GPT-5 fångade denna bugg i ett skott efter att ha tänkt 95 sekunder > Japp - den kritiska buggen finns i "v2"-uppdaterarens auktoritetskontroll. > I update_v2 anropar du vector::contains men du ignorerar dess returvärde, så funktionen tvingar aldrig fram att tx-avsändaren är auktoriserad. Alla som kan skicka en referens till det delade UpdateAuthority-objektet kan uppdatera oraklet Minimal prompt och one-shot-svar nedan:
⚠️ BRÅDSKANDE SÄKERHETSMEDDELANDE ⚠️ För ungefär en timme sedan utnyttjades vårt TLP-kontrakt via en orakelsårbarhet gällande brist på behörighetskontroller. För att skydda alla användare har ALLA smarta kontrakt från Typus omedelbart pausats. Vi undersöker aktivt med nödsupport från @SuiFoundation och kommer att dela uppdateringar så snart vi har dem.
Visa original
2,36 tn
29
Innehållet på den här sidan tillhandahålls av tredje part. Om inte annat anges är OKX inte författare till den eller de artiklar som citeras och hämtar inte någon upphovsrätt till materialet. Innehållet tillhandahålls endast i informationssyfte och representerar inte OKX:s åsikter. Det är inte avsett att vara ett godkännande av något slag och bör inte betraktas som investeringsrådgivning eller en uppmaning att köpa eller sälja digitala tillgångar. I den mån generativ AI används för att tillhandahålla sammanfattningar eller annan information kan sådant AI-genererat innehåll vara felaktigt eller inkonsekvent. Läs den länkade artikeln för mer detaljer och information. OKX ansvarar inte för innehåll som finns på tredje parts webbplatser. Innehav av digitala tillgångar, inklusive stabila kryptovalutor och NFT:er, innebär en hög grad av risk och kan fluktuera kraftigt. Du bör noga överväga om handel med eller innehav av digitala tillgångar är lämpligt för dig mot bakgrund av din ekonomiska situation.