{"id":401,"date":"2026-09-07T05:00:33","date_gmt":"2026-09-07T05:00:33","guid":{"rendered":"https:\/\/hoge.gg\/se\/eip-7702-blindsignering-lasa-vad-du-signerar-2026\/"},"modified":"2026-09-07T05:00:33","modified_gmt":"2026-09-07T05:00:33","slug":"eip-7702-blindsignering-lasa-vad-du-signerar-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/se\/eip-7702-blindsignering-lasa-vad-du-signerar-2026\/","title":{"rendered":"EIP-7702 och blindsignering: l\u00e4ser du vad du signerar?"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Drygt ett \u00e5r efter att Pectra-uppgraderingen aktiverades den 7 maj 2025 kan tiotals miljoner vanliga Ethereum-konton numera bete sig som smarta konton. Den tekniska nyckeln heter EIP-7702, och den mest avg\u00f6rande sekunden i hela mekaniken \u00e4r inte n\u00e4r pengar r\u00f6r sig, utan n\u00e4r du skriver under. En enda signatur r\u00e4cker f\u00f6r att l\u00e4mna \u00f6ver kontrollen av hela ditt konto.<\/p><p class=\"wp-block-paragraph\">Det \u00e4r d\u00e4r den h\u00e4r texten l\u00e4gger fokus. En 7702-auktorisering flyttar inga tillg\u00e5ngar i signerings\u00f6gonblicket; den installerar kod. Just d\u00e4rf\u00f6r ser den ofarlig ut p\u00e5 sk\u00e4rmen, och just d\u00e4rf\u00f6r har den blivit angriparnas favoritpunkt. Fr\u00e5gan som avg\u00f6r om din pl\u00e5nbok \u00f6verlever 2026 \u00e4r enkel att formulera och sv\u00e5r att svara p\u00e5: l\u00e4ser du faktiskt vad du signerar?<\/p><p class=\"wp-block-paragraph\">Marknaden ger fr\u00e5gan tyngd. ETH handlades den 7 september kring 2 495 dollar, ungef\u00e4r 23 900 kronor vid en dollarkurs runt 9,59 (<a href='https:\/\/www.coingecko.com\/en\/coins\/ethereum'>CoinGecko<\/a>, <a href='https:\/\/www.exchangerates.org.uk\/USD-SEK-spot-exchange-rates-history-2026.html'>exchangerates.org.uk<\/a>). Enligt <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBear<\/a> har n\u00e4tverket passerat 100 miljoner set-code-transaktioner och drygt 55 miljoner aktiva delegeringar, plus \u00f6ver 239 miljoner kumulativa auktoriseringar. Den sista siffran \u00e4r kraftigt uppbl\u00e5st av sopmaskinskontrakt, vilket vi \u00e5terkommer till, men riktningen \u00e4r \u00e4nd\u00e5 tydlig: det tysta smarta kontot \u00e4r redan mainstream.<\/p><h2 class='wp-block-heading'>Vad EIP-7702 g\u00f6r, kort och konkret<\/h2><p class=\"wp-block-paragraph\">EIP-7702 b\u00e4r titeln Set Code for EOAs och \u00e4r skriven av Vitalik Buterin, Sam Wilson, Ansgar Dietrichs och Matt Garnett (<a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>eips.ethereum.org<\/a>). Den ersatte det \u00e4ldre f\u00f6rslaget <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-3074'>EIP-3074<\/a> och l\u00f6ser ett gammalt problem: en vanlig pl\u00e5nboksadress (en externally owned account, EOA) kunde bara g\u00f6ra en sak i taget och saknade programmerbar logik. Ett smart konto kunde bunta ihop steg, betala gas i en stablecoin och s\u00e4tta upp begr\u00e4nsade signeringsnycklar, men kr\u00e4vde att du flyttade till en helt ny adress.<\/p><p class=\"wp-block-paragraph\">7702 river den muren utan att du byter adress. En ny transaktionstyp, 0x04, b\u00e4r med sig en lista av auktoriseringar. N\u00e4r du signerar en s\u00e5dan f\u00e5r din EOA en liten pekare inlagd som kod: prefixet 0xef0100 f\u00f6ljt av adressen till ett kontrakt. Fr\u00e5n och med d\u00e5 k\u00f6r din adress kontraktets kod i sitt eget sammanhang, med dina tillg\u00e5ngar, din nonce och din nyckel of\u00f6r\u00e4ndrade. Delegeringen \u00e4r \u00e5terkallelig: pekar du om till nulladressen f\u00f6rsvinner koden igen. Det \u00e4r samma adress som f\u00f6rut, men den har f\u00e5tt en hj\u00e4rna, och den hj\u00e4rnan \u00e4r utbytbar. Att samma mekanism l\u00e5ter en spelbot eller en <a href='https:\/\/hoge.gg\/se\/eip-7702-maskinerna-agenter-spel-konto-2026\/'>AI-agent agera i ditt st\u00e4lle<\/a> g\u00f6r bara l\u00e4sbarheten viktigare, inte mindre viktig.<\/p><p class=\"wp-block-paragraph\">Officiellt beskrivs 7702 som ett komplement till <a href='https:\/\/ethereum.org\/en\/roadmap\/pectra\/'>ERC-4337<\/a>, inte en ers\u00e4ttning. 4337 byggde account abstraction ovanp\u00e5 protokollet med en egen mempool och egna bundlers; 7702 tar en genv\u00e4g och uppgraderar EOA:n direkt i protokollet. F\u00f6r anv\u00e4ndaren \u00e4r skillnaden ofta osynlig, och det \u00e4r precis det som g\u00f6r signeringsfr\u00e5gan s\u00e5 laddad.<\/p><h2 class='wp-block-heading'>Varf\u00f6r signerings\u00f6gonblicket \u00e4r den verkliga attackytan<\/h2><p class=\"wp-block-paragraph\">En 7702-auktorisering \u00e4r inte en vanlig transaktion. Den \u00e4r en frist\u00e5ende signatur \u00f6ver tre f\u00e4lt: kedje-id, kontraktsadress och nonce, f\u00f6rseglad med magiska byten 0x05, allts\u00e5 keccak av 0x05 f\u00f6ljt av den RLP-kodade trippeln. Po\u00e4ngen \u00e4r att signaturen kan skapas separat fr\u00e5n transaktionen som skickar in den, och att en enda giltig signatur ger best\u00e5ende, obegr\u00e4nsad kontroll \u00f6ver kontot tills du aktivt nollst\u00e4ller den. Det finns ingen chargeback, ingen \u00e5ngerr\u00e4tt och ingen bank som backar transaktionen.