Enquête de ZachXBT : Le personnel d'Axiom Exchange accusé d'utiliser frauduleusement des données internes pour trader

bitcoinistPublié le 2026-02-26Dernière mise à jour le 2026-02-26

Résumé

L'enquêteur blockchain ZachXBT a publié une enquête accusant des employés d'Axiom Exchange, notamment Broox Bauer, un responsable du développement commercial basé à New York, d'avoir illégalement exploité des données internes pour effectuer des opérations d'initiés. Selon le rapport, Bauer et ses associés auraient utilisé des outils internes pour accéder à des informations sensibles sur les portefeuilles d'utilisateurs et suivre leur activité, en utilisant ces données pour orienter leurs propres transactions dès début 2025. Des enregistrements audio semblent montrer Bauer expliquant comment il pouvait surveiller n'importe quel utilisateur via des codes de parrainage ou des identifiants internes. L'enquête cite des cas spécifiques, notamment le partage d'informations privées sur des traders identifiés comme "Jerry" et "Monix", ainsi que la compilation d'adresses de portefeuilles de leaders d'opinion (KOL) dans un tableur. ZachXBT soulève des préoccupations concernant le manque de contrôle interne à la bourse et suggère que l'affaire, impliquant un employé basé à New York, pourrait relever du bureau du procureur des États-Unis pour le district sud de New York (SDNY). Peu avant la publication du rapport, des transactions suspectes d'une valeur de 59 800 $ auraient généré près de 109 000 $ de profits, alimentant les craintes de mauvaise utilisation d'informations privilégiées.

Après plusieurs jours de spéculation en ligne, l'enquêteur blockchain ZachXBT a publié les résultats d'une enquête qu'il avait évoquée plus tôt cette semaine, détaillant ce qu'il décrit comme du délit d'initié et un abus de données internes chez Axiom Exchange.

Dans une série de publications, ZachXBT a identifié Broox Bauer, connu sur X sous le nom de @WheresBroox, comme une figure centrale du prétendu système. Bauer est décrit comme un employé senior du développement commercial d'Axiom basé à New York.

Allégations de consultations de portefeuilles et de système de délit d'initié

Selon l'enquête, Bauer et d'autres ont exploité des contrôles d'accès insuffisants sur les outils internes pour récupérer des informations utilisateur sensibles et suivre l'activité de portefeuilles privés, utilisant apparemment ces données pour informer leurs trades dès le début de l'année 2025.

Des extraits audio partagés dans le rapport semblent montrer Bauer expliquant comment il pouvait surveiller n'importe quel utilisateur d'Axiom via des codes de parrainage, des adresses de portefeuille ou des identifiants utilisateur internes. Dans un enregistrement, il affirme pouvoir « découvrir tout ce qui concerne cette personne ».

Il décrit également avoir commencé par examiner 10 à 20 portefeuilles et avoir progressivement élargi la portée au fil du temps « pour que cela ne paraisse pas trop suspect ». Dans un autre extrait du même appel de groupe privé, Bauer décrit les procédures pour demander des consultations de portefeuilles et dit qu'il fournirait une liste complète des adresses suivies.

L'enquête cite des cas spécifiques d'utilisation présumée abusive de tableaux de bord internes. En avril 2025, Bauer aurait partagé une capture d'écran d'une interface interne d'Axiom montrant des informations de portefeuille privé pour un trader identifié comme « Jerry ».

En août 2025, il aurait diffusé une autre image affichant les données d'enregistrement et les portefeuilles liés d'un trader connu sous le nom de « Monix ». Le même mois, il aurait discuté de l'exécution de consultations sur des utilisateurs d'Axiom qui avaient tradé la meme coin AURA.

Selon les conclusions, le groupe a compilé les adresses de portefeuille de plusieurs leaders d'opinion (KOL) dans une feuille Google. Le document cartographiait les adresses collectées à partir du tableau de bord interne d'Axiom.

Plusieurs KOL nommés dans la feuille ou visibles sur des captures d'écran divulguées ont été contactés et ont indépendamment confirmé que les données de portefeuille qui leur étaient attribuées étaient exactes.

L'affaire Axiom pourrait relever de la juridiction du SDNY

Le rapport soulève des préoccupations plus larges concernant la surveillance interne de l'exchange. Il affirme qu'il y avait peu ou pas de surveillance efficace ou de restriction d'accès des employés aux données utilisateur sensibles, que les figures senior identifiées comme Cal ou Mist soient au courant de cette activité ou non.

Étant donné que Bauer est basé à New York, ZachXBT a suggéré que l'affaire pourrait relever de la juridiction du Bureau du Procureur des États-Unis pour le District Sud de New York (SDNY).

