e4r v\u00e4rd ett ord, eftersom den f\u00f6rklarar varf\u00f6r siffrorna \u00e4r trov\u00e4rdiga. Forskarna byggde specialiserade detektionsverktyg som kombinerar storskalig transaktionsanalys med statisk analys \u00f6ver flera kontrakt, och l\u00e4t dem l\u00f6pa genom hela historiken p\u00e5 de sju kedjorna. F\u00f6rst d\u00e4refter granskade de kandidaterna manuellt f\u00f6r att s\u00e5lla bort falska positiva. Det \u00e4r allts\u00e5 inte en snabb \u00f6gonblicksbild utan en systematisk kartl\u00e4ggning, och det g\u00f6r slutsatserna sv\u00e5rare att avf\u00e4rda som alarmism.<\/p><p class=\"wp-block-paragraph\">Det viktigaste att f\u00f6rst\u00e5 \u00e4r vad de 63 procenten m\u00e4ter. Siffran r\u00e4knar auktoriseringar och transaktioner, inte anv\u00e4ndare eller stulna dollar. Angriparnas kontrakt \u00e5teranv\u00e4nds oproportionerligt mycket, s\u00e5 en handfull skadliga adresser st\u00e5r f\u00f6r en enorm m\u00e4ngd aktivitet. Med andra ord: majoriteten av trafiken \u00e4r kriminell, men majoriteten av pengarna och m\u00e4nniskorna \u00e4r det inte. Forskarna delade in hoten i tre kategorier.<\/p><figure class='wp-block-table'><table><thead><tr><th>Kategori<\/th><th>Antal kontrakt<\/th><th>S\u00e5 fungerar den<\/th><\/tr><\/thead><tbody><tr><td>EOA-riktade<\/td><td>793<\/td><td>T\u00f6mmer vanliga pl\u00e5nb\u00f6cker vars nyckel redan l\u00e4ckt eller vars \u00e4gare lurats att signera en delegering<\/td><\/tr><tr><td>Kontraktsriktade<\/td><td>124<\/td><td>Utnyttjar antaganden i befintliga smarta kontrakt som inte r\u00e4knat med att en EOA pl\u00f6tsligt kan k\u00f6ra kod<\/td><\/tr><tr><td>Sammansatta<\/td><td>7<\/td><td>Kombinerar b\u00e5da teknikerna i en kedja av anrop f\u00f6r att n\u00e5 l\u00e4ngre in i ett system<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>CrimeEnjoyor: sweeper-ekonomin som inte g\u00e5r ihop<\/h2><p class=\"wp-block-paragraph\">Redan i juni 2025, en m\u00e5nad efter Pectra, publicerade handelsfirman Wintermute en analys som blivit standardreferens. Deras forskningsteam uppt\u00e4ckte att \u00f6ver 97 procent av de tidiga delegeringarna pekade mot kontrakt med exakt samma bytekod, enligt <a href='https:\/\/www.coindesk.com\/tech\/2025\/06\/02\/post-pectra-upgrade-malicious-ethereum-contracts-are-trying-to-drain-wallets-but-to-no-avail-wintermute'>CoinDesk<\/a>. De d\u00f6pte fenomenet till CrimeEnjoyor: en kort, enkel och massivt kopierad kontraktsmall vars enda syfte \u00e4r att automatiskt sopa ut inkommande ether fr\u00e5n komprometterade adresser.<\/p><p class=\"wp-block-paragraph\">Skalan var sl\u00e5ende. Ungef\u00e4r 2,88 ether r\u00e4ckte f\u00f6r att auktorisera runt 79 000 adresser mot dessa sweepers, och ett enda kontrakt hanterade \u00f6ver 52 000 av dem. Men Wintermutes mest intressanta slutsats var ekonomisk snarare \u00e4n teknisk: botarna tj\u00e4nade knappt n\u00e5gra pengar. De riktade in sig p\u00e5 pl\u00e5nb\u00f6cker som redan var tomma eller vars nycklar redan var stulna, s\u00e5 att kappl\u00f6pningen bara handlade om vem som hann f\u00f6rst till en adress utan tillg\u00e5ngar. Detta \u00e4r, understryker Wintermute, inte ett fel i EIP-7702 utan ett symptom p\u00e5 l\u00e4ckta nycklar.<\/p><p class=\"wp-block-paragraph\">Sedan dess har mallen utvecklats. Enligt <a href='https:\/\/cointelegraph.com\/news\/wintermute-crimeenjoyor-flags-malicious-ethereum-contracts'>Cointelegraph<\/a> har tre generationer identifierats: en f\u00f6rsta minimal ether-vidarebefordrare, en andra med f\u00f6rvirrande funktionsnamn, och en tredje som lagt till batchade multicall-anrop, t\u00f6mning av ERC-20-tokens, godtyckliga externa anrop och sj\u00e4lvf\u00f6rst\u00f6relse. Verktyget har blivit vassare \u00e4ven om aff\u00e4rsmodellen f\u00f6rblir usel.