{"id":435,"date":"2026-09-13T04:54:58","date_gmt":"2026-09-13T04:54:58","guid":{"rendered":"https:\/\/hoge.gg\/se\/metamask-phantom-rabby-stoppa-drainer-2026\/"},"modified":"2026-09-13T04:54:58","modified_gmt":"2026-09-13T04:54:58","slug":"metamask-phantom-rabby-stoppa-drainer-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/se\/metamask-phantom-rabby-stoppa-drainer-2026\/","title":{"rendered":"MetaMask, Phantom, Rabby: vilken pl\u00e5nbok stoppar en drainer?"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Under 2026 handlar pl\u00e5nbokss\u00e4kerhet n\u00e4stan aldrig om att n\u00e5gon kn\u00e4cker din privata nyckel. Kryptografin h\u00e5ller. Det som t\u00f6ms \u00e4r ditt omd\u00f6me: en signatur du godk\u00e4nde utan att f\u00f6rst\u00e5 vad den faktiskt gjorde. \u00c5rets st\u00f6lder b\u00f6rjar s\u00e4llan med ett brutet l\u00e5s, utan med en knapp d\u00e4r det st\u00e5r Bekr\u00e4fta.<\/p><p class=\"wp-block-paragraph\">Det g\u00f6r fr\u00e5gan om vilken pl\u00e5nbok som \u00e4r s\u00e4krast till n\u00e5got annat \u00e4n den brukade vara. Den handlar inte l\u00e4ngre om var nyckeln lagras (i alla tre fallen ligger den lokalt hos dig), utan om vad pl\u00e5nboken visar dig i sekunden innan du skriver under. Simulerar den transaktionen? \u00d6vers\u00e4tter den en obegriplig hexstr\u00e4ng till klartext? Varnar den n\u00e4r en ok\u00e4nd adress ber om obegr\u00e4nsad tillg\u00e5ng till dina stablecoins? F\u00e5ngar den en f\u00f6rfalskad mottagaradress?<\/p><p class=\"wp-block-paragraph\">Vi st\u00e4ller MetaMask, Phantom och Rabby mot varandra p\u00e5 exakt den punkten. Inte kedjor och avgifter, som vi tog i tidigare j\u00e4mf\u00f6relser, utan f\u00f6rm\u00e5gan att stoppa en drainer innan pengarna \u00e4r borta. Kort svar: alla tre har byggt f\u00f6rsvar de senaste tv\u00e5 \u00e5ren, men de g\u00f6r det p\u00e5 olika s\u00e4tt, och skillnaderna spelar roll f\u00f6rst den dag n\u00e5gon faktiskt f\u00f6rs\u00f6ker lura dig. I mitten av september 2026 handlas Bitcoin kring 749 000 kronor och Ethereum kring 24 600 kronor (<a href='https:\/\/www.coingecko.com\/en\/coins\/bitcoin'>CoinGecko<\/a>, dollarkurs cirka 9,69 kronor), s\u00e5 beloppen som st\u00e5r p\u00e5 spel i en enda felaktig signatur \u00e4r s\u00e4llan sm\u00e5.<\/p><h2 class='wp-block-heading'>Pl\u00e5nbokens verkliga prov: signaturen, inte nyckeln<\/h2><p class=\"wp-block-paragraph\">En sj\u00e4lvf\u00f6rvarad pl\u00e5nbok g\u00f6r en enda sak riktigt bra: den h\u00e5ller din privata nyckel p\u00e5 din egen enhet och sl\u00e4pper aldrig ut den. Det betyder att en angripare i praktiken inte kan stj\u00e4la nyckeln p\u00e5 distans. Vad angriparen d\u00e4remot kan g\u00f6ra \u00e4r att f\u00e5 dig att anv\u00e4nda nyckeln \u00e5t hen. Du signerar, kedjan verkst\u00e4ller, och en o\u00e5terkallelig transaktion flyttar dina tillg\u00e5ngar till n\u00e5gon annan. Ur blockkedjans perspektiv gjorde du precis det du hade r\u00e4tt att g\u00f6ra.<\/p><p class=\"wp-block-paragraph\">Det \u00e4r d\u00e4rf\u00f6r n\u00e4stan all modern pl\u00e5nboksbrottslighet \u00e4r social, inte kryptografisk. Angriparen beh\u00f6ver bara tv\u00e5 saker: en transaktion som g\u00f6r n\u00e5got skadligt, och en presentation som f\u00e5r den att se ofarlig ut. Ibland \u00e4r det en fejkad airdrop-sajt, ibland ett kopierat dApp-gr\u00e4nssnitt, ibland ett meddelande som ser ut att komma fr\u00e5n supporten. Slutmomentet \u00e4r alltid detsamma: pl\u00e5nboken visar en ruta, du l\u00e4ser den (eller inte), och du trycker godk\u00e4nn.<\/p><p class=\"wp-block-paragraph\">Det f\u00f6rskjuter hela s\u00e4kerhetsansvaret till gr\u00e4nssnittet. En pl\u00e5nbok som bara skickar din signatur vidare utan att f\u00f6rklara vad du signerar \u00e4r en tyst medbrottsling. En pl\u00e5nbok som stannar upp, simulerar resultatet och s\u00e4ger att den h\u00e4r transaktionen t\u00f6mmer ditt saldo \u00e4r skillnaden mellan en d\u00e5lig kv\u00e4ll och en katastrof. Det \u00e4r p\u00e5 det lagret, mellan din avsikt och kedjans ob\u00f6nh\u00f6rlighet, som MetaMask, Phantom och Rabby faktiskt konkurrerar om s\u00e4kerheten. Allt annat, fr\u00e5n antal kedjor till swap-avgifter, \u00e4r sekund\u00e4rt n\u00e4r en drainer v\u00e4l har f\u00e5tt dig till bekr\u00e4fta-knappen.<\/p><h2 class='wp-block-heading'>Hotbilden i siffror: drainers, phishing och en marknad<\/h2><p class=\"wp-block-paragraph\">Den goda nyheten f\u00f6rst. Enligt s\u00e4kerhetsf\u00f6retaget Scam Sniffers \u00e5rsrapport f\u00f6ll de samlade f\u00f6rlusterna fr\u00e5n wallet drainers och phishing med 83 procent under 2025, till cirka 83,85 miljoner dollar fr\u00e5n n\u00e4ra 494 miljoner \u00e5ret innan (<a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>Cointelegraph<\/a>). Antalet drabbade sj\u00f6nk med 68 procent till omkring 106 000 personer. B\u00e4ttre pl\u00e5nboksf\u00f6rsvar, h\u00e5rdare arbete mot drainer-tj\u00e4nster och f\u00e4rre nya offer f\u00f6rklarar mycket av nedg\u00e5ngen.<\/p><p class=\"wp-block-paragraph\">Den d\u00e5liga nyheten: m\u00f6nstret f\u00f6ljer marknaden. Det v\u00e4rsta kvartalet 2025 var det tredje, mitt under Ethereums starkaste rally, med f\u00f6rluster p\u00e5 cirka 31 miljoner dollar; augusti och september ensamma stod f\u00f6r n\u00e4ra 29 procent av \u00e5rets totala (<a href='https:\/\/drops.scamsniffer.io\/scam-sniffer-2025-crypto-phishing-losses-fall-83-to-84-million\/'>Scam Sniffer<\/a>). N\u00e4r priserna stiger blir pl\u00e5nb\u00f6ckerna \u00e5ter m\u00e5ltavlor. Den enskilt st\u00f6rsta st\u00f6lden var 6,5 miljoner dollar i september, via en enda skadlig Permit-signatur.