Readmoo 讀墨這次的全站中斷,從 8/8 凌晨遭大量惡意流量攻擊開始,一度網站、App、mooInk 全連不上,書櫃甚至顯示「0 本書」;到 8/8 晚上 8 點官方宣布網站恢復,前後折騰了大半天。
事件暫告一段落,這篇幫大家把目前的服務狀態、官方最新公告、以及大家最在意的個資/付款安全整合成一頁;文章後半,也順著這次事件,回頭看看其他台灣書城這一年的服務體質——因為就目前所見,這種規模的斷線,還真的只有 Readmoo 遇上。(服務狀態更新至 8/11;其他書城比較依截至 8/9 可查到的公開資訊整理,並非窮盡式調查。)
(前情提要可看我們的事件整理:Readmoo 讀墨全站當機:惡意攻擊、ER500 與書櫃 0 本自救。)
---
目前狀態一次看(截至 8/11)
- 服務皆已恢復:Readmoo 於 8/11 16:30 表示,技術團隊已初步完成盤點,目前服務皆已恢復。
- 安全機制再升級:網站、Readmoo 看書 App、mooSound 犢出聲 App 與 mooInk 系列閱讀器將陸續要求重新登入;依系統指示登入即可,不需重新下載書檔。
- 付款方式已重新開放:先前暫停的海外信用卡、Google Pay、Apple Pay,8/10 15:30 官方確認皆已重新開放。
- 離線閱讀全程可用:已下載到裝置的書,事件期間一直都能離線閱讀。
---
官方公告時間軸(讀墨支援中心)
| 時間 | 官方說明 |
|---|---|
| 8/8 凌晨 | 網站遭大量惡意流量攻擊,為集中資源緊急處理,暫停網站相關服務;離線閱讀仍可用,無法預估恢復時間。 |
| 8/8 20:00 | 網站服務已恢復,購書、閱讀等相關服務恢復正常;並回答個資、付款、大哉問、閱讀進度等常見疑問。 |
| 8/9 00:30 | 為確保穩定,暫時關閉非臺灣發卡信用卡、Google Pay、Apple Pay,穩定後陸續恢復。 |
| 8/10 15:30 | 官方確認看書、買書與海外信用卡、Apple Pay、Google Pay 均恢復正常,並公布書櫃、瀏覽器白頁、活動補分、優惠補買、暢讀延長與閱讀紀錄等後續處理。 |
| 8/11 16:30 | 技術團隊表示已初步完成盤點,目前服務皆已恢復;安全機制升級期間,網站、App 與 mooInk 將陸續要求重新登入,依指示登入即可,不需重新下載書檔。 |
以上整理自 Readmoo 支援中心〈網站服務異常暨恢復進度公告|持續更新〉,該公告會持續更新,最終以官方為準。
Readmoo 在 8/10 的官方 Facebook 更新也補上六項處理方式:書櫃資料不完整可在 App「重整資料」,mooInk 則登出再登入;瀏覽器書頁全白可先重整、改用無痕視窗或清除 cookie;8/6 前曾參加哈利波特大哉問者,8/6~8/9 系統不穩期間統一送分;錯過一日優惠可洽客服取得補買優惠碼;暢讀方案統一延長 3 天;8/8~8/9 閱讀時間未達標不計入中斷。若仍無法排除問題,可依官方貼文指示聯絡客服處理。
8/11 16:30 的官方 Facebook 更新進一步提醒:若系統要求重新登入,照指示操作即可,不需重下載書檔。官方也建議啟用 Passkey 或其他驗證方式,不要在多個網站共用同一組密碼,必要時趁這次更換;設定位置在「會員中心 > 帳號與安全」。
---
大家最關心的:個資與付款安全
這也是先前社團裡最多人擔心的一塊。針對此,Readmoo 官方在 8/8 晚間的公告中明確說明:
- 密碼、信用卡資料是否外洩? 官方表示:讀墨並未儲存讀者的身分證字號、信用卡資料,請大家毋需擔心信用卡等個資外洩;密碼則另行獨立託管,請大家放心。
- 「大哉問」答題怎麼算? 活動期間受網站運作影響而未答題者,統一給分,由系統統一處理。
- 閱讀進度中斷怎麼辦? 網站不穩定期間,閱讀時間未達標不計入中斷,後續由系統統一處理。
簡單說,這波攻擊首先造成的是「讓你連不上」;至於加害者是否另有竊取資料的目的,官方尚未公布。官方另表示,讀墨沒有儲存身分證字號、信用卡資料,完整卡號與認證資料也由第三方金流服務處理。當然,如果你習慣很多網站共用同一組密碼,趁這次順手換一組,還是比較安心。
---
CEO 龐文真全文:〈韌性測試〉
除了團隊的官方公告,讀墨執行長龐文真(Sophie Pang)也在個人臉書以「韌性測試」為題公開發文(8/9,貼文連結)。以下為原文轉載:
韌性測試
我們讀墨算是通過第一次韌性測試吧。