<\/p><p class=\"wp-block-paragraph\">Det \u00e4r den egenskapen angriparna utnyttjar. En f\u00e4rsk genomg\u00e5ng fr\u00e5n forskarna Minfeng Qi och kollegor kartlade \u00f6ver 150 000 auktoriserings- och exekveringsh\u00e4ndelser kopplade till ungef\u00e4r 26 000 adresser och identifierade tre exploateringsv\u00e4gar: anv\u00e4ndardriven (offret luras signera), angripardriven och protokolltriggad, d\u00e4r en enda signerad trippel r\u00e4cker f\u00f6r ett best\u00e5ende, villkorsl\u00f6st \u00f6vertagande (<a href='https:\/\/arxiv.org\/abs\/2512.12174'>arXiv:2512.12174<\/a>). Gemensamt f\u00f6r alla tre \u00e4r att den farliga handlingen inte ser ut som en st\u00f6ld. Den ser ut som en signaturbeg\u00e4ran, ofta inb\u00e4ddad i ett gr\u00e4nssnitt som utger sig f\u00f6r att vara en vanlig swap eller en airdrop.<\/p><p class=\"wp-block-paragraph\">Med andra ord: koden i 7702 \u00e4r inte buggig. Faran sitter i m\u00e4nniskan framf\u00f6r sk\u00e4rmen och i det hon inte kan l\u00e4sa. D\u00e4rf\u00f6r \u00e4r fr\u00e5gan om l\u00e4sbarhet inte en detalj i marginalen, utan hela s\u00e4kerhetsmodellen.<\/p><h2 class='wp-block-heading'>Anatomin av en 7702-auktorisering<\/h2><p class=\"wp-block-paragraph\">F\u00f6r att veta vad du godk\u00e4nner beh\u00f6ver du veta vad f\u00e4lten betyder. Tabellen nedan bryter ner en auktorisering och vad du b\u00f6r kontrollera i varje led.<\/p><figure class='wp-block-table'><table><thead><tr><th>F\u00e4lt<\/th><th>Vad det \u00e4r<\/th><th>Vad du b\u00f6r kontrollera<\/th><\/tr><\/thead><tbody><tr><td>chain_id<\/td><td>Kedjan auktoriseringen g\u00e4ller p\u00e5<\/td><td>V\u00e4rdet 0 betyder att signaturen g\u00e4ller p\u00e5 alla kedjor, en replayrisk; vill du binda den till en kedja ska id:t matcha<\/td><\/tr><tr><td>address (delegator)<\/td><td>Kontraktet din adress ska k\u00f6ra<\/td><td>K\u00e4nner din pl\u00e5nbok igen adressen som sin egen granskade delegator? En ok\u00e4nd adress \u00e4r en r\u00f6d flagga<\/td><\/tr><tr><td>nonce<\/td><td>Skydd mot omk\u00f6rning<\/td><td>Ska st\u00e4mma med kontots n\u00e4sta nonce; fel v\u00e4rde g\u00f6r auktoriseringen ogiltig<\/td><\/tr><tr><td>y_parity, r, s<\/td><td>Sj\u00e4lva signaturen<\/td><td>Skapas av din nyckel; det \u00e4r detta enda klick som l\u00e4mnar \u00f6ver kontrollen<\/td><\/tr><tr><td>0xef0100-designatorn<\/td><td>Koden som skrivs in on-chain<\/td><td>23 byte: prefix plus 20-byteadress; syns i en block-utforskare och avsl\u00f6jar om kontot \u00e4r delegerat<\/td><\/tr><tr><td>reset till nulladress<\/td><td>\u00c5terkallelse<\/td><td>En ny auktorisering till 0x000&#8230;000 nollst\u00e4ller koden; enda v\u00e4gen tillbaka<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Det centrala i tabellen \u00e4r designatorn 0xef0100. Den \u00e4r din kvittens: dyker den upp i kontots kod \u00e4r du delegerad, och de tjugo byten som f\u00f6ljer s\u00e4ger till vilket kontrakt. Kan du inte matcha den adressen mot n\u00e5got du litar p\u00e5 har du ett problem, oavsett hur snyggt signeringsf\u00f6nstret s\u00e5g ut.<\/p><h2 class='wp-block-heading'>Blindsignering och l\u00e4xan fr\u00e5n Bybit<\/h2><p class=\"wp-block-paragraph\">Den dyraste lektionen i blindsignering kostade 1,5 miljarder dollar. Den 21 februari 2025 t\u00f6mdes en kall pl\u00e5nbok tillh\u00f6rande b\u00f6rsen Bybit, den st\u00f6rsta kryptost\u00f6lden n\u00e5gonsin. Det var inget fel i smartkontraktet: angriparna komprometterade en utvecklarmaskin, injicerade skadlig kod i signeringsgr\u00e4nssnittet och l\u00e4t undertecknarna se en helt normal \u00f6verf\u00f6ring, medan den signerade nyttolasten i sj\u00e4lva verket bytte ut kontraktets logik via ett delegatecall-anrop. Undertecknarnas h\u00e5rdvarupl\u00e5nb\u00f6cker visade bara en hash (<a href='https:\/\/www.theblock.co\/post\/342791\/largest-crypto-exchange-hack-what-ethereum-security-experts-know-lazarus-bybit'>The Block<\/a>). FBI attribuerade d\u00e5det till den nordkoreanska Lazarus-gruppen.<\/p><p class=\"wp-block-paragraph\">Po\u00e4ngen f\u00f6r 7702 \u00e4r rak: om du inte kan l\u00e4sa vad du signerar spelar det ingen roll hur s\u00e4ker enheten \u00e4r. Odysseus, grundare av s\u00e4kerhetsfirman Phylax, sammanfattade det efter Bybit med orden \u00aba hardware wallet is pointless if the transaction is signed on an internet-connected laptop or phone\u00bb (<a href='https:\/\/www.theblock.co\/post\/342791\/largest-crypto-exchange-hack-what-ethereum-security-experts-know-lazarus-bybit'>The Block<\/a>). Ido Ben Natan, grundare av Blockaid, kallar kombinationen blindsignering och skr\u00e4ddarsydd skadlig kod \u00abperhaps the fastest-growing threat in crypto\u00bb (<a href='https:\/\/www.theblock.co\/post\/342791\/largest-crypto-exchange-hack-what-ethereum-security-experts-know-lazarus-bybit'>The Block<\/a>).<\/p><p class=\"wp-block-paragraph\">En 7702-auktorisering \u00e4r den perfekta blindsigneringsf\u00e4llan. Den installerar kod och r\u00f6r inga pengar, s\u00e5 den ser mindre farlig ut \u00e4n en vanlig \u00f6verf\u00f6ring, samtidigt som den ger mer kontroll bort. En hash p\u00e5 en liten sk\u00e4rm r\u00e4cker inte f\u00f6r att skilja en sn\u00e4ll delegator fr\u00e5n en sopmaskin.