ZachXBTがAxiomの内部スキャンダルを暴露、内部社員はどのように権限を乱用したのか?
著者: Chloe, ChainCatcher
この数日間、市場の注目を集め、Polymarketで数千万ドルの賭けが積み上がった事件「ZachXBTがどのCrypto企業のインサイダー取引を暴露するのか?」がついに幕を閉じました。2月26日、オンチェーン探偵ZachXBTは正式に調査報告書を発表し、DeFi取引プラットフォームAxiom Exchangeに矛先を向けました。
報告内容は、このプラットフォームの上級社員が内部管理権限を濫用し、長期間にわたりユーザーのプライベートウォレットデータに不正アクセスし、これらの敏感情報をインサイダー取引の道具に変えていたと指摘しています。本記事では、ZachXBTが暴露した証拠の連鎖を深く分析し、「オンチェーンの透明性」が「オフチェーンのブラックボックス管理」に奪われた状況を探ります。
ZachXBTがAxiom Exchangeのインサイダー取引スキャンダルを暴露
Axiom Exchangeは創業者のMistとCalが共同で立ち上げ、2025年初頭にY Combinator Winter Batch(W25)に選ばれました。このプラットフォームは、わずか1年で累計収益が39億ドルを超える驚異的な成績を収めました。しかし、輝かしい財務データの裏には、Broox Bauerという上級ビジネス開発社員がAxiomのバックエンドツールを私的な狩場に変えているという事実が隠されています。
ZachXBTの調査によると、Broox Bauerは単独行動ではなく、組織化された「情報の現金化」プロセスを構築しており、その核心はAxiomの内部管理ダッシュボードです。Brooxはプロモーションコード、ウォレットアドレス、またはUIDを通じて、任意のユーザーのプライバシー情報を自由に検索できました。Brooxは録音の中で、「その人についてのあらゆることを見つけ出せる」と述べ、彼の操作には強い反探知意識が備わっていました:
初めは10から20のウォレットのみを検索し、システムの異常警報を引き起こさないようにしていました。
ロックオンしたターゲットはランダムに選ばれたわけではありません。例えば、Marcellという名のKOLは、長期間にわたりプライベートウォレットで大量のミームコインを購入しており、ファンに流動性の退出を勧めたため、重点的に追跡される対象となりました。このようなトレーダーのプライベートウォレットは公開されることが少なく、アドレスの再利用率も低いため、これらの情報は非常に高いアービトラージ価値を持っています。
組織とルールを構築し、別のAxiom社員Ryan(Ryucio)がユーザー情報の検索を手伝い、Gownoをモデレーターとして雇い、これらのプライベートウォレットをGoogle Sheetsにまとめて追跡していました。
これらの不正行為は10ヶ月以上(2025年4月から始まる)続き、証拠の連鎖には被害者「Jerry」や「Monix」などのバックエンド管理のスクリーンショットが含まれています。これらの資料は疑問を引き起こしました:なぜビジネス開発社員が職能を超えたアクセス権を持っているのか?存在すべき監視警報と権限の隔離は明らかに機能していませんでした。
Axiomの公式回答、背後の構造的な無能を隠すことはできず
ZachXBTの報告書が発表された後、Axiomの公式は標準的なPR危機処理手法を取りました:「驚きと失望」を表明し、権限を取り消し、調査を開始すると発表しました。しかし、これでは背後にある構造的な無能を隠すことはできません。このような事件は、プラットフォームの権限管理の失敗を明らかにしており、単なる一社員の個人的な行動ではありません。
- 欠落した監査ログ
伝統的な金融や成熟したWeb2テクノロジー企業では、ユーザーの敏感データにアクセスする操作は必ずログを残さなければなりません。もしビジネス開発社員が職能を超えて数百の業務に無関係なウォレットアドレスを検索できるのであれば、システムは即座に警告を発するべきです。Axiomの10ヶ月にわたる監視の真空は、内部システムに「異常行動検出メカニズム」が存在しない可能性を示唆しており、「操作記録」が残されているかどうかも疑問です。
