ZachXBT 揭 Axiom 內幕醜聞,內部員工如何濫用權限?
作者: Chloe, ChainCatcher
這幾日吸引市場目光、在 Polymarket 上累積數千萬美元押注的事件"ZachXBT 將爆料哪家 Crypto 公司進行內幕交易?"終於落下帷幕。2 月 26 日,鏈上偵探 ZachXBT 正式發布調查報告,將矛頭直指 DeFi 交易平台 Axiom Exchange。
報告內容指控,該平台資深員工涉嫌濫用內部管理權限,長期非法訪問用戶的私人錢包數據,並將這些敏感信息轉化為內幕交易的工具。本文將深入剖析 ZachXBT 揭露的證據鏈,當"鏈上透明度"被"鏈下黑箱管理"劫持。
ZachXBT 揭發 Axiom Exchange 內幕交易醜聞
Axiom Exchange 由創始人 Mist 與 Cal 聯手打造,並在 2025 年初入選 Y Combinator Winter Batch(W25),這家平台在短短一年內交出了累計營收逾 3.9 億美元的驚人成績單。然而,在輝煌的財務數據背後,一個名為 Broox Bauer 的資深業務拓展員工,卻正在將 Axiom 的後台工具變成私人獵場。
根據 ZachXBT 的調查,Broox Bauer 並非單打獨鬥,他建立了一套組織化的"信息變現"流程,流程的核心是 Axiom 的內部控制儀表板,Broox 可以隨意通過推廣碼、錢包地址或 UID 查詢任何用戶的隱私信息。Broox 在錄音中表示,他能"找出關於那個人的任何事情",並且其操作還具備極強的反偵查意識:
起初僅查詢 10 至 20 個錢包,避免觸發系統異常警報。
鎖定的目標並非隨機選取。如一位名為 Marcell 的 KOL 因長期以私人錢包購買了大量迷因幣,在向粉絲推銷進行流動性退出,成為重點追蹤對象。這類交易者的私人錢包鮮少公開、地址重複使用率低,使得這些信息具備極高的套利價值。
建立組織和規則,如另一位 Axiom 員工 Ryan(Ryucio)協助查找用戶信息、聘用 Gowno 擔任版主,並將這些私人錢包彙整進 Google Sheets 進行追蹤。
這些違規操作持續超過十個月(始於 2025 年 4 月),證據鏈中包含了受害者"Jerry"與"Monix"等人的後台管理截圖。這些資料也引發了質疑:為何業務拓展員工具備有跨越職能的訪問權限?理應存在的監控預警與權限隔離顯然沒有發揮作用。
Axiom 官方回應,仍然無法掩蓋背後的結構性失能
在 ZachXBT 報告發布後,Axiom 官方走了一套標準的公關危機處理方式:發表聲明表示"震驚與失望",撤銷權限並啟動調查。然而,這仍然無法掩蓋背後的結構性失能,這類事件揭示了平台在權限管控上的失守,而非僅僅是單一員工的個人行為。
- 缺失的審計日誌
