{"id":407,"date":"2026-09-08T04:54:19","date_gmt":"2026-09-08T04:54:19","guid":{"rendered":"https:\/\/hoge.gg\/se\/account-abstraction-verifiering-signera-kod-2026\/"},"modified":"2026-09-08T04:54:19","modified_gmt":"2026-09-08T04:54:19","slug":"account-abstraction-verifiering-signera-kod-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/se\/account-abstraction-verifiering-signera-kod-2026\/","title":{"rendered":"Account abstraction 2026: n\u00e4r du signerar kod, inte pengar"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Account abstraction har g\u00e5tt fr\u00e5n forskningsid\u00e9 till infrastruktur p\u00e5 mindre \u00e4n tv\u00e5 \u00e5r. N\u00e4r detta skrivs handlas Ethereum runt 2 500 dollar, ungef\u00e4r 24 000 kronor (<a href='https:\/\/www.coingecko.com\/en\/coins\/ethereum'>CoinGecko<\/a>, med en dollarkurs kring 9,59 enligt <a href='https:\/\/www.exchangerates.org.uk\/USD-SEK-spot-exchange-rates-history-2026.html'>exchangerates.org.uk<\/a>), och tekniken som f\u00f6rvandlar ett vanligt konto till ett programmerbart smart konto sitter nu i tiotals miljoner pl\u00e5nb\u00f6cker. ERC-4337 har passerat 1,27 miljarder UserOps och drygt 65 miljoner aktiva konton, medan EIP-7702 efter Pectra har loggat \u00f6ver 241 miljoner auktoriseringar (<a href='https:\/\/www.bundlebear.com\/overview\/all'>BundleBear<\/a>). Bakom siffrorna d\u00f6ljer sig en obekv\u00e4m insikt: account abstraction flyttar beslutet om vad som f\u00e5r h\u00e4nda med dina pengar fr\u00e5n en fast regel, en nyckel och en signatur, till godtycklig kod. Och 2026 visar att det \u00e4r d\u00e4r, i sj\u00e4lva verifieringen, som pengarna l\u00e4cker.<\/p><p class=\"wp-block-paragraph\">Den h\u00e4r texten \u00e4r en genomg\u00e5ng av var account abstraction faktiskt st\u00e5r i dag: vad tekniken g\u00f6r, varf\u00f6r den \u00e4r s\u00e5 attraktiv f\u00f6r b\u00e5de pl\u00e5nb\u00f6cker och b\u00f6rser, och varf\u00f6r den sv\u00e5raste ol\u00f6sta fr\u00e5gan inte handlar om kryptografi utan om n\u00e5got mer m\u00e4nskligt, n\u00e4mligen om du kan f\u00f6rst\u00e5 vad du godk\u00e4nner n\u00e4r du trycker p\u00e5 signera.<\/p><h2 class='wp-block-heading'>Vad account abstraction faktiskt \u00e4ndrar<\/h2><p class=\"wp-block-paragraph\">Ett klassiskt Ethereum-konto kallas EOA, externally owned account. Det styrs av exakt en sak: en privat nyckel. Har du nyckeln kan du g\u00f6ra allt, saknar du den kan du inget g\u00f6ra. Det finns ingen mellanniv\u00e5, ingen utgiftsgr\u00e4ns, ingen andra faktor och ingen \u00e5ngerknapp. Signaturen \u00e4r hela regelverket.<\/p><p class=\"wp-block-paragraph\">Account abstraction river den regeln och l\u00e4gger logiken f\u00f6r vem och vad som f\u00e5r godk\u00e4nna en transaktion i en smart contract i st\u00e4llet. Pl\u00f6tsligt kan ett konto kr\u00e4va tv\u00e5 av tre signaturer, till\u00e5ta en spelapp att signera \u00e5t dig i en timme, betala n\u00e4tverksavgiften i USDC i st\u00e4llet f\u00f6r ETH, s\u00e4tta ett tak p\u00e5 hur mycket som f\u00e5r skickas per dygn eller \u00e5terst\u00e4llas av betrodda kontakter om du tappar din enhet. Det \u00e4r samma grundid\u00e9 som g\u00f6r att en f\u00f6retagskassa kan ha attestr\u00e4tt och en bankapp kan ha ett dagligt uttagstak, fast inbyggt i sj\u00e4lva kontot. Just den h\u00e4r sammansm\u00e4ltningen mellan pl\u00e5nbok och konto \u00e4r temat i v\u00e5r genomg\u00e5ng av hur <a href='https:\/\/hoge.gg\/se\/account-abstraction-borsen-blir-din-planbok-2026\/'>b\u00f6rsen blir din pl\u00e5nbok<\/a>.<\/p><p class=\"wp-block-paragraph\">Vinsten \u00e4r uppenbar: mjukare inloggning, f\u00e4rre irriterande bekr\u00e4ftelser, f\u00f6rsvunna fr\u00f6n som inte l\u00e4ngre \u00e4r en d\u00f6dsdom. Men bytet har en baksida som s\u00e4llan st\u00e5r i marknadsf\u00f6ringen. N\u00e4r reglerna blir kod blir s\u00e4kerheten en fr\u00e5ga om du kan lita p\u00e5 koden, och om du kan se vad den g\u00f6r innan du sl\u00e4pper in den.<\/p><h2 class='wp-block-heading'>Tre v\u00e4gar till ett smart konto<\/h2><p class=\"wp-block-paragraph\">Det finns i praktiken tre s\u00e4tt att f\u00e5 ett smart konto 2026, och de skiljer sig i hur djupt de griper in i Ethereum. ERC-4337 blev slutgiltig i mars 2023 och bygger smarta konton ovanp\u00e5 kedjan utan att \u00e4ndra protokollet. I st\u00e4llet f\u00f6r vanliga transaktioner skickar anv\u00e4ndaren s\u00e5 kallade UserOps genom ett separat fl\u00f6de, d\u00e4r bundlers paketerar dem och ett gemensamt EntryPoint-kontrakt k\u00f6r valideringen. Paymasters kan betala avgiften. Ingen konsensus\u00e4ndring kr\u00e4vs, men det tillkommer en helt egen infrastruktur (<a href='https:\/\/eips.ethereum.org\/EIPS\/eip-4337'>eips.ethereum.org<\/a>).<\/p><p class=\"wp-block-paragraph\">EIP-7702 kom med Pectra-uppgraderingen den 7 maj 2025 och tar en genv\u00e4g. En ny transaktionstyp, 0x04, l\u00e5ter din befintliga EOA tillf\u00e4lligt peka p\u00e5 ett smart kontrakt via en designator p\u00e5 23 byte (0xef0100 f\u00f6ljt av kontraktets adress). Du beh\u00e5ller samma adress och samma saldo, men kontot l\u00e5nar kontraktets logik. Det g\u00e5r att nollst\u00e4lla genom att peka om till nulladressen (<a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>eips.ethereum.org<\/a>). Den tredje v\u00e4gen \u00e4r native account abstraction, d\u00e4r smarta konton byggs in i protokollet sj\u00e4lvt. Den \u00e4r \u00e4nnu inte i skarp drift, men det \u00e4r dit hela ekosystemet siktar.