Báo cáo này điều tra một mô hình meme token farming phổ biến và có tính hợp tác cao trên Solana: những người phát hành token chuyển SOL vào "ví sniping", cho phép những ví này mua token trong cùng một khối khi token được ra mắt. Bằng cách tập trung vào chuỗi tiền tệ rõ ràng và có thể chứng minh giữa người phát hành và người sniping, chúng tôi đã xác định một nhóm hành vi rút tiền có độ tin cậy cao.
Phân tích cho thấy, chiến lược này không phải là hiện tượng ngẫu nhiên, cũng không phải là hành vi biên giới. Chỉ trong tháng qua, đã thu được lợi nhuận thực hiện hơn 15,000 SOL từ hơn 15,000 lần phát hành token theo cách này, liên quan đến hơn 4,600 ví săn và hơn 10,400 nhà phát triển. Những ví này thể hiện tỷ lệ thành công bất thường cao (87% trong việc săn lợi nhuận ), cách thoát sạch sẽ và mô hình hoạt động có cấu trúc.
Phát hiện chính:
Các hoạt động sniping được tài trợ bởi người triển khai có tính hệ thống, có lợi nhuận và thường được tự động hóa, hoạt động sniping tập trung chủ yếu trong giờ làm việc ở Mỹ.
Cấu trúc nông trải nhiều ví rất phổ biến, thường sử dụng ví tạm thời và hợp tác rút lui để mô phỏng nhu cầu thực tế.
Các biện pháp làm mờ liên tục được nâng cấp, chẳng hạn như chuỗi tiền nhiều bước và giao dịch bị tấn công bằng chữ ký đa chữ ký, để tránh bị phát hiện.
Mặc dù có giới hạn, bộ lọc tài chính một lần vẫn có thể nắm bắt những trường hợp hành vi "nội bộ" lớn nhất, rõ ràng và có thể lặp lại.
Báo cáo này đề xuất một phương pháp heuristics có thể hành động, giúp các đội ngũ giao thức và frontend nhận diện, đánh dấu và ứng phó với các hoạt động như vậy theo thời gian thực - bao gồm theo dõi độ tập trung nắm giữ ban đầu, gán nhãn ví cho người phát hành và đưa ra cảnh báo frontend cho người dùng trong các đợt phát hành rủi ro cao.
Mặc dù phân tích chỉ bao phủ một tập con của hành vi tấn công khối tương tự, nhưng quy mô, cấu trúc và khả năng sinh lời cho thấy: việc phát hành token Solana đang bị thao túng tích cực bởi các mạng lưới phối hợp, trong khi các biện pháp phòng thủ hiện tại còn xa mới đủ.
Phương pháp luận
Phân tích này bắt đầu với một mục tiêu rõ ràng: nhận diện hành vi phối hợp của các token meme trên Solana, đặc biệt là trường hợp mà nhà phát triển cung cấp vốn cho ví săn đuổi khi token được phát hành cùng khối. Chúng tôi chia vấn đề thành các giai đoạn sau:
Lọc cùng khu vực nhắm mục tiêu
Đầu tiên, lọc các ví bị săn lùng trong cùng một khối ngay sau khi triển khai. Do Solana không có mempool toàn cầu; để biết được địa chỉ của nó trước khi token xuất hiện trên giao diện công cộng; và thời gian giữa việc triển khai và tương tác DEX lần đầu là rất ngắn. Hành vi này gần như không thể xảy ra một cách tự nhiên, do đó "săn lùng trong cùng một khối" trở thành bộ lọc có độ tin cậy cao để nhận diện các hoạt động thông đồng hoặc đặc quyền tiềm ẩn.
