Según el equipo de seguridad de Slow Mist, debido a un defecto de diseño en la cuenta EIP-7702, un pool de reservas de QNT fue atacado maliciosamente, con una pérdida aproximada de 1988.5 QNT (equivalente a 54.93 ETH). La raíz del problema radica en que los permisos de gestión de este pool de reservas de QNT son controlados por una cuenta externa (EOA), que delegó su código a un contrato a través del mecanismo EIP-7702. Sin embargo, la función de ese contrato está completamente abierta a cualquier llamador externo y carece de las verificaciones de permisos necesarias. Esta vulnerabilidad de llamadas arbitrarias permitió que el atacante extrajera directamente tokens QNT del pool de reservas. Actualmente, la transacción del ataque ha sido confirmada en la cadena, y Slow Mist advierte a los protocolos y usuarios relevantes sobre la seguridad en la implementación de las nuevas características de EIP-7702.