Etherscan vừa ra mắt một công cụ biến các phân tích blockchain từ một nghệ thuật bí ẩn thành điều gì đó gần giống với một cuộc tìm kiếm Google. Kỹ năng Etherscan Flow mới, thuộc bộ công cụ Build with AI của công ty, cho phép các tác nhân AI và trợ lý mã hóa theo dõi, xác minh và trực quan hóa dòng tiền trên blockchain trên hơn 60 chuỗi tương thích EVM.
Nó đã trải qua bài kiểm tra thực tế ngay lập tức. Các chuyên gia bảo mật đã sử dụng Flow để xác định chính xác cách vụ khai thác RedSonic Vault diễn ra vào khoảng ngày 5 tháng 9 năm 2026, khi một kẻ tấn công sử dụng khoản vay chớp nhoáng để rút khoảng 9,25 ETH, tương đương khoảng 23.000 USD, trong một giao dịch duy nhất.
Etherscan Flow hoạt động như thế nào
Hãy xem Flow như một lớp dịch giữa dữ liệu blockchain thô và sự hiểu biết của con người. Công cụ này truy vấn dữ liệu API trực tiếp từ Etherscan và tạo ra một tệp được công ty gọi là “Flow Case”, một đầu ra có cấu trúc có thể được nhập vào etherscan.io/flow để xem trực quan.
Kết quả thực tế: thay vì phải tự mình chuyển đổi giữa các nhà thám hiểm khối, các lời gọi hợp đồng và địa chỉ ví để ghép nối những gì đã xảy ra trong một giao dịch phức tạp, Flow sẽ thực hiện công việc đó thay bạn. Nó theo dõi các giao dịch và địa chỉ, phân tích các thực thể như DAO hoặc giao thức, và thậm chí có thể nhập tài liệu để xác minh chúng với các bản ghi trên chuỗi.
Được phát hành vào cuối tháng 8 năm 2026, công cụ này được thiết kế để tích hợp trực tiếp vào các quy trình làm việc của tác nhân AI. Điều đó có nghĩa là các nhà phát triển xây dựng các công cụ điều tra, bot tuân thủ hoặc bộ giám sát bảo mật có thể tích hợp khả năng của Flow mà không cần xây dựng lại toàn bộ đường ống dữ liệu của Etherscan từ đầu.
Vụ khai thác RedSonic Vault: một nghiên cứu trường hợp theo thời gian thực
Cuộc tấn công đã khai thác lỗ hổng trong hàm permissionless registerErc20() của RedSonic. Nói một cách đơn giản, kho cho phép bất kỳ ai đăng ký các loại token mới làm tài sản đảm bảo, và kẻ tấn công đã tìm ra cách đăng ký stETH theo cách khiến cùng một tài sản đảm bảo được tính hai lần.
Với tài sản thế chấp được tính hai lần, kẻ tấn công có thể vay nhiều hơn mức họ nên được phép, sau đó hoàn trả khoản vay chớp nhoáng và mang đi phần chênh lệch. Toàn bộ chuỗi hành động diễn ra trong một giao dịch duy nhất, hash 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a.
Các chuyên gia bảo mật đã sử dụng Etherscan Flow để theo dõi ví của kẻ tấn công (0x70f2333d21Ed7E7D105F6578227A9A747687982C) và hợp đồng kho (0x4315990d9eeaffdfafd49958b4851f203fa1126f), lập bản đồ từng bước trong vụ khai thác dưới định dạng có thể được xem xét và chia sẻ.
Tại sao công cụ tốt hơn lại quan trọng đối với bảo mật DeFi
Các công cụ như Etherscan Flow không ngăn được các cuộc khai thác. Chúng không thể vá một hợp đồng thông minh có lỗi hay ngăn một kẻ tấn công giữa giao dịch. Những gì chúng làm là giảm đáng kể rào cản để hiểu những gì đã xảy ra sau sự việc.
Các công ty phân tích trên chuỗi như Chainalysis và Elliptic đã xây dựng những doanh nghiệp lớn xung quanh việc truy vết giao dịch, nhưng các công cụ của họ chủ yếu nhắm đến các tổ chức và cơ quan thực thi pháp luật. Etherscan Flow, bằng cách tích hợp khả năng truy vết trực tiếp vào quy trình phát triển và các khung công tác tác nhân AI, có tiềm năng dân chủ hóa việc tiếp cận loại phân tích này.

