Zodiac(@zodiaceco)发布了针对6月1日安全事件的完整复盘。该事件影响Zodiac Roles Modifier v2.1.0和Delay Modifier v1.1.0。Zodiac在公告中表示,复盘内容覆盖“发生了什么、团队如何响应,以及已经发生哪些变化”。这次说明来自其在2026年6月19日16:23发布的帖子,页面显示3850次浏览,并出现6、40、16等互动计数。
ERC-1271检查的失败调用被误判
根据Zodiac的复盘,根本原因出在其模块的ERC-1271合约签名检查逻辑。该检查只基于返回的magic value接受签名,没有同时验证调用本身是否已经成功。换言之,在特定情况下,一次失败的检查可以被构造成看起来有效,从而绕过模块认证。
受影响的产品版本被明确限定为Zodiac Roles Modifier v2.1.0与Delay Modifier v1.1.0。Zodiac将问题描述为模块认证层面的缺陷,而不是所有使用者都会暴露在风险中。公告没有把该问题扩展到未列明的其他版本,也没有列出除上述两个版本以外的受影响模块。
受影响配置被限定在Safe组合
Zodiac强调,该漏洞只在一个狭窄配置中具备可利用条件:使用Safe,并将CompatibilityFallbackHandler分配给受影响模块。该描述同时排除了其他配置。Zodiac称,EOA角色成员从未处于风险之中;没有使用受影响模块的设置也从未处于风险之中。
这一边界说明是复盘中的关键部分。事件并非覆盖所有Safe使用场景,也并非覆盖所有Zodiac用户;风险条件同时涉及Safe、CompatibilityFallbackHandler以及受影响模块。Zodiac在原帖中把这一点放在根因说明之后,用于界定事件影响范围。
私下通知、公开披露与白帽追回
在检测到问题后,Zodiac称团队先私下联系了受影响用户,并发布了自助检查工具和修复应用。随后,团队于6月2日进行了公开披露,并开展白帽追回。按照Zodiac给出的数字,超过99%的风险价值已经得到保护;在Gnosis Pay以外,已确认实现损失约为4500美元。
复盘还提到,Zodiac在响应过程中与用户、集成方、Gnosis、Safe、SEAL 911以及独立研究人员协作。Zodiac在帖子末尾向这些参与识别、遏制和修复问题的对象致谢。该表述显示,事件处理包含私下联络、工具发布、公开披露、白帽追回和多方协作几个步骤。
补丁、审计与服务恢复
截至该复盘发布时,Zodiac称相关合约已经完成修补并通过独立审计,所有Zodiac应用也已更新,服务完全恢复。Zodiac同时给出了完整复盘入口:engineering.gnosisguild.org/posts/zodiac-p…;安全报告渠道为[email protected]。
本次事件的核心结论集中在验证流程:ERC-1271合约签名检查不能只依赖返回的magic value,还需要确认调用本身成功。Zodiac的复盘把受影响范围限定为特定Safe配置下的受影响模块,并披露了处理时间线、保护比例、已确认损失金额以及当前修复状态。

