Re: [閒聊] 冷錢包出現陌生的交易紀錄
這個問題真的很有趣,我原本也以為釣魚是用類似的地址轉幣給你,讓偷懶的人手滑轉錯。
文中說釣魚的人可以用自己的錢包轉幣出去是滿奇怪的,我就去查一下USDC的合約,裡面的transferFrom code還真的允許任何人調用這個function 轉出0塊代幣。
https://i.imgur.com/cOhNuZS.jpg
而沒有approve過的狀況下,allowed值會等於0
所以任何人call tranferFrom從你的錢包轉出0 USDC是可以的,你的錢包就會出現轉出紀錄
----
Sent from BePTT on my iPhone15,2
--
酷,感謝說明
讚 感謝分享
看文章漲知識
真是神奇的邏輯...是為了測試?
寫<=其實沒有錯,我認為應該要再加&& value<>0,避免這種狀
況
可以加一個allowed>0檢查,因為授權值>0情況下轉0元
給過好像很合理。
是也可以,只是轉0元真的不是正常交易會做的事情
感謝,真的長知識了。只是不懂為什麼要這樣設計...
好奇 這樣的意義是?
不過其實照規範作,allowed=0時轉0元就是給過沒錯
轉0元在EIP有特別寫明了應該視同正常tranfer處理
尤其是Transfer事件要照常發。有些合約有用處。
0值交易也是有用啦,最常用的就是用來取消交易
把要取消的交易用同一個nonce的0值交易就可以在未被
確認前替換取消掉了
另外一種就是用這種null transaction來update nonce
當然像這種allow所對應的外部智能合約調用
就不太需要0值交易才是
推 真是太意外了
ERC20的0值交易情境比較多是在智能合約內部交易的情況
比方處理找零的時候可以算出找x元就直接轉x過去,不用
去檢查算出來是x=0的時候還要特別處理。
沒想到真的是這樣
0元交易會怎麼樣嗎? 還蠻好奇用途是啥
不會怎樣,就看你會不會上當而已
好奇issue 沒人報嗎?
這種寫法是允許他人在自己的錢包留下轉出紀錄的 這種寫法
就算不是 bug 我也覺得是 B > Z
但在ERC20上,減法比if較便宜吧?
冷知識增加
11
首Po大家好 最近我從冷錢包轉出一筆USDC 轉出很成功,但不久又出現兩筆0扣款的交易紀錄 0xd68b48ddca814cdb98d5aafef647b8db2a9386eb2e4226ea533aa92cf06ee57d 0x33fd7bb4b77598bd4db87491091c7b95ebe247a94a68b05fd8a857dc0fe951603
因為這篇查了一下手上的Ledger跟CoolWallet的紀錄, 發現USDC(polygon)同樣有多筆0幣的接收跟發送紀錄... 地址確實跟我其他交易所還有錢包的地址相像,應該是釣魚無誤。 只是接收就算了,為什麼會有發送的紀錄呢? 有發送不就代表錢包的權限被掌控了?那駭客不會把全資產轉出去就好幹嘛還要釣魚?
54
[閒聊] 轉幣觀念版上轉幣轉錯鏈也太常見了吧,我來寫一下一些觀念,希望可以減少大家轉錯鏈的機率。 首先,你要知道所有錢包的地址怎麼產生,基本上就是: 助記詞=>運算變成私鑰=>運算變成錢包地址(如0x1234…) 所有仿eth的鏈上面的算法都一樣,所以同一組助記詞產生的地址都一樣。下面是簡圖18
Re: [心得] HTC EXODUS 購買方法: : 看到很多人都在問這個 : 這裡多少教一下吧 : :15
Fw: [心得] HTC EXODUS 購買方法作者: qxxrbull (qxxrbull) 看板: MobileComm 標題: Re: [心得] HTC EXODUS 購買方法 時間: Sat Nov 13 22:03:39 2021 ※ 引述《qxxrbull (qxxrbull)》之銘言: : 標題: [心得] HTC EXODUS 購買方法10
Re: [閒聊] BCH錢包PC或網頁版的選擇: : 感謝以上版友和版主的回應, : 等都搞定有錢包(當然還要有錢)再來問你們地址給點感謝費用XD。 : 本版真的是很友善。 :9
Re: [閒聊] 請問大家閒置的USDT、usdc都放哪?經歷放中心化交易所質押借貸平台 特別是質押借貸平台 每次提領都有一種會不會突然凍結帳號 不給你提的害怕情緒 反而是幣安在上次各國要求封鎖俄羅斯資產6
Re: [請益] 硬體錢包DeFi 授權問題如果是講ERC20 Token的授權,原則上一個授權的權限範圍只有單一鏈的單一Token, 或許有些同個開發者的Tokens會去做一次授權多種Tokens(我沒碰過), 不同團隊的幾乎不會互相影響權限。 換句話說授權A Token不會造成對方可以動你的B Token。 (授權也有額度限制,不過騙授權通常就會拉到最大值,所以就當作所有金額都是危險的)6
Re: [閒聊] 交易所翻車紀錄那要不要試試這個... 小弟剛寫的 ETH 溫錢包... 開放測試中 就只要你有一個可以離線作業的電腦,跟冷錢包有87%像, 但你也可以連上 RPC server,直接把交易簽出去。5
Re: [挖礦] 我的以太坊可能跑哪去(發幣)以結果論來說, 你這九成九是被駭了, 這木馬不知道什麼時候就住進你手機裡了... 也有可能是電腦版的是釣魚網站(這種網站超多) 反正就是,