鹰角网络《明日方舟:终末地》公测首日爆发重大支付安全事故 PayPal跨账户扣款部分玩家损失超数千美元
Xin Lang Cai Jing·2026-01-23 02:40
2026年1月22日,鹰角网络旗下备受期待的二次元新作《明日方舟:终末地》正式开启全球公测。然 而,上线不足数小时,游戏国际服即爆发严重支付安全事故:大量玩家通过PayPal渠道充值时遭遇异常 扣款,部分用户甚至需为他人消费"买单",损失金额高达数千美元。此次事件不仅暴露游戏支付系统存 在重大技术漏洞,更对鹰角网络的海外运营能力提出严峻考验。 据玩家社群反馈,漏洞核心在于PayPal支付接口的账户隔离机制失效。当玩家A绑定PayPal账户后,其 他玩家B通过PayPal充值时,系统可能错误地从A的账户扣款,而非实际操作者B的账户。 异常扣款呈现三大特征:一是金额与商品不匹配,例如10美元月卡服务被扣1200美元;二是币种混乱, 涉及美元、日元、欧元等多币种交易;三是扣款对象随机,有玩家在未进行任何操作的情况下,账户连 续产生多笔不明消费。 技术分析指出,漏洞根源可能源于两方面:一是API接口未严格遵循PayPal官方规范,导致所有绑定用 户的支付凭证被存入同一公共存储池,系统扣款时随机抽取池内账户;二是免密支付授权机制误用,未 对用户账户信息进行有效隔离。用通俗比喻解释,如同十名顾客排队结账,收银员却用第一人 ...