2026 年 6 月 10 日至 12 日,我们对 Divine 做了有史以来最深入的一次审查:对整个代码库进行了五轮完整的对抗性审计,每一轮既要找出上一轮漏掉的缺陷,也要找出上一轮修复可能引入的新缺陷。最后一轮专门深挖了我们的钱包协同引擎。

结果是大约 70 个提交的修复和改进,全部通过了完整的测试套件(4,300 多个测试全部通过),并已在生产环境上线。

协同检测有了真正的獠牙

重头戏发生在 Aegis 内部,也就是检测拉盘砸盘发射背后协同钱包团伙的引擎。审计发现了几种老练的操盘者可能用来让团伙躲过检测的手法,我们已经全部堵上:

  • 诱饵跟单规避。团伙可以把大部分交易量藏在与领头钱包同一区块交易的钱包里,前面只放一个小小的“跟单者”诱饵。以前,只要认可了这个显眼的跟单模式,分析就会结束;现在,任何认可生效之前,每个群体中无法解释的剩余部分都必须单独通过对等网络检查。
  • 稀释评分。往团伙里塞进弱连接的钱包(或借助同一窗口中无关的弱集群),可能把团伙的协同评分拉到报警阈值以下。现在,群体强度根据真正把集群绑在一起的连接来计算,检测以最强的群体为准,而不是被稀释的平均值。
  • 女巫拆分。把团伙的买入分散到大量钱包,每个都刚好低于单钱包交易量下限,就能让团伙在逐个钱包的分析中隐身。新的女巫长尾防护会在这些低于阈值的中等规模钱包合计控制相当份额的交易量时发现它们,并把其中最大的几个拉回深度分析,同时不会在自然的零散钱包上浪费额外查询。
  • 同区块 MEV 误判。一个窗口划分缺陷导致任何后来卖出的买入都可能被误标为 MEV 活动;另一个大小写缺陷则悄悄关闭了大多数真实 Solana 地址的钱包冷却检查。两者都已修复,并加了回归测试。
  • 多群体掩盖。当一次扫描中出现多个钱包集群时,根据评估顺序,一个无害的集群可能掩盖一个恶意的集群。现在,在返回任何认可之前,会先合并所有群体的报警决定。

除了这些反规避修复,Lucifer 信号现在会进行完整的交易量分析,Jesus 信号在有效的 5 分钟动量区间之外会被拒绝,交易量换手率极端的发射会在流动性检查时被过滤掉。

真正靠得住的信号

一个没有骗局的信号,如果从来没到你的 Telegram,也毫无价值。这次行动有很大一部分用在了让推送万无一失上:

  • 发件箱日志。每条提醒在扫描完成的那一刻就写入磁盘,因此在扫描和 Telegram 发送之间发生崩溃或重启时,会重放这条提醒,而不是把它弄丢。
  • 扛得住停机的重试。在审计能构造出的所有场景中,重试队列里等待的代币现在都能在重启后保留下来,包括落在最窄时间窗口里的停机。
  • 不再悄悄丢失。我们修复了一批数据流缺陷:繁忙的仪表盘可能让扫描器永久看不到某些交易对;一帧被污染的数据可能让某个端点卡进无限解析循环;一次 Jesus 推送可能在几秒后压掉同一交易对的 Lucifer 砸盘提醒。
  • Telegram 加固。flood-wait 的处理现在由同一聊天的所有发送方共享,图片说明的长度按 Telegram 的计数方式精确计算(包括表情),被去重的扫描也不会再触发重复提醒。
  • 真正起作用的过滤器。有几项防垃圾和最低买入次数的过滤器,其实一直没有被发送到上游的 DexScreener。现在已经发送,这意味着进入流程的垃圾从源头上就少了。

底层更快、更省

  • 持有者快照现在与交易准备同时获取,而不是在其之后。
  • 重试期间的重复查询大幅减少(钱包历史缓存更久、RugCheck 查询合并、更聪明的预测分页)。
  • 新信号始终优先于积压的重试,因此重试再也不会拖慢热门发射。
  • 上游 API 的限流响应现在会被精确遵守,而不是用通用重试硬冲。
  • 过去要花一分钟(在罕见情况下甚至会卡住)的停机,现在几秒钟就能完成。

为数据驱动的调参打基础

我们还上线了拒绝结果台账:Divine 现在会追踪被它拒绝的代币后来怎么样了,包括 2–6 小时的早期快照,这样下一轮阈值调整就能依据实际测量的结果,而不是凭直觉。随着数据积累,后续改进敬请期待。

为什么这很重要

检测系统会老化:明显的操纵手法最先消失,剩下的都是专门为绕过现有检查而设计的。唯一诚实的答案,就是比操盘者更狠地攻击自己的系统。这次行动正是如此:五轮结构化的对抗性审查,每一项发现在修复前都对照代码核实,每一处修复都有回归测试。

现在的 Divine 在可衡量的程度上更难被绕过、更难被打垮,也更难被噤声。