<\/p><h2 class='wp-block-heading'>Clear signing och ERC-7730: att g\u00f6ra det ol\u00e4sliga l\u00e4sbart<\/h2><p class=\"wp-block-paragraph\">Motmedlet mot blindsignering heter clear signing: att pl\u00e5nboken visar vad en transaktion faktiskt g\u00f6r, i klartext, i st\u00e4llet f\u00f6r en r\u00e5 hexstr\u00e4ng. Standarden bakom det heter <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7730'>ERC-7730<\/a> och bygger p\u00e5 JSON-beskrivningar som berikar ett kontrakts ABI, EIP-712-data och 4337-anrop s\u00e5 att gr\u00e4nssnittet kan s\u00e4ga \u00abdu delegerar kontot till kontrakt X\u00bb i st\u00e4llet f\u00f6r att bara visa en signaturbeg\u00e4ran.<\/p><p class=\"wp-block-paragraph\">Initiativet startade hos Ledger och l\u00e4mnades 2026 \u00f6ver till Ethereum Foundation, som numera driver ett \u00f6ppet register f\u00f6r beskrivningarna med bidrag fr\u00e5n bland andra Trezor, MetaMask, Fireblocks och WalletConnect (<a href='https:\/\/github.com\/ethereum\/clear-signing-erc7730-registry'>clear-signing-registret p\u00e5 GitHub<\/a>). Charles Guillemet, teknikchef p\u00e5 Ledger, beskriver skiftet mot f\u00f6rhandskontroll som \u00aba fundamental shift in crypto security, from reactive verification to proactive protection\u00bb (<a href='https:\/\/www.ledger.com\/blog-transaction-check'>Ledger<\/a>). S\u00e4kerhetsfirman SlowMist gav samma r\u00e5d redan efter Pectra: pl\u00e5nb\u00f6cker b\u00f6r snabbt st\u00f6dja 7702 och tydligt visa m\u00e5lkontraktet n\u00e4r anv\u00e4ndaren signerar en delegering, just f\u00f6r att minska fiskerisken (<a href='https:\/\/www.theblock.co\/post\/356481\/wintermute-warns-pectra-upgrade-leaves-ethereum-users-at-risk-of-automated-attacks'>The Block<\/a>).<\/p><p class=\"wp-block-paragraph\">Haken \u00e4r t\u00e4ckningen. Clear signing fungerar bara om det finns en beskrivning f\u00f6r just det kontrakt du interagerar med. Ett nytt, ok\u00e4nt kontrakt, precis den sortens kontrakt en angripare s\u00e4tter upp, saknar ofta beskrivning, och d\u00e5 faller pl\u00e5nboken tillbaka p\u00e5 den r\u00e5a hashen. L\u00e4sbarhet \u00e4r allts\u00e5 ett lager som v\u00e4xer, inte en garanti som redan t\u00e4cker allt.<\/p><h2 class='wp-block-heading'>Simulering: f\u00f6rhandsvisningen som ska r\u00e4dda dig<\/h2><p class=\"wp-block-paragraph\">Det andra f\u00f6rsvarslagret \u00e4r transaktionssimulering. I st\u00e4llet f\u00f6r att beskriva vad kontraktet borde g\u00f6ra, k\u00f6r pl\u00e5nboken transaktionen i en sandl\u00e5da och visar utfallet: dessa tokens l\u00e4mnar kontot, dessa kommer in. Blockaid, som \u00e4r f\u00f6rvalt aktiverat i MetaMask, g\u00f6r en integritetsbevarande simulering och varning f\u00f6re signering (<a href='https:\/\/www.theblock.co\/post\/278156\/metamask-blockaid-security-alerts'>The Block<\/a>). Rabby visar en liknande f\u00f6rhandsvisning direkt p\u00e5 signeringssk\u00e4rmen, och Ledger lanserade sin Transaction Check den 30 april 2025 med simulering och maskininl\u00e4rd hotdetektion p\u00e5 enheten (<a href='https:\/\/www.ledger.com\/blog-transaction-check'>Ledger<\/a>).<\/p><p class=\"wp-block-paragraph\">F\u00f6r en 7702-auktorisering \u00e4r det oerh\u00f6rt v\u00e4rdefullt: en bra simulering kan i klartext s\u00e4ga att en signatur delegerar hela kontot till en ok\u00e4nd adress, vilket \u00e4r sv\u00e5rt att bortf\u00f6rklara. M\u00e5nga drainer-f\u00f6rs\u00f6k stoppas i det \u00f6gonblicket, och kombinationen clear signing plus simulering har h\u00f6jt ribban rej\u00e4lt j\u00e4mf\u00f6rt med den nakna hashen fr\u00e5n 2023.<\/p><p class=\"wp-block-paragraph\">Men simuleringen bygger p\u00e5 ett antagande som inte alltid h\u00e5ller: att kontraktet g\u00f6r samma sak i f\u00f6rhandsvisningen som i verkligheten. Det antagandet \u00e4r precis vad n\u00e4sta generation angripare river s\u00f6nder.<\/p><h2 class='wp-block-heading'>Simuleringsfiske: n\u00e4r f\u00f6rhandsvisningen ljuger<\/h2><p class=\"wp-block-paragraph\">Den mest oroande f\u00e4rska studien p\u00e5 omr\u00e5det beskriver ett angrepp som forskarna kallar simuleringsfiske. I artikeln Blockchain Transaction Simulation Phishing visar Xiaocan Wang, Shixuan Guan, Tong Yang, Xiapu Luo, Yue Duan och Kai Li hur ett kontrakt kan bete sig olika beroende p\u00e5 kedjans tillst\u00e5nd: i simuleringsl\u00e4ge visar det ett ofarligt eller till och med l\u00f6nsamt utfall, men vid den faktiska exekveringen omdirigeras pengarna till angriparens adress (<a href='https:\/\/arxiv.org\/abs\/2607.28747'>arXiv:2607.28747<\/a>).<\/p><p class=\"wp-block-paragraph\">Siffrorna \u00e4r inte sm\u00e5. Forskarna hittade \u00f6ver 4 000 s\u00e5dana fiskekontrakt utplacerade mellan augusti 2024 och juni 2025, med fler \u00e4n 5 700 identifierade offer och sammanlagt runt 3,48 miljoner dollar i f\u00f6rluster, varav 91,5 procent p\u00e5 Ethereum. De testade angreppet \u00f6ver Ethereum, BNB Smart Chain, Avalanche och Polygon och byggde ett detektionsverktyg vid namn SIMGUARD som analyserar bytekod statiskt och dynamiskt f\u00f6r att avsl\u00f6ja den tillst\u00e5ndsberoende dubbelnaturen.