Back to Blog

Phalcon Explorer 2.0:掌握 DeFi 交易分析之道

January 5, 2023

BlockSec Phalcon 已更新至 2.0 版本。使用 Phalcon 飞翔,深入了解交易!

Phalcon 是一款专为 DeFi 社区设计的强大交易浏览器。它提供关于交易的调用流程、余额变化和资金流动的全面数据。它还支持交易模拟。

Phalcon 旨在帮助开发者、安全研究人员和交易者直观地理解交易。

本用户指南将向您介绍 Phalcon 的各项功能。为了更好地说明,我们将以 此以太坊交易 为例。

交易搜索

要搜索交易,请前往 Phalcon 浏览器主页 并在搜索框中输入交易哈希。点击结果即可查看交易解析详情页面。

Phalcon 目前支持对以太坊、币安智能链、Polygon、Cronos 和 Avalanche C-Chain 上的交易进行分析。更多链即将上线。

交易分析

交易结果页面分为四个主要模块。

  • 基本信息
  • 资金流动
  • 余额变化
  • 调用流程
  • 代码视图(新)

基本信息

基本信息 模块显示交易的基本信息,包括执行状态(状态)、发送方(发送方)和接收方(接收方)。

内部交易计数表示内部交易的数量,可用于确定交易的复杂性。值越高,交易越复杂。

右上角的 [模拟此交易] 按钮可让您在不同的区块号 [区块号] 和区块内位置 [区块内位置] 快速模拟当前交易的结果(交易模拟将在本节中进行解释)。

资金流动

资金流动模块将交易中涉及的代币流以有向图的形式展示。不同的节点代表不同的账户地址,不同的背景色区分代表交易发送方或接收方的节点。

有向边和边上的信息显示了转账方向、代币和转账数量。

  • 边上的不同序号用于区分代币转账的先后顺序。
  • 相同颜色的边标识相同代币的转账。
  • 相同地址之间相同代币的相同方向的资金流被合并,以简化交易的资金流图,同时保留代币转账的特性。

该模块还提供了在右上角放大和缩小流程图的功能。资金流图可以下载为 SVG 或 PNG 文件。

余额变化

余额变化 模块显示交易执行后代币余额发生变化的账户。

  • 第一列列出了代币净流入或流出的地址。
  • 第二列列出了代币信息,包括代币流入或流出该地址的名称。
  • 第三列显示了余额变化,即代币的流入或流出金额。
  • 最后一列显示了在交易发生时,流入或流出每个账户的代币数量的价值。

调用流程

调用流程以树形结构显示交易中的函数调用序列。

每个节点代表一个函数调用或事件触发,并包含调用堆栈深度、调用类型和调用参数等信息。模块顶部提供了一个搜索框和一个用于选择调用类型和展开的下拉框,以帮助用户解读交易执行流程。

用户可以通过输入地址、函数签名或函数选择器来搜索和过滤所需的调用流程信息。下图显示了通过 WETH 地址过滤的结果。

用户可以使用下拉选择框选择调用堆栈深度。下图显示了选择调用堆栈深度为 2 后的调用流程显示。

代码视图

在分析过程中,可以在代码视图中显示已验证合约的代码。我们的代码视图支持不同的布局,包括独立的代码视图。

  • 仅追踪:仅显示调用流程(代码追踪)。
  • 追踪与代码(左右):将显示代码视图,左侧为调用流程,右侧为代码视图。当点击已验证合约的调用时,代码视图的上半部分为该合约的源代码。代码视图的下半部分显示参数和返回值。
  • 追踪与代码(上下):与追踪与代码(左右)类似,但追踪/代码视图的布局是上下而不是左右。
  • 独立的代码视图:代码视图在一个单独的浏览器标签页中,可以移动到另一个显示器上(适合拥有多个显示器的用户)。

此外,用户可以快速切换代码视图右侧顶部的不同模块。提供了该交易内源代码查看历史记录,方便查看其他源代码。

定制

Phalcon 支持定制以方便分析。

自定义高亮

在分析过程中,可以为地址、函数和事件自定义高亮颜色。

自定义标签

可以为地址、函数和事件设置自定义标签。

自定义函数签名

对于合约的 calldata,可以提供自定义函数签名来解码 calldata

交易模拟

模拟自定义交易

要模拟交易,请点击 [模拟] 按钮,并在交易模拟器面板中填入所需信息。然后点击 [模拟] 按钮,在详情页查看模拟结果。您还可以通过点击 [模拟] 按钮旁边的图标来更改网站主题。

模拟现有交易

交易详情页右上角的 [模拟此交易] 按钮允许用户在不同的区块号 [区块号] 和区块内位置 [区块内位置] 快速模拟当前交易的结果。

Sign up for the latest updates
The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis
Security Insights

The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis

This BlockSec deep-dive analyzes the KelpDAO $290M rsETH cross-chain bridge exploit (April 18, 2026), attributed to the Lazarus Group, tracing a causal chain across three layers: how a single-point DVN dependency enabled the attack, how DeFi composability cascaded the damage through Aave V3 lending markets to freeze WETH liquidity exceeding $6.7B across Ethereum, Arbitrum, Base, Mantle, and Linea, and how the crisis forced decentralized governance to exercise centralized emergency powers. The article examines three parameters that shaped the cascade's severity (LTV, pool depth, and cross-chain deployment count) and provides an exclusive technical breakdown of Arbitrum Security Council's forced state transition, an atomic contract upgrade that moved 30,766 ETH without the holder's signature.

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026

This BlockSec weekly security report covers four attack incidents detected between April 13 and April 19, 2026, across multiple chains such as Ethereum, Unichain, Arbitrum, and NEAR, with total estimated losses of approximately $310M. The highlighted incident is the $290M KelpDAO rsETH bridge exploit, where an attacker poisoned the RPC infrastructure of the sole LayerZero DVN to fabricate a cross-chain message, triggering a cascading WETH freeze across five chains and an Arbitrum Security Council forced state transition that raises questions about the actual trust boundaries of decentralized systems. Other incidents include a $242K MMR proof forgery on Hyperbridge, a $1.5M signed integer abuse on Dango, and an $18.4M circular swap path exploit on Rhea Finance's Burrowland protocol.

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026

This BlockSec weekly security report covers four DeFi attack incidents detected between April 6 and April 12, 2026, across Linea, BNB Chain, Arbitrum, Optimism, Avalanche, and Base, with total estimated losses of approximately $928.6K. Notable incidents include a $517K approval-related exploit where a user mistakenly approved a permissionless SquidMulticall contract enabling arbitrary external calls, a $193K business logic flaw in the HB token's reward-settlement logic that allowed direct AMM reserve manipulation, a $165.6K exploit in Denaria's perpetual DEX caused by a rounding asymmetry compounded with an unsafe cast, and a $53K access control issue in XBITVault caused by an initialization-dependent check that failed open. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.