前言
近期网络上掀起了对TuanICP的众多质疑和谣言,从清明假期开始,就一直在澄清辟谣发图。
太累了,还有人把我和我的项目挂到了其博客上。在这里统一回复一下,整理了事件经过。
介绍
先来介绍一下,TuanICP是一款可爱的二次元虚拟备案系统。
项目地址:https://github.com/yuntuanzi/TuanICP
(团子为了提升站长群人数,在readme.md中要求开源版进群下载,完整版找群主或者管理购买)
TuanICP&biliwind时间线
{timeline-item color="#19be6b"}
团子发布完整版,为购买的用户提供系统服务。
{/timeline-item}
{timeline-item color="#19be6b"}
后来biliwind加入开发,并不断的开发后台。
(人物介绍,biliwind,QQ:1827348941,博客:www.biliwind.com)
团子和biliwind协商后决定系统出售利润六四分,后来提升至五五分。
{/timeline-item}
{timeline-item color="#19be6b"}
积累了付费用户20+,取得一定成果
{/timeline-item}
{timeline-item color="#19be6b"}
biliwind开始开发TuanICP—NEXT,即TuanICP的下一大版本,是一个框架,只有首页和简单后台登陆 插件功能。
{/timeline-item}
{timeline-item color="#19be6b"}
biliwind自行辞去开发职务,并要求团子接手开发。
{/timeline-item}
{timeline-item color="#19be6b"}
2025年3月29日,团子推出TuanICP2.0新版预售,在各大站长群发布推销。(未使用biliwind拉的框架)
biliwind对我未使用其开发的新框架表示:
两个问题:
1.团子并没有选择抛弃1.0,在售后群里团子曾表示,会提供一个插件来导出1.0的数据到2.0
2.对自家项目的销售进行恶意的诋毁。(猜测:无非是biliwind对团子施加压力,想用舆论来迫使团子使用其开发的新框架)
{/timeline-item}
{timeline-item color="#ed4014"}
团子对其行为进行批评
{/timeline-item}
{timeline-item color="#ed4014"}
由于biliwind继续在云团子站长群对自家产品进行造谣和抹黑,造成了较大的负面影响,所以团子开始逐一取消biliwind在Tuanteam的权限。
{/timeline-item}
{timeline-item color="#ed4014"}
biliwind非法进入TuanIDC后台,并且对服务器源站进行扫端口。
{/timeline-item}
{timeline-item color="#ed4014"}
这里团子修改了IDC后台路径,biliwind利用系统遗留权限,非法进入后台
法律科普:
原文:http://www.ahdhf.com/law/xf/6847.html
biliwind做事不考虑后果和影响,不顾及其已经违反法律法规。
{/timeline-item}
{timeline-item color="#ed4014"}
biliwind尝试寻找源站宝塔面板的漏洞
为了保护数据安全,团子联系机房更换了IP,biliwind非法扫段获取新源站IP
法律科普:所有未经授权的渗透测试行为都是犯法的。
相关通告:https://www.secrss.com/articles/4689
{/timeline-item}
{timeline-item color="#ed4014"}
biliwind疑似攻击源站数据库,导致官网无法正常访问。
其甚至大言不惭的说:“我现在可以肆意的控制他,想好就好,想坏就坏。”
赤裸裸的威胁,为了报复来攻击生产环境,造成的损失和影响:
1.对数据安全造成了严重威胁
2.损害品牌形象,社会评价降低
3.由于原ip段的服务器不再安全,更换了其他地域服务器,造成额外开支
4.CDN防御升级
{/timeline-item}
{timeline-item color="#ed4014"}
biliwind恶意更改生产环境的TuanICP完整版1.0授权验证方式
当时并未对biliwind做出正式的开除决定,作为TuanICP的共同开发者和维护者,应当继续为用户提供授权服务。同样是为了继续对团子造成负面影响,团子发布解决通知,将为所有完整版用户推送2.0版本的更新。
{/timeline-item}
{timeline-item color="#ed4014"}
为了保护用户数据和业务站点,团子决定更换不同地域的服务器。(同IP段会被biliwind扫出来,并造成被攻击,上面有说明)
由于团子开学在即,环境已经部署完毕,未能正确为IDC值班客服分配权限,导致官网析暂停4天。
{/timeline-item}
{timeline-item color="#ed4014"}
biliwind诈骗用户,非法所得98元。
诈骗经过:
在聊天记录中,biliwind承诺有新版更新,并且无需二次付费。
事实上,biliwind根本没有TuanICP2.0的源码。
{/timeline-item}
{timeline-item color="#ed4014"}
