Vom 10. bis 12. Juni 2026 haben wir die gründlichste Prüfung durchgeführt, die Divine je hatte: fünf vollständige Angriffs-Audits über die gesamte Codebasis, bei denen jeder Durchgang sowohl nach Bugs suchte, die der vorherige übersehen hatte, als auch nach solchen, die frühere Fixes eingeschleppt haben könnten. Der letzte Durchgang nahm unsere Engine zur Erkennung von Wallet-Koordination gezielt unter die Lupe.
Das Ergebnis sind rund 70 Commits mit Fixes und Verbesserungen, alle durch die vollständige Testsuite verifiziert (über 4.300 Tests grün) und bereits in Produktion.
Die Koordinationserkennung hat jetzt echte Zähne
Die wichtigste Arbeit fand in Aegis statt, in der Engine, die koordinierte Wallet-Ringe hinter Pump-and-Dump-Launches erkennt. Die Audits haben mehrere Muster gefunden – und wir haben sie geschlossen –, mit denen ein raffinierter Akteur einen Ring an der Erkennung vorbeischmuggeln konnte:
- Umgehung mit einem Lockvogel-Follower. Ein Ring konnte den Großteil seines Volumens in Wallets verstecken, die im exakt selben Block wie der Leader handelten – hinter einem einzigen kleinen „Copy-Trader“-Lockvogel. Bisher beendete die Freigabe des sichtbaren Copy-Trading-Musters die Analyse; jetzt muss der unerklärte Rest jeder Gruppe die Prüfung des Peer-Netzwerks eigenständig bestehen, bevor eine Freigabe gilt.
- Verwässerung des Scores. Wer einen Ring mit schwach verbundenen Wallets auffüllte (oder sich auf einen unabhängigen schwachen Cluster im selben Zeitfenster stützte), konnte den Koordinations-Score des Rings unter die Markierungsschwelle drücken. Die Stärke einer Gruppe berechnet sich jetzt aus den Verbindungen, die den Cluster tatsächlich zusammenhalten, und die Erkennung greift bei der stärksten Gruppe, nicht bei einem verwässerten Durchschnitt.
- Sybil-Aufteilung. Verteilte ein Ring seine Käufe auf viele Wallets, jede knapp unter der Volumenuntergrenze pro Wallet, wurde der Ring für die Analyse pro Wallet unsichtbar. Ein neuer Sybil-Tail-Schutz bemerkt, wenn diese mittelgroßen Wallets unter der Schwelle zusammen einen nennenswerten Anteil am Volumen kontrollieren, und holt die größten davon zurück in die Tiefenanalyse – ohne zusätzliche Abfragen für organischen Staub zu verschwenden.
- Falsche MEV-Einstufung im selben Block. Durch einen Fehler beim Zeitfenster konnte jeder Kauf, der später verkauft wurde, fälschlich als MEV-Aktivität markiert werden – und ein separater Fehler bei der Groß- und Kleinschreibung schaltete die Cooldown-Prüfung von Wallets für die meisten echten Solana-Adressen stillschweigend ab. Beides behoben, beides mit Regressionstests abgesichert.
- Verdeckung durch mehrere Gruppen. Tauchten in einem Scan mehrere Wallet-Cluster auf, konnte je nach Auswertungsreihenfolge ein harmloser Cluster einen bösartigen verdecken. Markierungsentscheidungen werden jetzt über alle Gruppen zusammengeführt, bevor eine Freigabe zurückgegeben wird.
Zusätzlich zu den Fixes gegen Umgehung führen Lucifer-Signale jetzt die vollständige Volumenanalyse durch, Jesus-Signale werden außerhalb des tragfähigen 5-Minuten-Momentumbands verworfen, und Launches mit extremem Volumenumschlag werden bei der Liquiditätsprüfung herausgefiltert.
Signale, auf die du dich wirklich verlassen kannst
Ein Signal ohne Betrug ist wertlos, wenn es nie in deinem Telegram ankommt. Ein großer Teil der Kampagne floss in eine verlustfreie Zustellung:
- Journal im Postausgang. Jeder Alert wird in dem Moment auf die Festplatte geschrieben, in dem sein Scan abgeschlossen ist. Ein Absturz oder Neustart zwischen Scan und Telegram-Versand sendet den Alert erneut, statt ihn zu verlieren.
- Wiederholungen, die Shutdowns überstehen. Token in der Wiederholungswarteschlange überstehen Neustarts jetzt in jedem Szenario, das die Audits konstruieren konnten – auch Shutdowns in den engsten Zeitfenstern.
- Keine stillen Verluste mehr. Wir haben eine Reihe von Stream-Bugs behoben: Ein ausgelastetes Dashboard konnte Paare dauerhaft vor dem Scanner verbergen, ein beschädigter Datenframe konnte einen Endpunkt in einer endlosen Parse-Schleife festhalten, und eine Jesus-Ausgabe konnte Sekunden später einen Lucifer-Dump-Alert für dasselbe Paar unterdrücken.
- Gehärtetes Telegram. Das Flood-Wait-Handling wird jetzt pro Chat von allen Absendern geteilt, Caption-Längen werden genau so berechnet, wie Telegram sie zählt (inklusive Emojis), und Scans, die als Duplikat unterdrückt wurden, lösen keine doppelten Alerts mehr aus.
- Filter, die wirklich filtern. Mehrere Spam- und Mindestkauf-Filter wurden unbemerkt nie an DexScreener übermittelt. Jetzt schon – es gelangt also deutlich weniger Müll überhaupt in die Pipeline.
Schneller und günstiger unter der Haube
- Holder-Snapshots werden parallel zur Vorbereitung der Trades abgerufen statt danach.
- Wiederholte Abfragen bei Retries wurden stark reduziert (längeres Caching der Wallet-Historie, gebündelte RugCheck-Abrufe, klügere spekulative Paginierung).
- Frische Signale haben immer Vorrang vor dem Retry-Rückstau, sodass Retries einen heißen Launch nie ausbremsen können.
- Rate-Limit-Antworten der Upstream-APIs werden jetzt präzise respektiert, statt mit generischen Retries darauf einzuhämmern.
- Shutdowns, die bis zu einer Minute dauerten (oder unter seltenen Bedingungen ganz hängen blieben), sind jetzt in Sekunden erledigt.
Grundlage für datengetriebenes Feintuning
Außerdem haben wir ein Register abgelehnter Ergebnisse eingeführt: Divine verfolgt jetzt, was mit Token passiert, die es abgelehnt hat – inklusive eines frühen Snapshots nach 2–6 Stunden –, damit die nächste Runde der Schwellenanpassung auf gemessenen Ergebnissen statt auf Bauchgefühl beruht. Rechne mit Updates, sobald sich diese Daten ansammeln.
Warum das wichtig ist
Erkennungssysteme verschleißen: Die offensichtlichen Manipulationsmuster verschwinden zuerst, und was bleibt, ist gezielt darauf ausgelegt, an den vorhandenen Prüfungen vorbeizukommen. Die einzige ehrliche Antwort ist, das eigene System härter anzugreifen als die Akteure. Genau das war diese Kampagne: fünf Durchgänge strukturierter Angriffs-Reviews, jeder Befund vor dem Fix am Code überprüft, jeder Fix mit Regressionstest abgesichert.
Divine ist jetzt nachweislich schwerer zu umgehen, schwerer zum Absturz zu bringen und schwerer zum Schweigen zu bringen.