Odaily Planet Daily News Wintermute phân tích rằng đề xuất EIP-7702 trong bản nâng cấp Pectra gần đây của Ethereum đã được sử dụng trên quy mô lớn cho hành vi độc hại. Đề xuất ban đầu nhằm mục đích cải thiện trải nghiệm của người dùng, chẳng hạn như hỗ trợ giao dịch hàng loạt, xác minh xã hội, đặt giới hạn chi tiêu, v.v., nhưng hiện tại hơn 80% quyền hạn EIP-7702 được chuyển đến nhiều hợp đồng triển khai cùng một mã "tự động dọn dẹp".
Wintermute đặt tên cho loại hợp đồng này là "CrimeEnjoyor" và chức năng của nó là tự động chuyển tài sản trong ví sau khi khóa riêng bị rò rỉ.
Các công ty bảo mật Scam Sniffer và SlowMist đều chỉ ra rằng đề xuất này đã bị dịch vụ lừa đảo Inferno Drainer lợi dụng và một số người dùng đã mất gần 150.000 đô la do các giao dịch hàng loạt độc hại. Nhà sáng lập SlowMist, Yu Xian nhắc nhở rằng các nhà cung cấp dịch vụ ví nên hỗ trợ và hiển thị rõ ràng thông tin hợp đồng ủy quyền càng sớm càng tốt để ngăn chặn các cuộc tấn công lừa đảo.
Chuyên gia bảo mật Taylor Monahan chỉ ra rằng gốc rễ của vấn đề vẫn nằm ở tính bảo mật của khóa riêng tư của người dùng. "EIP-7702 không phải là lỗ hổng bảo mật, nó chỉ khiến cuộc tấn công trở nên hiệu quả hơn." (Khối)