<\/p><p class=\"wp-block-paragraph\">Tv\u00e5 strukturer avg\u00f6r var pengarna f\u00f6rsvinner. Approvals av typen Permit och Permit2 stod f\u00f6r 38 procent av f\u00f6rlusterna i fall \u00f6ver en miljon dollar, och en helt ny attackyta \u00f6ppnades efter Ethereums Pectra-uppgradering: skadliga signaturer byggda p\u00e5 EIP-7702. Bakom det ligger en industri. Drainers s\u00e4ljs numera som f\u00e4rdiga kit och som prenumerationstj\u00e4nster, ibland marknadsf\u00f6rda med l\u00f6ften om att kringg\u00e5 pl\u00e5nb\u00f6ckernas egna varningar. Med andra ord: f\u00f6rsvaret vi ska granska \u00e4r inte statiskt, det befinner sig i en kapprustning mot motst\u00e5ndare som testar sina verktyg mot exakt dessa tre pl\u00e5nb\u00f6cker.<\/p><h2 class='wp-block-heading'>Tre pl\u00e5nb\u00f6cker, tre filosofier<\/h2><p class=\"wp-block-paragraph\">MetaMask \u00e4r den st\u00f6rsta och mest angripna. Enligt CoinGeckos ranking \u00f6ver heta pl\u00e5nb\u00f6cker 2026 ligger den i toppskiktet tillsammans med Tangem, Trust och Coinbase Wallet, med Phantom strax efter och Rabby utanf\u00f6r listan som specialistval (<a href='https:\/\/www.coingecko.com\/learn\/top-hot-software-wallets-crypto'>CoinGecko<\/a>). Bredden \u00e4r ocks\u00e5 dess b\u00f6rda: MetaMask uppger sj\u00e4lv att approval-dr\u00e4neringar, address poisoning och EIP-7702-missbruk ofta byggs och testas mot dess anv\u00e4ndare f\u00f6rst (<a href='https:\/\/metamask.io\/news\/most-secure-crypto-wallets'>MetaMask<\/a>). Den t\u00e4cker EVM, Solana, Bitcoin och Tron.<\/p><p class=\"wp-block-paragraph\">Phantom kommer fr\u00e5n Solana och har byggt ut mot Ethereum, Base, Polygon och Bitcoin. Den \u00e4r st\u00e4ngd k\u00e4llkod, men k\u00f6pte 2024 s\u00e4kerhetsf\u00f6retaget Blowfish och byggde in dess motor i sina transaktionsf\u00f6rhandsvisningar. Rabby, byggt av teamet bakom DeBank, \u00e4r renodlat EVM (\u00f6ver hundra kedjor) och \u00f6ppen k\u00e4llkod, med transaktionssimulering som sitt signaturdrag. Avgifterna skiljer sig ocks\u00e5: Rabby tar cirka 0,25 procent i swap-avgift, Phantom cirka 0,85 procent och MetaMask cirka 0,875 procent (<a href='https:\/\/10pmtrader.com\/best-crypto-wallets-for-traders\/'>10pmTrader<\/a>), men i en s\u00e4kerhetsj\u00e4mf\u00f6relse \u00e4r det en fotnot.<\/p><figure class='wp-block-table'><table><thead><tr><th>Pl\u00e5nbok<\/th><th>Modell<\/th><th>Kedjor<\/th><th>\u00d6ppen k\u00e4llkod<\/th><th>Simuleringsmotor<\/th><\/tr><\/thead><tbody><tr><td>MetaMask<\/td><td>Consensys\/MetaMask, sedan 2016<\/td><td>EVM, Solana, Bitcoin, Tron<\/td><td>Delvis (klienten \u00f6ppen)<\/td><td>Blockaid (Transaction Shield)<\/td><\/tr><tr><td>Phantom<\/td><td>Phantom Technologies, sedan 2021<\/td><td>Solana, Ethereum, Base, Bitcoin, Polygon<\/td><td>Nej (st\u00e4ngd)<\/td><td>Blowfish (f\u00f6rv\u00e4rvat 2024)<\/td><\/tr><tr><td>Rabby<\/td><td>DeBank-teamet, sedan 2021<\/td><td>Endast EVM (100+ kedjor)<\/td><td>Ja<\/td><td>Egen fork-simulering<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Simuleringen: att se resultatet innan du signerar<\/h2><p class=\"wp-block-paragraph\">Det viktigaste f\u00f6rsvarslagret 2026 heter transaktionssimulering. Id\u00e9n \u00e4r enkel: innan du signerar k\u00f6r pl\u00e5nboken transaktionen i en kopia av kedjan och visar vad som faktiskt skulle h\u00e4nda med dina saldon. Vilka tokens l\u00e4mnar pl\u00e5nboken, vilka kommer in, och exakt vilka r\u00e4ttigheter du ger bort. En dr\u00e4neringstransaktion som utger sig f\u00f6r att vara ett gratis mynt avsl\u00f6jas i det \u00f6gonblicket, f\u00f6r simuleringen visar att ditt saldo g\u00e5r till noll.<\/p><p class=\"wp-block-paragraph\">Rabby var tidig och \u00e4r fortfarande mest genomarbetat h\u00e4r. Simuleringen k\u00f6rs automatiskt f\u00f6r varje interaktion i en fork av kedjan och sammanfattar i klartext vilka tokens som byter \u00e4gare, vilka approvals du beviljar och till och med vilket funktionsanrop som k\u00f6rs. Det \u00e4r d\u00e4rf\u00f6r Rabby ofta pekas ut som det s\u00e4kraste valet f\u00f6r aktiv DeFi-anv\u00e4ndning, trots att det saknar b\u00e5de token och den marknadsf\u00f6ring de andra har.<\/p><p class=\"wp-block-paragraph\">MetaMask lutar sig mot Blockaid. S\u00e4kerhetsvarningarna \u00e4r p\u00e5 som standard, simulerar transaktionen och flaggar sannolika bedr\u00e4gerier innan du signerar, och g\u00f6rs p\u00e5 ett integritetsbevarande s\u00e4tt d\u00e4r din aktivitet inte l\u00e4mnas ut till tredje part. Under huven k\u00f6r MetaMask en pipeline i tre steg: simulering, sedan Transaction Shield (drivet av Blockaid), sedan MEV-skydd (<a href='https:\/\/metamask.io\/news\/crypto-security-report-june-2026'>MetaMask<\/a>). Phantom gjorde samma vad genom f\u00f6rv\u00e4rv: Blowfish driver dess f\u00f6rhandsvisningar av transaktioner och meddelanden, med varningar innan du signerar och innan du ansluter till en sajt (<a href='https:\/\/phantom.com\/learn\/blog\/phantom-acquires-blowfish'>Phantom<\/a>). Brandon Millman, Phantoms vd, motiverade k\u00f6pet med orden: <em>By bringing on Blowfish, we now have the best security team in crypto.