Etherscan 推出 Flow 工具,簡化鏈上交易追蹤

iconCryptoBriefing
分享
AI summary icon精華摘要
Etherscan 已推出 Flow,這是其「Build with AI」套件中的新工具,用於簡化跨超過 60 條 EVM 兼容鏈的鏈上交易追蹤。該工具曾用於分析 2026 年 9 月 5 日發生在 RedSonic Vault 的一次 DeFi 攻擊,當時透過閃電貸款盜取了 9.25 ETH(23,000 美元)。Flow 會建立結構化的「Flow Case」檔案以進行視覺化分析,大幅減少手動調查的工作量。它支援 AI 代理工作流程,用於合規與安全,且無需全面改造資料管道。ETH 新聞強調了該工具在現實世界中的即時應用及其廣泛採用的潛力。

Etherscan 剛推出一項工具,將區塊鏈鑑識從一門晦澀的技藝轉變為更接近 Google 搜尋的體驗。這項名為 Etherscan Flow 的新 AI 工具技能,屬於公司 Build with AI 套件的一部分,可讓 AI 代理和編碼助手追蹤、驗證並視覺化超過 60 條 EVM 兼容區塊鏈上的鏈上資金流動。

它幾乎立即經歷了一次現實世界的壓力測試。安全研究人員使用 Flow 梳理出 2026 年 9 月 5 日左右,攻擊者如何利用閃電貸款在單筆交易中提走約 9.25 ETH(價值約 23,000 美元)的詳細過程。

Etherscan Flow 如何實際運作

將 Flow 視為原始區塊鏈資料與人類理解之間的翻譯層。該工具查詢 Etherscan 的即時 API 資料,並生成公司所稱的「Flow Case」檔案,這是一種可匯入 etherscan.io/flow 進行視覺化檢視的結構化輸出。

廣告

實際效果:Flow 會為您完成繁瑣的工作,無需手動在區塊探索者、合約呼叫和錢包地址之間切換來拼湊複雜交易的細節。它會追蹤交易和地址,分析 DAO 或協議等實體,甚至可以匯入文件以與鏈上記錄進行核對。

於 2026 年 8 月下旬發布,此工具可直接整合至 AI 代理工作流程中。這意味著開發者在構建調查工具、合規機器人或安全監控系統時,無需從頭重建 Etherscan 的整個數據管道,即可整合 Flow 的功能。

RedSonic 金庫漏洞:一場即時案例研究

這次攻擊利用了 RedSonic 的 permissionless registerErc20() 函數中的漏洞。簡單來說,金庫允許任何人將新的代幣類型註冊為抵押品,而攻擊者找到一種方法,將 stETH 註冊為抵押品,使同一筆抵押品被計算了兩次。

透過雙重計算的抵押品,攻擊者能夠借入超出其應有額度的資金,然後還清閃電貸款並將差額據為己有。整個過程發生在單一筆交易中,雜湊值為 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a。

安全研究人員使用 Etherscan Flow 追蹤攻擊者的錢包(0x70f2333d21Ed7E7D105F6578227A9A747687982C)和金庫合約(0x4315990d9eeaffdfafd49958b4851f203fa1126f),以可審查和分享的格式繪製出攻擊的每一步。

為何更好的工具對去中心化金融安全至關重要

像 Etherscan Flow 這樣的工具無法防止攻擊。它們無法修補有漏洞的智能合約,也無法在交易過程中阻止攻擊者。它們的作用是顯著降低事後理解發生了什麼的門檻。

像 Chainalysis 和 Elliptic 這樣的鏈上分析公司,已圍繞交易追蹤建立了龐大的業務,但它們的工具主要針對機構和執法部門。Etherscan Flow 透過將追蹤功能直接嵌入開發者工作流程和 AI 代理框架,有可能使這種分析的使用變得更普及。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露