慢雾セキュリティチームの監視によると、EIP-7702アカウントに設計上の欠陥があるため、あるQNTリザーブプールが悪意のある攻撃を受け、約1988.5枚のQNT(約54.93枚のETH相当)が損失しました。脆弱性の根本原因は、このQNTリザーブプールの管理権限が外部アカウント(EOA)によって保持されており、そのアカウントがEIP-7702メカニズムを通じてコードをスマートコントラクトに委託していることです。そして、そのコントラクトの関数は、外部の呼び出し者に対して完全にオープンであり、必要な権限チェックが欠如しています。この任意呼び出しの脆弱性により、攻撃者はリザーブプールから直接QNTトークンを引き出すことができました。現在、攻撃トランザクションはブロックチェーン上で確認されており、慢雾は関連プロトコルおよびユーザーにEIP-7702の新機能の実装安全性に注意を促しています。