Foresight News rapporte que, selon l'équipe de sécurité SlowMist, un pool de réserves QNT a été attaqué de manière malveillante à cause d'une faille de conception dans le compte EIP-7702, entraînant une perte d'environ 1988,5 QNT (soit environ 54,93 ETH, environ 127 800 dollars).
SlowMist indique que la cause fondamentale de la vulnérabilité réside dans le fait que les droits de gestion du pool de réserves QNT sont détenus par un compte externe (EOA), qui a délégué son code à un contrat via le mécanisme EIP-7702. Le fonctionnement de ce contrat est complètement ouvert à tout appel externe et manque de vérifications de droits nécessaires. Cette faille d'appel arbitraire a permis aux attaquants de retirer directement des jetons QNT du pool de réserves. Actuellement, la transaction d'attaque a été confirmée sur la chaîne, et SlowMist avertit les protocoles et les utilisateurs concernés de prêter attention à la sécurité de la mise en œuvre des nouvelles fonctionnalités d'EIP-7702.