<\/p><p class=\"wp-block-paragraph\">Slutsatsen \u00e4r obekv\u00e4m men viktig: en gr\u00f6n f\u00f6rhandsvisning \u00e4r inte ett kvitto p\u00e5 att du \u00e4r s\u00e4ker. Simulering \u00e4r ett lager, inte ett orakel. F\u00f6r 7702 betyder det att \u00e4ven den som g\u00f6r allt r\u00e4tt, kollar simuleringen och l\u00e4ser sammanfattningen, kan bli lurad om kontraktet \u00e4r byggt f\u00f6r att ljuga i sandl\u00e5dan. Det h\u00f6jer v\u00e4rdet p\u00e5 det mest grundl\u00e4ggande f\u00f6rsvaret av alla: att bara delegera till kontrakt du p\u00e5 f\u00f6rhand vet \u00e4r granskade och som din pl\u00e5nbok k\u00e4nner igen.<\/p><h2 class='wp-block-heading'>Verifieringslagren: vad varje verktyg g\u00f6r och var det brister<\/h2><p class=\"wp-block-paragraph\">Inget enskilt lager r\u00e4cker. Po\u00e4ngen \u00e4r att stapla dem och k\u00e4nna till varje lagers blinda fl\u00e4ck.<\/p><figure class='wp-block-table'><table><thead><tr><th>Lager<\/th><th>Vad det g\u00f6r<\/th><th>Var det brister<\/th><\/tr><\/thead><tbody><tr><td>Blindsignering (r\u00e5 hash)<\/td><td>Visar en signaturbeg\u00e4ran och en hash<\/td><td>S\u00e4ger ingenting om vad du godk\u00e4nner; Bybit-niv\u00e5 av risk<\/td><\/tr><tr><td>Clear signing (ERC-7730)<\/td><td>Visar handlingen i klartext<\/td><td>Kr\u00e4ver att en beskrivning finns; nya, ok\u00e4nda kontrakt saknar den ofta<\/td><\/tr><tr><td>Simulering (Blockaid, Rabby, Ledger)<\/td><td>K\u00f6r transaktionen i en sandl\u00e5da och visar utfallet<\/td><td>Kan luras av tillst\u00e5ndsberoende kontrakt (simuleringsfiske)<\/td><\/tr><tr><td>H\u00e5rdvarupl\u00e5nbok<\/td><td>H\u00e5ller nyckeln offline<\/td><td>Meningsl\u00f6s om nyttolasten signeras p\u00e5 en infekterad v\u00e4rd<\/td><\/tr><tr><td>Whitelist och sunt f\u00f6rnuft<\/td><td>Delegera bara till k\u00e4nda, granskade kontrakt<\/td><td>Kr\u00e4ver disciplin; ett enda felklick r\u00e4cker<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Det som h\u00e5ller ihop stapeln \u00e4r den understa raden. N\u00e4r clear signing saknar beskrivning och simuleringen kan luras, \u00e4r det din egen regel om att aldrig delegera till en oigenk\u00e4nd adress som \u00e4r den sista linjen.<\/p><h2 class='wp-block-heading'>CrimeEnjoyor och sopmaskinsekonomin<\/h2><p class=\"wp-block-paragraph\">F\u00f6r att f\u00f6rst\u00e5 hoten i praktiken \u00e4r det v\u00e4rt att titta p\u00e5 det m\u00e4rkligaste fenomenet i 7702-statistiken. Handelsfirman Wintermute konstaterade kort efter Pectra att omkring 97 procent av de tidiga auktoriseringarna pekade p\u00e5 identisk, kopierad bytekod, en sopmaskin som fick smeknamnet CrimeEnjoyor (<a href='https:\/\/www.coindesk.com\/tech\/2025\/06\/02\/post-pectra-upgrade-malicious-ethereum-contracts-are-trying-to-drain-wallets-but-to-no-avail-wintermute'>CoinDesk<\/a>). Den skyh\u00f6ga andelen speglar dock att sopmaskiner spammar just auktoriseringar; kontraktet g\u00f6r en enda sak: vidarebefordrar automatiskt varje inkommande ETH till en angriparadress. Enligt Wintermutes genomg\u00e5ng r\u00e4ckte ungef\u00e4r 2,88 ETH f\u00f6r att auktorisera runt 79 000 adresser, som i praktiken saknade inkommande \u00f6verf\u00f6ringar.<\/p><p class=\"wp-block-paragraph\">Det avg\u00f6rande \u00e4r att Wintermute samtidigt betonade att kontrakten knappast var l\u00f6nsamma. De t\u00f6mde adresser vars nycklar redan hade l\u00e4ckt, allts\u00e5 pl\u00e5nb\u00f6cker som ofta redan var tomma. Det \u00e4r inte ett fel i 7702, utan ett effektivare s\u00e4tt att st\u00e4da redan komprometterade konton. Senare kartl\u00e4ggningar har f\u00f6ljt hur sopmaskinen itererats i flera generationer (<a href='https:\/\/cointelegraph.com\/news\/wintermute-crimeenjoyor-flags-malicious-ethereum-contracts'>Cointelegraph<\/a>). Det verkligt kostsamma \u00e4r inte sopmaskinen, utan riktade fiskeangrepp. Redan den 24 maj 2025 f\u00f6rlorade en MetaMask-anv\u00e4ndare 146 551 dollar sedan en 7702-batch signerats i en Inferno Drainer-kampanj (<a href='https:\/\/chainplay.gg\/blog\/ethereum-eip7702-phishing-heist-146k\/'>ChainPlay<\/a>). I augusti 2025 t\u00f6mdes f\u00f6rst fem tokenslag i ett angrepp f\u00f6rkl\u00e4tt till Uniswap-swappar, v\u00e4rt runt 1 miljon dollar (<a href='https:\/\/cryptoslate.com\/crypto-investor-loses-1m-in-uniswap-scam-exploiting-ethereums-eip-7702\/'>CryptoSlate<\/a>), och den 24 augusti f\u00f6rlorade ett offer runt 1,54 miljoner dollar i wstETH, cbBTC och NFT:er efter att ha signerat i ett f\u00f6rfalskat DeFi-gr\u00e4nssnitt, varefter bytet bryggades vidare via Relay (<a href='https:\/\/www.cryptopolitan.com\/eip-7702-user-loses-1-54m-phishing-attack\/'>Cryptopolitan<\/a>).