<\/em> Skillnaden mellan de tre ligger mindre i om de simulerar, och mer i hur detaljerat och \u00f6ver hur m\u00e5nga kedjor.<\/p><h2 class='wp-block-heading'>Blind signering mot clear signing<\/h2><p class=\"wp-block-paragraph\">Simulering svarar p\u00e5 vad som h\u00e4nder. Clear signing svarar p\u00e5 vad du tittar p\u00e5. Problemet den l\u00f6ser \u00e4r blind signering: n\u00e4r pl\u00e5nboken bara visar en teknisk datastr\u00e4ng, en hexstr\u00e4ng utan mening f\u00f6r en m\u00e4nniska, och ber dig godk\u00e4nna den. Du kan inte skilja en ofarlig transaktion fr\u00e5n en f\u00f6r\u00f6dande, f\u00f6r de ser likadana ut. Charles Guillemet, teknikchef p\u00e5 Ledger, har beskrivit blind signering som att godk\u00e4nna en transaktion <em>without understanding what it means<\/em> och konstaterat att nyttolasten <em>is not intelligible by default. It&#8217;s a digital payload<\/em> (<a href='https:\/\/www.investing.com\/news\/cryptocurrency-news\/ledger-cto-warns-crypto-users-about-the-dangers-of-blind-signing-2777103'>Investing.com<\/a>).<\/p><p class=\"wp-block-paragraph\">L\u00f6sningen \u00e4r en gemensam standard, ERC-7730, som l\u00e5ter pl\u00e5nb\u00f6cker avkoda och visa en transaktion i klartext: vilket kontrakt du interagerar med, vilken funktion som anropas och vad den g\u00f6r (<a href='https:\/\/crypto.news\/ethereums-clear-signing-standard-tackles-blind-transactions-with-erc-7730\/'>crypto.news<\/a>). Ledger startade arbetet, men i maj 2026 \u00f6verl\u00e4mnades registret till Ethereum Foundation som neutral f\u00f6rvaltare, inom ramen f\u00f6r dess One Trillion Dollar Security Initiative. Budskapet var tydligt: clear signing m\u00e5ste vara standard, och principen \u00e4r att det du ser \u00e4r det du signerar (<a href='https:\/\/blog.ethereum.org\/2026\/05\/12\/clear-signing-announcement'>Ethereum Foundation<\/a>). Bland de namngivna anslutarna finns MetaMask, Ledger, Trezor, Keycard, WalletConnect och Fireblocks.<\/p><p class=\"wp-block-paragraph\">F\u00f6r v\u00e5ra tre pl\u00e5nb\u00f6cker betyder det olika saker. MetaMask \u00e4r en formell del av ERC-7730-ekosystemet och r\u00f6r sig mot klartext som norm. Rabby uppn\u00e5r l\u00e4sbarhet p\u00e5 sitt eget s\u00e4tt genom att avkoda funktionsanrop och visa saldof\u00f6r\u00e4ndringar. Phantom f\u00f6rlitar sig p\u00e5 Blowfish-drivna f\u00f6rhandsvisningar som f\u00f6rklarar vad en signatur g\u00f6r. Ingen av dem l\u00e4mnar dig helt i blindo l\u00e4ngre, men djupet varierar, och den dag ett kontrakt saknar en f\u00e4rdig beskrivning faller \u00e4ven den b\u00e4sta pl\u00e5nboken tillbaka p\u00e5 en mer teknisk vy. Vi har tidigare g\u00e5tt igenom varf\u00f6r den h\u00e4r f\u00f6rskjutningen, fr\u00e5n att signera pengar till att <a href='https:\/\/hoge.gg\/se\/account-abstraction-verifiering-signera-kod-2026\/'>signera kod<\/a>, \u00e4r den viktigaste f\u00f6r\u00e4ndringen i hur pl\u00e5nb\u00f6cker fungerar.<\/p><h2 class='wp-block-heading'>Approvals, Permit och Permit2: den osynliga fullmakten<\/h2><p class=\"wp-block-paragraph\">Den vanligaste dr\u00e4neringen handlar inte om att flytta dina pengar direkt, utan om att f\u00e5 dig att skriva under en fullmakt. N\u00e4r du anv\u00e4nder ett DeFi-protokoll ger du ofta ett smart kontrakt tillst\u00e5nd att r\u00f6ra dina tokens, en s\u00e5 kallad approval. Beviljar du en obegr\u00e4nsad approval, eller signerar en Permit eller Permit2, kan mottagaren flytta dina medel n\u00e4r som helst i framtiden, utan en ny bekr\u00e4ftelse. Angriparen beh\u00f6ver inte t\u00f6mma dig i samma sekund; hen beh\u00f6ver bara din underskrift p\u00e5 fullmakten och kan sl\u00e5 till senare.<\/p><p class=\"wp-block-paragraph\">Det \u00e4r d\u00e4rf\u00f6r Permit och Permit2 stod f\u00f6r 38 procent av alla st\u00f6rre f\u00f6rluster f\u00f6rra \u00e5ret. En Permit-signatur ser ofta harml\u00f6s ut, den ser inte ens ut som en transaktion, utan som ett meddelande att signera, och den kostar ingen gas. Just den osynligheten \u00e4r po\u00e4ngen. H\u00e4r blir approval-hanteraren i pl\u00e5nboken avg\u00f6rande. Rabby \u00e4r klassledande, med en tydlig \u00f6versikt \u00f6ver alla aktiva approvals och m\u00f6jlighet att \u00e5terkalla flera i en batch. MetaMask har en fungerande hanterare f\u00f6r att granska och dra tillbaka r\u00e4ttigheter, medan Phantom erbjuder en mer grundl\u00e4ggande vy.<\/p><p class=\"wp-block-paragraph\">R\u00e4tt mental modell \u00e4r att en approval \u00e4r en st\u00e5ende fullmakt, inte en eng\u00e5ngsbetalning. Den du gav ett protokoll f\u00f6r ett \u00e5r sedan \u00e4r fortfarande aktiv om du inte \u00e5terkallat den, och om det protokollet senare komprometteras blir din gamla approval en \u00f6ppen d\u00f6rr. Samma logik driver n\u00e4sta generations pl\u00e5nb\u00f6cker mot tidsbegr\u00e4nsade och beloppsbegr\u00e4nsade r\u00e4ttigheter i st\u00e4llet f\u00f6r obegr\u00e4nsade, ett tema vi tog upp n\u00e4r vi skrev om <a href='https:\/\/hoge.gg\/se\/ai-agent-planbok-ux-boten-spenderar-2026\/'>pl\u00e5nboken som spenderar \u00e5t dig<\/a> och hur delegerad beh\u00f6righet till en bot flyttar fr\u00e5gan fr\u00e5n f\u00f6rst\u00e5r du transaktionen till f\u00f6rst\u00e5r du fullmakten. Tills dess \u00e4r regeln enkel: granska och st\u00e4da dina approvals med j\u00e4mna mellanrum, oavsett vilken pl\u00e5nbok du k\u00f6r.