Suite à la mise à niveau Pectra d'Ethereum et à la mise en œuvre de l'EIP-7702, une vague de contrats malveillants nommés CrimeEnjoyor a été détectée. Ces contrats exploitent le mécanisme permettant aux utilisateurs d'autoriser des permissions de portefeuille à des contrats intelligents, dans le but de scanner et de transférer des fonds. Malgré le déploiement généralisé, les attaquants n'ont pas encore tiré profit de ces activités. Plus de 97 % des autorisations EIP-7702 sont liées à un outil de vol automatique de pièces suspecté, les attaquants ayant investi environ 2,88 ETH pour autoriser 79 000 adresses. La plus grande adresse a traité plus de 52 000 autorisations, mettant en évidence des vulnérabilités potentielles de sécurité dans l'EIP-7702.