分享百科

samczsun

Paradigm CTF - JOP

本题的核心思想跟之前做过的一道题目:Consensys CTF-02 栈溢出重定向利用的核心思想一致,即找到合约中的一个入口函数,通过该函数可以手动的构造一个栈。在手动构造的栈中,按照函数调用的顺序,将所需要的参数依次放入手动构造的栈里,然后依次调用所需的函数。最后找到一个出口,一般是一个jump Destination,结束调用。

  • bixia1994
  • 发布于 2021-08-15
  • 阅读 ( 2840 )
  • ( 10 )

paradigm ctf 2022 - Hint finance

Hint finance

  • bixia1994
  • 发布于 2022-09-08
  • 阅读 ( 2527 )
  • ( 14 )

Paraluni Hack Reply

整体的思路是特洛伊木马token的思路,重入masterChef中的 depositByAddLiquidity方法。该方法的核心错误逻辑在于:它只检查了lpToken的地址合法性,没有检查token0,token1的地址合法性。从而让token0可以做成一个特洛伊木马,在token0里面transfer一个合法的token,从而成功添加流动性;而导致deposit重复计算。

  • bixia1994
  • 发布于 2022-03-15
  • 阅读 ( 2690 )
  • ( 7 )
登链社区