1)週三(2026/8/5)有如天啓般,我和公司一位同事說,88 節要來了,颱風要來了,我討厭父親節。有著兩個女兒的爸爸同事,有點錯愕,問我為什麼?我說每次 88 節都有事,最慘的一次是,莫拉克帶給小林村很大的災難。每次這時節來的颱風都不好。他說,對,還有 87 水災,還有幾個颱風,不過這次好像還好,偏離了。沒想到週六(8/8)凌晨,來一波強烈惡意攻擊,我們家工程師和同仁們,全部都度過了一個驚心動魄的 88 節。
2)我們經常被攻擊,每個月和每週都有資安匯報。2025 年 520 達到一個高峰後,就一直高居不下。去年 8 月我們將登入換了一個層級,希望以更安全的認證機制來處理。此舉也造成許多讀者抱怨,說我們為認證而認證;實話是,我們不希望非使用者輕易進來。今年的 520,又是一個攻擊大高峰,CTO 嚴陣以待,沒有回家,而他母親就在那晚孤單離世。
3)現今在 AI 協助之下,每次來攻擊我們的方式大不同。購買讀墨電子書,不會留下敏感個資。對,沒有身分證字號、沒有實名制;金流都走第三方,所以也沒有留卡號。看書是自由的,認證過後,就可以隨時隨處恣意看。讀墨上最珍貴的資產是電子書檔,是訓練 AI 的好東西。這資產鎖得很死,藏的很深。個人書櫃甚至還被消費者詬病為封閉,成為不用讀墨的理由。
4)攻擊一家網站是要花很多錢,非常多錢。撥開層層偽裝,我們看得出來有不少實驗性的駭客,攻不下,錢(token)燒完了,就會停下來;小攻擊對我們來說,就像蚊子叮一下,沒事。但,國家機器型噸位級的單位繞道從新加坡、香港、巴西、越南……不斷來,看懂那些單位後,覺得有點莫名其妙。以前是城牆外,澆油放火猛攻,現在想辦法挖地道、空中垂降,如今就是 AI 和 AI 對打,看誰可以想出厲害的攻與防。
5)直直鎖定我們不放,這次這方法不行,下次再換個方法。到底圖什麼?過完這個 88 節,樂觀的爸爸工程師說,非常疲憊,但又 level up 了。擊掌!對,我們通過這次韌性考驗,大家舒一口氣。但我們繼續輪流休息,不能停歇,因為 AI 機器人還是會一直來,還有更多的韌性考驗等著我們。
*(以上為龐文真 Facebook 公開貼文之原文轉載,標點與用字依 2026/08/09 可見貼文核對。)*
這封貼文寫得很坦白。幾個對讀者實用的重點:讀墨其實一直在被攻擊,每月、每週都有資安匯報,520 前後特別兇;買書不會留下敏感個資——沒有身分證字號、沒有實名制,金流走第三方、也不留卡號。她把這次攻防形容成「AI 和 AI 對打」,也提到有「國家機器型」的單位繞道多國一直來(以上是龐文真貼文中的說法;她沒點名,我們也不猜)。比起 6 月那次回覆一貼出又被撤掉、始終沒有正式說明,這回高層願意第一時間把話講清楚,讀者的心也就定了不少。
---
社團與 Threads 的反饋:從崩潰到體諒
事件當下,社群的情緒是很真實的:有人一早發現書櫃「擁有 0 本書」嚇壞、有人 mooInk 跳出「無法連線至伺服器(ER500)」、也有人網站點進去只剩「500 伺服器錯誤,攻城獅努力修復中」。
從本文查閱到的公開留言來看,在官方主動說明後,回應明顯轉為體諒,社團裡不乏「假日遇到這種惡意攻擊也是很崩潰,辛苦攻城獅們了」這類打氣留言。願意即時、透明地溝通,換來的是社群的耐心——這對品牌信任的修復,比「多快修好」更關鍵。
---
放眼台灣書城:這一年的服務體質
這次事件也讓人好奇:其他台灣書城,這一年過得如何? 我們盡可能查了公開資訊,結論是——截至 8/9 可查到的公開資訊裡,沒有看到 Kobo、HyRead、博客來、Pubu、momoBOOK、Google Play 圖書等平台,發生像 Readmoo 這次一樣的「攻擊型全站大斷線」報導。
各家比較常見的「服務事件」,多屬計畫性遷移、例行維護或裝置韌體問題,性質和「被攻擊打到全站中斷」不同:
| 平台/事件 | 類型 | 性質 |
|---|---|---|
| Readmoo(2026/06) | mooInk Nana 開機 403(CloudFront) | 惡意流量攻擊 |
| Readmoo(2026/08) | 全站 ER500/500、書櫃 0 本 | 大量惡意攻擊、全站中斷 |
| Pubu/Adobe DRM 遷移(2026/05) | 書城授權後端更換 | 計畫性遷移、事前通知 |
| Amazon 停止老 Kindle 支援(2026/05) | 平台決策停止舊機服務 | 政策調整、事前告知 |
| HyRead Gaze Mini 耗電(2026/05) | 韌體 bug 導致藍牙耗電 | 裝置韌體問題 |
| HyRead(預告 2026/08/18) | 例行系統維護(凌晨時段) | 計畫性維護 |
