以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Sui MoveCTF 攻防_COI:Aristo Coin

Author:

Time:1900/1/1 0:00:00

官網

https://movectf.movebit.xyz/

Git:https://github.com/shanxuanchen/MoveCTF

題目1

第一題是checkin題,需要用戶準備好環境即可。觸發合約,然后提交對應的簽名即可。

題目2

這道題其實稍微有點難~~~~

我們先看一下getflag的條件:

要拿到TreasuryBox

Sui測試網現已支持流動性質押:7月27日消息,Sui官網發文稱,Sui測試網現已支持流動性質押,待所有兼容性測試完成后,該功能將在下一次升級中添加至主網。

Sui表示,本次升級系通過SIP6完成,在此之前,Sui網絡的質押者在完成質押后會收到一個代表權益的封裝資產,但該資產無法流通,所以這意味著該部分質押代幣實際上已從流通中被移除。而在升級之后,該封裝代幣將可進行自由轉賬、交易,這意味著開發者將可以借此提供流動性質押服務,并基于此創建更多DeFi應用。[2023/7/27 16:02:41]

隨機數要剛好達到0

Sui Network總交易數突破5億:7月24日消息,Sui Network發文稱,實現了一個新的里程碑,其總交易數突破5億,達到517836919。[2023/7/24 15:53:54]

我們知道其實隨機數達到0的概率非常小,其實此時幾乎可以確定此題的最大考點:

**隨機數攻擊**

1.拿到TreasureBox

動態 | Bitcoin Suisse向交易軟件提供商CoinRoutes投資300萬美元:加密貨幣經紀和托管公司Bitcoin Suisse已向交易軟件提供商CoinRoutes投資了300萬美元,但該公司并未透露具體收購的股份比例。(The Block)[2019/10/23]

從slay_boar_king的方法里可以看到,當滿足d100==0時,sender就可以拿到box資源。當然,我們前提是要能打贏怪物boar。打贏怪物boar純屬就是一個簡單的循環邏輯了,只要攻擊力和防御力有一定就可以了。

所以,我們需要循環100多次slay_boar。然后積累一定的經驗值,然后升級即可。

2.隨機數要剛好達到0

本題的兩個隨機數重要變量是:

txhash

ids_created

我們采取的攻擊方法很簡單:

**固定txHash,然后模擬隨機數的生成,然后遍歷ids_created**。

最難的部分是自己手動組裝seed,這里直接放答案:

題目3

這套我是AC了的。這道題有很大的漏洞,因為create_lend是一個public方法。通過創建一個0債務的新的資源,然后提交flag即可。

題目4

這道題其實就是考move的循環題,基本功的題目,兩次循環結果就能出來了。

參考鏈接:

https://mp.weixin.qq.com/s/-OFe_E_XTzdRgBB0ilu9aw

來源:bress

Tags:SUIREACOICOINSUIA幣ethereal代表什么意義Vipstar CoinAristo Coin

火幣網下載官方app
Web3 時代的 ZKP 如何邁向主流?_ZKP:zkProof

Rollup等用例已開始廣泛應用,然而要讓ZK被主流采用,仍然需要發掘進一步的潛在用例和技術進步.

1900/1/1 0:00:00
金色早報 | V神:馬斯克可以讓推特變得“非常棒”或“非常糟糕”_加密貨幣:加密貨幣行情哪里看

頭條 ▌V神:馬斯克可以讓推特變得“非常棒”或“非常糟糕”金色財經報道,以太坊區塊鏈聯合創始人V神在新加坡金融科技節上發表講話稱,希望在未來5到10年內出現某種更好的社交媒體平臺.

1900/1/1 0:00:00
“白刃”元宇宙:Meta向左 蘋果向右_ETA:元宇宙

對蘋果來說,2022年或許是平淡的一年。iPhone14系列稱不上驚喜,供應鏈也頻頻出問題。而明年的蘋果,可能要迎來一個重磅產品——混合現實頭顯。這也是被外界看作元宇宙入口的產品.

1900/1/1 0:00:00
項目周刊 | 美國政府目前是最大的比特幣鯨魚之一 至少擁有超過214046枚比特幣_BTC:BABYETHV2幣

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
一文總覽 Alameda Research 的投資版圖:公鏈、DeFi、NFT 等多領域四面出擊_SOL:OLA

AlamedaResearch在加密領域的投資項目涵蓋公鏈與生態基金、CeFi、DeFi、數據分析與開發工具、NFT與元宇宙、GameFi等諸多領域,總量逾160個項目.

1900/1/1 0:00:00
解讀數據可用性賽道:如何講好模塊化區塊鏈的敘事_區塊鏈:OLY

數據可用性主要存在于輕客戶端節點相對全節點的語境下。對于輕客戶端節點的數據可用性問題,行業內已經達成共識——采用糾刪碼來解決.

1900/1/1 0:00:00
ads