有點慘!百度運維工程師挖礦實錄:4 個月用 155 臺伺服器挖礦,僅賺...

2020-12-17 手機鳳凰網

紙從來都是包不住火的。

近日,百度兩年前的一樁訴訟案終於有了答案。中國裁判文書網顯示,百度運維員工「安某」從 2018 年1 月底到 5 月底,以技術手段在公司伺服器上部署「挖礦」程序,非法控制 100 餘臺伺服器以獲取比特幣、門羅幣等虛擬貨幣,共獲利人民幣 10 萬餘。事發後,「安某」不僅被沒收了所有獲利金額,罰款 11000 元,還背上了三年牢飯,有點慘。

網友也評論稱:「為了 10 萬,三年牢獄之災,終生職業生涯被毀,實在不值得」。

4 個月,佔用 155 臺伺服器,獲利 10 萬餘

2017 年「安某」正式入職百度,彼時,比特幣的價格飆升到了近 2 萬美元,按照當時的匯率,一枚比特幣人民幣價格將近 13 萬。雖然後續的幣價有所降低,但挖到一枚,還可以掙幾萬塊,這樣的誘惑或許沒有幾個人會選擇無視。

【 圖片來源:星球日報 所有者:星球日報 】

2018 年初,「安某」開始打起了挖礦的主意。

挖礦,是指利用伺服器CPU的運算資源,從而獲取虛擬貨幣的一種程序,需要較高的硬體配置及用電量。

而單憑一個礦工的力量是挖不到比特幣的。於是「安某」便想到可以利用自己的職務之便利用百度的伺服器來開啟自己的發家致富之路,只是他可能沒想到的是事情會敗露的這麼快。

那麼,他具體是怎麼做的呢?

首先,他用自己的工作帳戶上傳了一個壓縮文件 miner.tar.gz ,其中包含一個名為 java_4u3 的腳本, 而這個腳本可以自動執行解壓縮、創建目錄、刪除目錄、自動連接代理進行網絡交換,達到控制伺服器的目的。

然後,編譯了一個挖礦程序,並將上述程序部署非法控制了百度的 155 臺伺服器上,利用公司為其配備的蘋果電腦上的 iterm 軟體控制所有伺服器的中控機,通過中控機上傳挖礦腳本,並通過 iterm 軟體發出批量下載指令,讓 200 餘臺伺服器下載了挖礦腳本。

而挖礦腳本可以把百度公司的運算資源上傳到哈希網站,哈希網站通過其上傳的運算資源挖取門羅幣,最後根據其上傳運算資源的多少,以比特幣的方式向其結算。

最後,從哈希網站將比特幣提現到 otcbtc.com 網站,通過這個網站將比特幣賣了約 10 萬元人民幣。目前在哈希網站的錢包裡,還存有約 1.44 個比特幣,在 otcbtc.com 網站裡還存有大概 1.5 個比特幣。以現在的幣價來算,1.44 個比特幣相當於人民幣 5 萬元,結合 2018 年的幣價,這樣算下來,其實「安某」也不過挖了 5 個左右的比特幣,並不算多。

用網友的話來說:「155 個伺服器,獲利 10 萬,這手段著實不甚高明」。

百度損失 2.7 萬,「安某」獲三年牢獄之災

2018 年 6 月初,在安某最後一次部署挖礦腳本後,百度通過安全管理監控系統發現大量伺服器運行異常,佔用公司伺服器的運算資源執行了挖礦程序,經過一番排查,最終確定了幕後的操盤手「安某」。

為此,百度還花費 2.7 萬元請北京耐特網科技公司提供了應急服務,具體項目包括樣本提取、樣本分析、伺服器日誌提取並分析、追蹤溯源、報告編寫等。

2018 年 7 月,百度正式起訴「安某」,認為其犯有非法控制計算機信息系統罪。經法院的進一步核實,被告人「安某」雖對其行為性質提出辯解,但其到案後及在庭審過程中對其實施的作案過程均能如實交代,故應認定其具有如實供述的情節,同時結合其能退繳涉案違法所得,故可對其從輕處罰。

據此判決:

一、被告人安邦犯非法控制計算機信息系統罪,判處有期徒刑三年,罰金人民幣一萬一千元。

二、在案扣押的人民幣十一萬一千元,其中人民幣十萬元作為違法所得,予以沒收;其中人民幣一萬一千元,折抵罰金。

三、扣押於公安機關的銀色蘋果牌筆記本電腦一臺、TOKEN 密鑰一個,發還北京百度網訊科技有限公司;蘋果牌 4S 手機一部、蘋果牌 6 手機一部、華為手機一部,退還被告人「安某」。

為什麼總是運維人員?