<\/p><p class=\"wp-block-paragraph\">Att det blev just s\u00e5 h\u00e4r \u00e4r ingen slump. Ett tidigare f\u00f6rslag, EIP-3074, hade gett vanliga konton smarta funktioner via nya opkoder, men det kr\u00e4vde en s\u00e4rskild betrodd akt\u00f6r och lades ned. ERC-4337 valde i st\u00e4llet att undvika protokoll\u00e4ndringar helt, till priset av en egen parallell infrastruktur. EIP-7702 blev kompromissen: en liten protokoll\u00e4ndring som gav de befintliga hundratals miljoner EOA-konton tillg\u00e5ng till smart logik utan att de beh\u00f6vde flytta till en ny adress. Det \u00e4r d\u00e4rf\u00f6r 7702 spreds s\u00e5 snabbt; det m\u00f6tte anv\u00e4ndarna d\u00e4r de redan var.<\/p><p class=\"wp-block-paragraph\">En viktig varning om siffrorna: de \u00f6ver 241 miljoner 7702-auktoriseringar som <a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBear<\/a> visar \u00e4r kraftigt uppbl\u00e5sta av automatiserade sweeper-kontrakt som \u00e5teranv\u00e4nder samma kod. Antalet faktiskt aktiva delegeringar ligger p\u00e5 drygt 56 miljoner. Blanda inte ihop bruttor\u00e4kningen med verklig anv\u00e4ndning.<\/p><figure class='wp-block-table'><table><thead><tr><th>Egenskap<\/th><th>EOA (klassiskt)<\/th><th>ERC-4337<\/th><th>EIP-7702<\/th><th>Native AA<\/th><\/tr><\/thead><tbody><tr><td>Vad det \u00e4r<\/td><td>En nyckel, en signatur<\/td><td>Smart konto ovanp\u00e5 kedjan<\/td><td>EOA l\u00e5nar kontraktets logik<\/td><td>Smart konto i protokollet<\/td><\/tr><tr><td>\u00c4ndrar protokollet<\/td><td>Nej<\/td><td>Nej<\/td><td>Ja (Pectra)<\/td><td>Ja (Hegot\u00e1\/L2)<\/td><\/tr><tr><td>Beh\u00e5ller din adress<\/td><td>Ja<\/td><td>Nej (ny kontraktadress)<\/td><td>Ja<\/td><td>Beror p\u00e5 design<\/td><\/tr><tr><td>Gasfrihet, buntning, sessionsnycklar<\/td><td>Nej<\/td><td>Ja<\/td><td>Ja<\/td><td>Ja (inbyggt)<\/td><\/tr><tr><td>Status 2026<\/td><td>Standard<\/td><td>I drift sedan 2023<\/td><td>I drift sedan maj 2025<\/td><td>P\u00e5 testn\u00e4t<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Vilka bygger smarta konton<\/h2><p class=\"wp-block-paragraph\">Landskapet 2026 \u00e4r inte l\u00e4ngre en handfull experiment. P\u00e5 infrastruktursidan \u00e4r Safe den tyngsta akt\u00f6ren f\u00f6r organisationer och kassor, med smarta konton som f\u00f6rvarar m\u00e5ngmiljardbelopp \u00e5t DAO:er och f\u00f6retag. P\u00e5 konsumentsidan har Coinbase byggt om sin Smart Wallet till Base Account, med inloggning via passkey och utan fr\u00f6, medan MetaMask erbjuder Smart Accounts d\u00e4r EIP-7702 \u00e4r den prim\u00e4ra uppgraderingsv\u00e4gen f\u00f6r befintliga pl\u00e5nb\u00f6cker. Ambire var f\u00f6rst ut med ett 7702-baserat konto, och Argent har bytt namn till Ready och riktar in sig p\u00e5 mobil.<\/p><p class=\"wp-block-paragraph\">Under ytan p\u00e5g\u00e5r en standardstrid om hur dessa konton ska byggas modul\u00e4rt, mellan ERC-7579 och det tyngre ERC-6900 (<a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7579'>eips.ethereum.org<\/a>). Po\u00e4ngen f\u00f6r en anv\u00e4ndare \u00e4r inte att v\u00e4lja sida i den striden, utan att inse att ett smart konto i praktiken \u00e4r en plattform d\u00e4r olika moduler och kontrakt kan installeras. Ju mer som kan installeras, desto st\u00f6rre blir den yta som m\u00e5ste granskas, vilket f\u00f6r oss tillbaka till samma fr\u00e5ga: kan du lita p\u00e5 koden, och kan du se vad den g\u00f6r?<\/p><h2 class='wp-block-heading'>L\u00f6ftet: gasfritt, buntning och sessionsnycklar<\/h2><p class=\"wp-block-paragraph\">F\u00f6r att f\u00f6rst\u00e5 varf\u00f6r b\u00e5de pl\u00e5nb\u00f6cker och b\u00f6rser satsar tungt p\u00e5 account abstraction m\u00e5ste man se vad den faktiskt l\u00f6ser i vardagen. Tre funktioner sticker ut. Den f\u00f6rsta \u00e4r gasfrihet. Med en paymaster kan appen antingen bjuda p\u00e5 n\u00e4tverksavgiften eller l\u00e5ta dig betala den i en stablecoin i st\u00e4llet f\u00f6r ETH. Circles paymaster g\u00f6r precis det, med gas betald i USDC p\u00e5 Arbitrum och Base mot ett p\u00e5slag p\u00e5 runt tio procent (<a href='https:\/\/www.circle.com\/blog\/introducing-circle-paymaster'>Circle<\/a>). F\u00f6r en ny anv\u00e4ndare betyder det att man kan g\u00f6ra sin f\u00f6rsta transaktion utan att f\u00f6rst beh\u00f6va k\u00f6pa ETH bara f\u00f6r avgiften.<\/p><p class=\"wp-block-paragraph\">Den andra \u00e4r buntning. Ett smart konto kan sl\u00e5 ihop flera steg, till exempel ett godk\u00e4nnande och en swap, till en enda signatur i st\u00e4llet f\u00f6r tv\u00e5 separata bekr\u00e4ftelser. Den tredje, och f\u00f6r spel den viktigaste, \u00e4r sessionsnycklar. Standarden ERC-7715 l\u00e5ter en app be om en avgr\u00e4nsad, tidsbegr\u00e4nsad fullmakt: signera en g\u00e5ng, spela en timme utan en popup f\u00f6r varje drag (<a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7715'>eips.ethereum.org<\/a>). MetaMask paketerar detta som Advanced Permissions (<a href='https:\/\/metamask.io\/news\/introducing-advanced-permissions'>metamask.io<\/a>). Samma mekanik driver ocks\u00e5 AI-agenter som handlar \u00e5t dig, ett tema vi tittat n\u00e4rmare p\u00e5 i texten om <a href='https:\/\/hoge.gg\/se\/eip-7702-maskinerna-agenter-spel-konto-2026\/'>n\u00e4r kontot agerar utan dig<\/a>. Under huven g\u00f6r passkeys och P-256-kurvan detta bekv\u00e4mt; RIP-7212 s\u00e4nker kostnaden f\u00f6r att verifiera en s\u00e5dan signatur fr\u00e5n runt 300 000 till cirka 3 450 gas (<a href='https:\/\/www.alchemy.com\/blog\/what-is-rip-7212'>Alchemy<\/a>).