Etherscan лише що випустив інструмент, який перетворює блокчейн-форенсіку з темного мистецтва на щось подібне до пошуку в Google. Новий навичка агента Etherscan Flow, частина набору Build with AI компанії, дозволяє агентам ШІ та кодувальним асистентам відстежувати, перевіряти та візуалізувати потоки грошей у блокчейні більш ніж на 60 сумісних з EVM ланцюгах.
Його було випробувано у реальних умовах майже відразу. Дослідники з безпеки використали Flow, щоб точно відобразити, як розгортається експлойт RedSonic Vault близько 5 вересня 2026 року, коли нападник використав флеш-позичку, щоб вивести приблизно 9,25 ETH, що становить близько 23 000 доларів США, за одну транзакцію.
Як працює Etherscan Flow
Уявіть Flow як шар перекладу між сирими даними блокчейну та людським розумінням. Інструмент запитує актуальні дані API Etherscan і створює так званий файл «Flow Case» — структурований вивід, який можна імпортувати до etherscan.io/flow для візуального аналізу.
Практичний результат: замість того, щоб вручну переключатися між Дослідниками блоків, викликами контрактів та адресами гаманців, щоб зрозуміти, що відбулося під час складної транзакції, Flow виконує всю роботу за вас. Він відстежує транзакції та адреси, аналізує сутності, такі як DAO або протоколи, і навіть може імпортувати документи для перевірки їх проти записів у блокчейні.
Випущений у кінці серпня 2026 року, інструмент призначений для безпосереднього підключення до робочих процесів AI-агентів. Це означає, що розробники, які створюють інструменти для розслідувань, боти для відповідності або системи безпеки, можуть інтегрувати можливості Flow, не перебудовуючи з нуля всю систему даних Etherscan.
Експлуатація RedSonic Vault: випадок у реальному часі
Атака використала вразливість у функції permissionless registerErc20() компанії RedSonic. Простими словами, сховище дозволяло будь-кому реєструвати нові типи токенів як забезпечення, і нападник знайшов спосіб зареєструвати stETH таким чином, що одне й те саме забезпечення враховувалося двічі.
З подвоєним забезпеченням атакуючий міг позичити більше, ніж мав право, а потім погасити флаш-позику і відійти з різницею. Уся послідовність відбулася в одній транзакції з хешем 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a.
Дослідники з безпеки використали Etherscan Flow, щоб відстежити гаманець нападника (0x70f2333d21Ed7E7D105F6578227A9A747687982C) та контракт сховища (0x4315990d9eeaffdfafd49958b4851f203fa1126f), картографуючи кожен крок експлойту у форматі, який можна переглядати та поширювати.
Чому кращі інструменти мають значення для безпеки DeFi
Інструменти, такі як Etherscan Flow, не запобігають експлойтам. Вони не можуть виправити з помилками смартконтракт або зупинити нападника в середині транзакції. Їхнє призначення — значно знизити бар’єр для розуміння того, що відбулося після цього.
Компанії з он-чейн аналітики, такі як Chainalysis та Elliptic, побудували великий бізнес навколо відстеження транзакцій, але їх інструменти спрямовані переважно на інституції та правоохоронні органи. Etherscan Flow, вбудовуючи можливості відстеження безпосередньо в робочі процеси розробників та фреймворки AI-агентів, потенційно демократизує доступ до такого роду аналізу.

