Podle serveru BlockBeats vydala společnost Wintermute varování ohledně zneužití funkce EIP-7702 v aktualizaci Pectra pro Ethereum. Toto vylepšení abstrakce účtů je údajně zneužíváno, přičemž více než 80 % autorizací je použito k automatizovaným útokům. Bezpečnostní firma Scam Sniffer, která se zabývá blockchainem, nedávno odhalila phishingový útok, jehož výsledkem byla ztráta téměř 150 000 dolarů pro jednoho uživatele. Útočník nasadil kontrakt s názvem „CrimeEnjoyor“ k automatickému vyprazdňování peněženek s uniklými soukromými klíči.
Dokument EIP-7702, navržený zakladatelem Etherea Vitalikem Buterinem, si klade za cíl zlepšit uživatelský zážitek dočasným povolením peněženek s funkcemi chytrých smluv. To zahrnuje dávkové zpracování více transakcí, sponzorování poplatků za plyn, používání biometrického/sociálního ověřování a nastavení limitů pro jednotlivé transakce.
Nástěnka Wintermute pro Dune ukazuje, že většina autorizací EIP-7702 je namířena proti škodlivým smlouvám s podobnými funkcemi. Bezpečnostní expert Taylor Monahan zdůraznil, že EIP-7702 usnadňuje a zlevňuje vyprazdňování adres. Wintermute poznamenal, že je absurdní i brutální, že stejný zkopírovaný bajtkód zabírá většinu autorizací EIP-7702.
BlockBeats dříve informoval, že zakladatel SlowMistu Yu Jian uvedl, že primárními uživateli nového mechanismu EIP-7702 společnosti Ethereum jsou spíše skupiny kradoucí mince než phishingové organizace. EIP-7702 umožňuje automatický převod finančních prostředků z peněženek s uniklými soukromými klíči nebo mnemotechnickými frázemi, přičemž více než 97 % delegací EIP-7702 poukazuje na smlouvy o krádeži mincí.