<\/p><h2 class='wp-block-heading'>Phishing med en enda signatur<\/h2><p class=\"wp-block-paragraph\">Om CrimeEnjoyor beskriver botarnas fotavtryck s\u00e5 beskriver en f\u00e4rsk forskningsrapport hur m\u00e4nniskor faktiskt luras. I studien <a href='https:\/\/arxiv.org\/abs\/2512.12174'>EIP-7702 Phishing Attack<\/a> analyserade Minfeng Qi, Qin Wang, Ruiqiang Li, Tianqing Zhu och Shiping Chen \u00f6ver 150 000 auktoriserings- och exekveringsh\u00e4ndelser kopplade till omkring 26 000 adresser och hundratals delegeringskontrakt. Deras centrala observation \u00e4r att attacken byter karakt\u00e4r j\u00e4mf\u00f6rt med klassiskt kryptobedr\u00e4geri.<\/p><p class=\"wp-block-paragraph\">I st\u00e4llet f\u00f6r att lura ett offer att godk\u00e4nna transaktion efter transaktion r\u00e4cker det nu att f\u00e5 offret att signera en enda auktoriseringstupel. Den ger angriparen ovillkorlig och best\u00e5ende kontroll \u00f6ver kontot, inte bara ett eng\u00e5ngsuttag. Forskarna identifierade tre p\u00e5litliga s\u00e4tt att utl\u00f6sa dr\u00e4neringen: anv\u00e4ndardrivet, angripardrivet och protokollutl\u00f6st, d\u00e4r vart och ett kan leda till fullst\u00e4ndig t\u00f6mning av kontot.<\/p><p class=\"wp-block-paragraph\">Tv\u00e5 detaljer g\u00f6r hotet v\u00e4rre. ERC-4337:s EntryPoint-pipeline l\u00e5ter en angripare aktivera den delegerade koden p\u00e5 distans och upprepade g\u00e5nger utan att offret beh\u00f6ver g\u00f6ra n\u00e5got mer, och den kedjeagnostiska auktoriseringen (n\u00e4r kedje-id s\u00e4tts till noll) \u00f6ppnar f\u00f6r repliknande angrepp p\u00e5 flera n\u00e4tverk samtidigt. Auktoriseringarna \u00e4r dessutom starkt centraliserade och domineras av kontraktsfamiljer med koppling till brottslighet, konstaterar f\u00f6rfattarna, som beskriver tekniken som redan utnyttjad i stor skala.<\/p><h2 class='wp-block-heading'>Anatomin i en 7702-dr\u00e4nering<\/h2><p class=\"wp-block-paragraph\">Abstraktion blir konkret i enskilda fall. I slutet av augusti 2025 f\u00f6rlorade en enda anv\u00e4ndare motsvarande 1,54 miljoner dollar i en enda 7702-transaktion, enligt <a href='https:\/\/www.cryptopolitan.com\/eip-7702-user-loses-1-54m-phishing-attack\/'>Cryptopolitan<\/a> med data fr\u00e5n Scam Sniffer. Offret signerade vad som s\u00e5g ut som en rutinm\u00e4ssig operation men som i sj\u00e4lva verket var en batch med flera token-\u00f6verf\u00f6ringar och NFT-godk\u00e4nnanden. Bland tillg\u00e5ngarna som f\u00f6rsvann fanns wstETH, cbBTC och NFT:er.<\/p><p class=\"wp-block-paragraph\">Nyckeln till varf\u00f6r detta fungerar heter blindsignering. En h\u00e5rdvarupl\u00e5nbok visar ofta bara en hash eller en obegriplig datastr\u00e4ng, inte en l\u00e4sbar beskrivning av vad du godk\u00e4nner. N\u00e4r en batch paketeras snyggt ser den lika ofarlig ut som ett vanligt byte p\u00e5 en decentraliserad b\u00f6rs. Dr\u00e4neringsverktyg som Inferno Drainer och Pink Drainer var snabba att bev\u00e4pna just den h\u00e4r batch-signeringen, eftersom den l\u00e5ter dem t\u00f6mma flera tillg\u00e5ngar i ett enda svep.