Laut dem Monitoring-Team von Slow Mist gab es aufgrund eines Designfehlers im EIP-7702 einen böswilligen Angriff auf einen QNT-Reservetopf, bei dem etwa 1988,5 QNT (ca. 54,93 ETH) verloren gingen. Der Grund für die Sicherheitslücke liegt darin, dass die Verwaltungsrechte des QNT-Reservetops von einem externen Konto (EOA) gehalten werden, das seine Codes über den EIP-7702-Mechanismus an einen Smart Contract delegiert hat. Die Funktionen dieses Smart Contracts sind für jeden externen Aufrufer vollständig offen und es fehlen die notwendigen Berechtigungsprüfungen. Diese Arbitrary Call-Sicherheitsschwäche hat es den Angreifern ermöglicht, direkt QNT-Token aus dem Reservetopf abzuheben. Der Angriff wurde bereits on-chain bestätigt, und Slow Mist warnt die betroffenen Protokolle und Benutzer, die Sicherheit der neuen Funktionen von EIP-7702 zu beachten.
