gpt-5 ha catturato questo bug in un colpo solo dopo aver pensato per 95 secondi > Sì — il bug critico si trova nel controllo dell'autorità dell'updater "v2". > In update_v2 chiami vector::contains ma ignori il suo valore di ritorno, quindi la funzione non impone mai che il mittente della tx sia autorizzato. Chiunque possa passare un riferimento all'oggetto UpdateAuthority condiviso può aggiornare l'oracolo prompt minimale e risposta in un colpo solo qui sotto:
Typus Finance
Typus Finance15 ott, 22:18
⚠️ ANNUNCIO DI SICUREZZA URGENTE ⚠️ Circa un'ora fa, il nostro contratto TLP è stato sfruttato tramite una vulnerabilità dell'oracolo riguardante la mancanza di controlli di autorità. Per proteggere tutti gli utenti, TUTTI i contratti intelligenti Typus sono stati immediatamente PAUSATI. Stiamo indagando attivamente con il supporto d'emergenza di @SuiFoundation e condivideremo aggiornamenti non appena li avremo.
@dimacash_ *5 settimane fa
17,52K