前言
- 以太坊
Kovan
测试链 - 合约地址:https://kovan.etherscan.io/address/0xE575c9abD35Fa94F1949f7d559056bB66FddEB51
题目:https://github.com/hitcxy/blockchain-challenges/tree/master/2019/Hackergame/JCBank
两个
flag
:get_flag_1
get_flag_2
get_flag_1
读取storage
变量secret
的值即可,其值为0x175bddc0da1bd47369c47861f48c8ac
,调用get_flag_1
即可
1 | var Web3=require("web3"); |
get_flag_2
利用 Reentrancy 和 整型下溢
1 | contract hack { |
attack
存入一点金额,attack3
重入攻击两次,attack2
调用get_flag_2
即可