<\/p><p class=\"wp-block-paragraph\">Sett \u00f6ver hela \u00e5ret \u00e4r trenden \u00e4nd\u00e5 ned\u00e5t. Fiskef\u00f6rlusterna i kryptosektorn f\u00f6ll med 83 procent under 2025 till omkring 83,85 miljoner dollar, och antalet offer sj\u00f6nk med 68 procent till runt 106 000, enligt Scam Sniffer, \u00e4ven om tv\u00e5 stora 7702-relaterade fall i augusti stod f\u00f6r 2,54 miljoner dollar (<a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>Cointelegraph<\/a>). Just augusti blev en topp, med totalt 12,17 miljoner dollar i fiskef\u00f6rluster och drygt 15 000 offer under m\u00e5naden, till stor del drivet av 7702-baserade batch-signaturer (<a href='https:\/\/cryptorank.io\/news\/feed\/69474-crypto-investors-lose-12-million-to-phishing-thefts-in-august'>CryptoRank<\/a>). Riskerna \u00e4r inte heller bara fiske: s\u00e5 sent som i april 2026 t\u00f6mdes en reservpool sedan ett administrat\u00f6rskonto delegerat via 7702 till en batchfunktion som saknade \u00e5tkomstkontroll, ett rent konfigurationsfel snarare \u00e4n en lurad anv\u00e4ndare (<a href='https:\/\/www.darknavy.org\/web3\/exploits\/qnt-pool-drain-via-eip-7702-admin-eoa-delegation\/'>DARKNAVY<\/a>). F\u00f6r en djupare genomg\u00e5ng av vad datan s\u00e4ger om riskerna har vi tittat p\u00e5 just detta i <a href='https:\/\/hoge.gg\/se\/eip-7702-morka-sidan-risk-data-2026\/'>EIP-7702:s m\u00f6rka sida<\/a>.<\/p><h2 class='wp-block-heading'>Protokollet fungerar, nycklarna g\u00f6r det inte<\/h2><p class=\"wp-block-paragraph\">Den mest empiriskt grundade bilden av riskerna kommer fr\u00e5n en studie som presenterades vid USENIX Security 2026 av Mingyuan Huang och kollegor. De gick igenom omkring 22,8 miljarder transaktioner \u00f6ver sju kedjor fram till mitten av juli 2025 och analyserade 3 664 166 auktoriseringar. Mer \u00e4n 63 procent, allts\u00e5 2 322 548, var kopplade till skadliga kontrakt, och forskarna bekr\u00e4ftade manuellt 924 distinkta skadliga kontrakt. De realiserade f\u00f6rlusterna landade p\u00e5 ungef\u00e4r 2,36 miljoner dollar med ytterligare runt 10,14 miljoner dollar i exponering (<a href='https:\/\/www.usenix.org\/conference\/usenixsecurity26\/presentation\/huang-mingyuan'>USENIX<\/a>).<\/p><p class=\"wp-block-paragraph\">Den siffran, 63 procent skadligt, l\u00e5ter alarmerande men beh\u00f6ver nyans: den r\u00e4knar transaktioner, inte anv\u00e4ndare eller dollar, och sopmaskinerna \u00e5teranv\u00e4nds oproportionerligt mycket. Det \u00e4r inte ett bevis p\u00e5 att protokollet \u00e4r trasigt, utan p\u00e5 att en billig, kopierbar attack skalar. Taylor Monahan, s\u00e4kerhetsforskare p\u00e5 MetaMask, har \u00e5terkommande gjort just den po\u00e4ngen: det h\u00e4r \u00e4r inte ett 7702-problem utan samma problem som kryptov\u00e4rlden brottats med sedan dag ett, att slutanv\u00e4ndare har sv\u00e5rt att skydda sina privata nycklar, och 7702 g\u00f6r mest att en redan kapad adress kan t\u00f6mmas billigare och smidigare (<a href='https:\/\/metamask.io\/news\/metamask-security-report-june-2025'>MetaMask s\u00e4kerhetsrapport, juni 2025<\/a>).<\/p><p class=\"wp-block-paragraph\">Tabellen nedan sammanfattar de vanligaste vektorerna och hur du m\u00f6ter dem.<\/p><figure class='wp-block-table'><table><thead><tr><th>Vektor<\/th><th>Hur den fungerar<\/th><th>Motmedel<\/th><\/tr><\/thead><tbody><tr><td>Blind auktorisering (fiske)<\/td><td>Offret luras signera en delegering i ett falskt gr\u00e4nssnitt<\/td><td>Clear signing, simulering, delegera bara till k\u00e4nda kontrakt<\/td><\/tr><tr><td>Sopmaskin (CrimeEnjoyor)<\/td><td>T\u00f6mmer adresser vars nyckel redan l\u00e4ckt<\/td><td>Byt pl\u00e5nbok om nyckeln kan vara komprometterad<\/td><\/tr><tr><td>chain_id = 0 replay<\/td><td>Samma signatur \u00e5teranv\u00e4nds p\u00e5 flera kedjor<\/td><td>Godk\u00e4nn bara kedjespecifika auktoriseringar<\/td><\/tr><tr><td>Storage collision<\/td><td>Utvecklarfel d\u00e4r delegatorns lagring krockar<\/td><td>ERC-7201-namespacing; v\u00e4lj granskade delegatorer<\/td><\/tr><tr><td>Simuleringsfiske<\/td><td>Kontraktet ljuger i sandl\u00e5dan, omdirigerar vid exekvering<\/td><td>Lita inte enbart p\u00e5 f\u00f6rhandsvisningen; h\u00e5ll dig till whitelist<\/td><\/tr><tr><td>Init front-running<\/td><td>Angripare hinner f\u00f6re vid initiering<\/td><td>Ingen initcode i delegatorn; atomisk upps\u00e4ttning<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>H\u00e5rdvarupl\u00e5nboken: b\u00e4st i klassen, men inte ofelbar<\/h2><p class=\"wp-block-paragraph\">En h\u00e5rdvarupl\u00e5nbok \u00e4r fortfarande det starkaste enskilda skyddet, eftersom nyckeln aldrig l\u00e4mnar enheten. Men Bybit visade gr\u00e4nsen: skyddet g\u00e4ller nyckeln, inte omd\u00f6met. Om nyttolasten byggs ihop p\u00e5 en infekterad dator och du bara ser en hash p\u00e5 h\u00e5rdvarusk\u00e4rmen, godk\u00e4nner du blint oavsett hur s\u00e4ker chippen \u00e4r.<\/p><p class=\"wp-block-paragraph\">Det \u00e4r d\u00e4rf\u00f6r tillverkarna nu satsar p\u00e5 clear signing p\u00e5 sj\u00e4lva enheten och p\u00e5 f\u00f6rhandskontroller som Ledgers Transaction Check. Kombinationen \u00e4r r\u00e4tt riktning: en offline-nyckel som samtidigt kan visa dig i klartext att den signatur du \u00e4r p\u00e5 v\u00e4g att g\u00f6ra delegerar hela kontot. Men \u00e4ven h\u00e4r g\u00e4ller lagerlogiken. En h\u00e5rdvarupl\u00e5nbok som saknar en ERC-7730-beskrivning f\u00f6r det aktuella kontraktet faller tillbaka p\u00e5 hashen, och en simulering p\u00e5 enheten kan luras av samma tillst\u00e5ndsberoende trick som en i mjukvaran. Slutsatsen \u00e4r inte att strunta i h\u00e5rdvara, tv\u00e4rtom, utan att inte f\u00f6rv\u00e4xla den med os\u00e5rbarhet.