Solana 上的混亂代幣發行使去中心化金融平台 HumidiFi 和 Jupiter Exchange 受到嚴格審查,因為區塊鏈調查人員將 $WET 公開預售的大規模機器人操作與單一行為者聯繫起來,該行為者在幾秒鐘內獲取了大部分分配。
根據 Bubblemaps 發布的詳細鏈上調查,一個以「Ramarxyz」為別名運作的實體使用超過 1,000 個錢包獲取了約 70% 的 $WET 公開預售分配。
這次銷售通過 Jupiter 的去中心化代幣形成(DTF)發射台進行,在大多數零售參與者能夠互動之前就在短短兩秒內售罄。
HumidiFi 後來確認一個大型機器人農場壓倒了公開銷售。Bubblemaps 發現,在 1,530 個參與地址中,至少有 1,100 個由同一行為者控制。
這些錢包遵循重複的資金模式,每個錢包在銷售前不久從中心化交易所收到恰好 1,000 USDC。
來源:Bubblemaps
據稱,一個錢包打破了這種模式,從一個私人地址接收資金,該地址可以通過之前的公共區塊鏈活動追溯到 Twitter 帳號 @ramarxyz。
該個人沒有承認這一活動,反而後來公開建議 HumidiFi 應該退還狙擊者的分配,儘管他與這一漏洞有關。
不久之後,HumidiFi 確認所有可疑的機器人分配已被取消,合法的預售參與者將改為收到按比例分配的空投。
交易員 Gautam Mgg 的另一項鏈上分析顯示,公開分配的 4% 僅流向了 10 個錢包,其中四個錢包單獨使用機器人承諾了整個公開銷售供應的 40%。
這些錢包使用 Solana 瀏覽器公開列出。Gautam 還指責 Jupiter Exchange 未能引入基本的機器人保護措施,如 CAPTCHA 或最後一分鐘的地址輪換。
Jupiter 早前宣布 $WET 代幣銷售已完全完成,通過其 Wetlist、JUP 質押者和公開銷售階段籌集了 5.57 百萬美元。
公開階段以每代幣 $0.069 的價格提供了 3000 萬個代幣,每個錢包上限為 1,000 USDC。該代幣計劃於 12 月 9 日與流動性池一起開始可領取。
事件發生後,HumidiFi 宣布將放棄受損的發行,改為創建一個新的代幣。
該協議表示,所有合法的 Wetlist 和 JUP 質押參與者將在新部署的已審計合約下按比例接收空投。現已安排新的公開銷售。
HumidiFi 於 2025 年中期推出,已成長為 Solana 最活躍的去中心化交易所之一,每日交易量超過 10 億美元,經常佔網絡上所有現貨交易的三分之一以上。
根據 DefiLlama 的數據,其 Dex 交易量目前在 30 天內接近 300 億美元,而其累計交易量超過 1220 億美元。
$WET 代幣被引入作為協議的質押和費用回扣資產,並被宣傳為使用 Jupiter 的 DTF 平台進行社區驅動分配。
這一事件重新引發了對發射台代幣分配公平性的更廣泛擔憂。
9 月,Bubblemaps 還標記了與 MYX 代幣空投相關的另一次女巫攻擊,約 100 個新創建的錢包在同時從 OKX 獲得資金後聲稱獲得了近 1.7 億美元的代幣。
該案例同樣引發了對身份控制和發行設計弱點的質疑。
Jupiter DTF 被引入作為傳統代幣發行的透明、最小信任替代方案,結合了策劃和鏈上驗證。$WET 銷售是其首次實際部署,使這次失敗成為該模型的重大考驗。
無論是 Jupiter Exchange 還是被指控的個人都沒有發布關於基礎設施層面失敗的詳細技術分析。


