solsentryai/solsentry-docs
GitHub: solsentryai/solsentry-docs
一个基于链上行为与操作员关联的 Solana 自主威胁情报系统,填补跨攻击追踪与社交图映射的空白。
Stars: 0 | Forks: 0
# SolSentry 🛡️
### Solana 的威胁情报图 — 操作员级自主检测
SolSentry 是一个针对 Solana 的自主威胁情报系统,它追踪的是 **操作员**,而不仅仅是代币。
虽然现有工具单独分析每个代币或钱包,SolSentry 却能绘制出骗局背后的人——跨部署、跨钱包、随时间推移的关联。
🔗 **Telegram:** [t.me/solsentryai](https://t.me/solsentryai)
🔗 **X/Twitter:** [@solsentryai](https://x.com/solsentryai)
🔗 **黑客马拉松:** Colosseum Frontier(2026年4月–5月)
---
## 问题
Solana 上的串行诈骗操作员使用不同的钱包、轮换的机器人集群以及付费的 KOL 网络部署数十个地毯式退出(rug pull)。每个新代币在上线时看起来都很干净。
现有工具单独分析代币——RugCheck 标记单个代币内的内部持有者,SolScanner 在你询问时绘制钱包连接,ChainAware 对单个钱包的欺诈概率评分。但没有人能将一个串行部署者的最新代币与其之前的攻击关联起来。
差距不在于代币级检测,而在于 **跨攻击操作员情报**。
---
## 工作原理
```
flowchart TD
A[🔍 New Token Detected] --> B
B["STAGE 1 — Fast Scan
getAccountInfo + metadata (~2s)
Authorities · Holders · Concentration
Known token early-return"]
B -->|Elevated risk?| C
C["STAGE 2 — Deep Analysis
HolderEngine · InsightX · DexScreener
Serial deployer check
Social Graph cross-reference"]
C -->|Confirmed threat?| D
D["STAGE 3 — Forensic
Bundle detection (Helius Enhanced TX)
Drain tracking (10-hop fund flow)
AI Explainer (multilingual)"]
D --> E[🚨 ALERT — Telegram Bot]
style A fill:#1e293b,color:#94a3b8
style B fill:#0f172a,color:#38bdf8
style C fill:#0f172a,color:#38bdf8
style D fill:#0f172a,color:#38bdf8
style E fill:#7f1d1d,color:#fca5a5
```
---
## 案例研究 — 操作员 4kxscute
SolSentry 的猎手代理已经在追踪部署者钱包 `4kxscute`,因为它是一个 **协调机器人集群** 的一部分——这些钱包共享 SOL 资金来源,并在多个代币上执行跨同一区块的买入模式。
当 4kxscute 部署新代币时,猎手代理立即触发:
| 详情 | 值 |
|---|---|
| 风险评分 | **100/100** |
| 持有者数量 | 1 |
| 最大持有者占比 | 100% |
| 标志 | MINT_AUTHORITY_ENABLED, FREEZE_AUTHORITY_ENABLED, TOP_HOLDER_OWNS_100%, VERY_FEW_HOLDERS |
| 检测方法 | 猎手代理已追踪该操作员 + 新部署自动扫描 |
**没有其他工具将这个部署与该操作员之前的活动联系起来。**
SolSentry 已经知道他是谁。
### 实时告警输出

---
## 当前指标(v2.3.18 — 2026年4月17日)
| 指标 | 值 |
|---|---|
| 已执行代币扫描 | **13,131+** |
| 预测准确率 | **75.9%** |
| 高风险误报 | **0** |
| 识别的串行部署者 | **47** |
| 映射的操作员 | **778** |
| 识别的机器人集群 | **1,537** |
| 跨操作员网络追踪的钱包 | **8,402** |
| 追踪的 KOL 账户 | **99** |
| 活跃的猎手 | **30** |
| 持续运行时间 | **193小时+(本地,尚未使用 VPS)** |
| RPC 端点 | **9(Helius ×5,Alchemy ×3,Triton ×1)** |
| 通过的测试 | **318** |
| ALife 反馈回路 | ✅ 意识 + 元学习已连接 |
---
## ALife 代理生态系统
SolSentry 使用 **人工生命原则**——受 Tierra、Avida 和 Conway 的生命游戏启发——自主演化其检测代理。
