header image
avatar

B1ue1nWh1te

B1ue1nWh1te

Full Stack🪼 | Security Researcher🔱 | Ξthereum🫧 | Ton💎 「A young man.」
Subscribe to B1ue1nWh1te
Receive the latest updates directly to your inbox.

TonUP质押池攻击事件简要分析

今天刷资讯看到TonUP项目被黑了,最近正好在了解TON生态,于是考虑简单分析一波。

ACTF 2023 Blockchain Writeup

Publisher
B1ue1nWh1te
January 02
这题非常明显地暗示了Viper(Vyper)这一关键词,不难联想到前段时间的Curve的重入攻击事件(事件分析 By ZAN/事件分析 By 零时科技),大致情况是智能合约编程语言Vyper的0.2.15、0.2.16、0.3.0版本编译器存在重入锁故障(即在一笔交易中,两个不同函数的重入锁,并不共享一个锁变量,导致合约可以被跨函数重入攻击)。

VNCTF 2023 Blockchain Writeup

Publisher
B1ue1nWh1te
February 19
本题考察选手基本的以太坊同构链智能合约交互操作以及对整型溢出漏洞的大致理解。

2023 RealWorldCTF 体验赛 Blockchain Writeup

Publisher
B1ue1nWh1te
January 10
通过题目描述我们可以知道需要将1 tokenA兑换为1 tokenB并发送至deployer账户才能达成解出条件。

第五届“强网”拟态防御国际精英挑战赛线上预选赛 区块链方向题解

Publisher
B1ue1nWh1te
November 08
周末参加了一下第五届“强网”拟态防御国际精英挑战赛线上预选赛,冲了一波Blockchain方向,也顺便检验解题工具 杰作·海神波塞冬 的各项功能是否正常,还多了一些关于新功能的想法。

ACTF 2022 Blockchain Writeups

Publisher
B1ue1nWh1te
August 28
ACTF 2022 Blockchain方向共有三道题,题目质量相比于我之前参加的一些比赛来说是比较高的,贴近现实世界中的真实场景,由于Weird EVM这题偏向密码学而我对这方面不太擅长,所以最后只做出了bet2loss和AAADAO这两题,下面讲解一下思路。

VNCTF 2022 部分Writeups

Publisher
B1ue1nWh1te
August 28
难得在短暂的假期结束前还有能参加的CTF比赛,趁机打一打,题目质量也很合适。这次出乎意料的排在了前面一些的位置,明明没有写出几道题,属于是运气问题。

Hackergame 2021 部分题解

Publisher
B1ue1nWh1te
August 28
去年第一次了解到并参加了Hackergame这个比赛,感觉这里的题目都特别的有意思(也很离谱),所以今年满怀期待地参加了比赛。比赛成绩并不令自己满意,经过了一年的时间,自己的技术似乎没有太大的长进,而且这次花了特别长的时间做题,作业没写课也没上几节,时间全砸这上面了也只做了一些简单的题目,有些题目有能力做但是总在关键的一步卡住,比较可惜。不过既然比赛已经结束了,就应该好好总结经验教训,弥补不足。

2022 RealWorldCTF 体验赛 Blockchain Writeup

Publisher
B1ue1nWh1te
August 28
和队伍参加了2022 RealWorldCTF 体验赛,体验了一把被各位师傅带飞的感觉,自己只做了签到题和区块链题,大佬们直接打上榜一了,躺了躺了。写一下自己的题解方便之后回顾。