Phalcon Explorer 2.0:掌握 DeFi 交易分析之道

Phalcon Explorer 2.0:掌握 DeFi 交易分析之道

BlockSec Phalcon 已更新至 2.0 版本。使用 Phalcon 飞翔,深入了解交易!

Phalcon 是一款专为 DeFi 社区设计的强大交易浏览器。它提供关于交易的调用流程、余额变化和资金流动的全面数据。它还支持交易模拟。

Phalcon 旨在帮助开发者、安全研究人员和交易者直观地理解交易。

本用户指南将向您介绍 Phalcon 的各项功能。为了更好地说明,我们将以 此以太坊交易 为例。

交易搜索

要搜索交易,请前往 Phalcon 浏览器主页 并在搜索框中输入交易哈希。点击结果即可查看交易解析详情页面。

Phalcon 目前支持对以太坊、币安智能链、Polygon、Cronos 和 Avalanche C-Chain 上的交易进行分析。更多链即将上线。

交易分析

交易结果页面分为四个主要模块。

  • 基本信息
  • 资金流动
  • 余额变化
  • 调用流程
  • 代码视图(新)

基本信息

基本信息 模块显示交易的基本信息,包括执行状态(状态)、发送方(发送方)和接收方(接收方)。

内部交易计数表示内部交易的数量,可用于确定交易的复杂性。值越高,交易越复杂。

右上角的 [模拟此交易] 按钮可让您在不同的区块号 [区块号] 和区块内位置 [区块内位置] 快速模拟当前交易的结果(交易模拟将在本节中进行解释)。

资金流动

资金流动模块将交易中涉及的代币流以有向图的形式展示。不同的节点代表不同的账户地址,不同的背景色区分代表交易发送方或接收方的节点。

有向边和边上的信息显示了转账方向、代币和转账数量。

  • 边上的不同序号用于区分代币转账的先后顺序。
  • 相同颜色的边标识相同代币的转账。
  • 相同地址之间相同代币的相同方向的资金流被合并,以简化交易的资金流图,同时保留代币转账的特性。

该模块还提供了在右上角放大和缩小流程图的功能。资金流图可以下载为 SVG 或 PNG 文件。

余额变化

余额变化 模块显示交易执行后代币余额发生变化的账户。

  • 第一列列出了代币净流入或流出的地址。
  • 第二列列出了代币信息,包括代币流入或流出该地址的名称。
  • 第三列显示了余额变化,即代币的流入或流出金额。
  • 最后一列显示了在交易发生时,流入或流出每个账户的代币数量的价值。

调用流程

调用流程以树形结构显示交易中的函数调用序列。

每个节点代表一个函数调用或事件触发,并包含调用堆栈深度、调用类型和调用参数等信息。模块顶部提供了一个搜索框和一个用于选择调用类型和展开的下拉框,以帮助用户解读交易执行流程。

用户可以通过输入地址、函数签名或函数选择器来搜索和过滤所需的调用流程信息。下图显示了通过 WETH 地址过滤的结果。

用户可以使用下拉选择框选择调用堆栈深度。下图显示了选择调用堆栈深度为 2 后的调用流程显示。

代码视图

在分析过程中,可以在代码视图中显示已验证合约的代码。我们的代码视图支持不同的布局,包括独立的代码视图。

  • 仅追踪:仅显示调用流程(代码追踪)。
  • 追踪与代码(左右):将显示代码视图,左侧为调用流程,右侧为代码视图。当点击已验证合约的调用时,代码视图的上半部分为该合约的源代码。代码视图的下半部分显示参数和返回值。
  • 追踪与代码(上下):与追踪与代码(左右)类似,但追踪/代码视图的布局是上下而不是左右。
  • 独立的代码视图:代码视图在一个单独的浏览器标签页中,可以移动到另一个显示器上(适合拥有多个显示器的用户)。

此外,用户可以快速切换代码视图右侧顶部的不同模块。提供了该交易内源代码查看历史记录,方便查看其他源代码。

定制

Phalcon 支持定制以方便分析。

自定义高亮

在分析过程中,可以为地址、函数和事件自定义高亮颜色。

自定义标签

可以为地址、函数和事件设置自定义标签。

自定义函数签名

对于合约的 calldata,可以提供自定义函数签名来解码 calldata

交易模拟

模拟自定义交易

要模拟交易,请点击 [模拟] 按钮,并在交易模拟器面板中填入所需信息。然后点击 [模拟] 按钮,在详情页查看模拟结果。您还可以通过点击 [模拟] 按钮旁边的图标来更改网站主题。

模拟现有交易

交易详情页右上角的 [模拟此交易] 按钮允许用户在不同的区块号 [区块号] 和区块内位置 [区块内位置] 快速模拟当前交易的结果。

Sign up for the latest updates
Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

During the week of February 9 to February 15, 2026, three blockchain security incidents were reported with total losses of ~$657K. All incidents occurred on the BNB Smart Chain and involved flawed business logic in DeFi token contracts. The primary causes included an unchecked balance withdrawal from an intermediary contract that allowed donation-based inflation of a liquidity addition targeted by a sandwich attack, a post-swap deflationary clawback that returned sold tokens to the caller while draining pool reserves to create a repeatable price-manipulation primitive, and a token transfer override that burned tokens directly from a Uniswap V2 pair's balance and force-synced reserves within the same transaction to artificially inflate the token price.

Top 10 "Awesome" Security Incidents in 2025

Top 10 "Awesome" Security Incidents in 2025

To help the community learn from what happened, BlockSec selected ten incidents that stood out most this year. These cases were chosen not only for the scale of loss, but also for the distinct techniques involved, the unexpected twists in execution, and the new or underexplored attack surfaces they revealed.

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

On August 29, 2025, Panoptic disclosed a Cantina bounty finding and confirmed that, with support from Cantina and Seal911, it executed a rescue operation on August 25 to secure roughly $400K in funds. The issue stemmed from a flaw in Panoptic’s position fingerprint calculation algorithm, which could have enabled incorrect position identification and downstream fund risk.