gpt-5 đã phát hiện ra lỗi này chỉ trong một lần sau khi suy nghĩ 95 giây > Đúng vậy — lỗi nghiêm trọng nằm trong kiểm tra quyền hạn của trình cập nhật "v2". > Trong update_v2, bạn gọi vector::contains nhưng bạn bỏ qua giá trị trả về của nó, vì vậy hàm này không bao giờ đảm bảo rằng người gửi tx được ủy quyền. Bất kỳ ai có thể truyền tham chiếu đến đối tượng UpdateAuthority chia sẻ đều có thể cập nhật oracle lời nhắc tối thiểu và phản hồi một lần bên dưới:
⚠️ THÔNG BÁO BẢO MẬT KHẨN CẤP ⚠️ Khoảng một giờ trước, hợp đồng TLP của chúng tôi đã bị khai thác thông qua một lỗ hổng oracle liên quan đến việc thiếu kiểm tra quyền hạn. Để bảo vệ tất cả người dùng, TẤT CẢ các hợp đồng thông minh Typus đã được NGƯNG LẠI ngay lập tức. Chúng tôi đang tích cực điều tra với sự hỗ trợ khẩn cấp từ @SuiFoundation và sẽ chia sẻ cập nhật ngay khi có thông tin.
@dimacash_ *5 tuần trước
Hiển thị ngôn ngữ gốc
3,86 N
37
Nội dung trên trang này được cung cấp bởi các bên thứ ba. Trừ khi có quy định khác, OKX không phải là tác giả của bài viết được trích dẫn và không tuyên bố bất kỳ bản quyền nào trong các tài liệu. Nội dung được cung cấp chỉ nhằm mục đích thông tin và không thể hiện quan điểm của OKX. Nội dung này không nhằm chứng thực dưới bất kỳ hình thức nào và không được coi là lời khuyên đầu tư hoặc lời chào mời mua bán tài sản kỹ thuật số. Việc sử dụng AI nhằm cung cấp nội dung tóm tắt hoặc thông tin khác, nội dung do AI tạo ra có thể không chính xác hoặc không nhất quán. Vui lòng đọc bài viết trong liên kết để biết thêm chi tiết và thông tin. OKX không chịu trách nhiệm về nội dung được lưu trữ trên trang web của bên thứ ba. Việc nắm giữ tài sản kỹ thuật số, bao gồm stablecoin và NFT, có độ rủi ro cao và có thể biến động rất lớn. Bạn phải cân nhắc kỹ lưỡng xem việc giao dịch hoặc nắm giữ tài sản kỹ thuật số có phù hợp hay không dựa trên tình hình tài chính của bạn.