Etherscan 剛推出一項工具,將區塊鏈鑑識從一門晦澀的技藝轉變為更接近 Google 搜尋的體驗。這項名為 Etherscan Flow 的新 AI 工具技能,屬於公司 Build with AI 套件的一部分,可讓 AI 代理和編碼助手追蹤、驗證並視覺化超過 60 條 EVM 兼容區塊鏈上的鏈上資金流動。
它幾乎立即經歷了一次現實世界的壓力測試。安全研究人員使用 Flow 梳理出 2026 年 9 月 5 日左右,攻擊者如何利用閃電貸款在單筆交易中提走約 9.25 ETH(價值約 23,000 美元)的詳細過程。
Etherscan Flow 如何實際運作
將 Flow 視為原始區塊鏈資料與人類理解之間的翻譯層。該工具查詢 Etherscan 的即時 API 資料,並生成公司所稱的「Flow Case」檔案,這是一種可匯入 etherscan.io/flow 進行視覺化檢視的結構化輸出。
實際效果:Flow 會為您完成繁瑣的工作,無需手動在區塊探索者、合約呼叫和錢包地址之間切換來拼湊複雜交易的細節。它會追蹤交易和地址,分析 DAO 或協議等實體,甚至可以匯入文件以與鏈上記錄進行核對。
於 2026 年 8 月下旬發布,此工具可直接整合至 AI 代理工作流程中。這意味著開發者在構建調查工具、合規機器人或安全監控系統時,無需從頭重建 Etherscan 的整個數據管道,即可整合 Flow 的功能。
RedSonic 金庫漏洞:一場即時案例研究
這次攻擊利用了 RedSonic 的 permissionless registerErc20() 函數中的漏洞。簡單來說,金庫允許任何人將新的代幣類型註冊為抵押品,而攻擊者找到一種方法,將 stETH 註冊為抵押品,使同一筆抵押品被計算了兩次。
透過雙重計算的抵押品,攻擊者能夠借入超出其應有額度的資金,然後還清閃電貸款並將差額據為己有。整個過程發生在單一筆交易中,雜湊值為 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a。
安全研究人員使用 Etherscan Flow 追蹤攻擊者的錢包(0x70f2333d21Ed7E7D105F6578227A9A747687982C)和金庫合約(0x4315990d9eeaffdfafd49958b4851f203fa1126f),以可審查和分享的格式繪製出攻擊的每一步。
為何更好的工具對去中心化金融安全至關重要
像 Etherscan Flow 這樣的工具無法防止攻擊。它們無法修補有漏洞的智能合約,也無法在交易過程中阻止攻擊者。它們的作用是顯著降低事後理解發生了什麼的門檻。
像 Chainalysis 和 Elliptic 這樣的鏈上分析公司,已圍繞交易追蹤建立了龐大的業務,但它們的工具主要針對機構和執法部門。Etherscan Flow 透過將追蹤功能直接嵌入開發者工作流程和 AI 代理框架,有可能使這種分析的使用變得更普及。

