
Thám tử chuỗi ZachXBT đã phát hành một báo cáo điều tra vào ngày 26 tháng 2, nêu tên nhiều nhân viên của nền tảng giao dịch tiền điện tử Axiom vì đã lâu dài khai thác các lỗ hổng truy cập trong hệ thống phụ trợ nội bộ để thực hiện các giao dịch săn mồi. Nhân vật trung tâm tham gia vào cuộc điều tra là Broox Bauer, một nhân viên cấp cao về phát triển kinh doanh (BD) tại văn phòng của Axiom ở New York, người đã giúp các đồng phạm thu lợi bất hợp pháp 20 triệu USD trong một khoảng thời gian ngắn.
(Nguồn: ZachXBT)
Theo báo cáo điều tra của ZachXBT, nguyên nhân gốc rễ của sự cố là do thiếu các cơ chế kiểm soát truy cập hiệu quả trong hệ thống bảng điều khiển nội bộ của Axiom. Hệ thống này không chỉ hiển thị danh sách địa chỉ ví, mã giới thiệu và ID người dùng của người dùng mà còn theo dõi các địa chỉ mà người dùng đang quan tâm, lịch sử giao dịch đầy đủ và thậm chí cả biệt danh tùy chỉnh của người dùng cho các ví cụ thể.
Ảnh chụp màn hình các bản ghi âm và cuộc trò chuyện mà ZachXBT thu thập cho thấy Broox Bauer tuyên bố rõ ràng trong một bản ghi âm rằng anh ta có thể theo dõi bất kỳ người dùng Axiom nào và khai thác thông tin đầy đủ về hồ sơ của người đó. Dưới đây là các bước chính trong quá trình điều tra và tiết lộ:
Nhắm mục tiêu KOL: Từ đầu năm 2025, Broox Bauer đã nhắm đến các trader có ảnh hưởng trên X và Telegram, đặc biệt là các KOL có thói quen “bó” token — tức là trước khi công khai quảng bá meme coin, họ sẽ mua trước một lượng lớn token qua nhiều ví riêng tư để chuẩn bị cho các chiến dịch pump và dump.
So sánh ví cá nhân: Thông qua dữ liệu nội bộ của Axiom, đã xác định thành công các ví cá nhân của các KOL này chưa công khai, sau đó tổng hợp chúng vào Google Sheets.
Chung tay đồng phạm phục kích: Thu hút bạn bè Gowno (Seb, mới được thuê làm quản trị viên diễn đàn của Axiom) và một nhân viên BD khác là Ryan (Ryucio), để thực hiện các giao dịch theo dõi chính xác và phục kích trên các đồng meme như $AURA.
Lập kế hoạch kiếm lợi bất hợp pháp 20 triệu USD: Trong một cuộc gọi ghi âm tháng 2 năm 2026, Broox Bauer đã trình bày chi tiết cách giúp Gowno đạt được lợi nhuận bất hợp pháp 20 triệu USD trong thời gian ngắn.
Sau khi báo cáo được công bố, Axiom đã phản hồi nhanh chóng: “Chúng tôi rất sốc và thất vọng về hành vi lạm dụng công cụ hỗ trợ khách hàng nội bộ để truy cập ví người dùng của các thành viên trong nhóm. Chúng tôi đã thu hồi quyền truy cập của các công cụ này và sẽ tiếp tục điều tra, xử lý các cá nhân vi phạm. Điều này không phản ánh quan điểm của toàn bộ nhóm chúng tôi, chúng tôi luôn cam kết đặt lợi ích của người dùng lên hàng đầu.”
Trước khi ZachXBT chính thức công bố báo cáo, tỷ lệ cược trên nền tảng dự đoán phi tập trung Polymarket đã có những biến động mạnh. Các đối tượng bị nghi ngờ ban đầu như Meteora và Pump.fun nhanh chóng giảm nhiệt, toàn bộ số tiền cược chuyển sang dự đoán rằng Axiom là thủ phạm chính, và cuối cùng dự đoán chính xác mục tiêu, cho thấy thị trường phản ứng rất nhạy bén với thông tin nội bộ.
Vì Broox Bauer thường trú tại New York, ZachXBT nhấn mạnh trong báo cáo rằng vụ việc này rất có thể sẽ rơi vào phạm vi điều tra của các công tố viên liên bang Mỹ, dẫn đến khả năng bị truy tố hình sự. Phán đoán này đã gây ra cuộc tranh luận rộng rãi trong cộng đồng tiền điện tử về hành vi truy cập dữ liệu của nhân viên nền tảng.
Axiom được thành lập vào năm 2024 bởi Henry Zhang (Mist) và Preston Ellis (Cal), hai sinh viên mới tốt nghiệp đại học 22 tuổi, và trong thời gian ngắn đã đạt tổng doanh thu hơn 3,9 tỷ USD. Trong phần cuối của báo cáo, ZachXBT nhấn mạnh rằng, bất kể hai nhà sáng lập có biết rõ hay không, việc quản lý quyền truy cập dữ liệu của nhân viên của công ty gần như đã mất kiểm soát, gây ra rủi ro hệ thống về quyền riêng tư và an toàn tài sản của người dùng.
Bài viết liên quan
Ripple mở rộng giao dịch tổ chức với Coinbase Derivatives: hợp đồng tương lai BTC, ETH, SOL và XRP
Solana Nhắm Mục Tiêu 90.6$ khi $83 Hỗ Trợ Giữ Vững và Áp Lực Thanh Lý Tăng Cao
Solana ở mức 84 đô la: Hai Cụm Thanh Khoản Có Thể Quyết Định Hành Động Tiếp Theo - U.Today