拼多多薅羊毛事件是怎么回事?拼多多因漏洞遭攻破損失近千萬
網(wǎng)友撿漏
4角多可充100元話費(fèi)
拼多多加緊“亡羊補(bǔ)牢”
有網(wǎng)友曬出了一份薅到90余萬元Q幣的賬單截圖,還有的曬出充值話費(fèi)截圖。
據(jù)悉,昨天凌晨,這些用戶在拼多多發(fā)現(xiàn)一個(gè)可以領(lǐng)取“100元無門檻優(yōu)惠券”的漏洞,充值100元話費(fèi)或購買100元商品,只需實(shí)際花費(fèi)0.46元。他們不斷利用漏洞的同時(shí),還通知身邊親朋好友一同參與。
讓人驚訝的是,比薅羊毛更快的是“資損200億”謠言的傳播速度。不過拼多多發(fā)言人表示,平臺(tái)正在亡羊補(bǔ)牢中,已向警方報(bào)案,最終還能追回不少,實(shí)際資損大概低于千萬元。
目前,拼多多已經(jīng)收回了用戶領(lǐng)取且尚未使用的優(yōu)惠券,并給予“5元無門檻優(yōu)惠券”的補(bǔ)償。客服解釋稱,此前的優(yōu)惠券是系統(tǒng)誤發(fā),此次給予的5元優(yōu)惠券有效期是50年。
拼多多也已經(jīng)向入駐商家發(fā)布緊急通知,百元券不能用來抵扣商品,如果是網(wǎng)友購買的實(shí)物商品,建議終止物流派送。
專家解讀
不排除程序員操作問題
是否故意等警方調(diào)查
一位安全專家表示,拼多多的事件根據(jù)現(xiàn)有狀況來看,并非安全問題,而是業(yè)務(wù)流程問題,不排除是個(gè)別程序員的操作問題。至于是否是故意行為,要等待警方最終調(diào)查結(jié)果。
互聯(lián)網(wǎng)公司對“故意薅羊毛”的員工普遍會(huì)嚴(yán)肅處理。2016年中秋節(jié),阿里巴巴的5名程序員自己編寫了腳本,在公司內(nèi)部開展的成本價(jià)“搶月餅”活動(dòng)中,刷到了133盒月餅。后來,這5名員工被勸退。雖然在此過程中,程序員并沒有因此獲利,但阿里表示,唯有學(xué)會(huì)約束自己的欲望,尊重自己的能力,敬畏手中的權(quán)力,才擔(dān)得起億萬客戶的信任和托付。