加密交易所Axiom Exchange正面临一桩严重指控:其纽约员工Broox Bauer被指滥用内部仪表板,追踪私人用户钱包并策划内幕交易。区块链侦探ZachXBT在社交媒体上披露了这一发现,迅速引发业内关注。
Axiom由Mist和Cal于2024年创立,2025年初参与Y-Combinator冬季孵化营后用户和收入激增,期间累计营收超过3.9亿美元。但调查显示,平台对敏感内部工具的访问控制严重不足,为滥用打开了大门。
员工权限失控,私人钱包一览无余
据ZachXBT描述,Bauer作为高级业务发展员工,可通过推荐码、钱包地址或用户UID追踪任何Axiom用户。Bauer本人曾宣称能“查出那人的一切信息”。调查发现,这种追踪行为至少从2025年初就已开始,目标集中在meme币交易者和持有私人资产的用户。
Bauer最初只研究了10至20个钱包,但很快扩大范围,以避免引起注意。内部仪表板的截图显示,他成功追踪到了名为Jerry和Monix的交易者,两人的私人钱包地址及交易记录在内部系统中一览无余。
合谋获利,瞄准KOL私人账户
更令人担忧的是,Bauer涉嫌将收集到的钱包信息编制成谷歌文档,从而系统性地映射KOL的私人账户。目标包括名为Marcell的交易者——此人习惯用私人钱包大量买入代币后向粉丝推介,成为信息套利的理想对象。
ZachXBT指出,Bauer还拉拢同伙Gowno(本名Seb)参与,计划利用内部数据帮助后者盈利20万美元。考虑到Bauer身在纽约,此案适合由美国纽约南区联邦检察官办公室(SDNY)介入调查。
调查人员进一步追查了Bauer的主钱包及相关地址,发现大量高额meme币交易和中心化交易所充值记录。但要准确定位内幕交易,仍需Axiom提供内部日志。平台方面已承认员工具备异常的数据访问权限,包括完整的钱包列表、交易历史及关联账户。
安全漏洞引发行业反思
这起事件再次暴露出部分新兴交易所内部管控的薄弱环节。Axiom在经历爆发式增长后,显然未能及时建立与规模匹配的安全体系。目前社区呼吁平台彻底自查,并加强对敏感数据的审计和权限分级。对于广大用户而言,将资产存放于缺乏透明度的中心化平台,风险不可忽视。