Nhận diện ví liên kết với nhà phát hành
Để phân biệt giữa những tay bắn tỉa có kỹ thuật cao và những "người trong cuộc" phối hợp, chúng tôi đã theo dõi các giao dịch SOL giữa người phát hành token và tay bắn tỉa trước khi token được niêm yết. Chúng tôi chỉ đánh dấu những ví thỏa mãn các điều kiện sau: nhận SOL trực tiếp từ người phát hành; gửi SOL trực tiếp đến người phát hành. Chỉ những ví có giao dịch chuyển tiền trực tiếp trước khi niêm yết mới được đưa vào tập dữ liệu cuối cùng.
Liên kết việc nhắm mục tiêu với lợi nhuận token
Đối với mỗi ví bị nhắm mục tiêu, chúng tôi ánh xạ hoạt động giao dịch của nó trên token bị nhắm mục tiêu, tính cụ thể: tổng số SOL đã chi cho việc mua token đó; tổng số SOL thu được từ việc bán trên DEX; lợi nhuận ròng đã thực hiện ( thay vì lợi nhuận danh nghĩa ). Điều này cho phép xác định chính xác lợi nhuận từ mỗi lần nhắm mục tiêu được rút ra từ người triển khai.
Đo lường quy mô và hành vi ví
Chúng tôi phân tích quy mô của các hoạt động này từ nhiều khía cạnh: số lượng nhà triển khai độc lập và ví săn; số lần xác nhận đồng bộ cùng khối; phân bố lợi nhuận săn; số lượng token phát hành mỗi người triển khai; tình trạng tái sử dụng ví săn giữa các token.
Dấu vết hoạt động của máy
Để hiểu cách các hoạt động này diễn ra, chúng tôi phân nhóm các hoạt động bắn tỉa theo giờ UTC. Kết quả cho thấy: hoạt động tập trung vào các khoảng thời gian cụ thể; giảm đáng kể vào thời gian nửa đêm UTC; điều này cho thấy, thay vì là tự động hóa toàn cầu và liên tục, nó giống như các tác vụ cron hoặc cửa sổ thực hiện thủ công được đồng bộ hóa với Mỹ.
Phân tích hành vi thoát
Cuối cùng, chúng tôi nghiên cứu hành vi của ví liên kết với nhà phát hành khi bán token bị săn đuổi: đo thời gian từ lần mua đầu tiên đến lần bán cuối cùng (; thống kê số lượng giao dịch bán độc lập mà mỗi ví sử dụng để thoát. Từ đó phân biệt ví chọn cách thanh lý nhanh hay bán dần, và xem xét mối liên hệ giữa tốc độ thoát và khả năng sinh lời.
![Tiết lộ nội bộ về việc phát hành token Pumpfun])https://img-cdn.gateio.im/webp-social/moments-76e28634bbabf125175c82b6833ce4f5.webp(
Tập trung vào mối đe dọa rõ ràng nhất
Chúng tôi đã đo lường quy mô của việc săn lùng cùng khối trong việc phát hành pump.fun, kết quả thật đáng kinh ngạc: hơn 50% token đã bị săn lùng ngay khi khối được tạo ra - việc săn lùng cùng khối đã trở thành mô hình phát hành chính.
Trên Solana, tham gia cùng khối thường yêu cầu: ký trước giao dịch; điều phối ngoài chuỗi; hoặc nhà phát triển và người mua chia sẻ cơ sở hạ tầng.
Không phải tất cả các kẻ săn lùng khối đều có ác ý như nhau, ít nhất có hai loại vai trò: "robot thả lưới thử vận may" - thử nghiệm các phương pháp heuristic hoặc đầu cơ nhỏ; nội bộ hợp tác - bao gồm người triển khai cung cấp vốn cho người mua của mình.
Để giảm thiểu báo cáo sai và làm nổi bật hành vi hợp tác thực sự, chúng tôi đã thêm bộ lọc nghiêm ngặt vào chỉ số cuối cùng: chỉ thống kê các đợt tấn công mà có chuyển SOL trực tiếp giữa người triển khai trước khi lên mạng và ví tấn công. Điều này giúp chúng tôi tự tin xác định: ví được kiểm soát trực tiếp bởi người triển khai; ví hành động theo chỉ đạo của người triển khai; ví có kênh nội bộ.
