Một vụ ra mắt token hỗn loạn trên Solana đã đặt nền tảng tài chính phi tập trung HumidiFi và Jupiter Exchange dưới sự giám sát nghiêm ngặt sau khi các nhà điều tra blockchain liên kết một tác nhân duy nhất với việc sử dụng bot hàng loạt trong presale công khai của $WET, chiếm phần lớn phân bổ chỉ trong vài giây.
Theo cuộc điều tra on-chain chi tiết được công bố bởi Bubblemaps, một thực thể hoạt động dưới bí danh "Ramarxyz" đã sử dụng hơn 1,000 ví để chiếm khoảng 70% phân bổ presale công khai của $WET.
Đợt bán hàng, diễn ra thông qua nền tảng Decentralized Token Formation (DTF) của Jupiter, đã bán hết chỉ trong hai giây trước khi hầu hết người tham gia bán lẻ có thể tương tác.
HumidiFi sau đó đã xác nhận rằng một trang trại bot lớn đã áp đảo đợt bán công khai. Bubblemaps phát hiện ra rằng ít nhất 1,100 trong số 1,530 địa chỉ tham gia đều được kiểm soát bởi cùng một tác nhân.
Các ví này tuân theo một mô hình tài trợ lặp đi lặp lại, mỗi ví nhận chính xác 1,000 USDC từ các sàn giao dịch tập trung ngay trước khi bán.
Nguồn: Bubblemaps
Một ví được cho là đã phá vỡ mô hình bằng cách nhận tiền từ một địa chỉ riêng có thể được truy vết đến tài khoản Twitter @ramarxyz thông qua hoạt động blockchain công khai trước đó.
Thay vì thừa nhận hoạt động này, cá nhân đó sau đó đã công khai đề xuất rằng HumidiFi nên hoàn lại phân bổ của sniper, mặc dù đã được liên kết với vụ khai thác.
Ngay sau đó, HumidiFi xác nhận rằng tất cả các phân bổ bot đáng ngờ đã bị hủy và những người tham gia presale hợp pháp sẽ nhận được token airdrop theo tỷ lệ.
Một phân tích on-chain riêng biệt của nhà giao dịch Gautam Mgg cho thấy 4% phân bổ công khai đã đi vào chỉ 10 ví, với bốn ví đã chiếm 40% tổng nguồn cung Public Sale bằng cách sử dụng bot.
Các ví này đã được liệt kê công khai bằng trình khám phá Solana. Gautam cũng chỉ trích Jupiter Exchange vì không đưa ra các biện pháp bảo vệ chống bot cơ bản, như CAPTCHA hoặc luân chuyển địa chỉ vào phút cuối.
Trước đó, Jupiter đã thông báo rằng đợt bán token $WET đã hoàn thành, huy động được 5,57 triệu đô la qua các giai đoạn Wetlist, người stake JUP và Public Sale.
Giai đoạn công khai đã cung cấp 30 triệu token với giá 0,069 đô la mỗi token, giới hạn ở mức 1,000 USDC mỗi ví. Token dự kiến sẽ có thể yêu cầu vào ngày 9 tháng 12 cùng với việc ra mắt các pool thanh khoản.
Sau sự cố, HumidiFi đã thông báo sẽ từ bỏ đợt ra mắt bị xâm phạm và tạo ra một token mới thay thế.
Giao thức cho biết tất cả những người tham gia Wetlist và người stake JUP hợp pháp sẽ nhận được airdrop theo tỷ lệ dưới một hợp đồng mới được triển khai đã được kiểm toán. Một đợt bán công khai mới hiện đã được lên lịch.
HumidiFi ra mắt vào giữa năm 2025 và đã phát triển thành một trong những sàn giao dịch phi tập trung hoạt động tích cực nhất của Solana, xử lý hơn 1 tỷ đô la khối lượng giao dịch hàng ngày và thường chiếm hơn một phần ba tổng giao dịch Spot trên mạng lưới.
Theo DefiLlama, khối lượng Dex của nó hiện gần 30 tỷ đô la trong 30 ngày, trong khi tổng khối lượng tích lũy đạt hơn 122 tỷ đô la.
Token $WET được giới thiệu như tài sản staking và hoàn phí của giao thức và được quảng bá như một phân phối do cộng đồng điều khiển sử dụng nền tảng DTF của Jupiter.
Sự cố này đã làm sống lại những lo ngại rộng lớn hơn về tính công bằng trong phân phối token trên các nền tảng phát hành.
Vào tháng 9, Bubblemaps cũng đã cảnh báo một Sybil attack riêng biệt liên quan đến airdrop token MYX, nơi khoảng 100 ví mới được tạo đã yêu cầu gần 170 triệu đô la token sau khi được tài trợ đồng thời từ OKX.
Trường hợp đó cũng tương tự đặt ra câu hỏi về kiểm soát danh tính và điểm yếu trong thiết kế ra mắt.
Jupiter DTF được giới thiệu như một giải pháp thay thế minh bạch, giảm thiểu sự tin tưởng cho các đợt ra mắt token truyền thống, kết hợp giữa tuyển chọn và xác minh on-chain. Đợt bán $WET là triển khai trực tiếp đầu tiên của nó, khiến thất bại này trở thành một bài kiểm tra lớn cho mô hình.
Cả Jupiter Exchange và các cá nhân bị cáo buộc đều chưa đưa ra phân tích kỹ thuật chi tiết về những gì đã thất bại ở cấp độ cơ sở hạ tầng.


