您现在的位置: 台海网 >> 海峡舆情 >> 省外舆情  >> 正文

蔚来员工用公司服务器“挖矿” 虚拟货币、汽车沙盒安全监管持续加码

www.taihainet.com 来源: 中国经济网 用手持设备访问
二维码

  蔚来汽车又一次火热出圈。这一次并不是因为新能源汽车,而是虚拟货币“挖矿”。

  4月7日,《证券日报》记者从蔚来汽车内部发布的一项处理通报获悉,蔚来某集群服务器管理员张某利用职务之便,使用公司服务器资源挖虚拟货币。经查,该员工自去年2月份开始,利用公司服务器算力资源违规进行虚拟货币以太币的数字挖掘作业,并从中获利。在调查中,张某对自己的违规行为供认不讳。

  员工被曝利用服务器“挖矿”

  对此,记者联系到蔚来方面求证此事,蔚来方面回应称,以官方发布消息为准。

  贝隆律师事务所诉讼律师马向对《证券日报》记者表示,该案件中张某或涉嫌触犯非法控制计算机信息系统罪,可能被处3年以下有期徒刑或者拘役,并处或者单处罚金;若情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

  资料显示,以太币(ETH)是以太坊(Ethereum)的一种数字代币,被称为“比特币2.0版”,以太币和其他数字货币一样,可以在交易平台上进行买卖。目前,以太币的总市值超过4000亿美元,是全球仅次于比特币的第二大加密货币。

  事实上,利用公司服务器资源“挖矿”赚外快的事件蔚来并非首例。

  据中国裁判文书网此前公布的判决文书显示,国内某互联网公司运维高级工程师安某于2018年1月底到5月底,通过编译脚本非法控制百度155台服务器,用来挖比特币、门罗币等,卖出部分比特币获利超过10万元。截至调查前夕,其账户仍有约2.94个比特币。最终,安某被判处三年有期徒刑,没收违法所得,并处以罚金11000元。

  有不愿具名的资深网络安全工程师向记者透露,很多嫌疑人都会使用iterm(终端仿真程序)操控服务器中控机。借助特定软件,中控机会将“挖矿”脚本上传,让服务器批量下载“挖矿”脚本,使公司服务器的强大算力为个人所用。“公司的运算资源上传到相应网站后,就会持续挖取虚拟币,并根据其上传运算资源的多寡,以比特币的方式向个人结算。”

  “很多人认为‘挖矿’木马只不过让系统变慢,消耗系统资源。这种看法严重低估了‘挖矿’木马的危害,‘挖矿’木马的影响远不止这些。”上述工程师告诉记者,“挖矿”木马通常会操作“关闭Linux/Windows防火墙”“安装Rootkit后门”等高危行为,木马控制者还可能窃取服务器机密信息,控制服务器进行DDoS攻击,以此服务器为跳板攻击其他计算机。

  安全沙盒监管试点工作启动

  根据腾讯安全团队最新报告,在公有云的攻击事件当中,以“挖矿”为目的的入侵占比54.9%。而为做好虚拟货币全链条治理,对于虚拟货币“挖矿”活动的监管政策正在持续加码。

  2022年1月10日,《国家发展改革委关于修改<产业结构调整指导目录(2019年本)>的决定》审议通过。其中,在《产业结构调整指导目录(2019年本)》淘汰类“一、落后生产工艺装备”中增加第7项,内容为“虚拟货币‘挖矿’活动。”

  此外,各地针对“挖矿”的整治也在行动中。2021年12月份,浙江省纪委省监委、省委网信办等部门组成联合检查组,通过直查机房、循线倒查“矿机”等方式,突击抽查全省7个地区20家国有单位的36个IP地址,严肃查纠一批利用公共资源参与虚拟货币“挖矿”与交易的违规违纪行为。

  新能源汽车产业近年衍生出软件安全、网络安全、产业供应链安全等新型安全问题,也给汽车安全监管带来了巨大挑战。为应对汽车产业安全形势复杂多变的现状,日前,市场监管总局、工业和信息化部等五部门联合发布《关于试行汽车安全沙盒监管制度的通告》,共同启动汽车安全沙盒监管试点工作,以此完善汽车新技术、新业态、新模式安全监管方式。

  “未来智能网联汽车数据将成为车企的核心竞争力之一。汽车厂商应建立完善的汽车数据安全管理的规范和流程,充分保证用户对个人信息收集的知情权和控制权,增强用户信任感。”J.D.Power中国区汽车产品数字化用户体验总监裴林对记者表示,在企业数据安全保护方面建立高标准,有助于车企获取更多消费者的科技安全认同,让消费者更有意愿与车企共享出行数据,最终帮助车企在未来出行生态的竞争中赢得先机。(证券日报 记者 龚梦泽)

相关新闻
蔚来营收高、小鹏卖得多、理想亏得少 谁能率先盈利?

近日,小鹏汽车2021财报出炉。至此,蔚来、小鹏、理想三家“造车新势力”的年报已经全部公布。   根据三家“造车新势力”年度财报显示,2021年,蔚来营收最高,小鹏卖车最多、理想净亏损最少。相比2020年,三家新能源汽车“头部”企业在营收、交付量、毛利率等多个维度都有突破。   距年交付10万辆,仅“一步之遥”   财报数据显示,蔚来、小鹏、理想这三家“造...

借出去的“1000万 ”就这么飞了?

台海网2月14日讯(海峡导报记者 陈捷 林彬彬 通讯员 思法/文 杨希/漫画)借款人向出借人借钱,出借人给付的却不是传统意义上的人民币、美元等货币,而是所谓“虚拟货币”以太币。   交付“虚拟货币”,借款合同有效吗?近日,思明区法院发布了这样一起案件。我们一起来看看,思明...

4个交易日跌超23% 虚拟货币为何又暴跌

比特币又又又……跌了。近日,比特币迎来“瀑布式”暴跌,1月21日至1月24日间,由4.3万美元左右一路下挫到3.3万美元左右,4个交易日累计下跌超23%,创下自2012年以来的最差年度开局表现。   比特币之外,其他虚拟货币也未能“幸免于难”。虚拟货币市值排第二的以太坊,也由3200美元左右一度跌穿2200美元,暴跌逾30%。狗狗币、SHIB等同样处于大幅下跌中,虚拟货币...

中经评论:虚拟货币“矿场”在中国没有立足之地

核心观点:虚拟货币“挖矿”对产业发展、科技进步并不具有积极的带动作用,其非法性质也在司法实践中得到进一步明确。而触目惊心的“挖矿”能耗,则是对我国加快绿色低碳发展的严重威胁。要彻底铲除虚拟货币在中国的生存土壤,必须零容忍、全覆盖,形成持续治理的社会合力和高压态...

严管之下,还有谁在“挖矿”?

虚拟货币“挖矿”带来高电耗,同时隐含金融风险,因此有关部门出台了严监管举措。   严监管之下,各地针对“挖矿”企业的用电清理整顿也不断收紧,并从过去的拉闸断电扩展至查封矿机、排查IP。经过多管齐下,中国比特币挖矿算力断崖式下跌,虚拟货币“挖矿”在国内被全面禁止。目前,清理工作取得明显成效,但部分地区遇到一些新问题也需引起重视。   严管之下国...