Laut einem Sicherheitsanalysebericht von Zodiac legte das Team eine Schwachstelle im Zodiac Roles Modifier offen, die auf einem Defekt in der ERC-1271-Logik zur Verifikation von Transaktionssignaturen zurückgeht. Das System stützte sich ausschließlich auf den zurückgegebenen Magic-Wert, um die Signaturgültigkeit zu bestimmen, ohne zu prüfen, ob der Aufruf selbst erfolgreich war. Dadurch konnten fehlgeschlagene Verifikationen potenziell als gültige Signaturen getarnt und die Modul-Authentifizierung umgangen werden. Zodiac stellte klar, dass der Fehler nur unter bestimmten Konfigurationen ausnutzbar war; EOA-Rollenmitglieder sowie andere nicht betroffene Deployments waren nicht beeinträchtigt.
Das Team hat betroffene Nutzer benachrichtigt und Self-Service-Erkennungs- und Reparatur-Tools bereitgestellt. Über 99% der gefährdeten Gelder wurden durch Wiederherstellungsmaßnahmen mit White-Hat-Teams geschützt. Betroffene Verträge wurden gepatcht und haben unabhängige Audits bestanden, die Dienste laufen nun wieder normal.