GPT-5 zachytil tuto chybu jedním výstřelem po 95 sekundách přemýšlení > Ano — kritická chyba je v kontrole autorit aktualizátoru "v2". > V update_v2 voláte vector::contains ale ignorujete jeho návratovou hodnotu, takže funkce nikdy nevynucuje, aby byl odesílatel tx autorizován. Každý, kdo může předat odkaz na sdílený objekt UpdateAuthority, může orákulum aktualizovat Minimální výzva a jednorázová odpověď níže:
⚠️ NALÉHAVÉ BEZPEČNOSTNÍ OZNÁMENÍ ⚠️ Přibližně před hodinou byla naše smlouva TLP zneužita prostřednictvím chyby zabezpečení Oracle týkající se chybějících kontrol oprávnění. Z důvodu ochrany všech uživatelů byly VŠECHNY chytré kontrakty Typus okamžitě pozastaveny. Aktivně vyšetřujeme situaci s nouzovou podporou společnosti @SuiFoundation a jakmile je budeme mít, budeme vás informovat.
@dimacash_ *před 5 týdny
Zobrazit originál
3,85 tis.
37
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.