<\/p><h2 class='wp-block-heading'>Address poisoning: n\u00e4r mottagaradressen \u00e4r f\u00e4llan<\/h2><p class=\"wp-block-paragraph\">En del attacker r\u00f6r inte dina r\u00e4ttigheter alls, utan lurar dig att sj\u00e4lv skicka pengarna fel. Address poisoning fungerar s\u00e5 att en bedragare skickar en mycket liten (ofta v\u00e4rdel\u00f6s) transaktion fr\u00e5n en adress som gjorts f\u00f6r att se n\u00e4stan identisk ut med en du nyligen interagerat med. N\u00e4sta g\u00e5ng du ska skicka och sl\u00f6tt kopierar en adress ur din historik, riskerar du att ta den f\u00f6rfalskade. Eftersom de flesta bara kontrollerar de f\u00f6rsta och sista tecknen \u00e4r f\u00e4llan effektiv.<\/p><p class=\"wp-block-paragraph\">Hur dyrt det kan bli visade ett fall i maj 2024, d\u00e5 ett offer f\u00f6rlorade cirka 68 miljoner dollar i wrapped Bitcoin (1 155 WBTC) efter att ha skickat till en f\u00f6rfalskad adress som matchade de f\u00f6rsta och sista sex tecknen i den riktiga (<a href='https:\/\/www.coindesk.com\/business\/2024\/05\/03\/exploiter-steals-68m-worth-of-crypto-through-address-poisoning'>CoinDesk<\/a>). H\u00e4r slutade det ovanligt v\u00e4l: efter f\u00f6rhandlingar \u00e5terl\u00e4mnade angriparen \u00f6ver 96 procent av v\u00e4rdet. De flesta har inte den turen. Att attacken \u00e4r s\u00e5 vanlig syns i skalan: Blockaid, motorn bakom MetaMasks varningar, uppger sig ha flaggat 65,4 miljoner address poisoning-f\u00f6rs\u00f6k sedan januari 2025 (<a href='https:\/\/metamask.io\/news\/crypto-security-report-june-2026'>MetaMask<\/a>).<\/p><p class=\"wp-block-paragraph\">F\u00f6rsvaret ser olika ut. MetaMask j\u00e4mf\u00f6r en inklistrad adress mot din faktiska interaktionshistorik f\u00f6r att uppt\u00e4cka imitat\u00f6rer, och visar mer av adressen f\u00f6r att g\u00f6ra f\u00f6rfalskningar sv\u00e5rare att g\u00f6mma. Phantoms Blowfish flaggar misst\u00e4nkta mottagare, och Rabby lutar sig mot sin s\u00e4kerhetsmotor och sina listor. Men m\u00e4rk en obekv\u00e4m detalj: transaktionssimulering hj\u00e4lper f\u00f6ga h\u00e4r. Det finns inget skadligt kontrakt att simulera, bara du som skickar till fel adress. Det \u00e4r ett tydligt exempel p\u00e5 varf\u00f6r inget enskilt lager r\u00e4cker, och varf\u00f6r den m\u00e4nskliga vanan att verifiera hela adressen fortfarande \u00e4r sista f\u00f6rsvarslinjen.<\/p><h2 class='wp-block-heading'>EIP-7702: den nya attackytan<\/h2><p class=\"wp-block-paragraph\">Ethereums Pectra-uppgradering inf\u00f6rde EIP-7702, som l\u00e5ter en vanlig pl\u00e5nboksadress tillf\u00e4lligt bete sig som ett smart konto genom att delegera sitt beteende till ett kontrakt. Det \u00e4r kraftfullt och m\u00f6jligg\u00f6r batchade transaktioner, gasbetalning i tokens och mer. Det \u00e4r ocks\u00e5 en f\u00e4rdig attackyta. En forskarrapport presenterad vid USENIX Security 2026 gick igenom 22,8 miljarder transaktioner \u00f6ver sju kedjor fram till mitten av juli 2025 och isolerade drygt 3,6 miljoner EIP-7702-delegeringar (<a href='https:\/\/www.usenix.org\/conference\/usenixsecurity26\/presentation\/huang-mingyuan'>USENIX<\/a>).<\/p><p class=\"wp-block-paragraph\">Resultatet var nyktert: \u00f6ver 63 procent av delegeringstransaktionerna kunde kopplas till skadliga angrepp mot enskilda konton, och n\u00e4stan h\u00e4lften av de mest anropade kontrakten var kontrollerade av angripare. Teamet bekr\u00e4ftade 924 skadliga kontrakt kopplade till omkring 2,36 miljoner dollar i verifierade f\u00f6rluster (<a href='https:\/\/www.newsbtc.com\/news\/eip-7702-wallet-delegation-phishing-research\/'>NewsBTC<\/a>). Inom fyra veckor efter att funktionen aktiverades pekade mer \u00e4n 97 procent av delegeringarna p\u00e5 kopierade sweeper-kontrakt, byggda f\u00f6r att automatiskt t\u00f6mma konton vars nyckel l\u00e4ckt.<\/p><p class=\"wp-block-paragraph\">F\u00f6r pl\u00e5nb\u00f6ckerna inneb\u00e4r det olika exponering. MetaMask st\u00f6djer EIP-7702 direkt genom sina Smart Accounts, vilket ger b\u00e5de funktionaliteten och ansvaret att varna n\u00e4r en set-code-transaktion delegerar bort ditt konto. Rabby har begr\u00e4nsat 7702-st\u00f6d och varnar f\u00f6r delegeringar. Phantom, som \u00e4r byggt kring Solanas kontomodell, ber\u00f6rs inte alls av 7702 p\u00e5 Solana-sidan, \u00e4ven om dess EVM-konton lever i samma v\u00e4rld. Po\u00e4ngen f\u00f6r anv\u00e4ndaren \u00e4r enkel: en ov\u00e4ntad beg\u00e4ran om att delegera eller k\u00f6ra en set-code-transaktion ska behandlas som en r\u00f6d flagga. Det h\u00e4r \u00e4r ocks\u00e5 varf\u00f6r valet av smart konto, som vi gick igenom i v\u00e5r <a href='https:\/\/hoge.gg\/se\/smart-planbok-2026-safe-metamask-base-account-kopguide\/'>guide till smarta pl\u00e5nb\u00f6cker<\/a>, numera \u00e4r en s\u00e4kerhetsfr\u00e5ga och inte bara en bekv\u00e4mlighetsfr\u00e5ga.<\/p><h2 class='wp-block-heading'>Bybit: blind signering i sin dyraste form<\/h2><p class=\"wp-block-paragraph\">Om du vill f\u00f6rst\u00e5 varf\u00f6r clear signing blivit en het fr\u00e5ga, titta p\u00e5 den st\u00f6rsta kryptost\u00f6lden hittills. Den 21 februari 2025 t\u00f6mdes Bybit p\u00e5 cirka 1,5 miljarder dollar, inklusive 401 347 ETH. Ingen br\u00f6t sig in i sj\u00e4lva pl\u00e5nbokskontraktet. I st\u00e4llet komprometterade angripare, av FBI kopplade till nordkoreanska Lazarus, en utvecklarmilj\u00f6 hos Safe{Wallet} och planterade skadlig JavaScript i gr\u00e4nssnittet som Bybits signerare anv\u00e4nde (<a href='https:\/\/www.theblock.co\/post\/342791\/largest-crypto-exchange-hack-what-ethereum-security-experts-know-lazarus-bybit'>The Block<\/a>).