Back to Blog

如何在两分钟内赚到一百万:使用 MetaSleuth 追踪 Solana 上的“聪明”资金

MetaSleuth
April 29, 2024

MetaSleuth 是一个加密货币追踪和调查平台。它可以帮助监控市场动向,追踪犯罪活动的资金流向,并进行DYOR以避免诈骗。它支持20多个区块链,已被社区广泛用于进行调查。

在本篇博客中,我们将展示如何使用MetaSleuth追踪Solana上的Meme TIM代币 的“聪明”资金,该代币曾因项目内部人士通过购买TIM代币赚取数百万美元而受到批评。本博客中使用的地址是 9wAfrMnzrJ1XWXXDDmqh7gH7Q9ZBJjLhgou5GrUcHsZy。在本博客中,我们将使用地址9wAfr来指代9wAfrMnzrJ1XWXXDDmqh7gH7Q9ZBJjLhgou5GrUcHsZy

开始搜索

首先,在MetaSleuth中输入地址9wAfrMnzrJ1XWXXDDmqh7gH7Q9ZBJjLhgou5GrUcHsZy。该工具将进行智能分析,显示初始结果(如下图所示)。

图1:输入地址后的初始结果
图1:输入地址后的初始结果

左侧是地址的侧边栏,当您在主画布上单击一个地址时会显示。主画布上的节点表示一个地址,节点之间的边代表每个代币的聚合代币转账。这意味着如果两个节点之间有多个交易转移一种代币,它们之间将只有一条边。您可以单击边以显示代币转账的详细交易。

从结果中,我们可以发现 Raydium 中的代币兑换,有30.38个wSol流入Raydium,288,723,795.50个TIM流出。正如我们刚才所说,边代表聚合的代币转账。我们可以单击边来查看更详细的信息。

图2:边上的更详细信息
图2:边上的更详细信息

交易列表显示了地址9wAfrMnzrJ1XWXXDDmqh7gH7Q9ZBJjLhgou5GrUcHsZy和Raydium之间的交易。

图3:交易列表
图3:交易列表

从交易列表中,我们可以看到9wAfr在04-28 02:33:33至04-28 02:25:49的短短两分钟内,花费了30.38个SoL兑换了288,723,795.50个TIM代币。

追踪资金流

收到TIM代币后,地址9wAfr希望通过出售TIM代币获利。它没有直接使用9wAfr地址出售代币,而是使用了三层地址来隐藏踪迹。这是如何实现的?

为了追踪资金流,我们首先找到从9wAfr地址转出的TIM代币。我们可以单击9wAfr地址以显示侧边栏,并选择所有输出的TIM代币。

图4:选择过程和结果
图4:选择过程和结果

在选择了接收TIM代币的地址后,我们可以单击地址节点进一步追踪代币流。例如,我们可以单击地址Ax39bkxVxfC9Riz9fSKHVWGjwLSdHv2zCnHFyNWq15eK,并发现该地址将接收到的TIM代币兑换成SoL,并将SoL转账给了DJGiuwGs1WtC1QkEj3GkGtdVoXuEk34uwWmvQvLi72SZ

图5:进一步追踪结果
图5:进一步追踪结果

我们可以使用类似的方法追踪从9wAfr接收TIM代币的其他地址。我们发现这些地址有三种不同的状态。

  • 状态1:接收的代币仍在地址中
  • 状态2:接收的代币已被兑换成SoL,并转账给了DJGiuwGs1WtC1QkEj3GkGtdVoXuEk34uwWmvQvLi72SZ
  • 状态3:接收的代币已被兑换成SoL,并转账给了Pa3AzeK4HHmvoj1sgtfjHQ37onbjoGXreZkxuW8uE4w

请注意,其中一些将TIM代币转给了另一层。

存入Coinbase

图6:不同层级的存款地址
图6:不同层级的存款地址

我们进一步发现,SoL将被兑换成USDC,并转账到Coinbase存款地址CZPaGuP7scPw69bnjWycfTF5chmuqtaf2PnGR4Ji9yyn

利润

让我们计算地址9wAfr的估计利润。

图7:地址9wAfr的估计利润
图7:地址9wAfr的估计利润

我们可以发现,回报率超过400倍(按当前每TIM 0.00004995 SoL的价格计算)。利润为(476 - 1)x 30.38 SoL x 130 USD/SoL = 180万美元。

图表显示了购买时间以及开始出售TIM代币的时间。

图8:购买和开始出售TIM代币的时间
图8:购买和开始出售TIM代币的时间

“聪明”资金?

社区怀疑本博客中分析的地址以及另一个(DmHDP8BNRUMNkwqD145zudhJGKuEZgAMyZi7BsvEnMNv)赚取数百万美元的地址是内部人士。原因如下:

  • 这两个地址是新地址,没有交易历史
  • 代币启动前不久,它们接收了SoL,并立即购买了大量TIM代币
  • 它们使用了多层地址来隐藏资金流

我们不知道这些地址的真实身份。然而,所有的交易都是公开的。任何人都可以利用MetaSleuth对任何项目和地址进行自己的研究。

请阅读 MetaSleuth文档网站 以获取更多信息。

我已经保存了分析结果,您可以单击它查看详细信息。

图9:分析结果
图9:分析结果

https://metasleuth.io/result/solana/9wAfrMnzrJ1XWXXDDmqh7gH7Q9ZBJjLhgou5GrUcHsZy?source=bb67b58b-25d8-4737-ba12-73440cdf6302

订阅并享受10%折扣

注册MetaSleuth时,使用BLOCKSEC作为邀请码,即可享受订阅10%的折扣。

https://metasleuth.io/?invite-code=BLOCKSEC

drawing
Sign up for the latest updates
Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield
Security Insights

Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield

Looking ahead, targeted freezing events like this $6.76M USDT action will only become more common. On-chain data analysis is improving. Stablecoin issuers are also working closely with regulators. As a result, hidden illicit financial networks will be exposed.

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026

During the week of March 2 to March 8, 2026, seven blockchain security incidents were reported with total losses of ~$3.25M. The incidents occurred across Base, BNB Chain, and Ethereum, exposing critical vulnerabilities in smart contract business logic, token deflationary mechanics, and asset price manipulation. The primary causes included a double-minting logic flaw during full token deposits that allowed an attacker to exponentially inflate their balances through repeated burn-and-mint cycles, a price manipulation vulnerability in an AMM-based lending market where artificially inflated vault shares created divergent price anchors to incorrectly force healthy positions into liquidation, and a flawed access control implementation relying on trivially spoofed contract interfaces that enabled attackers to bypass authorization to batch-mint and dump arbitrary tokens.

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026

During the week of February 23 to March 1, 2026, seven blockchain security incidents were reported with total losses of ~$13M. The incidents affected multiple protocols, exposing critical weaknesses in oracle design/configuration, cryptographic verification, and core business logic. The primary drivers included oracle manipulation/misconfiguration that led to the largest loss at YieldBloxDAO (~$10M), a crypto-proof verification flaw that enabled the FOOMCASH (~$2.26M) exploit, and additional token design and logic errors impacting Ploutos, LAXO, STO, HedgePay, and an unknown contract, underscoring the need for rigorous audits and continuous monitoring across all protocol layers.

Go Deeper with MetaSleuth Investigation

Extend your crypto compliance capabilities with Blocksec's MetaSleuth Investigation, the first platform for tracing funds, mapping transaction networks and revealing hidden on-chain relationships.

Move from detection to resolution faster with clear visual insights and evidence-ready workflows across the digital assets ecosystem.

MetaSleuth Investigation