時間:2021-12-31|瀏覽:502
一間實驗室整日整夜開著空調(diào)降溫,共裝有32張顯卡的4臺礦機放在墻角靠窗處,并用柜子遮擋——利用管理計算機的工作便利,浙江省溫州市某職業(yè)技術學院臨聘人員金某某,悄無聲息利用學校場所、電力、網(wǎng)絡進行虛擬貨幣“挖礦”,4個月時間共挖出2.4個以太幣,獲利約4.3萬元。金某某自以為設計了一個隱蔽而精巧的“局”,卻在一次突擊檢查中露了餡。檢查人員根據(jù)IP地址找到這間實驗室,順著網(wǎng)線移開柜子,發(fā)現(xiàn)了一排快速運轉(zhuǎn)的“礦機”。
近期,浙江省紀委監(jiān)委、省委網(wǎng)信辦等部門組成聯(lián)合檢查組,采取不提前通知、不打招呼、不聽匯報、直查機房、循線倒查“礦機”等方式,突擊抽查了全省7個地區(qū)20家國有單位的36個IP地址,嚴肅查糾了一批利用公共資源參與虛擬貨幣“挖礦”與交易的違規(guī)違紀行為。
近日召開的中央經(jīng)濟工作會議強調(diào),要堅持節(jié)約優(yōu)先,實施全面節(jié)約戰(zhàn)略。在生產(chǎn)領域,推進資源全面節(jié)約、集約、循環(huán)利用。虛擬貨幣“挖礦”能源消耗和碳排放量大,對經(jīng)濟貢獻度低,加之虛擬貨幣生產(chǎn)、交易環(huán)節(jié)衍生的風險越發(fā)突出,其盲目無序發(fā)展對推動經(jīng)濟社會高質(zhì)量發(fā)展和節(jié)能減排帶來不利影響。一些國有單位工作人員利用公共資源參與“挖礦”,是典型的公私不分、損公肥私行為。浙江從整治利用公共資源參與虛擬貨幣“挖礦”入手,嚴厲打擊虛擬貨幣“挖礦”和炒作交易行為,維持金融市場良好秩序,推動走好綠色低碳高質(zhì)量發(fā)展之路。
1 抽樣監(jiān)測發(fā)現(xiàn)端倪,專項整治從利用公共資源主動參與“挖礦”行為查起,從公職人員、國有單位工作人員嚴起
今年7月,國家互聯(lián)網(wǎng)應急中心浙江分中心在一次抽樣監(jiān)測中發(fā)現(xiàn),浙江有4699個IP地址存在“挖礦”行為,其中183個IP地址涉及78家國有單位。
虛擬貨幣“挖礦”和炒作交易違背新發(fā)展理念,影響碳達峰碳中和,擾亂經(jīng)濟金融正常秩序。浙江省有關部門通過集中研判,分析了虛擬貨幣“挖礦”行為的特點和危害:“挖礦”演變?yōu)樗懔Ρ绕?,利益?qū)動下硬件不斷更新升級,礦機數(shù)量不斷增長,24小時不間斷開機耗電量巨大,間接帶來大量碳排放;注冊和交易服務器設置在境外,礦機通過互聯(lián)網(wǎng)設定程序后參與“挖礦”,易引發(fā)網(wǎng)絡安全問題;虛擬貨幣用戶賬戶匿名、交易過程匿名、資產(chǎn)難凍結,容易擾亂經(jīng)濟金融正常秩序,易成為非法轉(zhuǎn)移資產(chǎn)、洗錢等違法犯罪活動的工具。
對利用公共資源主動參與“挖礦”的人員要堅決查處,嚴肅追究責任。浙江找準切口,下發(fā)關于整治利用公共資源參與虛擬貨幣“挖礦”與交易行為的通知,首先聚焦利用國有單位場所、設備、電力、流量等公共資源主動“挖礦”行為,從黨政機關、國有企事業(yè)單位抓起,從公職人員、國有單位工作人員嚴起。紀檢監(jiān)察機關發(fā)揮監(jiān)督推動作用,為浙江全面貫徹新發(fā)展理念提供堅強保障。