<\/p><h2 class='wp-block-heading'>S\u00e5 l\u00e4ser och nollst\u00e4ller du en delegering<\/h2><p class=\"wp-block-paragraph\">Det praktiska f\u00f6rsvaret \u00e4r att kunna kontrollera och st\u00e4da dina egna delegeringar. G\u00f6r s\u00e5 h\u00e4r, i tur och ordning.<\/p><ol class='wp-block-list'><li>Sl\u00e5 upp din adress i en block-utforskare som <a href='https:\/\/etherscan.io\/txnauthlist'>Etherscan<\/a>. B\u00f6rjar kontots kod med 0xef0100 \u00e4r kontot delegerat, och de f\u00f6ljande tjugo byten \u00e4r kontraktet du pekar p\u00e5.<\/li><li>J\u00e4mf\u00f6r den kontraktsadressen mot din pl\u00e5nboks k\u00e4nda, granskade delegator. MetaMask, Ambire och flera andra h\u00e5rdkodar sin egen; en adress du inte k\u00e4nner igen \u00e4r en varningsflagga.<\/li><li>Anv\u00e4nd en delegeringskoll som eip7702.app eller <a href='https:\/\/revoke.cash\/learn\/wallets\/what-is-eip7702'>revoke.cash<\/a> f\u00f6r att se delegeringen. Kom ih\u00e5g att revoke.cash kan visa men inte \u00e5terkalla en 7702-delegering; sj\u00e4lva nollst\u00e4llningen m\u00e5ste ske i pl\u00e5nboken.<\/li><li>\u00c5terst\u00e4ll genom att signera en ny auktorisering till nulladressen, 0x000&#8230;000, via pl\u00e5nbokens egen funktion. Det raderar koden och g\u00f6r kontot till en vanlig EOA igen.<\/li><li>\u00c4r kontot redan komprometterat: lita inte p\u00e5 att en \u00e5terkallelse r\u00e4cker. Flytta tillg\u00e5ngarna till en ny pl\u00e5nbok med nya nycklar, f\u00f6r den l\u00e4ckta nyckeln kan n\u00e4r som helst delegera om kontot.<\/li><\/ol><p class=\"wp-block-paragraph\">Rutinen tar n\u00e5gra minuter och b\u00f6r g\u00f6ras p\u00e5 varje kedja d\u00e4r du varit aktiv, eftersom delegeringar \u00e4r kedjespecifika om de inte signerats med chain_id noll.<\/p><h2 class='wp-block-heading'>B\u00f6rsen och f\u00f6rvararen vid ins\u00e4ttningskanten<\/h2><p class=\"wp-block-paragraph\">Signeringsfr\u00e5gan slutar inte hos privatpersonen. Den landar h\u00e5rt hos b\u00f6rser och f\u00f6rvarare, f\u00f6r n\u00e4r <a href='https:\/\/hoge.gg\/se\/account-abstraction-borsen-blir-din-planbok-2026\/'>b\u00f6rsen sj\u00e4lv blir din pl\u00e5nbok<\/a> \u00e4rver den ocks\u00e5 ansvaret att l\u00e4sa vad som skrivs under. Ett konkret problem \u00e4r ins\u00e4ttningsadresser: om en anv\u00e4ndares unika ins\u00e4ttningsadress \u00e4r en 7702-delegerad EOA som pekar p\u00e5 en sopmaskin, kan medel som skickas dit f\u00e5ngas innan b\u00f6rsen hinner konsolidera dem. D\u00e4rf\u00f6r har allt fler handelsplatser b\u00f6rjat sk\u00e4rma av 0xef0100-designatorn vid ins\u00e4ttnings- och uttagskanten.<\/p><p class=\"wp-block-paragraph\">P\u00e5 institutionssidan \u00e4r svaret ofta MPC-f\u00f6rvar snarare \u00e4n en enskild nyckel. Fireblocks har argumenterat f\u00f6r att en enda skadlig delegering \u00e4r allt som kr\u00e4vs f\u00f6r att \u00e4ventyra ett konto, och att man d\u00e4rf\u00f6r bara b\u00f6r delegera till fullt granskade kontrakt och helst begr\u00e4nsa 7702 till hetpl\u00e5nb\u00f6cker med l\u00e4gre v\u00e4rden (<a href='https:\/\/www.fireblocks.com\/blog\/security-first-approach-to-eip-7702'>Fireblocks<\/a>). Tabellen j\u00e4mf\u00f6r hur olika f\u00f6rvarsmodeller f\u00f6rh\u00e5ller sig till 7702.<\/p><figure class='wp-block-table'><table><thead><tr><th>Modell<\/th><th>Nycklar<\/th><th>7702-relevans<\/th><\/tr><\/thead><tbody><tr><td>EOA (sj\u00e4lvf\u00f6rvar)<\/td><td>En privat nyckel<\/td><td>Kan delegeras direkt; hela risken ligger p\u00e5 \u00e4garen<\/td><\/tr><tr><td>Smart konto (ERC-4337)<\/td><td>Kontraktslogik plus signernyckel<\/td><td>Delegering byggd in i kontraktet; ingen 7702 beh\u00f6vs<\/td><\/tr><tr><td>7702-delegerad EOA<\/td><td>Samma nyckel som f\u00f6rut<\/td><td>F\u00e5r smarta funktioner; designatorn m\u00e5ste \u00f6vervakas<\/td><\/tr><tr><td>MPC-f\u00f6rvar (t.ex. Fireblocks)<\/td><td>Nyckeln delad \u00f6ver flera parter<\/td><td>Ingen enskild felpunkt; policy off-chain; 7702 f\u00f6r smidighet<\/td><\/tr><tr><td>B\u00f6rsf\u00f6rvar (dep\u00e5)<\/td><td>B\u00f6rsen h\u00e5ller nycklarna<\/td><td>Kunden signerar inget on-chain; b\u00f6rsen b\u00e4r screeningplikten<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Den operativa gr\u00e4nsdragningen mellan sj\u00e4lvf\u00f6rvar och dep\u00e5, och hur ett smart konto hanteras just vid b\u00f6rskanten, har vi g\u00e5tt igenom mer i detalj i genomg\u00e5ngen av hur <a href='https:\/\/hoge.gg\/se\/eip-7702-borsen-forvararen-smart-konto-2026\/'>EIP-7702 m\u00f6ter b\u00f6rsen<\/a>.<\/p><h2 class='wp-block-heading'>Finansinspektionen, MiCA och gr\u00e4nsen f\u00f6r sj\u00e4lvf\u00f6rvar<\/h2><p class=\"wp-block-paragraph\">F\u00f6r svenska l\u00e4sare \u00e4r regelbilden viktig att f\u00e5 r\u00e4tt. Ett rent sj\u00e4lvf\u00f6rvarat konto, oavsett om det \u00e4r en vanlig EOA eller en 7702-delegerad pl\u00e5nbok, ligger utanf\u00f6r MiCA:s tillst\u00e5ndsplikt. MiCA reglerar leverant\u00f6rer av kryptotillg\u00e5ngstj\u00e4nster (CASP), som b\u00f6rser och f\u00f6rvarare, inte protokollet eller den mjukvara du sj\u00e4lv k\u00f6r. Finansinspektionen \u00e4r Sveriges beh\u00f6riga myndighet under MiCA, och sedan den 1 oktober 2025 m\u00e5ste varje kryptof\u00f6retag som riktar sig till svenska kunder ha ans\u00f6kt om tillst\u00e5nd hos FI eller upph\u00f6ra (<a href='https:\/\/www.fi.se\/sv\/betalningar\/sok-tillstand\/kryptotillgangar-och-kryptotillgangstjanster\/'>Finansinspektionen<\/a>).