{"id":495,"date":"2026-09-24T05:00:30","date_gmt":"2026-09-24T05:00:30","guid":{"rendered":"https:\/\/hoge.gg\/se\/eip-7702-mev-frontrunning-smart-konto-2026\/"},"modified":"2026-09-24T05:00:30","modified_gmt":"2026-09-24T05:00:30","slug":"eip-7702-mev-frontrunning-smart-konto-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/se\/eip-7702-mev-frontrunning-smart-konto-2026\/","title":{"rendered":"EIP-7702 och MEV: ditt smarta konto som m\u00e5l och sk\u00f6ld 2026"},"content":{"rendered":"Om ungef\u00e4r tv\u00e5 veckor, den 6 oktober 2026, t\u00e4nds Ethereums n\u00e4sta stora uppgradering p\u00e5 testn\u00e4tet Sepolia. Glamsterdam b\u00e4r med sig ePBS (enshrined proposer-builder separation), en f\u00f6r\u00e4ndring som ritar om hela leveranskedjan f\u00f6r MEV, allts\u00e5 det v\u00e4rde som g\u00e5r att pressa ur i vilken ordning transaktioner hamnar i ett block. Mindre uppm\u00e4rksammat \u00e4r att en annan f\u00f6r\u00e4ndring redan har gjort din helt vanliga pl\u00e5nbok till b\u00e5de ett r\u00f6rligt m\u00e5l och en m\u00f6jlig sk\u00f6ld p\u00e5 samma marknad. Den heter EIP-7702.Sedan Pectra-uppgraderingen aktiverades den 7 maj 2025 kan ett vanligt konto, en s\u00e5 kallad EOA (externally owned account), l\u00e5na kod fr\u00e5n ett smart kontrakt och f\u00f6r en stund bete sig som en avancerad pl\u00e5nbok, utan att byta adress och utan att r\u00f6ra sin seed-fras (<a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>EIP-7702-specifikationen<\/a>). Det \u00f6ppnar f\u00f6r att bunta ihop flera steg i en enda transaktion, f\u00f6r att l\u00e5ta n\u00e5gon annan betala gasavgiften och f\u00f6r sessionsnycklar. Men exakt samma egenskaper f\u00f6r\u00e4ndrar hur du kan bli attackerad i mempoolen, och hur du kan v\u00e4rja dig.HOGE Wire har redan g\u00e5tt igenom mekaniken, adoptionskurvan, den m\u00f6rka sidan i s\u00e4kerhetsdatan, hur b\u00f6rser hanterar delegerade konton och hur AI-agenter kan signera i ditt namn. Den h\u00e4r texten tar en vinkel vi inte har tagit f\u00f6rut p\u00e5 svenska: EIP-7702 sett genom MEV-linsen. N\u00e4r blir ditt smarta konto ett byte f\u00f6r front-running och sandwich-botar, n\u00e4r blir det en sk\u00f6ld, och vad \u00e4ndrar egentligen Glamsterdam? Vid pressl\u00e4ggning handlades ETH kring 2 680 dollar, ungef\u00e4r 26 500 kronor med en dollarkurs n\u00e4ra 9,90 (<a href='https:\/\/coinmarketcap.com\/currencies\/ethereum\/'>CoinMarketCap<\/a>).<h2 class='wp-block-heading'>Vad EIP-7702 g\u00f6r, i korthet<\/h2>F\u00f6r den som hoppat \u00f6ver de tidigare genomg\u00e5ngarna r\u00e4cker en kort repetition. EIP-7702 inf\u00f6r en ny transaktionstyp, 0x04. I den ligger en auktoriseringslista d\u00e4r du med din privata nyckel signerar att din adress ska peka p\u00e5 ett best\u00e4mt smart kontrakt. Efter\u00e5t syns delegeringen p\u00e5 kedjan som en liten pekare: bytesekvensen 0xef0100 f\u00f6ljd av kontraktets 20-bytesadress, tillsammans 23 byte, placeras d\u00e4r ett vanligt konto annars har tom kod (<a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>EIP-7702<\/a>).Pekaren g\u00e4ller per kedja och g\u00e5r att \u00e5ngra. S\u00e4tter du den till nulladressen \u00e4r kontot en helt vanlig EOA igen. En sak som \u00e5terkommer i s\u00e4kerhetssammanhang \u00e4r att en auktorisering med chain_id satt till noll g\u00e4ller p\u00e5 alla kedjor p\u00e5 en g\u00e5ng, praktiskt men ocks\u00e5 en \u00f6ppning f\u00f6r replay. Den konkreta nyttan \u00e4r tre f\u00f6rm\u00e5gor: atomiska batchar d\u00e4r flera steg lyckas eller faller tillsammans, gassponsring d\u00e4r n\u00e5gon annan st\u00e5r f\u00f6r avgiften, och sessionsnycklar som \u00e4r tidsbegr\u00e4nsade fullmakter. Det \u00e4r i m\u00f6tet mellan de h\u00e4r f\u00f6rm\u00e5gorna och mempoolens ekonomi som MEV-fr\u00e5gan uppst\u00e5r, och det \u00e4r den vi \u00e4gnar resten av texten \u00e5t.<h2 class='wp-block-heading'>MEV p\u00e5 en minut: mempoolen som marknadsplats<\/h2>N\u00e4r du skickar en transaktion hamnar den f\u00f6rst i mempoolen, ett offentligt v\u00e4ntrum som i praktiken vem som helst kan l\u00e4sa innan den bekr\u00e4ftas. D\u00e4r sitter s\u00f6kare, searchers, och letar efter l\u00e4gen d\u00e4r sj\u00e4lva ordningen p\u00e5 transaktioner \u00e4r v\u00e4rd pengar. De paketerar sina drag och l\u00e4mnar dem till byggare, builders, som s\u00e4tter ihop det mest l\u00f6nsamma blocket. I dagens Ethereum skickas blocket vidare via en relay till den validator, proposer, som ska f\u00f6resl\u00e5 det. Kedjan searcher, builder, relay, proposer \u00e4r