) Nghiên cứu trường hợp 1: tài trợ trực tiếp
Ví của nhà phát triển đã gửi tổng cộng 1.2 SOL đến 3 ví khác nhau, sau đó phát hành token có tên là SOL > BNB. 3 ví nhận vốn đã hoàn thành việc mua trước trong cùng một khối mà token được tạo ra, trước khi có thể thấy trên thị trường rộng lớn hơn. Sau đó, chúng nhanh chóng bán ra để thu lợi, thực hiện một cuộc thoát nhanh chóng và phối hợp. Đây là một ví dụ điển hình về việc sử dụng ví săn lùng trước để nắm bắt token nông trại, được phương pháp chuỗi vốn của chúng tôi ghi lại một cách trực tiếp. Mặc dù phương pháp đơn giản, nhưng nó đã diễn ra quy mô lớn trong hàng ngàn lần phát hành.
![Khám phá nội bộ chiến lược chênh lệch giá của việc phát hành token Pumpfun]###https://img-cdn.gateio.im/webp-social/moments-5c53d98f9ef031321cb86ebcbb27aee0.webp(
) Nghiên cứu trường hợp 2: Tài trợ đa nhảy
Một ví liên quan đến nhiều lần săn token. Thực thể này không trực tiếp đầu tư vào ví săn, mà là chuyển SOL qua 5-7 ví trung gian rồi đến ví săn cuối cùng, từ đó thực hiện săn trong cùng một khối.
Phương pháp hiện tại của chúng tôi chỉ phát hiện một số khoản chuyển tiền ban đầu của người triển khai, nhưng không thể nắm bắt toàn bộ chuỗi hướng tới ví mục tiêu cuối cùng. Những ví trung gian này thường "được sử dụng một lần", chỉ để truyền SOL, làm cho việc liên kết thông qua truy vấn đơn giản trở nên khó khăn. Lỗ hổng này không phải là lỗi thiết kế, mà là do sự đánh đổi về tài nguyên tính toán - việc theo dõi các con đường tài chính nhiều bước trong dữ liệu lớn mặc dù khả thi, nhưng tốn kém lớn. Do đó, việc triển khai hiện tại ưu tiên lựa chọn các liên kết trực tiếp có độ tin cậy cao để duy trì sự rõ ràng và khả năng tái hiện.
Chúng tôi đã sử dụng công cụ trực quan để trình bày chuỗi tài chính dài hơn này, hình ảnh hóa cách thức tiền từ ví ban đầu qua ví vỏ chảy đến ví người triển khai cuối cùng. Điều này làm nổi bật mức độ phức tạp của việc làm mờ nguồn tài chính, đồng thời chỉ ra hướng đi cho việc cải thiện các phương pháp phát hiện trong tương lai.
![Khám phá nội bộ chiến lược kiếm lợi từ việc phát hành Pumpfun Token]###https://img-cdn.gateio.im/webp-social/moments-15d212a2ed7760419da9be9144fb07f8.webp(
Khám phá
Tập trung vào "Sát thủ khối giống nhau + Chuỗi tài chính trực tiếp" trong tập con này, chúng tôi đã tiết lộ một hành vi hợp tác trên chuỗi rộng rãi, có cấu trúc và sinh lợi cao. Tất cả dữ liệu dưới đây bao gồm từ ngày 15 tháng 3 đến nay:
Săn lùng cùng khu vực và được tài trợ bởi nhà triển khai rất phổ biến và có hệ thống.
a. Trong tháng qua, đã xác nhận hơn 15,000 token bị săn lùng trực tiếp vào ví vốn khi lên sàn.
b. Liên quan đến hơn 4,600 ví sniping, hơn 10,400 nhà triển khai;
c. Chiếm khoảng 1.75% tổng phát hành của pump.fun.