這起挖礦事件雖然告一段落了,但對於眾多企業來說,這也是一個提醒,因為除去企業自身的風險外,很多情況下,人為因素也為企業安全風險中帶來了很多挑戰,企業需要正視長期存在的 IT 運維權限風險問題。

相信大家還記得前不久微盟宕機 36 小時的事情,事後,微盟拿出了 1.5 億商家賠付計劃,並表示放棄自建資料庫,但這場由運維工程師惡意操作引爆的微盟 300 萬商家數據刪除案也讓大家對數據安全有了更多的恐慌。

而百度的這起運維人員挖礦導致百度損失 2.7 億的事件,同樣是運維人員在「涉險」,為什麼總是運維人員呢?

「運維」人員在企業的價值,他們自己的調侃是:當企業沒有發生技術故障的時候,大家感覺不到運維人員的存在。當企業發生故障的時候,大家感覺到運維人員確實沒有存在的必要。

但調侃歸調侃,這反映了技術運維人員在企業中面臨的尷尬處境,但實際上,運維人員對於一家企業運營維護的保障,確實是很重要的。

雷鋒網查詢了招聘網站上關於運維崗位的要求,他們的職責包括伺服器的部署、配置、維護;網際網路平臺的部署、升級、遷移、數據備份恢復;監控伺服器,平臺的運行,系統優化等,可以說,他們掌握了企業的後門,一旦運維部門發生危險,公司有可能陷入癱瘓狀態,因此,一直以來,運維人員也擁有很多訪問權限,而這卻變成了運維人員不惜「涉險」的一個原因之一。

於是,如何對運維人員進行權限管理和對生產系統的訪問控制就變成了一個現實可控的問題。明略科技曾經在接受雷鋒網採訪時表示:

