Du 10 au 12 juin 2026, nous avons mené la revue la plus poussée que Divine ait jamais connue : cinq passes complètes d’audit offensif sur l’ensemble du code, chacune traquant à la fois les bugs manqués par la précédente et ceux que les correctifs précédents auraient pu introduire. La dernière passe s’est penchée en profondeur sur notre moteur de coordination des wallets.
Résultat : environ 70 commits de correctifs et d’améliorations, tous vérifiés par la suite de tests complète (plus de 4 300 tests au vert) et déjà en production.
La détection de coordination montre les dents
Le gros du travail s’est fait dans Aegis, dans le moteur qui détecte les réseaux de wallets coordonnés derrière les lancements de pump and dump. Les audits ont mis au jour plusieurs schémas qu’un opérateur sophistiqué aurait pu utiliser pour faire passer un réseau sous la détection, et nous les avons tous fermés :
- L’évasion par leurre suiveur. Un réseau pouvait cacher l’essentiel de son volume dans des wallets qui tradaient dans le même bloc que le meneur, derrière un seul petit leurre de « copy-trader ». Valider le schéma de copy-trading visible mettait fin à l’analyse ; désormais, le reste inexpliqué de chaque groupe doit passer à lui seul le contrôle du réseau de pairs avant que la moindre validation soit retenue.
- La dilution du score. Gonfler un réseau avec des wallets faiblement connectés (ou profiter d’un cluster faible sans rapport dans la même fenêtre) pouvait faire passer le score de coordination du réseau sous le seuil d’alerte. La force d’un groupe est désormais calculée à partir des connexions qui soudent réellement le cluster, et la détection se déclenche sur le groupe le plus fort, et non sur une moyenne diluée.
- Le fractionnement Sybil. Répartir les achats d’un réseau sur de nombreux wallets, chacun juste sous le plancher de volume par wallet, rendait le réseau invisible à l’analyse wallet par wallet. Une nouvelle protection contre la traîne Sybil remarque quand ces wallets de taille moyenne, sous le seuil, contrôlent ensemble une part significative du volume, et renvoie les plus gros en analyse approfondie, sans dépenser de requêtes supplémentaires sur la poussière organique.
- La MEV de même bloc mal classée. Un bug de fenêtrage faisait que tout achat revendu plus tard pouvait être étiqueté à tort comme activité MEV, et un autre bug, de casse, désactivait en silence les vérifications de cooldown des wallets pour la plupart des vraies adresses Solana. Les deux sont corrigés et couverts par des tests de non-régression.
- Le masquage entre groupes. Quand plusieurs clusters de wallets apparaissaient dans une même analyse, un cluster inoffensif pouvait en masquer un malveillant selon l’ordre d’évaluation. Les décisions d’alerte sont désormais fusionnées sur tous les groupes avant qu’une validation ne soit rendue.
En plus de ces correctifs anti-évasion, les signaux Lucifer passent désormais par l’analyse complète du volume, les signaux Jesus sont rejetés hors de la bande de momentum viable de 5 minutes, et les lancements au renouvellement de volume extrême sont filtrés au contrôle de liquidité.
Des signaux sur lesquels compter vraiment
Un signal sans arnaque ne vaut rien s’il n’arrive jamais sur votre Telegram. Une large part de la campagne a servi à rendre l’envoi infaillible :
- Un journal d’envoi. Chaque alerte est inscrite sur disque dès la fin de son analyse : un crash ou un redémarrage entre l’analyse et l’envoi sur Telegram rejoue l’alerte au lieu de la perdre.
- Des nouvelles tentatives qui survivent aux arrêts. Les tokens en attente dans la file de nouvelles tentatives survivent désormais aux redémarrages dans tous les scénarios que les audits ont pu construire, y compris les arrêts qui tombent dans les fenêtres de timing les plus étroites.
- Plus de pertes silencieuses. Nous avons corrigé une famille de bugs de flux : un tableau de bord chargé pouvait masquer des paires au scanner pour de bon, une trame de données empoisonnée pouvait bloquer un endpoint dans une boucle d’analyse infinie, et une émission Jesus pouvait étouffer, quelques secondes plus tard, une alerte de dump Lucifer sur la même paire.
- Un Telegram renforcé. La gestion du flood-wait est désormais partagée entre tous les expéditeurs d’un même chat, les budgets de légende sont calculés exactement comme Telegram les compte (emojis compris), et les analyses dédoublonnées ne déclenchent plus d’alertes en double.
- Des filtres qui filtrent vraiment. Plusieurs filtres anti-spam et de nombre minimal d’achats n’étaient en fait jamais transmis à DexScreener. C’est désormais le cas, ce qui fait entrer beaucoup moins de déchets dans le pipeline.
Plus rapide et moins coûteux sous le capot
- Les instantanés des holders sont récupérés en parallèle de la préparation des trades, et non plus après.
- Les recherches répétées pendant les nouvelles tentatives sont fortement réduites (un cache plus long de l’historique des wallets, des requêtes RugCheck dédoublonnées, une pagination spéculative plus maligne).
- Les nouveaux signaux passent toujours avant les nouvelles tentatives en attente : celles-ci ne peuvent plus priver un lancement chaud de ressources.
- Les réponses de limitation de débit des API en amont sont désormais respectées à la lettre, au lieu d’être martelées par des nouvelles tentatives génériques.
- Les arrêts qui prenaient jusqu’à une minute (ou se bloquaient dans de rares cas) se terminent désormais en quelques secondes.
Les bases d’un réglage guidé par les données
Nous avons aussi livré un registre des tokens rejetés : Divine suit désormais ce que deviennent les tokens qu’il a rejetés, y compris un instantané précoce, entre 2 et 6 heures après, pour que le prochain réglage des seuils s’appuie sur des résultats mesurés et non sur l’intuition. Attendez-vous à des suites à mesure que ces données s’accumulent.
Pourquoi c’est important
Les systèmes de détection s’usent : les schémas de manipulation évidents disparaissent les premiers, et ce qui reste est conçu précisément pour passer entre les contrôles existants. La seule réponse honnête consiste à attaquer son propre système plus fort que les opérateurs. C’est ce qu’a été cette campagne : cinq passes de revue offensive structurée, chaque constat vérifié dans le code avant correction, chaque correctif couvert par des tests de non-régression.
Divine est désormais mesurablement plus difficile à contourner, à faire tomber et à faire taire.