Wintermute đã phát đi cảnh báo về việc lạm dụng EIP-7702 của Ethereum, một phần của bản nâng cấp Pectra gần đây, đang bị khai thác cho các hoạt động độc hại. Ban đầu được thiết kế để nâng cao trải nghiệm người dùng bằng cách hỗ trợ giao dịch theo lô và thiết lập giới hạn chi tiêu, hơn 80% các ủy quyền EIP-7702 đã bị chuyển hướng đến các hợp đồng triển khai mã tự quét, được gọi là "CrimeEnjoyor." Những hợp đồng này tự động chuyển tài sản ví nếu khóa riêng bị xâm phạm. Các công ty an ninh Scam Sniffer và SlowMist đã xác định dịch vụ lừa đảo Inferno Drainer là một kẻ lạm dụng chính EIP-7702, với một số người dùng đã mất gần 150.000 đô la thông qua các giao dịch theo lô độc hại. Người sáng lập SlowMist, Yu Xian, nhấn mạnh sự cần thiết phải hiển thị thông tin hợp đồng ủy quyền cho các nhà cung cấp dịch vụ ví để ngăn chặn các cuộc tấn công lừa đảo. Chuyên gia an ninh Taylor Monahan lưu ý rằng trong khi EIP-7702 không dễ bị tổn thương, nó tạo điều kiện cho các cuộc tấn công hiệu quả hơn, nhấn mạnh tầm quan trọng của việc bảo vệ khóa riêng của người dùng.