Solana上的混乱代币发布使去中心化金融平台HumidiFi和Jupiter Exchange受到严格审查,区块链调查人员将$WET公开预售的大规模机器人操作与单一行为者联系起来,该行为者在几秒内获取了大部分分配。
根据Bubblemaps发布的详细链上调查,一个使用"Ramarxyz"别名操作的实体使用超过1,000个钱包认领了约70%的$WET公开预售分配。
这次通过Jupiter的去中心化代币形成(DTF)发射台进行的销售在大多数零售参与者能够互动之前仅两秒内就售罄。
HumidiFi后来确认一个大型机器人农场压倒了公开销售。Bubblemaps发现,在1,530个参与地址中,至少有1,100个由同一行为者控制。
这些钱包遵循重复的资金模式,每个钱包在销售前不久从中心化交易所收到正好1,000 USDC。
来源:Bubblemaps
据称一个钱包打破了这种模式,从一个私人地址接收资金,该地址可以通过之前的公共区块链活动追踪到Twitter账号@ramarxyz。
该个人没有承认这一活动,反而后来公开建议HumidiFi应该退还狙击手的分配,尽管他与这一漏洞有关联。
不久之后,HumidiFi确认所有可疑的机器人分配已被取消,合法的预售参与者将改为收到按比例分配的空投。
交易员Gautam Mgg的另一项链上分析显示,公开分配的4%仅流向了10个钱包,其中四个钱包单独使用机器人承诺了整个公开销售供应的40%。
这些钱包使用Solana浏览器公开列出。Gautam还指责Jupiter Exchange未能引入基本的机器人保护措施,如CAPTCHA或最后一分钟的地址轮换。
Jupiter早些时候宣布$WET代币销售已完全完成,通过其Wetlist、JUP质押者和公开销售阶段筹集了557万美元。
公开阶段以每个代币0.069美元的价格提供了3000万个代币,每个钱包上限为1,000 USDC。该代币计划于12月9日与流动性池一起推出时可领取。
事件发生后,HumidiFi宣布将放弃受损的发布并创建一个新代币。
该协议表示,所有合法的Wetlist和JUP质押参与者将在新部署的已审计合约下按比例接收空投。现已安排新的公开销售。
HumidiFi于2025年中期推出,已成长为Solana最活跃的去中心化交易所之一,日交易量超过10亿美元,经常占网络上所有现货交易的三分之一以上。
根据DefiLlama的数据,其Dex交易量目前在30天内接近300亿美元,而其累计交易量超过1220亿美元。
$WET代币被引入作为协议的质押和费用返还资产,并被宣传为使用Jupiter的DTF平台进行社区驱动分配。
这一事件重新引发了对发射台代币分配公平性的更广泛担忧。
9月,Bubblemaps还标记了与MYX代币空投相关的另一次女巫攻击,大约100个新创建的钱包在同时从OKX获得资金后认领了近1.7亿美元的代币。
那个案例同样引发了对身份控制和发布设计弱点的质疑。
Jupiter DTF被引入作为传统代币发布的透明、最小信任替代方案,结合了策划和链上验证。$WET销售是其首次实时部署,使这次失败成为该模型的重大考验。
无论是Jupiter Exchange还是被指控的个人都没有发布关于基础设施层面失败的详细技术分析。


