Etherscan vient de lancer un outil qui transforme la forensic blockchain d’un art obscur en quelque chose de plus proche d’une recherche Google. Le nouvel agent Flow d’Etherscan, intégré à la suite Build with AI de l’entreprise, permet aux agents IA et aux assistants de codage de suivre, vérifier et visualiser les flux monétaires sur chaîne sur plus de 60 chaînes compatibles EVM.
Il a subi un test en conditions réelles presque immédiatement. Des chercheurs en sécurité ont utilisé Flow pour cartographier exactement comment l'exploitation RedSonic Vault s'est déroulée autour du 5 septembre 2026, lorsqu'un attaquant a utilisé un flash loan pour vider environ 9,25 ETH, d'une valeur d'environ 23 000 $, en une seule transaction.
Comment fonctionne réellement Etherscan Flow
Considérez Flow comme une couche de traduction entre les données brutes de la blockchain et la compréhension humaine. L'outil interroge les données en temps réel de l'API d'Etherscan et génère ce que l'entreprise appelle un fichier « Flow Case », une sortie structurée pouvant être importée sur etherscan.io/flow pour une analyse visuelle.
Le résultat pratique : au lieu de passer manuellement d’un Explorateur de blocs à des appels de contrat et à des adresses de wallet pour reconstituer ce qui s’est produit dans une transaction complexe, Flow effectue le travail à votre place. Il suit les transactions et les adresses, profile des entités comme les DAO ou les protocoles, et peut même importer des documents pour les vérifier auprès des enregistrements sur chaîne.
Sorti à la fin août 2026, l'outil est conçu pour s'intégrer directement dans les flux de travail des agents IA. Cela signifie que les développeurs créant des outils d'enquête, des bots de conformité ou des systèmes de surveillance sécurisée peuvent intégrer les fonctionnalités de Flow sans avoir à reconstruire entièrement la chaîne de données d'Etherscan depuis le début.
L'exploitation du RedSonic Vault : une étude de cas en temps réel
L'attaque a exploité une faille dans la fonction permissionless registerErc20() de RedSonic. En termes simples, le coffre-fort permettait à quiconque d'enregistrer de nouveaux types de jetons comme garantie, et l'attaquant a trouvé un moyen d'enregistrer stETH d'une manière qui permettait de compter la même garantie deux fois.
Avec une garantie comptée deux fois, l'attaquant a pu emprunter plus qu'il ne devait, puis rembourser le flash loan et s'en aller avec la différence. L'ensemble de la séquence s'est déroulée dans une seule transaction, hachage 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a.
Des chercheurs en sécurité ont utilisé Etherscan Flow pour tracer le wallet de l'attaquant (0x70f2333d21Ed7E7D105F6578227A9A747687982C) et le contrat de coffre (0x4315990d9eeaffdfafd49958b4851f203fa1126f), cartographiant chaque étape de l'exploitation dans un format pouvant être examiné et partagé.
Pourquoi de meilleurs outils sont essentiels pour la sécurité DeFi
Des outils comme Etherscan Flow ne préviennent pas les exploitations. Ils ne peuvent pas corriger un contrat intelligent défectueux ni arrêter un attaquant au milieu d'une transaction. Ce qu'ils font, c'est réduire considérablement la barrière à la compréhension de ce qui s'est produit après coup.
Les entreprises d'analyse sur chaîne comme Chainalysis et Elliptic ont construit de grandes entreprises autour de la traçabilité des transactions, mais leurs outils sont principalement destinés aux institutions et aux forces de l'ordre. Etherscan Flow, en intégrant directement des fonctionnalités de traçage dans les flux de travail des développeurs et les cadres d'agents IA, pourrait démocratiser l'accès à ce type d'analyse.