MEV-maskineriet, och den \u00e4r p\u00e5 v\u00e4g att byggas om, mer om det l\u00e4ngre ner.MEV \u00e4r inte en enda sak utan en hel familj. En sandwich-attack kl\u00e4mmer in ett k\u00f6p precis f\u00f6re din swap och en f\u00f6rs\u00e4ljning precis efter, s\u00e5 att du f\u00e5r ett s\u00e4mre pris och boten tar mellanskillnaden. Front-running inneb\u00e4r att n\u00e5gon ser din l\u00f6nsamma transaktion och petar in sin egen f\u00f6rst. Back-running l\u00e4gger sig direkt efter, ofta f\u00f6r arbitrage mellan b\u00f6rser. Till det kommer likvidationer och just-in-time-likviditet. Det gemensamma \u00e4r att din avsikt, synlig i klartext i mempoolen, \u00e4r r\u00e5varan som andra tj\u00e4nar p\u00e5.V\u00e4rdet f\u00f6rdelas oj\u00e4mnt l\u00e4ngs kedjan. S\u00f6karen hittar m\u00f6jligheten, men det \u00e4r byggaren som best\u00e4mmer den slutliga ordningen i blocket och d\u00e4rf\u00f6r f\u00e5ngar lejonparten via gasavgifter, medan validatorn f\u00e5r betalt f\u00f6r att f\u00f6resl\u00e5 blocket. Den maktf\u00f6rskjutningen mot byggarna \u00e4r sj\u00e4lva anledningen till att Ethereum vill bygga om leveranskedjan, n\u00e5got vi \u00e5terkommer till. F\u00f6r dig som anv\u00e4ndare \u00e4r slutsatsen enkel: s\u00e5 l\u00e4nge din avsikt ligger \u00f6ppet i mempoolen \u00e4r den en handelsvara, oavsett hur avancerad din pl\u00e5nbok \u00e4r.<h2 class='wp-block-heading'>Kontot som m\u00e5l: den brutna tx.origin-invarianten<\/h2>F\u00f6re EIP-7702 g\u00e4llde en enkel tumregel som m\u00e5nga kontrakt lutade sig mot: om tx.origin var samma adress som msg.sender, d\u00e5 var anroparen garanterat en EOA, en m\u00e4nniskas pl\u00e5nbok utan egen kod. Det gick att anv\u00e4nda som ett billigt filter, till exempel f\u00f6r att st\u00e4nga ute andra kontrakt och botar, eller som ett grovt skydd mot sandwich och reentrancy.EIP-7702 river den tumregeln. Ett delegerat konto \u00e4r fortfarande formellt en EOA, men det k\u00f6r kod. Specifikationens s\u00e4kerhetsavsnitt \u00e4r uttryckligt: skydd som bygger p\u00e5 att avs\u00e4ndaren inte kan k\u00f6ra kod, d\u00e4ribland vissa sandwich-skydd, slutar h\u00e5lla, \u00e4ven om spec:en samtidigt p\u00e5pekar att s\u00e5dana konstruktioner redan betraktades som d\u00e5lig praxis (<a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>EIP-7702<\/a>). Samma sak g\u00e4ller reentrancy-skydd som antog att lika tecken mellan tx.origin och msg.sender betydde m\u00e4nniska. Kort sagt: 7702 plockar tyst bort ett f\u00f6rsvar som en del protokoll \u00e4nd\u00e5 anv\u00e4nde i praktiken.Att f\u00f6rm\u00e5gorna kom snabbt betyder inte att alla kanter \u00e4r slipade. Ethereum-k\u00e4rnutvecklaren Marius van der Wijden beskrev tidigt f\u00f6rslaget som mycket ungt och sade att man beh\u00f6vde &ldquo;evaluate all the rough edges&rdquo; (<a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>DL News<\/a>). Den brutna invarianten \u00e4r just en s\u00e5dan kant. Den g\u00f6r ocks\u00e5 kontot till ett rikare byte: en enda of\u00f6rsiktig signatur kan numera l\u00e4mna \u00f6ver full kontroll till ett kontrakt, vilket \u00e4r precis den mekanik som drainer-botarna lever p\u00e5.<h2 class='wp-block-heading'>MEV-vektorerna, punkt f\u00f6r punkt<\/h2>S\u00e5 hur landar allt detta f\u00f6r dig som handlar? Vissa MEV-vektorer blir farligare med ett delegerat konto, andra blir ofarligare, och en del p\u00e5verkas inte alls. Tabellen nedan sorterar de vanligaste.<figure class='wp-block-table'><table><thead><tr><th>MEV-vektor<\/th><th>Hur EIP-7702 p\u00e5verkar<\/th><th>Netto f\u00f6r dig<\/th><\/tr><\/thead><tbody><tr><td>Sandwich<\/td><td>tx.origin-baserat skydd faller bort; atomisk batch d\u00f6ljer inte swappen i mempoolen<\/td><td>N\u00e5got s\u00e4mre<\/td><\/tr><tr><td>Front-running av approve och swap<\/td><td>B\u00e4gge stegen i en atomisk batch tar bort glappet att utnyttja<\/td><td>B\u00e4ttre<\/td><\/tr><tr><td>Skatt p\u00e5 misslyckade transaktioner<\/td><td>Batchen kan villkoras s\u00e5 att allt \u00e5terg\u00e5r om ett steg fallerar<\/td><td>B\u00e4ttre<\/td><\/tr><tr><td>Back-running och arbitrage<\/td><td>Of\u00f6r\u00e4ndrat; sker efter din transaktion<\/td><td>Neutralt<\/td><\/tr><tr><td>Likvidationer<\/td><td>I grunden of\u00f6r\u00e4ndrat<\/td><td>Neutralt<\/td><\/tr><tr><td>Sweeper p\u00e5 l\u00e4ckt nyckel<\/td><td>7702 g\u00f6r t\u00f6mningen billigare och atomisk<\/td><td>N\u00e5got s\u00e4mre<\/td><\/tr><\/tbody><\/table><\/figure>Po\u00e4ngen \u00e4r att 7702 inte \u00e4r ett enkelt plus eller minus f\u00f6r din s\u00e4kerhet mot MEV. Det ger dig starka verktyg mot en klass av problem (glappet mellan approve och swap, skatten p\u00e5 misslyckade transaktioner) samtidigt som det tar bort ett svagt skydd mot en annan (sandwich via tx.origin-filter). Nettot beror p\u00e5 hur du anv\u00e4nder kontot.