<\/p><p class=\"wp-block-paragraph\">Signerarna s\u00e5g en normal \u00f6verf\u00f6ring p\u00e5 sk\u00e4rmen. Det de faktiskt signerade var en transaktion som via delegatecall bytte ut Safe-implementationen mot ett kontrakt kontrollerat av angriparen. Eftersom h\u00e5rdvarupl\u00e5nb\u00f6ckerna bara visade en hash, en blind signering, fanns ingen chans att uppt\u00e4cka bytet. Taylor Monahan, s\u00e4kerhetsforskare p\u00e5 MetaMask, beskrev verktyget som <em>custom malware designed for this specific hack and these specific signers<\/em>. Ido Ben Natan, grundare av Blockaid, sammanfattade kombinationen av blind signering och skr\u00e4ddarsydd skadlig kod som <em>perhaps the fastest-growing threat in crypto<\/em> (<a href='https:\/\/www.theblock.co\/post\/342791\/largest-crypto-exchange-hack-what-ethereum-security-experts-know-lazarus-bybit'>The Block<\/a>).<\/p><p class=\"wp-block-paragraph\">Bybit var ett f\u00f6retagsuppl\u00e4gg med multisig, inte en av v\u00e5ra tre konsumentpl\u00e5nb\u00f6cker. Men l\u00e4rdomen \u00e4r universell och g\u00e4ller varje MetaMask-, Phantom- och Rabby-anv\u00e4ndare: om du signerar n\u00e5got du inte kan l\u00e4sa litar du inte p\u00e5 transaktionen, du litar p\u00e5 sk\u00e4rmen som visar den. Och en sk\u00e4rm kan manipuleras. Det \u00e4r hela argumentet f\u00f6r simulering och clear signing i ett enda, dyrt exempel.<\/p><h2 class='wp-block-heading'>Attackvektorerna och vilket f\u00f6rsvar som f\u00e5ngar dem<\/h2><p class=\"wp-block-paragraph\">Det hj\u00e4lper att se hotbilden och f\u00f6rsvaren sida vid sida. Po\u00e4ngen \u00e4r inte att en pl\u00e5nbok har ett magiskt skydd, utan att olika attacker f\u00e5ngas av olika lager, och att en lucka i ett lager m\u00e5ste t\u00e4ckas av ett annat, eller av dig.<\/p><figure class='wp-block-table'><table><thead><tr><th>Attackvektor<\/th><th>S\u00e5 fungerar den<\/th><th>Fr\u00e4msta f\u00f6rsvaret i pl\u00e5nboken<\/th><\/tr><\/thead><tbody><tr><td>Approval- och Permit2-dr\u00e4nering<\/td><td>Du signerar en fullmakt som l\u00e5ter ett kontrakt flytta dina tokens<\/td><td>Simulering, approval-hanterare, \u00e5terkallning<\/td><\/tr><tr><td>Address poisoning<\/td><td>En f\u00f6rfalskad adress planteras i din historik s\u00e5 att du klistrar in fel mottagare<\/td><td>Adressj\u00e4mf\u00f6relse mot historik, varning f\u00f6r imiterade adresser<\/td><\/tr><tr><td>Blind signering<\/td><td>Pl\u00e5nboken visar en hexstr\u00e4ng, inte vad transaktionen faktiskt g\u00f6r<\/td><td>Clear signing (ERC-7730), klartext\u00f6vers\u00e4ttning<\/td><\/tr><tr><td>EIP-7702-sweeper<\/td><td>En delegering pekar ditt konto mot ett kontrakt som t\u00f6mmer det<\/td><td>Varning vid set-code, delegeringskontroll<\/td><\/tr><tr><td>Phishing-sajt eller falskt dApp<\/td><td>En kopierad sajt ber dig ansluta och signera<\/td><td>Dom\u00e4nkontroll, hotskanning, svartlistor<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>S\u00e5 st\u00e5r de sig: s\u00e4kerhetsj\u00e4mf\u00f6relse<\/h2><p class=\"wp-block-paragraph\">Sammantaget framtr\u00e4der tre profiler. Rabby \u00e4r s\u00e4kerhetsspecialisten f\u00f6r EVM: den mest detaljerade simuleringen, den b\u00e4sta approval-hanteraren och full \u00f6ppen k\u00e4llkod med \u00e5rliga revisioner. \u00c5rets granskning gjordes av Least Authority och SlowMist. SlowMist granskade webbl\u00e4sartill\u00e4gget mellan 4 och 15 augusti 2025 och hittade tre anm\u00e4rkningar, alla p\u00e5 l\u00e4gsta allvarlighetsgrad, utan kritiska, h\u00f6ga eller medelh\u00f6ga fynd. Least Authority granskade samma till\u00e4gg och noterade tv\u00e5 fr\u00e5gor, varav en medelh\u00f6g om QR-baserad kontosynkronisering, samt ett race condition i EIP-7702-hanteringen som \u00e5tg\u00e4rdades f\u00f6re slutrapporten (<a href='https:\/\/leastauthority.com\/wp-content\/uploads\/2025\/09\/Least-Authority-Rabby-Wallet-Wallet-Extension-Final-Audit-Report.pdf'>Least Authority<\/a>, <a href='https:\/\/x.com\/Rabby_io\/status\/1965755540291956741'>Rabby<\/a>). Priset: Rabby skyddar dig bara p\u00e5 EVM.<\/p><p class=\"wp-block-paragraph\">MetaMask \u00e4r bredast. Blockaid t\u00e4cker EVM, Solana och Bitcoin, address poisoning-skyddet \u00e4r uttalat, och pl\u00e5nboken \u00e4r en formell del av clear signing-arbetet och EIP-7702. Baksidan \u00e4r att den \u00e4r den mest angripna, s\u00e5 nya attacker m\u00f6ter dess anv\u00e4ndare f\u00f6rst. Phantom \u00e4r starkast d\u00e4r den f\u00f6ddes, p\u00e5 Solana, d\u00e4r Blowfish ger snygga och begripliga f\u00f6rhandsvisningar, men den \u00e4r st\u00e4ngd k\u00e4llkod, vilket betyder att du f\u00e5r lita p\u00e5 f\u00f6retaget snarare \u00e4n p\u00e5 granskbar kod. Fabio Berger, Blowfishs grundare, menade att inb\u00e4ddningen i en ledande pl\u00e5nbok skulle l\u00e5ta teamet <em>improve user security in ways that simply weren&#8217;t possible as a standalone company<\/em> (<a href='https:\/\/phantom.com\/learn\/blog\/phantom-acquires-blowfish'>Phantom<\/a>), och f\u00f6r Solana-anv\u00e4ndare st\u00e4mmer det i praktiken.