ZachXBT 揭 Axiom 內幕醜聞,內部員工如何濫用權限?

By: rootdata|2026/02/27 22:14:08
0
分享
copy

作者: Chloe, ChainCatcher

這幾日吸引市場目光、在 Polymarket 上累積數千萬美元押注的事件"ZachXBT 將爆料哪家 Crypto 公司進行內幕交易?"終於落下帷幕。2 月 26 日,鏈上偵探 ZachXBT 正式發布調查報告,將矛頭直指 DeFi 交易平台 Axiom Exchange。

報告內容指控,該平台資深員工涉嫌濫用內部管理權限,長期非法訪問用戶的私人錢包數據,並將這些敏感信息轉化為內幕交易的工具。本文將深入剖析 ZachXBT 揭露的證據鏈,當"鏈上透明度"被"鏈下黑箱管理"劫持。

ZachXBT 揭發 Axiom Exchange 內幕交易醜聞

Axiom Exchange 由創始人 Mist 與 Cal 聯手打造,並在 2025 年初入選 Y Combinator Winter Batch(W25),這家平台在短短一年內交出了累計營收逾 3.9 億美元的驚人成績單。然而,在輝煌的財務數據背後,一個名為 Broox Bauer 的資深業務拓展員工,卻正在將 Axiom 的後台工具變成私人獵場。

根據 ZachXBT 的調查,Broox Bauer 並非單打獨鬥,他建立了一套組織化的"信息變現"流程,流程的核心是 Axiom 的內部控制儀表板,Broox 可以隨意通過推廣碼、錢包地址或 UID 查詢任何用戶的隱私信息。Broox 在錄音中表示,他能"找出關於那個人的任何事情",並且其操作還具備極強的反偵查意識:

  1. 起初僅查詢 10 至 20 個錢包,避免觸發系統異常警報。

  2. 鎖定的目標並非隨機選取。如一位名為 Marcell 的 KOL 因長期以私人錢包購買了大量迷因幣,在向粉絲推銷進行流動性退出,成為重點追蹤對象。這類交易者的私人錢包鮮少公開、地址重複使用率低,使得這些信息具備極高的套利價值。

  3. 建立組織和規則,如另一位 Axiom 員工 Ryan(Ryucio)協助查找用戶信息、聘用 Gowno 擔任版主,並將這些私人錢包彙整進 Google Sheets 進行追蹤。

這些違規操作持續超過十個月(始於 2025 年 4 月),證據鏈中包含了受害者"Jerry"與"Monix"等人的後台管理截圖。這些資料也引發了質疑:為何業務拓展員工具備有跨越職能的訪問權限?理應存在的監控預警與權限隔離顯然沒有發揮作用。

Axiom 官方回應,仍然無法掩蓋背後的結構性失能

在 ZachXBT 報告發布後,Axiom 官方走了一套標準的公關危機處理方式:發表聲明表示"震驚與失望",撤銷權限並啟動調查。然而,這仍然無法掩蓋背後的結構性失能,這類事件揭示了平台在權限管控上的失守,而非僅僅是單一員工的個人行為。

  1. 缺失的審計日誌

在傳統金融或成熟的Web2科技公司,任何訪問用戶敏感數據的操作都必須留下日誌。如果一個業務拓展員工可以跨職能查詢數百個與其業務無關的錢包地址,系統理應在第一時間觸發警告。Axiom 長達十個月的監管真空,說明了其內部系統可能根本不存在"異常行為檢測機制",甚至是否留存"操作記錄"都令人存疑。

  1. 受害範圍至今尚不清楚

Axiom的聲明中沒有提及受影響的用戶規模。這引發了更深層的擔憂:如果 Broox Bauer 能夠查閱,那麼其他員工呢?報告中提到的版主 Gowno 與另一名業務拓展員工 Ryan 是其作案的幫手,暗示了這種權限濫用可能相對容易。當一個組織的治理結構是基於"信任"而非"制度"時,內部腐敗的邊際成本極低。

權限形同虛設?Web3 新創的數據治理黑洞

進一步審視這場醜聞的核心。ZachXBT 報告中列出的後台可訪問數據維度令人心驚:用戶完整錢包列表、用戶正在追蹤的錢包、完整交易歷史、用戶自行設定的錢包備註名稱,以及關聯帳號,這份清單涵蓋的不只是交易數據,而是足以還原一個用戶完整鏈上行為模式的全貌。

在傳統金融機構中,這類數據的訪問受到嚴格的"最小必要信息原則"約束。任何員工若無明確業務必要,不得訪問客戶敏感資料;所有訪問行為均須留存可審計的操作日誌,並定期由合規部門抽查。這套機制的設計邏輯很簡單:它不依賴員工的個人道德水準,而是通過技術與制度的雙重約束,在問題發生前就縮小損害空間。

