إيثرسكان تطلق أداة فلو لتبسيط تتبع المعاملات على السلسلة

iconCryptoBriefing
مشاركة
AI summary iconملخص
أطلقت Etherscan Flow، أداة جديدة ضمن مجموعة Build with AI، لتبسيط تتبع المعاملات على السلسلة عبر أكثر من 60 سلسلة متوافقة مع EVM. تم استخدام الأداة لتحليل استغلال DeFi حديث في RedSonic Vault، حيث تم سحب 9.25 ETH (23,000 دولار) عبر قرض فوري في 5 سبتمبر 2026. تنشئ Flow ملفات "Flow Case" منظمة للتحليل البصري، مما يقلل من التحقيقات اليدوية. كما تدعم سير عمل وكلاء الذكاء الاصطناعي للامتثال والأمان دون الحاجة إلى إعادة هيكلة أنابيب البيانات. وتسلط أخبار ETH الضوء على التطبيق الفوري لهذه الأداة في العالم الحقيقي وإمكانية تبنيها على نطاق أوسع.

أطلق Etherscan أداة جديدة تحوّل التحقيقات على سلسلة الكتل من فن مظلم إلى شيء أقرب إلى بحث Google. إن مهارة Etherscan Flow الجديدة، التي تشكل جزءًا من مجموعة Build with AI الخاصة بالشركة، تسمح للوكلاء الذكاء الاصطناعي ومساعدي البرمجة بتتبع وتأكيد وتصور تدفقات الأموال على السلسلة عبر أكثر من 60 سلسلة متوافقة مع EVM.

خضع لاختبار ضغط واقعي فورًا. استخدم باحثو الأمن Flow لرسم خريطة دقيقة لكيفية تطور استغلال RedSonic Vault حول 5 سبتمبر 2026، عندما استخدم المهاجم قرضًا فوريًا لسحب حوالي 9.25 ETH، ما يعادل حوالي 23,000 دولار، في معاملة واحدة.

كيف يعمل Etherscan Flow فعليًا

افكر في Flow كطبقة ترجمة بين بيانات البلوكشين الخام وفهم الإنسان. يستخدم الأداة للاستعلام عن بيانات واجهة برمجة تطبيقات Etherscan الحية ويُنشئ ما تسميه الشركة ملف "Flow Case"، وهو مخرج منسق يمكن استيراده إلى etherscan.io/flow للفحص البصري.

إعلان

النتيجة العملية: بدلاً من التنقل يدويًا بين مستكشفات الكتل ومكالمات العقود والعناوين المحافظة لجمع معلومات ما حدث في معاملة معقدة، فإن Flow تقوم بالعمل الشاق. فهي تتبع المعاملات والعناوين، وتحدد هويات الكيانات مثل DAOs أو البروتوكولات، ويمكنها حتى استيراد المستندات للتحقق منها مقابل السجلات على السلسلة.

أُطلق الأداة في أواخر أغسطس 2026، وهي مصممة للاتصال مباشرة بسير عمل وكلاء الذكاء الاصطناعي. وهذا يعني أن المطورين الذين يبنون أدوات التحقيق، أو بوتات الامتثال، أو مراقبات الأمان يمكنهم دمج قدرات Flow دون الحاجة إلى إعادة بناء أنبوب بيانات Etherscan بالكامل من الصفر.

استغلال صندوق RedSonic: دراسة حالة في الزمن الحقيقي

استغل الهجوم ثغرة في وظيفة registerErc20() بدون إذن في RedSonic. ببساطة، سمح الصندوق لأي شخص بتسجيل أنواع جديدة من الرموز كضمان، ووجد المهاجم طريقة لتسجيل stETH بطريقة سمحت بحساب نفس الضمان مرتين.

باستخدام ضمان مُحَسَّب مرتين، استطاع المهاجم الاقتراض بمبلغ أكبر مما كان ينبغي له، ثم سداد القرض الفوري والابتعاد بالفرق. تمت جميع الخطوات في معاملة واحدة، الهاش 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a.

استخدم باحثو الأمن Etherscan Flow لتتبع محفظة المهاجم (0x70f2333d21Ed7E7D105F6578227A9A747687982C) وعقد الصندوق (0x4315990d9eeaffdfafd49958b4851f203fa1126f)، ورسم كل خطوة من الاستغلال بتنسيق يمكن مراجعته ومشاركته.

لماذا تهم الأدوات الأفضل لأمن DeFi

الأدوات مثل Etherscan Flow لا تمنع الاستغلالات. لا يمكنها تصحيح عقد ذكي به عيب أو إيقاف المهاجم أثناء المعاملة. ما تفعله هي خفض حاجز الفهم بشكل كبير لما حدث بعد وقوع الحدث.

شركات التحليلات على السلسلة مثل Chainalysis و Elliptic قد بنت أعمالًا كبيرة حول تتبع المعاملات، لكن أدواتها موجهة بشكل أساسي للمؤسسات وإنفاذ القانون. من خلال تضمين قدرات التتبع مباشرة في سير عمل المطورين ونماذج وكلاء الذكاء الاصطناعي، قد يُيسّر Etherscan Flow الوصول إلى هذا النوع من التحليل.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.