官網
https://movectf.movebit.xyz/
Git:https://github.com/shanxuanchen/MoveCTF
題目1
第一題是checkin題,需要用戶準備好環境即可。觸發合約,然后提交對應的簽名即可。
題目2
這道題其實稍微有點難~~~~
我們先看一下getflag的條件:
要拿到TreasuryBox
去中心化隱私服務協議Automata Network新增支持Sui:8月14日消息,去中心化隱私服務協議Automata Network的Web3隱私RPC中繼1RPC新增支持Sui Network。1RPC已經可以與Sui生態錢包一起使用,包括Sui Wallet、Ethos Wallet、Martian Wallet 和 Nightly Wallet。[2023/8/14 16:25:00]
隨機數要剛好達到0
我們知道其實隨機數達到0的概率非常小,其實此時幾乎可以確定此題的最大考點:
Sui將于5月3日正式啟動主網:金色財經報道,Sui Network官方推特宣布主網將于2023年5月3日正式啟動。[2023/4/20 14:14:47]
**隨機數攻擊**
1.拿到TreasureBox
從slay_boar_king的方法里可以看到,當滿足d100==0時,sender就可以拿到box資源。當然,我們前提是要能打贏怪物boar。打贏怪物boar純屬就是一個簡單的循環邏輯了,只要攻擊力和防御力有一定就可以了。
Polygon宣布推出olygon Wallet Suite新改進版本:9月1日消息,Polygon宣布推出olygon Wallet Suite新改進版本,使普通加密用戶能夠在一個地方兌換、橋接和管理他們的所有資產。[2022/9/1 13:00:59]
所以,我們需要循環100多次slay_boar。然后積累一定的經驗值,然后升級即可。
2.隨機數要剛好達到0
本題的兩個隨機數重要變量是:
txhash
ids_created
我們采取的攻擊方法很簡單:
**固定txHash,然后模擬隨機數的生成,然后遍歷ids_created**。
最難的部分是自己手動組裝seed,這里直接放答案:
題目3
這套我是AC了的。這道題有很大的漏洞,因為create_lend是一個public方法。通過創建一個0債務的新的資源,然后提交flag即可。
題目4
這道題其實就是考move的循環題,基本功的題目,兩次循環結果就能出來了。
參考鏈接:
https://mp.weixin.qq.com/s/-OFe_E_XTzdRgBB0ilu9aw
來源:bress
Tags:SUIWALLETLETWALLsui幣價格今日行情MathWallet麥子錢包appmathwallet麥子錢包mathwallet麥子錢包下載
撰文:Cookie,律動BlockBeats有人說,Blur像一個「加強版本」的sudoswap,基因里寫滿了「效率」.
1900/1/1 0:00:00作者?|?@wassielawyer編譯:GaryMa吳說區塊鏈 吳說獲作者授權發布 針對當前FTX資金斷裂并尋求幣安收購這一事宜.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00文/WilliamM.Peaster,Bankless;譯/金色財經xiaozou 1)分析 NFT分析資源提供了易于使用的界面,用于發現可操作的NFT洞察,并用于了解NFT活動流.
1900/1/1 0:00:00前幾日FTX創始人SBF承諾將發布文章復盤FTX為何崩潰。16日至17日他陸續發布32條推特,講述FTX發生了什么、FTX現狀以及一些反思。因部分推文極短且無什么含義,金色財經對推文有刪減.
1900/1/1 0:00:00作者:Kong 據慢霧區情報,11月4日,一個BNBChain上地址憑空鑄造了超10億美元的pGALA代幣,并通過PancakeSwap售出獲利,導致此前GALA短時下跌超20%.
1900/1/1 0:00:00