Etherscan только что выпустил инструмент, который превращает блокчейн-форенсику из тёмного искусства в нечто более похожее на поиск в Google. Новый навык агента Etherscan Flow, часть набора инструментов Build with AI компании, позволяет ИИ-агентам и кодовым помощникам отслеживать, проверять и визуализировать потоки средств в блокчейне более чем по 60 совместимым с EVM цепочкам.
Он сразу прошел реальный стресс-тест. Исследователи безопасности использовали Flow, чтобы точно восстановить, как развивался эксплойт RedSonic Vault около 5 сентября 2026 года, когда злоумышленник использовал флеш-займ, чтобы вывести примерно 9,25 ETH, что эквивалентно примерно 23 000 долларов США, в одной транзакции.
Как на самом деле работает Etherscan Flow
Представьте Flow как слой перевода между сырыми данными блокчейна и человеческим пониманием. Инструмент запрашивает данные живого API Etherscan и создает файл, который компания называет «Flow Case» — структурированный вывод, который можно импортировать в etherscan.io/flow для визуального анализа.
Практический результат: вместо того чтобы вручную переключаться между Проводниками блоков, вызовами контрактов и адресами кошельков, чтобы восстановить картину сложной транзакции, Flow выполняет эту работу за вас. Он отслеживает транзакции и адреса, анализирует сущности, такие как DAO или протоколы, и даже может импортировать документы для проверки их соответствия записям в блокчейне.
Выпущенный в конце августа 2026 года, инструмент предназначен для прямой интеграции в рабочие процессы AI-агентов. Это означает, что разработчики, создающие инструменты для расследований, боты для соблюдения нормативных требований или системы мониторинга безопасности, могут интегрировать возможности Flow, не перестраивая всю систему обработки данных Etherscan с нуля.
Эксплуатация RedSonic Vault: кейс в реальном времени
Атака использовала уязвимость в функции permissionless registerErc20() компании RedSonic. Проще говоря, хранилище позволяло любому зарегистрировать новые типы токенов в качестве обеспечения, и злоумышленник нашел способ зарегистрировать stETH таким образом, чтобы одно и то же обеспечение учитывалось дважды.
С использованием двойного учёта залога атакующий смог взять в долг больше, чем должен был, затем погасить флеш-кредит и уйти с разницей. Вся последовательность произошла в одной транзакции с хэшем 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a.
Исследователи безопасности использовали Etherscan Flow, чтобы отследить кошелек злоумышленника (0x70f2333d21Ed7E7D105F6578227A9A747687982C) и контракт хранилища (0x4315990d9eeaffdfafd49958b4851f203fa1126f), сопоставив каждый шаг эксплуатации в формате, пригодном для анализа и обмена.
Почему лучшие инструменты важны для безопасности DeFi
Инструменты, такие как Etherscan Flow, не предотвращают эксплойты. Они не могут исправить баг в смарт-контракте или остановить злоумышленника посреди транзакции. Их задача — значительно снизить барьер для понимания того, что произошло после инцидента.
Компании по анализу в цепочке, такие как Chainalysis и Elliptic, построили крупные бизнесы вокруг отслеживания транзакций, но их инструменты в первую очередь ориентированы на институциональных клиентов и правоохранительные органы. Etherscan Flow, внедряя возможности отслеживания непосредственно в рабочие процессы разработчиков и фреймворки AI-агентов, потенциально демократизирует доступ к этому виду анализа.