<\/p><p class=\"wp-block-paragraph\">Till listan h\u00f6r ocks\u00e5 s\u00e5dant som g\u00f6r vardagen tryggare snarare \u00e4n snabbare. Ett smart konto kan ha social \u00e5terst\u00e4llning, d\u00e4r ett antal betrodda kontakter eller enheter kan hj\u00e4lpa dig tillbaka in om du tappar din nyckel, samt h\u00e5rda utgiftsgr\u00e4nser som stoppar en t\u00f6mning \u00e4ven om en enskild signatur l\u00e4cker. Passkeys, som bygger p\u00e5 samma P-256-kurva, g\u00f6r inloggningen lika enkel som att l\u00e5sa upp telefonen; enligt FIDO Alliance fanns runt fem miljarder passkeys i bruk i v\u00e4rlden i maj 2026 (<a href='https:\/\/fidoalliance.org\/fido-alliance-reports-accelerating-global-passkey-adoption-on-world-passkey-day-2026\/'>FIDO Alliance<\/a>). F\u00f6r en vanlig anv\u00e4ndare \u00e4r det h\u00e4r, inte gasfriheten, som ofta \u00e4r den verkliga dragningskraften.<\/p><p class=\"wp-block-paragraph\">Allt detta \u00e4r genuint bra. Men varje funktion i listan har en gemensam n\u00e4mnare: den flyttar mer beslutskraft in i kod som k\u00f6rs \u00e5t dig, ofta utan att du ser exakt vad koden g\u00f6r. Det \u00e4r d\u00e4r problemet b\u00f6rjar.<\/p><h2 class='wp-block-heading'>Problemet: du signerar kod, inte en betalning<\/h2><p class=\"wp-block-paragraph\">Med ett vanligt konto signerar du en betalning: skicka X till adress Y. Med ett smart konto signerar du ofta n\u00e5got mycket mer \u00f6ppet, en fullmakt eller en kodinstallation, vars konsekvenser inte syns i det du ser p\u00e5 sk\u00e4rmen. En 7702-auktorisering flyttar inga pengar i signerings\u00f6gonblicket; den installerar bara kod. Just d\u00e4rf\u00f6r ser den harml\u00f6s ut. Och det \u00e4r precis den egenskapen som angripare utnyttjar.<\/p><p class=\"wp-block-paragraph\">Det tydligaste beviset \u00e4r fortfarande Bybit-st\u00f6lden. Den 21 februari 2025 f\u00f6rsvann runt 1,5 miljarder dollar, \u00f6ver 400 000 ETH och stakade varianter, i den st\u00f6rsta kryptost\u00f6lden n\u00e5gonsin. Det var inte ett fel i Safe-kontraktet. Angripare kopplade till Lazarus komprometterade en utvecklarmaskin hos Safe och injicerade skadlig JavaScript i gr\u00e4nssnittet, riktad mot Bybits signerare. P\u00e5 sk\u00e4rmen syntes en normal \u00f6verf\u00f6ring, men det som faktiskt signerades var ett delegatecall som bytte ut kontots implementation mot en angriparkontrakt (<a href='https:\/\/www.nccgroup.com\/research\/in-depth-technical-analysis-of-the-bybit-hack\/'>NCC Group<\/a>). H\u00e5rdvarupl\u00e5nboken visade bara en hash. Signerarna s\u00e5g en sak och godk\u00e4nde en annan.<\/p><p class=\"wp-block-paragraph\">Ledgers teknikchef Charles Guillemet har sammanfattat k\u00e4rnan i problemet: den avg\u00f6rande fr\u00e5gan vid varje signatur \u00e4r &ldquo;are you claiming an airdrop, or giving a malicious contract permission to drain your wallet?&rdquo; (<a href='https:\/\/nftplazas.com\/ledger-clear-signing-initiative\/'>NFT Plazas<\/a>). Att blint godk\u00e4nna det du inte kan l\u00e4sa \u00e4r den gemensamma n\u00e4mnaren i n\u00e4stan varje stor f\u00f6rlust, och account abstraction g\u00f6r problemet st\u00f6rre eftersom det som signeras allt oftare \u00e4r logik, inte en enkel \u00f6verf\u00f6ring. Vi g\u00e5r igenom signeringsmomentet i detalj i artikeln om <a href='https:\/\/hoge.gg\/se\/eip-7702-blindsignering-lasa-vad-du-signerar-2026\/'>EIP-7702 och blindsignering<\/a>.<\/p><h2 class='wp-block-heading'>Clear signing och ERC-7730: att g\u00f6ra avsikten l\u00e4sbar<\/h2><p class=\"wp-block-paragraph\">Svaret som branschen samlats kring heter clear signing. I st\u00e4llet f\u00f6r att visa r\u00e5data eller en hash \u00f6vers\u00e4tts transaktionen till l\u00e4sbar text, s\u00e5 att du ser mottagare, belopp och vilken funktion som anropas. Principen brukar kallas WYSIWYS, what you see is what you sign. Standarden bakom kallas ERC-7730 och b\u00f6rjade som ett Ledger-initiativ 2023. Den 12 maj 2026 \u00f6verl\u00e4mnade Ledger registret till Ethereum Foundation som neutral f\u00f6rvaltare, med uttalade m\u00e5let att clear signing ska vara f\u00f6rval snarare \u00e4n en funktion (<a href='https:\/\/blog.ethereum.org\/2026\/05\/12\/clear-signing-announcement'>Ethereum Foundation<\/a>). Bland dem som st\u00f6ttar registret finns MetaMask, Trezor, WalletConnect och Fireblocks.<\/p><p class=\"wp-block-paragraph\">Tekniskt \u00e4r ERC-7730 ett register av JSON-beskrivningar som berikar kontraktens gr\u00e4nssnitt s\u00e5 att en pl\u00e5nbok vet hur ett anrop ska visas f\u00f6r m\u00e4nniskor (<a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7730'>eips.ethereum.org<\/a>). Problemet \u00e4r t\u00e4ckningen. Om ingen har skrivit en beskrivning f\u00f6r just det kontrakt du interagerar med faller pl\u00e5nboken tillbaka p\u00e5 r\u00e5data, och du \u00e4r tillbaka i blindsignering. Clear signing \u00e4r allts\u00e5 en enorm f\u00f6rb\u00e4ttring, men den skyddar bara de kontrakt som redan \u00e4r kartlagda. F\u00f6r allt nytt, och angripare bygger nytt hela tiden, finns inget skydd i f\u00f6rv\u00e4g.