“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

大数据时代,社会上涌现了一个神秘组织,俗称——“薅羊毛*党**”。在刚过去的周末,他们又出动了......

昨夜(1月20日)凌晨,拼多多App因技术Bug,用户可以领取100元无门槛券,注意是领取,不是抢购!

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

薅羊毛的江湖,水真深

“薅羊毛*党**”如雨后春笋般蔓延开来,大批用户用无门槛券充值话费、Q币,有人甚至一晚不睡,薅了几十万的羊毛!?

用优惠券充值100元话费只需4毛钱,此外还有不少用户充值Q币等虚拟商品,有人甚至充了54万Q币。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

据我观察,在某赚客论坛上,不少”羊毛*党**“还晒出个人战绩:一半以上都撸了500元以上的话费或Q币,其中大部分人撸的虚拟物品已到账。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

今早九点,拼多多发声明称:被*取盗**数千万平台优惠券,第一时间修补了漏洞,目前已经报案,正对涉事订单进行溯源追踪。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

我觉得无论爆发点是什么,薅羊毛在互联网中很常见,比如运营商行业、互联网金融行业经常会见到,相关案例也不在少数。

羊毛世界水很深,下面,我来解析“薅羊毛*党**”的新形式,PS:拼多多的大佬可以来——划!个!重!点!

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

羊毛*党**的新形式

1

初期“小作坊”

一个人多账号邀请亲朋好友拿返现红包,邀请红包。比如:网易圈圈,趣头条都在做这样的事儿,用户邀请亲朋好友参与其中,拉更多的人进来,平台拥有了更多的用户,双方互惠互利,是商家们和平台愿意看到的引流方式。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

2

“包工头”小团体

算是稍具规模的羊毛*党**的团体。接单,对店铺进行交易量的刷单及广告任务。主要以学生、家庭主妇为主,撸小钱,方便快捷。其实,在这块有比较多的欺诈产生。刷单需要自己投入资金,前期他投资会给他一定的返现,随着后面投的钱多,就会被骗,会遇到拿钱跑路的。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

3

专业刷手

发展到今天,我们口中的灰黑产业就是来自一群职业“羊毛*党**”,他们是专业刷手,有规模,有组织,并且团队已经都是资深的“薅毛专家”,形成上下游完整的产业链。

月入过万很轻松,常见在O2O、电商、共享、互联网以及金融和互联网业务的全面开花,规模也成型。

利用接码平台,套现协助销赃:比如活动的充值卡、优惠卡,销赃时会打折卖给代理商,商家再打折卖给用户,赚取差价。群控软件,通过主控设备做操作同步到所有的设备上,通过这个就能登录多个账号进行Bug操作。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

羊毛*党**的新趋势

现在羊毛*党**学会了“狸猫换太子”,比如:利用数据库主从分离和缓存使用高并发的条件竞争进行优惠券获取或者刷单。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

过去薅羊毛仅仅是为“钱",现在大多为了数据!有做信用评级的公司,很有可能通过接口来获取信息,而本来这些信息是需要第三方付费才能使用的。

一些开放平台存在漏洞,比如:微博这样的大型社交平台,如果存在漏洞可以做到引流,变现。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

除了产业链的攻防对抗,还能做什么?

1

端上做保护

针对一些批量刷接口的情况,做接口协议上的保护。业务逻辑上的防护,比如活动的逻辑防护(推理算法或函数)。

2

完善产品逻辑

和拼多多有类似Bug的还有天猫商城的生日积分。比如:限制活动只能参加一次,或一天只能参加几次,这算是业务漏洞。还有开发代码上的漏洞,也是逻辑遗漏。

3

防撞库和脱库、用户的信息保护

进行弱密检测,筛查容易泄露的账号,包括黑灰产业拿账号进行撞库清洗的,这部分也可以做防护。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

Bug翻了运钞车,反其道而行?

从羊毛*党**的狂欢盛宴,到拼多多挽回损失,大部分吃瓜群众的心路里程也发生了变化:小便宜贪不得,小薅怡情,大薅伤身,强薅灰飞烟灭!

1

一个Bug绝非*案惨**,拼多多绝非个例

① 2018年年初,腾讯视频因技术漏洞,充值会员每月仅需0.2元,由此产生了287万笔异常订单,腾讯最后选择悉数兑现。

② 2019年1月7日,爱彼迎App出现汇率漏洞,货币变化金额不变,一间87美元的民宿实际支付为87元人民币。

最后,爱彼迎承担入住日期在1月13日之前的订单差额;对于订单入住日期在1月13日当日及之后的房客,可选择补款或退款,并获得旅行基金补偿。

我想:如果拼多多把损失减到最低,那就意味着它在沼泽种匍匐前行,垄断了一批薅羊毛的新用户,App的订单量、成交额、 活跃度,也会因为事态变化。

集聚用户的眼球,发生转化。要知道霸屏一整天的微博热搜,营销大鳄也做不到这种量级发酵!

2

百密一疏,好在有大数据打底儿

大数据时代,速度与质量是矛盾的,互联网产品在追求高速迭代的时候,已对质量有了妥协,就不要再对监控做妥协了。

大数据时代的优势在于一切已经智能化,全程追踪。拼多多可以和已经领券的消费者磋商,弥补损失。它知道谁领了优惠券,还采取补救措施,也回收尚未使用的优惠券。

可见,新旧两种经济体都有利弊。

3

法律上属于不当得利,拼多多有权追回损失

消费者利用漏洞获取无门槛券,使用券购买商品,拼多多针对这一情况,限制商家发货,也属于合法救济措施。被重复领取的无门槛券,在法律上不应该对平台和商家产生约束力,拼多多无须履行对应的义务,可以将其回收。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

4

拼多多完蛋?可能会反薅羊毛

电商法明确规定:第四十九条显示“电子商务经营者不得以格式条款等方式约定消费者支付价款后合同不成立;格式条款等含有该内容的,其内容无效”。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

所以,拼多多会否成为电商法推出执行后的第一个典型案例?我认为,或许不会。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

此次的Bug过于重大,以至于可能颠覆一个平台的生存。

但拼多多反之,在通过补偿无门槛券之类的方式,赢得一票消费者,特别是凌晨新加入的薅羊毛的普通消费者的一定好感,顺便获得一定的同情分和用户黏性,形成一种拼多多悲情薅羊毛的格局。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

毕竟,如果真如网友描述,在这次的事件中,“有的大牛领了上千张100元无门槛券,怕被抓进去于是把领券方式公布于众”,希望最终形成“法不责众”的结局。

“拼多多”惊爆重大Bug!程序员的眼泪,羊毛*党**的狂欢

这样的行为,某种意义上也是整个商业社会所不乐意面对的,我也相信大多数人都不希望“秩序”荡然无存吧。