Etherscan — это база, но на рынке есть сервисы как более друже | 🗞 DApps&DeFi
Etherscan — это база, но на рынке есть сервисы как более дружелюбные к новичкам, так и более навороченные для уже опытных исследователей
Вот список инструментов и их скрытых возможностей, которые эксперты по криптобезопасности используют для расследования взломов. Но вообще, как вы понимаете, этим их сфера использования не ограничивается. Чем глубже ты понимаешь, что происходит в блокчейне, тем больше возможностей заработать ты можешь увидеть.
Etherscan
+ Быстрый и самый популярный инструмент
• Большинство людей не знают о вкладках Logs и State, в которых можно найти массу ценной информации
• Новый декодер транзакций
- UI сложен для навигации
- Можно получить бан в Twitter за ссылку на Etherscan
ethtx.info
+ Детальное отслеживание всех вызовов, которые происходят во время транзакции
+ Сводка по изменению баланса и передаче токенов
- Довольно медленный
- Невозможно посмотреть расширенную коллдату
- Новый UI иногда лагает
Blocksec Phalcon
+ Быстрый
+ Есть фильтр по аккаунтам или селекторам
• Адресам можно присваивать имена для удобства
- Невозможно посмотреть расширенную коллдату
Tenderly
+ Быстрый
+ Показывает исходный код
+ Возможность пройти по всем шагам транзакции с помощью дебагера
+ Возможность симулирования транзакций
Transaction Tracer
+ Очень быстрый
+ Наличие меток для адресов
+ Может угадывать имена функций и типы параметров
• Зажатый Shift позволяет полностью развернуть/свернуть Call Trace
• Можно посмотреть имена слотов для хранения данных
Guess ABI
+ Основная функция совпадает с названием — позволяет получить ABI (Application Binary Interface) для неверифицированных контрактов
+ Работает, даже если у контракта не было транзакций
+ Можно скопировать ABI в виде JSON или Solidity
- Невозможно взаимодействовать с контрактом из UI
dΞth
+ Самые полные возможности работы с исходным кодом
• Если заменить «.io» в Etherscаn-адресе контракта на «.deth.net», то откроется браузерная версия VSCode с исходным кодом контракта, подсветкой синтаксиса и поиском
code.eth.samczsun.com
• Новый инструмент от samczsun, пока что в разработке и требует логина/пароля. Подробнее в этом видео
• Браузерный VSCode с кастомными расширениями
• Позволяет просматривать и взаимодействовать сразу с несколькими контрактами
[0x]bsessión