Kasalukuyang ipinapakilala ng Etherscan ang isang tool na nagpapalit sa blockchain forensics mula sa isang madilim na sining patungo sa isang bagay na mas malapit sa isang Google search. Ang bagong Etherscan Flow agent skill, bahagi ng Build with AI suite ng kumpanya, ay nagpapahintulot sa AI agents at coding assistants na tukuyin, patunayan, at biswalisahin ang mga paggalaw ng pera sa blockchain sa higit sa 60 EVM-compatible na chains.
Agwat agad ang real-world stress test. Gumamit ang mga researcher sa seguridad ng Flow upang ma-mapa ang eksaktong paraan kung paano nag-aganap ang RedSonic Vault exploit noong September 5, 2026, nang gamitin ng attacker ang flash loan upang mabawasan ang halos 9.25 ETH, na may halagang humigit-kumulang $23,000, sa isang transaksyon.
Paano gumagana ang Etherscan Flow
Isipin ang Flow bilang isang layer ng pagsasalin sa pagitan ng raw na blockchain data at pag-unawa ng tao. Ang tool na ito ay nagtatanong sa live na API data ng Etherscan at bumubuo ng isang “Flow Case” file, isang istrukturang output na maaaring i-import sa etherscan.io/flow para sa visual na pagmamasid.
Ang praktikal na epekto: sa halip na manual na lumipat-lipat sa mga block explorer, contract calls, at wallet addresses upang maunawaan kung ano ang nangyari sa isang kumplikadong transaksyon, ginagawa ng Flow ang lahat ng pag-aaral. Ipinaglalabas nito ang mga transaksyon at address, binibigyang-profil ang mga entidad tulad ng DAO o mga protokolo, at kahit na maaaring i-import ang mga dokumento upang i-verify ito laban sa mga onchain record.
Ipinakilala noong huling Agosto 2026, ang kasangkapan ay disenyo upang makapag-ugnay nang direkta sa mga workflow ng AI agent. Ibig sabihin, ang mga developer na gumagawa ng mga kasangkapan sa imbestigasyon, compliance bots, o security monitors ay maaaring i-integrate ang mga kakayahan ng Flow nang hindi kailangang muling gawin ang buong data pipeline ng Etherscan.
Ang RedSonic Vault exploit: isang pag-aaral ng kaso sa real time
Ang pag-atake ay nagamit ang isang kamalian sa permissionless na registerErc20() na punksyon ng RedSonic. Sa simpleng salita, ang vault ay nagbigay-daan sa sinuman na mag-rehistro ng mga bagong uri ng token bilang collateral, at natagpuan ng attacker ang paraan upang mag-rehistro ng stETH nang paraan na pinapahintulutan ang parehong collateral na makuha nang dalawang beses.
Gamit ang double-counted collateral, nakakaborrow ang attacker ng higit pa kaysa sa dapat nilang makaborrow, tapos i-repay ang flash loan at umalis na may kalabanang halaga. Ang buong sequence ay naganap sa isang transaksyon lamang, hash 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a.
Gumamit ang mga researcher sa seguridad ng Etherscan Flow upang tukuyin ang wallet ng attacker (0x70f2333d21Ed7E7D105F6578227A9A747687982C) at ang vault contract (0x4315990d9eeaffdfafd49958b4851f203fa1126f), at isama ang bawat hakbang ng exploit sa isang format na maaaring suriin at ibahagi.
Bakit mahalaga ang mas magandang mga kasangkapan para sa seguridad ng DeFi
Ang mga kasangkapan tulad ng Etherscan Flow ay hindi nagpapigil sa mga pag-atake. Hindi sila makapag-patch ng may bug na smart contract o makapagpapigil sa isang attacker sa gitna ng transaksyon. Ang ginagawa nila ay ang malaki pang pagbaba sa hadlang upang maintindihan kung ano ang nangyari pagkatapos.
Ang mga kumpanya ng on-chain analytics tulad ng Chainalysis at Elliptic ay nagbuo ng malalaking negosyo sa paligid ng pagtataas ng transaksyon, ngunit ang kanilang mga kasangkapan ay pangunahing nakatuon sa mga institusyon at batas. Ang Etherscan Flow, sa pamamagitan ng pag-embed ng mga kakayahan sa pagtataas direktang sa mga workflow ng developer at mga framework ng AI agent, ay potensyal na nagpapalawak ng pagkakataon sa ganitong uri ng pagsusuri.