<\/p><p class=\"wp-block-paragraph\">Gr\u00e4nsen blir gr\u00e5are i takt med att pl\u00e5nb\u00f6ckerna blir smartare. Tredjepartstj\u00e4nster f\u00f6r \u00e5terst\u00e4llning, molnbaserade passkeys och gassponsring som andra betalar f\u00f6r n\u00e4rmar sig gr\u00e4nslandet mot en reglerad tj\u00e4nst, medan den nakna nyckeln du h\u00e5ller sj\u00e4lv f\u00f6rblir utanf\u00f6r. Skickar du tillg\u00e5ngar till eller fr\u00e5n en b\u00f6rs g\u00e4ller dessutom reglerna om \u00f6verf\u00f6ring av medel (travel rule) f\u00f6r den reglerade motparten: sedan den 30 december 2024 m\u00e5ste en tj\u00e4nsteleverant\u00f6r vid \u00f6verf\u00f6ringar \u00f6ver 1 000 euro till eller fr\u00e5n en sj\u00e4lvf\u00f6rvarad adress vidta \u00e5tg\u00e4rder f\u00f6r att bed\u00f6ma om adressen kontrolleras av kunden (<a href='https:\/\/eur-lex.europa.eu\/eli\/reg\/2023\/1113\/oj\/eng'>f\u00f6rordning (EU) 2023\/1113<\/a>). Rena \u00f6verf\u00f6ringar mellan tv\u00e5 sj\u00e4lvf\u00f6rvarade pl\u00e5nb\u00f6cker, utan n\u00e5gon b\u00f6rs inblandad, faller d\u00e4remot utanf\u00f6r. Kryptoderivat som terminer och eviga kontrakt \u00e4r dessutom finansiella instrument under MiFID II snarare \u00e4n under MiCA. F\u00f6r din 7702-delegering \u00e4ndrar inget av detta grundregeln: ansvaret f\u00f6r vad du signerar \u00e4r ditt.<\/p><h2 class='wp-block-heading'>Vad h\u00e4nder h\u00e4rn\u00e4st: Fusaka, native konton och l\u00e4sbar signering<\/h2><p class=\"wp-block-paragraph\">7702 var t\u00e4nkt som en brygga till native account abstraction, allts\u00e5 kontologik direkt i protokollet utan externa bundlers. Den bryggan dr\u00f6jer kvar l\u00e4ngre \u00e4n v\u00e4ntat. Ethereums Fusaka-uppgradering aktiverades den 3 december 2025 med PeerDAS och en h\u00f6jd gasgr\u00e4ns, men inneh\u00f6ll ingen native AA (<a href='https:\/\/www.coindesk.com\/tech\/2025\/12\/03\/ethereum-activates-fusaka-upgrade-aiming-to-cut-node-costs-speed-layer-2-settlements'>CoinDesk<\/a>). De konkurrerande f\u00f6rslagen ligger fortfarande i pipeline: EIP-8141 som frame-transaktioner mot en framtida Hegota-fork, och Base-l\u00e4grets EIP-8130, vars lansering p\u00e5 mainnet nu st\u00e5r som obest\u00e4md och som \u00e4nnu bara k\u00f6rs p\u00e5 ett devnet (<a href='https:\/\/bitcoinist.com\/base-optimism-native-account-abstraction-op-stack\/'>Bitcoinist<\/a>). Vad som h\u00e4nder med din delegering den dag native konton v\u00e4l landar har vi rett ut i texten om <a href='https:\/\/hoge.gg\/se\/eip-7702-native-konton-bron-2026\/'>bron som dr\u00f6jer kvar<\/a>.<\/p><p class=\"wp-block-paragraph\">Mognaden manar till \u00f6dmjukhet. Redan n\u00e4r f\u00f6rslaget diskuterades varnade Ethereum-k\u00e4rnutvecklaren Marius van der Wijden med orden \u00abIt&#8217;s still a very early proposal, so we need to evaluate all the rough edges\u00bb (<a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>DL News<\/a>). Po\u00e4ngen st\u00e5r sig: native AA l\u00f6ser en del av infrastrukturberoendet, men det l\u00f6ser inte m\u00e4nniskan framf\u00f6r sk\u00e4rmen. S\u00e5 l\u00e4nge en signatur kan installera kod \u00e4r l\u00e4sbarheten, clear signing och p\u00e5litlig simulering, den verkliga fronten. Det b\u00e4sta som kan h\u00e4nda 2026 \u00e4r inte \u00e4nnu en ny transaktionstyp, utan att det blir standard att du faktiskt ser vad du godk\u00e4nner.<\/p><h2 class='wp-block-heading'>Frequently Asked Questions<\/h2><h3 class='wp-block-heading'>Vad \u00e4r EIP-7702, kort f\u00f6rklarat?<\/h3><p class=\"wp-block-paragraph\">EIP-7702 \u00e4r en Ethereum-funktion som aktiverades i Pectra-uppgraderingen den 7 maj 2025. Den l\u00e5ter en vanlig pl\u00e5nboksadress (EOA) tillf\u00e4lligt k\u00f6ra ett smart kontrakts kod genom att signera en auktorisering, en ny transaktionstyp 0x04. Du beh\u00e5ller din adress och nyckel, men kontot f\u00e5r smarta funktioner som att bunta transaktioner eller betala gas i en stablecoin. Delegeringen \u00e4r \u00e5terkallelig genom att peka om till nulladressen.<\/p><h3 class='wp-block-heading'>Kan n\u00e5gon t\u00f6mma min pl\u00e5nbok med EIP-7702?<\/h3><p class=\"wp-block-paragraph\">Inte genom sj\u00e4lva protokollet. En angripare beh\u00f6ver antingen lura dig att signera en delegering till ett skadligt kontrakt eller redan ha din privata nyckel. De s\u00e5 kallade sopmaskinerna, som CrimeEnjoyor, t\u00f6mmer fr\u00e4mst adresser vars nycklar redan l\u00e4ckt. Det starkaste skyddet \u00e4r att aldrig signera en auktorisering till en adress du inte k\u00e4nner igen och att anv\u00e4nda pl\u00e5nb\u00f6cker med clear signing och simulering.<\/p><h3 class='wp-block-heading'>Hur ser jag om mitt konto \u00e4r delegerat?<\/h3><p class=\"wp-block-paragraph\">Sl\u00e5 upp din adress i en block-utforskare som Etherscan. Om kontots kod b\u00f6rjar med 0xef0100 \u00e4r kontot delegerat, och de f\u00f6ljande tjugo byten anger vilket kontrakt. Verktyg som eip7702.app och revoke.cash kan ocks\u00e5 visa delegeringen. Kontrollera varje kedja separat, eftersom delegeringar normalt \u00e4r kedjespecifika.