<h2 class='wp-block-heading'>Kontot som sk\u00f6ld: atomisk batchning<\/h2>Den tydligaste vinsten heter atomisk batchning. Klassiskt m\u00e5ste du f\u00f6rst godk\u00e4nna (approve) att ett protokoll f\u00e5r r\u00f6ra dina tokens, och sedan i en separat transaktion g\u00f6ra sj\u00e4lva bytet (swap). Mellan de tv\u00e5 stegen finns ett glapp, och i det glappet kan en angripare agera. Med 7702 l\u00e4gger du approve och swap i samma atomiska batch: antingen g\u00e5r allt igenom, eller inget. Glappet f\u00f6rsvinner, och med det en hel kategori av front-running.Batchen d\u00f6dar ocks\u00e5 det man kan kalla skatten p\u00e5 misslyckade transaktioner. Du kan villkora paketet s\u00e5 att om priset r\u00f6rt sig f\u00f6r mycket \u00e5terg\u00e5r hela transaktionen utan att du br\u00e4nner gas p\u00e5 ett halvf\u00e4rdigt tillst\u00e5nd. Samma logik g\u00f6r vardagen smidigare p\u00e5 annat h\u00e5ll: i spel kan sessionsnycklar och batchar ta bort en l\u00e5ng rad signaturrutor, n\u00e5got vi tittat n\u00e4rmare p\u00e5 i v\u00e5r genomg\u00e5ng av <a href='https:\/\/hoge.gg\/se\/ronin-2026-oppen-spelplattform-bortom-axie\/'>Ronin som \u00f6ppen spelplattform<\/a>. Vem som i slut\u00e4nden betalar f\u00f6r den gasfria k\u00e4nslan \u00e4r en egen fr\u00e5ga, som vi rett ut i <a href='https:\/\/hoge.gg\/se\/vem-betalar-gaslost-smarta-kontons-ekonomi-2026\/'>texten om smarta kontons dolda ekonomi<\/a>.En viktig varning: atomisk batchning skyddar inte mot sandwich. Batchen \u00e4r fortfarande synlig i den publika mempoolen, s\u00e5 en bot kan l\u00e4gga sig f\u00f6re och efter hela paketet precis som f\u00f6rut. Sk\u00f6ldens gr\u00e4ns g\u00e5r allts\u00e5 vid det som h\u00e4nder inuti din transaktion, inte vid hur den syns f\u00f6r omv\u00e4rlden.<h2 class='wp-block-heading'>Ett konkret exempel: en swap steg f\u00f6r steg<\/h2>Ta ett vardagligt scenario. Du vill byta motsvarande 20 000 kronor i en stablecoin mot ETH p\u00e5 en decentraliserad b\u00f6rs. Utan EIP-7702 skickar din pl\u00e5nbok f\u00f6rst en godk\u00e4nnande-transaktion (approve) och d\u00e4refter en separat swap. B\u00e4gge hamnar i den publika mempoolen. En s\u00f6kare ser din swap, r\u00e4knar ut att den kommer att flytta priset, och skickar tv\u00e5 egna transaktioner: ett k\u00f6p precis f\u00f6re dig och en f\u00f6rs\u00e4ljning precis efter. Du f\u00e5r ett aningen s\u00e4mre pris, boten tar mellanskillnaden, och byggaren som la in allt i r\u00e4tt ordning tar sin del via gasavgiften. Det \u00e4r sandwich i sin renaste form.Med ett delegerat 7702-konto \u00e4ndras delar av bilden. Du kan bunta approve och swap i en enda atomisk transaktion, s\u00e5 att glappet d\u00e4r en front-runner annars sl\u00e5r till f\u00f6rsvinner. Du kan dessutom villkora aff\u00e4ren: r\u00f6r sig priset utanf\u00f6r din gr\u00e4ns \u00e5terg\u00e5r allt, utan att du betalar gas f\u00f6r ett misslyckande. Men sj\u00e4lva swappen syns fortfarande i mempoolen, och d\u00e4r \u00e4r du precis lika utsatt f\u00f6r sandwich som f\u00f6rut. Vill du st\u00e4nga \u00e4ven den luckan m\u00e5ste transaktionen g\u00e5 via en private RPC, s\u00e5 att s\u00f6karen aldrig ser den i tid. Det \u00e4r i den ordningen ett f\u00f6rsvar byggs: batchning l\u00f6ser det som h\u00e4nder inuti din transaktion, privat inkludering l\u00f6ser det som andra ser utifr\u00e5n.<h2 class='wp-block-heading'>Regeln du inte visste fanns: en v\u00e4ntande transaktion per konto<\/h2>En mindre k\u00e4nd konsekvens av 7702 \u00e4r en regel i klienterna som f\u00e5 anv\u00e4ndare k\u00e4nner till. Eftersom delegerad kod kan \u00e4ndra vad en v\u00e4ntande transaktion faktiskt g\u00f6r, accepterar noderna som utg\u00e5ngspunkt bara en v\u00e4ntande transaktion i taget fr\u00e5n ett delegerat konto (<a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7702'>EIP-7702<\/a>). Det f\u00f6rhindrar vissa former av manipulation, men det begr\u00e4nsar ocks\u00e5 hur m\u00e5nga transaktioner du kan ha i k\u00f6 samtidigt.F\u00f6r MEV \u00e4r detta dubbelbottnat. \u00c5 ena sidan blir det sv\u00e5rare f\u00f6r en angripare att spamma din adress med motstridiga transaktioner. \u00c5 andra sidan kan en uppdatering av din egen delegering ogiltigf\u00f6rklara en transaktion du redan skickat, vilket i olyckliga fall kan anv\u00e4ndas f\u00f6r att st\u00f6ra timing. Det \u00e4r s\u00e4llan ett problem i vardagen, men det \u00e4r ett exempel p\u00e5 hur 7702 \u00e4ndrar spelreglerna p\u00e5 niv\u00e5er som ligger l\u00e5ngt under det pl\u00e5nboken visar.