虛擬貨幣“挖礦”與炒作交易產(chǎn)業(yè)鏈長、專業(yè)性強,從礦機生產(chǎn)、行業(yè)準入、能耗雙控、數(shù)據(jù)監(jiān)測到打擊違法交易等,涉及多個監(jiān)管部門。鑒于監(jiān)管的長期性復雜性,浙江決定在省級層面成立由省紀委監(jiān)委、省委網(wǎng)信辦等組成的聯(lián)席會議工作機制,堅持開放協(xié)作、齊抓共管。按照部署,由省委網(wǎng)信辦總牽頭,相關部門分階段負責,分前期準備、自查自糾、重點督查、建章立制四個階段推進專項整治。各職能部門充分發(fā)揮職能作用和技術優(yōu)勢,綜合運用數(shù)字化改革成果和現(xiàn)有工作機制平臺,監(jiān)測預警、監(jiān)督檢查、強化監(jiān)管、政策調(diào)控等各方面工作同步跟進,形成整治合力。
2 不打招呼、不聽匯報、直查機房、循線倒查“礦機”,突擊抽查全省7個地區(qū)20家重點單位36個IP地址
抽樣監(jiān)測環(huán)節(jié),國家互聯(lián)網(wǎng)應急中心浙江分中心通過分析有“挖礦”行為的IP地址,鎖定了相關單位,但仍然存在三個“不確定”:IP地址可以對應到某個具體單位,但無法對應到某臺具體電腦,究竟是利用單位服務器“挖礦”,還是自帶礦機“挖礦”,無法確定;一個IP地址背后是一臺“礦機”,還是一個集群“礦場”,實際涉及多少“礦機”、挖了多少“幣”、持續(xù)時間多長,無法確定;該IP地址是主動在“挖礦”,還是被動運行“挖礦”程序,還是從事科研工作,無法確定。三個“不確定”難以通過遠程監(jiān)測手段掌握,需涉事單位配合檢測、提供參數(shù)方可做實。
相關部門研判認為,183個涉公的“挖礦”IP地址,若屬主動參與“挖礦”,單位信息技術人員利用單位服務器“挖礦”,或單位內(nèi)部人員自帶礦機利用單位網(wǎng)絡“挖礦”的概率較大?!暗V機”通過網(wǎng)絡訪問境外“礦池”計算生產(chǎn)虛擬貨幣,一般留有跨境瀏覽記錄。國家互聯(lián)網(wǎng)應急中心監(jiān)測鎖定“礦機”IP地址后,通信管理部門倒查所對應單位,再通過上門檢查就能鎖定到具體“礦機”及人員。
考慮到單位信息技術人員“挖礦”容易隱藏、抹痕,單位內(nèi)部人員自帶礦機“挖礦”容易銷毀、轉(zhuǎn)移等因素,浙江省紀委監(jiān)委有關負責人分析,直接由各單位開展自查自糾,可能會提前泄露整治消息,導致礦機被轉(zhuǎn)移或記錄被銷毀,從而難以確定目標對象并固定證據(jù)。
按圖索驥,精準查糾。9月6日至9日,浙江省紀委監(jiān)委機關、省委網(wǎng)信辦等部門抽調(diào)精干力量和技術專家24人,組成4個聯(lián)合檢查組,對全省7個地區(qū)20家重點單位36個IP地址進行抽查。走訪檢查以網(wǎng)絡安全聯(lián)合檢查名義組織開展,被檢查單位屬地網(wǎng)信部門和紀委監(jiān)委配合參與。
聯(lián)合檢查組采取不提前通知、不打招呼、不聽匯報、直查機房、循線倒查“礦機”等方式開展檢查,并通過詢問談話、調(diào)閱臺賬、現(xiàn)場取證等方式固定證據(jù),防止有人人為刪除網(wǎng)絡安全日志或轉(zhuǎn)移礦機。如浙江某大學下屬學院信息化辦公室副主任黃某某在利用學院電腦進行虛擬貨幣“挖礦”后,故意刪除服務器日志信息。檢查組結合網(wǎng)絡日志和密碼修改記錄,鎖定操作人正是黃某某本人。