<\/p><figure class='wp-block-table'><table><thead><tr><th>F\u00f6rsvarslager<\/th><th>MetaMask<\/th><th>Phantom<\/th><th>Rabby<\/th><\/tr><\/thead><tbody><tr><td>Transaktionssimulering<\/td><td>Ja (Blockaid, standard)<\/td><td>Ja (Blowfish, standard)<\/td><td>Ja (fork, mest detaljerad)<\/td><\/tr><tr><td>Hotskanning av sajter<\/td><td>Ja<\/td><td>Ja<\/td><td>Ja (egen motor)<\/td><\/tr><tr><td>Clear signing \/ ERC-7730<\/td><td>Ja (namngiven anslutare)<\/td><td>Delvis (egna previews)<\/td><td>Delvis (avkodar anrop)<\/td><\/tr><tr><td>Approval-hanterare<\/td><td>Ja<\/td><td>Grundl\u00e4ggande<\/td><td>Ja (batch-\u00e5terkallning)<\/td><\/tr><tr><td>Address-poisoning-skydd<\/td><td>Ja (j\u00e4mf\u00f6r mot historik)<\/td><td>Ja (Blowfish)<\/td><td>Delvis (listor)<\/td><\/tr><tr><td>EIP-7702-hantering<\/td><td>Native (Smart Accounts)<\/td><td>Ej p\u00e5 Solana; EVM via previews<\/td><td>Begr\u00e4nsat, varnar<\/td><\/tr><tr><td>\u00d6ppen granskbarhet<\/td><td>Delvis<\/td><td>Nej (st\u00e4ngd)<\/td><td>Ja (\u00e5rliga revisioner)<\/td><\/tr><tr><td>Skyddets kedjet\u00e4ckning<\/td><td>EVM, Solana, Bitcoin<\/td><td>Solana, EVM, Bitcoin<\/td><td>Endast EVM<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Gr\u00e4nserna f\u00f6r skydd: varf\u00f6r ingen pl\u00e5nbok r\u00e4ddar dig ensam<\/h2><p class=\"wp-block-paragraph\">Det \u00e4r frestande att l\u00e4sa tabellen ovan som en garanti. Det \u00e4r den inte. Varje lager har en lucka. Simulering f\u00e5ngar inte address poisoning, eftersom det inte finns n\u00e5got skadligt kontrakt att k\u00f6ra. Clear signing hj\u00e4lper inte om kontraktet saknar en beskrivning och pl\u00e5nboken faller tillbaka p\u00e5 r\u00e5data. Hotskanning bygger p\u00e5 listor och heuristik som en tillr\u00e4ckligt ny sajt kan smita f\u00f6rbi. Och drainer-tj\u00e4nster marknadsf\u00f6rs uttryckligen med att kringg\u00e5 just dessa varningar, vilket betyder att de inte \u00e4r o\u00f6vervinnliga.<\/p><p class=\"wp-block-paragraph\">Det st\u00f6rsta h\u00e5let \u00e4r alltid m\u00e4nniskan. En anv\u00e4ndare som \u00e4r stressad, girig p\u00e5 en airdrop eller \u00f6vertygad av en falsk supportchatt kommer att klicka f\u00f6rbi varje varning pl\u00e5nboken ger. Ingen av de tre kan hindra dig fr\u00e5n att medvetet godk\u00e4nna en transaktion; deras jobb \u00e4r att g\u00f6ra det sv\u00e5rare att g\u00f6ra det av misstag. D\u00e4rf\u00f6r \u00e4r det klokaste f\u00f6rsvaret arkitektoniskt snarare \u00e4n m\u00e4rkesbundet: dela upp innehavet. Ha en het pl\u00e5nbok f\u00f6r dagligt experimenterande med sm\u00e5 belopp och en separat, sval pl\u00e5nbok f\u00f6r det du inte har r\u00e5d att f\u00f6rlora.<\/p><p class=\"wp-block-paragraph\">Och f\u00f6r st\u00f6rre summor \u00e4r den enda robusta uppgraderingen fortfarande h\u00e5rdvara. En h\u00e5rdvarupl\u00e5nbok flyttar signeringen till en enhet utan internet, s\u00e5 att skadlig kod p\u00e5 din dator inte kan byta ut transaktionen i tysthet, f\u00f6rutsatt att enheten faktiskt visar dig vad du signerar. Vi testade hela den kedjan, fr\u00e5n uppackning till clear signing p\u00e5 sk\u00e4rmen, i v\u00e5r <a href='https:\/\/hoge.gg\/se\/hardvaruplanbocker-recension-hela-kedjan-2026\/'>recension av h\u00e5rdvarupl\u00e5nb\u00f6cker<\/a>. Programvarupl\u00e5nbok och h\u00e5rdvarupl\u00e5nbok \u00e4r inte konkurrenter; de \u00e4r tv\u00e5 lager i samma f\u00f6rsvar.<\/p><h2 class='wp-block-heading'>Sj\u00e4lvf\u00f6rvar betyder inget \u00e5ngerk\u00f6p: FI, MiCA och skatten<\/h2><p class=\"wp-block-paragraph\">Det finns en juridisk asymmetri som \u00e4r l\u00e4tt att gl\u00f6mma tills det \u00e4r f\u00f6r sent. Blir du dr\u00e4nerad i en sj\u00e4lvf\u00f6rvarad pl\u00e5nbok finns det i princip ingen som kan \u00e5ngra transaktionen \u00e5t dig. Det \u00e4r hela po\u00e4ngen med sj\u00e4lvf\u00f6rvar, och samtidigt dess h\u00e5rdaste kant. En reglerad b\u00f6rs kan i vissa fall frysa medel eller ers\u00e4tta en kund; en blockkedja g\u00f6r ingetdera.<\/p><p class=\"wp-block-paragraph\">I Sverige till\u00e4mpas MiCA direkt, med Finansinspektionen som beh\u00f6rig myndighet. Sedan den 1 oktober 2025 m\u00e5ste varje kryptof\u00f6retag som riktar sig till svenska kunder ha ans\u00f6kt om tillst\u00e5nd hos FI eller avveckla verksamheten, och bolag som var ig\u00e5ng f\u00f6re \u00e5rsskiftet 2024\/2025 hade p\u00e5 sig till den 30 september 2025 att ans\u00f6ka (<a href='https:\/\/www.fi.se\/sv\/publicerat\/nyheter\/2025\/nu-maste-kryptobolag-ha-tillstand-fran-fi\/'>Finansinspektionen<\/a>). Men en central detalj: ren programvara f\u00f6r sj\u00e4lvf\u00f6rvar r\u00e4knas normalt inte som en tillst\u00e5ndspliktig f\u00f6rvaringstj\u00e4nst under MiCA (<a href='https:\/\/www.fi.se\/sv\/betalningar\/kryptotillgangar\/mica-forordningen\/'>FI<\/a>). MetaMask, Phantom och Rabby \u00e4r allts\u00e5 inte CASP:er, och det finns ingen kundgaranti att luta sig mot n\u00e4r du k\u00f6r dem. Vill du ha en motpart med ansvar hamnar du hos en dep\u00e5f\u00f6rvarare, vilket \u00e4r en helt annan avv\u00e4gning som vi j\u00e4mf\u00f6rde i v\u00e5r genomg\u00e5ng av <a href='https:\/\/hoge.gg\/se\/kryptoforvarare-jamforda-2026-vem-star-bakom-din-etp\/'>kryptof\u00f6rvarare<\/a>.