<\/p><p class=\"wp-block-paragraph\">Mekaniskt \u00e4r det v\u00e4rt att notera att offret s\u00e4llan skickar en transaktion sj\u00e4lv. Man signerar ett meddelande, en auktorisering, som ser oskyldig ut, och angriparen st\u00e5r f\u00f6r sj\u00e4lva s\u00e4ndningen och gasavgiften. Det g\u00f6r att bedr\u00e4geriet kan k\u00e4nnas gratis och riskfritt i stunden, eftersom inget syns l\u00e4mna pl\u00e5nboken f\u00f6rr\u00e4n dr\u00e4neringskontraktet aktiveras. N\u00e4r det v\u00e4l sker \u00e4r allt borta i en enda atomisk transaktion, utan m\u00f6jlighet att \u00e5ngra eller stoppa den halvv\u00e4gs.<\/p><p class=\"wp-block-paragraph\">S\u00e4tter man in enskilda fall i ett st\u00f6rre sammanhang blir bilden mer nyanserad. Augusti 2025 var en d\u00e5lig m\u00e5nad, med phishingf\u00f6rluster p\u00e5 12,17 miljoner dollar f\u00f6rdelat p\u00e5 drygt 15 000 offer enligt <a href='https:\/\/cryptorank.io\/news\/feed\/69474-crypto-investors-lose-12-million-to-phishing-thefts-in-august'>sammanst\u00e4lld data fr\u00e5n Scam Sniffer<\/a>. Men f\u00f6r hel\u00e5ret 2025 f\u00f6ll de totala phishingf\u00f6rlusterna med 83 procent till 83,85 miljoner dollar, och antalet offer sj\u00f6nk med 68 procent till runt 106 000, enligt <a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>Cointelegraph<\/a>. EIP-7702-baserade batch-bedr\u00e4gerier v\u00e4xer allts\u00e5 som andel, samtidigt som helheten krymper.<\/p><h2 class='wp-block-heading'>Varf\u00f6r det inte \u00e4r ett fel i protokollet<\/h2><p class=\"wp-block-paragraph\">H\u00e4r m\u00f6ts all data i en och samma slutsats, och den \u00e4r obekv\u00e4m f\u00f6r alla som vill ha en enkel skurk. De defensiva och offensiva anv\u00e4ndningarna av EIP-7702 \u00e4r tekniskt identiska. En sweeper som skyddar dig genom att r\u00e4dda undan tillg\u00e5ngar fr\u00e5n en l\u00e4ckt nyckel anv\u00e4nder exakt samma primitiv som en sweeper som t\u00f6mmer dig. Protokollet vet inte skillnaden, f\u00f6r det finns ingen skillnad i koden, bara i avsikten.<\/p><p class=\"wp-block-paragraph\">Taylor Monahan, s\u00e4kerhetsforskare p\u00e5 MetaMask, sammanfattade det skarpast i samband med miljondr\u00e4neringen: &rdquo;It&#8217;s not actually a 7702 issue, its the same issue crypto has had since day one: end users struggle to secure their private keys&rdquo;, sade hon till <a href='https:\/\/www.cryptopolitan.com\/eip-7702-user-loses-1-54m-phishing-attack\/'>Cryptopolitan<\/a>, och tillade att tekniken bara l\u00e5ser upp en rad f\u00f6rm\u00e5gor som g\u00f6r det billigare och mindre omst\u00e4ndligt att sopa adresser. Med andra ord: 7702 stal inga nycklar, det gjorde bara st\u00f6lden av redan l\u00e4ckta nycklar effektivare.<\/p><p class=\"wp-block-paragraph\">Ethereum-utvecklaren Marius van der Wijden manade tidigt till samma slags nykterhet och beskrev f\u00f6rslaget som mycket tidigt, med gott om oj\u00e4mnheter kvar att utv\u00e4rdera, i en intervju med <a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>DL News<\/a>. Po\u00e4ngen \u00e4r inte att avf\u00e4rda riskerna, utan att placera dem r\u00e4tt. EIP-7702 \u00e4r ett kraftverktyg, och kraftverktyg \u00e4r farligast i h\u00e4nderna p\u00e5 den som inte l\u00e4ser bruksanvisningen.<\/p><h2 class='wp-block-heading'>Riskkartan: de tekniska fallgroparna<\/h2><p class=\"wp-block-paragraph\">Ut\u00f6ver phishing finns en upps\u00e4ttning mer subtila fallgropar som s\u00e4kerhetsgranskare som SlowMist och Fireblocks \u00e5terkommer till. De drabbar fr\u00e4mst utvecklare, men konsekvenserna landar hos anv\u00e4ndarna. Eftersom en 7702-delegering l\u00e5ter kod k\u00f6ra i din adress kontext blir lagringsutrymmet en delad resurs, och om implementeringen inte namnrymdsseparerar sitt lagringsutrymme kan en uppgradering krocka med en annan och skriva \u00f6ver kritiska v\u00e4rden.