Hành vi này mang lại lợi nhuận lớn
a. Tiếp cận vốn trực tiếp, ví đã đạt lợi nhuận ròng > 15,000 SOL;
b. Tỷ lệ thành công của việc ngắm bắn là 87%, giao dịch thất bại rất ít;
c. Lợi nhuận điển hình của một ví đơn là 1-100 SOL, một số ít vượt quá 500 SOL.
Triển khai lặp lại và nhắm mục tiêu vào mạng lưới nông dân
a. Nhiều người triển khai sử dụng ví mới để tạo hàng loạt từ vài chục đến hàng trăm token;
b. Một số ví sniper thực hiện hàng trăm cú ngắm trong một ngày;
c. Quan sát cấu trúc "trung tâm - tỏa ra": một ví cung cấp vốn cho nhiều ví sniping, tất cả đều nhắm vào cùng một Token.
![Khám phá nội bộ về việc phát hành token Pumpfun])https://img-cdn.gateio.im/webp-social/moments-0b948834b3b187f601d9436e84bab905.webp(
Sự nhắm mục tiêu thể hiện mô hình thời gian lấy con người làm trung tâm
a. Thời điểm hoạt động cao nhất là từ UTC 14:00-23:00; từ UTC 00:00-08:00 gần như dừng lại;
b. Phù hợp với giờ làm việc ở Mỹ, cho thấy là kích hoạt thủ công/cron, chứ không phải hoàn toàn tự động 24 giờ toàn cầu.
Nhầm lẫn quyền sở hữu giữa ví một lần và giao dịch đa chữ ký
a. Người triển khai đầu tư vào nhiều ví cùng một lúc và ký tên để tấn công trong cùng một giao dịch;
b. Những ví này sẽ không ký bất kỳ giao dịch nào nữa;
c. Người triển khai chia nhỏ việc mua ban đầu thành 2-4 ví, ngụy trang cho nhu cầu thực sự.
![Khám phá nội bộ về việc phát hành token Pumpfun])https://img-cdn.gateio.im/webp-social/moments-cbde0925132af527732fbdef98ba925e.webp(
Hành vi rút lui
Để hiểu sâu về cách những ví này thoát ra, chúng tôi phân tích dữ liệu theo hai chiều hành vi lớn:
Tốc độ thoát ) Thời gian thoát ( - Từ lần mua đầu tiên đến lần bán cuối cùng;
Số lượng bán ) Swap Count ( - Số lượng giao dịch bán độc lập đã sử dụng để thoát.
) kết luận dữ liệu
Tốc độ thoát
a. 55% lượng hàng đã được bán hết trong 1 phút;
b. 85% thanh lý trong vòng 5 phút;
c. 11% hoàn thành trong 15 giây.
Số lượng bán
a. Hơn 90% ví sniper chỉ sử dụng 1-2 lệnh bán để thoát ra;
b. Rất ít sử dụng bán dần.
Xu hướng lợi nhuận
a. Có lợi nhất là ví rút tiền trong <1 phút, tiếp theo là <5 phút;
b. Việc nắm giữ lâu hơn hoặc bán ra nhiều lần mặc dù lợi nhuận trung bình mỗi lần có phần cao hơn, nhưng số lượng rất ít, đóng góp hạn chế vào tổng lợi nhuận.
![Khám phá nội bộ về việc phát hành token Pumpfun]###https://img-cdn.gateio.im/webp-social/moments-799a64ea4fc2afa7a59da900c8f828bb.webp(
) giải thích
Những mô hình này cho thấy: việc bắn tỉa được tài trợ bởi người triển khai không phải là hành vi giao dịch, mà là chiến lược rút tiền tự động và rủi ro thấp:
Mua trước → Bán nhanh → Hoàn toàn thoát ra.
Bán một lần đại diện cho việc không quan tâm đến sự biến động giá, chỉ tận dụng cơ hội để dump.
Một số chiến lược rút lui phức tạp hơn chỉ là ngoại lệ, mô hình không phổ biến.