<h2 class='wp-block-heading'>Tv\u00e5 rovdjur, tv\u00e5 ekonomier: drainers mot sandwich-botar<\/h2>Det \u00e4r l\u00e4tt att blanda ihop tv\u00e5 helt olika rovdjur som b\u00e5da kretsar kring mempoolen. Det f\u00f6rsta \u00e4r drainer- och sweeper-ekonomin: botar som t\u00f6mmer konton vars nyckel redan l\u00e4ckt, eller lurar anv\u00e4ndare att signera en skadlig delegering. Efter Pectra d\u00f6k en v\u00e4lk\u00e4nd variant upp, den s\u00e5 kallade CrimeEnjoyor-koden. Analyshuset Wintermute konstaterade att en f\u00f6rkrossande majoritet av de tidiga delegeringarna, runt 97 procent, pekade p\u00e5 samma kopierade bytekod, spridd \u00f6ver tiotusentals adresser, och att den i praktiken inte var l\u00f6nsam eftersom de drabbade pl\u00e5nb\u00f6ckerna oftast var tomma (<a href='https:\/\/www.coindesk.com\/tech\/2025\/06\/02\/post-pectra-upgrade-malicious-ethereum-contracts-are-trying-to-drain-wallets-but-to-no-avail-wintermute'>CoinDesk<\/a>). Den dyraste enskilda 7702-relaterade n\u00e4tfiskeh\u00e4ndelsen kostade ett offer 1,54 miljoner dollar (<a href='https:\/\/www.cryptopolitan.com\/eip-7702-user-loses-1-54m-phishing-attack\/'>Cryptopolitan<\/a>), samtidigt som de totala drainer-f\u00f6rlusterna faktiskt f\u00f6ll kraftigt under 2025, med 83 procent till 83,85 miljoner dollar enligt Scam Sniffer (<a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>Cointelegraph<\/a>).Det andra rovdjuret \u00e4r sandwich-boten, som inte stj\u00e4l din nyckel utan tj\u00e4nar p\u00e5 ordningen. Skillnaden i ekonomi \u00e4r sl\u00e5ende. Drainern vill ha allt p\u00e5 en g\u00e5ng; sandwich-boten skalar tunt \u00f6ver enorma volymer. Vad som h\u00e4nder efter\u00e5t, n\u00e4r ett protokoll v\u00e4l blivit dr\u00e4nerat, \u00e4r ett eget kapitel som vi f\u00f6ljt i <a href='https:\/\/hoge.gg\/se\/livet-efter-hacket-protokoll-overlever-obduktion-2026\/'>genomg\u00e5ngen av vilka protokoll som \u00f6verlever obduktionen<\/a>. F\u00f6r MEV-diskussionen \u00e4r po\u00e4ngen att 7702 p\u00e5verkar de tv\u00e5 rovdjuren olika: det g\u00f6r sweep billigare f\u00f6r drainern, men \u00e4ndrar bara marginellt sandwich-botens kalkyl.<h2 class='wp-block-heading'>Sandwich-ekonomin i siffror<\/h2>Hur stor \u00e4r egentligen sandwich-ekonomin? Data fr\u00e5n EigenPhi, sammanst\u00e4lld av Cointelegraph Research, ger en ovanligt konkret bild av perioden november 2024 till oktober 2025 (<a href='https:\/\/cointelegraph.com\/research\/exclusive-data-from-eigenphi-reveals-that-sandwich-attacks-on-ethereum-have-waned'>Cointelegraph Research<\/a>).<figure class='wp-block-table'><table><thead><tr><th>M\u00e5tt<\/th><th>V\u00e4rde (EigenPhi, nov 2024 till okt 2025)<\/th><\/tr><\/thead><tbody><tr><td>Attacker per m\u00e5nad<\/td><td>60 000 till 90 000<\/td><\/tr><tr><td>Aktiva sandwich-botar<\/td><td>drygt 100<\/td><\/tr><tr><td>M\u00e5natligt uttag<\/td><td>n\u00e4ra 10 miljoner USD (slutet 2024) till cirka 2,5 miljoner USD (okt 2025)<\/td><\/tr><tr><td>\u00c5rlig kostnad f\u00f6r handlare<\/td><td>cirka 60 miljoner USD (ungef\u00e4r 590 miljoner kronor)<\/td><\/tr><tr><td>Snittvinst per attack<\/td><td>drygt 3 USD<\/td><\/tr><tr><td>Botar med \u00f6ver 10 000 USD i total vinst<\/td><td>6 stycken<\/td><\/tr><tr><td>Andel kopplad till en enda akt\u00f6r<\/td><td>omkring 70 procent<\/td><\/tr><\/tbody><\/table><\/figure>Tv\u00e5 saker sticker ut. Det f\u00f6rsta \u00e4r hur liten den genomsnittliga vinsten \u00e4r: drygt tre dollar per attack, och bara sex bot-operat\u00f6rer drog in mer \u00e4n 10 000 dollar totalt under \u00e5ret. Ungef\u00e4r en tredjedel av botarna l\u00e5g kring nollan och runt 30 procent gick back. Det andra \u00e4r koncentrationen: omkring 70 procent av alla sandwich-attacker kopplas till en enda akt\u00f6r som g\u00e5r under namnet Jared. Och av det v\u00e4rde som \u00e4nd\u00e5 extraheras f\u00e5ngar byggarna det mesta via gasavgifter, medan angriparna sitter kvar med en marginal p\u00e5 runt 5 procent. Sandwich \u00e4r allts\u00e5 en krympande, h\u00e5rt centraliserad och f\u00f6rv\u00e5nansv\u00e4rt ol\u00f6nsam bransch, vilket \u00e4r v\u00e4rt att ha i minnet n\u00e4sta g\u00e5ng n\u00e5gon vill s\u00e4lja dig ett dyrt MEV-skydd.