<\/p><p class=\"wp-block-paragraph\">Standardsvaret \u00e4r <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7201'>ERC-7201<\/a>, som definierar hur lagringsplatser ska ber\u00e4knas f\u00f6r att undvika kollisioner. Samma disciplin g\u00e4ller den framv\u00e4xande <a href='https:\/\/hoge.gg\/se\/smarta-konton-moduler-erc-7579-app-ekonomi-2026\/'>modul\u00e4ra kontostacken<\/a>, d\u00e4r installerbar kod \u00e4r sj\u00e4lva po\u00e4ngen och d\u00e4rmed ocks\u00e5 en ny angreppsyta. Tabellen nedan sammanfattar de vanligaste teknikvektorerna och vad som faktiskt hj\u00e4lper mot dem.<\/p><figure class='wp-block-table'><table><thead><tr><th>Riskvektor<\/th><th>Vad som h\u00e4nder<\/th><th>Motmedel<\/th><\/tr><\/thead><tbody><tr><td>Skadlig delegering (phishing)<\/td><td>Offret signerar en auktorisering mot ett dr\u00e4neringskontrakt<\/td><td>L\u00e4sbar signering, granska mottagaren, signera aldrig blint<\/td><\/tr><tr><td>Sweeper mot l\u00e4ckt nyckel<\/td><td>Bot \u00e5terauktoriserar komprometterade adresser automatiskt<\/td><td>Byt till en ny, ren nyckel; en gammal nyckel g\u00e5r inte att r\u00e4dda<\/td><\/tr><tr><td>Lagringskollision<\/td><td>Uppgradering skriver \u00f6ver kritiska lagringsv\u00e4rden<\/td><td>ERC-7201 namnrymdsseparerad lagring<\/td><\/tr><tr><td>Initiering i f\u00f6rv\u00e4g<\/td><td>Angripare hinner initiera kontot f\u00f6re \u00e4garen<\/td><td>Ingen k\u00e4nslig logik i konstruktorn; atomisk upps\u00e4ttning<\/td><\/tr><tr><td>Replay med kedje-id noll<\/td><td>Samma signatur \u00e5teranv\u00e4nds p\u00e5 flera n\u00e4tverk<\/td><td>S\u00e4tt aldrig kedje-id till noll utan att f\u00f6rst\u00e5 f\u00f6ljderna<\/td><\/tr><tr><td>Blindsignering<\/td><td>Enheten visar en hash, inte en handling<\/td><td>ERC-7730 och pl\u00e5nb\u00f6cker med tydlig signering<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>S\u00e5 kontrollerar och \u00e5terst\u00e4ller du din delegering<\/h2><p class=\"wp-block-paragraph\">Det fina med EIP-7702 \u00e4r att delegeringen \u00e4r fullt synlig p\u00e5 kedjan, s\u00e5 du beh\u00f6ver inte gissa. S\u00f6k upp din adress i en blockutforskare som Etherscan och titta p\u00e5 kontots kod. B\u00f6rjar den med <code>0xef0100<\/code> har du en aktiv delegering, och de f\u00f6ljande 20 byten avsl\u00f6jar vilket kontrakt du pekar mot. Specialiserade tj\u00e4nster g\u00f6r samma sak i ett mer l\u00e4sbart format. Pekar adressen mot ett kontrakt du inte k\u00e4nner igen \u00e4r det en varningssignal.<\/p><p class=\"wp-block-paragraph\">Att \u00e5terst\u00e4lla en delegering \u00e4r i grunden enkelt, men ordningen spelar roll. Nollst\u00e4llningen g\u00f6rs genom att signera en ny auktorisering som pekar mot nulladressen, vilket rensar pekaren. Men, och detta \u00e4r avg\u00f6rande, det hj\u00e4lper bara om din privata nyckel fortfarande \u00e4r s\u00e4ker. Om nyckeln redan l\u00e4ckt kan angriparen bara delegera om p\u00e5 nytt. D\u00e5 \u00e4r enda utv\u00e4gen en helt ny pl\u00e5nbok. S\u00e5 h\u00e4r g\u00e5r du praktiskt till v\u00e4ga.<\/p><ol class='wp-block-list'><li>Kontrollera adressen i en blockutforskare och notera vilket kontrakt delegeringen pekar mot.<\/li><li>Misst\u00e4nker du att nyckeln \u00e4r komprometterad, flytta om m\u00f6jligt kvarvarande tillg\u00e5ngar till en s\u00e4ker pl\u00e5nbok f\u00f6rst.<\/li><li>Signera en ny auktorisering mot nulladressen f\u00f6r att nollst\u00e4lla delegeringen, fr\u00e5n en enhet du litar p\u00e5.<\/li><li>Verifiera i utforskaren att kodf\u00e4ltet \u00e4r tomt igen.