#明日方舟终末地#
简单来说,这次《终末地》支付事故是这样的:
1. 核心问题:鹰角的支付系统没把“谁付钱”和“付钱凭证”绑在一起。
就像一群人用同一个收款码付款,第一个人付完,后面的人还能继续用这个码重复扣款,系统根本不检查是不是同一个人。
2. 流程漏洞:
①玩家A用 PayPal 付了钱。
②支付凭证被系统放在一个“公共区域”,所有玩家都能用。
③其他玩家的支付请求也可能消耗A的同一张凭证,导致A被重复扣款。
3. PayPal 责任:
它付款成功后,需要一点时间标记“此凭证已使用”。就这一小会儿,已经被别人重复使用了。
4. 根本原因推测:
不是技术设计失误,而是为了省成本、赶进度,忽略了支付安全与日志监控,测试也没到位。
5. 后果:
有玩家被重复扣款高达5000美元,公测首日就成了重大安全事故案例,而不是预期中的“爆款登顶”。
一句话总结:
支付系统没做身份核对 + 凭证全局共享 + 监控反应慢 = 玩家被“共享扣款”,成了IT反面教材。
发布于 浙江
