顯示廣告
隱藏 ✕
※ 本文轉寄自 ptt.cc 更新時間: 2023-08-28 12:19:04
看板 Tech_Job
作者 cjol (勤樸)
標題 [新聞] 不爽沒拿到獎金!工程師程式植入「-」…害公司損4200萬
時間 Sun Aug 27 04:25:27 2023



看板 Stock
作者 opppoo123 (little_dd屬於言論自由況)
標題 [新聞]
時間 Sat Aug 26 10:02:37 2023



原文標題:不爽沒拿到獎金!工程師程式植入「-」…害公司損4200萬台幣

原文連結:https://reurl.cc/QXzrEb
不爽沒拿到獎金!工程師程式植入「-」…害公司損4200萬台幣 | 社會 | 三立新聞網 SETN.COM
[圖]
全球前五大加密貨幣交易公司第2名工程師,因不滿公司未依約定發獎金,竟在離職前於交易及分析程式裡偷植入「負號」,甚至盜用老闆的帳密駭入程式,造成公司鉅額虧損。台北地院審結,2名工程師被依妨害電腦使用等罪,遭判刑1年4月徒刑、10月徒刑。 ...

 

發布時間: 2023/08/26 05:51:00

社會中心/台北報導

原文內容:

全球前五大加密貨幣交易公司第2名工程師,因不滿公司未依約定發獎金,竟在離職前於交易及分析程式裡偷植入「負號」,甚至盜用老闆的帳密駭入程式,造成公司鉅額虧損。台北地院審結,2名工程師被依妨害電腦使用等罪,遭判刑1年4月徒刑、10月徒刑。

據了解,2名工程師是分別是軟體工程師及交易員,及負責軟體開發及各項重大系統安全維護,並於2018年9月、10月間任職期間,與公司其他成員共同研發代號「Zeus」的自動化交易系統程式後,投資策略卻連續出包,累積交易虧損高達約140萬美元(約4200萬台幣)。

一查發現,2020年5月初,2人因為不滿公司未依承諾發放獎金決定離職,為了報復公司,竟在離職前商議搞鬼,不僅在系統程式碼動手腳添加幾個「負號」,還冒用創辦人帳號駭入公司確認交易虧損狀況,幾天後又覆寫部分主程式加以竄改參,對2人提出告訴。

2名工程師到案後,坦承部分部分犯行,卻否認覆寫主程式功能,辯稱在程式碼改變參數,只會讓系統選擇「次佳組合」而非「最差組合」,此外本案也沒觸發系統預設的停損機制,因此公司的鉅額虧損不應全歸咎於他們。

台北法官審酌後,認為2人身為公司工程師卻不忠實執行職務,只因不滿公司未依承諾發放獎金心生不滿,濫用專業報復公司;考量2人無前科,依妨害電腦使用、偽造文書等罪,其中一人判1年4月徒刑,其中8月得易科罰金24萬元,另一人判刑10月、得易科罰金30萬元。全案可上訴。


心得/評論:

好可怕,讓我想到「三體」裡思想鋼印那一段內容,但本案因程式加了負號造成的虧損能求償嗎?
要怎麼證明原先的程式可以抓到那一段波段?
就算能抓到波段又怎麼證明你的操作方式能獲利?

而且損失還有分成
1.該賺沒有賺到
2.該躲沒有躲掉
3.該賺不僅沒賺到,還做錯方向大賠

我看4200萬是不是只能自己吞了?