<\/li><li>\u00c4r nyckeln l\u00e4ckt: sluta anv\u00e4nda adressen helt och skapa en ny pl\u00e5nbok med en ny nyckel.<\/li><\/ol><h2 class='wp-block-heading'>B\u00f6rser och f\u00f6rvaring: den 23-byte-kontrollen<\/h2><p class=\"wp-block-paragraph\">F\u00f6r b\u00f6rser och f\u00f6rvaringstj\u00e4nster har EIP-7702 skapat en ny driftrutin. En ins\u00e4ttningsadress \u00e4r i grunden en EOA, och en EOA kan numera vara delegerad. Det betyder att en till synes vanlig adress kan ha kod som beter sig ov\u00e4ntat vid en ins\u00e4ttning eller ett uttag. D\u00e4rf\u00f6r har m\u00e5nga akt\u00f6rer b\u00f6rjat granska just den 23 byte l\u00e5nga delegeringspekaren innan de behandlar en transaktion, och pausar eller flaggar adresser vars delegering pekar mot k\u00e4nda dr\u00e4neringskontrakt.<\/p><p class=\"wp-block-paragraph\">Den operativa sidan av detta, hur sessionsnycklar, gassponsring och b\u00f6rsfl\u00f6den h\u00e4nger ihop, har vi tittat n\u00e4rmare p\u00e5 i v\u00e5r genomg\u00e5ng av <a href='https:\/\/hoge.gg\/se\/eip-7702-stacken-sessionsnycklar-gassponsring-bors-2026\/'>7702-stacken<\/a>. F\u00f6rvaringsl\u00f6sningar som bygger p\u00e5 multisignatur eller MPC ber\u00f6rs mindre direkt, eftersom det inte finns n\u00e5gon ensam EOA att delegera, men \u00e4ven de m\u00e5ste kunna ta emot och tolka ins\u00e4ttningar fr\u00e5n delegerade konton. EntryPoint-uppgraderingen v0.8 i referensimplementeringen f\u00f6r <a href='https:\/\/github.com\/eth-infinitism\/account-abstraction\/releases'>ERC-4337<\/a> lade till inbyggt st\u00f6d f\u00f6r 7702, vilket g\u00f6r att de tv\u00e5 standarderna alltmer v\u00e4vs samman i infrastrukturen.<\/p><p class=\"wp-block-paragraph\">F\u00f6r dig som anv\u00e4ndare betyder det h\u00e4r att valet av b\u00f6rs och pl\u00e5nbok inte \u00e4r neutralt ur s\u00e4kerhetssynpunkt. En plattform som visar en l\u00e4sbar sammanfattning av vad du godk\u00e4nner, som varnar n\u00e4r en ins\u00e4ttningsadress \u00e4r delegerad och som st\u00f6djer tydlig signering, minskar sannolikheten att du hamnar i statistiken. Fr\u00e5ga hur din tj\u00e4nst hanterar delegerade adresser innan du litar p\u00e5 den med st\u00f6rre belopp; svaret s\u00e4ger en hel del om hur seri\u00f6st f\u00f6retaget tar det nya hotet.<\/p><h2 class='wp-block-heading'>Finansinspektionen, MiCA och sj\u00e4lvf\u00f6rvaringens gr\u00e4ns<\/h2><p class=\"wp-block-paragraph\">F\u00f6r svenska anv\u00e4ndare g\u00e5r en viktig juridisk skiljelinje rakt genom det h\u00e4r \u00e4mnet. Sj\u00e4lvf\u00f6rvaring, att du h\u00e5ller dina egna nycklar, faller utanf\u00f6r MiCA och d\u00e4rmed utanf\u00f6r <a href='https:\/\/www.fi.se\/sv\/betalningar\/sok-tillstand\/kryptotillgangar-och-kryptotillgangstjanster\/'>Finansinspektionens<\/a> tillsyn \u00f6ver kryptotillg\u00e5ngstj\u00e4nster. Ett smart konto via EIP-7702 \u00e4r fortfarande sj\u00e4lvf\u00f6rvaring s\u00e5 l\u00e4nge du ensam kontrollerar nyckeln. Signerar du bort kontrollen till en dr\u00e4neringsbedragare \u00e4r f\u00f6rlusten din egen, precis som om du hade skickat pengarna frivilligt.<\/p><p class=\"wp-block-paragraph\">Det Finansinspektionen reglerar \u00e4r b\u00f6rser och f\u00f6rvaringsf\u00f6retag, allts\u00e5 CASP:er. Sedan 1 oktober 2025 m\u00e5ste varje kryptof\u00f6retag som riktar sig till svenska kunder ha ans\u00f6kt om tillst\u00e5nd hos FI eller upph\u00f6ra med verksamheten, och f\u00f6retag som redan var registrerade hade fram till 30 september 2025 p\u00e5 sig att ans\u00f6ka. Kryptoderivat, som terminer och eviga kontrakt, \u00e4r finansiella instrument under MiFID II och \u00f6vervakas som s\u00e5dana, inte under MiCA.