<\/p><h2 class='wp-block-heading'>Simulering skulle l\u00f6sa det. Ny forskning visar att den kan luras<\/h2><p class=\"wp-block-paragraph\">N\u00e4sta f\u00f6rsvarslinje \u00e4r transaktionssimulering. Innan du signerar k\u00f6r pl\u00e5nboken transaktionen i en sandl\u00e5da och visar dig vad som skulle h\u00e4nda: du f\u00e5r plus 100 USDC, du f\u00f6rlorar en NFT, ditt saldo \u00e4ndras med noll. MetaMask, Rabby och andra bygger den h\u00e4r f\u00f6rhandsvisningen rakt in i signeringssk\u00e4rmen, och tanken \u00e4r elegant. Du beh\u00f6ver inte l\u00e4ngre kunna l\u00e4sa bytekod, du beh\u00f6ver bara l\u00e4sa resultatet.<\/p><p class=\"wp-block-paragraph\">Men i en f\u00f6rhandspublicerad studie (arXiv, \u00e4nnu inte kollegialt granskad) visar forskare fr\u00e5n bland annat Stevens Institute of Technology och Hong Kong Polytechnic University att simuleringen sj\u00e4lv g\u00e5r att lura. Attacken kallas transaction simulation phishing. Id\u00e9n \u00e4r att bygga kontrakt vars beteende beror p\u00e5 tillst\u00e5nd som \u00e4ndras mellan simuleringen och den verkliga k\u00f6rningen: kontraktet visar en godartad f\u00f6rhandsvisning, med en liten vinst, och styr sedan om pengarna vid sj\u00e4lva utf\u00f6randet med hj\u00e4lp av lagringsmanipulation, tidsst\u00e4mplar eller gaskontroll. Forskarna kopplade 4 224 s\u00e5dana phishingkontrakt till 5 742 offer och upp till 3,48 miljoner dollar i f\u00f6rluster, \u00f6ver fyra kedjor (Ethereum, BNB Smart Chain, Avalanche och Polygon), varav 91,5 procent av f\u00f6rlusterna p\u00e5 Ethereum (<a href='https:\/\/arxiv.org\/abs\/2607.28747'>arxiv.org<\/a>). Deras detektor SimGuard identifierade kontrakten utifr\u00e5n bytekoden.<\/p><p class=\"wp-block-paragraph\">Det mest oroande var testet av pl\u00e5nb\u00f6ckerna sj\u00e4lva. N\u00e4r forskarna k\u00f6rde de skadliga kontrakten genom popul\u00e4ra pl\u00e5nb\u00f6cker, d\u00e4ribland MetaMask, Rabby och Phantom, visade de flesta missvisande resultat. I vissa fall angav MetaMask att transaktionen skulle \u00f6ka saldot med mindre \u00e4n 0,000001 ETH, en f\u00f6rhandsvisning som i praktiken var meningsl\u00f6s (<a href='https:\/\/cryptoslate.com\/researchers-just-uncovered-4200-malicious-smart-contracts-that-successfully-tricked-5700-victims-into-signing-away-their-crypto\/'>CryptoSlate<\/a>). Po\u00e4ngen \u00e4r inte att simulering \u00e4r v\u00e4rdel\u00f6s, utan att den \u00e4r ett lager, inte en garanti. Varje verktyg vi litar p\u00e5 f\u00f6r att slippa l\u00e4sa koden kan i sin tur manipuleras, och det \u00e4r den strukturella svagheten i hela account abstraction-modellen.<\/p><figure class='wp-block-table'><table><thead><tr><th>Verifieringslager<\/th><th>Vad det g\u00f6r<\/th><th>Var det brister<\/th><\/tr><\/thead><tbody><tr><td>Blind signering<\/td><td>Visar hash eller r\u00e5data<\/td><td>Du kan inte l\u00e4sa avsikten alls<\/td><\/tr><tr><td>Clear signing (ERC-7730)<\/td><td>\u00d6vers\u00e4tter till l\u00e4sbar text<\/td><td>Kr\u00e4ver att en beskrivning finns; nytt skyddas inte<\/td><\/tr><tr><td>Simulering<\/td><td>F\u00f6rhandsvisar utfallet<\/td><td>Kan luras av tillst\u00e5ndsberoende kontrakt<\/td><\/tr><tr><td>H\u00e5rdvarupl\u00e5nbok<\/td><td>H\u00e5ller nyckeln offline<\/td><td>Skyddar inte mot att signera fel sak p\u00e5 en infekterad enhet<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>CrimeEnjoyor och sweeper-ekonomin<\/h2><p class=\"wp-block-paragraph\">En del av de skr\u00e4mmande adoptionssiffrorna f\u00f6r EIP-7702 \u00e4r i sj\u00e4lva verket brottsverktyg. Kort efter Pectra fann analysf\u00f6retaget Wintermute att \u00f6ver 97 procent av de tidiga delegeringarna pekade p\u00e5 identisk, \u00e5teranv\u00e4nd kod som f\u00e5tt smeknamnet CrimeEnjoyor. Runt 2,88 ETH auktoriserade cirka 79 000 adresser, och ett enda kontrakt hanterade \u00f6ver 52 000 av dem (<a href='https:\/\/www.coindesk.com\/tech\/2025\/06\/02\/post-pectra-upgrade-malicious-ethereum-contracts-are-trying-to-drain-wallets-but-to-no-avail-wintermute'>CoinDesk<\/a>). Det l\u00e5ter dramatiskt, men nyansen \u00e4r viktig: det h\u00e4r \u00e4r automatiska sweepers som t\u00f6mmer redan komprometterade konton s\u00e5 fort en droppe ETH landar. Det \u00e4r inte ett fel i 7702, och det \u00e4r knappt l\u00f6nsamt, eftersom de flesta av kontona redan \u00e4r tomma.<\/p><p class=\"wp-block-paragraph\">Det s\u00e4ger \u00e4nd\u00e5 n\u00e5got om ekosystemet. Account abstraction g\u00f6r det billigare och smidigare att automatisera b\u00e5de legitima och illegitima fl\u00f6den. Samma primitiv som l\u00e5ter en spelapp signera \u00e5t dig i en timme l\u00e5ter en angripare t\u00f6mma en l\u00e4ckt nyckel mer effektivt. Tekniken \u00e4r neutral; det \u00e4r verifieringen och nyckelhanteringen som avg\u00f6r vem som vinner.