<h2 class='wp-block-heading'>F\u00f6rsvaret: private RPC, Flashbots Protect och Smart Transactions<\/h2>Om du \u00e4nd\u00e5 vill skydda st\u00f6rre aff\u00e4rer finns tre huvudsp\u00e5r, och de handlar alla om att h\u00e5lla din transaktion borta fr\u00e5n den publika mempoolen eller att g\u00f6ra den sv\u00e5r att utnyttja.Det f\u00f6rsta \u00e4r en private RPC: i st\u00e4llet f\u00f6r att skicka din transaktion till det offentliga v\u00e4ntrummet skickar du den direkt till en byggare. Flashbots Protect \u00e4r det mest k\u00e4nda exemplet och erbjuder privat inkludering, skydd mot misslyckade transaktioner och en viss \u00e5terb\u00e4ring av den MEV som \u00e4nd\u00e5 uppst\u00e5r (<a href='https:\/\/docs.flashbots.net\/flashbots-protect\/overview'>Flashbots<\/a>). Det andra \u00e4r pl\u00e5nbokens egna l\u00f6sningar. MetaMask rullade redan i maj 2024 ut Smart Transactions, som anv\u00e4nder en virtuell mempool och simulerar din transaktion innan den skickas, f\u00f6r att undvika front-running och misslyckanden (<a href='https:\/\/www.coindesk.com\/tech\/2024\/05\/06\/popular-crypto-wallet-metamask-rolls-out-smart-transactions-to-combat-ethereum-front-running'>CoinDesk<\/a>). Det tredje \u00e4r atomisk batchning via 7702, som vi redan g\u00e5tt igenom.<figure class='wp-block-table'><table><thead><tr><th>Metod<\/th><th>Vad den g\u00f6r<\/th><th>Avv\u00e4gning<\/th><\/tr><\/thead><tbody><tr><td>Private RPC<\/td><td>Skickar transaktionen direkt till en byggare, f\u00f6rbi den publika mempoolen<\/td><td>Du litar p\u00e5 en enskild operat\u00f6r<\/td><\/tr><tr><td>Flashbots Protect<\/td><td>Privat inkludering, skydd mot misslyckade transaktioner, viss MEV-\u00e5terb\u00e4ring<\/td><td>Order flow koncentreras<\/td><\/tr><tr><td>MetaMask Smart Transactions<\/td><td>Virtuell mempool som simulerar innan s\u00e4ndning<\/td><td>Finns bara i MetaMask-fl\u00f6det<\/td><\/tr><tr><td>Atomisk batch (EIP-7702)<\/td><td>Tar bort approval-gap och skatt p\u00e5 misslyckade transaktioner<\/td><td>D\u00f6ljer inte swappen<\/td><\/tr><\/tbody><\/table><\/figure>Den gemensamma avv\u00e4gningen \u00e4r obekv\u00e4m: varje g\u00e5ng du styr din order flow f\u00f6rbi den publika mempoolen l\u00e4gger du din tillit hos en eller n\u00e5gra f\u00e5 operat\u00f6rer i st\u00e4llet. Det \u00e4r samma centraliseringsoro som driver hela Glamsterdam-reformen, och det f\u00f6r oss till den.<h2 class='wp-block-heading'>Glamsterdam och ePBS: n\u00e4r MEV-kedjan byggs om<\/h2>Den 6 oktober 2026 aktiveras Glamsterdam p\u00e5 testn\u00e4tet Sepolia, det f\u00f6rsta riktiga provet f\u00f6r Ethereums n\u00e4sta uppgradering (<a href='https:\/\/cryptobriefing.com\/ethereum-glamsterdam-upgrade-october-test\/'>Crypto Briefing<\/a>). Rubrikf\u00f6r\u00e4ndringen f\u00f6r v\u00e5r diskussion heter ePBS, enshrined proposer-builder separation, formellt EIP-7732. Den flyttar in relationen mellan proposer och builder i sj\u00e4lva protokollet och tar bort beroendet av externa relays som dagens MEV-Boost, med f\u00f6rtroendefria byggarbetalningar direkt i protokollet (<a href='https:\/\/ethereum.org\/en\/roadmap\/glamsterdam\/'>ethereum.org<\/a>).Till det kommer Block-Level Access Lists (EIP-7928) och deras n\u00e4tverkskomponent eth\/71 (EIP-8159), som m\u00f6jligg\u00f6r parallell exekvering. Sammantaget siktar uppgraderingen p\u00e5 att n\u00e4stan tredubbla blockets gastak, fr\u00e5n omkring 60 miljoner till 200 miljoner. Klientmjukvara ska vara redo runt den 29 september, ett andra test v\u00e4ntar p\u00e5 Hoodi omkring den 27 oktober, och mainnet \u00e4r planerat till fj\u00e4rde kvartalet 2026 men saknar fast datum (<a href='https:\/\/cryptobriefing.com\/ethereum-glamsterdam-upgrade-october-test\/'>Crypto Briefing<\/a>).Vad betyder det f\u00f6r MEV? ePBS tar bort en tillitsrisk, relayen, som l\u00e4nge varit en av de sk\u00f6ra l\u00e4nkarna i kedjan. Men den l\u00f6ser inte grundfr\u00e5gan: den som bygger blocket kan fortfarande f\u00e5nga det mesta av v\u00e4rdet, precis som EigenPhi-datan visade. Utvecklarna har dessutom flaggat f\u00f6r en ny risk under testet, d\u00e4r en falsk byggare kan vinna en budgivning men h\u00e5lla inne transaktionsdatan och d\u00e4rmed lamsl\u00e5 blockbygget (<a href='https:\/\/cryptobriefing.com\/ethereum-glamsterdam-upgrade-october-test\/'>Crypto Briefing<\/a>). Hur 7702-konton och native konton ska samexistera efter uppgraderingen \u00e4r en fr\u00e5ga i sig; vi har beskrivit hur kappl\u00f6pningen mellan de konkurrerande native-f\u00f6rslagen br\u00f6t samman i <a href='https:\/\/hoge.gg\/se\/eip-7702-permanent-bro-glamsterdam-2026\/'>texten om hur EIP-7702 blev permanent<\/a>.MetaMasks senior-PM Alex Jupiter