GPT-5 menangkap bug ini dalam satu tembakan setelah berpikir 95 detik > Yap — bug kritis ada di pemeriksaan otoritas updater "v2". > Dalam update_v2 Anda memanggil vector::contains tetapi Anda mengabaikan nilai yang dikembalikan, sehingga fungsi tidak pernah menegakkan bahwa pengirim tx diotorisasi. Siapa pun yang dapat meneruskan referensi ke objek UpdateAuthority bersama dapat memperbarui oracle Respons prompt dan one-shot minimal di bawah ini:
Typus Finance
Typus Finance15 Okt, 22.18
⚠️ PENGUMUMAN ⚠️ KEAMANAN MENDESAK Sekitar satu jam yang lalu, kontrak TLP kami dieksploitasi melalui kerentanan oracle terkait kurangnya pemeriksaan otoritas. Untuk melindungi semua pengguna, SEMUA kontrak pintar Typus segera dijeda. Kami secara aktif menyelidiki dengan dukungan darurat dari @SuiFoundation dan akan membagikan pembaruan segera setelah kami memilikinya.
@dimacash_ *5 minggu yang lalu
17,53K