<\/p><p class=\"wp-block-paragraph\">L\u00e4gg till skatten. Skatteverket behandlar varje byte av en kryptotillg\u00e5ng mot en annan som en avyttring som ska redovisas i K4 avsnitt D, med 30 procents kapitalskatt p\u00e5 vinst och genomsnittsmetoden f\u00f6r anskaffningsv\u00e4rde (<a href='https:\/\/www.skatteverket.se\/privat\/skatter\/vardepapper\/andratillgangar\/kryptovalutor.4.15532c7b1442f256bae11b60.html'>Skatteverket<\/a>). Det g\u00f6r att \u00e4ven en st\u00f6ld l\u00e4mnar ett sp\u00e5rningsproblem efter sig, eftersom dina egna transaktioner f\u00f6re och efter fortfarande ska deklareras. Sj\u00e4lvf\u00f6rvar ger dig full kontroll, men det ger dig ocks\u00e5 hela ansvaret, b\u00e5de f\u00f6r s\u00e4kerheten och f\u00f6r pappersarbetet.<\/p><h2 class='wp-block-heading'>Praktisk checklista: s\u00e5 h\u00e4rdar du pl\u00e5nboken<\/h2><p class=\"wp-block-paragraph\">Oavsett vilken av de tre du v\u00e4ljer g\u00f6r dessa vanor mer f\u00f6r din s\u00e4kerhet \u00e4n sj\u00e4lva m\u00e4rkesvalet:<\/p><ul class='wp-block-list'><li>Anv\u00e4nd en h\u00e5rdvarupl\u00e5nbok f\u00f6r l\u00e5ngsiktigt innehav och h\u00e5ll en separat het pl\u00e5nbok f\u00f6r dagligt bruk och nya dApps.<\/li><li>Aktivera clear signing d\u00e4r det g\u00e5r, och signera aldrig en ren hexstr\u00e4ng du inte f\u00f6rst\u00e5r.<\/li><li>Granska och \u00e5terkalla gamla approvals regelbundet; en obegr\u00e4nsad Permit2-fullmakt du gav f\u00f6r ett \u00e5r sedan \u00e4r fortfarande aktiv.<\/li><li>Klistra aldrig in en mottagaradress rakt ur historiken; verifiera hela adressen, inte bara de f\u00f6rsta och sista tecknen.<\/li><li>Behandla varje ov\u00e4ntad beg\u00e4ran om delegering eller set-code (EIP-7702) som en r\u00f6d flagga.<\/li><li>Ladda bara ned pl\u00e5nbokstill\u00e4gget fr\u00e5n utvecklarens officiella sajt och kontrollera till\u00e4ggets identitet.<\/li><li>Lita inte blint p\u00e5 simuleringen: address poisoning och rena bedr\u00e4gerier l\u00e4mnar inga sp\u00e5r f\u00f6r simulatorn att f\u00e5nga.<\/li><\/ul><h2 class='wp-block-heading'>Slutsats: vilken pl\u00e5nbok stoppar flest drainers?<\/h2><p class=\"wp-block-paragraph\">Det \u00e4rliga svaret \u00e4r att ingen av dem vinner rent, f\u00f6r de skyddar olika terr\u00e4ng. K\u00f6r du mestadels DeFi p\u00e5 EVM-kedjor \u00e4r Rabby det vassaste s\u00e4kerhetsvalet: den mest genomarbetade simuleringen, den b\u00e4sta approval-hanteraren och den \u00f6ppenhet som g\u00f6r att oberoende granskare kan hitta felen \u00e5t dig. Lever du p\u00e5 Solana \u00e4r Phantom med Blowfish sv\u00e5rslaget f\u00f6r sin terr\u00e4ng, med tydliga f\u00f6rhandsvisningar som g\u00f6r r\u00e4tt sak l\u00e4tt. R\u00f6r du dig \u00f6ver m\u00e5nga kedjor och vill ha ett brett, standardiserat skydd \u00e4r MetaMask det mest kompletta, med priset att det ocks\u00e5 \u00e4r den mest angripna.<\/p><p class=\"wp-block-paragraph\">Men den viktigaste slutsatsen ligger bortom m\u00e4rket. Alla tre har p\u00e5 tv\u00e5 \u00e5r f\u00f6rvandlat signerings\u00f6gonblicket fr\u00e5n en blind gissning till en f\u00f6rklarad handling, och det \u00e4r den enskilt st\u00f6rsta s\u00e4kerhetsvinsten f\u00f6r vanliga anv\u00e4ndare sedan seed-frasen uppfanns. Det som \u00e5terst\u00e5r \u00e4r den del ingen kod kan ta \u00f6ver: att du faktiskt l\u00e4ser vad pl\u00e5nboken visar, h\u00e5ller st\u00f6rre belopp p\u00e5 h\u00e5rdvara, st\u00e4dar dina approvals och behandlar varje f\u00f6r bra f\u00f6r att vara sant med den misst\u00e4nksamhet den f\u00f6rtj\u00e4nar. S\u00e4krast \u00e4r inte pl\u00e5nboken med flest funktioner, utan den vars varningar du faktiskt stannar upp och l\u00e4ser. Drainern r\u00e4knar med att du inte g\u00f6r det.<\/p><h2 class='wp-block-heading'>Frequently Asked Questions<\/h2><h3 class='wp-block-heading'>Vilken av MetaMask, Phantom och Rabby \u00e4r s\u00e4krast 2026?<\/h3><p class=\"wp-block-paragraph\">Det finns ingen enskild vinnare. Rabby har den mest detaljerade transaktionssimuleringen och den b\u00e4sta approval-hanteraren f\u00f6r EVM-kedjor, MetaMask har det bredaste skyddet \u00f6ver flest kedjor via Blockaid, och Phantom ger starkast skydd p\u00e5 Solana via Blowfish. S\u00e4krast i praktiken \u00e4r den pl\u00e5nbok vars varningar du faktiskt l\u00e4ser, kombinerad med en h\u00e5rdvarupl\u00e5nbok f\u00f6r st\u00f6rre belopp.<\/p><h3 class='wp-block-heading'>Vad \u00e4r en drainer och hur t\u00f6ms en pl\u00e5nbok utan att nyckeln stj\u00e4ls?<\/h3><p class=\"wp-block-paragraph\">En drainer \u00e4r skadlig kod eller en bedr\u00e4glig sajt som lurar dig att signera en transaktion som flyttar dina tillg\u00e5ngar. Nyckeln l\u00e4mnar aldrig din enhet; i st\u00e4llet godk\u00e4nner du sj\u00e4lv en fullmakt (till exempel en Permit2-approval) eller en delegering som ger angriparen kontroll. D\u00e4rf\u00f6r \u00e4r det signaturen, inte kryptografin, som \u00e4r den svaga punkten.<\/p><h3 class='wp-block-heading'>Vad \u00e4r skillnaden mellan blind signering och clear signing?<\/h3><p class=\"wp-block-paragraph\">Vid blind signering visar pl\u00e5nboken bara en teknisk datastr\u00e4ng, s\u00e5 du godk\u00e4nner n\u00e5got du inte kan l\u00e4sa. Clear signing, formaliserat i standarden ERC-7730, \u00f6vers\u00e4tter transaktionen till klartext s\u00e5 att du ser vilket kontrakt du interagerar med och vad som faktiskt h\u00e4nder. Ethereum Foundation driver sedan maj 2026 registret och menar att clear signing m\u00e5ste vara standard.