對於運維人員的審核,最好對每個運維線上的操作都能「操作前有審批」、「操作中有記錄」、「操作後有核對」,在數據備份方面要做到權責分離。

當然,這不失為一個好辦法,但對於運維員工自身來說,保持基本的職業操守或許更為重要。

相關焦點

  • 比特幣挖礦一天賺多少錢?礦場託管靠譜嗎?
    比特幣挖礦機,就是用於賺取比特幣的電腦,這類電腦一般有專業的挖礦晶片,多採用燒顯卡的方式工作,耗電量較大。用戶用個人計算機下載軟體然後運行特定算法,與遠方伺服器通訊後可得到相應比特幣,是獲取比特幣的方式之一。
  • 【挖礦基礎教學課程】挖礦的底層邏輯到底是什麼?
    就像上面擲骰子一樣,次數足夠多,出現1-2-3-4-5-6的每個數字概率都是1/6.       礦池就是一個個的「組織」,礦工付出算力為他們打工,付出算力就一定可以拿到等額的「工資」,參與挖礦,就一定可以挖到幣。1萬臺礦機和1臺礦機,型號參數一模一樣的情況下,是嚴格的1萬倍的關係,因為礦池解決了幸運值的問題。
  • 什麼是質押挖礦——IPFS挖礦
    集中型挖礦平臺的誕生解決了個人挖礦網絡波動較大導致產量不穩定,單人挖礦成本高以及個人伺服器易掉線損失收益等問題,極大方便了用戶參與到Filecoin質押挖礦中,並從中獲得穩定的收益。
  • Fileocin挖礦最關鍵的幾個核心要素
    因為滴滴打車的商業模型和Filecoin類似,拿滴滴打車舉個例子幫助大家理解,一個公司(節點)可能有100輛車,但他們可能車不好,容易各種拋錨(對應filecoin挖礦的硬體)司機的開車技術也不行(對應filecoin挖礦的軟體)
  • 比特幣挖礦機功率多大_比特幣挖礦機耗電量到底為什麼大
    用戶用個人計算機下載軟體然後運行特定算法,與遠方伺服器通訊後可得到相應比特幣,是獲取比特幣的方式之一。 從2011年到2013年,高配置的比特幣「挖礦機」從1萬元漲到了30萬元,但性能也比此前好了不少。據業內人士介紹,以前的老機器100天才能挖到1個比特幣,如今(2013年)的機器,100天就能挖到3.5個。   按照國內組裝團隊公布的礦機資料,一臺售價3000元的最低配置挖礦機,按照比特幣挖礦速度,30多天便可以回本。
  • 挖礦和顯卡挖礦到底是什麼?用最淺顯的話給你解釋
    顯卡又開始一大波漲價,即使漲價了依然賣斷貨,氣味大師用了一年多的RX480都加價300元賣出去了,這究竟是道德的淪喪還是人性的扭曲。新一輪的挖礦熱潮已經出現,比特幣價格已到10萬元人民幣一枚,而使用顯卡挖礦的ETH、ETC和ZEC等貨幣也上漲了近4倍,市面上的顯卡都被礦老闆掃光。到底挖礦是個什麼東西?
  • 布穀鳥Cuckoo雙挖礦機:成就挖礦共識 共贏百倍人生
    現在的市場風雲莫測,挖礦能不能賺錢?這個問題的答案其實也很簡單,如果現在挖礦不賺錢,那麼現在全網上百萬臺機器早已經關機了,所有礦工也早都退出礦圈了。無論在什麼時候都會有礦工在賺錢。  百萬臺生態礦機大贈送 自從9月1日開始,布穀鳥Cuckoo將陸續為旗下平臺所有的註冊用戶都會贈送一臺雙挖生態礦機
  • 騰訊電腦管家捕獲最慘挖礦木馬「520Miner」
    近日,騰訊電腦管家捕獲了一款名為「520Miner」的挖礦木馬,專門挖取VIT幣。據監測數據顯示,該挖礦木馬雖然上線沒幾天,其影響範圍迅速攀升,已影響數千臺機器。令人哭笑不得的是,「520Miner」折騰了幾天,控制數千臺機器進行挖礦的收入,折算成人民幣還不到1毛錢。
  • Blockchain IQ震撼來襲、開啟創世挖礦即「電腦挖礦」
    自從中本聰發明了比特幣以來,一種全新的生產財富的方式也隨之出現,即所謂的「挖礦」。原先中本聰挖比特幣的時候,是純粹用自己的電腦挖礦的,但是因為沒人跟他競爭,所以一挖就幾千幾萬個,也很輕鬆。然後接下來過了一兩年,有少數的幾個人忽然意識到用GPU挖礦可比CPU挖礦快多了,比如,那個用一萬個比特幣買了一份披薩的老哥Laszlo Hanyecz就是當時最先用GPU挖礦的幾個人之一。因為他用GPU,挖礦收益大,所以也積攢了好幾個比特幣,才能有錢任性,隨意地買幾個披薩吃。
  • Filecoin挖礦每天有多少收益 ?FIL幣定能破千萬?現在就是挖礦的最...
    就是我們上網搜索一個內容的時候,這個內容肯定是來源於你搜索的對應平臺的伺服器,比如百度伺服器,騰訊伺服器,阿里雲伺服器等等。而儲存這些內容的伺服器就叫做中心化伺服器,這種技術就叫做中心化儲存技術。 傳統的中心化儲存原理是把你所需要的內容直接轉化為一個大的數據包儲存在自己的公司的伺服器裡面。 比如一部內存為1G電影,對應的網絡服務商(如百度,騰訊等)首先會把這部電影轉化為數據包儲存在自己公司的伺服器裡面,你搜索相關電影時,對應公司的伺服器就向你發送對應的電影內容。