<\/p><h2 class='wp-block-heading'>Vad datan s\u00e4ger: USENIX, Scam Sniffer och 1,54 miljoner dollar<\/h2><p class=\"wp-block-paragraph\">Den mest omfattande genomg\u00e5ngen kommer fr\u00e5n en empirisk studie som presenteras p\u00e5 USENIX Security 2026. Forskarna granskade 22,8 miljarder transaktioner \u00f6ver sju kedjor och analyserade 3 664 166 EIP-7702-auktoriseringar, varav drygt 63 procent var kopplade till skadliga kontrakt. De bekr\u00e4ftade manuellt 924 distinkta skadliga kontrakt och uppskattade cirka 2,36 miljoner dollar i realiserade f\u00f6rluster plus omkring 10,14 miljoner dollar i exponering (<a href='https:\/\/www.usenix.org\/conference\/usenixsecurity26\/presentation\/huang-mingyuan'>USENIX<\/a>, sammanfattad av <a href='https:\/\/cryptoslate.com\/ethereum-wallets-gained-new-powers-but-early-eip-7702-data-shows-who-moved-fastest\/'>CryptoSlate<\/a>). H\u00e4r beh\u00f6vs samma f\u00f6rsiktighet igen: de 63 procenten r\u00e4knar transaktioner, inte unika anv\u00e4ndare eller dollar, eftersom angriparkontrakten \u00e5teranv\u00e4nds oproportionerligt. Det \u00e4r ett wallet- och signeringsproblem, inte ett protokollfel.<\/p><p class=\"wp-block-paragraph\">Zoomar man ut ser bilden faktiskt b\u00e4ttre ut p\u00e5 ett plan. Enligt Scam Sniffer f\u00f6ll de totala phishingf\u00f6rlusterna 83 procent under 2025, till cirka 83,85 miljoner dollar, fr\u00e5n runt 494 miljoner \u00e5ret innan, och antalet drabbade pl\u00e5nb\u00f6cker sj\u00f6nk 68 procent till omkring 106 000 (<a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>Cointelegraph<\/a>). Men de enskilda sm\u00e4llarna blev st\u00f6rre. I augusti 2025 f\u00f6rlorade ett offer 1,54 miljoner dollar i en enda 7702-relaterad phishingtransaktion, f\u00f6rkl\u00e4dd till ett vanligt DeFi-anrop (<a href='https:\/\/www.cryptopolitan.com\/eip-7702-user-loses-1-54m-phishing-attack\/'>Cryptopolitan<\/a>). F\u00e4rre offer, men dyrare misstag, och n\u00e4stan alltid samma grundorsak: n\u00e5gon godk\u00e4nde n\u00e5got de inte kunde l\u00e4sa. Vi har gr\u00e4vt djupare i den h\u00e4r datan i genomg\u00e5ngen av <a href='https:\/\/hoge.gg\/se\/eip-7702-morka-sidan-risk-data-2026\/'>EIP-7702:s m\u00f6rka sida<\/a>.<\/p><figure class='wp-block-table'><table><thead><tr><th>Angreppsyta<\/th><th>Hur det fungerar<\/th><th>Motmedel<\/th><\/tr><\/thead><tbody><tr><td>Blind signering<\/td><td>Du godk\u00e4nner en hash utan att se avsikten<\/td><td>Clear signing, h\u00e5rdvarupl\u00e5nbok, l\u00e4s innan du signerar<\/td><\/tr><tr><td>7702-delegering och sweeper<\/td><td>Skadlig kod installeras via en signatur<\/td><td>Delegera bara till granskade kontrakt, nollst\u00e4ll vid tvivel<\/td><\/tr><tr><td>Phishing-godk\u00e4nnanden (Permit2)<\/td><td>\u00d6ppna fullmakter t\u00f6ms senare<\/td><td>Begr\u00e4nsa godk\u00e4nnanden, \u00e5terkalla oanv\u00e4nda<\/td><\/tr><tr><td>Simuleringsphishing<\/td><td>Godartad f\u00f6rhandsvisning, omdirigering vid k\u00f6rning<\/td><td>Behandla simulering som ett lager, inte ett bevis<\/td><\/tr><tr><td>Sessionsnyckelns r\u00e4ckvidd<\/td><td>F\u00f6r bred eller f\u00f6r l\u00e5ng fullmakt<\/td><td>Minimera belopp, kontrakt och tid<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>B\u00f6rsen och f\u00f6rvararen: 23-byte-designatorn och ins\u00e4ttningsadresser<\/h2><p class=\"wp-block-paragraph\">Account abstraction \u00e4r inte bara en pl\u00e5nboksfr\u00e5ga; den landar h\u00e5rt p\u00e5 b\u00f6rsernas och f\u00f6rvararnas bord. N\u00e4r en vanlig adress kan b\u00e4ra kod f\u00f6r\u00e4ndras ins\u00e4ttnings- och uttagsfl\u00f6den. En b\u00f6rs m\u00e5ste nu kunna l\u00e4sa 0xef0100-designatorn p\u00e5 23 byte och avg\u00f6ra om en inkommande eller utg\u00e5ende adress \u00e4r delegerad, och i s\u00e5 fall till vad. En delegerad ins\u00e4ttningsadress kan i v\u00e4rsta fall vara riggad att svepa vidare medel s\u00e5 fort de landar, vilket komplicerar de konsolideringssvep som b\u00f6rser rutinm\u00e4ssigt g\u00f6r. Ansvaret att screena den koden hamnar p\u00e5 plattformen. Hur detta hanteras i praktiken gick vi igenom i artikeln om <a href='https:\/\/hoge.gg\/se\/eip-7702-borsen-forvararen-smart-konto-2026\/'>hur b\u00f6rsen hanterar ditt smarta konto<\/a>.<\/p><p class=\"wp-block-paragraph\">F\u00f6rvararnas svar har till stor del blivit MPC, d\u00e4r nyckeln aldrig existerar som en hel enhet utan delas mellan parter, kombinerat med policyer i backend. Fireblocks har varit tydliga i sin v\u00e4gledning: en enda skadlig delegering \u00e4r allt som beh\u00f6vs, s\u00e5 delegera bara till fullst\u00e4ndigt granskade och betrodda kontrakt, och h\u00e5ll 7702 till hot wallets med begr\u00e4nsat v\u00e4rde snarare \u00e4n till kalla f\u00f6rvar (<a href='https:\/\/www.fireblocks.com\/blog\/security-first-approach-to-eip-7702'>Fireblocks<\/a>). Po\u00e4ngen \u00e4r att koden i ett smart konto ut\u00f6kar det som m\u00e5ste granskas, inte ers\u00e4tter granskningen.