在傳統金融或成熟的Web2科技公司,任何訪問用戶敏感數據的操作都必須留下日誌。如果一個業務拓展員工可以跨職能查詢數百個與其業務無關的錢包地址,系統理應在第一時間觸發警告。Axiom 長達十個月的監管真空,說明了其內部系統可能根本不存在"異常行為檢測機制",甚至是否留存"操作記錄"都令人存疑。
- 受害範圍至今尚不清楚
Axiom的聲明中沒有提及受影響的用戶規模。這引發了更深層的擔憂:如果 Broox Bauer 能夠查閱,那麼其他員工呢?報告中提到的版主 Gowno 與另一名業務拓展員工 Ryan 是其作案的幫手,暗示了這種權限濫用可能相對容易。當一個組織的治理結構是基於"信任"而非"制度"時,內部腐敗的邊際成本極低。
權限形同虛設?Web3 新創的數據治理黑洞
進一步審視這場醜聞的核心。ZachXBT 報告中列出的後台可訪問數據維度令人心驚:用戶完整錢包列表、用戶正在追蹤的錢包、完整交易歷史、用戶自行設定的錢包備註名稱,以及關聯帳號,這份清單涵蓋的不只是交易數據,而是足以還原一個用戶完整鏈上行為模式的全貌。
在傳統金融機構中,這類數據的訪問受到嚴格的"最小必要信息原則"約束。任何員工若無明確業務必要,不得訪問客戶敏感資料;所有訪問行為均須留存可審計的操作日誌,並定期由合規部門抽查。這套機制的設計邏輯很簡單:它不依賴員工的個人道德水準,而是通過技術與制度的雙重約束,在問題發生前就縮小損害空間。
Axiom 的後台顯然未達到這個標準。更值得深思的是,這類問題在 Web3 新創中並非個案。快速擴張的團隊往往將工程資源集中在產品迭代上,合規與數據治理架構的建設則被後置,甚至被視為"上幣再說"的議題。然而,一旦平台規模達到 Axiom 這樣的體量,後台工具所能觸及的數據敏感性早已遠超早期階段,而防護機制的建設卻往往仍停留在初創期的水準。
這次的案例也揭示了 Web3 特有的荒謬悖論:鏈上的透明,絕不等於鏈下的透明。區塊鏈賦予了交易"匿名式的透明",所有人都能看見地址的流向,卻難以洞察背後的實體;然而,真正的風險發生在用戶完成註冊、綁定錢包、設定備註的那一刻:他們將"這個地址的主人是我"這條最關鍵的對應關係,交付給了平台的中心化數據庫。
在這之後,匿名逐漸變成幻覺。一旦這層身份被關聯到更多信息、貼上更多標籤、甚至遭到濫用,鏈上的透明度就不再保護用戶,反而成為加害者手中最精準的工具。
協議層面的去中心化,從來不等同於公司
Axiom 的醜聞揭示的不只是幾個員工的個人失德。它更像是一面鏡子,照出了整個 Web3 行業在"去中心化"敘事下長期迴避的一個重大矛盾:協議層面的去中心化,從來不等同於公司運營層面的去中心化。
當一家平台的業務核心仍依賴中心化的後台系統、人工客服、員工判斷,"DeFi"或"Web3"的標籤就更像是前端的裝飾。用戶相信智能合約的不可篡改性,卻忘記了在完成個人信息輸入、綁定錢包的那一刻,他們已將最關鍵的信息交付給了一個完全中心化的組織。
信任從來不是免費的,在制度尚未成熟的地方,承擔信任成本的,永遠是信息最不對稱的那一方。
猜你喜歡

