
Ончейн-детектив ZachXBT опубликовал расследовательский отчёт 26 февраля, в котором указал на нескольких сотрудников криптовалютной платформы Axiom за длительное использование уязвимостей внутреннего бэкенда для проведения хищнических транзакций. Центральной фигурой расследования стал старший сотрудник отдела развития бизнеса (BD) в нью-йоркском офисе Axiom, Broox Bauer, который помог соучастникам незаконно заработать за короткое время 200 тысяч долларов.
(Источник: ZachXBT)
Согласно отчёту ZachXBT, коренной причиной инцидента является отсутствие эффективных механизмов контроля доступа во внутренней панели управления Axiom. Эта система не только отображает список кошельков пользователей, реферальные коды и ID пользователей, но и позволяет отслеживать адреса, за которыми следит пользователь, полную историю транзакций и даже пользовательские никнеймы, назначенные для конкретных кошельков.
Записи разговоров и скриншоты чатов, полученные ZachXBT, показывают, что Broox Bauer прямо заявил в одном из аудиозаписей, что способен отслеживать любого пользователя Axiom и получать полную информацию о нём. Ниже представлены основные этапы раскрытия схемы:
Целевые KOL: с начала 2025 года Broox Bauer нацелился на влиятельных трейдеров на платформах X и Telegram, особенно на тех, у кого есть привычка «бандлинга» — то есть перед публичным продвижением мем-коинов они заранее покупают крупные объемы через несколько приватных кошельков.
Сравнение приватных кошельков: с помощью внутреннего анализа данных Axiom удалось выявить адреса приватных кошельков этих KOL, которые ещё не были публично раскрыты, и занести их в Google Таблицы.
Совместные засады с сообщниками: привлёк друзей (Gowno, Себ — недавно назначенный администратор форума Axiom) и другого сотрудника BD, Райана (Ryucio), для проведения точных копи-трейдов и засадных сделок по различным мем-коинам, таким как $AURA.
Планирование незаконной прибыли в 200 тысяч долларов: в записи телефонного разговора февраля 2026 года подробно описан план, как помочь Gowno за короткое время заработать 200 тысяч долларов незаконным путём.
После публикации отчёта представители Axiom быстро отреагировали: «Нам очень неприятно и мы шокированы тем, что сотрудники злоупотребляют внутренними инструментами поддержки клиентов для поиска кошельков пользователей. Мы убрали доступ к этим инструментам и продолжим расследование, а также привлечём к ответственности нарушителей. Это не отражает позицию нашей команды, мы всегда ставим интересы пользователей на первое место.»
Стоит отметить, что ещё до официального опубликования отчёта ZachXBT коэффициенты на децентрализованной платформе прогнозов Polymarket резко колебались. Изначально подозреваемыми были Meteora и Pump.fun, которые быстро потеряли популярность, а все ставки перешли на Axiom. В итоге прогноз оказался точным, что свидетельствует о высокой чувствительности рынка к инсайдерской информации.
Поскольку Broox Bauer постоянно находится в Нью-Йорке, ZachXBT подчеркнул в отчёте, что дело, скорее всего, попадёт под юрисдикцию федеральных прокуроров США, и ему грозят уголовные обвинения. Это вызвало широкие обсуждения в криптосообществе относительно доступа сотрудников к данным платформы.
Axiom была основана в 2024 году Генри Чжаном (Mist) и Престоном Эллисом (Cal), двумя выпускниками колледжей, которым на тот момент было по 22 года. За короткое время платформа достигла общего дохода свыше 3,9 миллиарда долларов. В конце отчёта ZachXBT отметил, что независимо от того, знали ли основатели о происходящем напрямую, контроль доступа сотрудников практически полностью разрушен, что создает системные риски для конфиденциальности пользовательских активов.
По публичным данным, доказательства, собранные ZachXBT, включают аудиозаписи разговоров, скриншоты чатов и Google Таблицы, подготовленные Broox Bauer. Эти материалы показывают, что участники ясно осознавали злоупотребление внутренними системами для доступа к пользовательским данным и имели конкретные планы по незаконной прибыли. В отчёте используется двойная проверка — анализ адресов в блокчейне и коммуникаций вне цепочки.
Обязанности сотрудников по развитию бизнеса (BD) обычно связаны с развитием клиентских отношений и продвижением сотрудничества, и им не требуется доступ к чувствительным данным, таким как адреса кошельков, история транзакций или отслеживаемые адреса. Такой доступ должен быть ограничен технической поддержкой, отделом соблюдения требований или безопасностью. В данном случае проблема заключается в отсутствии системы контроля доступа на основе принципа минимальных привилегий.
Axiom — одна из ведущих торговых платформ в экосистеме Solana. Этот скандал подорвал репутацию децентрализованности и вызвал широкие дискуссии о внутреннем управлении и соблюдении правил внутри платформ. Многие эксперты считают, что прозрачность должна распространяться не только на блокчейн-уровень, но и на внутренние процессы компании, включая аудит и безопасность данных, чтобы обеспечить долгосрочное доверие пользователей.
Связанные статьи
Прогноз цены Solana на 2026 год: Pepeto нацеливается на 267x по отношению к SOL и AVAX после того, как SEC отказалась от иска против Джастина Санна, сигнализируя о смене курса регулирования
Ripple расширяет институциональную торговлю с Coinbase Derivatives: фьючерсы на BTC, ETH, SOL и XRP
Solana приближается к сопротивлению $95 с ростом объема $17B
Объем стабильной монеты Solana достиг $650B в феврале, что стало ростом
USDC Treasury выпустил дополнительно 2,5 миллиона USDC на блокчейне Solana