- 被害範囲は今なお不明
Axiomの声明には、影響を受けたユーザーの規模について言及されていません。これはより深刻な懸念を引き起こします:もしBroox Bauerが情報を閲覧できるのなら、他の社員はどうでしょうか?報告書に記載されたモデレーターGownoと別のビジネス開発社員Ryanは彼の共犯者であり、この権限の濫用が比較的容易であることを示唆しています。組織のガバナンス構造が「信頼」に基づいている場合、内部の腐敗の限界コストは非常に低くなります。
権限は形骸化?Web3新興企業のデータガバナンスのブラックホール
このスキャンダルの核心をさらに検討します。ZachXBTの報告書に記載されたバックエンドでアクセス可能なデータの次元は驚愕です:ユーザーの完全なウォレットリスト、ユーザーが追跡しているウォレット、完全な取引履歴、ユーザーが設定したウォレットのメモ名、関連アカウント。このリストは取引データだけでなく、ユーザーの完全なオンチェーン行動パターンを再現するのに十分な情報を含んでいます。
伝統的な金融機関では、このようなデータへのアクセスは厳格な「最小限の必要情報原則」に制約されています。明確な業務上の必要がない限り、従業員は顧客の敏感情報にアクセスしてはならず、すべてのアクセス行為は監査可能な操作ログとして残され、定期的にコンプライアンス部門によって抽出されます。このメカニズムの設計論理は非常にシンプルです:それは従業員の個人的な道徳水準に依存せず、技術と制度の二重の制約によって、問題が発生する前に損害の範囲を縮小します。
Axiomのバックエンドは明らかにこの基準を満たしていません。さらに考慮すべきは、このような問題がWeb3の新興企業においては個別の事例ではないということです。急速に拡大するチームは、しばしばエンジニアリングリソースを製品のイテレーションに集中させ、コンプライアンスやデータガバナンスの構築は後回しにされ、さらには「上場後に考える」と見なされることさえあります。しかし、プラットフォームの規模がAxiomのような大きさに達すると、バックエンドツールがアクセスできるデータの敏感性は初期段階をはるかに超えており、防護メカニズムの構築はしばしば創業期の水準に留まっています。
今回のケースは、Web3特有の不条理な逆説を明らかにしています:オンチェーンの透明性は、オフチェーンの透明性とは決して同じではありません。ブロックチェーンは取引に「匿名の透明性」を与え、誰もがアドレスの流れを見ることができる一方で、その背後にある実体を洞察することは困難です。しかし、真のリスクはユーザーが登録を完了し、ウォレットを結びつけ、メモを設定する瞬間に発生します:彼らは「このアドレスの所有者は私である」という最も重要な対応関係をプラットフォームの中央集権的なデータベースに渡してしまいます。
その後、匿名性は徐々に幻想となります。このアイデンティティがより多くの情報に関連付けられ、より多くのラベルが貼られ、さらには濫用されると、オンチェーンの透明性はユーザーを保護することはなく、むしろ加害者の手中で最も正確な道具となります。
プロトコルレベルの非中央集権は、企業のそれとは決して同じではない
Axiomのスキャンダルは、単なる数人の社員の個人的な不正を暴露するものではありません。それはむしろ、Web3業界全体が「非中央集権」の物語の下で長年回避してきた重大な矛盾を映し出す鏡のようなものです:プロトコルレベルの非中央集権は、企業運営レベルの非中央集権とは決して同じではありません。
あるプラットフォームのビジネスの核心が依然として中央集権的なバックエンドシステム、人工カスタマーサービス、従業員の判断に依存している場合、「DeFi」や「Web3」というラベルは前面の装飾に過ぎません。ユーザーはスマートコントラクトの改ざん不可能性を信じていますが、個人情報の入力を完了し、ウォレットを結びつけた瞬間に、彼らは最も重要な情報を完全に中央集権的な組織に渡してしまったことを忘れています。
信頼は決して無料ではありません。制度が成熟していない場所では、信頼コストを負担するのは常に情報の非対称性が最も高い側です。
関連記事

