gpt-5 hat diesen Fehler in einem Versuch nach 95 Sekunden Überlegung gefunden > Ja — der kritische Fehler liegt in der Berechtigungsprüfung des "v2" Updaters. > In update_v2 rufst du vector::contains auf, ignorierst jedoch dessen Rückgabewert, sodass die Funktion nie durchsetzt, dass der tx-Absender autorisiert ist. Jeder, der einen Verweis auf das gemeinsame UpdateAuthority-Objekt übergeben kann, kann das Oracle aktualisieren. Minimaler Prompt und einmalige Antwort unten:
Typus Finance
Typus Finance15. Okt., 22:18
⚠️ DRINGENDE SICHERHEITSANKÜNDIGUNG ⚠️ Vor ungefähr einer Stunde wurde unser TLP-Vertrag über eine Oracle-Schwachstelle ausgenutzt, die auf fehlende Autoritätsprüfungen zurückzuführen ist. Um alle Benutzer zu schützen, wurden ALLE Typus-Smart Contracts sofort PAUSIERT. Wir untersuchen aktiv mit Notfallunterstützung von @SuiFoundation und werden Updates teilen, sobald wir welche haben.
@dimacash_ *vor 5 Wochen
17,53K