程序员导致拼多多出现重大Bug,被薅上千万-LMLPHP

1、事情经过

01/20号凌晨,有用户曝光拼多多出现重大BUG,用户可以直接领取一个无门槛的100元代金券,有效期一年,代金券全场通用,一些特殊商品除外。羊毛党半夜被同伴叫醒开始疯狂刷薅羊毛,有的人薅了几万元的羊毛。

上午拼多多官方回应是技术上的BUG,目前正在紧急修复。上午九点拼多多紧急修复了这个BUG,此后用户无法再通过该渠道获取优惠券。并且如果用户直接获取了该优惠券没有使用的,这些优惠券也都会失效。部分用户质疑官方「为何领的优惠券不能用了」

相关文章推荐:拼多多技术事故复盘,程序员应该学到什么?

2、事情结果

网传此次拼多多损失超过200亿,而根据拼多多官方回复损失估计在千万元上下,没有传说中的那么可怕。另外拼多多官方已经向警方报警,认为是黑产团队利用其漏洞刷优惠券。

3、是不是BUG营销

早年的时候百度云盘就玩过一次有名的BUG营销,原来售价百元的云盘服务套餐,突然只需要0.1元就可以购买。一时间巨大人流量涌向百度云盘。这起BUG营销可以说是给百度云盘吸引了一大波流量。而后也被确认是百度云盘自己做的一场BUG营销,这场营销也被称为业界的典范。

虽然服务套餐价格是100元,但是当时那个套餐是一个虚拟产品,所以其实真实的价值远远没有100元。

反观拼多多这次出的BUG,刚出来的时候也有很多人说这肯定是拼多多的BUG营销,但是大家仔细想一想这100块都是真金白银啊,每个用户都可以领取一次然后在商场内直接消费。还一定要注意是无门槛,相当于是100块钱。

就算按照拉新的成本来计算,几百块一个用户肯定是不可能的。而且从目前官方的回应来看基本就是一个技术上的BUG无疑了。

4、为什么会出现这种BUG

首先大家回忆一下什么时候在电商平台见过一个100元的无门槛券?不管是对新用户还是对召回用户都不可能给这么大的优惠券,这种优惠券相当于是直接送钱。

但是这个优惠券出现了,我们只能理解这个优惠券的用途是一些非常特殊的渠道,比方说用在内部渠道或者是测试的时候用的一个东西。然后因为开发没控制好或者说是产品在设计的时候没考虑清楚,这个渠道被人发现了可以被外部利用。

出了这个问题只能说明是整个产品某个流程出了问题。对于这么大体量的企业来说,出现这种问题是非常可怕的事情。这次损失了几千万,谁知道下一次会损失多少呢?

5、启示

对于咱们开发者来说,启示就是我们在做开发功能的时候,权限控制一定要考虑的面面俱到,在面对一些敏感的东西的时候一定要多层控制死。毕竟产品经理并不总都是什么都能想到的。而且最后一旦出现问题了,很可能都是技术背锅。

09-06 17:03