- **30 个代理,7 基因 DNA**(spawn_threshold、max_hunters、risk_weight 等)
- **适应度追踪**——准确预测的代理获得能量并繁殖
- **基因突变**——记录 30 多次真实突变,带有自主时间戳
- **自然选择**——低效代理在两倍种群上限时被淘汰
- **能量代谢**——每 tick 消耗 -0.3,繁殖消耗 15 能量
- **元学习**——每 120 秒检测市场状态(CALM/SURGE/CRASH/MEME)
这不是营销:`genome.json` 包含记录的突变,显示参数变化,例如 `spawn_threshold` 从 70 → 95,`max_hunters` 从 10 → 30。
---
## 诈骗的社会图
三种实体类型在每次扫描中相互关联:
| 实体 | 描述 | 数量 |
|---|---|---|
| **OperatorProfiles** | 跨钱包追踪的串行部署者身份 | 778 个操作员 · 8,402 个钱包 |
| **BotClusters** | 协调的钱包组(跨区块买入、共享资金) | 1,537 个集群 |
| **ShillNetworks** | 通过早期买入模式与操作员连接的 KOL 网络 | 追踪 99 个 KOL |
每次扫描都会交叉引用该图。系统扫描越多,操作员就越难用新钱包隐藏。
---
## 竞争格局
| 能力 | RugCheck | SolScanner | ChainAware | Blockaid | **SolSentry** |
|---|:---:|:---:|:---:|:---:|:---:|
| 代币级分析 | ✅ | — | — | ✅ | ✅ |
| 钱包图谱可视化 | ❌ | ✅ | ❌ | ❌ | 🔜 |
| 每个钱包欺诈评分 | ❌ | ❌ | ✅ | ❌ | ✅ |
| 交易模拟 | ❌ | ❌ | ❌ | ✅ | ❌ |
| 操作员追踪(跨攻击) | ❌ | ❌ | ❌ | ❌ | ✅ |
| 串行部署者检测 | ❌ | ❌ | ❌ | ❌ | ✅ |
| 社会图谱映射 | ❌ | ❌ | ❌ | ❌ | ✅ |
| 机器人集群指纹识别 | ❌ | ✅ | ❌ | ❌ | ✅ |
| KOL-操作员关联 | ❌ | ❌ | ❌ | ❌ | ✅ |
| 自主检测(24/7) | ❌ | ❌ | ❌ | ✅ | ✅ |
| ALife 代理演化 | ❌ | ❌ | ❌ | ❌ | ✅ |
| 资金流动追踪 | ❌ | ✅ | ❌ | ❌ | ✅ |
---
## 技术栈
- **语言:** Python 3(全异步架构)
- **RPC:** Helius(5 个密钥)· Alchemy(3 个密钥)· Triton(1 个密钥 + WSS)
- **数据源:** Helius DAS + 增强交易 · DexScreener · InsightX · Nansen · Jupiter
- **AI:** Claude Sonnet(多语言风险解释器,每小时 10 次调用)
- **交付:** Telegram 机器人 API(论坛主题、实时告警)
- **测试:** 318 个测试 · 11 个测试文件 · 122 次提交
- **ALife:** 意识连接 · 元学习自动调整 · DNA 快照 · 猎手归档
- **应用:** DD.xyz/Webacy API 资助 · Helius Startup Launchpad
---
## 路线图
**Q2 2026** — VPS 部署(24/7)· WebSocket 激活(已构建,待 VPS)· 免费的公共 API
**Q3 2026** — React 仪表板 v1(资金流动图、操作员时间线)· x402 微支付(实时 v0)· B2B API
**Q4 2026** — 钱包信誉评分 API · 抄交易安全过滤器 · 上线前筛选 API
**2027+** — 跨链操作员追踪(ETH、BSC)· 机构合规 API · 种子轮融资
---
## 建造者
**Crash Diniz** — 独自创始人和开发者。
自 2000 年代早期自学成才:Slackware、Unix、Oracle 网络。
没有大学学历,没有训练营。
从去年开始学习 Python——318 个测试、全异步架构、13,131 次主网扫描。
---
## 寻找
前端开发(React 仪表板)· 安全研究员 · BD/增长
---
*为 Colosseum Frontier 黑客马拉松构建 · 2026年4月–5月*
*由 Helius · Alchemy · Triton · Claude AI 提供支持*
“Nunca estagnar. Sempre evoluir.”
标签:AI 解释, DeFi 防护, DexScreener, Helius, Solana, Telegram 机器人, Token 检测, 区块链安全, 去中心化金融安全, 反洗钱, 地毯式抛售检测, 威胁情报, 序列攻击检测, 开发者工具, 操作员追踪, 时间线生成, 智能合约审计, 社会图谱分析, 诈骗检测, 跨钱包关联, 逆向工具, 钱包图谱, 链上分析, 链上数据挖掘, 零误报, 高频扫描