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.216.16.23 (臺灣)
※ 作者: cjol 2023-08-27 04:25:27
※ 文章代碼(AID): #1awLq_Rk (Stock)
※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1693015359.A.6EE.html
cccict      : 4200萬對前五大是小錢吧1F 08/26 10:08
s56565566123: 白癡嗎2F 08/26 10:08
peter98     : 所以我說  加密電子貨幣真的只是個0/1電磁紀錄3F 08/26 10:10
brightest   : 離職後還駭進去 傻了嗎4F 08/26 10:12
hcwang1126  : 改code一定都有紀錄 白吃無誤5F 08/26 10:12
hcwang1126  : 除非能弄到像富士通一樣複雜的條件式 才有機會開脫
IBIZA       : 前五大在台灣喔?7F 08/26 10:13
wonder007   : 當初發獎金就沒事了呵呵8F 08/26 10:13
xonba       : rm -rf9F 08/26 10:17
ihl123456   : 這兩個工程師以後也沒公司敢用了10F 08/26 10:17
mamorui     : 大概不懂法律 這種行為本就有刑責11F 08/26 10:17
mamorui     : 嗯嗯 然後信用也完了
herculus6502: 沒有中台作風控? 哦13F 08/26 10:18
cityhunter04: 差那麼多的東西也在比較?14F 08/26 10:23
a87569650   : 原來承諾的獎金沒發在法律上這麼微不足道喔15F 08/26 10:23
good10740   : 銀行數位帳戶有這個風險嗎16F 08/26 10:23
wonder007   : 要怕的話用到軟韌體的地方都有風險喔17F 08/26 10:24
Wilsly      : 前五大?18F 08/26 10:28
cityport    : 逼哀?19F 08/26 10:28
youga       : 「口頭」承諾的獎金等於沒有承諾20F 08/26 10:29
mamorui     : 如果是獎金沒給成為二人想犯案的理由,犯案動機沒21F 08/26 10:32
mamorui     : 問題哇 UvU
senma       : 如果程式策略真的有賺,不發獎金真的很○○23F 08/26 10:34
billy1011   : 給推,不給獎金就埋bug,懲治一下慣老闆24F 08/26 10:35
OpenGoodHate: 不會把程式碼用中文命名就好了嗎25F 08/26 10:37
GtskinR     : 未依承諾發獎金都沒事 呵呵26F 08/26 10:37
wonder007   : 這還要公司制度爛跳過品質測試  不然總不可能跑回27F 08/26 10:38
wonder007   : 測都很完美放上線才賠到吃屎
wonder007   : 全球前五結果這麼呵呵
jash        : 承諾? 沒有白紙黑字的話 承諾就當成幹話 聽聽就好30F 08/26 10:39
meowgy      : 這老闆還不錯,沒叫員工捐薪水當公積金31F 08/26 10:40
mynumber55  : 有夠北七32F 08/26 10:43
pimday      : 相信口頭承諾的本來就是白癡了 什麼人做什麼事33F 08/26 10:43
mynumber55  : 有沒有承諾本來就是只有當事人說而已34F 08/26 10:44
ambitious   : 用30萬讓沒信用的公司賠4200萬 舒服35F 08/26 10:44
guowei616   : 有人也公開說要連幾年發幾元股利啊 有發嗎 沒發有36F 08/26 10:45
guowei616   : 犯法嗎
homeworkboy : 這件事情說明 要就開發時候 就要想好後路 要不然就38F 08/26 10:47
homeworkboy : 不要做
wujiarong   : 所以4200的部份沒事了吧?40F 08/26 10:48
hsu0612     : 哪間41F 08/26 10:51
moto000     : 用程式交易就是投機仔 賠錢42F 08/26 10:52
Ceferino    : 奴工們站起來!43F 08/26 10:55
aasai       : 忍無可忍無需再忍,負負德政 (喔沒44F 08/26 10:56
teve429     : 加密貨幣去中心化,交易公司是人管理的45F 08/26 10:56
swanc       : 害人賠這麼多,結果判出來的結果笑死人46F 08/26 10:57
moom50302   : 承諾有依據就去法院,搞這齣不是…是什麼?47F 08/26 10:59
