Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Ctrl
/ Cmd
+ Z
: 撤销
Ctrl
/ Cmd
+ Shift + Z: 重做
Ctrl
/ Cmd
+ F: 搜索
Ctrl
/ Cmd
+ Shift
+ Click
: 多选节点
Ctrl
/ Cmd
+ Shift
+ Drag
: 多选节点
MetaSleuth中的资金流动由节点和边组成,其中“节点”代表区块链上的地址,也称为钱包或账户。
在MetaSleuth画布上有两种类型的节点:
标准地址节点: 这些节点显示为圆角矩形。
可解析的跨链桥节点: 这些节点显示为八边形。
画布上的地址节点通常有两种状态。
阅读状态: 节点的默认状态,显示在左侧,仅提供可读信息。
分析状态: 当您将鼠标悬停在节点上时,出现在右侧的状态,提供各种分析功能。
除了上述的两个基本状态之外,您还可能会在节点上看到各种有用的图标(如下面的图片所示)。我们将逐一介绍这些图标。
区块链
否
实体标志
当一个地址与具有标志的实体相关联时,该实体的标志将显示在节点上。这有助于直观地识别与该地址相关联的组织或项目。
否
地址信息
否
地址标签
地址标签按以下顺序显示:用户私人标签 > BlockSec标签。如果两者都不可用,则不显示标签。
常用工具链接
这些链接允许您快速跳转到各自平台上的当前地址详情页面。点击它们将为您提供有关地址活动和状态的更多信息。
否
不完整数据指示器
这表示当前地址的数据不完整。需要数据完整性的分析师应注意,并可能需要使用其他方法获得完整信息。
否
风险指示器
这表明该地址与风险行为相关联,用户在与其交互时应谨慎。具体风险详情可以在地址面板中找到。
否
分析按钮
是。点击分析按钮可以启动对当前地址的详细分析。
分析完成
否。分析完成表示基本分析已经完成。用户仍然可以执行额外的分析,例如高级分析或加载更多以访问更多数据。
高级分析按钮
是。点击高级分析按钮可以对当前地址执行详细分析,允许您指定参数,例如令牌类型、时间范围和金额。
私人标签(编辑地址标签)
是。用户可以为地址添加或修改标签,该标签将在其用户数据中存储为私人标签。
删除地址节点
是
单向分析
是。点击节点左侧的按钮以分析资金来源,点击右侧的按钮以分析资金去向。
当MetaSleuth识别出资产转移可能涉及跨链活动时,它会将该转移链接到一个跨链桥节点。交互地址的具体信息,包括链、地址和标签,会被省略,而是用一个跨链桥标志和名称来表示。
点击跨链桥节点可以查看具体的交互,包括详细的资产转移、交易和涉及的跨链桥地址。您还会看到一个跟踪按钮;点击它,MetaSleuth将自动分析资金的跨链去向。
顾名思义,高级分析是分析功能的增强版。使用高级分析,您可以指定分析的确切方向、代币和日期范围。通过利用此功能,您可以准确获取所需的交互数据。
MetaSleuth的默认分析功能。除了检索基本的资产转移数据之外,分析还结合了智能技术来促进用户的分析过程。因此,我们也称之为“智能分析”。
您可以通过两种主要方式访问分析功能:通过主页上的搜索框或通过在画布上选择一个地址节点。
在分析交易时,MetaSleuth会在画布上显示交易中发生的所有资产转移。
分析地址涉及更复杂的算法。在分析地址时,MetaSleuth应用智能搜索和过滤技术,以提高数据检索和展示的效率。
关键路径:分析还提供关于地址与中心化交易所或混币器之间两次跳跃内可达路径的信息。目前,该功能仅支持Ethereum。
对于高交易量的地址,您可能会在地址节点上遇到⚠️提示,这表明MetaSleuth尚未检索到所有的转移数据。在这种情况下,如果您想要更多数据,可以考虑以下选项:
并不是所有检索到的数据都会展示在画布上。我们优先展示某些数据类型:
与高风险地址的互动。
与中心化交易所、混币器和跨链桥的互动。
最早和最新的互动。
与已知实体的互动。
合约创建关系。
如何展示未显示的互动?