Axiom 的後台顯然未達到這個標準。更值得深思的是,這類問題在 Web3 新創中並非個案。快速擴張的團隊往往將工程資源集中在產品迭代上,合規與數據治理架構的建設則被後置,甚至被視為"上幣再說"的議題。然而,一旦平台規模達到 Axiom 這樣的體量,後台工具所能觸及的數據敏感性早已遠超早期階段,而防護機制的建設卻往往仍停留在初創期的水準。

這次的案例也揭示了 Web3 特有的荒謬悖論:鏈上的透明,絕不等於鏈下的透明。區塊鏈賦予了交易"匿名式的透明",所有人都能看見地址的流向,卻難以洞察背後的實體;然而,真正的風險發生在用戶完成註冊、綁定錢包、設定備註的那一刻:他們將"這個地址的主人是我"這條最關鍵的對應關係,交付給了平台的中心化數據庫。

在這之後,匿名逐漸變成幻覺。一旦這層身份被關聯到更多信息、貼上更多標籤、甚至遭到濫用,鏈上的透明度就不再保護用戶,反而成為加害者手中最精準的工具。

協議層面的去中心化,從來不等同於公司

Axiom 的醜聞揭示的不只是幾個員工的個人失德。它更像是一面鏡子,照出了整個 Web3 行業在"去中心化"敘事下長期迴避的一個重大矛盾:協議層面的去中心化,從來不等同於公司運營層面的去中心化。

當一家平台的業務核心仍依賴中心化的後台系統、人工客服、員工判斷,"DeFi"或"Web3"的標籤就更像是前端的裝飾。用戶相信智能合約的不可篡改性,卻忘記了在完成個人信息輸入、綁定錢包的那一刻,他們已將最關鍵的信息交付給了一個完全中心化的組織。

信任從來不是免費的,在制度尚未成熟的地方,承擔信任成本的,永遠是信息最不對稱的那一方。

猜你喜歡

傑克·多西旗下Block公司大舉裁員4,000人,轉向AI驅動重組

主要觀點 Block公司大幅裁減4,000員工,裁員數量佔總員工數的40%,以實現更具效率的AI驅動運營。 儘管大規模裁員,Block公司的盈利未受到負面影響,反而實現了24%年增長率的毛利。 此次重組是由AI能力的迅速增長驅動的,與其他如Animoca等公司類似,AI和區塊鏈應用已成為2026年主要發展計畫。 市場對此重組持樂觀態度,Block股價因效率提升預期上漲23%。 若Block在減少員工後仍能維持收入增長,預期會激發更多金融科技公司仿效其重組模式。 WEEX Crypto News, 2026-02-27 15:43:52 Block與AI轉型:究竟發生了什麼? 在這場重大組織變革中,Block公司決定以更為瘦身的戰略實現運營效率的提升。傑克·多西明確指出,他面臨兩個選擇:要麼在多年中緩慢減少人員,以應對業務發展的需求,要麼如實面對現實,立即採取行動。他選擇了後者,因而立刻展開大規模裁員,將公司人數從超過10,000削減到接近6,000。 受影響的員工以美國工作人員為主,將獲得20週的遣散費,並根據其任期額外增加一週支付。儘管裁員規模龐大,Block仍在盈利上超過預期,實現了24%年增長率的毛利。這一財務應對為多西的轉型舉措提供了支撐,使得公司能夠從相對強勢的位置出發,而非因絕境驅動。 多西在給員工的信中提到,AI能力的“快速加速”是這次重組的推動力。他指出,Block已經看到了他們創建和使用的AI工具所帶來的新工作方式。這種觀點與如Animoca等公司類似,AI代理和區塊鏈效用已成為2026年發展計畫的核心。 此次重組也反映了多西曾在X(前稱Twitter)觀察到的策略。埃隆·馬斯克曾裁減Twitter近80%的員工,但平台仍然保持運營,這影響了多西對企業膨脹現象的看法。 對於Block比特幣策略的影響 對於加密貨幣投資者來說,關鍵問題是這將如何影響Block的大規模比特幣投資。答案在於公司現金流的自由程度。藉由削減40%的工資開支,Block可望成為一台現金製造機,潛在地釋放更多資本用於其比特幣金庫策略和生態系統的開發。…

為什麼零售投資者從加密貨幣轉向股票:他們會回來嗎?