<\/p><h3 class='wp-block-heading'>Skyddar transaktionssimulering mot allt?<\/h3><p class=\"wp-block-paragraph\">Nej. Simulering \u00e4r utm\u00e4rkt mot approval-dr\u00e4neringar och skadliga kontrakt, eftersom den visar hur dina saldon f\u00f6r\u00e4ndras innan du signerar. Men den f\u00e5ngar inte address poisoning (d\u00e4r du sj\u00e4lv skickar till en f\u00f6rfalskad adress utan n\u00e5got skadligt kontrakt) och inte rena phishing-sajter som lurar dig utanf\u00f6r pl\u00e5nboken. Simulering \u00e4r ett lager, inte en garanti.<\/p><h3 class='wp-block-heading'>F\u00e5r jag pengarna tillbaka om jag blir dr\u00e4nerad i en sj\u00e4lvf\u00f6rvarad pl\u00e5nbok?<\/h3><p class=\"wp-block-paragraph\">I princip aldrig. Sj\u00e4lvf\u00f6rvar inneb\u00e4r att ingen mellanhand kan \u00e5ngra transaktionen, till skillnad fr\u00e5n en reglerad b\u00f6rs. Enligt Finansinspektionen omfattas ren pl\u00e5nbokstj\u00e4nst f\u00f6r sj\u00e4lvf\u00f6rvar normalt inte av MiCA-tillst\u00e5ndet f\u00f6r kryptof\u00f6rvarare, s\u00e5 det finns ingen kundgaranti att luta sig mot. Skatteverket ser dessutom varje byte som en avyttring, vilket g\u00f6r sp\u00e5rningen kr\u00e5nglig \u00e4ven efter en st\u00f6ld.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Vilken av MetaMask, Phantom och Rabby \u00e4r s\u00e4krast 2026?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det finns ingen enskild vinnare. Rabby har den mest detaljerade transaktionssimuleringen och den b\u00e4sta approval-hanteraren f\u00f6r EVM-kedjor, MetaMask har det bredaste skyddet \u00f6ver flest kedjor via Blockaid, och Phantom ger starkast skydd p\u00e5 Solana via Blowfish. S\u00e4krast i praktiken \u00e4r den pl\u00e5nbok vars varningar du faktiskt l\u00e4ser, kombinerad med en h\u00e5rdvarupl\u00e5nbok f\u00f6r st\u00f6rre belopp.\"}},{\"@type\":\"Question\",\"name\":\"Vad \u00e4r en drainer och hur t\u00f6ms en pl\u00e5nbok utan att nyckeln stj\u00e4ls?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En drainer \u00e4r skadlig kod eller en bedr\u00e4glig sajt som lurar dig att signera en transaktion som flyttar dina tillg\u00e5ngar. Nyckeln l\u00e4mnar aldrig din enhet; i st\u00e4llet godk\u00e4nner du sj\u00e4lv en fullmakt (till exempel en Permit2-approval) eller en delegering som ger angriparen kontroll. D\u00e4rf\u00f6r \u00e4r det signaturen, inte kryptografin, som \u00e4r den svaga punkten.\"}},{\"@type\":\"Question\",\"name\":\"Vad \u00e4r skillnaden mellan blind signering och clear signing?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Vid blind signering visar pl\u00e5nboken bara en teknisk datastr\u00e4ng, s\u00e5 du godk\u00e4nner n\u00e5got du inte kan l\u00e4sa. Clear signing, formaliserat i standarden ERC-7730, \u00f6vers\u00e4tter transaktionen till klartext s\u00e5 att du ser vilket kontrakt du interagerar med och vad som faktiskt h\u00e4nder. Ethereum Foundation driver sedan maj 2026 registret och menar att clear signing m\u00e5ste vara standard.\"}},{\"@type\":\"Question\",\"name\":\"Skyddar transaktionssimulering mot allt?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej. Simulering \u00e4r utm\u00e4rkt mot approval-dr\u00e4neringar och skadliga kontrakt, eftersom den visar hur dina saldon f\u00f6r\u00e4ndras innan du signerar. Men den f\u00e5ngar inte address poisoning (d\u00e4r du sj\u00e4lv skickar till en f\u00f6rfalskad adress utan n\u00e5got skadligt kontrakt) och inte rena phishing-sajter som lurar dig utanf\u00f6r pl\u00e5nboken. Simulering \u00e4r ett lager, inte en garanti.\"}},{\"@type\":\"Question\",\"name\":\"F\u00e5r jag pengarna tillbaka om jag blir dr\u00e4nerad i en sj\u00e4lvf\u00f6rvarad pl\u00e5nbok?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"I princip aldrig. Sj\u00e4lvf\u00f6rvar inneb\u00e4r att ingen mellanhand kan \u00e5ngra transaktionen, till skillnad fr\u00e5n en reglerad b\u00f6rs. Enligt Finansinspektionen omfattas ren pl\u00e5nbokstj\u00e4nst f\u00f6r sj\u00e4lvf\u00f6rvar normalt inte av MiCA-tillst\u00e5ndet f\u00f6r kryptof\u00f6rvarare, s\u00e5 det finns ingen kundgaranti att luta sig mot. Skatteverket ser dessutom varje byte som en avyttring, vilket g\u00f6r sp\u00e5rningen kr\u00e5nglig \u00e4ven efter en st\u00f6ld.\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>Av Yuki Tanaka, redakt\u00f6r p\u00e5 HOGE Wire med bevakning av pl\u00e5nb\u00f6cker, sj\u00e4lvf\u00f6rvar och kryptos\u00e4kerhet.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Kryptost\u00f6lder 2026 kn\u00e4cker inte din nyckel, de lurar din signatur. Vi testar hur MetaMask, Phantom och Rabby faktiskt stoppar en drainer innan pengarna \u00e4r borta.<\/p>\n","protected":false},"author":3,"featured_media":436,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-435","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/435","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/comments?post=435"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/435\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media\/436"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media?parent=435"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/categories?post=435"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/tags?post=435"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}