| HyRead 圖書館(多次) | 不同縣市館別平台曾故障 | 服務中斷(讀者回報) |
| HyRead 書籍預覽 | 曾打不開或畫面全白 | 相容性問題,後已修復(讀者回報) |
| Hami 書城 App(數日) | 改版更改登入機制導致無法登入 | 改版造成的中斷(讀者回報) |
| BookWalker(多個版本) | 開啟文字書一直卡在載入 | App 相容性問題,連續改版修復(讀者回報) |
持平說一句:「沒有新聞」不等於「零事故」。據社群與讀者回報,其他家其實也各有狀況——HyRead 的圖書館平台在不同縣市館別曾多次故障,書籍預覽功能也曾打不開或畫面全白(後來陸續修復);Hami 書城 App 曾因改版更改登入機制而故障數日;BookWalker 也有幾個版本打開文字書會一直卡在載入,連續改了好幾版才好。只是這些多屬功能異常、改版或相容性問題,跟「被攻擊打到全站癱瘓」性質不同。在本文截至 8/9 可查到的公開資訊裡,「大規模、攻擊導致的全站中斷」只看到 Readmoo——而且兩個月內兩度遇襲,它後續的資安補強值得持續關注。
---
唯一還沒說清楚的:攻擊的「原因」
服務恢復了、個資也說明了,但有一件事,官方到現在仍沒有真正交代——這場攻擊究竟從何而來、目的是什麼。 CEO 的貼文雖點到有「國家機器型」的單位繞道多國而來,卻沒有指名、也坦言「看不懂」對方到底圖什麼;官方公告則聚焦在「恢復」,而非「溯源」。
這也讓人忍不住想:如果一個擁有數十萬讀者的本土閱讀平台,真的遭到近乎國家級的持續攻擊,那它其實已經不只是「某家書城當機」的消費新聞,而牽涉到數位內容基礎設施的資安。 這種規模的事,值得的或許不只是書友在社團裡互相打氣,也該有更廣泛的社會關注。
下週,主流媒體、甚至政治人物,會不會接手這個題目?我們不知道。但如果會——某種程度上也是一件好事:它代表台灣大眾對「數位閱讀」的重視,又往上跳了一級,從「這是小眾嗜好」,走到「這是值得全民關心的數位基礎建設」。這一步,其實走了很久。
(以上為本站觀點;攻擊來源與動機官方尚未公布,我們不對加害者身分做任何臆測。)
---
給書城讀者的小提醒:加入官方 FB 社團
最後給所有電子書讀者一個實用建議:幾乎每家書城在 Facebook 上都有自己的社團(像這次的「Readmoo讀墨×mooInk 線上討論區」)。遇到連不上、當機、功能異常時,社團往往是第一時間看到災情回報、官方回應與處理方式的地方,也能立刻看到許多熱心書友分享的自救辦法與建議。與其一個人乾著急,不如先進社團看看——通常你遇到的問題,早就有人回報、甚至有人給出解法了。
---
小結
網站回來了,是好消息。但一次攻擊真正的考驗,其實在事後——能不能把「發生什麼、影響多大、資料安不安全、接下來怎麼補」講清楚。 這一輪,讀墨的官方公告與高層發聲,透明度明顯進步;8/10 暫停的付款方式已重新開放,8/11 也完成初步盤點並開始升級安全機制,接下來就看後續補償與個別讀者問題能不能順利處理完。
我們也會持續追蹤官方後續說明,有進一步進度再更新本文。
最後想說:這次 Readmoo 事件,除了看到官方的透明與工程師的辛苦,也讓人看到台灣閱讀社群的溫度——大家一起回報災情、一起想辦法、一起替熬夜搶修的團隊打氣。鬧歸鬧,過程裡卻莫名有種暖暖的感覺。這一次,大家真的都很棒。
---
引用來源
- Readmoo 支援中心〈網站服務異常暨恢復進度公告|持續更新〉(8/8 凌晨、8/8 20:00、8/9 00:30 更新)。
- Readmoo 讀墨電子書 Facebook 官方貼文〈8/10 15:30 更新〉。
- Readmoo 讀墨電子書 Facebook 官方貼文〈8/11 16:30 更新〉。
- Readmoo 支援中心〈刷卡相關問題,以及刷卡失敗的可能原因〉(第三方金流頁面與卡號資料處理說明)。
- Readmoo 讀墨執行長龐文真 Facebook 公開貼文〈韌性測試〉。
- Read with Pro:Readmoo 讀墨全站當機:惡意攻擊、ER500 與書櫃 0 本自救。
- 其他書城服務事件對照:Read with Pro 前次整理(Pubu/ADE 遷移、Amazon 停止老 Kindle 支援、HyRead Gaze Mini 耗電)與各平台公開公告。
本文為事件即時整理,服務狀態以 Readmoo 官方支援中心與粉絲頁最新公告為準。「其他書城無同等事故」係依公開資訊查證,非窮盡式稽核;如有遺漏,歡迎指正補充。