![Khám phá nội bộ việc phát hành token Pumpfun]###https://img-cdn.gateio.im/webp-social/moments-bf526906f9719de636146baf835c9dcc.webp(
Kết luận
Báo cáo này tiết lộ một chiến lược rút tiền từ phát hành token Solana liên tục, có cấu trúc và lợi nhuận cao: Săn lùng trong cùng một khối được tài trợ bởi người triển khai. Bằng cách theo dõi các chuyển khoản SOL trực tiếp của người triển khai đến ví săn lùng, chúng tôi đã xác định một nhóm hành vi kiểu nội bộ, tận dụng kiến trúc khả năng xử lý cao của Solana để thực hiện rút tiền phối hợp.
Mặc dù phương pháp này chỉ nắm bắt một phần của việc giành được khối trong cùng một khu vực, nhưng quy mô và mô hình của nó cho thấy: đây không phải là đầu cơ rời rạc, mà là những nhà điều hành có vị trí đặc quyền, hệ thống lặp lại và ý định rõ ràng. Tầm quan trọng của chiến lược này thể hiện ở:
Bẻ cong tín hiệu thị trường sớm, khiến token có vẻ hấp dẫn hơn
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
15 thích
Phần thưởng
15
3
Đăng lại
Chia sẻ
Bình luận
0/400
GasOptimizer
· 23giờ trước
Tỷ lệ thành công của việc quét nông là 87%? Hay chúng ta làm một cái excel để tính tỷ lệ ROI tổng thể.
Giải mã cuộc tấn công phát hành token Solana: Mạng lưới hợp tác giữa 15000 SOL kinh doanh chênh lệch giá và 4600 ví tiền tấn công
Phân tích đòn bẩy phát hành token trên Solana
Tóm tắt
Báo cáo này điều tra một mô hình meme token farming phổ biến và có tính hợp tác cao trên Solana: những người phát hành token chuyển SOL vào "ví sniping", cho phép những ví này mua token trong cùng một khối khi token được ra mắt. Bằng cách tập trung vào chuỗi tiền tệ rõ ràng và có thể chứng minh giữa người phát hành và người sniping, chúng tôi đã xác định một nhóm hành vi rút tiền có độ tin cậy cao.
Phân tích cho thấy, chiến lược này không phải là hiện tượng ngẫu nhiên, cũng không phải là hành vi biên giới. Chỉ trong tháng qua, đã thu được lợi nhuận thực hiện hơn 15,000 SOL từ hơn 15,000 lần phát hành token theo cách này, liên quan đến hơn 4,600 ví săn và hơn 10,400 nhà phát triển. Những ví này thể hiện tỷ lệ thành công bất thường cao (87% trong việc săn lợi nhuận ), cách thoát sạch sẽ và mô hình hoạt động có cấu trúc.
Phát hiện chính:
Mặc dù phân tích chỉ bao phủ một tập con của hành vi tấn công khối tương tự, nhưng quy mô, cấu trúc và khả năng sinh lời cho thấy: việc phát hành token Solana đang bị thao túng tích cực bởi các mạng lưới phối hợp, trong khi các biện pháp phòng thủ hiện tại còn xa mới đủ.
Phương pháp luận
Phân tích này bắt đầu với một mục tiêu rõ ràng: nhận diện hành vi phối hợp của các token meme trên Solana, đặc biệt là trường hợp mà nhà phát triển cung cấp vốn cho ví săn đuổi khi token được phát hành cùng khối. Chúng tôi chia vấn đề thành các giai đoạn sau:
Đầu tiên, lọc các ví bị săn lùng trong cùng một khối ngay sau khi triển khai. Do Solana không có mempool toàn cầu; để biết được địa chỉ của nó trước khi token xuất hiện trên giao diện công cộng; và thời gian giữa việc triển khai và tương tác DEX lần đầu là rất ngắn. Hành vi này gần như không thể xảy ra một cách tự nhiên, do đó "săn lùng trong cùng một khối" trở thành bộ lọc có độ tin cậy cao để nhận diện các hoạt động thông đồng hoặc đặc quyền tiềm ẩn.
