Etherscan acaba de lanzar una herramienta que convierte la forense de la cadena de bloques en algo más parecido a una búsqueda en Google. La nueva habilidad Etherscan Flow, parte del conjunto Build with AI de la empresa, permite a los agentes de IA y asistentes de codificación rastrear, verificar y visualizar flujos de dinero en la cadena en más de 60 cadenas compatibles con EVM.
Recibió una prueba de estrés del mundo real casi inmediatamente. Los investigadores de seguridad utilizaron Flow para mapear exactamente cómo se desarrolló la explotación de RedSonic Vault alrededor del 5 de septiembre de 2026, cuando un atacante utilizó un préstamo relámpago para vaciar aproximadamente 9.25 ETH, valorados en aproximadamente $23,000, en una sola transacción.
Cómo funciona realmente Etherscan Flow
Piense en Flow como una capa de traducción entre los datos brutos de la cadena de bloques y la comprensión humana. La herramienta consulta los datos de la API en vivo de Etherscan y genera lo que la empresa llama un archivo "Flow Case", una salida estructurada que se puede importar en etherscan.io/flow para su examen visual.
El resultado práctico: en lugar de saltar manualmente entre Exploradores de bloques, llamadas a contratos y direcciones del monedero para reconstruir lo que ocurrió en una transacción compleja, Flow se encarga del trabajo pesado. Rastrea transacciones y direcciones, perfila entidades como DAOs o protocolos, e incluso puede importar documentos para verificarlos contra registros en la cadena.
Lanzado a finales de agosto de 2026, la herramienta está diseñada para integrarse directamente en los flujos de trabajo de agentes de IA. Esto significa que los desarrolladores que crean herramientas de investigación, bots de cumplimiento o monitores de seguridad pueden integrar las capacidades de Flow sin tener que reconstruir desde cero toda la tubería de datos de Etherscan.
La explotación del RedSonic Vault: un estudio de caso en tiempo real
El ataque explotó una falla en la función permissionless registerErc20() de RedSonic. En términos sencillos, la bóveda permitía que cualquier persona registrara nuevos tipos de tokens como garantía, y el atacante encontró una manera de registrar stETH de forma que la misma garantía se contara dos veces.
Con garantía contada dos veces, el atacante pudo tomar prestado más de lo que debería haber podido, luego devolver el préstamo flash y llevarse la diferencia. Toda la secuencia se desarrolló en una sola transacción, hash 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a.
Los investigadores de seguridad utilizaron Etherscan Flow para rastrear el monedero del atacante (0x70f2333d21Ed7E7D105F6578227A9A747687982C) y el contrato de la caja fuerte (0x4315990d9eeaffdfafd49958b4851f203fa1126f), mapeando cada paso del exploit en un formato que pudo ser revisado y compartido.
Por qué importan mejores herramientas para la seguridad de DeFi
Herramientas como Etherscan Flow no previenen explotaciones. No pueden corregir un contrato inteligente con errores ni detener a un atacante en mitad de una transacción. Lo que hacen es reducir drásticamente la barrera para comprender qué sucedió después del hecho.
Empresas de análisis en cadena como Chainalysis y Elliptic han construido grandes negocios en torno al rastreo de transacciones, pero sus herramientas están principalmente dirigidas a instituciones y fuerzas del orden. Etherscan Flow, al integrar capacidades de rastreo directamente en los flujos de trabajo de desarrolladores y marcos de agentes de IA, potencialmente democratiza el acceso a este tipo de análisis.

