De acordo com um relatório de análise de segurança da Zodiac, a equipe divulgou uma vulnerabilidade no Zodiac Roles Modifier, decorrente de um defeito na lógica de verificação de assinatura de transações ERC-1271. O sistema dependia apenas do valor mágico retornado para determinar a validade da assinatura, sem verificar se a própria chamada teve êxito, o que poderia mascarar verificações falhas como assinaturas válidas e ignorar a autenticação do módulo. A Zodiac esclareceu que a falha só era explorável sob configurações específicas, com membros de papéis EOA e outras implantações não afetadas, que não foram impactadas.
A equipe notificou os usuários afetados e disponibilizou ferramentas de detecção e reparo autônomo. Mais de 99% dos fundos em risco foram protegidos por meio de esforços de recuperação com equipes white hat. Os contratos afetados foram corrigidos e passaram por auditorias independentes, com os serviços agora operando normalmente.