首页 幣資訊 正文
9e6abe99-8c0f-4c91-ae86-61b32b004d8c.png

鏈上偵探揭Axiom員工內幕交易

幣資訊 2026-02-27 33

原文作者:ZachXBT

原文編譯:深潮 TechFlow

深潮導讀:鏈上偵探 ZachXBT 發布完整調查報告,指控加密交易平台 Axiom 多名員工長達一年以上濫用內部系統權限,查詢用戶私人錢包資訊並從事內幕交易。調查由客戶委託發起,證據包括錄音通話、內部截圖及鏈上資金流向圖,涉事員工策劃協助同夥快速獲利 20 萬美元。Axiom 迄今營收逾 3.9 億美元,此案暴露了加密平台內部權限管控的重大漏洞。

(一)核心指控:內部權限遭系統性濫用

調查指出,Axiom 高級業務拓展員工 @WheresBroox(Broox Bauer)自 2025 年初起,利用公司後台系統缺乏權限分離與審計機制的缺陷,持續查詢用戶敏感資料——包括推薦碼、UID、錢包地址及完整交易行為,並藉此追蹤高活躍 KOL 的建倉動向,進行內幕交易。

(二)平台背景:高營收背後的治理隱患

Axiom 是由 Mist 和 Cal 於 2024 年創立的加密交易平台,經 Y Combinator 2025 年冬季班孵化後迅速崛起,累計營收已突破 3.9 億美元。然而,其內部系統設計存在嚴重安全缺口:業務拓展人員即可無限制訪問用戶全量錢包清單、交易時間戳、追蹤錢包列表、備註名與關聯帳戶——此類權限遠超職務所需,且完全缺乏操作日誌與異常行為監控。

(三)關鍵證據:錄音、截圖與鏈上驗證

調查取得多段私下策劃通話錄音,Broox 明確承認可「查出這個人的一切」,並透露其逐步擴大查詢規模以規避懷疑;同時制定團隊內部申請流程,統一匯總錢包清單供同夥使用。

2025 年 4 月與 8 月,Broox 兩度分享 Axiom 內部後台截圖,分別揭露交易員 Jerry 與 Monix 的私人錢包及註冊資訊;另提及針對迷因幣「AURA」用戶的定向掃描行動。所有截圖均經技術驗證為真實後台介面。

(四)目標策略:鎖定低曝光度 KOL 錢包

該團伙建立 Google 表格系統性整理受盯梢 KOL 錢包地址,數據全部源自 Broox 從 Axiom 後台提取。多名被點名 KOL 已獨立確認表格中錢包資訊準確無誤。

其中,交易員 Marcell 成為重點目標:他慣於在社交媒體喊單前,先以未公開私人錢包大量建倉迷因幣(即「捆綁建倉」),且錢包地址復用率極低。此行為特徵使內部權限價值倍增——僅靠鏈上分析難以預判其動作,但透過 Axiom 後台則可實時掌握其進場節奏。

(五)資金流向:鏈上跡象指向跨所套利

Broox 主錢包(FarpaWkzio7WQVpQeu2eURvNQZ3pCBZupJ95wUjoHcUN)及其關聯地址頻繁參與迷因幣交易,資金主要流向五大中心化交易所充值地址:

  • 9HtKkLzTVUGMS9BDMSXbVjooP1rVoeiFPj3tEtmj7Qn4
  • A8XSEaZXYo8eidAMivoAonf8skBeW1QkfprdBJm6eVz
  • HPr1MSrSB2i9r9Vcsj8Cmx2sUFGudpDum6kY9dp2ePCN
  • Afp4DargofX8K67BRUuhVuoBy1DJn9vTbH3ico9CaNs1
  • 6rv1iSZ7YyR18R7EPvXwHdDkNp3qzrE9YPQtPnLVaYbv

儘管迷因幣波動性高導致單筆交易歸因困難,但若比對 Axiom 內部日誌與鏈上時間戳,可進一步確認內幕交易發生節點。

(六)組織擴張:共犯網絡浮現

錄音顯示,Broox 的共犯包括新入職 Axiom 版主 Gowno(Seb),以及業務拓展同事 Ryan(Ryucio)。Broox 承認 Ryan 曾代他人查詢用戶資料,並協助其友人 Mystery 獲得版主職位;另規劃逐步賦予 Gowno 錢包查詢權限,形成制度化濫權鏈條。

(七)明確牟利意圖:20 萬美元快速獲利計畫

2026 年 2 月錄音中,Broox 詳細說明如何運用 Axiom 權限協助 Gowno 在短時間內獲利 20 萬美元,並出示其交易所帳戶餘額截圖作為執行佐證。此計畫與其自 2025 年初以來的違規模式高度一致,顯示該行為具備長期性、計畫性與可複製性。

(八)監管風險與治理呼籲

鑑於 Broox 常駐紐約,本案可能落入美國紐約南區聯邦檢察官(SDNY)司法管轄範圍。無論創辦人 Mist 或 Cal 是否知情,Axiom 自成立以來即未建立基本權限管控、操作審計與異常行為告警機制,構成重大合規失職。

調查方呼籲:Axiom 應立即啟動獨立內部調查,凍結涉事員工系統權限,並考慮對 Broox、Gowno、Ryan 等人提起民事或刑事訴訟;同時全面重構後台權限架構,落實最小權限原則(Principle of Least Privilege)與完整操作留痕。

編輯註:本文編譯自推文調查報告,圖片為調查證據截圖。

点赞0
熱門互動合集|Robinhood測試網互動
« 上一篇 2026-02-27
Sui DeFi三引擎革命:重塑鏈上金融未來
下一篇 » 2026-02-27