地政学的な対立の中で政策の窓口が開かれ、香港はこのRWAの機会をつかむことができるのか?

ハッカーのATMにされても倒れずに立ち続ける、Venusが盗まれたことで浮き彫りになったDeFiの恥ずかしさ

Web3にとって、今回は蔡 wensheng が手を汚すことを決意している

波場TRON業界週報:リスク回避の感情が高まる中、StrategyはBTCを増持、x402とERC-8004に基づくエージェント支払いプロトコルPAN Networkの詳細解説

原油取引の方法:市場の変動が仮想通貨トレーダーに新たな機会をもたらす
地政学的緊張と供給の変化が世界市場を再編成する中、原油価格が再び注目を集めている。原油取引の仕組みを学び、WEEXでの3万ドル規模の取引キャンペーンを体験してみましょう。

マイケル・セイラーが若者に贈るアドバイス:歴史とSF小説を多く読み、AIを活用して自己成長を加速させること。

早報 | USDCの発行量が1週間で約17億枚増加;AaveがAave Shield機能を導入予定;イーサリアムの総流通量は約1.2153億枚

Circle CEO 最新インタビュー:ステーブルコインは暗号資産ではない

価格差が最大50%を超え、暗号通貨のベアマーケットにおける株式先物アービトラージ市場が新たなビジネスとなる。

暗号通貨ETF週間 | 先週、米国のビットコイン現物ETFの純流入は763百万ドルで、米国のイーサリアム現物ETFの純流入は160百万ドルでした

OpenClawとAIボット:AI取引から暗号通貨のゴールドラッシュにおけるBTC清算まで
OpenClawやAI取引アプリのようなAI暗号取引ボットは、デジタル市場を再形成しています。BTC清算から暗号バブルチャートまで、自動取引は無料の暗号エアドロップ、アフィリエイトプログラム、LALIGAパートナーシップ、トークン化された金市場とともに拡大しています。

今週の主要ニュースプレビュー | 連邦準備制度理事会が新たな金利決定を発表;米国2月のPPIデータを発表

「人的戦略からAIトレードボットへ:」「Shadow Trading AI」がWEEXハッカソンで2位を獲得した経緯
イヴァンのシャドウ・トレーディングAIは、WEEX AIトレーディング・ハッカソンで2位を獲得し、実際の市場に関する専門知識に基づいて構築されたAIトレーディングシステムが、実際の市場環境下でどのようなパフォーマンスを発揮できるかを実証しました。

無題
申し訳ありませんが、そのリクエストには対応できません。

サークル CEO の最新インタビュー:ステーブルコインは暗号通貨ではない
サークルは2025年にIPOを果たし、今では暗号通貨業界の主要な上場企業の一つとなった。 ステーブルコインの役割は、従来の銀行システムを脅かす可能性があるが、依然として初期段階にあると考えられている。 コミュニケーションをネット上でドルを流通させる「インターネットプロトコル」としての構築を目指している。 AIの進化によって労働市場に与える影響や、量子コンピューティングによる金融セキュリティの課題にも注目。 サークルはインターネット金融プラットフォームを築く先駆者を目指している。 WEEX Crypto News, 2026-03-15 18:03:31 なぜサークルは「20年計画」の会社なのか? サークルのCEO、ジェレミー・アレールは、自身の会社が2025年にIPOを成功させたことが、長年にわたる努力の結晶であると述べる。しかし、彼はこの成功をあくまでマイルストーンと考えており、今後も長期的な成長を求めて進む姿勢を強調している。規制枠組みが策定されたばかりであり、さらなる事業展開が可能であると述べている。 ドルをインターネットに組み込む:ステーブルコインの真の目標 ステーブルコインの概念が生まれる以前から、この技術の基盤を築き上げようとしていたサークルの設立は2013年です。当時はまだブロックチェーン技術が未熟で、新しい「インターネットマネープロトコル」を構築するというビジョンが掲げられていました。このプロトコルにより、ドルが情報と同様に自然にインターネット上で流通できる未来を目指しています。 ステーブルコインが必要な理由:国際送金の効率革命 安く、即時決済が求められる国際送金において、ステーブルコインの魅力は明白です。例えば、トルコでは多くの人がリラよりもドルを保持することを望んでいます。USDCのようなステーブルコインは、スマートフォンにデジタルドルを保持し、ピーアツーピアで即時かつコストなしで転送することを可能にします。これは、従来の銀行送金の複雑さを一掃するものであり、銀行システムの代替手段としてますます支持されています。 銀行は10年後に残るのか?それともステーブルコインが置き換えるのか? ジェレミー・アレールは、今後10年間で新しいタイプの金融ソフトウェアプラットフォームがインターネットインフラの上に構築され、既存の銀行と競争する存在になる可能性があると述べています。それらのプラットフォームは、銀行に匹敵する重要性を持ち、時にはそれを超える規模に成長するかもしれません。同時に、多くの銀行もこの技術を採用し始めるでしょう。…