<\/p><h3 class='wp-block-heading'>Hur \u00e5terkallar jag en delegering?<\/h3><p class=\"wp-block-paragraph\">Signera en ny auktorisering till nulladressen via pl\u00e5nbokens egen funktion, vilket nollst\u00e4ller koden. Revoke.cash kan visa en delegering men inte \u00e5terkalla den, s\u00e5 nollst\u00e4llningen m\u00e5ste g\u00f6ras i pl\u00e5nboken. Om din nyckel kan vara komprometterad r\u00e4cker inte en \u00e5terkallelse: flytta tillg\u00e5ngarna till en ny pl\u00e5nbok med nya nycklar.<\/p><h3 class='wp-block-heading'>\u00d6vervakar Finansinspektionen mitt smarta konto?<\/h3><p class=\"wp-block-paragraph\">Nej. Rent sj\u00e4lvf\u00f6rvar, inklusive en 7702-delegerad pl\u00e5nbok, ligger utanf\u00f6r MiCA:s tillst\u00e5ndsplikt. Finansinspektionen \u00f6vervakar leverant\u00f6rer av kryptotillg\u00e5ngstj\u00e4nster som b\u00f6rser och f\u00f6rvarare, inte protokollet eller din egen mjukvara. Hybridtj\u00e4nster f\u00f6r \u00e5terst\u00e4llning eller gassponsring kan hamna i ett gr\u00e5omr\u00e5de, och vid \u00f6verf\u00f6ringar till en b\u00f6rs g\u00e4ller travel rule f\u00f6r den reglerade motparten.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Vad \u00e4r EIP-7702, kort f\u00f6rklarat?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"EIP-7702 \u00e4r en Ethereum-funktion som aktiverades i Pectra-uppgraderingen den 7 maj 2025. Den l\u00e5ter en vanlig pl\u00e5nboksadress (EOA) tillf\u00e4lligt k\u00f6ra ett smart kontrakts kod genom att signera en auktorisering, en ny transaktionstyp 0x04. Du beh\u00e5ller din adress och nyckel, men kontot f\u00e5r smarta funktioner som att bunta transaktioner eller betala gas i en stablecoin. Delegeringen \u00e4r \u00e5terkallelig genom att peka om till nulladressen.\"}},{\"@type\":\"Question\",\"name\":\"Kan n\u00e5gon t\u00f6mma min pl\u00e5nbok med EIP-7702?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Inte genom sj\u00e4lva protokollet. En angripare beh\u00f6ver antingen lura dig att signera en delegering till ett skadligt kontrakt eller redan ha din privata nyckel. De s\u00e5 kallade sopmaskinerna, som CrimeEnjoyor, t\u00f6mmer fr\u00e4mst adresser vars nycklar redan l\u00e4ckt. Det starkaste skyddet \u00e4r att aldrig signera en auktorisering till en adress du inte k\u00e4nner igen och att anv\u00e4nda pl\u00e5nb\u00f6cker med clear signing och simulering.\"}},{\"@type\":\"Question\",\"name\":\"Hur ser jag om mitt konto \u00e4r delegerat?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Sl\u00e5 upp din adress i en block-utforskare som Etherscan. Om kontots kod b\u00f6rjar med 0xef0100 \u00e4r kontot delegerat, och de f\u00f6ljande tjugo byten anger vilket kontrakt. Verktyg som eip7702.app och revoke.cash kan ocks\u00e5 visa delegeringen. Kontrollera varje kedja separat, eftersom delegeringar normalt \u00e4r kedjespecifika.\"}},{\"@type\":\"Question\",\"name\":\"Hur \u00e5terkallar jag en delegering?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Signera en ny auktorisering till nulladressen via pl\u00e5nbokens egen funktion, vilket nollst\u00e4ller koden. Revoke.cash kan visa en delegering men inte \u00e5terkalla den, s\u00e5 nollst\u00e4llningen m\u00e5ste g\u00f6ras i pl\u00e5nboken. Om din nyckel kan vara komprometterad r\u00e4cker inte en \u00e5terkallelse: flytta tillg\u00e5ngarna till en ny pl\u00e5nbok med nya nycklar.\"}},{\"@type\":\"Question\",\"name\":\"\u00d6vervakar Finansinspektionen mitt smarta konto?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej. Rent sj\u00e4lvf\u00f6rvar, inklusive en 7702-delegerad pl\u00e5nbok, ligger utanf\u00f6r MiCA:s tillst\u00e5ndsplikt. Finansinspektionen \u00f6vervakar leverant\u00f6rer av kryptotillg\u00e5ngstj\u00e4nster som b\u00f6rser och f\u00f6rvarare, inte protokollet eller din egen mjukvara. Hybridtj\u00e4nster f\u00f6r \u00e5terst\u00e4llning eller gassponsring kan hamna i ett gr\u00e5omr\u00e5de, och vid \u00f6verf\u00f6ringar till en b\u00f6rs g\u00e4ller travel rule f\u00f6r den reglerade motparten.\"}}]}<\/script><p class=\"wp-block-paragraph\">Av Yuki Tanaka, senior redakt\u00f6r, HOGE Wire<\/p>","protected":false},"excerpt":{"rendered":"<p>En EIP-7702-signatur flyttar inga pengar utan installerar kod, och d\u00e4rf\u00f6r ser den ofarlig ut. S\u00e5 fungerar blindsignering, clear signing och simuleringsfisket som lurar pl\u00e5nboken 2026.<\/p>\n","protected":false},"author":3,"featured_media":402,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-401","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/401","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/comments?post=401"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/401\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media\/402"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media?parent=401"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/categories?post=401"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/tags?post=401"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}