calase      : 看起來這個只有刑事部分,民事求償沒寫吧,你們怎48F 08/26 11:00
calase      : 麼會以為4200可以不用賠
greattower  : 30萬送他啦50F 08/26 11:01
strike20xx  : 連個獎金都發不出來還是別玩加密貨幣了51F 08/26 11:05
xsoho       : 要脫產一輩子了52F 08/26 11:05
aja1008 
aja1008     : 全面啟動53F 08/26 11:05
xsoho       : 而且假如背後金主是賭場背景 ㄎㄎ54F 08/26 11:06
xsoho       : 要躲債一輩子惹
jorneet     : 獎金發不發都跟高層自己有關係,我自己也是被搞過,56F 08/26 11:10
jorneet     : 合約有編列預算,經理說不發就不發,還是台塑集團
jorneet     : 公司咧
jorneet     : 你也只能鼻子摸摸那他沒輒
v7q4        : 台灣8成以上寫程式的都沒做code review60F 08/26 11:17
Jokering5566: 8成太低了吧 至少9成561F 08/26 11:20
k798976869  : 樓上 也太誇張惹吧 應該有一半有做吧62F 08/26 11:20
hip184184   : 再不發獎金阿63F 08/26 11:28
wonder007   : 參數改回來跑回測看看還是不是會虧4200啊64F 08/26 11:30
wonder007   : 哪有程式交易穩賺的事
sa87a16     : 判決很正常啊,沒要他們賠償虧損66F 08/26 11:34
haha1234    : 沒回測就上線交易。很不錯喔67F 08/26 11:43
joe77       : 這是刑事,還沒有民事判決吧68F 08/26 11:44
TERIYAKI    : 這種新創科技內控制度真的就不如金融業嚴格的要死69F 08/26 11:47
AGODC       : 照講好的發獎金就好,公司就一定要搞到兩敗俱傷,這70F 08/26 11:59
AGODC       : 種公司沒什麼好同情的
bery        : 台灣多數不做code review 是產業型態與老闆不願花成72F 08/26 12:01
bery        : 本  沒有無法做有意義的code review
zxcv91039   : 這個工程師 跳出來自己出來做 也能賺吧74F 08/26 12:03
summer08818 : 台灣8成寫程式沒做review?但我在竹科每間每周都在做75F 08/26 12:07
summer08818 : 不做的原因只有你寫的東西根本沒啥review價值
bery        : 台灣很多老闆大概只會把要求訂好  但不願意付出人事77F 08/26 12:10
bery        : 與時間成本,結果都變成兩個為自己project忙翻的 且
bery        : 工作內容沒什麼重疊性的人  互相code review,  這樣
summer08818 : review不是為了抓bug, 每次commit都碼要跑test80F 08/26 12:10
bery        : 還不如別code review81F 08/26 12:10
goodbye     : 不知道為什麼看了很爽82F 08/26 12:11
summer08818 : RD隨便改改就進版拿來用 已經不是review的問題了83F 08/26 12:12
pimday      : review沒人在跟你一行一行看的啦 要做function test84F 08/26 12:17
panda816    : 垃圾雇主85F 08/26 12:17
CGDGAD      : 這個沒辦法辯解“不小心打錯沒看到”嗎?86F 08/26 12:29
azcooper    : 可以去緬甸了87F 08/26 12:33
hipmyhop    : 千萬別得罪SWE88F 08/26 12:41
elite31307  : 爽啦 讓公司虧4200萬只要付54萬89F 08/26 12:47
Kobe5210    : 沒品的人,被教訓也是剛好而已90F 08/26 12:58
Kobe5210    : 不管是高層還是員工
BC0710      : 互相code review是什麼白癡公司 不就commit前要驗好92F 08/26 13:07
BC0710      : function測試 commit完再用系統重合code跑一次新的
rebel       : 我就一行行都看過阿 有做function test不是不做cod94F 08/26 13:08
rebel       : e review 的理由 有經驗的 光看code 就可以抓出邏
rebel       : 輯上的盲點
BC0710      : 他這個就是改code上系統有log紀錄 很好抓啊97F 08/26 13:08
