Điều tra của ZachXBT tiết lộ nghi vấn giao dịch nội bộ của Axiom — Tin tức tiền điện tử theo dõi vấn đề minh bạch trong ngành

robot
Đang tạo bản tóm tắt

Nhà điều tra tài sản mã hóa nổi tiếng ZachXBT đã phát hiện ra một vụ nghi vấn giao dịch nội gián nghiêm trọng tại Axiom Exchange, một nền tảng giao dịch phi tập trung. Tin tức này đã làm rõ những vấn đề căn bản trong hệ thống an ninh nội bộ của nền tảng, gây chấn động toàn ngành. Gần đây, một bài đăng bí ẩn đã tạo thành một thị trường đầu cơ trị giá hơn 2 triệu USD trên Polymarket, cho thấy mức độ chú ý cao đến nghi vấn của Axiom, khi khả năng giao dịch của nó được định giá với xác suất 13%.

Thực trạng lạm dụng công cụ nội bộ và theo dõi ví của nhân viên Axiom

Cuộc điều tra của ZachXBT tập trung vào hành vi của ông Broox Bauer, nhân viên cao cấp phụ trách phát triển kinh doanh của Axiom Exchange. Ông này bị nghi ngờ đã lợi dụng quyền truy cập vào bảng điều khiển nội bộ để truy cập dữ liệu nhạy cảm của người dùng và theo dõi ví cá nhân.

Dựa trên nhiều bằng chứng then chốt, các hành vi sau đã được làm rõ:

  • Có khả năng ông Broox đã xem thông tin kết nối ví của người dùng cụ thể từ công cụ phân tích nội bộ của Axiom
  • Sử dụng mã giới thiệu, UID, dữ liệu liên kết ví để xác định ví của từng người dùng
  • Chia sẻ thông tin thu thập được trong nhóm kín để chọn ra các ví giao dịch có thể mang lại lợi nhuận
  • Sắp xếp danh sách ví trong Google Sheets để theo dõi xu hướng thị trường và tìm cơ hội front-run

Trong môi trường giao dịch nhanh như meme coin, việc nắm bắt trước ví cá nhân mang lại giá trị cực kỳ cao. Thời điểm tham gia sớm có thể quyết định lợi nhuận, do đó, những thông tin nội bộ như vậy mang lại lợi thế cạnh tranh vượt trội.

Thực trạng rò rỉ dữ liệu người dùng nhạy cảm — Rủi ro cấu trúc của nền tảng tài sản mã hóa

Điều đáng lo ngại nhất là phạm vi quyền truy cập nội bộ mà nhân viên được cấp. Theo kết quả điều tra của ZachXBT, bảng điều khiển nội bộ của Axiom cho phép truy cập vào các thông tin mật sau:

  • Danh sách ví liên kết với người dùng
  • Dữ liệu lịch sử giao dịch riêng lẻ
  • Biệt danh hoặc thẻ gắn cho ví
  • Thông tin tài khoản liên kết bên ngoài
  • Nhật ký hoạt động theo dõi ví
  • Dữ liệu hoạt động chi tiết có dấu thời gian

Với mức độ truy cập này, nhân viên nội bộ dễ dàng theo dõi thời gian thực các trader xuất sắc, và thực hiện các giao dịch trước họ. Trong ngành tài chính truyền thống, hành vi sử dụng thông tin giao dịch khách hàng không công khai để kiếm lợi là hành vi rõ ràng vi phạm pháp luật, gọi là giao dịch nội gián bất hợp pháp. Các quy định pháp lý tương tự cũng được áp dụng trong ngành tài sản mã hóa.

Bản ghi âm cuộc gọi riêng tư trong cuộc điều tra của ZachXBT là bằng chứng trung tâm của vụ việc. Trong đó, ông Broox mô tả chi tiết cách lấy và theo dõi thông tin người dùng. Ngoài ra, để tránh nghi ngờ nội bộ, ông này còn đề cập bắt đầu theo dõi từ 10-20 ví ban đầu, sau đó dần dần mở rộng quyền truy cập nội bộ để hỗ trợ nhóm thu lợi.

Các bằng chứng này cũng cho thấy khả năng có sự tham gia rộng hơn của các nhân viên khác như moderator của Axiom hoặc các nhân viên bộ phận phát triển kinh doanh, cho thấy không chỉ là hành vi của một cá nhân mà có thể là hoạt động có tổ chức.

Ngoài ra, ZachXBT hoạt động độc lập trong việc điều tra này, không thuộc về Axiom, và đóng vai trò như một người kiểm tra bên ngoài. Sau khi có báo cáo, phía Axiom đã xác nhận đã nắm bắt tình hình và cam kết sẽ tiếp tục xác minh các sự việc để làm rõ thực hư.

Thách thức về an ninh và minh bạch trong ngành tài sản mã hóa

Vụ việc này đã trở thành ví dụ điển hình về mức độ nghiêm trọng của các rủi ro cấu trúc tiềm ẩn trong các nền tảng giao dịch tài sản mã hóa. Ngay cả các nền tảng phi lưu ký cũng giữ trong nội bộ những thông tin về người dùng mang tính tập trung, dễ bị lợi dụng bởi nhân viên nội bộ.

Vấn đề cốt lõi nằm ở việc tồn tại các công cụ phân tích nội bộ tập trung và quản lý truy cập chưa đủ chặt chẽ. Nếu quyền hạn của nhân viên quá rộng và hệ thống giám sát nội bộ yếu kém, sẽ tạo điều kiện cho hành vi giao dịch nội gián. Khi tin tức này được đưa ra, toàn ngành sẽ phải xem xét lại hệ thống bảo mật của mình.

Trong tương lai, các nền tảng cần thiết lập quyền truy cập dữ liệu người dùng theo nguyên tắc tối thiểu cần thiết, thực hiện kiểm tra nhật ký truy cập chặt chẽ, áp dụng quy trình phê duyệt nhiều người, và tiến hành kiểm toán định kỳ bởi bên thứ ba. Việc đảm bảo minh bạch và độ tin cậy là yếu tố then chốt để ngành tài sản mã hóa phát triển trưởng thành và phổ biến hơn.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim