買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 波場 > Info

SUI:Sui MoveCTF 攻防_mathwallet麥子錢包

Author:

Time:1900/1/1 0:00:00

官網

https://movectf.movebit.xyz/

Git:https://github.com/shanxuanchen/MoveCTF

題目1

第一題是checkin題,需要用戶準備好環境即可。觸發合約,然后提交對應的簽名即可。

題目2

這道題其實稍微有點難~~~~

我們先看一下getflag的條件:

要拿到TreasuryBox

去中心化隱私服務協議Automata Network新增支持Sui:8月14日消息,去中心化隱私服務協議Automata Network的Web3隱私RPC中繼1RPC新增支持Sui Network。1RPC已經可以與Sui生態錢包一起使用,包括Sui Wallet、Ethos Wallet、Martian Wallet 和 Nightly Wallet。[2023/8/14 16:25:00]

隨機數要剛好達到0

我們知道其實隨機數達到0的概率非常小,其實此時幾乎可以確定此題的最大考點:

Sui將于5月3日正式啟動主網:金色財經報道,Sui Network官方推特宣布主網將于2023年5月3日正式啟動。[2023/4/20 14:14:47]

**隨機數攻擊**

1.拿到TreasureBox

從slay_boar_king的方法里可以看到,當滿足d100==0時,sender就可以拿到box資源。當然,我們前提是要能打贏怪物boar。打贏怪物boar純屬就是一個簡單的循環邏輯了,只要攻擊力和防御力有一定就可以了。

Polygon宣布推出olygon Wallet Suite新改進版本:9月1日消息,Polygon宣布推出olygon Wallet Suite新改進版本,使普通加密用戶能夠在一個地方兌換、橋接和管理他們的所有資產。[2022/9/1 13:00:59]

所以,我們需要循環100多次slay_boar。然后積累一定的經驗值,然后升級即可。

2.隨機數要剛好達到0

本題的兩個隨機數重要變量是:

txhash

ids_created

我們采取的攻擊方法很簡單:

**固定txHash,然后模擬隨機數的生成,然后遍歷ids_created**。

最難的部分是自己手動組裝seed,這里直接放答案:

題目3

這套我是AC了的。這道題有很大的漏洞,因為create_lend是一個public方法。通過創建一個0債務的新的資源,然后提交flag即可。

題目4

這道題其實就是考move的循環題,基本功的題目,兩次循環結果就能出來了。

參考鏈接:

https://mp.weixin.qq.com/s/-OFe_E_XTzdRgBB0ilu9aw

來源:bress

Tags:SUIWALLETLETWALLsui幣價格今日行情MathWallet麥子錢包appmathwallet麥子錢包mathwallet麥子錢包下載

波場
NFT:NFT平臺Blur:也許是目前體驗最佳的NFT看盤平臺_BLU

撰文:Cookie,律動BlockBeats有人說,Blur像一個「加強版本」的sudoswap,基因里寫滿了「效率」.

1900/1/1 0:00:00
ALA:如果幣安退出收購 FTX 會否尋求破產清算?_FTX幣

作者?|?@wassielawyer編譯:GaryMa吳說區塊鏈 吳說獲作者授權發布 針對當前FTX資金斷裂并尋求幣安收購這一事宜.

1900/1/1 0:00:00
比特幣:項目周刊 | 美國政府目前是最大的比特幣鯨魚之一 至少擁有超過214046枚比特幣_xETH.Tech

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
區塊鏈:金色觀察 | 全面探索NFT技能樹_幸運以太坊幣值多少錢

文/WilliamM.Peaster,Bankless;譯/金色財經xiaozou 1)分析 NFT分析資源提供了易于使用的界面,用于發現可操作的NFT洞察,并用于了解NFT活動流.

1900/1/1 0:00:00
USDT:金色觀察 | what Happened?SBF親述FTX發生了什么_lbank怎么充值usdt

前幾日FTX創始人SBF承諾將發布文章復盤FTX為何崩潰。16日至17日他陸續發布32條推特,講述FTX發生了什么、FTX現狀以及一些反思。因部分推文極短且無什么含義,金色財經對推文有刪減.

1900/1/1 0:00:00
ADM:慢霧:pGALA 事件根本原因系私鑰明文在 GitHub 泄露_adm幣是什么

作者:Kong 據慢霧區情報,11月4日,一個BNBChain上地址憑空鑄造了超10億美元的pGALA代幣,并通過PancakeSwap售出獲利,導致此前GALA短時下跌超20%.

1900/1/1 0:00:00
ads