Zgodnie z PANews, ostatnie ataki na kontrakty wykorzystały funkcje EIP-7702, aby obejść kontrole bezpieczeństwa na łańcuchu, co doprowadziło do problemów takich jak ataki flash loan i manipulacja cenami. Incydenty te spowodowały straty wynoszące prawie milion dolarów. Analiza wskazuje, że napastnicy użyli złośliwej autoryzacji delegatora do przeprowadzenia tych ataków, wpływając na dobrze znane projekty DeFi, takie jak QuickConverter w QuickswapDEX oraz kilka pul płynności CSM.

Wdrożenie EIP-7702 umożliwiło Zewnętrznie Właścicielskim Kontom (EOA) posiadanie zdolności kontraktów inteligentnych, co czyni tradycyjną logikę bezpieczeństwa nieskuteczną. GoPlus, agencja bezpieczeństwa, doradza zespołom projektowym wzmocnienie ochrony przed atakami flash loan i reentrancy, przebudowę logiki kontroli EOA i zarządzania uprawnieniami oraz ciągłe monitorowanie autoryzacji delegatora adresów administratorów w celu zapobiegania potencjalnym ryzykom.