Foresight News informa que, según el equipo de seguridad Slow Mist, debido a un defecto de diseño en la cuenta EIP-7702, un pool de reservas de QNT fue atacado maliciosamente, perdiendo aproximadamente 1988.5 QNT (equivalente a 54.93 ETH, alrededor de 127,800 dólares).
Slow Mist indica que la causa raíz de la vulnerabilidad radica en que los permisos de gestión del pool de reservas de QNT son controlados por una cuenta externa (EOA), la cual delegó su código a un contrato a través del mecanismo EIP-7702. Este contrato tiene funciones completamente abiertas a cualquier llamador externo y carece de las verificaciones de permisos necesarias. Esta vulnerabilidad de llamada arbitraria permitió que el atacante pudiera extraer directamente tokens QNT del pool de reservas. Actualmente, la transacción del ataque ha sido confirmada en la cadena, y Slow Mist advierte a los protocolos y usuarios relevantes que presten atención a la seguridad en la implementación de las nuevas características de EIP-7702.