Để phân biệt giữa những tay bắn tỉa có kỹ thuật cao và những "người trong cuộc" phối hợp, chúng tôi đã theo dõi các giao dịch SOL giữa người phát hành token và tay bắn tỉa trước khi token được niêm yết. Chúng tôi chỉ đánh dấu những ví thỏa mãn các điều kiện sau: nhận SOL trực tiếp từ người phát hành; gửi SOL trực tiếp đến người phát hành. Chỉ những ví có giao dịch chuyển tiền trực tiếp trước khi niêm yết mới được đưa vào tập dữ liệu cuối cùng.
Đối với mỗi ví bị nhắm mục tiêu, chúng tôi ánh xạ hoạt động giao dịch của nó trên token bị nhắm mục tiêu, tính cụ thể: tổng số SOL đã chi cho việc mua token đó; tổng số SOL thu được từ việc bán trên DEX; lợi nhuận ròng đã thực hiện ( thay vì lợi nhuận danh nghĩa ). Điều này cho phép xác định chính xác lợi nhuận từ mỗi lần nhắm mục tiêu được rút ra từ người triển khai.
Chúng tôi phân tích quy mô của các hoạt động này từ nhiều khía cạnh: số lượng nhà triển khai độc lập và ví săn; số lần xác nhận đồng bộ cùng khối; phân bố lợi nhuận săn; số lượng token phát hành mỗi người triển khai; tình trạng tái sử dụng ví săn giữa các token.
Để hiểu cách các hoạt động này diễn ra, chúng tôi phân nhóm các hoạt động bắn tỉa theo giờ UTC. Kết quả cho thấy: hoạt động tập trung vào các khoảng thời gian cụ thể; giảm đáng kể vào thời gian nửa đêm UTC; điều này cho thấy, thay vì là tự động hóa toàn cầu và liên tục, nó giống như các tác vụ cron hoặc cửa sổ thực hiện thủ công được đồng bộ hóa với Mỹ.
Cuối cùng, chúng tôi nghiên cứu hành vi của ví liên kết với nhà phát hành khi bán token bị săn đuổi: đo thời gian từ lần mua đầu tiên đến lần bán cuối cùng (; thống kê số lượng giao dịch bán độc lập mà mỗi ví sử dụng để thoát. Từ đó phân biệt ví chọn cách thanh lý nhanh hay bán dần, và xem xét mối liên hệ giữa tốc độ thoát và khả năng sinh lời.
![Tiết lộ nội bộ về việc phát hành token Pumpfun])https://img-cdn.gateio.im/webp-social/moments-76e28634bbabf125175c82b6833ce4f5.webp(
Tập trung vào mối đe dọa rõ ràng nhất
Chúng tôi đã đo lường quy mô của việc săn lùng cùng khối trong việc phát hành pump.fun, kết quả thật đáng kinh ngạc: hơn 50% token đã bị săn lùng ngay khi khối được tạo ra - việc săn lùng cùng khối đã trở thành mô hình phát hành chính.
Trên Solana, tham gia cùng khối thường yêu cầu: ký trước giao dịch; điều phối ngoài chuỗi; hoặc nhà phát triển và người mua chia sẻ cơ sở hạ tầng.
Không phải tất cả các kẻ săn lùng khối đều có ác ý như nhau, ít nhất có hai loại vai trò: "robot thả lưới thử vận may" - thử nghiệm các phương pháp heuristic hoặc đầu cơ nhỏ; nội bộ hợp tác - bao gồm người triển khai cung cấp vốn cho người mua của mình.
Để giảm thiểu báo cáo sai và làm nổi bật hành vi hợp tác thực sự, chúng tôi đã thêm bộ lọc nghiêm ngặt vào chỉ số cuối cùng: chỉ thống kê các đợt tấn công mà có chuyển SOL trực tiếp giữa người triển khai trước khi lên mạng và ví tấn công. Điều này giúp chúng tôi tự tin xác định: ví được kiểm soát trực tiếp bởi người triển khai; ví hành động theo chỉ đạo của người triển khai; ví có kênh nội bộ.
