参与了HOH社区举办的Move CTF共学,本文主要分享Task2&Task3解题思路。二者解题很相似,都是因为没有对类型进行确认导致的错误 ctf参与平台: https://platform.cyclens.tech/...
1. 事件概述 2025 年 1 月 30 日,在 Buck You 平台上发生了一起恶意事件。不法分子利用 DDoS 攻击脚本,向一个共享对象大量发送失败交易,以此阻止其他用户访问该共享对象,最终独自获取了价值 10 万美元的奖励。...
Mixture 这道题实际上是两道题,分别解完得到 flag 后紧密编码然后得到 sha256 哈希,套壳提交。 easy 一个十分简单的伪随机数利用(篇幅不大,完整源码直接放这了): // SPDX-License-Identif...
分析:这道题的合约放在了 Sepolia 测试网上,要进行交互,首先要调用 start_challenge()函数,有点像是使用 EOA 账户来开启容器的味道了。 要想 is_solved 函数返回 true 这里要求我们 EOA 对应的...
Onchain Checkin 这里是 program 的地址。explorer 上查询到如下数据: 这两个有一个是测试数据: 另一个是对的 但是这里只有两个 另一个看源码这里: 这里提到了 account3...
<h2 id="rFYru">分析</h2> <h3 id="Q1Yok">SafeUint112:后门</h3> 这里的 ctf 给我的感觉和之前不同,之前的库合约不需要审核,这里有一个问...
最近想开始更新 CTF Writeups,并且题目中涉及到的相关知识点,我会提前发专题文章供参考。Damn Vulnerable DeFi V4 刚开始的很多题都和闪电贷有关,可以很好的学习闪电贷。 本题涉及到了 ERC 4626 和 E...