清明假期放假后,团子在群里说清了事情的原委,解释了来龙去脉。
biliwind反咬一口并声称团子在抹黑和造谣,并做了一张招笑的辟谣图片。
团子迅速响应,指出其中漏洞百出,完全是捏造事实和扭曲大众认知。并且对饱受争议的“工资未结算”等事宜做了处理通告。其造成的损失重大,影响之恶劣,Tuanteam没有义务继续为其结算剩余工资/分成/待报销。(在各大站长群里,该事件吵得沸沸扬扬,事态不断恶化。)
后面biliwind又作出回应,同样,解释的很招笑
下面这段聊天记录包含其他人无关消息,做了删减
{/timeline-item}
{timeline-item color="#19be6b"}
2025年4月初周五,IDC站点恢复服务
{/timeline-item}
{timeline-item color="#ed4014"}
biliwind在github上发布抹黑言论
议题地址:
https://github.com/yuntuanzi/TuanICP/issues/3
这里的“该用户”是指提起议题的biliwind。
https://github.com/yuntuanzi/TuanICP/issues/4
{/timeline-item}
{timeline-item color="#ed4014"}
后面,biliwind利用几个月前进入的小号,在群里尝试带节奏。
因为平常仓库没什么人访问,看issues更是凤毛麟角,biliwind前脚刚发完,就用小号在群里问团子这个是什么。
当时团子已经开始怀疑他是否是biliwind小号。
还在装
自己问自己
这个时候团子开始翻这个账号的历史聊天记录,直接暴露了biliwind开小号带节奏这一事实
然后biliwind干脆也不装了,直接开大号摊牌
{/timeline-item}
{timeline-item color="#ed4014"}
中间,有群友帮忙转发了TuanICP的预售信息,然后却遭到造谣:用其他项目二开,换了个UI就是自己的。
自己还发篇博客,甚至还是个标题党,说话不打脸吗?一口咬定团子是用github上的开源项目“云梦次元”二开来的。
TuanICP经过半年的打磨,开发并不容易,被人这样无事实无依据的造谣,团子没忍住在群里和这两位乐子对线。(骂人这里是团子的错误,向所有被打扰到的群友表示歉意)
在其博文中提到
自己发表乐子言论,这不就是招骂吗?还有,开盒子并非团子所说,想要扣帽子麻烦扣对人谢谢。
这里依然是让我哭笑不得
发文作者的年龄似乎很小,这类人常常被我们称作xxs,团子对骂他并不感到抱歉。起码得有父母才能进入站长群吧,没父母的就别进了。
同不同意乐子发来的好友申请是团子的权利,任何人没有义务一定要通过乐子的好友申请。
维护群内的秩序是管理的固有义务,不放乐子进来是管理员的职责
他在没有全面了解到事情全貌的情况下,直接相信了biliwind的一面之词,在博文中发布的言论几乎都是已经澄清过的谣言,这里再重复下:
1.少结算一次分成为49元,并且团子承诺在下周结算给biliwind,后面biliwind对Tuanteam造成巨大损失,所有待结算费用我们拒绝结算,并且所有员工单方面拉黑其所有社交媒体账号。
2.根据团子与被骗用户核查,biliwind售卖的版本为开源版。
3.biliwind攻击官网在其聊天记录中已经体现,大言不惭的承认。团子作为最高管理者,不可能让用户信息安全暴露在其非法入侵下,所以宁愿停业4天,也不可以让数据安全面临威胁。biliwind的攻击是停业的根本原因,团子暂停解析是停业的直接原因。麻烦分清楚区别谢谢。
4.关于TuanICP—NEXT,biliwind用该相似名字创建了新仓库,是何用意我不多说。该博客原文中提到“于是biliwind从未想过收费”,那么发生在4月1日的倒卖行为怎么解释?
5.在正式开除biliwind之前,和其通知的是由于授权站不稳定,关闭授权验证。biliwind在生产环境未经审批私自修改授权验证方式,导致1.0用户授权异常。该行为发生在正式开除前,并未开始工作交接环节,所以修改重要设置时应经过审批流程。这点在聊天记录也有体现,所以原文站不住脚:“决裂后biliwind失去了授权站的信息,不清楚授权站是否正常工作,但看到团子的站点正常,出于好心,为了防止盗版,开启了这个开关,必须让系统正常走授权流程。”
6.团子怎么处理和回复issues是团子的自由。biliwind在issues恶意造谣抹黑,团子给出了正面回复,不知“心虚”一词从何而来。在上文有截图,这点同样站不住脚。
{/timeline-item}
结尾
在彻底和biliwind决裂后,并未协商TuanICP1.0源码归属问题,目前仍属于共同享有,但biliwind没有销售完整版的权限,谨防被骗。(biliwind的qq:1827348941)
团子无数次掉入自证的陷阱,这是团子最后一次自证,清者自清,之后不会再回复任何有关此事件的任何消息。
上面聊天记录很全,某些乐子发的还是biliwind的“抹黑记录”,团子认为没什么必要了,只会招笑不是吗。
再有某些人拿着某些不知来源不知是否完整的聊天记录来闹事,请各位自行判断真伪。
其他
若权利人对头像和昵称的展示感到冒犯,请联系团子处理
团子的QQ:937319686,邮箱:ccssna@qq.com
支持团子![$[经典表情]::(拥抱)](data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==)