<\/p><p class=\"wp-block-paragraph\">Samtidigt suddas gr\u00e4nsen mellan b\u00f6rs och pl\u00e5nbok ut fr\u00e5n andra h\u00e5llet. Coinbase lanserade inb\u00e4ddade pl\u00e5nb\u00f6cker i allm\u00e4n tillg\u00e4nglighet i oktober 2025, d\u00e4r nycklarna ligger i en s\u00e4ker enklav som bolaget uppger sig inte kunna n\u00e5, och Stripe k\u00f6pte pl\u00e5nboksf\u00f6retaget Privy i juni 2025 (<a href='https:\/\/www.coindesk.com\/business\/2025\/06\/11\/stripe-to-acquire-crypto-wallet-startup-privy-in-bid-to-expand-web3-capabilities'>CoinDesk<\/a>). Resultatet \u00e4r konton som k\u00e4nns som ett vanligt appkonto men som tekniskt sett \u00e4r sj\u00e4lvf\u00f6rvar. Bekv\u00e4mt f\u00f6r anv\u00e4ndaren, men det g\u00f6r fr\u00e5gan om vad som egentligen \u00e4r sj\u00e4lvf\u00f6rvar, och vem som i praktiken kan agera p\u00e5 kontot, allt sv\u00e5rare att besvara.<\/p><p class=\"wp-block-paragraph\">Och h\u00e5rdvaran r\u00e4cker inte i sig. Odysseus, grundare av s\u00e4kerhetsf\u00f6retaget Phylax, satte fingret p\u00e5 det efter Bybit: &ldquo;a hardware wallet is pointless if the transaction is signed on an internet-connected laptop or phone&rdquo; (<a href='https:\/\/www.theblock.co\/post\/342791\/largest-crypto-exchange-hack-what-ethereum-security-experts-know-lazarus-bybit'>The Block<\/a>). En h\u00e5rdvarupl\u00e5nbok skyddar nyckeln, men inte mot att du godk\u00e4nner fel sak p\u00e5 en infekterad enhet. Det \u00e4r samma verifieringsproblem, en niv\u00e5 upp.<\/p><h2 class='wp-block-heading'>Vem betalar? Paymaster-ekonomin och centraliseringsrisken<\/h2><p class=\"wp-block-paragraph\">Gasfritt betyder aldrig gratis, det betyder bara att n\u00e5gon annan betalar. Paymasters kommer i huvudsak i tre varianter: ren sponsring, d\u00e4r appen st\u00e5r f\u00f6r avgiften som en kundanskaffningskostnad; ERC-20-l\u00e4ge, d\u00e4r du betalar i en stablecoin med ett p\u00e5slag som t\u00e4cker v\u00e4xelkurs och drift; och verifierande l\u00e4ge, d\u00e4r en signerare i backend avg\u00f6r per f\u00f6rfr\u00e5gan om avgiften ska b\u00e4ras. Ekonomin g\u00f6r att account abstraction fr\u00e4mst blir vettig p\u00e5 L2, d\u00e4r en sponsrad transaktion kostar \u00f6ren snarare \u00e4n kronor. P\u00e5 Ethereums huvudn\u00e4t kan samma operation kosta betydligt mer, vilket i praktiken koncentrerar aktiviteten till billigare kedjor.<\/p><p class=\"wp-block-paragraph\">Storleksordningarna \u00e4r v\u00e4rda att k\u00e4nna till. En sponsrad operation p\u00e5 Ethereums huvudn\u00e4t kan kosta motsvarande tiotals kronor, medan samma operation p\u00e5 en L2 som Base eller Arbitrum ofta landar p\u00e5 br\u00e5kdelar av en krona. F\u00f6r en app med tiotusentals aktiva anv\u00e4ndare blir skillnaden mellan huvudn\u00e4t och L2 snabbt m\u00e5nadskostnader som avg\u00f6r om gasfrihet \u00f6ver huvud taget \u00e4r en h\u00e5llbar aff\u00e4rsmodell. Det \u00e4r den tysta ekonomiska kraft som driver n\u00e4stan all account abstraction till lager tv\u00e5.<\/p><p class=\"wp-block-paragraph\">Det finns en mindre synlig risk i denna ekonomi: centralisering. B\u00e5de bundlers och paymasters domineras av ett f\u00e5tal akt\u00f6rer, och Vitalik Buterin har varnat f\u00f6r att beroendet av relayer och bundlers blir en k\u00e4lla till sk\u00f6rhet, eftersom det saknas en alternativ v\u00e4g in i blocket om de v\u00e4grar. Native account abstraction och mekanismer som FOCIL, en inkluderingslista som slumpvis utser validerare som m\u00e5ste ta med transaktioner, \u00e4r delvis svar p\u00e5 just detta. F\u00f6r en anv\u00e4ndare \u00e4r det v\u00e4rt att notera att gasfriheten du njuter av vilar p\u00e5 infrastruktur som i sig \u00e4r en f\u00f6rtroendefr\u00e5ga, precis som verifieringen.<\/p><h2 class='wp-block-heading'>Regelverket: \u00e4r ett smart konto sj\u00e4lvf\u00f6rvar enligt FI och MiCA?<\/h2><p class=\"wp-block-paragraph\">F\u00f6r svenska anv\u00e4ndare \u00e4r den regulatoriska gr\u00e4nsdragningen b\u00e5de enkel och grumlig. Enkel: att anv\u00e4nda ren sj\u00e4lvf\u00f6rvarad pl\u00e5nboksmjukvara \u00e4r inte en tillst\u00e5ndspliktig verksamhet. Grumlig: s\u00e5 fort ett smart konto lutar sig mot en tj\u00e4nst, molnbaserade passkeys, tredjeparts\u00e5terst\u00e4llning, paymaster-as-a-service eller en MPC-nyckeldel som en leverant\u00f6r h\u00e5ller, hamnar man i en gr\u00e5zon. \u00c4r en nyckeldel ett tillst\u00e5ndspliktigt \u00e5tkomstmedel? Den fr\u00e5gan \u00e4r inte slutgiltigt avgjord p\u00e5 EU-niv\u00e5.<\/p><p class=\"wp-block-paragraph\">Ramen \u00e4r MiCA, som i Sverige \u00f6vervakas av Finansinspektionen. F\u00f6retag som f\u00f6rvarar krypto \u00e5t andra eller driver en handelsplats beh\u00f6ver tillst\u00e5nd som CASP, och sedan den 1 oktober 2025 m\u00e5ste varje kryptof\u00f6retag som riktar sig till svenska kunder ha ans\u00f6kt hos FI eller avveckla verksamheten (<a href='https:\/\/www.fi.se\/sv\/publicerat\/nyheter\/2025\/nu-maste-kryptobolag-ha-tillstand-fran-fi\/'>Finansinspektionen<\/a>). MiCA t\u00e4cker spothandel och tj\u00e4nster; kryptoderivat som eviga terminer faller i st\u00e4llet under MiFID II och tillsynen av v\u00e4rdepappersmarknaden (<a href='https:\/\/www.fi.se\/sv\/betalningar\/regler\/kryptotillgangar\/mica-forordningen\/'>FI om MiCA<\/a>).