SuiMoveCTF攻防
2026-01-28 11:30 loading...
官网
https://movectf.movebit.xyz/
Git: https://github.com/shanxuanchen/MoveCTF
题目1
第一题是check in题,需要用户准备好环境即可。触发合约,然后提交对应的签名即可。
题目2
这道题其实稍微有点难~~~~
我们先看一下get flag的条件:
要拿到Treasury Box
随机数要刚好达到0
我们知道其实随机数达到0的概率非常小,其实此时几乎可以确定此题的最大考点:
**随机数攻击**
1. 拿到Treasure Box
从slay_boar_king的方法里可以看到,当满足d100 == 0时(随机数的结果为0),sender就可以拿到box资源。当然,我们前提是要能打赢怪物boar。打赢怪物boar纯属就是一个简单的循环逻辑了,只要攻击力和防御力有一定就可以了。
所以,我们需要循环100多次slay_boar。然后积累一定的经验值,然后升级即可。
2. 随机数要刚好达到0
本题的两个随机数重要变量是:
tx hash
ids_created(这个是object new出来之后的自增ID)
我们采取的攻击方法很简单:
**固定tx Hash,然后模拟随机数的生成,然后遍历ids_created**。
最难的部分是自己手动组装seed,这里直接放答案:
题目3
这套我是AC了的。这道题有很大的漏洞,因为create_lend是一个public方法。通过创建一个0债务的新的资源,然后提交flag即可。
题目4
这道题其实就是考move的循环题,基本功的题目,两次循环结果就能出来了。
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
比特币(BTC)攻防九万美元阻力线……“2026年大牛市或将冲击60万美元”比特币 2025-12-16 20:05
-
币圈印钞机欲收购尤文图斯:欧洲新老钱的攻防战比特币 2025-12-15 16:20
-
币安币(BNB)突破900美元关口:技术阻力位攻防战备受瞩目区块链 2025-11-29 09:09
-
Bitget联手币安输血Bybit?5万枚ETH紧急救援背后的交易所“攻防战”交易所新闻 2025-02-26 00:24
-
区块链安全攻防:防范黑客攻击的多重签名与隔离存储策略WEB3.0 2025-02-24 12:17
-
ConsenSys 与 SEC 的攻防战,或许关乎 DeFi 的未来WEB3.0 2025-01-09 22:48