<\/p><p class=\"wp-block-paragraph\">Gr\u00e5zonen \u00e4r hybridtj\u00e4nsterna. En paymaster som betalar din gas, en molnbaserad passkey-\u00e5terst\u00e4llning eller en tredjepartsl\u00f6sning f\u00f6r konto\u00e5terst\u00e4llning kan i praktiken r\u00f6ra sig mot n\u00e5got som liknar en tj\u00e4nst, \u00e4ven n\u00e4r grundpl\u00e5nboken \u00e4r sj\u00e4lvf\u00f6rvarad. Var gr\u00e4nsen g\u00e5r \u00e4r \u00e4nnu inte utpr\u00f6vat, och det \u00e4r v\u00e4rt att h\u00e5lla ett \u00f6ga p\u00e5 n\u00e4r fler <a href='https:\/\/hoge.gg\/se\/dao-drama-2026-styrningen-blev-lonearbete\/'>organisationer och DAO:er<\/a> l\u00e4gger sin kassa i programmerbara konton.<\/p><h2 class='wp-block-heading'>V\u00e4gen fram\u00e5t: Fusaka, native AA och b\u00e4ttre signering<\/h2><p class=\"wp-block-paragraph\">EIP-7702 var alltid t\u00e4nkt som en bro, inte som slutstationen. H\u00e5rdforken Fusaka, som aktiverades i december 2025, f\u00f6rde med sig PeerDAS och en h\u00f6jd gasgr\u00e4ns men r\u00f6rde inte sj\u00e4lva 7702-mekaniken. N\u00e4sta kapitel handlar i st\u00e4llet om att bygga in kontoabstraktion direkt i <a href='https:\/\/ethereum.org\/en\/roadmap\/'>protokollet<\/a>, s\u00e5 att man slipper de omv\u00e4gar och den beroendest\u00e4llning till rel\u00e4stationer som dagens l\u00f6sning inneb\u00e4r.<\/p><p class=\"wp-block-paragraph\">Tv\u00e5 f\u00f6rslag leder loppet. Coinbase och Base driver <a href='https:\/\/blog.base.dev\/native-account-abstraction'>EIP-8130<\/a>, som ska skeppas i Base-uppgraderingen Cobalt under h\u00f6sten 2026 men fortfarande bara k\u00f6rs p\u00e5 ett testn\u00e4t. Ethereum-l\u00e4gret arbetar parallellt med EIP-8141, en mer flexibel omnibus som siktar p\u00e5 den kommande Hegota-forken och som beskrivs n\u00e4rmare i en <a href='https:\/\/everstake.one\/resources\/blog\/native-account-abstraction-on-ethereum-what-eip-8141-means-for-validators'>genomg\u00e5ng fr\u00e5n Everstake<\/a>. Vad som h\u00e4nder med din befintliga 7702-delegering n\u00e4r native AA v\u00e4l landar, hur samexistensen ser ut, har vi rett ut i artikeln om <a href='https:\/\/hoge.gg\/se\/eip-7702-native-konton-bron-2026\/'>bron som dr\u00f6jer kvar<\/a>.<\/p><p class=\"wp-block-paragraph\">Den enskilt viktigaste \u00e5tg\u00e4rden mot den m\u00f6rka sidan \u00e4r dock inte en ny transaktionstyp utan b\u00e4ttre signering. Standarden ERC-7730 f\u00f6r l\u00e4sbar, tydlig signering, som Ethereum Foundation nu f\u00f6rvaltar, syftar till att ers\u00e4tta obegripliga hashar med en klartextbeskrivning av vad du faktiskt godk\u00e4nner, enligt <a href='https:\/\/blog.ethereum.org\/2026\/05\/12\/clear-signing-announcement'>Ethereum Foundations blogg<\/a>. Om blindsignering \u00e4r den vanligaste d\u00f6dsorsaken \u00e4r tydlig signering motgiftet.<\/p><figure class='wp-block-table'><table><thead><tr><th>Milstolpe<\/th><th>Tidpunkt<\/th><th>Betydelse f\u00f6r 7702<\/th><\/tr><\/thead><tbody><tr><td>Pectra (EIP-7702)<\/td><td>7 maj 2025<\/td><td>Set-code-transaktioner blir m\u00f6jliga p\u00e5 Ethereum<\/td><\/tr><tr><td>Fusaka<\/td><td>December 2025<\/td><td>PeerDAS och h\u00f6gre gasgr\u00e4ns; r\u00f6r inte 7702<\/td><\/tr><tr><td>Base Cobalt (EIP-8130)<\/td><td>H\u00f6sten 2026<\/td><td>Native AA p\u00e5 Base; \u00e4nnu p\u00e5 testn\u00e4t<\/td><\/tr><tr><td>Hegota (EIP-8141)<\/td><td>Senare 2026<\/td><td>Native AA p\u00e5 Ethereum; under utv\u00e4rdering<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Slutsats: s\u00e5 farligt \u00e4r EIP-7702 egentligen<\/h2><p