קריפטוגרפיהקשה

שוד הקריפטו

847 ביטקוין נגנבו מבורסת קריפטו בהעברה חשודה שהוסתרה מהספר הציבורי. צוות חקירות הבלוקצ׳יין של יחידה 8200 זיהה פעילות חריגה, אבל צריך את עזרתך לעקוב אחרי הכסף.

⚠️ האתגר דורש שימוש ב-DevTools (Network tab) לבדיקת Response Headers. הדגל לא נמצא בקוד הדף, הוא מגיע רק מהשרת.

המשימה
גשו למערכת הפורנזיקה, עקבו אחרי הטרנזקציה הנסתרת, פצחו את מזהה הארנק, וחלצו את זהות הגנב.
00:00 ניסיונות:0
קשה

לפני שמתחילים

התחל בקריאת ההקדמה והראיות. אפשר לשמור עותק של ראיות הטקסט להמשך עבודה. השתמש רק בנתוני התרגיל ובסביבה המיועדת באתר, ולא במערכות חיצוניות. את התשובה הסופית יש להזין במלואה בשדה הבדיקה.

עזרה בהכנה
  1. זהה איזה סוג נתונים מוצג בכל ראיה.
  2. עבוד על כל ראיה בנפרד ושמור את הממצאים.
  3. בדוק את פורמט התשובה לפני הגשה.

עבוד על עותק של הראיות ושמור את המקור ללא שינוי. תעד מה בדקת, ואל תסיק שהתרגיל הושלם רק מפני שהעמוד נפתח או שהשרת קיבל תשובה.

בדיקת טרנזקציה וגישה לארנק

chain-forensics-terminal
> CHAIN-FORENSICS v2.3.0
> Blockchain Investigation Terminal
> Click "Scan Status" to begin investigation.
> Tip: Open DevTools (F12) → Network tab. Watch the response headers.

מפת השלבים

  1. שלב 1

    סרקו את מערכת הפורנזיקה וגלו את הכלים הזמינים דרך Response Headers

  2. שלב 2

    מצאו את הטרנזקציה הנסתרת שלא מופיעה בספר הציבורי

  3. שלב 3

    פענחו את מזהה הארנק וגשו לנתוני הארנק הגנוב

  4. שלב 4

    חלצו את המטען הפורנזי והרכיבו את הדגל

הגשת הדגל

ניסיונות: 0

יש להגיש את הדגל המלא בפורמט flag{...}, כולל הסוגריים.

טיפים לפתרון

  • פתחו את DevTools (F12) → Network tab לפני שאתם שולחים בקשות
  • בדקו את ה-Response Headers של כל תשובה מהשרת
  • לא כל הטרנזקציות מופיעות בספר הציבורי. חפשו רמזים ב-headers
  • שדות wallet_hash יכולים להכיל מידע מקודד ב-Base64
  • Hex-to-ASCII הוא כלי חיוני לפענוח מטענים פורנזיים
  • הדגל מורכב משני חלקים: גוף תשובה + Response Header מקודד ב-Base64

אתגרים נוספים

לכל האתגרים ←