  • 賺區塊鏈的錢,挖礦最好用的10個軟體
    如果不知道比特幣是什麼的,可以看一下下面這個定義:比特幣(英語:Bitcoin,縮寫:BTC 或 XBT)是一種基於去中心化,採用點對點網絡與共識主動性,開放原始碼,以區塊鏈作為底層技術的加密貨幣,比特幣由中本聰於2008年10月31日發表論文,2009年1月3日,創世區塊誕生
  • 什麼是雲算力挖礦,為什麼手機挖礦這麼火?
    相比之下,挖礦比直接買幣的成本低很多,是市場波動避風港,幣價上漲,挖礦收益將大增,本文重點分析挖礦行業。什麼是挖礦?自2009年比特幣網絡啟動以後,計算機在這個時代首次能夠通過提交工作量證明自動獲得收入,俗稱挖礦。以前挖礦在家裡電腦開一個軟體都可以挖,利用CPU的計算能力挖。
  • DeFi挖礦涼了?COCK年化收益3000%+挖礦教程
    最新Defi項目著實火了一把,如果各位還沒從這波Defi中賺到錢,就該好好反思一下了,牛市沒賺到錢,市場有熱度的沒賺錢,那什麼時候能賺錢?機會都在猶豫中丟失,在後知後覺中虧損。網址: https://www.cocktailswap.io/#/Menu目前Cocktail 中文翻譯是雞尾酒,COCK是其挖礦的token,國內幾乎還很少人知道,但是telegram已經炒的很火了,最高50刀一個,每天挖到10個,就是500刀一天。現在是第一輪,預計二輪開始COCK會因為多了COCK/TRX池而價格因此上漲。
  • 全網最真實、最全面的Filecoin挖礦投資回報率計算與分析
    如果告訴你爭議不斷的Filecoin挖礦,年化收益率可以達到200%-350%,你會相信嗎?基於相對嚴謹的數據分析與計算,Filecoin挖礦的年化收益確實可以達到這麼高。」自今年8月下旬Filecoin正式啟動預主網以來,截止11月21日,Filecoin全網算力穩定突破1EB。1EB什麼概念呢?
  • 老萬說幣:Filecoin挖礦公司的競爭力
    2014年5 月JuanBenet發起了IPFS項目,但是,至2018年,IPFS還是一個很小眾的東西,並沒有那麼多人知道它。直到Filecoin出來之後,好像瞬間打破了這些圈子的隔閡,讓所有人都關注了起來。其中,主要原因還是因為財富的吸引力,大家都覺得這裡面有機會,這是個金礦。
  • 2020,幣圈資本押寶 Filecoin 挖礦
    2020,資本圈角逐FilecoinFilecoin 挖礦,無疑是資本圈近期的一個熱點。2020 年 4 月,Filecoin 挖礦方案提供商「1475」宣布獲得 HashKey Capital、分布式資本、伊默資本注資,投後估值 4 億人民幣。
  • 勒索、挖礦同時下手,這個Satan變種病毒有點「牛」
    雷鋒網(公眾號:雷鋒網)3月3日消息,騰訊御見威脅情報中心發現Satan病毒最新變種,該變種病毒針對Windows系統和Linux系統進行無差別攻擊,然後在中招電腦中植入勒索病毒勒索比特幣、同時植入挖礦木馬挖礦門羅幣。
  • 淺談gas費用以及挖礦現狀,FIL挖礦還能是負數?如何正確選擇礦商公司?
    首先我們說GAS費用是動態數值,不是固定不變的,通過區塊瀏覽器我們發現,10號某些節點的挖礦成本非常高,遠遠大於它的產出,也就是說假如你挖1000枚,你為了挖這1000枚幣而消耗掉的GAS費用甚至能達到2000個,那我挖的幣越挖越少
  • 吳志峰、田惠敏:挖礦與算力
    歡迎您繼續收聽,由吳志峰博士和田惠敏博士聯合推出的《區塊鏈論綱》系列文章,今天推出第4講——《挖礦與算力》。說起「挖礦」,我們首先會想到各種礦產資源。挖礦,就是一種開採資源的方式。比如煤炭,它是一種深埋在地下的不可再生資源,需要開採才能被挖掘出來。當資源行將枯竭之時,挖礦成本將以幾何倍數增長。就像賈伯斯重新定義了「蘋果」一樣,對數字貨幣愛好者來說,中本聰重新定義了「挖礦」。
  • 初中學歷小夥自學成「才」 利用電腦「挖礦」賺錢
    然而,僅靠一臺設備,挖到一枚虛擬幣絕非易事。於是,「挖礦」暴富夢讓不少人鋌而走險。所謂「挖礦」,就是利用遠程軟體控制他人的計算機系統在網絡上進行虛擬幣挖掘。近日,定海警方破獲一起非法控制計算機信息系統案,嫌疑人通過控制他人的計算機系統進行「挖礦」從中獲利,截至案發,已控制境內外計算機系統100餘臺。