Etherscan Flow 简化了链上调查的交易映射和追踪
核心要点
- 这意味着构建调查工具、合规机器人或安全监视器的开发人员可以集成 Flow 的功能,而无需从头开始重建 Etherscan 的整个数据管道。
- 安全研究人员使用 Etherscan Flow 追踪攻击者的钱包(0x70f2333d21Ed7E7D105F6578227A9A747687982C)和金库合约

这款新的人工智能工具已经通过剖析闪电贷漏洞,证明了它的价值,该漏洞在几秒钟内就耗尽了 DeFi 金库的资金
Etherscan 刚刚推出了一款工具,可以将区块链取证从黑暗艺术转变为更接近谷歌搜索的东西。新的 Etherscan Flow 代理技能是该公司 Build with AI 套件的一部分,可让 AI 代理和编码助理跟踪、验证和可视化 60 多个 EVM 兼容链上的链上资金流。
它几乎立即就进行了现实世界的压力测试。安全研究人员使用 Flow 准确地描绘了 2026 年 9 月 5 日左右 RedSonic Vault 漏洞是如何展开的,当时攻击者使用闪电贷在单笔交易中盗取了约 9.25 ETH,价值约 23,000 美元。
格洛丽亚 拥有这个故事中的任何名字吗?了解今天的走势对您的投资组合有何实际影响。在格洛丽亚开业 →
Etherscan Flow 的实际工作原理
将 Flow 视为原始区块链数据和人类理解之间的转换层。该工具查询 Etherscan 的实时 API 数据并生成该公司所谓的“Flow Case”文件,这是一种结构化输出,可以导入 etherscan.io/flow 进行目视检查。
实际结果是:Flow 不需要在区块浏览器、合约调用和钱包地址之间手动跳转来拼凑复杂交易中发生的事情,而是进行跑腿工作。它可以跟踪交易和地址,分析 DAO 或协议等实体,甚至可以导入文档以根据链上记录进行验证。
该工具于 2026 年 8 月下旬发布,旨在直接插入人工智能代理工作流程。这意味着构建调查工具、合规机器人或安全监视器的开发人员可以集成 Flow 的功能,而无需从头开始重建 Etherscan 的整个数据管道。
RedSonic Vault 漏洞利用:实时案例研究
该攻击利用了 RedSonic 的无需许可的 registerErc20() 函数中的缺陷。简单来说,金库允许任何人注册新的代币类型作为抵押品,而攻击者找到了一种注册 stETH 的方法,允许相同的抵押品被计算两次。
通过重复计算抵押品,攻击者可以借入超出其应有能力的资金,然后偿还闪电贷款并带走差额。整个序列在单个事务中完成,哈希值 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a。
安全研究人员使用 Etherscan Flow 追踪攻击者的钱包(0x70f2333d21Ed7E7D105F6578227A9A747687982C)和金库合约(0x4315990d9eeaffdfafd49958b4851f203fa1126f),以可审查和分析的格式绘制出漏洞利用的每个步骤。共享。
为什么更好的工具对 DeFi 安全很重要
像 Etherscan Flow 这样的工具并不能阻止漏洞利用。他们无法修补有缺陷的智能合约或在交易中阻止攻击者。他们所做的就是大大降低了解事后发生的事情的障碍。
像 Chainaanalysis 和 Elliptic 这样的链上分析公司已经围绕交易追踪建立了大型业务,但他们的工具主要针对机构和执法部门。 Etherscan Flow 通过将跟踪功能直接嵌入到开发人员工作流程和 AI 代理框架中,有可能使此类分析的访问民主化。
