gpt-5 ha catturato questo bug in un colpo solo dopo aver pensato per 95 secondi
> Sì — il bug critico si trova nel controllo dell'autorità dell'updater "v2".
> In update_v2 chiami vector::contains ma ignori il suo valore di ritorno, quindi la funzione non impone mai che il mittente della tx sia autorizzato. Chiunque possa passare un riferimento all'oggetto UpdateAuthority condiviso può aggiornare l'oracolo
prompt minimale e risposta in un colpo solo qui sotto:


⚠️ ANNUNCIO DI SICUREZZA URGENTE ⚠️
Circa un'ora fa, il nostro contratto TLP è stato sfruttato tramite una vulnerabilità dell'oracolo riguardante la mancanza di controlli di autorità.
Per proteggere tutti gli utenti, TUTTI i contratti intelligenti Typus sono stati immediatamente PAUSATI.
Stiamo indagando attivamente con il supporto d'emergenza di @SuiFoundation e condivideremo aggiornamenti non appena li avremo.
@dimacash_ *5 settimane fa
3.849
37
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.