<\/p><p class=\"wp-block-paragraph\">Den mest praktiska svenska detaljen \u00e4r skatten. Skatteverket ser varje byte mellan kryptotillg\u00e5ngar som en avyttring, och det g\u00e4ller \u00e4ven n\u00e4r du betalar n\u00e4tverksavgiften i en stablecoin via en paymaster. En pl\u00e5nbok som g\u00f6r mikrobetalningar i USDC kan allts\u00e5 tyst generera en rad skattepliktiga avyttringar som ska redovisas i K4, med 30 procent i kapitalskatt och genomsnittsmetoden f\u00f6r anskaffningsv\u00e4rdet (<a href='https:\/\/www.skatteverket.se\/privat\/skatter\/vardepapper\/andratillgangar\/kryptovalutor.4.15532c7b1442f256bae11b60.html'>Skatteverket<\/a>). Bekv\u00e4mligheten i account abstraction har med andra ord en pappersarbetskostnad som s\u00e4llan n\u00e4mns.<\/p><h2 class='wp-block-heading'>V\u00e4gen fram\u00e5t: native account abstraction, EIP-8141 och EIP-8130<\/h2><p class=\"wp-block-paragraph\">Slutm\u00e5let \u00e4r att g\u00f6ra smarta konton till en del av Ethereum sj\u00e4lvt, s\u00e5 att man inte l\u00e4ngre beh\u00f6ver vare sig en separat 4337-infrastruktur eller en 7702-genv\u00e4g. Under All Core Developers-samtalet den 27 augusti 2026 flyttades EIP-8141, som inf\u00f6r s\u00e5 kallade frame transactions, fr\u00e5n Considered for Inclusion till Scheduled for Inclusion f\u00f6r Hegot\u00e1-uppgraderingen (<a href='https:\/\/cryptobriefing.com\/ethereum-eip-8141-hegota-upgrade\/'>Crypto Briefing<\/a>). Hegot\u00e1 planeras till 2027, efter Glamsterdam som v\u00e4ntas i slutet av 2026. Utvecklarna har allts\u00e5 bundit sig till att leverera native account abstraction, men l\u00e4mnat den exakta implementationen \u00f6ppen.<\/p><p class=\"wp-block-paragraph\">Parallellt driver Base ett eget f\u00f6rslag, EIP-8130, som bygger konfigurerbara konton med fasta autentiseringstyper i st\u00e4llet f\u00f6r godtycklig valideringslogik. Det ska enligt Bases egen ingenj\u00f6rsblogg s\u00e4nka gasen f\u00f6r en USDC-\u00f6verf\u00f6ring med 63,2 procent, fr\u00e5n 125 000 till 46 000 (<a href='https:\/\/blog.base.dev\/native-account-abstraction'>Base<\/a>). Men lanseringen har glidit: EIP-8130 k\u00f6rs fortfarande bara p\u00e5 Bases Vibenet-devnet, och n\u00e5got skarpt datum f\u00f6r huvudn\u00e4t finns \u00e4nnu inte. Marius van der Wijden, Ethereum-k\u00e4rnutvecklare, har f\u00e5ngat l\u00e4get med en nykter kommentar om native AA-f\u00f6rslagen: &ldquo;It&#8217;s still a very early proposal, so we need to evaluate all the rough edges&rdquo; (<a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>DL News<\/a>).<\/p><p class=\"wp-block-paragraph\">Det \u00e4r v\u00e4rt att vara tydlig med en sak: native account abstraction l\u00f6ser infrastrukturproblemet, inte det m\u00e4nskliga. \u00c4ven n\u00e4r smarta konton \u00e4r inbyggda i protokollet kommer du fortfarande att st\u00e5 inf\u00f6r samma fr\u00e5ga varje g\u00e5ng du signerar, n\u00e4mligen om du f\u00f6rst\u00e5r vad koden kommer att g\u00f6ra. Att ta bort bundlers g\u00f6r inte simuleringen \u00e4rlig.<\/p><h2 class='wp-block-heading'>S\u00e5 skyddar du ett smart konto<\/h2><p class=\"wp-block-paragraph\">Analysen mynnar ut i en praktisk h\u00e5llning. Account abstraction \u00e4r inte farligt i sig, men det h\u00f6jer insatsen f\u00f6r hur du verifierar. En rimlig checklista f\u00f6r den som anv\u00e4nder ett smart konto 2026:<\/p><ul class='wp-block-list'><li>L\u00e4s din delegering. Verktyg som eip7702.app och Etherscan visar om din adress \u00e4r delegerad och till vad; revoke.cash kan visa 7702-delegeringar men inte \u00e5terkalla dem \u00e5t dig.<\/li><li>Anv\u00e4nd en pl\u00e5nbok som visar clear signing och simulering, men behandla b\u00e5da som ledtr\u00e5dar, inte som garantier.<\/li><li>Skaffa en h\u00e5rdvarupl\u00e5nbok, men signera aldrig en transaktion fr\u00e5n en dator eller telefon du misst\u00e4nker \u00e4r infekterad.<\/li><li>Minimera sessionsnycklar: s\u00e5 litet belopp, s\u00e5 f\u00e5 kontrakt och s\u00e5 kort tid som m\u00f6jligt.<\/li><li>Delegera bara till kontrakt som \u00e4r granskade och som du k\u00e4nner igen; nollst\u00e4ll delegeringen genom att peka om till nulladressen vid minsta tvivel.<\/li><li>H\u00e5ll v\u00e4rde och experiment i separata pl\u00e5nb\u00f6cker, och verifiera ins\u00e4ttningsadresser direkt hos b\u00f6rsen, inte via en l\u00e4nk du klickat p\u00e5.<\/li><\/ul><p class=\"wp-block-paragraph\">K\u00e4rnan \u00e4r enkel att formulera men sv\u00e5r att leva efter: account abstraction gav oss programmerbara konton, och d\u00e4rmed ansvaret att f\u00f6rst\u00e5 programmet. Den som internaliserar det, och som slutar behandla signeringsknappen som en formalitet, f\u00e5r all bekv\u00e4mlighet med betydligt mindre av risken.<\/p><h2 class='wp-block-heading'>Frequently Asked Questions<\/h2><h3 class='wp-block-heading'>Vad \u00e4r account abstraction?<\/h3><p class=\"wp-block-paragraph\">Account abstraction g\u00f6r ett Ethereum-konto programmerbart. I st\u00e4llet f\u00f6r att en enda privat nyckel best\u00e4mmer allt flyttas reglerna f\u00f6r vad som f\u00e5r godk\u00e4nnas in i en smart contract, vilket m\u00f6jligg\u00f6r funktioner som gasbetalning i stablecoin, buntade transaktioner, sessionsnycklar och social \u00e5terst\u00e4llning.<\/p><h3 class='wp-block-heading'>Vad \u00e4r skillnaden mellan ERC-4337 och EIP-7702?<\/h3><p class=\"wp-block-paragraph\">ERC-4337 bygger smarta konton ovanp\u00e5 Ethereum utan att \u00e4ndra protokollet, via ett separat fl\u00f6de av UserOps, bundlers och ett EntryPoint. EIP-7702 kom med Pectra i maj 2025 och l\u00e5ter din befintliga adress tillf\u00e4lligt peka p\u00e5 ett smart kontrakt, s\u00e5 att du beh\u00e5ller samma adress och saldo men f\u00e5r smarta funktioner.