) Nghiên cứu trường hợp 1: tài trợ trực tiếp
Ví của nhà phát triển đã gửi tổng cộng 1.2 SOL đến 3 ví khác nhau, sau đó phát hành token có tên là SOL > BNB. 3 ví nhận vốn đã hoàn thành việc mua trước trong cùng một khối mà token được tạo ra, trước khi có thể thấy trên thị trường rộng lớn hơn. Sau đó, chúng nhanh chóng bán ra để thu lợi, thực hiện một cuộc thoát nhanh chóng và phối hợp. Đây là một ví dụ điển hình về việc sử dụng ví săn lùng trước để nắm bắt token nông trại, được phương pháp chuỗi vốn của chúng tôi ghi lại một cách trực tiếp. Mặc dù phương pháp đơn giản, nhưng nó đã diễn ra quy mô lớn trong hàng ngàn lần phát hành.
![Khám phá nội bộ chiến lược chênh lệch giá của việc phát hành token Pumpfun]###https://img-cdn.gateio.im/webp-social/moments-5c53d98f9ef031321cb86ebcbb27aee0.webp(
) Nghiên cứu trường hợp 2: Tài trợ đa nhảy
Một ví liên quan đến nhiều lần săn token. Thực thể này không trực tiếp đầu tư vào ví săn, mà là chuyển SOL qua 5-7 ví trung gian rồi đến ví săn cuối cùng, từ đó thực hiện săn trong cùng một khối.
Phương pháp hiện tại của chúng tôi chỉ phát hiện một số khoản chuyển tiền ban đầu của người triển khai, nhưng không thể nắm bắt toàn bộ chuỗi hướng tới ví mục tiêu cuối cùng. Những ví trung gian này thường "được sử dụng một lần", chỉ để truyền SOL, làm cho việc liên kết thông qua truy vấn đơn giản trở nên khó khăn. Lỗ hổng này không phải là lỗi thiết kế, mà là do sự đánh đổi về tài nguyên tính toán - việc theo dõi các con đường tài chính nhiều bước trong dữ liệu lớn mặc dù khả thi, nhưng tốn kém lớn. Do đó, việc triển khai hiện tại ưu tiên lựa chọn các liên kết trực tiếp có độ tin cậy cao để duy trì sự rõ ràng và khả năng tái hiện.
Chúng tôi đã sử dụng công cụ trực quan để trình bày chuỗi tài chính dài hơn này, hình ảnh hóa cách thức tiền từ ví ban đầu qua ví vỏ chảy đến ví người triển khai cuối cùng. Điều này làm nổi bật mức độ phức tạp của việc làm mờ nguồn tài chính, đồng thời chỉ ra hướng đi cho việc cải thiện các phương pháp phát hiện trong tương lai.
![Khám phá nội bộ chiến lược kiếm lợi từ việc phát hành Pumpfun Token]###https://img-cdn.gateio.im/webp-social/moments-15d212a2ed7760419da9be9144fb07f8.webp(
Khám phá
Tập trung vào "Sát thủ khối giống nhau + Chuỗi tài chính trực tiếp" trong tập con này, chúng tôi đã tiết lộ một hành vi hợp tác trên chuỗi rộng rãi, có cấu trúc và sinh lợi cao. Tất cả dữ liệu dưới đây bao gồm từ ngày 15 tháng 3 đến nay:
a. Trong tháng qua, đã xác nhận hơn 15,000 token bị săn lùng trực tiếp vào ví vốn khi lên sàn. b. Liên quan đến hơn 4,600 ví sniping, hơn 10,400 nhà triển khai; c. Chiếm khoảng 1.75% tổng phát hành của pump.fun.
a. Tiếp cận vốn trực tiếp, ví đã đạt lợi nhuận ròng > 15,000 SOL; b. Tỷ lệ thành công của việc ngắm bắn là 87%, giao dịch thất bại rất ít; c. Lợi nhuận điển hình của một ví đơn là 1-100 SOL, một số ít vượt quá 500 SOL.
a. Nhiều người triển khai sử dụng ví mới để tạo hàng loạt từ vài chục đến hàng trăm token; b. Một số ví sniper thực hiện hàng trăm cú ngắm trong một ngày; c. Quan sát cấu trúc "trung tâm - tỏa ra": một ví cung cấp vốn cho nhiều ví sniping, tất cả đều nhắm vào cùng một Token.