Il a déclaré que, qu'une poursuite pénale soit finalement engagée ou non, les co-fondateurs d'Axiom devraient mener un examen interne approfondi et envisager des poursuites judiciaires contre tout employé reconnu coupable d'avoir abusé de son accès.

Ajoutant à la controverse, des rapports séparés indiquent qu'environ trois heures avant que ZachXBT ne divulgue publiquement l'activité présumée de délit d'initié, un initié présumé a placé des paris totalisant 59 800 $ en utilisant deux portefeuilles nouvellement créés.

Ces trades auraient généré près de 109 000 $ de profit, alimentant davantage les inquiétudes concernant une utilisation potentielle abusive d'informations privilégiées.

Le graphique 1D montre la capitalisation boursière totale du crypto à 2,3 billions de dollars. Source : TOTAL sur TradingView.com

Image en vedette de OpenArt, graphique de TradingView.com

Questions liées

QQui est la personne centrale identifiée par ZachXBT dans l'affaire présumée de délit d'initié sur Axiom Exchange ?

ABroox Bauer, un employé senior du développement commercial d'Axiom basé à New York, identifié sur X comme @WheresBroox.

QQuelle méthode Bauer et ses associés ont-ils utilisée pour obtenir des informations sensibles ?

AIls ont exploité des contrôles d'accès insuffisants sur les outils internes pour récupérer des informations utilisateur sensibles et suivre l'activité des portefeuilles privés.

QQuel élément de preuve audio ZachXBT a-t-il partagé dans son rapport ?

ADes enregistrements audio où Bauer explique comment il pouvait surveiller n'importe quel utilisateur d'Axiom via des codes de parrainage, des adresses de portefeuille ou des ID utilisateur internes.

QPourquoi cette affaire pourrait-elle relever de la juridiction du SDNY ?

AParce que Broox Bauer est basé à New York, ce qui place l'affaire sous la juridiction du bureau du procureur des États-Unis pour le district sud de New York (SDNY).

QQuel événement suspect s'est produit juste avant la divulgation publique de ZachXBT ?

AEnviron trois heures avant la divulgation, un initié présumé a effectué des paris totalisant 59 800 $ à l'aide de deux nouveaux portefeuilles, générant un profit de près de 109 000 $.

Lectures associées

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

Cette semaine, l'attention financière s'est largement détournée du Bitcoin, relativement stable autour de 64 000 $, pour se concentrer sur une volatilité extrême dans le secteur des actions liées à l'intelligence artificielle (IA). Les marchés asiatiques, notamment en Corée du Sud, ont subi des chutes sévères, en partie déclenchées par la liquidation forcée du fonds « Situational Awareness » de Leopold Aschenbrenner, entraînant des pertes massives. Le secteur des semi-conducteurs et de l'IA montre des signes de surchauffe, suscitant des débats sur un éventuel ralentissement. Dans le domaine des cryptomonnaies, l'ambiance reste difficile. Plusieurs plateformes d'échange (BitMEX, BitMart) ont annoncé leur fermeture, tandis que d'autres entreprises comme Coinbase et Uphold procèdent à des réductions de personnel. MicroStrategy continue sa stratégie d'accumulation de bitcoins et de rachat de ses propres actions. Les discussions portent également sur les risques potentiels pour des écosystèmes comme Solana si des applications populaires (Pump.fun, Trade.xyz) décidaient de lancer leur propre blockchain. Par ailleurs, une faille de sécurité majeure concernant le portefeuille matériel Coldcard a été mise en lumière, rappelant les risques du self-custody. Enfin, le projet d'IA décentralisée Bittensor (TAO) a attiré l'attention de certains investisseurs de capital-risque, mais des mises en garde sont émises contre un possible engouement spéculatif similaire à celui pour les memecoins. La semaine a été marquée par des interventions macroéconomiques, comme celle de la Japon pour soutenir le yen, et par les anticipations concernant la politique de la Fed.

cryptonews.ruIl y a 12 mins

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

cryptonews.ruIl y a 12 mins

Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

Coinkite, la société derrière les portefeuilles matériels Coldcard, est vivement critiquée pour avoir conservé les adresses e-mail de ses clients après la découverte d'une faille majeure. Cette vulnérabilité, liée à la génération de phrases de récupération (seed phrases) aléatoires, a permis à des pirates de voler plus de 1 000 BTC (soit plus de 88 millions de dollars) en deux jours. Pour avertir le maximum de clients potentiellement touchés, Coinkite a envoyé des e-mails d'alerte aux adresses associées aux achats effectués depuis 2019. Face aux critiques concernant la conservation de ces données, la société a invoqué sa politique publique, précisant que les e-mails sont gardés pour permettre aux clients de vérifier la suppression de leurs autres informations. Cependant, elle n'a pas défini de délai précis pour l'effacement de ces adresses. Rodolfo Novak, co-fondateur et PDG de Coinkite, a pourtant affirmé que la société ne conservait pas les informations clients et n'avait aucun moyen de contacter directement les personnes affectées, appelant à l'aide pour les atteindre. Il avait précédemment déclaré que Coinkite offrait des achats anonymes et supprimait les données après 90 jours, soulignant son sérieux en matière de sécurité comparé à ses concurrents.

