De acuerdo con un informe de análisis de seguridad de Zodiac, el equipo divulgó una vulnerabilidad en Zodiac Roles Modifier, derivada de un defecto en la lógica de verificación de firmas de transacciones de ERC-1271. El sistema dependía únicamente del valor mágico devuelto para determinar la validez de la firma, sin verificar si la llamada en sí había tenido éxito, lo que potencialmente podía disfrazar verificaciones fallidas como firmas válidas y evitar la autenticación del módulo. Zodiac aclaró que el fallo solo se podía explotar bajo configuraciones específicas, sin afectar a los miembros del rol EOA ni a otros despliegues que no estaban comprometidos.
El equipo ha notificado a los usuarios afectados y ha desplegado herramientas de detección y reparación mediante autoservicio. Más del 99% de los fondos en riesgo han sido protegidos gracias a los esfuerzos de recuperación con equipos de white hat. Los contratos afectados han sido parcheados y han superado auditorías independientes, y los servicios ya operan con normalidad.