Conform PANews, atacurile recente asupra contractelor au exploatat caracteristicile EIP-7702 pentru a ocoli verificările de securitate pe blockchain, rezultând în probleme precum atacurile de tip flash loan și manipularea prețurilor. Aceste incidente au dus la pierderi care se ridică la aproape un milion de dolari. Analiza indică faptul că atacatorii au folosit autorizarea delegatorilor malițioși pentru a desfășura aceste atacuri, afectând proiecte DeFi cunoscute precum QuickConverter la QuickswapDEX și mai multe piscine de lichiditate CSM.
Implementarea EIP-7702 a permis Conturilor Extern Proprii (EOA) să dețină capacități de contracte inteligente, făcând logica tradițională de securitate ineficientă. GoPlus, o agenție de securitate, sfătuiește echipele de proiect să îmbunătățească protecțiile împotriva atacurilor de tip flash loan și reentrancy, să restructureze verificările EOA și logica de gestionare a permisiunilor și să monitorizeze continuu autorizările delegatorilor pentru adresele administratorilor pentru a preveni riscuri potențiale.