如果有一天,銀行ATM機(jī)出現(xiàn)問題,多給你吐出一堆的人民幣,你是要還是不要?
1 月 20 日凌晨,拼多多出現(xiàn)了一件類似官方送錢的超級大Bug,用戶可以領(lǐng)取100元無門檻券,注意是領(lǐng)取,不是搶購。
專職羊毛黨發(fā)現(xiàn)了這個大Bug,半夜打電話喊人薅羊毛!有的大牛已經(jīng)領(lǐng)了上千張100元無門檻券。
眼看著就要薅到了財(cái)務(wù)自由,大牛們略一思索,等等,萬一被抓呢?于是把領(lǐng)券方式公布于眾,法不責(zé)眾嘛。
大量網(wǎng)友聽說此等天上掉餡餅的好事,凌晨上線“薅羊毛”。
甚至有網(wǎng)友一晚上充值手機(jī)話費(fèi)百余次,每次為100元,僅花費(fèi)0.4元。
也有網(wǎng)友曬出截圖,表示自己賬戶內(nèi)已有超過50萬Q幣余額。
此件事最為神奇的在于,該bug于次日9點(diǎn)才被修復(fù),也就是說 ,這場羊毛黨的狂歡持續(xù)了整整一夜。
一般情況下,優(yōu)惠券會設(shè)立領(lǐng)取門檻,結(jié)合登陸IP、賬號等,以此來避免羊毛黨利用虛擬設(shè)備批量“薄羊毛”。而拼多多在此事中,無任何防護(hù)措施。
拼多多官宣的原因是系統(tǒng) Bug,也有其他消息說其實(shí)這是一張測試券,只是被發(fā)到了線上。
不論事發(fā)原因如何,事實(shí)確是可以無限領(lǐng)券,這種問題的成因主要有以下個方面:
1.反作弊檢測手段:事情是后半夜爆發(fā),其實(shí)后半夜的風(fēng)控策略應(yīng)比其他時間段的要嚴(yán)格很多,猜測拼多多在策略區(qū)分上沒有做好。事情最開始是在黑灰產(chǎn)圈活躍,黑灰產(chǎn)利用接碼平臺中的手機(jī)黑卡都能順利領(lǐng)券,說明拼多多應(yīng)該沒對異常手機(jī)號做檢測;
2. 風(fēng)控預(yù)警能力:后半夜、短時間領(lǐng)券量、領(lǐng)券額、交易量突增爆發(fā),卻幾小時后才感知到,環(huán)比、同比類的風(fēng)控預(yù)警在哪?這些反映著拼多多風(fēng)控預(yù)警能力可能存在不足;
3. 風(fēng)控評審能力:電商類、金融類業(yè)務(wù)風(fēng)控評審是非常重要的一環(huán),若風(fēng)控評審時,增加一些業(yè)務(wù)規(guī)則(設(shè)置領(lǐng)券門檻)、制定優(yōu)惠券超發(fā)、商品超售的應(yīng)急方案,最終損失也不至于這么大;
4. 滲透測試能力:無限領(lǐng)券是一個大Bug,和實(shí)物超賣一個道理,此類是電商類業(yè)務(wù)滲透測試最基本的 Case,說明拼多多滲透測試能力也有待加強(qiáng)。
內(nèi)容來源于CSDN
據(jù)傳,拼多多一夜之間被薅走200億。
也虧得拼多多財(cái)大氣粗,沒有像網(wǎng)友擔(dān)心的那樣,一夜之間成為“掛多多”。
隨后,拼多多發(fā)言人也表示,實(shí)際最終資損或低于千萬元人民幣。
世間不乏陰謀論,不少網(wǎng)友開始猜測——這會不會是拼多多策劃的新的大型營銷把戲。
畢竟,假BUG真營銷的事,也有。
2017年5月,肯德基App出現(xiàn)了一個大Bug。
用戶將賬號生日改為“20160828”,即可在5分鐘內(nèi)獲贈一張六人全家桶半價券(有效期至8月31日)
于是乎,一傳十十傳百,這個Bug硬是將肯德基App送上了排行榜前50名。
不過從拼多多的后續(xù)聲明看來,應(yīng)該是真BUG,被營銷。
損失的應(yīng)該也遠(yuǎn)不止千萬元人民幣,否則也不會到報(bào)警立案那一步。
不管怎么說,錢是否能追回未可知,羊毛黨們會不會進(jìn)去過年未可知。
唯一能肯定的是,程序員小哥的年終獎怕是沒了。