[闲聊] 在SOL上转USDC 地址少打一个字损失247K

楼主: qxxrbull (XPEC)   2021-10-20 23:04:03
本来一直在思考这个案例该不该贴过来的
但还是贴过来提醒一下大家好了
先前有一名用户在Solana链上转帐USDC
然后Solana的地址没有少一位数字的防呆设计
跟ERC20或其他L2链,绝对是0x开总共刚好42字不同
在转的时候尾端少打一个字,也有可能是不小心按到Backspace
这笔247k USDC,折合快687万新台币就直接消失了
75JP...MwA5
这是正确的地址
75JP...MwA
这是他转入的地址
像是这样,基于隐私还是将地址中间删除
目前他正在向USDC官方求助就是
毕竟USDC是中心化设计上可以冻结(销毁)某地址上的USDC让他再也无法转出的
不过USDC官方对于冻结执法的标准实际上很严格
不像USDT,先前poly事件USDT第一时间就锁住了所有被骇出来合约中的USDT
但USDC官方则是甚至没有动作,虽然说这些币进去中心化交易所应该都还是会被锁定
所以这种case我个人觉得可能不乐观
总之有在使用Solana的务必注意互动的地址是不是完全正确的
因为他不像ETH、ERC20还有绝对42字的地址设计机制
作者: SamuelLuo (萨姆尔)   2021-10-20 23:05:00
优质分析推
作者: CrackedVoice (做條下輩子狗吧!)   2021-10-20 23:08:00
作者: jorden (William)   2021-10-20 23:08:00
QQ
作者: vonvon (Von Von)   2021-10-20 23:12:00
帮QQ
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2021-10-20 23:15:00
感谢分享血泪教训
作者: Akitsukineko (跌死的猫 Death the Neko)   2021-10-20 23:25:00
作者: flora11883 (台南肯茄茄)   2021-10-20 23:48:00
转这么多钱都不用再三确认吗心脏好大
作者: alzm2006 (哭哭嘴)   2021-10-20 23:53:00
这时候就推荐bonfida 买个简洁域名比较好检查XD
楼主: qxxrbull (XPEC)   2021-10-20 23:54:00
他是转到币安的就是,所以也没办法买.sol域名来防呆
作者: DarkerDuck (達克鴨)   2021-10-20 23:58:00
不知道为什么SOL地址竟然没有设计缴验码,这很基本吧可以随便打一个看起来像Bitcoin地址的字串去钱包都是传不出去的
作者: wpd (??)   2021-10-21 00:06:00
这链太差了吧 应该要崩一波惹
作者: jimjim951357 (v54dt)   2021-10-21 00:13:00
可以先买.sol域名再传送给你在币安的sol地址
作者: mystage (亭)   2021-10-21 00:43:00
作者: shamanlin (点藏必须死)   2021-10-21 01:06:00
防呆设计很好做但不知道为啥很多没做或不完整
作者: gR7P4zXH (tpn7gpdx)   2021-10-21 03:37:00
没做checksum,用不下去
作者: somanyee (Soman)   2021-10-21 07:36:00
设计有点不周延啊
作者: canlest (呆呆)   2021-10-21 08:55:00
感谢推文某反指标
作者: john801110 (SQUARE)   2021-10-22 02:48:00
感谢提醒还好我前几天用sol链都没打错
作者: sbkqwer   2021-10-22 13:15:00
谢谢分享
作者: games   2021-10-23 09:35:00
在一起就是要这样做的就是这样做下去吧

Links booklink

Contact Us: admin [ a t ] ucptt.com