har beskrivit 7702 som en pusselbit i &ldquo;one unified Account Abstraction roadmap&rdquo; (<a href='https:\/\/www.dlnews.com\/articles\/defi\/vitalik-buterin-fields-account-abstraction-proposal-eip-7702\/'>DL News<\/a>). Glamsterdam och ePBS \u00e4r n\u00e4sta bit i samma pussel, den som handlar om vem som f\u00e5r bygga blocken och p\u00e5 vilka villkor.Tv\u00e5 saker \u00e4r v\u00e4rda att h\u00e5lla \u00f6gonen p\u00e5 n\u00e4r Sepolia v\u00e4l forkas den 6 oktober. Det f\u00f6rsta \u00e4r om testet klarar sig utan den byggarattack utvecklarna varnat f\u00f6r; ett misslyckat test kan skjuta upp tidsplanen mot mainnet. Det andra \u00e4r centraliseringen: \u00e4ven om relayerna f\u00f6rsvinner kvarst\u00e5r risken att ett f\u00e5tal specialiserade byggare dominerar, och d\u00e5 flyttar bara flaskhalsen ett steg. ePBS \u00e4r allts\u00e5 ett viktigt steg f\u00f6r tilliten i systemet, men det \u00e4r ingen brytpunkt som g\u00f6r sandwich-attacker om\u00f6jliga \u00f6ver en natt.<h2 class='wp-block-heading'>Myten: skapade EIP-7702 mer MEV?<\/h2>En vanlig missuppfattning \u00e4r att EIP-7702 skulle ha skapat MEV, eller \u00e5tminstone gjort det v\u00e4rre. Det st\u00e4mmer inte. MEV fanns l\u00e5ngt f\u00f6re Pectra, och sandwich-ekonomin krympte faktiskt under samma period som 7702 rullades ut, drivet av b\u00e4ttre f\u00f6rsvar i pl\u00e5nb\u00f6ckerna och av att l\u00f6nsamheten \u00e4r s\u00e5 l\u00e5g.Det 7702 g\u00f6r \u00e4r att flytta gr\u00e4nserna. Det river ett svagt, gammalt skydd (tx.origin-filtret), det ger anv\u00e4ndaren ett starkt nytt verktyg (atomisk batchning) och det \u00e4ndrar spelreglerna i mempoolen (regeln om en v\u00e4ntande transaktion). Adoptionen \u00e4r enorm rent sifferm\u00e4ssigt, med drygt 254 miljoner ackumulerade auktoriseringar och \u00f6ver 60 miljoner aktiva delegeringar enligt BundleBear, \u00e4ven om den siffran \u00e4r kraftigt uppbl\u00e5st av just sweeper-kontrakt och d\u00e4rf\u00f6r ska l\u00e4sas med en nypa salt (<a href='https:\/\/www.bundlebear.com\/eip7702-overview\/all'>BundleBear<\/a>). Slutsatsen \u00e4r att 7702 varken \u00e4r MEV:s r\u00e4ddning eller dess f\u00f6rbannelse. Det \u00e4r ett nytt lager d\u00e4r b\u00e5de angrepp och f\u00f6rsvar m\u00e5ste t\u00e4nkas om.Den nyansen \u00e4r viktig, eftersom den avg\u00f6r hur du b\u00f6r agera. Om du trodde att 7702 i sig gjorde dig till en m\u00e5ltavla skulle den logiska slutsatsen vara att undvika smarta konton helt. Men eftersom hotbilden i grunden \u00e4r of\u00f6r\u00e4ndrad, och verktygsl\u00e5dan f\u00f6r f\u00f6rsvar samtidigt har blivit st\u00f6rre, \u00e4r den rimliga h\u00e5llningen den motsatta: anv\u00e4nd de nya f\u00f6rm\u00e5gorna medvetet, och komplettera dem med de skydd mot mempoolen som redan finns. R\u00e4dsla f\u00f6r tekniken \u00e4r ett s\u00e4mre f\u00f6rsvar \u00e4n f\u00f6rst\u00e5else f\u00f6r den.<h2 class='wp-block-heading'>B\u00f6rsen, f\u00f6rvararen och det svenska regelverket<\/h2>Var landar d\u00e5 ansvaret, sett med svenska \u00f6gon? Att signera dina egna transaktioner och att v\u00e4lja en private RPC \u00e4r sj\u00e4lvf\u00f6rvar, och sj\u00e4lvf\u00f6rvar ligger utanf\u00f6r MiCA och Finansinspektionens tillsyn. FI \u00f6vervakar kryptof\u00f6retag, allts\u00e5 b\u00f6rser och f\u00f6rvarare (CASP), inte hur du sj\u00e4lv skyddar din pl\u00e5nbok mot sandwich. Sedan den 1 oktober 2025 m\u00e5ste varje kryptof\u00f6retag som riktar sig till svenska kunder ha ans\u00f6kt om tillst\u00e5nd hos FI eller upph\u00f6ra (<a href='https:\/\/www.fi.se\/sv\/betalningar\/sok-tillstand\/kryptotillgangar-och-kryptotillgangstjanster\/'>Finansinspektionen<\/a>).Tv\u00e5 gr\u00e4nsdragningar \u00e4r v\u00e4rda att h\u00e5lla is\u00e4r. Kryptoderivat, som perpetuals och terminer, \u00e4r finansiella instrument under MiFID II och \u00f6vervakas som s\u00e5dana, inte under MiCA som g\u00e4ller spothandel och kryptotj\u00e4nster. Och en b\u00f6rs som tar emot ins\u00e4ttningar beh\u00f6ver kunna k\u00e4nna igen ett delegerat konto p\u00e5 kedjan, allts\u00e5 den d\u00e4r 23 byte l\u00e5nga 0xef0100-pekaren, f\u00f6r att bed\u00f6ma om en inkommande adress i sj\u00e4lva verket styrs av ett kontrakt. MEV-skydd i sig \u00e4r d\u00e4remot ingen reglerad produkt. V\u00e4ljer du en d\u00e5lig private RPC finns ingen svensk myndighet som g\u00f6r dig hel.Det betyder inte att regelverket saknar relevans. En svensk b\u00f6rs eller f\u00f6rvarare som f\u00e5tt tillst\u00e5nd av FI lyder under krav p\u00e5 informationss\u00e4kerhet och operativ motst\u00e5ndskraft, bland annat via DORA, och f\u00f6rv\u00e4ntas kunna hantera delegerade konton p\u00e5 ett kontrollerat s\u00e4tt. Men i det \u00f6gonblick du sj\u00e4lv signerar en transaktion fr\u00e5n din egen pl\u00e5nbok \u00e4r du din egen f\u00f6rvarare, och d\u00e5 \u00e4r MEV-skydd en fr\u00e5ga om dina egna val av verktyg, inte om tillsyn. Det g\u00f6r n\u00e4sta avsnitt till den mest praktiska delen av texten.