SlowMistは、脆弱なEIP-7702アカウントにおいて、委任されたコードと未検証のバッチ実行経路により、攻撃者がQNT準備金プールから資金を流出させたことを示す悪意ある取引を検出した。
QNT準備金プールが1,988.5 QNTの被害を受けた。これは約54.93 ETH相当であり、攻撃者がSlowMistのいう脆弱なEIP-7702アカウント構造を悪用した後に発生した。SlowMistによると、EOAの管理者がコードをBatchExecutorに委任した後、アクセスチェックのない無許可型のBatchCallコントラクトが承認された。攻撃者はこの未検証の実行経路を利用して、準備金プールからトークンを流出させた。この事案は、委任ベースのアカウント設定とバッチ実行ロジックにおける認可制御の欠如が、いかに無許可の資金移転を可能にし得るかを浮き彫りにしている。