GPT-5 menangkap bug ini dalam satu tembakan setelah berpikir 95 detik
> Yap — bug kritis ada di pemeriksaan otoritas updater "v2".
> Dalam update_v2 Anda memanggil vector::contains tetapi Anda mengabaikan nilai yang dikembalikan, sehingga fungsi tidak pernah menegakkan bahwa pengirim tx diotorisasi. Siapa pun yang dapat meneruskan referensi ke objek UpdateAuthority bersama dapat memperbarui oracle
Respons prompt dan one-shot minimal di bawah ini:


⚠️ PENGUMUMAN ⚠️ KEAMANAN MENDESAK
Sekitar satu jam yang lalu, kontrak TLP kami dieksploitasi melalui kerentanan oracle terkait kurangnya pemeriksaan otoritas.
Untuk melindungi semua pengguna, SEMUA kontrak pintar Typus segera dijeda.
Kami secara aktif menyelidiki dengan dukungan darurat dari @SuiFoundation dan akan membagikan pembaruan segera setelah kami memilikinya.
@dimacash_ *5 minggu yang lalu
6,41 rb
42
Konten pada halaman ini disediakan oleh pihak ketiga. Kecuali dinyatakan lain, OKX bukanlah penulis artikel yang dikutip dan tidak mengklaim hak cipta atas materi tersebut. Konten ini disediakan hanya untuk tujuan informasi dan tidak mewakili pandangan OKX. Konten ini tidak dimaksudkan sebagai dukungan dalam bentuk apa pun dan tidak dapat dianggap sebagai nasihat investasi atau ajakan untuk membeli atau menjual aset digital. Sejauh AI generatif digunakan untuk menyediakan ringkasan atau informasi lainnya, konten yang dihasilkan AI mungkin tidak akurat atau tidak konsisten. Silakan baca artikel yang terkait untuk informasi lebih lanjut. OKX tidak bertanggung jawab atas konten yang dihosting di situs pihak ketiga. Kepemilikan aset digital, termasuk stablecoin dan NFT, melibatkan risiko tinggi dan dapat berfluktuasi secara signifikan. Anda perlu mempertimbangkan dengan hati-hati apakah trading atau menyimpan aset digital sesuai untuk Anda dengan mempertimbangkan kondisi keuangan Anda.