<h2 class='wp-block-heading'>S\u00e5 skyddar du ditt smarta konto: en checklista<\/h2>Sammanfattningsvis, s\u00e5 h\u00e4r minskar du din exponering utan att g\u00f6ra livet on\u00f6digt kr\u00e5ngligt:<ol class='wp-block-list'><li>Anv\u00e4nd en private RPC eller Flashbots Protect f\u00f6r st\u00f6rre swappar; f\u00f6r sm\u00e5 \u00f6verf\u00f6ringar beh\u00f6vs det s\u00e4llan.<\/li><li>L\u00e4s din delegering innan du litar p\u00e5 ett konto. Verktyg som eip7702.app och revoke.cash visar vart din adress pekar (revoke.cash kan visa men inte alltid \u00e5terkalla en 7702-delegering).<\/li><li>Signera aldrig blint. Kontrollera att en delegering pekar p\u00e5 ett kontrakt du k\u00e4nner igen, och var s\u00e4rskilt vaksam p\u00e5 auktoriseringar med chain_id noll.<\/li><li>Dela upp. H\u00e5ll ett litet, aktivt 7702-konto skilt fr\u00e5n ditt l\u00e5ngsiktiga f\u00f6rvar, g\u00e4rna p\u00e5 h\u00e5rdvara.<\/li><li>Vid misst\u00e4nkt delegering: flytta tillg\u00e5ngarna till en ny pl\u00e5nbok. Att \u00e5terkalla r\u00e4cker inte alltid, eftersom angriparen redan kan ha sett din nyckel.<\/li><\/ol>Vill du g\u00e5 l\u00e4ngre \u00e4n s\u00e5, till exempel f\u00f6rbereda dig f\u00f6r morgondagens hot mot signaturscheman, har vi samlat de sp\u00e5ren i <a href='https:\/\/hoge.gg\/se\/smarta-konton-kvanthotet-planbokens-flyktvag-2026\/'>genomg\u00e5ngen av smarta konton och kvanthotet<\/a>.<h2 class='wp-block-heading'>Vanliga fr\u00e5gor<\/h2><h3 class='wp-block-heading'>Vad \u00e4r EIP-7702 och vad har det med MEV att g\u00f6ra?<\/h3>EIP-7702 aktiverades i Ethereums Pectra-uppgradering i maj 2025 och l\u00e5ter ett vanligt konto (EOA) tillf\u00e4lligt k\u00f6ra kod fr\u00e5n ett smart kontrakt. Det p\u00e5verkar MEV p\u00e5 tv\u00e5 s\u00e4tt: atomisk batchning kan ta bort attacker som utnyttjar glappet mellan approve och swap, samtidigt som en bruten invariant (tx.origin \u00e4r samma som msg.sender) tar bort ett billigt skydd som en del kontrakt anv\u00e4nde mot botar. Kontot blir d\u00e4rmed b\u00e5de potentiell sk\u00f6ld och nytt m\u00e5l.<h3 class='wp-block-heading'>Skyddar atomisk batchning mig mot sandwich-attacker?<\/h3>Bara delvis. Atomisk batchning l\u00e5ter dig l\u00e4gga approve och swap i samma transaktion, vilket tar bort approval-gapet och den skatt du annars betalar n\u00e4r en transaktion misslyckas. Men batchen syns fortfarande i den publika mempoolen, s\u00e5 en sandwich-bot kan i teorin l\u00e4gga sig f\u00f6re och efter din aff\u00e4r. F\u00f6r verkligt skydd mot sandwich beh\u00f6ver du h\u00e5lla transaktionen utanf\u00f6r den publika mempoolen, till exempel via en private RPC.<h3 class='wp-block-heading'>Vad \u00e4r en private RPC och beh\u00f6ver jag anv\u00e4nda en?<\/h3>En private RPC skickar din transaktion direkt till en byggare i st\u00e4llet f\u00f6r till den publika mempoolen, s\u00e5 att s\u00f6kbotar inte hinner se den i f\u00f6rv\u00e4g. Tj\u00e4nster som Flashbots Protect erbjuder detta med skydd mot misslyckade transaktioner och viss \u00e5terb\u00e4ring av MEV. Nackdelen \u00e4r att du f\u00f6rlitar dig p\u00e5 en enskild operat\u00f6r och att order flow koncentreras till n\u00e5gra f\u00e5 akt\u00f6rer. F\u00f6r st\u00f6rre swappar \u00e4r det ofta v\u00e4rt det, f\u00f6r sm\u00e5 \u00f6verf\u00f6ringar spelar det s\u00e4llan roll.<h3 class='wp-block-heading'>Vad \u00e4ndrar Glamsterdam och ePBS f\u00f6r MEV?<\/h3>Glamsterdam testas p\u00e5 Sepolia den 6 oktober 2026 och inneh\u00e5ller ePBS (EIP-7732), som flyttar in relationen mellan proposer och builder i sj\u00e4lva protokollet och tar bort beroendet av externa relays som MEV-Boost. Det minskar en tillitsrisk i dagens MEV-kedja, men l\u00f6ser inte grundproblemet att den som bygger blocket fortfarande kan f\u00e5nga det mesta av v\u00e4rdet. Mainnet \u00e4r planerat till Q4 2026 men saknar fast datum.<h3 class='wp-block-heading'>Omfattas MEV-skydd av Finansinspektionens regler?