GPT-5 detectó este error de una sola vez después de pensar 95 segundos > Sí, el error crítico está en la verificación de autoridad del actualizador "v2". > En update_v2 llama a vector::contains pero ignora su valor devuelto, por lo que la función nunca exige que el remitente tx esté autorizado. Cualquiera que pueda pasar una referencia al objeto UpdateAuthority compartido puede actualizar el oráculo Respuesta mínima rápida y única a continuación:
Typus Finance
Typus Finance15 oct, 22:18
⚠️ ANUNCIO ⚠️ DE SEGURIDAD URGENTE Hace aproximadamente una hora, nuestro contrato TLP fue explotado a través de una vulnerabilidad de oráculo con respecto a la falta de controles de autoridad. Para proteger a todos los usuarios, TODOS los contratos inteligentes de Typus se han pausado inmediatamente. Estamos investigando activamente con el apoyo de emergencia de @SuiFoundation y compartiremos actualizaciones tan pronto como las tengamos.
@dimacash_ *hace 5 semanas
17.52K