Odaily แพลนเน็ต เดลี่ Wintermute วิเคราะห์ว่าข้อเสนอ EIP-7702 ในการอัปเกรด Pectra ล่าสุดของ Ethereum ถูกใช้ในวงกว้างเพื่อพฤติกรรมที่เป็นอันตราย เดิมทีข้อเสนอนี้มีวัตถุประสงค์เพื่อปรับปรุงประสบการณ์ของผู้ใช้ เช่น การสนับสนุนธุรกรรมแบบแบตช์ การตรวจสอบทางสังคม การกำหนดขีดจำกัดการใช้จ่าย ฯลฯ แต่ปัจจุบัน มากกว่า 80% ของการอนุญาต EIP-7702 ไหลไปสู่สัญญาหลายฉบับที่ใช้โค้ด "การทำความสะอาดอัตโนมัติ" ตัวเดียวกัน
Wintermute ตั้งชื่อสัญญาประเภทนี้ว่า "CrimeEnjoyor" และทำหน้าที่โอนทรัพย์สินในกระเป๋าเงินโดยอัตโนมัติหลังจากที่คีย์ส่วนตัวรั่วไหล
บริษัทรักษาความปลอดภัยทั้ง Scam Sniffer และ SlowMist ต่างชี้ให้เห็นว่าข้อเสนอดังกล่าวถูกละเมิดโดยบริการฉ้อโกง Inferno Drainer และผู้ใช้บางรายสูญเสียเงินไปเกือบ 150,000 ดอลลาร์เนื่องจากธุรกรรมแบบแบตช์ที่เป็นอันตราย Yu Xian ผู้ก่อตั้ง SlowMist เตือนว่าผู้ให้บริการกระเป๋าสตางค์ควรสนับสนุนและแสดงข้อมูลสัญญาอนุญาตอย่างชัดเจนโดยเร็วที่สุดเพื่อป้องกันการโจมตีฟิชชิ่ง
ผู้เชี่ยวชาญด้านความปลอดภัย Taylor Monahan ชี้ให้เห็นว่าต้นตอของปัญหายังคงอยู่ที่ความปลอดภัยของคีย์ส่วนตัวของผู้ใช้ “EIP-7702 ไม่ใช่ช่องโหว่ เพียงแต่ทำให้การโจมตีมีประสิทธิภาพมากขึ้น” (บล็อค)
