Se ha identificado un esquema de phishing que explota el mecanismo EIP-7702, dirigido a billeteras con claves privadas filtradas. Los atacantes configuran la explotación EIP-7702 en direcciones de billeteras comprometidas, lo que desvía automáticamente cualquier tarifa de gas utilizada en intentos de transferir tokens restantes, como $WLFI en contratos Lockbox. Una posible contramedida implica el uso de flashbots para ejecutar un proceso de tres pasos dentro de un solo bloque: inyectar gas, cancelar o reemplazar la configuración EIP-7702 y transferir los tokens valiosos. Sin embargo, la firma de seguridad SlowMist no ofrece servicios de frontrunning, sugiriendo que los usuarios afectados contacten a especialistas como @0xAA_Science o @BoxMrChen para obtener asistencia. La brecha inicial implica la filtración de claves privadas.