爱彼迎App出现汇率漏洞,被薅了一把羊毛

据微博网友和微信公众号“值行”反映,1月7日中午,爱彼迎的iOS版App出现汇率漏洞,使用英镑、欧元、美元搜索酒店,在最后一步添加付款方式时选择“人民币支付”,App会保留原来的数额并使用人民币来支付订单,譬如一间87美元的民宿实际支付为87元人民币,而房东收到的平台打款仍是正常价格。

来自微博截图“7日中午12时左右,网上传出爱彼迎出现bug的消息,好多人去App上试着下单,不到两点的时候,这个bug就逐步修复了。”在旅游消息群的彭先生告诉界面新闻,他自己试订了一间山东某地的公寓,三个晚上价格一百欧元,最终用一百元人民币进行了支付。

Alchemix:alETH/ETH曲线池遭遇攻击损失约5000枚ETH,Alchemix金库资金安全:7月31日消息,DeFi借贷协议Alchemix发推称,Curve Finance通知Alchemix,由于Vyper的一个漏洞,它们的alETH/ETH池可能被攻击。Alchemix迅速通过AMO合约从曲线池中移除AMO控制的流动性。该漏洞是在Curve池合约上执行的。Alchemix智能合约没有受到任何攻击,资金安全。

需要进行三项交易:从Convex撤回LP代币、从Curve池中提取alETH、从曲线池中提取ETH。第一项交易从Convex中解质押LP代币已执行,第二笔交易执行后,从曲线池中移除8000枚ETH。曲线池中仍有AMO控制的约5000枚ETH流动性。在移除剩余流动性的过程中,alETH/ETH曲线池被一个攻击者攻击。目前,alETH储备损失约5000枚ETH。

对用户来说,Alchemix金库中的资金是安全的,所有Alchemix合约不受影响。在alETH/ETH曲线池中提供流动性是不安全的。在其他地方为alETH提供流动性在技术上是安全的,但攻击者可能会利用这种流动性出售alETH以换取ETH。alETH的公平价格现在还不得而知,任何持有alETH或LPalETH的用户都面临这种不确定性。Alchemix建议任何在去中心化交易平台Saddle Finance的alETH池与Curve的frxETH池中提供流动性的LP尽快撤回流动性。[2023/7/31 16:08:08]

7日下午,陆续有微博网友爆料,称爱彼迎发起了二次扣款,扣除了订单中少收取的部分。有的网友表示订单已经被取消了,平台显示房东取消,房东端显示则是房客取消,订单退还支付金额或者百分之十的代金券。

Sam Altman:OpenAI在一段时间内不会开启训练GPT-5:4月14日消息,在麻省理工学院的一次活动中,OpenAI首席执行官Sam Altman被问及最近在科技界流传的一封公开信,该公开信要求像OpenAI这样的实验室暂停开发比GPT-4更强大的人工智能系统。这封信强调了对未来系统安全性的担忧,但遭到了包括一些签署方在内的许多业内人士的批评。

对此,Altman确认该公司目前没有训练GPT-5,且在一段时间内不会进行训练。[2023/4/14 14:04:49]

截至7日晚上9点,爱彼迎对界面新闻回应称,目前漏洞已经修复并恢复正常。1月9日爱彼迎公布了处理办法:对于订单入住日期在1月13日之前的房客,爱彼迎将承担全部差额;对于订单入住日期在1月13日当日及之后的房客,可选择继续维持原订单,爱彼迎将提供补款链接,邀请房客在48小时内补齐房款;如果房客选择放弃原订单,将退还其已支付的全部款项。爱彼迎表示,“无论房客做何种选择,我们都将为此次受到影响的每位房客赠送价值人民币100元的旅行基金”。

美OCC成立新的金融科技办公室关注领域包括加密技术:金色财经报道,美国货币监理署(OCC)宣布成立一个新的金融科技办公室,以适应银行业的技术发展,包括加密资产。公告表示,该办公室将增加其对数字资产、金融科技合作伙伴关系和其他对OCC监管银行产生影响的新兴技术模型的了解。它还将有助于监督传统机构和金融科技公司之间的伙伴关系。在金融领域担任多个职务30年的Prashant Bhardwaj被任命为新金融科技办公室的副主计长兼首席金融技术官,他的任期从4月10日开始。

OCC代理审计长Michael Hsu在声明中表示:“为了确保联邦银行系统在今天和未来都安全、稳健和公平,我们需要对金融技术和金融技术领域有深入的了解”。[2023/4/1 13:38:39]

程序设计工作者张先生对界面新闻分析,由于安卓客户端没有出现问题,问题出在iOS的App上的可能性较大。“如果后台对android与iOS用的是同一套api,那么问题就在iOSapp上,如果iOS端是刚刚更新版本出的这个问题,那么app的问题可能性占9成。”他分析说,“至于汇率问题,不同币种在系统中各有一个代号,app每次拿这些代号进行判断、计算,结果再传到后台去,中间任何一个环节传错了值,都会导致金额计算错误。”

根据最高人民法院《关于贯彻执行〈中华人民共和国民法通则〉若干问题的意见》:行为人因对行为的性质,对方当事人,标的物的品种、质量、规格和数量等的错误认识,使行为的后果与自己的意思相悖,并造成较大损失的,可以认定为重大误解,可以请求人民法院变更或撤销已履行的民事行为,被告或补足价款,或退还,解除原买卖关系。不过出现漏洞时的处理办法,也取决于各家的权衡。

此前东航、去哪儿网相继出现错价机票的情况。去年11月17日,东方航空一些销售渠道出现错价机票,多条国内航线机票显示“白菜价”,随后东航表示,错价票出现是由于价格维护时出现参数异常,东航自掏腰包为这次系统问题买单,顺势做了一场公关。

随后几日,机票代理商北京华美逸达国际旅行社称,由于中国银行外汇牌价系统汇率报价错误,导致其在去哪儿网、携程、阿里飞猪等平台上投放的国际机票产品价格严重出错,已经产生的差额损失预估超过500万元。由于损失巨大,无力承担,该机票代理商委托平台,请求乘机人进行退票处理,并对出行受到影响的乘机人进行赔偿。

作为共享住宿的鼻祖,Airbnb2015年进入中国,2017年宣布正式进入中国市场,国内品牌名为“爱比迎”,并不断推进本土化的尝试,比如建立中国的客服中心、产品和技术研发团队。2018年下半年,爱彼迎中国的业务预计增长近3倍。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Bitcoin「尾巴讲堂」通证(Token)的作用

现在,您应该很好地理解了以太坊是如何构建分散应用程序的网络,这些应用程序需要一个名为以太币的加密货币才能运行。 现在是时候引入一个更深层次的概念了——通证.

[0:0ms0-3:78ms