rebel       : google 的軟體功力沒人質疑吧 你去問問google 做不98F 08/26 13:09
rebel       : 做code review
BC0710      : 每個人寫code的邏輯又不一樣 這樣效率超差的 要TTR100F 08/26 13:10
BC0710      : 除非寫的太離譜或客戶要求 根本不需要搞的那麼沒效
BC0710      : 率
u8702116    : 傻雕嗎103F 08/26 13:13
rebel       : 所以就是寧願出包也不願意多個機制把關 也可以啦104F 08/26 13:14
rebel       : 台商都這樣想 外商不是 所以大的軟體公司都是外商
BC0710      : 老哥 我沒說不用review是不用一行一行review 不用滑106F 08/26 13:18
BC0710      : 坡成這樣欸
rebel       : 那你說說你的好的軟體公司 要不要code review?108F 08/26 13:20
rebel       : 另外 code review 我是每一行都看過沒錯 但就跟看
rebel       : 文章一樣 每個字都看過 但重點是這段code 所代表的
rebel       : 邏輯跟演算法 跟看書抓重點一樣
BC0710      : 要code review啊 但不用一行一行 看清楚重點好不好112F 08/26 13:26
BC0710      : 啊大哥 我也外商 怎麼了嗎
kyakkya     : 教訓慣老闆XD114F 08/26 13:28
wei9898     : 沒白紙黑字不用相信老闆的大餅115F 08/26 13:35
rebel       : 一行行沒問題啊 你看的速度夠快 抓重點 一行行都看116F 08/26 13:42
rebel       : 也沒問題啊 看書一個個字都看 也是有人可以看很快
rebel       : 不是嗎
rebel       : 都外商了 前面還可以說互相review 的是白癡公司 嗯
rebel       : 嗯 我持保留看法啦
v7q4        : 我們是上code要讓別人檢查diff 每一行每個字在幹嘛121F 08/26 14:27
v7q4        : 都要知道
H23324216   : 司法就是幫貴族打壓勞工的下賤單位123F 08/26 14:32
diabolica   : -124F 08/26 14:39
justlink    : LGTM,Approval125F 08/26 15:13
link4517    : 每個人寫法都不同。一行一行看 看到什麼時候...  這126F 08/26 15:34
link4517    : 次加個負號沒抓到人,到時候換個工程師 弄到死都不
link4517    : 一定抓得到
rebel       : 每個人的寫法不同沒錯 但程式要能動 背後一定有套129F 08/26 16:05
rebel       : 可運行的演算法 對一個碼農來說 看懂別人的邏輯也
rebel       : 是工作技能的一環 不管是你今天要接別人的工作或是
rebel       : code review 都是
Scorpion0302: 搞不好把多虧的怪到他們頭上133F 08/26 16:25
moom50302   : 我外商,CR都是一行一行邏輯抓出來優化,供參134F 08/26 16:26
moom50302   : 以前我也覺得太麻煩,後來才發現學問很多很深
acgotaku    : Zeus 安全帽  便宜又帥氣136F 08/26 16:45
phoenixh    : 一堆覺得有白紙黑字就不用怕的是多菜137F 08/26 16:46
acgotaku    : 4200萬是公司自己評估 前兩年虛擬幣本來就很慘138F 08/26 16:48
acgotaku    : 說不定他改的程式還幫公司少虧點錢 自動交易本來就
acgotaku    : 不是穩賺
Tenging     : 現在git這麼發達 損失一定不大141F 08/26 17:15
Adrian      : 都有帳密幹嘛不轉給私人錢包?142F 08/26 18:51
bill0205    : code review很難每行都看啦 愈大型的案子愈難143F 08/26 19:50
bill0205    : 但台灣多數非資訊的古公司根本對程式品質沒做什麼
bill0205    : 把關
bill0205    : 以我經驗來說真的多數公司不會去認真執行review 因
bill0205    : 為很多主管根本不會寫code
lifeterry   : 口頭說要發股息,後來沒發,就公司信用減損壓,這148F 08/26 21:14
lifeterry   : 個發好發滿我只服 5278
hsiangyun   : 活該150F 08/26 23:05
godchildtw  : 前老闆口頭承諾的耍賴不給,我直接把公司搞到倒閉151F 08/27 00:22

