PTT推薦

[閒聊] 在SOL上轉USDC 地址少打一個字損失247K

看板DigiCurrency標題[閒聊] 在SOL上轉USDC 地址少打一個字損失247K作者
qxxrbull
(qxxrbull)
時間推噓17 推:17 噓:0 →:7

本來一直在思考這個案例該不該貼過來的
但還是貼過來提醒一下大家好了

先前有一名用戶在Solana鏈上轉帳USDC
然後Solana的地址沒有少一位數字的防呆設計
跟ERC20或其他L2鏈,絕對是0x開總共剛好42字不同
在轉的時候尾端少打一個字,也有可能是不小心按到Backspace
這筆247k USDC,折合快687萬新台幣就直接消失了

75JP...MwA5
這是正確的地址

75JP...MwA
這是他轉入的地址
像是這樣,基於隱私還是將地址中間刪除

目前他正在向USDC官方求助就是
畢竟USDC是中心化設計上可以凍結(銷毀)某地址上的USDC讓他再也無法轉出的

不過USDC官方對於凍結執法的標準實際上很嚴格
不像USDT,先前poly事件USDT第一時間就鎖住了所有被駭出來合約中的USDT
但USDC官方則是甚至沒有動作,雖然說這些幣進去中心化交易所應該都還是會被鎖定
所以這種case我個人覺得可能不樂觀

總之有在使用Solana的務必注意互動的地址是不是完全正確的
因為他不像ETH、ERC20還有絕對42字的地址設計機制

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.102.159.96 (臺灣)
PTT 網址

SamuelLuo10/20 23:05優質分析推

CrackedVoice10/20 23:08

jorden10/20 23:08QQ

vonvon10/20 23:12幫QQ

sazabijiang10/20 23:15感謝分享血淚教訓

Akitsukineko10/20 23:25

flora1188310/20 23:48轉這麼多錢都不用再三確認嗎

flora1188310/20 23:48心臟好大

alzm200610/20 23:53這時候就推薦bonfida 買個簡潔域名比較好檢查XD

qxxrbull10/20 23:54他是轉到幣安的就是,所以也沒辦法買.sol域名來防呆

DarkerDuck10/20 23:58不知道為什麼SOL地址竟然沒有設計繳驗碼,這很基本吧

DarkerDuck10/21 00:00可以隨便打一個看起來像Bitcoin地址的字串去錢包

DarkerDuck10/21 00:00都是傳不出去的

wpd10/21 00:06這鏈太差了吧 應該要崩一波惹

jimjim95135710/21 00:13可以先買.sol域名再傳送給你在幣安的sol地址

mystage10/21 00:43

shamanlin10/21 01:06防呆設計很好做但不知道為啥很多沒做或不完整

gR7P4zXH10/21 03:37沒做checksum,用不下去

somanyee10/21 07:36設計有點不周延啊

canlest10/21 08:55感謝推文某反指標

john80111010/22 02:48感謝提醒還好我前幾天用sol鏈都沒打錯

sbkqwer10/22 13:15謝謝分享

games10/23 09:35在一起就是要這樣做的就是這樣做下去吧

aramis18811/24 14:45所以是轉到哪裡去了