云霞资讯网

女子发现漏洞薅3千台家电租仓库存放2026年5月30日某电商平台报案,称"以旧换

女子发现漏洞薅3千台家电租仓库存放2026年5月30日某电商平台报案,称"以旧换新"活动出现大量0元异常订单,成都武侯警方梳理出3711条、涉及86个账号,指向平台前售后员工张某;其利用"先选大件旧机—快速取消—切换小件"触发系统抵扣逻辑错乱,无需提交旧家电即0元发货,3至5月累计"零元购"3711件家电,家中堆166件全新+22件已拆,600平租用仓库再囤977件,大量已八折转售,平台按进货价损失169万,张某个人获利28万余;8月6日警方通报张某及察觉异常后索要好处费的前同事余某、李某三人因涉嫌盗窃罪被采取刑事强制措施,平台漏洞已修复。

这事看下来,"平台有漏洞"不是免责牌——普通消费者偶然捡到小额bug及时退还,属民事层面;但张某作为前员工明知漏洞、批量操作、租仓囤货、转售牟利,是以非法占有目的秘密窃取平台财物,按盗窃罪追责没问题。

真正值得追问的是平台侧:一个涉及"以旧换新"补贴的逻辑漏洞能被前员工摸出门道并放大到169万才被发现,风控预警和异常订单监测机制明显滞后,补漏洞不能只靠抓人,平台自身的合规审计和实时监控也得同步升级,否则下一个"张某"还在排队。