class=\"wp-block-paragraph\">S\u00e4tter man ihop bitarna framtr\u00e4der en tydlig bild. EIP-7702 \u00e4r inte trasigt, och det \u00e4r inte heller en tickande bomb i din pl\u00e5nbok bara f\u00f6r att funktionen finns. Majoriteten av den 7702-aktivitet som syns p\u00e5 kedjan \u00e4r kriminell automatisering, men de realiserade f\u00f6rlusterna \u00e4r blygsamma i sammanhanget, drygt 2 miljoner dollar under forskarnas m\u00e4tf\u00f6nster, och de tr\u00e4ffar framf\u00f6r allt pl\u00e5nb\u00f6cker som redan var komprometterade.<\/p><p class=\"wp-block-paragraph\">De verkliga riskerna f\u00f6r en aktsam anv\u00e4ndare kokar ner till tv\u00e5 saker: att signera en skadlig delegering efter att ha blivit lurad, och att signera blint. B\u00e5da g\u00e5r att f\u00f6rsvara sig mot. L\u00e4s din delegering, \u00e5terst\u00e4ll den n\u00e4r det beh\u00f6vs, anv\u00e4nd en pl\u00e5nbok med tydlig signering och skriv aldrig under n\u00e5got du inte f\u00f6rst\u00e5r. F\u00f6r b\u00f6rser och f\u00f6rvarare \u00e4r l\u00e4xan lika konkret: granska den 23 byte l\u00e5nga pekaren innan ni sl\u00e4pper igenom en transaktion.<\/p><p class=\"wp-block-paragraph\">Det som g\u00f6r EIP-7702 s\u00e5 laddat \u00e4r ocks\u00e5 det som g\u00f6r det anv\u00e4ndbart. Samma signatur som kan t\u00f6mma ett konto kan ge dig batchade transaktioner, gasfrihet och smart automatisering. Skillnaden ligger inte i koden utan i vem du litar p\u00e5 med en enda underskrift. I den meningen \u00e4r 7702 en spegel av krypto i stort: kraften och ansvaret f\u00f6ljs \u00e5t, och den m\u00f6rka sidan \u00e4r i grunden inte protokollets utan v\u00e5r egen.<\/p><h2 class='wp-block-heading'>Vanliga fr\u00e5gor<\/h2><h3 class='wp-block-heading'>\u00c4r EIP-7702 farligt att anv\u00e4nda?<\/h3><p class=\"wp-block-paragraph\">Nej, inte i sig. EIP-7702 \u00e4r en funktion som l\u00e5ter din pl\u00e5nbok agera smart konto, och de flesta stora pl\u00e5nb\u00f6ckerna st\u00f6der den s\u00e4kert. Risken ligger inte i att funktionen finns, utan i att bli lurad att signera en delegering mot ett skadligt kontrakt. S\u00e5 l\u00e4nge du kontrollerar vad du signerar och inte skriver under blint \u00e4r det s\u00e4kert att anv\u00e4nda.<\/p><h3 class='wp-block-heading'>Hur vet jag om min pl\u00e5nbok har en 7702-delegering?<\/h3><p class=\"wp-block-paragraph\">S\u00f6k upp din adress i en blockutforskare som Etherscan och titta p\u00e5 kontots kod. Om den b\u00f6rjar med 0xef0100 har du en aktiv delegering, och de f\u00f6ljande 20 byten visar vilket kontrakt du pekar mot. K\u00e4nner du inte igen kontraktet b\u00f6r du unders\u00f6ka saken och \u00f6verv\u00e4ga att nollst\u00e4lla delegeringen.<\/p><h3 class='wp-block-heading'>Kan n\u00e5gon t\u00f6mma min pl\u00e5nbok bara f\u00f6r att EIP-7702 finns?<\/h3><p class=\"wp-block-paragraph\">Nej. Ingen kan delegera ditt konto utan din signatur eller din privata nyckel. De dr\u00e4neringar som skett beror antingen p\u00e5 l\u00e4ckta nycklar eller p\u00e5 att offret lurats att signera en skadlig auktorisering. EIP-7702 g\u00f6r inte st\u00f6ld m\u00f6jlig, det g\u00f6r bara automatiserad t\u00f6mning av redan komprometterade konton effektivare.<\/p><h3 class='wp-block-heading'>Hur tar jag bort en EIP-7702-delegering?<\/h3><p class=\"wp-block-paragraph\">Du nollst\u00e4ller delegeringen genom att signera en ny auktorisering som pekar mot nulladressen, vilket rensar pekaren fr\u00e5n kontots kod. Det fungerar bara om din nyckel fortfarande \u00e4r s\u00e4ker. Har nyckeln l\u00e4ckt kan angriparen delegera om p\u00e5 nytt, och d\u00e5 \u00e4r enda l\u00f6sningen att flytta till en helt ny pl\u00e5nbok.