cryptonews.ruIl y a 14 mins

Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

cryptonews.ruIl y a 14 mins

Phrases de récupération : 12 mots qui vous séparent de la perte de tout

Une phrase de récupération (seed phrase), généralement composée de 12 ou 24 mots d'une liste standardisée, constitue mathématiquement le portefeuille cryptographique lui-même. Chaque mot code une partie de l'entropie générant une clé privée maîtresse unique, source de toutes les adresses. Il n'existe aucune base de données de sauvegarde centrale ni procédure de récupération de mot de passe. Posséder ces mots signifie contrôler les actifs de manière irréversible. Un vol de 292 millions de dollars survenu en janvier est exemplaire : il résulta non d'une faille technique, mais d'une ingénierie sociale incitant la victime à saisir sa phrase au mauvais endroit. Les fonds furent rapidement dispersés via des bridges et convertis. Seule une fraction minime (environ 700 000 $) put être gelée à temps, illustrant la rareté des récupérations après un vol. Bien qu'une phrase de 12 mots offre une sécurité astronomique contre les attaques par force brute (10^22 ans pour toutes les combinaisons), le risque réel est la fuite d'information. Connaître ne serait-ce que 7 ou 8 des 12 mots réduit le temps de craquage à quelques années, voire quelques heures, démontrant un effondrement soudain et non linéaire de la sécurité. La somme de contrôle intégrée au dernier mot (standard BIP39) a une fonction pratique : détecter les fautes de frappe ou de copie immédiatement, évitant la création silencieuse d'un portefeuille vide. Enfin, la perte d'accès, et non le vol, est la cause principale de disparition des bitcoins. On estime que jusqu'à 23% des BTC minés seraient définitivement inaccessibles, à cause de phrases oubliées, de sauvegardes détruites ou d'absence de plan de succession. La phrase de récupération est ainsi la preuve unique et absolue de propriété, sans mécanisme de recours. La perdre, c'est rendre les actifs qu'elle protège inexistants pour tous.

cryptonews.ruIl y a 16 mins

Phrases de récupération : 12 mots qui vous séparent de la perte de tout

cryptonews.ruIl y a 16 mins

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

La semaine dernière, le marché des cryptomonnaies a subi une baisse en raison d'un incident de piratage récent et de l'influence d'événements géopolitiques. Cependant, cette semaine sera marquée par des déblocages importants de jetons pour plusieurs altcoins. Voici le calendrier des déblocages (heures UTC+3) : * **Lagrange (LGR)** : 4 août, 03h00. Valeur débloquée : 1,38 million USD (15,04% de la capitalisation). * **Briefly (PROOF)** : 5 août, 03h00. Valeur débloquée : 39,11 millions USD (119,59% de la capitalisation). * **Power Protocol (POWER)** : 5 août, 03h00. Valeur débloquée : 1,62 million USD (8,93% de la capitalisation). * **Verona (VERONA)** : 5 août, 03h00. Valeur débloquée : 1,37 million USD (12,61% de la capitalisation). * **Ethena (ENA)** : 5 août, 11h00. Valeur débloquée : 15,28 millions USD (1,80% de la capitalisation). * **Goldfinger (GF)** : 6 août, 03h00. Valeur débloquée : 11,52 millions USD (5,05% de la capitalisation). * **Infinity (INF)** : 7 août, 03h00. Valeur débloquée : 2,31 millions USD (20,30% de la capitalisation). * **Stable (STBL)** : 8 août, 03h00. Valeur débloquée : 28,75 millions USD (3,55% de la capitalisation). * **Name (NAME)** : 9 août, 03h00. Valeur débloquée : 48,47 millions USD (74,54% de la capitalisation). * **Move (MOVE)** : 9 août, 03h00. Valeur débloquée : 1,22 million USD (3,90% de la capitalisation). Ceci n'est pas une recommandation d'investissement.

cryptonews.ruIl y a 1 h

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

cryptonews.ruIl y a 1 h

Trading

Spot
活动图片