Creșterea explozivă a ecosistemului DeFi de pe Solana a creat condiții ideale pentru tactici sofisticate de manipulare a pieței. Pe măsură ce volumele de tranzacționare explodează, operatorii au trecut de la abordările simpliste la strategii distribuite, pe mai multe portofele, care scapă metodelor tradiționale de detectare (inclusiv Bubblemaps).

Astăzi prezentăm un progres important în protecția traderilor: Aegis 2.0 (evoluția vechiului stack DIVINE Anti-Jeet), condus de Analizorul nostru de coordonare bazat pe Leiden, dezvoltat intern. Sistemul reprezintă o schimbare de paradigmă în detectarea manipulării: trece dincolo de analiza simplistă portofel cu portofel și scoate la iveală rețelele complexe, distribuite, care orchestrează scheme de pump and dump și alte activități ilicite.

Evoluția manipulării pieței: de la portofele individuale la rețele distribuite

Provocarea principală ține de natura distribuită a manipulării moderne. În loc să opereze prin puncte unice și evidente de eșec, actorii sofisticați folosesc acum rețele de portofele aparent fără legătură:

  • Acțiuni distribuite în timp: tranzacții executate pe intervale variate, ca să evite detectarea corelațiilor temporale
  • Amprente pe mai multe tokenuri: activități împărțite pe tokenuri diferite, ca să ascundă relațiile din rețea
  • Operațiuni compartimentate: suprapuneri limitate între activitățile portofelelor, ca să păstreze o negare plauzibilă

Aceste strategii fac metodele convenționale de detectare în mare parte ineficiente și îi lasă pe traderi expuși la prețuri umflate artificial, prăbușiri bruște ale pieței și pierderi financiare importante.

Abordarea noastră bazată pe teoria rețelelor: Analizorul de coordonare Leiden

Analizorul DIVINE bazat pe Leiden aplică teoria rețelelor și analiza comportamentală temporală ca să identifice semnături de manipulare invizibile pentru instrumentele tradiționale. Sistemul nostru pornește de la principiul că, deși acțiunile individuale pot părea inofensive, tiparele de comportament colectiv dezvăluie o intenție coordonată.

Mecanisme de detectare pe mai multe niveluri

Analizorul folosește un cadru de detectare sofisticat, pe mai multe niveluri:

  1. Analiza corelațiilor temporale: identifică anomaliile statistice în sincronizarea tranzacțiilor dintre portofele diferite. Algoritmii noștri detectează ordinele de cumpărare sau de vânzare grupate suspect, care depășesc pragurile de probabilitate ale unei activități de piață organice.
  2. Detectarea concentrării pe un singur token: examinează tiparele de tranzacționare din ecosistemul fiecărui token, identificând eforturile concentrate de a manipula prețul sau volumul prin portofele distribuite, dar interconectate.
  3. Analiza grafurilor de rețea: construiește grafuri de relații în care portofelele sunt noduri, iar activitatea de tranzacționare coordonată (după moment și tokenuri comune) definește muchii ponderate. Folosim acum metoda Leiden (prin crate-ul nostru fa-leiden-cd) ca să identificăm grupuri de portofele dens conectate (comunități), cu conectivitate garantată și convergență mai rapidă decât vechiul flux Louvain. Astfel ies la iveală posibile alianțe de complicitate, inclusiv structuri complexe care depășesc simplele rețele „în stea”.
  4. Detectarea clusterelor de vânzare coordonată: țintește vânzările sincronizate pe mai multe tokenuri în ferestre de timp strânse, o semnătură tipică a schemelor de pump and dump conduse de boți. În testele recente, acest mecanism a identificat o rețea de 38 de portofele care opera pe 12 tokenuri și care scăpase metodelor convenționale de detectare.

Acoperire temporală completă: tranzacționarea și analiza tuturor deținătorilor

Arhitectura noastră cu două sisteme oferă o acoperire temporală și comportamentală fără precedent:

  • Analiza tranzacțiilor în timp real: monitorizează activitatea curentă a pieței cu o latență sub o secundă, identificând valurile de cumpărare sau cascadele de vânzare coordonate în momentul în care au loc.
  • Analiza istorică aprofundată a deținătorilor: examinează tiparele din întreaga bază de deținători, nu doar tranzacțiile recente. Această inovație esențială prinde grupurile coordonate care nu au tranzacționat în ferestrele recente, dar păstrează un potențial semnificativ de manipulare. În cercetările noastre pe tokenuri consacrate, am constatat că până la 27% dintre clusterele de portofele cu risc ridicat ar fi ratate complet fără această analiză completă a deținătorilor.

