2021年9月24日,,中國(guó)人民銀行、中央網(wǎng)信辦,、最高人民法院,、最高人民檢察院、工業(yè)和信息化部,、公安部,、市場(chǎng)監(jiān)管總局、銀保監(jiān)會(huì),、證監(jiān)會(huì)、外匯局聯(lián)名發(fā)布了《關(guān)于進(jìn)一步防范和處置虛擬貨幣交易炒作風(fēng)險(xiǎn)的通知》,。同日,,國(guó)家發(fā)改委等11部委也聯(lián)名發(fā)布了《關(guān)于整治虛擬貨幣“挖礦”活動(dòng)的通知》,發(fā)改委表示禁止以任何名義發(fā)展虛擬貨幣“挖礦”項(xiàng)目,,央行則要求金融機(jī)構(gòu)和非銀行支付機(jī)構(gòu)不得為虛擬貨幣相關(guān)業(yè)務(wù)活動(dòng)提供服務(wù),。
一、什么是挖礦,?
挖礦指的是利用硬件計(jì)算機(jī)系統(tǒng),,通過(guò)算法來(lái)鎖定比特幣的對(duì)應(yīng)位置,并進(jìn)行收取的過(guò)程,。投資者通過(guò)挖礦,,來(lái)積累一定的比特幣數(shù)量,從而可以實(shí)現(xiàn)對(duì)應(yīng)收益的轉(zhuǎn)換,。區(qū)塊鏈挖礦的過(guò)程中,,可能挖的是比特幣,也可能挖的是相對(duì)冷門一些的山寨貨幣,。
(一)挖礦病毒
攻擊者通過(guò)各種手段將挖礦程序植入受害者的計(jì)算機(jī)中,,在受害者不知情的情況下利用其計(jì)算機(jī)的云算力進(jìn)行挖礦,從而獲取利益,,這類非法傳播植入用戶計(jì)算機(jī)的挖礦程序就是挖礦病毒,。
(二)感染原因
目前被感染挖礦病毒的主機(jī)主要是長(zhǎng)期保持開(kāi)機(jī)聯(lián)網(wǎng)狀態(tài)的科研服務(wù)器,感染原因包括以下幾種:
1. 主機(jī)的遠(yuǎn)程控制桌面,、ssh,、ftp、telnet等服務(wù)是弱口令,;
2. 主機(jī)安裝了內(nèi)網(wǎng)穿透軟件,;
3. 主機(jī)安裝了盜版軟件;
4. 高危漏洞未修復(fù)。
同時(shí),,個(gè)人主機(jī)感染挖礦病毒,,主要有以下原因:
1. 垃圾郵件:用戶運(yùn)行了釣魚郵件中的附件。
2. 軟件捆綁:用戶下載運(yùn)行來(lái)歷不明的破解軟件
3. 漏洞傳播:用戶沒(méi)有及時(shí)修補(bǔ)漏洞,,目前大部分挖礦木馬都會(huì)通過(guò)漏洞傳播,。
4. 網(wǎng)頁(yè)挖礦:用戶訪問(wèn)了植入挖礦腳本的網(wǎng)頁(yè),瀏覽器會(huì)解析腳本進(jìn)行挖礦,。
(三)防范排查方法
挖礦病毒被植入主機(jī)后,,利用主機(jī)的運(yùn)算力進(jìn)行挖礦,主要體現(xiàn)在消耗大量的CPU或GPU資源,,如CPU使用率高達(dá)90%,,有大量對(duì)外進(jìn)行網(wǎng)絡(luò)連接(特別是境外)的日志記錄。
二,、繼續(xù)挖礦,,有怎樣的法律后果?
具體而言,,要判斷如下幾個(gè)要件:
(1)挖幣是不是經(jīng)營(yíng)行為,?
根據(jù)《反不正當(dāng)競(jìng)爭(zhēng)法》,經(jīng)營(yíng)者是指從事商品生產(chǎn),、經(jīng)營(yíng)或者提供服務(wù)的自然人,、法人和非法人組織。挖幣是增加虛擬幣供給的行為,,即生產(chǎn)token的行為,,大概率被認(rèn)定為經(jīng)營(yíng)行為。
(2)是否違背前置法,?
正如網(wǎng)貸行業(yè)的教訓(xùn),,幣圈其實(shí)也有前置法,只是被絕大多數(shù)從業(yè)者有意無(wú)意無(wú)視了,?!度嗣胥y行法》、《人民幣管理?xiàng)l例》都強(qiáng)調(diào)了:任何單位和個(gè)人不得印制,、發(fā)售代幣票券,,以代替人民幣在市場(chǎng)上流通。時(shí)至今日,,代幣票券的解釋射程包括數(shù)字代幣等,。
(3)落入刑法第225條第4項(xiàng)
“從事其他非法經(jīng)營(yíng)活動(dòng),擾亂市場(chǎng)秩序,,情節(jié)嚴(yán)重的行為”構(gòu)成非法經(jīng)營(yíng)罪,,挖礦行為客觀上擾亂了市場(chǎng)秩序,倘若在個(gè)案中已達(dá)到情節(jié)嚴(yán)重的程度,則構(gòu)成犯罪,,最高刑期為15年,;若沒(méi)有達(dá)到情節(jié)嚴(yán)重的程度,可按照行政違法,,處罰20萬(wàn)元以下罰款(銀行法修改后,,這一金額將調(diào)整到2000萬(wàn)元)。
三,、如何預(yù)防成為他人挖礦的工具呢?
第一,,安裝安全軟件
雖然現(xiàn)在很多第三方安全軟件會(huì)自帶很多別的軟件,但對(duì)于電腦的安全,、數(shù)據(jù)還是有一定保護(hù)作用,。而且現(xiàn)在多數(shù)第三方安全軟件都有反挖礦的功能
第二,安裝瀏覽器防護(hù)插件
可以在瀏覽器中安裝一些反挖礦腳本的瀏覽器插件,,比如說(shuō)“MinerBlock”插件,,安裝后可以直接使用。當(dāng)你瀏覽的網(wǎng)頁(yè)有挖礦行為時(shí),,就會(huì)進(jìn)行阻止。
第三,,卸載不必要的垃圾插件
需要注意的是,,有些插件本身就是挖礦程序,可以看看有沒(méi)有哪些用不上的插件可以卸載,,觀察瀏覽器的CPU使用情況,,如果大幅度下降,說(shuō)明那個(gè)插件真的是挖礦軟件,。
原標(biāo)題:《嚴(yán)禁參與虛擬貨幣“挖礦”活動(dòng),,從你我做起!》