Wintermute выпустил предупреждение о неправильном использовании EIP-7702 Ethereum, который является частью недавнего обновления Pectra и используется для злонамеренных действий. Изначально разработанный для улучшения пользовательского опыта, поддерживая пакетные транзакции и устанавливая лимиты на расходы, более 80% авторизаций EIP-7702 были перенаправлены на контракты, использующие коды автоматического снятия, названные "CrimeEnjoyor". Эти контракты автоматически переводят активы кошелька, если приватные ключи скомпрометированы. Безопасностные компании Scam Sniffer и SlowMist выявили мошеннический сервис Inferno Drainer как ключевого злоупотребителя EIP-7702, при этом некоторые пользователи потеряли почти 150 000 долларов из-за злонамеренных пакетных транзакций. Основатель SlowMist, Ю Сян, подчеркнул необходимость для поставщиков услуг кошельков отображать информацию о контрактах авторизации, чтобы предотвратить фишинговые атаки. Эксперт по безопасности Тейлор Монахан отметил, что хотя EIP-7702 не является по своей сути уязвимым, он облегчает более эффективные атаки, подчеркивая важность защиты приватных ключей пользователей.