Etherscanは、ブロックチェーンフォレンジクスを暗黙の技からGoogle検索に近いものへと変えるツールをリリースしました。この新しいEtherscan Flowエージェントスキルは、同社のBuild with AIスイートの一部であり、AIエージェントやコーディングアシスタントが60以上のEVM互換チェーンにわたるオンチェーンの資金流れを追跡し、検証し、可視化できるようにします。
それはすぐに現実のストレステストを受けました。セキュリティ研究者は、2026年9月5日前後、攻撃者がフラッシュローンを使用して1回の取引で約9.25ETH(約23,000ドル)を引き抜いた際のRedSonic Vaultの攻撃の経過をFlowを用いて正確にマッピングしました。
Etherscan Flowが実際にどのように機能するか
Flowを、生のブロックチェーンデータと人間の理解との間の翻訳レイヤーと考えてください。このツールはEtherscanのライブAPIデータをクエリし、同社が「Flow Case」ファイルと呼ぶ構造化された出力を生成します。このファイルは、etherscan.io/flowにインポートして視覚的に確認できます。
実用的なメリット:複雑なトランザクションで何が起きたかを、ブロックエクスプローラー、コントラクト呼び出し、ウォレットアドレスを手動で切り替えて組み立てる代わりに、Flowがその作業を代行します。Flowはトランザクションとアドレスを追跡し、DAOやプロトコルなどのエントティをプロファイリングし、オンチェーン記録と照合するためにドキュメントをインポートすることさえできます。
2026年8月下旬にリリースされたこのツールは、AIエージェントのワークフローに直接接続されることを目的としています。つまり、調査ツール、コンプライアンスボット、またはセキュリティモニターを構築する開発者は、Etherscanのデータパイプライン全体をゼロから再構築することなく、Flowの機能を統合できます。
RedSonic Vaultの攻撃:リアルタイムでの事例研究
この攻撃は、RedSonicの許可不要なregisterErc20()関数の脆弱性を悪用しました。簡単に言えば、バウトは誰でも新しいトークンタイプを担保として登録できる仕組みであり、攻撃者はstETHを登録する方法を見つけ、同じ担保を二重にカウントできるようにしました。
二重にカウントされた抵当物により、攻撃者は本来許可されるよりも多くの資金を借入でき、フラッシュローンを返済して差額を手にしました。この一連の流れは、ハッシュ0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791aの単一のトランザクション内で実行されました。
セキュリティ研究者は、攻撃者のウォレット(0x70f2333d21Ed7E7D105F6578227A9A747687982C)とバウト契約(0x4315990d9eeaffdfafd49958b4851f203fa1126f)をEtherscan Flowで追跡し、攻撃の各ステップを確認・共有可能な形式でマッピングしました。
DeFiセキュリティにおいて、より優れたツールが重要な理由
Etherscan Flowのようなツールは、悪用を防ぐことはできません。バグのあるスマートコントラクトをパッチすることはできず、攻撃者が取引中に停止することもできません。これらのツールが果たす役割は、発生後に何が起きたかを理解するための障壁を劇的に下げることです。
ChainalysisやEllipticのようなオンチェーンアナリティクス企業は、トランザクションの追跡を基盤に大きなビジネスを築いてきましたが、そのツールは主に機関や法執行機関を対象としています。Etherscan Flowは、追跡機能を開発者ワークフローとAIエージェントフレームワークに直接組み込むことで、このような分析へのアクセスを民主化する可能性があります。

