Foresight News reporta que, segundo a equipe de segurança Slow Mist, devido a uma falha de design na conta EIP-7702, um pool de reserva de QNT foi alvo de um ataque malicioso, resultando em perdas de cerca de 1988,5 QNT (aproximadamente 54,93 ETH, ou 127,8 mil dólares).

A Slow Mist aponta que a raiz do problema está no fato de que as permissões de gerenciamento do pool de reserva de QNT são mantidas por uma conta externa (EOA), que delegou seu código a um contrato por meio do mecanismo EIP-7702. O contrato tem suas funções completamente abertas a qualquer chamador externo e carece das verificações de permissão necessárias. Essa vulnerabilidade de chamadas arbitrárias permitiu que o atacante retirasse diretamente tokens QNT do pool de reserva. Até o momento, a transação do ataque foi confirmada na blockchain, e a Slow Mist alerta os protocolos e usuários relevantes para que fiquem atentos à segurança na implementação das novas características do EIP-7702.