[問題] 洗P幣系統漏洞

看板PttBug作者 (螞蟻)時間12年前 (2013/11/07 08:15), 編輯推噓0(001)
留言1則, 1人參與, 最新討論串1/1
#1IUe5F8g (ID_Finance) 判決文已出,證明此系統漏洞存在已久,為不少板務藉以洗P幣的管道之一。 由於手法相當高明,難以找到證據,所以一般使用者難以檢舉。 洗P幣流程如下: (1) 發文者和冷門看板板主串通(或者發文者就是板主),在其所管轄看板上發表高額稿費 的文章。 (2) 發文者將不法所得轉帳至其他帳號,讓自己處於家徒四壁的狀態。 (3) 板主將文章刪除,由於發文者沒有錢可以扣,所以不法所得不會被系統扣回。 (4) 冷門看板刪文,板上不會留屍體,ALLPOST僅能看到發文紀錄,藉以規避人為檢舉。 建議站方修復這個BUG,提供一個想法參考看看: 不管板主用小d、大D還ctrl+d方式刪文,皆會扣除發文者P幣,不足的部分就由罰單來代 替。例如發文者轉帳後剩1P,板主刪除發文者100P的文章,那麼系統就自動開99P的罰單 。記得罰單未繳清無法在一般看板發推文。 以上。 註1: 同樣的手法也可能會被用來洗文章數(大D刪文)。 註2: 有些冷門看板板主可能會將看板隱起來,讓文章不會進入ALLPOST板, 藉以規避人為檢舉。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.33.126.236 ※ 編輯: htx9 來自: 114.33.126.236 (11/07 08:39) ※ 編輯: htx9 來自: 114.33.126.236 (11/07 09:54) ※ 編輯: htx9 來自: 114.33.126.236 (11/11 17:32)

12/23 16:47, , 1F
剛看到註2 原來站方早就已經有預防措施了
12/23 16:47, 1F
文章代碼(AID): #1IUjk75u (PttBug)