
نشر المحقق على السلسلة ZachXBT في 26 فبراير تقرير تحقيق يذكر فيه أن العديد من موظفي منصة تداول العملات المشفرة Axiom استغلوا على مدى فترة طويلة ثغرات في الوصول الداخلي للنظام الخلفي لتنفيذ معاملات استغلالية. الشخصية المركزية المعنية في التحقيق كانت بروكس باور، موظف كبير في تطوير الأعمال (BD) في مكتب Axiom بنيويورك، الذي ساعد المتآمرين على تحقيق أرباح غير قانونية بلغت 20 ألف دولار في فترة قصيرة.
(المصدر: ZachXBT)
وفقًا لتقرير ZachXBT، فإن السبب الجذري للحادث هو نقص آليات التحكم في الوصول الفعالة في لوحة التحكم الداخلية الخاصة بـ Axiom. هذا النظام لا يعرض فقط قائمة عناوين محافظ المستخدمين، ورموز الإحالة، ومعرفات المستخدمين، بل يتتبع أيضًا العناوين التي يتابعها المستخدم، وسجل المعاملات الكامل، وحتى الأسماء المخصصة للمستخدمين لمحافظ معينة.
تظهر لقطات الشاشة للمحادثات والتسجيلات التي حصل عليها ZachXBT أن بروكس باور ادعى بشكل واضح في تسجيل صوتي أنه قادر على تتبع أي مستخدم لـ Axiom وكشف المعلومات الكاملة عن خلفيته. وفيما يلي الخطوات الرئيسية التي كشفت عنها التحقيقات:
استهداف الشخصيات المؤثرة (KOL): منذ بداية عام 2025، استهدف بروكس باور المتداولين المؤثرين على X وتيليجرام، خاصة من لديهم عادة “التجميع” (Bundling) — أي قبل الترويج العلني للعملات الميمية، يقومون بشراء كميات كبيرة من الرموز عبر محافظ خاصة سرية مسبقًا.
مقارنة المحافظ الخاصة: من خلال مقارنة البيانات الداخلية لـ Axiom، تمكن من تحديد عناوين المحافظ الخاصة التي لم يُعلن عنها بعد، وجمعها في جدول Google.
كمين مشترك: قام بجذب صديقه Gowno (سيب، الذي تم تعيينه حديثًا كمدير منتدى Axiom) وموظف آخر في قسم تطوير الأعمال، رايان (Ryucio)، لتنفيذ تداولات دقيقة وتخطيط كمائن على عملات ميم مثل $AURA.
تخطيط لتحقيق أرباح غير قانونية بقيمة 200 ألف دولار: في مكالمة مسجلة في فبراير 2026، شرح بروكس باور بالتفصيل كيف ساعد Gowno على تحقيق أرباح غير قانونية بقيمة 200 ألف دولار في فترة قصيرة.
ردًا على التقرير، قال مسؤولون في Axiom بسرعة: “نحن مصدومون وخائبون من سوء استخدام أدوات دعم العملاء الداخلية من قبل أعضاء الفريق للبحث في محافظ المستخدمين. لقد قمنا بإزالة صلاحيات الوصول إلى الأدوات المعنية، وسنواصل التحقيق ومحاسبة المخالفين. هذا لا يعكس موقف فريقنا، ونحن ملتزمون دائمًا بوضع المستخدمين في المقام الأول.”
ومن الجدير بالذكر أنه قبل إصدار تقرير ZachXBT الرسمي، كانت احتمالات السوق على منصة التنبؤ اللامركزية Polymarket تتقلب بشكل كبير. حيث تراجع المشتبه بهم الرئيسيون Meteora و Pump.fun بسرعة، ووجهت جميع الأموال المراهنة نحو Axiom، وفي النهاية كانت التوقعات دقيقة وحققت الهدف، مما يدل على سرعة استجابة السوق للمعلومات الداخلية.
نظرًا لأن بروكس باور يقيم في نيويورك، أكد ZachXBT في التقرير أن القضية من المرجح أن تقع تحت اختصاص المدعين الفيدراليين الأمريكيين، مما قد يؤدي إلى توجيه تهم جنائية. أثار ذلك نقاشًا واسعًا في مجتمع العملات الرقمية حول سلوك وصول موظفي المنصة إلى بياناتها.
تأسست Axiom على يد هنري تشانغ (Mist) وبريستون إليس (Cal) في عام 2024، وكان عمرهما حينها 22 عامًا، ونجحا خلال فترة قصيرة في تحقيق إيرادات إجمالية تجاوزت 3.9 مليار دولار. وأكد ZachXBT في نهاية التقرير أن تنظيم الشركة للوصول إلى بيانات الموظفين أصبح شبه غير فعال، مما يعرض أصول المستخدمين لمخاطر نظامية كبيرة، ويهدد خصوصية أموالهم.
ما هو أساس تقرير ZachXBT التحقيقي؟
وفقًا للتقارير المنشورة، فإن الأدلة التي جمعها ZachXBT تشمل مكالمات مسجلة، لقطات شاشة للمحادثات، وجداول بيانات جوجل أعدها بروكس باور. تظهر هذه الأدلة أن الأطراف كانت على علم واضح بأنها تسيء استخدام أنظمة الوصول الداخلية للوصول إلى بيانات المستخدمين، وأن لديها خططًا لتحقيق أرباح غير قانونية. يعتمد التقرير على تحليل عناوين المحافظ على السلسلة وسجلات الاتصالات خارج السلسلة كوسيلة للتحقق المزدوج.
لماذا لا ينبغي أن يكون لوحة التحكم الخلفية في Axiom مفتوحة لمطوري الأعمال؟
عادةً، تتعلق مهام موظفي تطوير الأعمال ببناء علاقات مع العملاء وتعزيز التعاون، ولا يحتاجون عادةً إلى الوصول إلى بيانات حساسة جدًا مثل عناوين محافظ المستخدمين، سجلات المعاملات، أو العناوين التي يتم تتبعها. عادةً، يقتصر الوصول إلى هذه البيانات على فرق الدعم الفني، والامتثال، والأمن. المشكلة التي كشفت عنها حادثة Axiom هي غياب إطار تحكم في الوصول يعتمد على مبدأ أقل الامتيازات (Principle of Least Privilege).
ما هو تأثير هذا الحدث على نظام سولانا البيئي؟
تُعد Axiom منصة تداول رائدة ضمن نظام سولانا، وقد أضر هذا الفضيحة بصورة النظام اللامركزي بشكل عام، وأثار نقاشات واسعة حول مدى التزام المنصات الداخلية بالحكم والامتثال. يعتقد العديد من الخبراء أن الشفافية لا يجب أن تقتصر على مستوى السلسلة فقط، بل يجب أن تشمل التدقيق الداخلي والرقابة على البيانات لضمان الثقة المستدامة للمستخدمين.
مقالات ذات صلة
تنبيه عائد الاستثمار بنسبة 5,923٪: APEMARS يثير اختيارات العملات الرقمية البديلة الرائدة بينما استقرار توقع سعر XRP وجذب سولانا 8.2 مليون دولار
سولانا كسرت للتو كازينو عملة الميم مع مكاسب بلغت 1270%!
صراع الشرق الأوسط يؤثر على أسواق الأسهم الآسيوية، البيتكوين يحافظ على مستوى 67,000 دولار، والإيثيريوم وSolana يتعرضان لضغوط ويعودان للانخفاض