Solana DeFi 生态的爆发式增长,为复杂的市场操纵手法创造了理想条件。随着交易量激增,操盘者早已不再使用简单的手法,而是转向能躲过传统检测方法(包括 Bubblemaps)的分散式多钱包策略。

今天,我们推出保护交易者的一项重大进展:Aegis 2.0(旧版 DIVINE Anti-Jeet 技术栈的进化版),由我们自研的基于 Leiden 的协同分析器领衔。这个系统代表了操纵检测的范式转变:它超越了简单的单钱包分析,去揭示策划拉盘砸盘和其他非法活动的复杂分散网络。

市场操纵的演变:从单一钱包到分散网络

核心挑战在于现代操纵的分散性。老练的参与者不再通过明显的单点运作,而是使用一张由看似毫无关联的钱包组成的网络:

  • 时间上分散的行动:在不同时间段执行交易,以躲避基于时间的相关性检测
  • 跨多个代币的足迹:把活动分散到不同代币,以掩盖网络关系
  • 分隔式运作:尽量减少钱包活动之间的重叠,以保持可推诿性

这些策略让传统检测方法基本失效,使交易者暴露在人为抬高的价格、突然的崩盘和重大经济损失之下。

我们基于网络理论的方法:基于 Leiden 的协同分析器

DIVINE 基于 Leiden 的分析器运用网络理论和时间行为分析,识别传统工具看不到的操纵特征。我们系统的出发点是:单个行为也许看似无害,但集体行为模式会暴露协同意图。

多层检测机制

分析器采用一套复杂的多层检测框架:

  1. 时间相关性分析:识别不同钱包之间交易时间同步性的统计异常。我们的算法会检测出可疑的聚集买单或卖单,其聚集程度超出自然市场活动的概率阈值。
  2. 单代币集中度检测:审查单个代币内部的交易模式,识别通过分散但相互关联的钱包集中操纵价格或成交量的行为。
  3. 网络图分析:构建关系图,以钱包为节点,以(基于时间和共同代币的)协同交易活动为加权边。我们现在使用 Leiden 方法(通过我们的 fa-leiden-cd crate)识别连接紧密的钱包群(社区),与旧的 Louvain 流程相比,它能保证连通性且收敛更快。由此可以发现潜在的勾结联盟,包括超越简单“中心辐射”网络的复杂结构。
  4. 协同抛售集群检测:瞄准在很短时间窗口内、跨多个代币的同步抛售,这是机器人主导的拉盘砸盘的典型特征。在近期测试中,这一机制识别出一个在 12 个代币上活动、由 38 个钱包组成的网络,它此前躲过了传统方法的检测。

全面的时间覆盖:交易与全体持有者分析

我们的双系统架构提供了前所未有的时间和行为覆盖:

  • 实时交易分析:以亚秒级延迟监控当前市场活动,在协同的买入激增或抛售连锁发生时立即识别。
  • 深度历史持有者分析:考察整个持有者群体的模式,而不只是近期交易。这项关键创新能抓住那些近期窗口内没有交易、但仍具有巨大操纵潜力的协同团伙。在我们对成熟代币的研究中发现,如果没有这种全面的持有者分析,多达 27% 的高风险钱包集群会被完全漏掉。

先进的流动性影响评估

我们最重要的创新,也许是超越简单的持仓百分比指标,转向现实的市场影响分析:

  • 相对交易对的影响建模:我们评估一个团伙对市场的潜在影响,不只对照代币总供应量,更关键的是对照交易对当前的流动性。这样就能识别出即使持仓比例看似不高、也能严重扰乱市场的团伙。在低流动性环境中,我们发现,只持有 2% 供应量的钱包,按可用流动性计算,就能让价格波动超过 30%。
  • 合计阈值分析:系统会分析可能协同的钱包的合计持仓,包括普通地址和已知的黑名单地址。这些按团伙汇总的数值会与以下可配置阈值进行比对:
    • 供应量的绝对持有比例
    • 相对交易对的流动性影响
    • 历史交易相关性
  • 动态阈值调整:这些阈值会根据运行场景自动调整(例如对 Lucifer 模式采用更严格的标准),针对不同的风险情景和市场状况优化检测灵敏度。

安全流程集成

基于 Leiden 的分析器并不是一个独立功能,而是在 Aegis 2.0 安全流程早期就集成进去的关键组件:

  • 初步筛查:作为第一道防线,迅速识别并标记与可疑网络活动有关的代币。
  • 预计算过滤:在把计算资源投入更密集的分析之前,高效地拒绝高风险代币。
  • 基于证据的报告:当协同风险导致拒绝时,用户会收到附有具体指标的清晰理由,从而做出明智的决策。

这种集成确保 DIVINE 呈现的每个代币都经过协同风险评估,为抵御这些普遍存在的威胁提供基础保护。

真实影响:案例研究

在测试期间,我们的系统识别出一个在多个代币上活动、躲过了传统工具检测的复杂网络:

在一个代码为“FF”的代币案例中,尽管买入被策略性地分散在不同时间段,我们的系统仍描绘出了一个由 27 个关联钱包组成的完整网络。这些钱包在直接交易活动上几乎没有重叠,却在我们的网络分析中呈现出明显的协同特征。当持有者影响分析显示,这些钱包只持有总供应量的 11%,却控制着 48% 的可用流动性时,这种关联就变得无可否认。在我们检测到它们的一天后,这些钱包进行了同步抛售,使代币价格暴跌 79%。

图 1:“Flying Fuck”代币的价格走势图,显示价格剧烈拉升之后,在已识别钱包网络的协同抛售下暴跌 79%。

这个案例只是我们基于 Leiden 的分析器所揭露的众多案例之一,显示出现实中协同操纵策略的多种多样。

提升 Solana 上的交易者安全

Aegis 2.0 的推出,是打击 Solana 市场操纵的重要一步。通过超越表面检查、采用先进的网络分析(包括深度历史持有者检查和相对交易对的影响评估),我们能够发现以前无法检测的威胁:

  • 分散的拉盘砸盘网络:协同买入抬高价格,随后同步卖出的团伙。
  • 复杂的机器人活动:以高频执行时间上分散的协同交易的自动交易系统。
  • 长期操纵计划:耐心建仓,然后发动协同市场事件的网络。
  • 针对流动性的行动:专门瞄准对流动性的冲击、以最大限度榨取价值,而不只是追求简单供应占比的团伙。

没有任何系统是万无一失的,尤其是在优化阶段;但基于 Leiden 的分析器与我们现有的钱包策略执行协同工作,为链上安全树立了新的标杆。

我们承诺根据真实数据和社区反馈持续改进这项技术。我们相信,这种以研究为驱动的方法,是营造更安全、更透明、惠及整个 Solana 生态的交易环境的根本。


第一次接触 DIVINE?平台支持 Solana 和 Robinhood Chain,提供 Jesus 和 Lucifer 两种信号模式以及各链专属的 Aegis 检查。本文介绍的是 Solana 分析器和历史案例研究。点击这里了解当前平台。