Etherscan baru sahaja melancarkan alat yang mengubah forensik blok rantai daripada seni gelap kepada sesuatu yang lebih hampir seperti carian Google. Kemahiran agen Etherscan Flow yang baharu, sebahagian daripada suite Build with AI syarikat itu, membenarkan agen AI dan pembantu pengaturcaraan untuk melacak, mengesahkan, dan memvisualisasikan aliran wang onchain di lebih daripada 60 rantai yang sepadan dengan EVM.
Ia mendapat ujian tekanan dunia nyata hampir segera. Penyelidik keselamatan menggunakan Flow untuk memetakan dengan tepat bagaimana eksploitasi RedSonic Vault berlaku sekitar 5 September 2026, apabila seorang penyerang menggunakan pinjaman kilat untuk menarik kira-kira 9.25 ETH, bernilai kira-kira $23,000, dalam satu transaksi.
Bagaimana Etherscan Flow sebenarnya berfungsi
Anggap Flow sebagai lapisan terjemahan antara data blok rantai mentah dan pemahaman manusia. Alat ini menghantar permintaan ke data API langsung Etherscan dan menghasilkan fail yang disebut "Flow Case", satu output berstruktur yang boleh diimport ke etherscan.io/flow untuk pemeriksaan visual.
Hasil praktikalnya: alih-alih secara manual berpindah-pindah antara Pengembara blok, panggilan kontrak, dan alamat dompet untuk menggabungkan apa yang berlaku dalam transaksi yang kompleks, Flow melakukan kerja beratnya. Ia melacak transaksi dan alamat, memprofiling entiti seperti DAO atau protokol, dan bahkan boleh mengimport dokumen untuk disahkan berdasarkan rekod onchain.
Dilancarkan pada akhir Ogos 2026, alat ini direka untuk disambungkan secara langsung ke alur kerja agen AI. Itu bermakna pembangun yang membina alat penyiasatan, bot kepatuhan, atau pemantau keselamatan boleh mengintegrasikan kemampuan Flow tanpa perlu membina semula keseluruhan saluran data Etherscan dari awal.
Pengeksploitasian RedSonic Vault: satu kajian kes secara masa nyata
Serangan itu memanfaatkan kelemahan dalam fungsi registerErc20() tanpa kebenaran RedSonic. Dalam istilah mudah, vault membenarkan sesiapa mendaftarkan jenis token baru sebagai jaminan, dan penyerang menemui cara untuk mendaftarkan stETH dengan cara yang membolehkan jaminan yang sama dihitung dua kali.
Dengan jaminan yang dihitung dua kali, penyerang boleh meminjam lebih banyak daripada yang sepatutnya, kemudian membayar balik pinjaman kilat dan pergi dengan perbezaannya. Keseluruhan urutan berlaku dalam satu transaksi, hash 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a.
Penyelidik keselamatan menggunakan Etherscan Flow untuk melacak dompet penyerang (0x70f2333d21Ed7E7D105F6578227A9A747687982C) dan kontrak vault (0x4315990d9eeaffdfafd49958b4851f203fa1126f), memetakan setiap langkah eksploitasi dalam format yang boleh ditinjau dan dikongsi.
Mengapa peralatan yang lebih baik penting untuk keselamatan DeFi
Alat seperti Etherscan Flow tidak mencegah serangan. Mereka tidak boleh memperbaiki kontrak pintar yang bermasalah atau menghentikan penyerang di tengah transaksi. Apa yang mereka lakukan ialah secara drastik mengurangkan halangan untuk memahami apa yang berlaku selepas kejadian.
Syarikat analisis atas rantai seperti Chainalysis dan Elliptic telah membina perniagaan besar berdasarkan penjejakkan transaksi, tetapi alat mereka terutamanya ditujukan kepada institusi dan penguasa penegak undang-undang. Etherscan Flow, dengan memasukkan kemampuan penjejakkan secara langsung ke dalam alur kerja pembangun dan kerangka agen AI, berpotensi mendemokratisasikan akses kepada analisis sebegini.