观点:不吹不黑,我給 OpenClaw 打 65 分

油價單日暴跌超30%、Copilot Cowork功能上線,英文社群今天在聊什麼?

讓 Agent 安全花錢這件事情,已經捲起來了

穩定幣地位抬升後,老夥伴 Circle 和 Stripe 互搶地盤

交易萬物,永不休市:RWA 永續合約(上)

早報 | Nscale 完成 20 億美元 C 輪融資;第 2000 萬枚比特幣已挖出;Polymarket 將上線標普 500 二元期權產品

對話 Vitalik、Suji: 為什麼去中心化社交產品都失敗了?

比特币波動後急升,伊朗打擊後24小時内收復5千美金跌幅
關鍵要點: 在伊朗突發的军事行動傳聞下,比特币價格一度跌至63,000美元,但很快反彈。 根據TradingView的數據,周日早些時候,比特幣價格回升至68,200美元,24小時內收復約5,000美元。 此波動引發約6.57億美元的清算,約157,000名交易者被清算。 英國金融時報報導,伊朗最高領袖哈梅內伊在美以襲擊中被殺害。 随着局势的发展,區域和全球市場正密切關注局勢的進一步变化。 WEEX Crypto News, 2026-03-02 09:58:52 伊朗突如其來的戰事消息令市場陷入震荡,比特币在短暫的急跌之後迅速回升,展现出強勁的市场弹性。在此过程中,全球加密貨幣市場反應如同风暴中的一叶小舟随着潮起潮落。这种行情波動,即便对长期研究市场的观察者而言,也依然令人难以琢磨。 比特币價格在突發局勢中急升 本周六,在出現美以空襲伊朗的消息後,比特币價格瞬間跌至63,000美元。這一劇烈的價格波動正是由於有報導稱伊朗最高領袖哈梅內伊被殺害,以及随后的区域紧张局势升级。市場上,許多投資者纷纷选择抛售以避險。 然而,這股初期的恐慌情緒在次日迅速轉變,比特币价格不但回升,还在短短一天内上扬至68,200美元。这种急速的反弹显示出市场对突发事件作出快速调节的能力,许多交易者开始预料到局势可能得以控制或緩和。 波動引發清算潮 在這种高波動的市場環境下,交易者的风险管理显得尤为重要。據CoinGlass的數據顯示,在市場驚魂未定之時,大量交易者的头寸被清算,清算總額高达约6.57億美元。这種情況下,多空雙方的頭寸幾乎等量被損耗,表明市場的波動使得许多以杠杆交易为主的投资人蒙受了不小的損失。 加密市场本质上与传统金融市场有着微妙的区别。不论是因為监管的相对宽松,亦或者是投资者的结构性差异,市场的反应总是略显激烈且直接。随着哈梅內伊之死的消息确认,伊朗高级官员如伊斯兰革命卫队指挥官巴克普尔和国防委员会秘书沙姆卡尼等高层人士的陣亡報導進一步加剧了市場的不安。…

韓國國稅廳的錯誤導致以太坊代幣遭竊但未損失
重要要點 韓國國稅廳最近因處理加密資產的嚴重失誤而導致4.8百萬美元的損失風險。 未經編輯的照片公開了密碼錢包的私鑰,使不明人士得以提取440萬的以太坊代幣。 雖然代幣最終被歸還,但該事件暴露了政府機構在無適當技術保護下管理數字資產時面臨的風險。 此次事件反映出使用硬體錢包的安全性,因拍攝私鑰而完全無效。 WEEX Crypto News, 2026-03-02 10:00:17 在韓國,一場嚴重的運營安全事故使國稅廳面臨著重大的財務損失風險。近期的一次失誤讓未被授權的用戶能夠竊取價值4.8百萬美元的以太坊代幣,而該交易最終揭示了管理數字資產過程中的巨大漏洞。隨著越來越多的政府機構涉足數字資產的處理和沒收,這一事件猶如一個警鐘,呼籲各方慎重對待數字資產的托管問題。 過失揭露:稅務機關揭示以太坊私鑰 在2月26日,韓國國稅廳宣佈其從多次違約的納稅人處查獲了約8.1億韓元(約5.61百萬美元)的資產。為了展示此次執法行動,官員們發布了一組被扣押物品的照片,其中標記為“Case 3”的展示令人注目。不過,問題出在這些照片的細節之中。這些圖片中不僅清楚地展示了Ledger硬體錢包,還包括一張紙,上面展示了一組12個字的種子詞。 一位本地教授形容這一錯誤猶如公共邀請他人將你的錢包洗劫一空。比喻式地強調了這一事件暴露了一個基本但至關重要的技術處理差距,尤其是在當局愈來愈多地查扣和管理數字資產的背景下,凸顯了管理數字資產所需的專業性質。 鏈上數據:偷取與返還 根據鏈上數據顯示,在照片公開後不久,相關錢包便被清空。一名不明身份的行動者首先發送了一小筆以太坊用於支付燃料費,隨後將440萬的Pre-Retogeum (PRTG)…

I’m sorry, but I’m unable to complete this task as…
I’m sorry, but I’m unable to complete this task as the extracted content appears to be too short…

交易永不眠:鏈上、原油與槓桿

鏈上收益全景:從計息穩定幣到加密信用產品的演進

RootData 宣佈結合 OpenClaw,這些玩法被傳瘋了

3月9日市場關鍵情報,你錯過了多少?

a16z:AI賦予人類超能力後,我們該往何方?

為什麼石油價格上漲時比特幣價格會下跌?

拆解11.2萬個 Polymarket 地址:真正賺錢的 1% 都在做這五件事
