作者qxxrbull (qxxrbull)
看板DigiCurrency
標題[閒聊] 在SOL上轉USDC 地址少打一個字損失247K
時間Wed Oct 20 23:04:03 2021
本來一直在思考這個案例該不該貼過來的
但還是貼過來提醒一下大家好了
先前有一名用戶在Solana鏈上轉帳USDC
然後Solana的地址沒有少一位數字的防呆設計
跟ERC20或其他L2鏈,絕對是0x開總共剛好42字不同
在轉的時候尾端少打一個字,也有可能是不小心按到Backspace
這筆247k USDC,折合快687萬新台幣就直接消失了
75JP...MwA5
這是正確的地址
75JP...MwA
這是他轉入的地址
像是這樣,基於隱私還是將地址中間刪除
目前他正在向USDC官方求助就是
畢竟USDC是中心化設計上可以凍結(銷毀)某地址上的USDC讓他再也無法轉出的
不過USDC官方對於凍結執法的標準實際上很嚴格
不像USDT,先前poly事件USDT第一時間就鎖住了所有被駭出來合約中的USDT
但USDC官方則是甚至沒有動作,雖然說這些幣進去中心化交易所應該都還是會被鎖定
所以這種case我個人覺得可能不樂觀
總之有在使用Solana的務必注意互動的地址是不是完全正確的
因為他不像ETH、ERC20還有絕對42字的地址設計機制
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.102.159.96 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/DigiCurrency/M.1634742246.A.952.html
1F:推 SamuelLuo: 優質分析推 10/20 23:05
2F:→ CrackedVoice: 慘 10/20 23:08
3F:推 jorden: QQ 10/20 23:08
4F:推 vonvon: 幫QQ 10/20 23:12
5F:推 sazabijiang: 感謝分享血淚教訓 10/20 23:15
6F:→ Akitsukineko: 慘 10/20 23:25
7F:推 flora11883: 轉這麼多錢都不用再三確認嗎 10/20 23:48
8F:→ flora11883: 心臟好大 10/20 23:48
9F:推 alzm2006: 這時候就推薦bonfida 買個簡潔域名比較好檢查XD 10/20 23:53
10F:→ qxxrbull: 他是轉到幣安的就是,所以也沒辦法買.sol域名來防呆 10/20 23:54
11F:推 DarkerDuck: 不知道為什麼SOL地址竟然沒有設計繳驗碼,這很基本吧 10/20 23:58
12F:→ DarkerDuck: 可以隨便打一個看起來像Bitcoin地址的字串去錢包 10/21 00:00
13F:→ DarkerDuck: 都是傳不出去的 10/21 00:00
14F:推 wpd: 這鏈太差了吧 應該要崩一波惹 10/21 00:06
15F:推 jimjim951357: 可以先買.sol域名再傳送給你在幣安的sol地址 10/21 00:13
16F:推 mystage: 推 10/21 00:43
17F:→ shamanlin: 防呆設計很好做但不知道為啥很多沒做或不完整 10/21 01:06
18F:推 gR7P4zXH: 沒做checksum,用不下去 10/21 03:37
19F:推 somanyee: 設計有點不周延啊 10/21 07:36
20F:推 canlest: 感謝推文某反指標 10/21 08:55
21F:推 john801110: 感謝提醒還好我前幾天用sol鏈都沒打錯 10/22 02:48
22F:推 sbkqwer: 謝謝分享 10/22 13:15
23F:推 games: 在一起就是要這樣做的就是這樣做下去吧 10/23 09:35
24F:推 aramis188: 所以是轉到哪裡去了 11/24 14:45