[閒聊] 在SOL上轉USDC 地址少打一個字損失247K

看板 DigiCurrency
作者 qxxrbull (qxxrbull)
時間 2021-10-20 23:04:03
留言 24則留言 (17推 0噓 7→)

本來一直在思考這個案例該不該貼過來的 但還是貼過來提醒一下大家好了 先前有一名用戶在Solana鏈上轉帳USDC 然後Solana的地址沒有少一位數字的防呆設計 跟ERC20或其他L2鏈,絕對是0x開總共剛好42字不同 在轉的時候尾端少打一個字,也有可能是不小心按到Backspace 這筆247k USDC,折合快687萬新台幣就直接消失了 75JP...MwA5 這是正確的地址 75JP...MwA 這是他轉入的地址 像是這樣,基於隱私還是將地址中間刪除 目前他正在向USDC官方求助就是 畢竟USDC是中心化設計上可以凍結(銷毀)某地址上的USDC讓他再也無法轉出的 不過USDC官方對於凍結執法的標準實際上很嚴格 不像USDT,先前poly事件USDT第一時間就鎖住了所有被駭出來合約中的USDT 但USDC官方則是甚至沒有動作,雖然說這些幣進去中心化交易所應該都還是會被鎖定 所以這種case我個人覺得可能不樂觀 總之有在使用Solana的務必注意互動的地址是不是完全正確的 因為他不像ETH、ERC20還有絕對42字的地址設計機制 --
※ 批踢踢實業坊(ptt.cc), 來自: 59.102.159.96 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1634742246.A.952.html

SamuelLuo: 優質分析推 10/20 23:05

CrackedVoice: 慘 10/20 23:08

jorden: QQ 10/20 23:08

vonvon: 幫QQ 10/20 23:12

sazabijiang: 感謝分享血淚教訓 10/20 23:15

Akitsukineko: 慘 10/20 23:25

flora11883: 轉這麼多錢都不用再三確認嗎 10/20 23:48

flora11883: 心臟好大 10/20 23:48

alzm2006: 這時候就推薦bonfida 買個簡潔域名比較好檢查XD 10/20 23:53

qxxrbull: 他是轉到幣安的就是,所以也沒辦法買.sol域名來防呆 10/20 23:54

DarkerDuck: 不知道為什麼SOL地址竟然沒有設計繳驗碼,這很基本吧 10/20 23:58

DarkerDuck: 可以隨便打一個看起來像Bitcoin地址的字串去錢包 10/21 00:00

DarkerDuck: 都是傳不出去的 10/21 00:00

wpd: 這鏈太差了吧 應該要崩一波惹 10/21 00:06

jimjim951357: 可以先買.sol域名再傳送給你在幣安的sol地址 10/21 00:13

mystage: 推 10/21 00:43

shamanlin: 防呆設計很好做但不知道為啥很多沒做或不完整 10/21 01:06

gR7P4zXH: 沒做checksum,用不下去 10/21 03:37

somanyee: 設計有點不周延啊 10/21 07:36

canlest: 感謝推文某反指標 10/21 08:55

john801110: 感謝提醒還好我前幾天用sol鏈都沒打錯 10/22 02:48

sbkqwer: 謝謝分享 10/22 13:15

games: 在一起就是要這樣做的就是這樣做下去吧 10/23 09:35

aramis188: 所以是轉到哪裡去了 11/24 14:45

您可能感興趣