今天正在发生一个非常奇怪的事情,非常不理解。


截图如下,把tx丢给ai分析后结论如下。
结论:你的怀疑是对的。这不是 Pow 本人钱包签名买入,也不是 Solana 链出问题,而是针对 KOL 钱包监控器的“假买入投毒”。
这笔交易实际发生了什么
我直接解析了这笔交易的原始链上数据:
项目实际情况唯一签名者/手续费支付者BwDxe...Fry6a被伪装成买入的钱包8zFZ...hc7Zd,即 Pow/TraderPow买入金额0.001 SOL买到的币8,465.808152 枚 GakeGake MintGh2nh...pump交易路径Jupiter → PumpSwap AMM最终收币地址Pow 的 Gake 代币账户Pow 是否签名没有Pow 的 SOL 是否减少没有,前后均为 220.625879590 SOL
发起者总共花了约 0.003267531 SOL:
0.001 SOL:真正用于买币
0.00207408 SOL:替 Pow 创建 Gake 代币账户的租金
0.000193451 SOL:交易费和优先费
也就是说,陌生人自己掏钱买币,然后把买到的币直接送进 Pow 钱包。
为什么能伪装成“Pow 买入”
Solana 允许任何人:
给其他钱包创建某个币的 ATA 代币账户;
自己支付创建账户的租金;
向这个 ATA 转入代币。
这属于正常设计,官方文档也明确说明发送者可以使用 --fund-recipient 为收款人创建代币账户。Solana 官方说明
很多聪明钱/KOL 监控器只判断:
Pow 的代币余额增加了,而且交易里发生了 Swap。
于是错误显示为“Pow 买入 Gake”。但真正判断交易归属必须看签名者。Solana 的每个必要签名都由对应私钥产生,第一签名者通常也是手续费支付者。Solana 交易签名结构
这不是偶发,而是批量投毒
我继续检查后发现:
BwDxe...Fry6a 在大约 54 秒内连续完成25笔交易。
抽查其中连续10笔,都是用约 0.001 SOL 买同一个 Gake,但分别送给不同的知名/KOL钱包。
目标包括 Pow、gr3g、Marcell 等被广泛监控的钱包。
Pow 最近10笔类似 meme 入账,签名者主要是两个外部地址:BwDxe...Fry6a
6BBEm...cBoX
两个地址的历史交易分别达到约 4,846笔和至少5,000笔,明显是自动化机器人。
因此,这很像项目方或推广者的批量营销脚本:给大量聪明钱地址制造极小额“持仓”,诱导监控器报警,再截图宣传“多个 KOL 已经买入”。
以后怎么识别
不要只看“Swap”或者代币余额增加,重点看三项:
名人钱包是否出现在 Signer 中;
名人钱包自己的 SOL/USDC/WSOL 是否真实减少;
创建 ATA 和支付买币资金的人是谁。
像这笔:
收币人为 Pow,但签名人、付款人、SOL 来源全部是陌生地址。
就应该标记成:
第三方代买后投递 / KOL 钱包投毒
而不是聪明钱买入。
所以目前没有证据表明 Pow 私钥泄露,也没有证据表明 Solana 出现了越权扣款漏洞。链上唯一无法排除的是 Pow 与推广方存在链下合作,但至少可以确定:这笔交易不是 Pow 钱包授权签出的。
@gmgnai
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan