GPT-5は95秒考えた後、このバグを一発で発見しました > はい、重大なバグは「v2」アップデーターの権限チェックにあります。 > update_v2では vector::contains を呼び出しますが、その戻り値は無視されるため、関数は tx 送信者が承認されていることを強制しません。共有UpdateAuthorityオブジェクトへの参照を渡すことができる人は誰でも、オラクルを更新できます 以下の最小限のプロンプトとワンショットの応答:
Typus Finance
Typus Finance10月15日 22:18
⚠️ 緊急のセキュリティアナウンス ⚠️ 約1時間前、当社のTLPコントラクトは、権限チェックの欠如に関するオラクルの脆弱性を介して悪用されました。 すべてのユーザーを保護するために、すべてのTypusスマートコントラクトは直ちに一時停止されました。 @SuiFoundationからの緊急サポートを受けて積極的に調査しており、最新情報を入手次第共有します。
@dimacash_ ※5週間前
17.52K