Etherscan a lancé Flow, un nouvel outil alimenté par l’intelligence artificielle intégré à sa suite Build with AI, permettant de tracer, vérifier et visualiser les flux financiers onchain sur plus de 60 chaînes compatibles EVM. L’outil a été immédiatement mis à l’épreuve lors de l’exploitation du coffre-fort RedSonic autour du 5 septembre 2026, lorsqu’un attaquant a utilisé un prêt flash pour drainer environ 9,25 ETH, soit environ 23 000 dollars, en une seule transaction. L’attaque a exploité une faille dans la fonction registerErc20() sans permission de RedSonic, permettant d’enregistrer le stETH de manière à ce que le même collateral soit comptabilisé deux fois. Les chercheurs en sécurité ont utilisé Flow pour tracer le portefeuille de l’attaquant et le contrat du coffre-fort, cartographiant chaque étape de l’exploitation dans un format exploitable. En intégrant ces capacités directement dans les flux de travail des développeurs et les cadres d’agents d’intelligence artificielle, Etherscan Flow vise à démocratiser l’accès à ce type d’analyse.
Source: Lire l’article original

