Etherscan ने अभी एक टूल जारी किया है जो ब्लॉकचेन फ़ॉरेंसिक्स को एक अंधेरी कला से Google खोज के करीब बदल देता है। कंपनी के Build with AI सूट का नया Etherscan Flow एजेंट स्किल, AI एजेंट्स और कोडिंग सहायकों को 60 से अधिक EVM-अनुकूल ब्लॉकचेन पर ऑनचेन पैसे के प्रवाह को ट्रेस, सत्यापित और विजुअलाइज़ करने की अनुमति देता है।
इसे लगभग तुरंत एक वास्तविक दुनिया का स्ट्रेस टेस्ट मिला। सुरक्षा शोधकर्ताओं ने फ्लो का उपयोग करके यह सटीक रूप से मैप किया कि 5 सितंबर, 2026 के आसपास एक हमलावर ने एक फ्लैश लोन का उपयोग करके एकल लेनदेन में लगभग 9.25 ETH, जो लगभग $23,000 के बराबर है, को खाली करने के लिए RedSonic Vault दुरुपयोग कैसे हुआ।
ईथरस्कैन फ्लो वास्तव में कैसे काम करता है
फ्लो को कच्चे ब्लॉकचेन डेटा और मानवीय समझ के बीच एक अनुवाद परत के रूप में सोचें। यह टूल Etherscan के लाइव API डेटा को क्वेरी करता है और कंपनी द्वारा “फ्लो केस” फाइल कहलाने वाला एक संरचित आउटपुट जनरेट करता है, जिसे विजुअल जांच के लिए etherscan.io/flow में आयात किया जा सकता है।
व्यावहारिक परिणाम: एक जटिल लेनदेन में क्या हुआ, इसे समझने के लिए आपको अब ब्लॉक एक्सप्लोरर, कॉन्ट्रैक्ट कॉल और वॉलेट एड्रेस के बीच मैन्युअल रूप से जाने की आवश्यकता नहीं है—फ्लो सभी काम करता है। यह लेनदेन और एड्रेस का ट्रेस करता है, DAO या प्रोटोकॉल जैसी संस्थाओं की प्रोफाइल बनाता है, और ऑनचेन रिकॉर्ड्स के साथ उनकी पुष्टि करने के लिए दस्तावेज़ आयात कर सकता है।
अगस्त 2026 के अंत में जारी, यह उपकरण AI एजेंट वर्कफ्लो में सीधे जुड़ने के लिए डिज़ाइन किया गया है। इसका मतलब है कि जांच उपकरण, अनुपालन बॉट या सुरक्षा मॉनिटर बनाने वाले डेवलपर्स Etherscan की पूरी डेटा पाइपलाइन को फिर से बनाए बिना Flow की क्षमताओं को एकीकृत कर सकते हैं।
रेडसोनिक वॉल्ट दुरुपयोग: रियल टाइम में एक मामला अध्ययन
हमला RedSonic के अनुमति-रहित registerErc20() फ़ंक्शन में एक दोष का दुरुपयोग करता था। सरल शब्दों में, वॉल्ट किसी को भी नए टोकन प्रकारों को संपार्श्विक के रूप में पंजीकृत करने की अनुमति देता था, और हमलावर ने stETH को इस तरह पंजीकृत करने का तरीका ढूंढ लिया कि एक ही संपार्श्विक को दो बार गिना जा सके।
डबल-गिने गए सुरक्षा निधि के साथ, हमलावर अपने लिए उचित सीमा से अधिक उधार ले सकता था, फिर फ्लैश ऋण की चुकौती कर सकता था और अंतर के साथ चला जा सकता था। पूरी प्रक्रिया एक ही लेनदेन में पूरी हुई, हैश 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a।
सुरक्षा शोधकर्ताओं ने Etherscan Flow का उपयोग करके हमलावर के वॉलेट (0x70f2333d21Ed7E7D105F6578227A9A747687982C) और वॉल्ट कॉन्ट्रैक्ट (0x4315990d9eeaffdfafd49958b4851f203fa1126f) को ट्रेस किया और दुरुपयोग के प्रत्येक चरण को एक ऐसे प्रारूप में मैप किया जिसे समीक्षा और साझा किया जा सके।
डीफाई सुरक्षा के लिए बेहतर टूलिंग क्यों महत्वपूर्ण है
Etherscan Flow जैसे उपकरण हमलों को रोकते नहीं हैं। वे एक बगयुक्त स्मार्ट कॉन्ट्रैक्ट को पैच नहीं कर सकते या हमलावर को लेन-देन के बीच में रोक नहीं सकते। वे वास्तव में बाद में हुए घटनाओं को समझने की बाधा को काफी कम कर देते हैं।
ऑन-चेन विश्लेषण कंपनियाँ जैसे चेनलेसिस और एलिप्टिक ने लेन-देन ट्रेसिंग के आसपास बड़े व्यवसाय बनाए हैं, लेकिन उनके उपकरण मुख्य रूप से संस्थाओं और कानून प्रवर्तन अधिकारियों के लिए उपलब्ध हैं। Etherscan Flow, विकासक के कार्यप्रवाह और AI एजेंट ढांचों में सीधे ट्रेसिंग क्षमताओं को एम्बेड करके, इस प्रकार के विश्लेषण तक पहुँच को लोकतांत्रिक बना सकता है।

