solsentryai/solsentry-docs

GitHub: solsentryai/solsentry-docs

一个基于链上行为与操作员关联的 Solana 自主威胁情报系统,填补跨攻击追踪与社交图映射的空白。

Stars: 0 | Forks: 0

# SolSentry 🛡️ ### Solana 的威胁情报图 — 操作员级自主检测 SolSentry 是一个针对 Solana 的自主威胁情报系统,它追踪的是 **操作员**,而不仅仅是代币。 虽然现有工具单独分析每个代币或钱包,SolSentry 却能绘制出骗局背后的人——跨部署、跨钱包、随时间推移的关联。 🔗 **Telegram:** [t.me/solsentryai](https://t.me/solsentryai) 🔗 **X/Twitter:** [@solsentryai](https://x.com/solsentryai) 🔗 **黑客马拉松:** Colosseum Frontier(2026年4月–5月) --- ## 问题 Solana 上的串行诈骗操作员使用不同的钱包、轮换的机器人集群以及付费的 KOL 网络部署数十个地毯式退出(rug pull)。每个新代币在上线时看起来都很干净。 现有工具单独分析代币——RugCheck 标记单个代币内的内部持有者,SolScanner 在你询问时绘制钱包连接,ChainAware 对单个钱包的欺诈概率评分。但没有人能将一个串行部署者的最新代币与其之前的攻击关联起来。 差距不在于代币级检测,而在于 **跨攻击操作员情报**。 --- ## 工作原理 ``` flowchart TD A[🔍 New Token Detected] --> B B["STAGE 1 — Fast Scan getAccountInfo + metadata (~2s) Authorities · Holders · Concentration Known token early-return"] B -->|Elevated risk?| C C["STAGE 2 — Deep Analysis HolderEngine · InsightX · DexScreener Serial deployer check Social Graph cross-reference"] C -->|Confirmed threat?| D D["STAGE 3 — Forensic Bundle detection (Helius Enhanced TX) Drain tracking (10-hop fund flow) AI Explainer (multilingual)"] D --> E[🚨 ALERT — Telegram Bot] style A fill:#1e293b,color:#94a3b8 style B fill:#0f172a,color:#38bdf8 style C fill:#0f172a,color:#38bdf8 style D fill:#0f172a,color:#38bdf8 style E fill:#7f1d1d,color:#fca5a5 ``` --- ## 案例研究 — 操作员 4kxscute SolSentry 的猎手代理已经在追踪部署者钱包 `4kxscute`,因为它是一个 **协调机器人集群** 的一部分——这些钱包共享 SOL 资金来源,并在多个代币上执行跨同一区块的买入模式。 当 4kxscute 部署新代币时,猎手代理立即触发: | 详情 | 值 | |---|---| | 风险评分 | **100/100** | | 持有者数量 | 1 | | 最大持有者占比 | 100% | | 标志 | MINT_AUTHORITY_ENABLED, FREEZE_AUTHORITY_ENABLED, TOP_HOLDER_OWNS_100%, VERY_FEW_HOLDERS | | 检测方法 | 猎手代理已追踪该操作员 + 新部署自动扫描 | **没有其他工具将这个部署与该操作员之前的活动联系起来。** SolSentry 已经知道他是谁。 ### 实时告警输出 ![4kxscute 猎手告警](https://static.pigsec.cn/wp-content/uploads/repos/2026/04/8d21cffbcd033120.png) --- ## 当前指标(v2.3.18 — 2026年4月17日) | 指标 | 值 | |---|---| | 已执行代币扫描 | **13,131+** | | 预测准确率 | **75.9%** | | 高风险误报 | **0** | | 识别的串行部署者 | **47** | | 映射的操作员 | **778** | | 识别的机器人集群 | **1,537** | | 跨操作员网络追踪的钱包 | **8,402** | | 追踪的 KOL 账户 | **99** | | 活跃的猎手 | **30** | | 持续运行时间 | **193小时+(本地,尚未使用 VPS)** | | RPC 端点 | **9(Helius ×5,Alchemy ×3,Triton ×1)** | | 通过的测试 | **318** | | ALife 反馈回路 | ✅ 意识 + 元学习已连接 | --- ## ALife 代理生态系统 SolSentry 使用 **人工生命原则**——受 Tierra、Avida 和 Conway 的生命游戏启发——自主演化其检测代理。 - **30 个代理,7 基因 DNA**(spawn_threshold、max_hunters、risk_weight 等) - **适应度追踪**——准确预测的代理获得能量并繁殖 - **基因突变**——记录 30 多次真实突变,带有自主时间戳 - **自然选择**——低效代理在两倍种群上限时被淘汰 - **能量代谢**——每 tick 消耗 -0.3,繁殖消耗 15 能量 - **元学习**——每 120 秒检测市场状态(CALM/SURGE/CRASH/MEME) 这不是营销:`genome.json` 包含记录的突变,显示参数变化,例如 `spawn_threshold` 从 70 → 95,`max_hunters` 从 10 → 30。 --- ## 诈骗的社会图 三种实体类型在每次扫描中相互关联: | 实体 | 描述 | 数量 | |---|---|---| | **OperatorProfiles** | 跨钱包追踪的串行部署者身份 | 778 个操作员 · 8,402 个钱包 | | **BotClusters** | 协调的钱包组(跨区块买入、共享资金) | 1,537 个集群 | | **ShillNetworks** | 通过早期买入模式与操作员连接的 KOL 网络 | 追踪 99 个 KOL | 每次扫描都会交叉引用该图。系统扫描越多,操作员就越难用新钱包隐藏。 --- ## 竞争格局 | 能力 | RugCheck | SolScanner | ChainAware | Blockaid | **SolSentry** | |---|:---:|:---:|:---:|:---:|:---:| | 代币级分析 | ✅ | — | — | ✅ | ✅ | | 钱包图谱可视化 | ❌ | ✅ | ❌ | ❌ | 🔜 | | 每个钱包欺诈评分 | ❌ | ❌ | ✅ | ❌ | ✅ | | 交易模拟 | ❌ | ❌ | ❌ | ✅ | ❌ | | 操作员追踪(跨攻击) | ❌ | ❌ | ❌ | ❌ | ✅ | | 串行部署者检测 | ❌ | ❌ | ❌ | ❌ | ✅ | | 社会图谱映射 | ❌ | ❌ | ❌ | ❌ | ✅ | | 机器人集群指纹识别 | ❌ | ✅ | ❌ | ❌ | ✅ | | KOL-操作员关联 | ❌ | ❌ | ❌ | ❌ | ✅ | | 自主检测(24/7) | ❌ | ❌ | ❌ | ✅ | ✅ | | ALife 代理演化 | ❌ | ❌ | ❌ | ❌ | ✅ | | 资金流动追踪 | ❌ | ✅ | ❌ | ❌ | ✅ | --- ## 技术栈 - **语言:** Python 3(全异步架构) - **RPC:** Helius(5 个密钥)· Alchemy(3 个密钥)· Triton(1 个密钥 + WSS) - **数据源:** Helius DAS + 增强交易 · DexScreener · InsightX · Nansen · Jupiter - **AI:** Claude Sonnet(多语言风险解释器,每小时 10 次调用) - **交付:** Telegram 机器人 API(论坛主题、实时告警) - **测试:** 318 个测试 · 11 个测试文件 · 122 次提交 - **ALife:** 意识连接 · 元学习自动调整 · DNA 快照 · 猎手归档 - **应用:** DD.xyz/Webacy API 资助 · Helius Startup Launchpad --- ## 路线图 **Q2 2026** — VPS 部署(24/7)· WebSocket 激活(已构建,待 VPS)· 免费的公共 API **Q3 2026** — React 仪表板 v1(资金流动图、操作员时间线)· x402 微支付(实时 v0)· B2B API **Q4 2026** — 钱包信誉评分 API · 抄交易安全过滤器 · 上线前筛选 API **2027+** — 跨链操作员追踪(ETH、BSC)· 机构合规 API · 种子轮融资 --- ## 建造者 **Crash Diniz** — 独自创始人和开发者。 自 2000 年代早期自学成才:Slackware、Unix、Oracle 网络。 没有大学学历,没有训练营。 从去年开始学习 Python——318 个测试、全异步架构、13,131 次主网扫描。 --- ## 寻找 前端开发(React 仪表板)· 安全研究员 · BD/增长 --- *为 Colosseum Frontier 黑客马拉松构建 · 2026年4月–5月* *由 Helius · Alchemy · Triton · Claude AI 提供支持* “Nunca estagnar. Sempre evoluir.”
标签:AI 解释, DeFi 防护, DexScreener, Helius, Solana, Telegram 机器人, Token 检测, 区块链安全, 去中心化金融安全, 反洗钱, 地毯式抛售检测, 威胁情报, 序列攻击检测, 开发者工具, 操作员追踪, 时间线生成, 智能合约审计, 社会图谱分析, 诈骗检测, 跨钱包关联, 逆向工具, 钱包图谱, 链上分析, 链上数据挖掘, 零误报, 高频扫描