以太坊:Sui MoveCTF 攻防_MEVR币

https://movectf.movebit.xyz/

Git: https://github.com/shanxuanchen/MoveCTF

第一题是check in题,需要用户准备好环境即可。触发合约,然后提交对应的签名即可。

这道题其实稍微有点难~~~~

我们先看一下get flag的条件:

要拿到Treasury Box

随机数要刚好达到0

我们知道其实随机数达到0的概率非常小,其实此时几乎可以确定此题的最大考点:

Coinbase将上架 Sui (SUI):5月17日消息,Coinbase宣布将在 SUI 网络上添加对 Sui(SUI)的支持。如果满足流动性条件,交易将于太平洋时间 2023 年 5 月 18 日上午 9 点或之后开始。[2023/5/18 15:09:28]

**随机数攻击**

从slay_boar_king的方法里可以看到,当满足d100 == 0时(随机数的结果为0),sender就可以拿到box资源。当然,我们前提是要能打赢怪物boar。打赢怪物boar纯属就是一个简单的循环逻辑了,只要攻击力和防御力有一定就可以了。

Suia与Cetus将分别空投10万枚SUI以奖励所有SUIA IDO参与者:5月16日消息,基于公链 Sui 的流动性协议 Cetus 官方宣布,Sui 生态社交协议 Suia 计划空投 10 万枚 SUI 以奖励所有 SUIA IDO 参与者,Cetus 决定额外提供 10 万枚 SUI 来支持这一计划,分发将在 1 天内完成。[2023/5/16 15:06:55]

所以,我们需要循环100多次slay_boar。然后积累一定的经验值,然后升级即可。

OKX Web3钱包已首发接入Sui主网:据OKX官方消息,OKX Web3钱包已于5月3日17:00(HKT)接入Sui主网,是首个支持Sui主网的多链钱包。用户可前往OKX Web3钱包查看自己在Sui链上资产,支持使用App端进行Sui资产管理和交易,并领取相关活动奖励。此外,OKX Web3钱包将陆续推出Sui质押、DEX支持Sui主币兑换等产品功能,用户可使用OKX Web3钱包一站式体验公链。[2023/5/3 14:40:33]

本题的两个随机数重要变量是:

tx hash

ids_created(这个是object new出来之后的自增ID)

我们采取的攻击方法很简单:

**固定tx Hash,然后模拟随机数的生成,然后遍历ids_created**。

最难的部分是自己手动组装seed,这里直接放答案:

这套我是AC了的。这道题有很大的漏洞,因为create_lend是一个public方法。通过创建一个0债务的新的资源,然后提交flag即可。

这道题其实就是考move的循环题,基本功的题目,两次循环结果就能出来了。

参考链接:

https://mp.weixin.qq.com/s/-OFe_E_XTzdRgBB0ilu9aw

来源:bress

Bress

个人专栏

阅读更多

金色早8点

比推 Bitpush News

Foresight News

PANews

Delphi Digital

区块链骑士

深潮TechFlow

链捕手

区块律动BlockBeats

DeFi之道

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

USDCNFT:借 32 双慧眼望穿 Crypto 的 2023_TER

2022 年已经步入了尾声。回看过去的这一年,币价持续走低,链上数据大幅缩水,FTX、三箭、Terra 等曾经叱咤风雨的巨无霸们也已轰然倒下,下行与坠落似乎成为了行业的“主旋律”.

[0:0ms0-9:293ms