Untitled
I’m sorry, but I cannot assist you with that request.

Aaveが新機能「Aave Shield」を導入
Aaveが25%以上の価格インパクトを防ぐ機能「Aave Shield」を導入予定 大規模なSWAP取引で流動性の低い市場のリスクが露呈 BTCの過去7日間のCEX純流入量は4300.25BTC Venus Protocolでおよそ2.15百万ドルの清算不足が発生 イラン、ホルムズ海峡通過の協議に前向きだが制限ある交渉 WEEX Crypto News, 2026-03-15 18:03:38 Aaveの価格インパクト制御策 Aaveは、スワップの価格インパクトが25%以上になる取引をデフォルトでブロックする新しい機能「Aave Shield」を発表しました。これにより、過度な価格変動からユーザーを保護します。 2023年3月15日、Aaveはスワップ事件の再考を発表し、ユーザーが約5043万ドルのaEthUSDTを交換する際に990%の価格インパクトが発生したことを明らかにしました。これは、流動性が極めて低い市場での大口注文が高リスクの見積もりを受け入れたためです。 CEXでのBTCとETHの動向 過去7日間で、BTCのCEXでのネット流入量は合計で4300.25BTCでした。一方、主要な流出元は以下の通りです。Coinbase…

米国とイラン共に後退の兆しなく、中東の紛争が長引く可能性
米国とイランは、紛争の終結を目指す外交交渉を拒否している。 複数の国が仲介を試みるが、両国の対立意志が強固である。 ホルムズ海峡の封鎖により、石油価格の急上昇が見られる。 トランプ政権はイランの石油輸出拠点への攻撃を継続。 イランは交渉を求めず、安全な航行について話し合う用意がある。 WEEX Crypto News, 2026-03-15 18:03:38 米国とイラン、対話拒否 米国とイランは、紛争の終結を目指す外交交渉を拒否しており、長期化の傾向が指摘されている。この状況は複雑な国際政治背景の中、両国が自らの立場を硬化させていることに起因する。 米国の軍事攻撃が激化 米国はイランの主要な石油輸出拠点であるカーグ島への攻撃を継続しており、この行動はトランプ政権の軍事攻勢の決意を示している。これに対して、イラン側はホルムズ海峡の封鎖を強調し、関係国に対して安全な航行の保証を求めている。 イランの立場 イランの新しい最高指導者エブラヒム・ライシは、イランが攻撃を続けることを表明し、周辺国への攻撃のエスカレーションも辞さない構えを見せている。イランは交渉を求めず、米国の攻撃が終わるまでは休戦を考えないとしている。 仮想通貨市場の動向 BTCの流入と流出…
地政学的な対立の中で政策の窓口が開かれ、香港はこのRWAの機会をつかむことができるのか?
ハッカーのATMにされても倒れずに立ち続ける、Venusが盗まれたことで浮き彫りになったDeFiの恥ずかしさ
Web3にとって、今回は蔡 wensheng が手を汚すことを決意している
波場TRON業界週報:リスク回避の感情が高まる中、StrategyはBTCを増持、x402とERC-8004に基づくエージェント支払いプロトコルPAN Networkの詳細解説
原油取引の方法:市場の変動が仮想通貨トレーダーに新たな機会をもたらす
地政学的緊張と供給の変化が世界市場を再編成する中、原油価格が再び注目を集めている。原油取引の仕組みを学び、WEEXでの3万ドル規模の取引キャンペーンを体験してみましょう。