GPT-5 detectó este error de una sola vez después de pensar 95 segundos > Sí, el error crítico está en la verificación de autoridad del actualizador "v2". > En update_v2 llama a vector::contains pero ignora su valor devuelto, por lo que la función nunca exige que el remitente tx esté autorizado. Cualquiera que pueda pasar una referencia al objeto UpdateAuthority compartido puede actualizar el oráculo Respuesta mínima rápida y única a continuación:
⚠️ ANUNCIO ⚠️ DE SEGURIDAD URGENTE Hace aproximadamente una hora, nuestro contrato TLP fue explotado a través de una vulnerabilidad de oráculo con respecto a la falta de controles de autoridad. Para proteger a todos los usuarios, TODOS los contratos inteligentes de Typus se han pausado inmediatamente. Estamos investigando activamente con el apoyo de emergencia de @SuiFoundation y compartiremos actualizaciones tan pronto como las tengamos.
Mostrar original
2.36 K
29
El contenido al que estás accediendo se ofrece por terceros. A menos que se indique lo contrario, OKX no es autor de la información y no reclama ningún derecho de autor sobre los materiales. El contenido solo se proporciona con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo enlazado para más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. Los holdings de activos digitales, incluidos stablecoins y NFT, suponen un alto nivel de riesgo y pueden fluctuar mucho. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti según tu situación financiera.