Secondo Cointelegraph, Wintermute ha sviluppato il codice "CrimeEnjoyor" per inserire avvisi nei contratti Ethereum dannosi, ricordando agli utenti di non inviare ETH.
Il codice prende di mira i contratti dannosi che sfruttano la funzionalità EIP-7702 nell'aggiornamento Pectra di Ethereum, che svuota automaticamente i portafogli delle chiavi private compromesse.
Wintermute ha scoperto che il 97% delle autorizzazioni EIP-7702 utilizzava lo stesso codice, determinando il trasferimento automatico di grandi quantità di ETH.
EIP-7702 è una funzionalità opzionale, ma la mancanza di verifica rende difficile distinguere tra contratti legittimi e dannosi, soprattutto per i nuovi utenti.
L'aggiornamento di Pectra ha introdotto anche EIP-725 ed EIP-7691, che rispettivamente aumentano il limite di staking del validatore e migliorano la scalabilità del livello 2 di Ethereum.