※ 發信站: 批踢踢實業坊(ptt.cc)
※ 轉錄者: cjol (219.68.210.155 臺灣), 08/27/2023 04:25:27
※ 編輯: cjol (219.68.210.155 臺灣), 08/27/2023 04:25:40
lgder       : 接手的不注意改錯?推給前人?1F 08/27 06:12
rirri       : https://reurl.cc/QX0dnM2F 08/27 06:48
麒點科技Kronos前工程師搞鬼交易程式,遭判刑 1 年 4 個月 | 鏈新聞 ABMedia
[圖]
號稱全球加密貨幣交易量前 10 大團隊之一的麒點科技 Kronos,一起在 2020 年發生的內部破壞案件,近期獲得法院初步判決。 ...

 
needle583   : 不能跟一堆一起進,說typo,check in 也沒注意到嗎?3F 08/27 07:06
needle583   : 還是太故意,該次check in 只改到這個(這就太誇張)
luoqr       : 欸不是 這家公司上線都沒在管制和測試的嗎5F 08/27 07:41
oinzuka     : 省小錢花大錢,乖乖付獎金不就沒事了?6F 08/27 07:57
mathrew     : 最笨的就是離職後,還連進去處理7F 08/27 08:11
mathrew     : 不然還有機會死不承認
nonstop180  : 好爽9F 08/27 08:26
snakebite   : 報復這種真的只是一時爽,法律絕對不會挺你,爽完就10F 08/27 09:13
snakebite   : 苦了
una283      : 真不懂,報復對自己一點利益也沒有拿到。12F 08/27 09:58
avgirl      : 哈哈 蠢  被判刑剛好13F 08/27 10:11
avgirl      : 把公司搞到破產,老闆跑路都來不及了哪有時間告你
wtfconk     : 所以公司為什麼不依約給予獎金哪?賴皮鬼15F 08/27 10:20
Litfal      : business model沒有code review,沒有cicl,沒有qc16F 08/27 10:27
Litfal      : 就能release,出事活該。然後4200萬應該打民事吧
x73831      : 佩服 做得好18F 08/27 11:26
labbat      : 沒有commit沒有cvs svn git的科技公司多得是19F 08/27 11:33
tenorac195  : 勞工權益真卑微,雇主損失才重要20F 08/27 11:45
wulouise    : 至少我待的每一家都有code review啦21F 08/27 11:50
tanby       : 這家公司很難進的 最好是沒有code review22F 08/27 12:08
joygo       : 主管都不用review啊23F 08/27 12:35
abccbaandy  : 一堆都沒code review吧...每個都忙著"產出業務價值"24F 08/27 13:26
NCTU5566    : 聯發科一堆部門沒在code review25F 08/27 13:27
abccbaandy  : 產出不認可整個專案就砍了,寫再好有啥用XD26F 08/27 13:28
s860134     : 沒去過不用code review 的公司27F 08/27 13:48
s860134     : 沒code review 只是你的公司或部門太沒制度
s860134     : 那種公司起薪可能沒五萬吧
s860134     : 這個記得是麟點吧 不可能沒有
s860134     : 這比較像是在生產環境直接改
vkq         : 併的時候不要用自己帳號啊…..32F 08/27 14:09
lovemost    : 第2名?那第1是誰?33F 08/27 15:01
botnet      : 公司未依承諾發放獎金決定離職34F 08/27 15:51
Tawara      : 阿公司有沒依承諾給錢阿35F 08/27 16:10
rogergon    : 竄改程式使之失去原本目標,其差額大概有辦法估算36F 08/27 17:02
bobosatzu   : 沒拿到獎金是一回事 沒有職業道德又是另外一回事。37F 08/27 18:38
bobosatzu   : 前者你可以告老闆 搞公司 四處臭他們;後者是當東窗
bobosatzu   : 事發後,還有公司敢用的問題了!
benting     : 哪家公司沒給錢40F 08/27 18:58
lones       : 勞工典範只能給推41F 08/27 19:13
hotbeat     : 應該不會是b 開頭那間42F 08/27 19:30
j198811     : 再不code review啊43F 08/27 19:43
GTR12534    : 貨幣本身去中心但交易所沒有啊44F 08/27 22:25
easton7     : 上code沒review也是蠻白痴的45F 08/27 23:11
hung7893    : 教訓慣老闆給推46F 08/28 03:18
fire124     : 真的是雙輸47F 08/28 08:07
jessicaabc98: 給推48F 08/28 09:34
Litfal      : RD能直接release到生產環境,比沒有code review更49F 08/28 09:40
Litfal      : 慘吧
gugeegee    : 都不用code review 甚麼拉基公司XD51F 08/28 11:39

--
※ 看板: Tech_Job 文章推薦值: 0 目前人氣: 0 累積人氣: 136 
作者 cjol 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