Selon PANews, les attaques récentes sur les contrats ont exploité les caractéristiques de l'EIP-7702 pour contourner les vérifications de sécurité on-chain, entraînant des problèmes tels que les attaques de prêts flash et la manipulation des prix. Ces incidents ont conduit à des pertes s'élevant à près d'un million de dollars. L'analyse indique que les attaquants ont utilisé une autorisation de délégation malveillante pour mener à bien ces attaques, affectant des projets DeFi bien connus comme QuickConverter sur QuickswapDEX et plusieurs pools de liquidité CSM.
La mise en œuvre de l'EIP-7702 a permis aux Comptes Possédés Externes (EOA) de posséder des capacités de contrat intelligent, rendant la logique de sécurité traditionnelle inefficace. GoPlus, une agence de sécurité, conseille aux équipes de projet d'améliorer les protections contre les attaques de prêts flash et de réentrance, de restructurer les vérifications EOA et la logique de gestion des autorisations, et de surveiller en continu les autorisations de délégation des adresses administratives pour prévenir les risques potentiels.