木星链 木星链
Ctrl+D收藏木星链
首页 > Polygon > 正文

SUI:Sui MoveCTF 攻防

作者:

时间:1900/1/1 0:00:00

https://movectf.movebit.xyz/

Git: https://github.com/shanxuanchen/MoveCTF

第一题是check in题,需要用户准备好环境即可。触发合约,然后提交对应的签名即可。

这道题其实稍微有点难~~~~

我们先看一下get flag的条件:

要拿到Treasury Box

随机数要刚好达到0

我们知道其实随机数达到0的概率非常小,其实此时几乎可以确定此题的最大考点:

数据:Sui主网上线至今PoS质押已经产出5888万枚SUI:6月5日消息,据链上分析师余烬监测,Sui网络目前每个纪元(约24小时)产出111万枚SUI,而Sui主网上线至今已经53纪元,也就是已经产出5888万枚SUI;目前Sui网络PoS质押了73亿枚SUI,也就是Sui网络一年约4.05亿枚SUI的产出,都被未解锁的项目方、投资人、基金会挖了;一年的PoS产出(4.05亿枚)已接近于OKX/Kucoin公售(4.5亿枚)的数量。[2023/6/5 21:16:21]

**随机数攻击**

Sui联合创始人:Sui已支持Groth16 zkSNARK算法:11月19日消息,Sui Network联合创始人Kostas Kryptos发推称,Sui欢迎零知识证明,用户现已可以其交易事务中附加Groth16 ZKP证明,由于我们的后端结合了Arkworks和BLST,因此这样做可以提升2倍的验证性能速度。”与此同时,Kostas分享的Sui Github界面显示关于Groth16的模块已于今日提交。

注:Groth16是zkSNARK的典型算法,系Groth在2016年发表的一篇论文中提出,目前该算法在ZCash,Filecoin,Coda等多个项目中均有应用。[2022/11/19 13:24:11]

从slay_boar_king的方法里可以看到,当满足d100 == 0时(随机数的结果为0),sender就可以拿到box资源。当然,我们前提是要能打赢怪物boar。打赢怪物boar纯属就是一个简单的循环逻辑了,只要攻击力和防御力有一定就可以了。

公链Sui已开放激励测试网注册:8月3日消息,PoS区块链网络Sui宣布已经开放激励测试网注册。Sui基金会将为验证者参与的每个测试网“wave”奖励2000 SUI;将承诺向继续参与Sui主网的表现最佳验证者提供高达供应量10%的Sui代币。

据悉,Sui是Web3基础设施初创公司Mysten Labs正在开发的公链项目。[2022/8/3 2:55:45]

所以,我们需要循环100多次slay_boar。然后积累一定的经验值,然后升级即可。

本题的两个随机数重要变量是:

tx hash

ids_created(这个是object new出来之后的自增ID)

我们采取的攻击方法很简单:

**固定tx Hash,然后模拟随机数的生成,然后遍历ids_created**。

最难的部分是自己手动组装seed,这里直接放答案:

这套我是AC了的。这道题有很大的漏洞,因为create_lend是一个public方法。通过创建一个0债务的新的资源,然后提交flag即可。

这道题其实就是考move的循环题,基本功的题目,两次循环结果就能出来了。

参考链接:

https://mp.weixin.qq.com/s/-OFe_E_XTzdRgBB0ilu9aw

来源:bress

Bress

个人专栏

阅读更多

金色早8点

比推 Bitpush News

Foresight News

PANews

Delphi Digital

区块链骑士

深潮TechFlow

链捕手

区块律动BlockBeats

DeFi之道

标签:SUIGROROTREA币圈去中心化交易所如何借sui币SQUIDGROW币KwikSwap ProtocolWorld Stream Finance

Polygon热门资讯
EFI:DeFi:金融秩序的链上去中心化重构

作者:中国银行软件中心(深圳) 刘昱均 李昀 李凯DeFi,全称为Decentralized Finance,即“去中心化金融”或者“分布式金融”.

1900/1/1 0:00:00
DAO:Web2 数据治理问题:Web3 和 DAO 会是更好的解决方案吗?

原文作者:Hassan Shafiq数据治理在当今世界是一个巨大的问题,随着我们越来越依赖数据,它只会变得更糟。不过,Web3 和 DAO 为数据治理问题提供了潜在的解决方案.

1900/1/1 0:00:00
比特币:有史以来波动最小的“Uptober” 本周关于比特币需要知道的5件事

比特币以稳定的平均情绪开启了“Uptober”的最后一周,交易区间继续保持不变。在尝试突破后,BTC//USD仍受制于一个狭窄的通道,现在已经持续了数周.

1900/1/1 0:00:00
OSMO:速览 Cosmos 生态 15 个潜力协议

撰文:Morty随着 Cosmos 2.0 白皮书的发布,市场更多的注意力也开始关注 Cosmos 原生代币 ATOM 的未来赋能和发展.

1900/1/1 0:00:00
NFT:晚间必读5篇 | 万字长文:全面解读新公链新生态

1.万字长文:全面解读新公链新生态近日,明星公链Aptos主网刚上线流通市值即超10亿美元,本篇我们将从基于MOVE语言的公链生态(Aptos、Sui、Linera)、模块化区块链生态(Cele.

1900/1/1 0:00:00
加密货币:我们从比特币崩溃中能学到的四个教训

加密货币还没死,但它现在的核心信条是维系生命。比特币是通货膨胀斗士的幻觉已经消失。自20世纪70年代以来第一次严重通货膨胀与比特币价格在过去一年下跌了60% 这两件事在同时发生.

1900/1/1 0:00:00