近日消息,拼多多出现巨大漏洞,用户可以领取100元无门槛券,有大批用户开启“薅羊毛”的节奏,更有消息称拼多多一夜之间被薅走200亿元。具体拼多多漏洞是怎回事?拼多多如何回应?一起来了解一下。
拼多多漏洞是怎回事
有消息称,1月20日凌晨起,电商平台拼多多出现漏洞,平台用户仅支付少量资金即可不限量领取100元无门槛券。据网络上流传的真真假假的截图中显示,有用户称熬夜借助漏洞充值了几万元话费,该漏洞一直持续到上午十点左右才被堵上。
拼多多漏洞
业内人士估计,此次漏洞,拼多多损失可能超过千万,更有消息称拼多多一夜之间被薅走200亿元。有网友因此担心,没有被“假货漩涡”洗白的拼多多,会不会因这次bug而一夜倒闭。
有传闻说,在此次漏洞中,有羊毛大佬撸了几十万话费,足够买一辆宝马5系,其金额已经构成“进去”的标准。为了避免受到法律惩罚,大佬才在论坛上发布线报,构成“法不责众”的情况。黑奇士无法证实或证伪此说法。
黑奇士采访的安全人士指出,这次漏洞明显是拼多多的风控能力不足导致。如果按照正常的活动流程,百元券需要设立领取门槛,结合设备指纹、登陆IP、账号等级等,给定一个领取概率,以此来避免羊毛党利用虚拟设备、手机牧场来批量囤积优惠券。
事后,黑奇士看到拼多多官方服务号发布公告:系统出现漏洞,误发的百元券已被回收,拼多多官方给用户补偿一张5元券,有效期为50年。
拼多多对漏洞一事发布声明,称有黑灰产团伙通过一个过期的优惠券漏洞盗取数千万元平台优惠券,进行不正当牟利。针对此行为,平台已向公安机关报案。
但是,许多参与薅羊毛”的网友并不认可拼多多“打击网络黑灰产团伙”的观点,纷纷在拼多多官微留言质疑拼多多搞虚假营销。
而关于拼多多一夜之间损失200亿的消息,这一数据随后被拼多多方面证伪,拼多多新闻发言人表示:“真的没有200亿元,深更半夜的,全国人民全部起来每人薅十块钱,大家觉得可能么?”该人士表示:“羊毛党刚散,亡羊补牢中,已向警方报案,最终还能追回不少,实际资损大概率低于千万元。”如此看来,拼多多漏洞情况是真实的,具体损失多少可能是几千万级别,但200亿是不可能的,不然拼多多还不被榨干了!
以上就是此次拼多多漏洞的相关内,对此你怎么看?更多实时资讯,请继续关注天气网!
来源:网易科技
今日热点连连看
女员工15天相亲假是怎么回事 背后真相是什么
三沙神秘海洋蓝洞是什么情况 海洋蓝洞是什么
吴彦祖晒近照圆寸是怎么回事 吴彦祖近照圆寸怎么样
2019超级月亮是怎么回事 2019超级月亮是什么时候
小米第二次回购是怎么回事 小米为什么进行第二次回购
标签:多多,漏洞