<\/p><h3 class='wp-block-heading'>T\u00e4cker Finansinspektionen f\u00f6rluster om jag blir lurad?<\/h3><p class=\"wp-block-paragraph\">Nej. Sj\u00e4lvf\u00f6rvaring faller utanf\u00f6r MiCA och Finansinspektionens tillsyn, som g\u00e4ller b\u00f6rser och f\u00f6rvaringsf\u00f6retag. F\u00f6rlorar du pengar f\u00f6r att du signerat en skadlig delegering finns ingen myndighet som ers\u00e4tter dig. Ansvaret f\u00f6r nycklar och signaturer ligger helt hos dig n\u00e4r du h\u00e5ller dina egna tillg\u00e5ngar.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"\u00c4r EIP-7702 farligt att anv\u00e4nda?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej, inte i sig. EIP-7702 l\u00e5ter din pl\u00e5nbok agera smart konto och st\u00f6ds s\u00e4kert av de flesta stora pl\u00e5nb\u00f6cker. Risken ligger i att bli lurad att signera en delegering mot ett skadligt kontrakt, inte i att funktionen finns. Signera aldrig blint.\"}},{\"@type\":\"Question\",\"name\":\"Hur vet jag om min pl\u00e5nbok har en 7702-delegering?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"S\u00f6k upp din adress i en blockutforskare som Etherscan och titta p\u00e5 kontots kod. B\u00f6rjar den med 0xef0100 har du en aktiv delegering, och de f\u00f6ljande 20 byten visar vilket kontrakt du pekar mot.\"}},{\"@type\":\"Question\",\"name\":\"Kan n\u00e5gon t\u00f6mma min pl\u00e5nbok bara f\u00f6r att EIP-7702 finns?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej. Ingen kan delegera ditt konto utan din signatur eller din privata nyckel. Dr\u00e4neringarna beror p\u00e5 l\u00e4ckta nycklar eller p\u00e5 att offret lurats att signera en skadlig auktorisering.\"}},{\"@type\":\"Question\",\"name\":\"Hur tar jag bort en EIP-7702-delegering?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Signera en ny auktorisering som pekar mot nulladressen, vilket rensar pekaren fr\u00e5n kontots kod. Det fungerar bara om nyckeln fortfarande \u00e4r s\u00e4ker; har den l\u00e4ckt m\u00e5ste du byta pl\u00e5nbok.\"}},{\"@type\":\"Question\",\"name\":\"T\u00e4cker Finansinspektionen f\u00f6rluster om jag blir lurad?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej. Sj\u00e4lvf\u00f6rvaring faller utanf\u00f6r MiCA och Finansinspektionens tillsyn, som g\u00e4ller b\u00f6rser och f\u00f6rvaringsf\u00f6retag. F\u00f6rluster fr\u00e5n en skadlig delegering ers\u00e4tts inte av n\u00e5gon myndighet.\"}}]}<\/script><p class=\"wp-block-paragraph\">Yuki Tanaka bevakar pl\u00e5nb\u00f6cker, sj\u00e4lvf\u00f6rvaring och kryptob\u00f6rser f\u00f6r HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>Ett \u00e5r efter Pectra finns datan om EIP-7702. Tv\u00e5 forskningsstudier och kedjeforensik visar att det mesta av aktiviteten \u00e4r kriminell automatisering, men att de verkliga f\u00f6rlusterna \u00e4r mindre \u00e4n rubrik<\/p>\n","protected":false},"author":3,"featured_media":379,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-378","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/378","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/comments?post=378"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/378\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media\/379"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media?parent=378"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/categories?post=378"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/tags?post=378"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}