Theo một báo cáo phân tích an ninh từ Zodiac, nhóm đã công bố một lỗ hổng trong Zodiac Roles Modifier xuất phát từ lỗi trong logic xác minh chữ ký giao dịch của ERC-1271. Hệ thống chỉ dựa vào giá trị “magic” trả về để xác định chữ ký có hợp lệ hay không mà không kiểm tra liệu chính lệnh gọi đó có thành công hay không, từ đó có thể che giấu các lần xác minh thất bại như thể chúng là chữ ký hợp lệ và vượt qua xác thực mô-đun. Zodiac làm rõ rằng lỗ hổng chỉ có thể bị khai thác trong một số cấu hình nhất định, trong đó thành viên thuộc vai trò EOA và các triển khai khác không bị ảnh hưởng.
Nhóm đã thông báo cho người dùng bị ảnh hưởng và triển khai các công cụ phát hiện và tự sửa (self-service). Hơn 99% số vốn có rủi ro đã được bảo vệ thông qua nỗ lực khắc phục với các đội mũ trắng. Các hợp đồng bị ảnh hưởng đã được vá và vượt qua các cuộc kiểm toán độc lập, và hiện các dịch vụ đang hoạt động bình thường.