10 से 12 जून 2026 तक हमने Divine की अब तक की सबसे गहरी समीक्षा की: पूरे कोडबेस पर हमलावर ऑडिट के पाँच पूरे दौर, जिनमें हर दौर ने उन बग को भी खोजा जो पिछले दौर से छूट गए थे और उन बग को भी जो पिछले सुधारों से आ गए हो सकते थे। आख़िरी दौर में हमारे वॉलेट समन्वय इंजन की ख़ास तौर पर गहरी पड़ताल की गई।
नतीजा है सुधारों और बेहतरियों के लगभग 70 कमिट, जिनकी पुष्टि पूरे टेस्ट सूट से हुई है (4,300 से ज़्यादा टेस्ट पास) और जो प्रोडक्शन में पहले से लाइव हैं।
समन्वय की पहचान अब और धारदार
सबसे अहम काम Aegis के अंदर हुआ, उस इंजन में जो पंप-एंड-डंप लॉन्च के पीछे के समन्वित वॉलेट गिरोहों को पकड़ता है। ऑडिट में ऐसे कई पैटर्न मिले जिनसे कोई शातिर ऑपरेटर किसी गिरोह को पहचान से बचा सकता था, और हमने उन्हें बंद कर दिया:
- चारे वाले फ़ॉलोअर से बचाव। कोई गिरोह अपना ज़्यादातर वॉल्यूम ऐसे वॉलेट में छिपा सकता था जिन्होंने लीडर वाले ठीक उसी ब्लॉक में ट्रेड किया, एक छोटे से "कॉपी-ट्रेडर" चारे की आड़ में। पहले दिखने वाले कॉपी-ट्रेडिंग पैटर्न को मंज़ूरी मिलते ही विश्लेषण ख़त्म हो जाता था; अब किसी भी मंज़ूरी के टिकने से पहले हर समूह के बिना व्याख्या वाले बाकी हिस्से को अलग से पीयर-नेटवर्क जाँच पास करनी होती है।
- स्कोर को पतला करना। किसी गिरोह में कमज़ोर जुड़ाव वाले वॉलेट भर देने से (या उसी विंडो के किसी असंबंधित कमज़ोर क्लस्टर का सहारा लेने से) गिरोह का समन्वय स्कोर फ़्लैग की सीमा से नीचे खिसक सकता था। अब समूह की ताक़त उन कनेक्शनों से निकाली जाती है जो क्लस्टर को सच में जोड़े रखते हैं, और पहचान सबसे मज़बूत समूह पर ट्रिगर होती है, पतले किए गए औसत पर नहीं।
- Sybil तरीके से बँटवारा। गिरोह की ख़रीदारी को कई वॉलेट में बाँट देने से, जिनमें हर एक प्रति-वॉलेट वॉल्यूम की न्यूनतम सीमा से ज़रा नीचे हो, गिरोह प्रति-वॉलेट विश्लेषण से ओझल हो जाता था। नया Sybil टेल गार्ड भाँप लेता है कि सीमा से नीचे के ये मझोले वॉलेट मिलकर वॉल्यूम के अच्छे-ख़ासे हिस्से पर क़ब्ज़ा रखते हैं, और उनमें से सबसे बड़े वॉलेट को वापस गहरे विश्लेषण में खींच लाता है, वह भी असली छोटे-मोटे लेन-देन पर अतिरिक्त लुकअप बर्बाद किए बिना।
- एक ही ब्लॉक में MEV की गलत पहचान। विंडो से जुड़े एक बग के कारण बाद में बेची गई कोई भी ख़रीदारी गलती से MEV गतिविधि मानी जा सकती थी, और अक्षरों के छोटे-बड़े होने से जुड़ा एक अलग बग असली Solana पतों के ज़्यादातर हिस्से के लिए वॉलेट कूलडाउन जाँच चुपचाप बंद कर देता था। दोनों ठीक किए गए, दोनों पर रिग्रेशन टेस्ट लगे।
- कई समूहों से ढक देना। जब एक ही स्कैन में कई वॉलेट क्लस्टर दिखते थे, तो जाँच के क्रम के हिसाब से एक बेक़सूर क्लस्टर किसी बुरी नीयत वाले क्लस्टर को ढक सकता था। अब कोई भी मंज़ूरी लौटाने से पहले फ़्लैग के फ़ैसले सभी समूहों में मिलाए जाते हैं।
बचाव के रास्ते बंद करने के अलावा, Lucifer सिग्नल अब पूरा वॉल्यूम विश्लेषण चलाते हैं, Jesus सिग्नल 5 मिनट की व्यावहारिक मोमेंटम सीमा से बाहर होने पर ख़ारिज कर दिए जाते हैं, और बहुत ज़्यादा वॉल्यूम टर्नओवर वाले लॉन्च लिक्विडिटी जाँच पर ही छन जाते हैं।
ऐसे सिग्नल जिन पर सच में भरोसा कर सकें