<\/p><h3 class='wp-block-heading'>\u00c4r ett smart konto s\u00e4krare \u00e4n en vanlig pl\u00e5nbok?<\/h3><p class=\"wp-block-paragraph\">Det beror p\u00e5. Smarta konton kan l\u00e4gga till skyddslager som utgiftsgr\u00e4nser, buntning och social \u00e5terst\u00e4llning, men de flyttar ocks\u00e5 risken till kod som du m\u00e5ste kunna lita p\u00e5 och granska. Den st\u00f6rsta faran 2026 \u00e4r inte protokollet utan att anv\u00e4ndare godk\u00e4nner n\u00e5got de inte kan l\u00e4sa.<\/p><h3 class='wp-block-heading'>Vad \u00e4r blind signering och clear signing?<\/h3><p class=\"wp-block-paragraph\">Blind signering \u00e4r n\u00e4r du godk\u00e4nner en transaktion utan att kunna se vad den faktiskt g\u00f6r, ofta bara en hash eller r\u00e5data. Clear signing, formaliserat i ERC-7730, \u00f6vers\u00e4tter transaktionen till l\u00e4sbar text s\u00e5 att det du ser \u00e4r det du signerar.<\/p><h3 class='wp-block-heading'>Beh\u00f6ver jag tillst\u00e5nd fr\u00e5n Finansinspektionen f\u00f6r ett smart konto?<\/h3><p class=\"wp-block-paragraph\">Nej, att anv\u00e4nda en sj\u00e4lvf\u00f6rvarad pl\u00e5nbok \u00e4r inte en tillst\u00e5ndspliktig verksamhet. D\u00e4remot m\u00e5ste f\u00f6retag som f\u00f6rvarar krypto \u00e5t andra eller driver en handelsplats ha tillst\u00e5nd som CASP under MiCA, och sedan 1 oktober 2025 m\u00e5ste kryptof\u00f6retag som riktar sig till svenska kunder ha ans\u00f6kt hos FI eller avveckla.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Vad \u00e4r account abstraction?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Account abstraction g\u00f6r ett Ethereum-konto programmerbart. I st\u00e4llet f\u00f6r att en enda privat nyckel best\u00e4mmer allt flyttas reglerna f\u00f6r vad som f\u00e5r godk\u00e4nnas in i en smart contract, vilket m\u00f6jligg\u00f6r funktioner som gasbetalning i stablecoin, buntade transaktioner, sessionsnycklar och social \u00e5terst\u00e4llning.\"}},{\"@type\":\"Question\",\"name\":\"Vad \u00e4r skillnaden mellan ERC-4337 och EIP-7702?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"ERC-4337 bygger smarta konton ovanp\u00e5 Ethereum utan att \u00e4ndra protokollet, via ett separat fl\u00f6de av UserOps, bundlers och ett EntryPoint. EIP-7702 kom med Pectra i maj 2025 och l\u00e5ter din befintliga adress tillf\u00e4lligt peka p\u00e5 ett smart kontrakt, s\u00e5 att du beh\u00e5ller samma adress och saldo men f\u00e5r smarta funktioner.\"}},{\"@type\":\"Question\",\"name\":\"\u00c4r ett smart konto s\u00e4krare \u00e4n en vanlig pl\u00e5nbok?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det beror p\u00e5. Smarta konton kan l\u00e4gga till skyddslager som utgiftsgr\u00e4nser, buntning och social \u00e5terst\u00e4llning, men de flyttar ocks\u00e5 risken till kod som du m\u00e5ste kunna lita p\u00e5 och granska. Den st\u00f6rsta faran 2026 \u00e4r inte protokollet utan att anv\u00e4ndare godk\u00e4nner n\u00e5got de inte kan l\u00e4sa.\"}},{\"@type\":\"Question\",\"name\":\"Vad \u00e4r blind signering och clear signing?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Blind signering \u00e4r n\u00e4r du godk\u00e4nner en transaktion utan att kunna se vad den faktiskt g\u00f6r, ofta bara en hash eller r\u00e5data. Clear signing, formaliserat i ERC-7730, \u00f6vers\u00e4tter transaktionen till l\u00e4sbar text s\u00e5 att det du ser \u00e4r det du signerar.\"}},{\"@type\":\"Question\",\"name\":\"Beh\u00f6ver jag tillst\u00e5nd fr\u00e5n Finansinspektionen f\u00f6r ett smart konto?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej, att anv\u00e4nda en sj\u00e4lvf\u00f6rvarad pl\u00e5nbok \u00e4r inte en tillst\u00e5ndspliktig verksamhet. D\u00e4remot m\u00e5ste f\u00f6retag som f\u00f6rvarar krypto \u00e5t andra eller driver en handelsplats ha tillst\u00e5nd som CASP under MiCA, och sedan 1 oktober 2025 m\u00e5ste kryptof\u00f6retag som riktar sig till svenska kunder ha ans\u00f6kt hos FI eller avveckla.\"}}]}<\/script><p class=\"wp-block-paragraph\">Av Yuki Tanaka, senior redakt\u00f6r p\u00e5 HOGE Wire med fokus p\u00e5 pl\u00e5nb\u00f6cker, sj\u00e4lvf\u00f6rvar och kryptoinfrastruktur.<\/p>","protected":false},"excerpt":{"rendered":"<p>Smarta konton g\u00f6r pl\u00e5nboken programmerbar, men s\u00e4kerheten h\u00e4nger p\u00e5 om du kan l\u00e4sa vad du faktiskt godk\u00e4nner. Ny forskning visar att till och med transaktionssimulering g\u00e5r att lura.<\/p>\n","protected":false},"author":3,"featured_media":408,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-407","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/407","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/comments?post=407"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/407\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media\/408"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media?parent=407"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/categories?post=407"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/tags?post=407"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}