gpt-5 wychwycił ten błąd za jednym razem po 95 sekundach myślenia > Tak — krytyczny błąd znajduje się w sprawdzeniu uprawnień aktualizatora „v2”. > W update_v2 wywołujesz vector::contains, ale ignorujesz jego wartość zwrotną, więc funkcja nigdy nie egzekwuje, że nadawca tx jest upoważniony. Każdy, kto może przekazać referencję do współdzielonego obiektu UpdateAuthority, może zaktualizować oracle minimalny prompt i odpowiedź za jednym razem poniżej:
Typus Finance
Typus Finance15 paź, 22:18
⚠️ PILNE OGŁOSZENIE BEZPIECZEŃSTWA ⚠️ Około godzinę temu nasz kontrakt TLP został wykorzystany poprzez lukę w oracle związaną z brakiem kontroli uprawnień. Aby chronić wszystkich użytkowników, WSZYSTKIE inteligentne kontrakty Typus zostały natychmiast WSTRZYMANE. Aktywnie prowadzimy dochodzenie z pilnym wsparciem od @SuiFoundation i podzielimy się aktualizacjami, gdy tylko je otrzymamy.
@dimacash_ *5 tygodni temu
17,53K