![Khám phá nội bộ về việc phát hành token Pumpfun])https://img-cdn.gateio.im/webp-social/moments-0b948834b3b187f601d9436e84bab905.webp(
a. Thời điểm hoạt động cao nhất là từ UTC 14:00-23:00; từ UTC 00:00-08:00 gần như dừng lại; b. Phù hợp với giờ làm việc ở Mỹ, cho thấy là kích hoạt thủ công/cron, chứ không phải hoàn toàn tự động 24 giờ toàn cầu.
a. Người triển khai đầu tư vào nhiều ví cùng một lúc và ký tên để tấn công trong cùng một giao dịch; b. Những ví này sẽ không ký bất kỳ giao dịch nào nữa; c. Người triển khai chia nhỏ việc mua ban đầu thành 2-4 ví, ngụy trang cho nhu cầu thực sự.
![Khám phá nội bộ về việc phát hành token Pumpfun])https://img-cdn.gateio.im/webp-social/moments-cbde0925132af527732fbdef98ba925e.webp(
Hành vi rút lui
Để hiểu sâu về cách những ví này thoát ra, chúng tôi phân tích dữ liệu theo hai chiều hành vi lớn:
) kết luận dữ liệu
a. 55% lượng hàng đã được bán hết trong 1 phút; b. 85% thanh lý trong vòng 5 phút; c. 11% hoàn thành trong 15 giây.
a. Hơn 90% ví sniper chỉ sử dụng 1-2 lệnh bán để thoát ra; b. Rất ít sử dụng bán dần.
a. Có lợi nhất là ví rút tiền trong <1 phút, tiếp theo là <5 phút; b. Việc nắm giữ lâu hơn hoặc bán ra nhiều lần mặc dù lợi nhuận trung bình mỗi lần có phần cao hơn, nhưng số lượng rất ít, đóng góp hạn chế vào tổng lợi nhuận.
![Khám phá nội bộ về việc phát hành token Pumpfun]###https://img-cdn.gateio.im/webp-social/moments-799a64ea4fc2afa7a59da900c8f828bb.webp(
) giải thích
Những mô hình này cho thấy: việc bắn tỉa được tài trợ bởi người triển khai không phải là hành vi giao dịch, mà là chiến lược rút tiền tự động và rủi ro thấp:
![Khám phá nội bộ việc phát hành token Pumpfun]###https://img-cdn.gateio.im/webp-social/moments-bf526906f9719de636146baf835c9dcc.webp(
Kết luận
Báo cáo này tiết lộ một chiến lược rút tiền từ phát hành token Solana liên tục, có cấu trúc và lợi nhuận cao: Săn lùng trong cùng một khối được tài trợ bởi người triển khai. Bằng cách theo dõi các chuyển khoản SOL trực tiếp của người triển khai đến ví săn lùng, chúng tôi đã xác định một nhóm hành vi kiểu nội bộ, tận dụng kiến trúc khả năng xử lý cao của Solana để thực hiện rút tiền phối hợp.
Mặc dù phương pháp này chỉ nắm bắt một phần của việc giành được khối trong cùng một khu vực, nhưng quy mô và mô hình của nó cho thấy: đây không phải là đầu cơ rời rạc, mà là những nhà điều hành có vị trí đặc quyền, hệ thống lặp lại và ý định rõ ràng. Tầm quan trọng của chiến lược này thể hiện ở: