GPT-5 pegou esse bug de uma só vez depois de pensar 95 segundos > Sim - o bug crítico está na verificação de autoridade do atualizador "v2". > No update_v2 você chama vector::contains mas ignora seu valor retornado, portanto, a função nunca impõe que o remetente tx seja autorizado. Qualquer pessoa que possa passar uma referência ao objeto UpdateAuthority compartilhado pode atualizar o oráculo Prompt mínimo e resposta única abaixo:
Typus Finance
Typus Finance15 de out., 22:18
⚠️ ANÚNCIO ⚠️ DE SEGURANÇA URGENTE Aproximadamente uma hora atrás, nosso contrato TLP foi explorado por meio de uma vulnerabilidade do oráculo em relação à falta de verificações de autoridade. Para proteger todos os usuários, TODOS os contratos inteligentes Typus foram imediatamente pausados. Estamos investigando ativamente com o suporte de emergência da @SuiFoundation e compartilharemos atualizações assim que as tivermos.
@dimacash_ *5 semanas atrás
17,53K