BookinglyTech News
Ciberseguridad

Una wallet mintió 3.339 tokens y reveló una red de despliegues y agrupaciones de bundlers en Solana

Un análisis de diez tokens recién listados en DexScreener muestra cómo una única cartera fabrica miles de tokens y coordina compras en segundos.

2 min de lecturaDev.to0 vistas

En un experimento con los diez tokens más recientes del feed newest‑profiles de DexScreener, el autor cruzó los datos on‑chain con la API de GMGN para extraer cuatro métricas clave: número de tokens creados por el deployer, porcentaje de compras agrupadas en tiempo, presencia de wallets de equipo de desarrollo entre los diez principales holders y cuota de suministro adquirida por bundlers.

Los resultados destacan dos casos extremos. El token A y el C provienen de wallets “factory” que han mintado más de 3.000 tokens cada una; sus diez holders están todos dentro de un mismo cluster de compra. El token B, con solo un token creado por su deployer, está dominado por un cluster de quince wallets que compraron dentro de una ventana de cuatro segundos y llevan la etiqueta dev_team y bundler. Uno de esos wallets ya ha vendido el 30 % de su posición, obteniendo una ganancia no realizada de cerca de 17 ×. En contraste, el token D muestra un despliegue único, un 3,3 % de participación de bundlers y compradores distribuidos en 16 horas, sin clusters relevantes.

El script utilizado hace dos llamadas a la API de GMGN: una a https://gmgn.ai/api/v1/token_stat/sol/{mint} para obtener el recuento de tokens creados por la wallet y estadísticas de riesgo, y otra a https://gmgn.ai/vas/api/v1/token_holders/sol/{mint}?limit=20 para listar los principales holders con sus porcentajes y marcas de bundler, dev_team o sniper. Después, agrupa los holders por su timestamp de primera compra y detecta segundos con al menos tres coincidencias, lo que identifica rápidamente clusters sospechosos.

Este método permite filtrar rápidamente los tokens que podrían ser rug pulls o manipulados por bots, aunque el autor advierte que las etiquetas son solo indicadores y que un clustering temporal también puede ser consecuencia de un viral genuino. La herramienta está disponible como servicio y el informe completo de los diez tokens es gratuito en la página pública de Ziteng‑Studio.

Por qué importa: para equipos de seguridad, analistas de riesgo y desarrolladores que construyen scanners on‑chain, este enfoque muestra cómo combinar datos de API gratuitos con lógica simple para detectar patrones de comportamiento coordinado, lo que ayuda a priorizar investigaciones y a evitar falsas alarmas en entornos de alta velocidad como Solana.