Todo lo que comience con un : es un parámetro nombrado destinado a ser reemplazado por mini_sql antes de enviarse al DBMS; por sí solo, no es SQL válido.
Ejemplo, véase [2] a continuación:
[1] pry(main)> User.find_by(username: 'anon43915857').id
=> 5
[2] pry(main)> DB.query(
"SELECT id FROM users WHERE username = :username",
{ username: 'anon43915857' }
).first.id
=> 5
[3] pry(main)> DB.query(
"SELECT id FROM users WHERE username = ?",
'anon43915857'
).first.id
=> 5