布拉格旅游网

拼多多漏洞事件(拼多多bug教程4.0介绍)

周日早上八点,黄山(化名)刚刚从睡梦中醒来,就收到了微信群“羊毛”发来的消息。

一群朋友急切地查到,拼多多上的“捡钱充话费”已经持续了一晚了。只要你在APP上拿到优惠券,你的话费应该可以无限次充值,而且每次只需4毛钱。即可成功充值100元话费。有网友猜测,这是因为拼多多集团每周六放假,周日要到上午11点才上班,所以这么大的bug没有及时解决。

黄山赶紧打开拼多多APP,抢到三张优惠券,并于8点39分成功支付,系统显示正在接受。

但是电话费并没有如他所料到。直到下午4点,关于拼多多的消息在网上沸沸扬扬,黄山只能放弃。拼多多不会给他充话费。

1月20日,拼多多被网友爆料从夜间开始出现重大bug。顾客应该会收到一张100元的无要求代金券。特困党一夜之间在薅羊毛,涉案金额达数千万。

该消息来自一位名为“网络上的那件小事”的新浪微博博主,他于11点24分在微博发文:“从20号晚上开始,拼多多出现了一个超级大bug,顾客们应该得到100元无要求优惠券,谨慎领取,不要急于购买。专业羊毛党发现了这个大bug,半夜叫人去羊毛!有的大佬已经领了几千100了——元无要求优惠券,又怕被抓到,进去后,领取优惠券的方法就向社会公布,大批顾客开始薅羊毛。”他进一步声称,拼多多平台损失金额超过200亿。

不少顾客在拼多多晒出了自己的低价优惠截图。据网友总结,拼多多的折扣bug从20日晚开始,上午9点左右就关闭了。不过,视窗新闻记者询问了多位顾客,发现仍有部分顾客在9时40分成功充值100元到账户中,有的客户甚至收到了优惠券并充值,但充值金额一直没有到账。

对此,新浪财经也发布简报:某网购平台隔夜交易额最高达到338亿,其中手机充值订单约263亿。

同时,一张微信截图在网上流传。一名自称“公关部-Dudogo”的人士要求一名使用100元无条件优惠券充值Q币的顾客退回充值金额,称与腾讯合作时,如果顾客不同意,其QQ账号将被可能会被撤回。

中午12点45分,拼多多就“黑灰商品利用平台优惠券漏洞非法获利”一事发表声明,并在网上报道“拼多多公关”向顾客追回金额以及“涉案338”的照片被打上了谣言标记,声称团内从未有过这样的“Dudogo”。

拼多多市场部负责人井然在朋友圈表示,损失金额没有200亿那么多,实际资金损失大概不到1000万元。他还表示,比羊毛还要快的是“资金损失200亿”谣言的传播。

拼多多将此事归咎于黑灰行业团伙的不正当牟利行为,并声称已报案,但拼多多拒绝透露涉案金额。

从羊毛党以往的“黑灰生产”事件来看,如果这次拼多多bug事件确实是相关团伙所为,那么这是一起盗窃刑事案件,拼多多需要报案为尽快并向警方核实。

不过,上海大邦律师事务所合伙人游云婷分析,这起事件很可能是一起被定义为“重大误​​会”的民事案件。

根据《民法》的规定,重大误解是指一方当事人因自身过错而订立合同,导致对合同内容产生误解。这种误解直接影响到当事人的一些权利和义务。误解应该是单方面的,也是双边的。根据我国学术界和司法实践,相当于古典民法上的错误,是可撤销行为的一种重大误区。

这也意味着拼多多有权要求使用这张“百元券”的顾客撤回交易。

拼多多不仅能够以过去发生过的“重大误会”来回应这个平台bug,而且在《拼多多服务协议》客户守则第5条中,“使用拼多多平台插件或使用拼多多平台中的BUG”获取不公平利益,违反了与拼多多的协议。”您应立即终止接入拼多多并终止使用拼多多服务。对于此次事件,拼多多已经提前做好了防范。

游云婷提到,拼多多可能实行的是“抓大放小”,收回大单,但不会收回100元的小单。这是因为在取货过程中,拼多多可能无法让顾客全额退货,需要承担顾客的部分损失。另外,本次事件中最重要的一点是,拼多多的bug是其不可否认的错误。因此,拼多多的过错和顾客行为构成“重大误会”。

应该说,“重大误会”的背后,是拼多多的“重大失误”。

即使在整个互联网世界,出现如此大规模的漏洞也是罕见的。创宇反消息诈骗专家潘少华分析,尽管很多平台都出现了类似的漏洞,但像拼多多这样的百元大优惠券漏洞还是很少出现,因为这么大的优惠券都在平台上。它们都需要层层批准。一方面,运营商很少分配如此大量的优惠券。另一方面,一般状态平台往往会有异常警告和错误处理。

此外,淘宝、京东等大型电商网购平台对优惠券的使用也有相当大的限制。例如,他们经常会将虚拟商品标记为不可用,而优惠券领取的概率也与登录IP、帐户级别等信息密切相关。

不要求领取优惠券只是电商网购平台的一个玩法漏洞。现在拼多多出现这样的问题,只能说其风险控制、预警机制、技术和运营漏洞防范能力都亟待提升。

过去,类似的Bug在很多平台都出现过,但这些话费、Q币、会员等虚拟物品基本上很难恢复。腾讯视频曾出现过“0.2元激活VIP”的bug,东航APP也出现过“白菜票0.40折”的平台bug。京东、苏宁等电商公司在出现类似错误时选择了自掏腰包。安全专家认为,除了那些利用大量新注册账户进行犯罪的人之外,拼多多很可能要自己承担损失。

据网上流传的群聊图片显示,拼多多目前已要求卖家终止使用“100元无赠券”购买的实体商品订单的发货。

参与事件的拼多多人员表示,优惠券暂时不能使用。相关订单将在审核明确后进行相应处理。由于数量庞大,目前正在调查中。另外,官网也没有表示是否会联系顾客找回已花费的订单(如话费、Q币等)。