De acordo com a equipe de segurança da Slow Mist, devido a uma falha de design na conta EIP-7702, um pool de reserva de QNT foi atacado maliciosamente, resultando em uma perda de cerca de 1988.5 QNT (aproximadamente 54.93 ETH). A raiz do problema reside no fato de que os direitos de gestão desse pool de reserva de QNT são detidos por uma conta externa (EOA), que delegou seu código a um contrato por meio do mecanismo EIP-7702. No entanto, a função desse contrato está completamente aberta a qualquer chamador externo e carece das verificações de permissão necessárias. Essa vulnerabilidade de chamada arbitrária permitiu que o atacante retirasse diretamente tokens QNT do pool de reserva. Até o momento, a transação do ataque já foi confirmada na blockchain, e a Slow Mist alerta os protocolos e usuários relevantes a estarem atentos à segurança na implementação das novas características do EIP-7702.