关于仙栈漏洞的处理公示

02/114239 浏览官方公告
亲爱的祖师:
关于部分祖师恶意利用仙栈漏洞的问题,目前技术喵已对漏洞进行了完全的修复,并且检索出了所有异常获得道具奖励的祖师数据。
根据刷取道具的严重程度,猫子们将对相关的祖师采取不同的处理措施,下面是相关的处理情况公示。
TapTap

处理说明

处理范围

异常获取道具数量大于100的账号,总计76人。
※剩余触发该漏洞的祖师异常获取的道具数量较少,考虑其中可能存在不知情情况下触发了漏洞的情况,且异常获取的道具数量对游戏影响较小,所以本次不做特殊处理。

处理措施

  1. 回收异常获取道具,部分祖师已经使用部分道具,则修改对应功能到利用漏洞前的状态;
  2. 除了回收异常获取的道具,根据刷取道具的严重程度,相关的祖师还将受到不同程度的角色封禁。具体的封禁规则如下:
  • 异常获取道具数量10w+,回收异常获取的道具,并永久封禁角色;
  • 异常获取道具数量10001~100000,回收异常获取的道具,并封禁角色7天;
  • 异常获取道具数量在1001~10000,回收异常获取的道具,并封禁角色3天;
  • 异常获取道具数量在201~1000,回收异常获取的道具,并封禁角色1天;
  • 异常获取道具数量在200以下,回收异常获取的道具,并邮件警告。

具体处理名单如下

TapTap

补充说明

1. 这个漏洞存在这么久,只处理了76人,这个数据是否真实?
猫子们核查了开服至今的所有数据,发现自2025年1月9日开始有祖师通过该漏洞异常获取游戏道具,该漏洞于2025年2月6日被修复。
期间总计有76位祖师异常获取的道具数量大于100,其余大部分祖师可能是在不知情的情况下触发了该漏洞,且异常获取的道具数量对游戏影响较小,所以本次不做特殊处理。
2. 为什么有些人恶意利用了漏洞还没受到处理?
技术喵们已逐条排查异常数据,获取了违规祖师名单,所以不存在无法被猫子们发现的情况,对于恶意利用漏洞的祖师我们一直是一视同仁的态度。
在异常道具回收和等级回退工作处理完成前,相关账号的仙界堡垒建筑等级、古宝等级等还会显示异常状态,处理完成后即会恢复正常。
horizontal linehorizontal line
后续猫子们将继续与各位祖师一起维护良好的游戏环境,积极打击恶意利用游戏漏洞等非正当手段获取游戏道具的行为。
我们将视违规情况和次数,采取包括但不限于扣除违规收益、冻结游戏账号、永久封禁游戏角色等措施。感谢祖师的支持和理解,祝您游戏愉快!
26
3
215