A Wintermute emitiu um aviso sobre o uso indevido do EIP-7702 do Ethereum, parte da recente atualização Pectra, que está sendo explorada para atividades maliciosas. Originalmente projetado para melhorar a experiência do usuário ao suportar transações em lote e definir limites de gastos, mais de 80% das autorizações do EIP-7702 foram desviadas para contratos que implementam códigos de auto-sweep, apelidados de "CrimeEnjoyor." Esses contratos transferem automaticamente os ativos da carteira se as chaves privadas forem comprometidas. As empresas de segurança Scam Sniffer e SlowMist identificaram o serviço de fraude Inferno Drainer como um dos principais abusadores do EIP-7702, com alguns usuários perdendo quase $150.000 devido a transações em lote maliciosas. O fundador da SlowMist, Yu Xian, enfatizou a necessidade de os provedores de serviços de carteira exibirem informações sobre contratos de autorização para prevenir ataques de phishing. O especialista em segurança Taylor Monahan observou que, embora o EIP-7702 não seja inerentemente vulnerável, ele facilita ataques mais eficientes, destacando a importância de proteger as chaves privadas dos usuários.