Evaluarea avansată a impactului asupra lichidității

Poate cea mai importantă inovație a noastră este trecerea de la simplele metrici procentuale de deținere la o analiză realistă a impactului asupra pieței:

  • Modelarea impactului relativ la pereche: evaluăm impactul potențial al unui grup asupra pieței nu doar față de oferta totală a tokenului, ci mai ales față de lichiditatea actuală a perechii. Astfel identificăm grupurile capabile să perturbe semnificativ piața chiar și cu procente de deținere aparent modeste. În medii cu lichiditate scăzută, am constatat că portofele care dețin doar 2% din ofertă pot mișca prețul cu peste 30% când sunt raportate la lichiditatea disponibilă.
  • Analiza pragurilor agregate: sistemul analizează deținerile combinate ale portofelelor posibil coordonate, inclusiv adresele obișnuite și cele cunoscute de pe lista neagră. Aceste totaluri pe grupuri sunt comparate cu praguri configurabile pentru:
    • Procentul absolut din ofertă deținut
    • Impactul asupra lichidității, relativ la pereche
    • Corelarea istorică a tranzacțiilor
  • Adaptarea dinamică a pragurilor: aceste praguri se ajustează automat după context (de exemplu, criterii mai stricte pentru modul Lucifer), optimizând sensibilitatea detectării pentru diferite scenarii de risc și condiții de piață.

Integrarea în pipeline-ul de securitate

Analizorul bazat pe Leiden nu e o funcție de sine stătătoare, ci o componentă esențială, integrată devreme în pipeline-ul de securitate Aegis 2.0:

  • Filtrarea inițială: acționează ca primă linie de apărare, identificând și semnalând rapid tokenurile asociate unei activități de rețea suspecte.
  • Filtrarea dinaintea calculelor: permite respingerea eficientă a tokenurilor cu risc ridicat înainte de a dedica resurse de calcul unor analize mai intense.
  • Raportare bazată pe dovezi: când suspiciunile de coordonare duc la respingere, utilizatorii primesc justificări clare, cu metrici concrete, ca să poată lua decizii informate.

Această integrare asigură că riscurile de coordonare sunt evaluate pentru fiecare token adus la suprafață de DIVINE, oferind un nivel de bază de protecție împotriva acestor amenințări omniprezente.

Impact real: studiu de caz

În timpul testării beta, sistemul nostru a identificat o rețea sofisticată care opera pe mai multe tokenuri și scăpase instrumentelor convenționale:

În cazul unui token cu tickerul „FF”, sistemul nostru a cartografiat o rețea întreagă de 27 de portofele conectate, deși cumpărările fuseseră distribuite strategic pe intervale variate. Portofelele aveau suprapuneri minime în activitatea directă de tranzacționare, dar arătau semnături clare de coordonare în analiza noastră de rețea. Corelația a devenit de netăgăduit când analiza impactului deținătorilor a arătat că aceste portofele controlau 48% din lichiditatea disponibilă, deși dețineau doar 11% din oferta totală. La o zi după detectare, portofelele au executat o vânzare sincronizată care a prăbușit prețul tokenului cu 79%.

Figura 1: graficul evoluției prețului tokenului „Flying Fuck”, cu creșterea spectaculoasă a prețului urmată de o prăbușire de 79% după vânzarea coordonată a rețelei de portofele identificate.

Acest studiu de caz e doar unul dintre multele exemple scoase la iveală de analizorul nostru bazat pe Leiden și arată cât de variate sunt strategiile de manipulare coordonată.

Mai multă siguranță pentru traderii de pe Solana

Lansarea Aegis 2.0 marchează un pas important în lupta împotriva manipulării pieței pe Solana. Trecând dincolo de verificările superficiale și adoptând analiza avansată a rețelelor (inclusiv inspecția istorică aprofundată a deținătorilor și evaluarea impactului relativ la pereche), putem detecta amenințări care înainte erau nedetectabile:

  • Rețelele distribuite de pump and dump: grupuri care își coordonează cumpărările ca să umfle prețurile, apoi vând sincronizat.
  • Activitățile sofisticate ale boților: sisteme de trading automatizate care execută la frecvență înaltă tranzacții coordonate, distribuite în timp.
  • Schemele de manipulare pe termen lung: rețele care își construiesc răbdătoare pozițiile înainte de a declanșa un eveniment de piață coordonat.
  • Operațiunile care țintesc lichiditatea: grupuri care urmăresc anume impactul asupra lichidității, ca să extragă maximum de valoare, nu un simplu procent din ofertă.

Deși niciun sistem nu e infailibil, mai ales în faza de optimizare, analizorul bazat pe Leiden, în sinergie cu aplicarea politicii noastre privind portofelele, stabilește un nou reper pentru securitatea on-chain.

Ne angajăm să rafinăm continuu această tehnologie pe baza datelor reale și a feedbackului comunității. Credem că această abordare ghidată de cercetare este esențială pentru un mediu de tranzacționare mai sigur și mai transparent, în beneficiul întregului ecosistem Solana.


Nou în DIVINE? Platforma acceptă Solana și Robinhood Chain, cu modurile de semnal Jesus și Lucifer și verificări Aegis specifice fiecărui lanț. Articolul descrie analizorul pentru Solana și studii de caz istorice. Descoperă platforma actuală aici.