Back to Blog

Phalcon Explorer 更新:高级区块链交易分析

Phalcon Security
September 19, 2025

为了解决万博体育app3安全专业人员在区块链交易分析中面临的核心挑战,BlockSec对20多个国家的100多名用户进行了深入研究,收集了2000多份有效调查回复。受访者包括安全研究人员、开发人员和链上交易者,代表了不同的观点。 基于这些见解,BlockSec正式发布了新版Phalcon Explorer,这是我们的旗舰区块链交易分析工具。此次升级为全球用户带来了更高效、更直观、更专业的体验。

Web3交易分析的标杆工具

作为BlockSec的旗舰链上分析产品,Phalcon Explorer凭借三大核心优势,已成为全球Web3从业者的必备工具:

  • 广泛的链上覆盖范围**

  • 支持 26+ 种主要 EVM 兼容链,包括以太坊、BSC、Polygon、Arbitrum 和 Avalanche,以及 Solana 等非 EVM 链--满足多生态系统分析需求。

  • 专业用例

  • 服务于交易分析、模拟和调试等核心场景,使专业人员能够更快、更精确地开展工作。

  • 全球认可**

  • 受到160 多个国家和地区100,000 多名全球用户的信赖,每日活跃用户50,000 多名。

三个核心模块

1.**调用流程

Invocation Flow 模块提供树形结构的函数调用视图,使事务逻辑一目了然。新升级包括

  • 一键扩展**:即时查看调用参数、返回值和气体使用量等完整数据,提高效率。

  • 跨模块标签同步**:自定义地址标签(如 "黑客地址"、"项目多重标识")现在可在其他模块间同步,确保分析更加流畅。

  • 其他功能包括静态调用切换已用气体过滤一键复制原始数据,即使是闪存贷款或跨链转账等复杂交易也能轻松理解。

2.调试器

调试器专为开发人员设计,可将智能合约源代码与交易跟踪连接起来,以便进行更深入的分析。

  • 双屏模式**:对于使用多个显示器的用户,可同时查看合约代码和交易流,提高效率。

  • 一键调试导航**:从任何调用步骤直接跳转到执行的确切源代码行,节省大量调试时间。

  • 全面数据显示**:同步查看跟踪、源代码、日志、参数和返回值,即使是内部调用次数超过 4,000 次的复杂事务也不例外。

3.模拟器

模拟器**可作为交易员和开发人员的 "链上沙盒",允许在不执行实时交易的情况下进行策略测试。

  • 多场景模拟**:在任何地址、任何区块高度或修改功能参数(如转账金额、合约地址)后运行模拟。

  • ABI 自动解析:自动加载和解析 ABI(或本地上传),支持分析非开源合约。

  • 快速学习案例库**:包括 "TokenSwap "和 "ParaSpace Whitehat Rescue "等流行示例,用于快速复制和学习。

新功能

本次升级还引入了几个强大的新功能:

  • 模糊搜索**

  • 使用部分 tx 哈希值或关键字(如多重标识符)进行搜索。系统会自动推荐最佳匹配。

  • 基于事件的搜索***

  • 输入事件名称(如 "ParaSpace Exploit "或 "Flash Loan Attack")可查找所有相关事务。新增 "历史与示例 "部分。

  • 共享功能**

  • 通过社交媒体链接共享整张交易卡,或共享特定功能调用行,以便队友直接跳转到关键步骤。

  • 自定义时区***

  • 从全球 24 个主要时区(UTC、北京、纽约等)中选择。时间戳将自动调整,解决跨地区协作的痛点。

  • 扩展链支持**

  • 新增链条,更多链条可通过官方渠道申请。

以用户为中心,增强专业性

自推出以来,Phalcon Explorer 一直以一个使命为驱动力:解决Web3安全分析的痛点。此次发布的新版本不仅是一次功能升级,更是对用户体验和专业能力的双重关注。 展望未来,BlockSec 将根据用户反馈和行业趋势,不断改进功能,扩大链覆盖范围,深化分析,为全球 Web3 安全专业人员提供最佳工具,打造更安全、更可信的区块链生态系统。

试用新版 Phalcon Explorer ⚡

👉访问官方登陆页面:https://blocksec.com/explorer

💬 加入我们的 Telegram:https://t.me/BlockSecTeam

在 Twitter 上关注 Phalcon:https://x.com/Phalcon_xyz

Sign up for the latest updates
Tracing $1.6B in TRON USDT: Inside the VerilyHK Ponzi Infrastructure
Case Studies

Tracing $1.6B in TRON USDT: Inside the VerilyHK Ponzi Infrastructure

An on-chain investigation into VerilyHK, a fraudulent platform that moved $1.6B in TRON USDT through a multi-layered fund-routing infrastructure of rotating wallets, paired payout channels, and exchange exit funnels, with traced connections to the FinCEN-sanctioned Huione Group.

Weekly Web3 Security Incident Roundup | Mar 30 – Apr 5, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 30 – Apr 5, 2026

This BlockSec weekly security report covers nine DeFi attack incidents detected between March 30 and April 5, 2026, across Solana, BNB Chain, Arbitrum, and Polygon, with total estimated losses of approximately $287M. The week was dominated by the $285.3M Drift Protocol exploit on Solana, where attackers combined multisig signer social engineering with Solana's durable nonce mechanism to bypass a zero-timelock 2-of-5 Security Council, alongside notable incidents including a $950K flash loan TWAP manipulation against the LML staking protocol, a $359K Silo Finance vault inflation via an external `wstUSR` market donation exploiting a depegged-asset oracle and `totalAssets()` accounting flaw, and an EIP-7702 delegated-code access control failure. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident, covering flawed business logic, access control, price manipulation, phishing, and misconfiguration attack types.

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation
Security Insights

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation

On April 1, 2026 (UTC), Drift Protocol on Solana suffered a $285.3M loss after an attacker exploited Solana's durable nonce mechanism to delay the execution of phished multisig approvals, ultimately transferring administrative control of the protocol's 2-of-5 Squads governance with zero timelock. With full admin privileges, the attacker created a malicious collateral market (CVT), inflated its oracle price, relaxed withdrawal protections, and drained USDC, JLP, SOL, cbBTC, and other assets through 31 rapid withdrawals in approximately 12 minutes. This incident highlights how durable nonce-based delayed execution can decouple signer intent from on-chain execution, bypassing the temporal assumptions that multisig security implicitly relies on.

Get Real-Time Protection with Phalcon Security

Audits alone are not enough. Phalcon Security detects attacks in real time and blocks threats mid-flight.

phalcon security