<\/h3>Nej. Att signera dina egna transaktioner och att v\u00e4lja en private RPC r\u00e4knas som sj\u00e4lvf\u00f6rvar och ligger utanf\u00f6r MiCA och Finansinspektionens tillsyn av kryptof\u00f6retag. FI \u00f6vervakar b\u00f6rser och f\u00f6rvarare (CASP), inte hur du skyddar din egen pl\u00e5nbok. Kryptoderivat som perpetuals \u00e4r d\u00e4remot finansiella instrument under MiFID II. Ansvaret f\u00f6r MEV-skydd ligger allts\u00e5 p\u00e5 dig som anv\u00e4ndare.<script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Vad \u00e4r EIP-7702 och vad har det med MEV att g\u00f6ra?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"EIP-7702 aktiverades i Ethereums Pectra-uppgradering i maj 2025 och l\u00e5ter ett vanligt konto (EOA) tillf\u00e4lligt k\u00f6ra kod fr\u00e5n ett smart kontrakt. Det p\u00e5verkar MEV p\u00e5 tv\u00e5 s\u00e4tt: atomisk batchning kan ta bort attacker som utnyttjar glappet mellan approve och swap, samtidigt som en bruten invariant (tx.origin \u00e4r samma som msg.sender) tar bort ett billigt skydd som en del kontrakt anv\u00e4nde mot botar. Kontot blir d\u00e4rmed b\u00e5de potentiell sk\u00f6ld och nytt m\u00e5l.\"}},{\"@type\":\"Question\",\"name\":\"Skyddar atomisk batchning mig mot sandwich-attacker?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Bara delvis. Atomisk batchning l\u00e5ter dig l\u00e4gga approve och swap i samma transaktion, vilket tar bort approval-gapet och den skatt du annars betalar n\u00e4r en transaktion misslyckas. Men batchen syns fortfarande i den publika mempoolen, s\u00e5 en sandwich-bot kan i teorin l\u00e4gga sig f\u00f6re och efter din aff\u00e4r. F\u00f6r verkligt skydd mot sandwich beh\u00f6ver du h\u00e5lla transaktionen utanf\u00f6r den publika mempoolen, till exempel via en private RPC.\"}},{\"@type\":\"Question\",\"name\":\"Vad \u00e4r en private RPC och beh\u00f6ver jag anv\u00e4nda en?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En private RPC skickar din transaktion direkt till en byggare i st\u00e4llet f\u00f6r till den publika mempoolen, s\u00e5 att s\u00f6kbotar inte hinner se den i f\u00f6rv\u00e4g. Tj\u00e4nster som Flashbots Protect erbjuder detta med skydd mot misslyckade transaktioner och viss \u00e5terb\u00e4ring av MEV. Nackdelen \u00e4r att du f\u00f6rlitar dig p\u00e5 en enskild operat\u00f6r och att order flow koncentreras till n\u00e5gra f\u00e5 akt\u00f6rer. F\u00f6r st\u00f6rre swappar \u00e4r det ofta v\u00e4rt det, f\u00f6r sm\u00e5 \u00f6verf\u00f6ringar spelar det s\u00e4llan roll.\"}},{\"@type\":\"Question\",\"name\":\"Vad \u00e4ndrar Glamsterdam och ePBS f\u00f6r MEV?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Glamsterdam testas p\u00e5 Sepolia den 6 oktober 2026 och inneh\u00e5ller ePBS (EIP-7732), som flyttar in relationen mellan proposer och builder i sj\u00e4lva protokollet och tar bort beroendet av externa relays som MEV-Boost. Det minskar en tillitsrisk i dagens MEV-kedja, men l\u00f6ser inte grundproblemet att den som bygger blocket fortfarande kan f\u00e5nga det mesta av v\u00e4rdet. Mainnet \u00e4r planerat till Q4 2026 men saknar fast datum.\"}},{\"@type\":\"Question\",\"name\":\"Omfattas MEV-skydd av Finansinspektionens regler?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej. Att signera dina egna transaktioner och att v\u00e4lja en private RPC r\u00e4knas som sj\u00e4lvf\u00f6rvar och ligger utanf\u00f6r MiCA och Finansinspektionens tillsyn av kryptof\u00f6retag. FI \u00f6vervakar b\u00f6rser och f\u00f6rvarare (CASP), inte hur du skyddar din egen pl\u00e5nbok. Kryptoderivat som perpetuals \u00e4r d\u00e4remot finansiella instrument under MiFID II. Ansvaret f\u00f6r MEV-skydd ligger allts\u00e5 p\u00e5 dig som anv\u00e4ndare.\"}}]}<\/script>Av Yuki Tanaka, redakt\u00f6r p\u00e5 HOGE Wire med bevakning av pl\u00e5nb\u00f6cker, b\u00f6rser och Ethereums infrastruktur.","protected":false},"excerpt":{"rendered":"<p>EIP-7702 gjorde din pl\u00e5nbok till ett smart konto, och d\u00e4rmed b\u00e5de byte och sk\u00f6ld i kampen om MEV. Vi reder ut sandwich-attacker, atomisk batchning och vad Glamsterdam \u00e4ndrar den 6 oktober.<\/p>\n","protected":false},"author":3,"featured_media":496,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-495","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/495","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/comments?post=495"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/495\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media\/496"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media?parent=495"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/categories?post=495"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/tags?post=495"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}