重點摘要 零售投資者在加密市場的活躍度大幅下降,資本正逐步流向股票市場。 現貨交易量下降25%到30%,杠桿率下降28%,顯示出投資者的撤退。 在2026年1月,零售投資者向股票和期權市場投入了超過700萬美元。 比特幣的波動性比納斯達克低於2倍,吸引力相對下降。 AI驅動的股票成為新的投機焦點,加密市場喪失了以往的衝力。 WEEX Crypto News, 2026-02-27 15:43:52 零售虛擬資產流動性的數據深入分析 從加密貨幣市場的活動大幅減少可以看出,零售投資者的重心正在轉移。自從比特幣價格達到126,000美元的高峰後暴跌46%以來,這種情況尤其明顯。資金從加密市場中撤出,轉向股票,其中股市的穩定性成為吸引零售資金的重要原因。 根據最新數據,加密市場的杠桿率下降28%,由0.1980滑落至0.1414,這顯示出投機活動的冷卻。尤其在主要交易所如Binance,每日交易量下跌約16.4%,至240億美元。這時行情更多依賴於機構投資者的被動流動,而非過去的高度投機。 零售投資者從加密貨幣轉向股票的趨勢 在2026年1月,零售投資者注資350萬美元,在期權市場再投入超過300萬美元,這樣的流動量打破了記錄。零售投資者選擇股票而非現金,顯示對股市的信心加強。納斯達克的交易震盪相對較小,使其成為吸引零售投資者的理想選擇。 與此同時,傳統投資者仍在透過ETF參與加密市場,但這些投資較為穩定,不太可能引發市場的爆發性增長。投資者使用AI技術分析股票收益,尋找市場優勢,而加密貨幣市場因缺乏這樣的透明度和動力,顯得相對乏力。 加密貨幣市場的未來展望…

Canton Crypto Network vs. XRP:解析DTCC基礎設施及流動性需求

關鍵重點 Canton Network與XRP如何互補:Canton Network提供私有鏈上記錄,而XRP則提供全球流動性支援。 區塊鏈科技的演進:Canton透過Daml智慧合約語言,助力金融機構在不同私有區塊鏈間同步資料。 全球金融機構的採用趨勢:倚賴Canton Network及XRP進行清算同步與流動性管理。 兩者的生態系統角色:Canton Network作為數位公證人,而XRP則充當價值的運送機制。 WEEX Crypto News, 2026-02-27 15:43:52 Canton Network: 私有加密帳本的原子結算 Canton…

Axiom 加密貨幣曝光:ZachXBT 指控內部交易達 40 萬美元

主要要點 Axiom 內部被揭露出一個涉嫌內幕交易的環,據稱員工藉此獲利超過 40 萬美元。 該狀況揭示出 Axiom 在內部管制上的重大缺失,導致未經授權的員工能夠訪問用戶敏感資料。 Axiom 每年收入高達 3 億 9 千萬美元,但內控措施落後於公司增長速度,被批评为治理的缺失。 此次事件對 Axiom 的名譽造成了重大損害,並可能面臨監管機構的深入調查。 WEEX…

以太坊2029路線圖:ETH將成為高速價值互聯網

重要要點 以太坊的新“草圖”(Strawmap)設定到2029年的目標,計劃將交易結算的最終確定時間從目前的約16分鐘縮短至幾秒鐘。 草圖旨在在第一層(Layer 1)實現每秒1,0000筆交易(TPS),並使用zkEVMs和實時證明技術實現每秒1 gigagas的處理速度。 此新計劃包括在未來實施多達七次硬分叉,以支持更高效和高吞吐量的底層架構。 以太坊不再完全依賴於第二層(Layer 2)擴容解決方案,並意圖使基層變得更快、更強,以應對傳統金融系統的競爭壓力。 在未來以人工智能驅動的區塊鏈應用中,快速的交易最終性對於代理執行複雜的鏈上策略至關重要。 WEEX Crypto News, 2026-02-27 15:43:52 在2029年的背景下,以太坊(Ethereum)不僅描繪了一個宏大的願景,也設置了一個實際的時間表來優化其核心技術能力和市場價值。其制定的新“草圖”(Strawmap)計劃在2029年實現高速處理與網絡性能提升的多項目標,這無疑將對以太坊的長期價格評估產生顯著影響。 以太坊草圖:10,000 TPS與即時最終性 以太坊現在的目標是實現在第一層(Layer…

印度加強加密貨幣 KYC 規則,實施即時身份和地點檢查

Key Takeaways: 印度加強對加密貨幣平台的監管力度,將其正式歸類為虛擬數字資產(VDA)服務提供商,要求採取更強的反洗錢(AML)和認識客戶(KYC)措施。 新規定需求平台進行即時身份驗證,並採集包括 IP 地址、地理位置數據與設備 ID 在內的技術指標,以支持查驗和風險評估。 各平台必須在允許任何 VDA 相關活動之前,核實客戶的永久賬戶號碼(PAN)和次要政府發行的身份證件。 印度財政情報單位針對首次代幣發行(ICO),採取更強的監控措施,要求高風險交易進行增強盡職調查。 所有客戶身份及交易數據需保留至少五年,或者直到相關調查結束為止。 WEEX Crypto News, 2026-02-27 15:45:51…

熱門幣種

最新加密貨幣要聞

閱讀更多