स्कैम से मुक्त सिग्नल भी बेकार है अगर वह आपके Telegram तक पहुँचे ही नहीं। अभियान का बड़ा हिस्सा डिलीवरी को ऐसा बनाने में लगा कि कुछ भी न खोए:
- आउटबॉक्स जर्नलिंग। हर अलर्ट स्कैन पूरा होते ही डिस्क पर दर्ज हो जाता है, ताकि स्कैन और Telegram पर भेजने के बीच क्रैश या रीस्टार्ट होने पर अलर्ट खोने के बजाय दोबारा भेजा जाए।
- शटडाउन झेलने वाली दोबारा कोशिशें। दोबारा कोशिश की कतार में इंतज़ार कर रहे टोकन अब ऑडिट में बनाए जा सके हर हालात में रीस्टार्ट झेल लेते हैं, उन शटडाउन समेत जो सबसे तंग समय-खिड़कियों में पड़ते हैं।
- चुपचाप ग़ायब होना अब नहीं। हमने स्ट्रीम के बग का एक पूरा परिवार ठीक किया, जिनमें व्यस्त डैशबोर्ड जोड़ियों को स्कैनर से हमेशा के लिए छिपा सकता था, ख़राब डेटा फ़्रेम किसी एंडपॉइंट को अनंत पार्स लूप में फँसा सकता था, और Jesus का कोई सिग्नल कुछ सेकंड बाद उसी जोड़ी के Lucifer डंप अलर्ट को दबा सकता था।
- Telegram की मज़बूती। फ़्लड-वेट की हैंडलिंग अब हर चैट के सभी भेजने वालों में साझा है, कैप्शन की सीमा ठीक वैसे गिनी जाती है जैसे Telegram गिनता है (इमोजी समेत), और डुप्लिकेट मानकर दबाए गए स्कैन अब डुप्लिकेट अलर्ट नहीं भेजते।
- फ़िल्टर जो सच में फ़िल्टर करते हैं। स्पैम रोकने और न्यूनतम ख़रीदारी वाले कई फ़िल्टर, किसी के ध्यान दिए बिना, कभी DexScreener तक भेजे ही नहीं जा रहे थे। अब भेजे जाते हैं, यानी पाइपलाइन में शुरू से ही बहुत कम कचरा आता है।
पर्दे के पीछे तेज़ और सस्ता
- होल्डर स्नैपशॉट अब ट्रेड की तैयारी के बाद नहीं, बल्कि उसके साथ-साथ लाए जाते हैं।
- दोबारा कोशिशों के दौरान बार-बार होने वाले लुकअप काफ़ी घटाए गए हैं (वॉलेट इतिहास का लंबा कैश, RugCheck के लिए एक साथ आए अनुरोधों पर एक ही लुकअप, ज़्यादा समझदार अनुमानित पेजिनेशन)।
- नए सिग्नल हमेशा दोबारा कोशिशों की कतार से पहले आते हैं, ताकि दोबारा कोशिशें किसी गर्म लॉन्च को कभी भूखा न रखें।
- बाहरी API से आने वाले रेट-लिमिट जवाबों का अब सटीक पालन होता है, उन पर आम दोबारा कोशिशों की बौछार नहीं की जाती।
- जो शटडाउन पहले एक मिनट तक लेते थे (या दुर्लभ हालात में पूरी तरह अटक जाते थे), वे अब कुछ सेकंड में पूरे हो जाते हैं।
डेटा पर आधारित ट्यूनिंग की नींव
हमने ख़ारिज किए गए नतीजों का बहीखाता भी जारी किया: Divine अब उन टोकन का हाल ट्रैक करता है जिन्हें उसने ख़ारिज किया था, 2–6 घंटे बाद के एक शुरुआती स्नैपशॉट समेत, ताकि सीमाओं की अगली ट्यूनिंग अंदाज़े से नहीं, बल्कि मापे गए नतीजों से हो। जैसे-जैसे यह डेटा जुटेगा, आगे के अपडेट की उम्मीद रखें।
यह क्यों अहम है
पहचान के सिस्टम समय के साथ कमज़ोर पड़ते हैं: हेरफेर के साफ़ दिखने वाले पैटर्न पहले ग़ायब होते हैं, और जो बचता है वह ख़ास तौर पर आपकी मौजूदा जाँचों से फिसल निकलने के लिए बना होता है। एकमात्र ईमानदार जवाब यही है कि अपने ही सिस्टम पर ऑपरेटरों से ज़्यादा कड़ा हमला करें। यह अभियान ठीक यही था: ढाँचागत हमलावर समीक्षा के पाँच दौर, हर दावा सुधार से पहले कोड पर परखा गया, हर सुधार रिग्रेशन टेस्ट से जाँचा गया।
Divine को अब मापने लायक हद तक चकमा देना, गिराना और चुप कराना पहले से कहीं ज़्यादा मुश्किल है।