[閒聊] 在SOL上轉USDC 地址少打一個字損失247K

作者: qxxrbull (XPEC)   2021-10-20 23:04:03
本來一直在思考這個案例該不該貼過來的
但還是貼過來提醒一下大家好了
先前有一名用戶在Solana鏈上轉帳USDC
然後Solana的地址沒有少一位數字的防呆設計
跟ERC20或其他L2鏈,絕對是0x開總共剛好42字不同
在轉的時候尾端少打一個字,也有可能是不小心按到Backspace
這筆247k USDC,折合快687萬新台幣就直接消失了
75JP...MwA5
這是正確的地址
75JP...MwA
這是他轉入的地址
像是這樣,基於隱私還是將地址中間刪除
目前他正在向USDC官方求助就是
畢竟USDC是中心化設計上可以凍結(銷毀)某地址上的USDC讓他再也無法轉出的
不過USDC官方對於凍結執法的標準實際上很嚴格
不像USDT,先前poly事件USDT第一時間就鎖住了所有被駭出來合約中的USDT
但USDC官方則是甚至沒有動作,雖然說這些幣進去中心化交易所應該都還是會被鎖定
所以這種case我個人覺得可能不樂觀
總之有在使用Solana的務必注意互動的地址是不是完全正確的
因為他不像ETH、ERC20還有絕對42字的地址設計機制
作者: SamuelLuo (薩姆爾)   2021-10-20 23:05:00
優質分析推
作者: CrackedVoice (做條下輩子狗吧!)   2021-10-20 23:08:00
作者: jorden (William)   2021-10-20 23:08:00
QQ
作者: vonvon (Von Von)   2021-10-20 23:12:00
幫QQ
作者: sazabijiang (筆落驚風雨詩成泣鬼神)   2021-10-20 23:15:00
感謝分享血淚教訓
作者: Akitsukineko (跌死的貓 Death the Neko)   2021-10-20 23:25:00
作者: flora11883 (台南肯茄茄)   2021-10-20 23:48:00
轉這麼多錢都不用再三確認嗎心臟好大
作者: alzm2006 (哭哭嘴)   2021-10-20 23:53:00
這時候就推薦bonfida 買個簡潔域名比較好檢查XD
作者: qxxrbull (XPEC)   2021-10-20 23:54:00
他是轉到幣安的就是,所以也沒辦法買.sol域名來防呆
作者: DarkerDuck (達克鴨)   2021-10-20 23:58:00
不知道為什麼SOL地址竟然沒有設計繳驗碼,這很基本吧可以隨便打一個看起來像Bitcoin地址的字串去錢包都是傳不出去的
作者: wpd (??)   2021-10-21 00:06:00
這鏈太差了吧 應該要崩一波惹
作者: jimjim951357 (v54dt)   2021-10-21 00:13:00
可以先買.sol域名再傳送給你在幣安的sol地址
作者: mystage (亭)   2021-10-21 00:43:00
作者: shamanlin (點藏必須死)   2021-10-21 01:06:00
防呆設計很好做但不知道為啥很多沒做或不完整
作者: gR7P4zXH (tpn7gpdx)   2021-10-21 03:37:00
沒做checksum,用不下去
作者: somanyee (Soman)   2021-10-21 07:36:00
設計有點不周延啊
作者: canlest (呆呆)   2021-10-21 08:55:00
感謝推文某反指標
作者: john801110 (SQUARE)   2021-10-22 02:48:00
感謝提醒還好我前幾天用sol鏈都沒打錯
作者: sbkqwer   2021-10-22 13:15:00
謝謝分享
作者: games   2021-10-23 09:35:00
在一起就是要這樣做的就是這樣做下去吧

Links booklink

Contact Us: admin [ a t ] ucptt.com