要查看未显示的互动,请导航到地址面板,您可以在那里找到所有互动的列表。此外,还有几个便捷工具可用于根据方向、代币、日期时间等标准过滤互动。
否,但用户可以使用 进行编辑
当前支持交易分析的链包括Bitcoin, Ethereum, Solana, BSC, , Arbitrum, Polygon, Optimism, Avalanche, Base, Fantom,以及Linea。
最近的资产转移:分析会检索与该地址相关联的最新资产转移的信息(小金额将被过滤掉)。如果转移被识别为跨链转移,您可以利用“跨链追踪器”来定位跨链桥资产。更多详细信息,请参阅部分。
利用来获取更多数据。
通过导入数据,以确保全面分析。
什么是MetaSleuth
MetaSleuth是一个加密货币跟踪和调查平台。它可以帮助监控市场动态,跟踪犯罪活动的资金流,并通过DYOR(自行研究)来避免骗局。
每个人都可以在加密世界中成为侦探并进行DYOR!
体验一下 -> https://metasleuth.io
智能分析:MetaSleuth将基于我们的智能分析引擎为给定地址自动提供最有价值的交互。
跨链分析:MetaSleuth支持跨链分析,例如,通过跨链桥从BSC到Ethereum的代币转移。所有的跨链地址都显示在一张图上。
分析分享:结果可以与他人分享。其他用户可以进一步分析共享结果,创建一个协作社区。
增强标签:MetaSleuth利用BlockSec的地址标记系统,提供了CEXs、诈骗者和黑客地址的增强标签,以及我们收集和验证的其他地址。
定制化:用户可以自定义地址标签并为地址和交易添加备注。
Bitcoin, Ethereum, Binance Smart Chain, TRON, Solana, Polygon, Fantom, Arbitrum, Cronos, Moonbeam, Avalanche, Optimism, Base, Linea
我们重视您的意见,并非常感谢您可能提供的任何反馈或建议。请通过以下列出的社交媒体渠道联系我们。
Telegram: https://t.me/MetaSleuthTeam
Twitter: https://twitter.com/MetaSleuth
Email: ms_support@blocksec.com
有时,您可能会收到其他人共享的MetaSleuth分析结果,例如。在MetaSleuth中,这些链接称为共享链接。它们允许用户查看和编辑与共享分析相关的画布。
共享画布本质上是分享者提供的分析结果的快照。打开共享链接时,您会看到创建链接时整个画布的状态。您可以单击边和节点查看详细信息,并查看分享者的笔记。但请务必记住,这只是一个分析结果,不能代表完整的全貌。
单击地址节点将显示地址标签、关联标签、风险评分、资产余额和链上交互等详细信息。需要注意的是,显示的资产转移仅限于分享者选择在画布上显示的部分。要查看更全面的资产转移,您需要解锁画布以进行重新分析。
单击边将显示两个节点之间的资产转移。同样,这里仅显示分享者选择的内容。
如果您发现共享内容有价值并希望继续分析,可以解锁画布进行编辑,然后保存。您的编辑不会同步回原始分享者。
解锁很简单——只需点击左上角的“开始编辑”按钮。
通常,解锁过程很顺利,但有时您可能会遇到提示,询问是否要保留一些分享者的私有标签。如果您是经验丰富的MetaSleuth用户,您可能需要考虑哪些标签有价值。如果您是初学者,只需选择“导入”即可!
链上调查有着多种目的。你可能是追踪非法资金的执法人员,或是评估用户财务风险的合规官员,或者是检查项目潜在问题的投资者。你也可能需要调查一笔欺诈交易以追踪你的资金流向。在任何情况下,分析总是从一个地址或交易开始。
使用 MetaSleuth 无需任何准备。只需访问我们的网站,metasleuth.io。您甚至不需要注册或登录;您将立即找到分析的切入点,只需一个简单的输入框。
您可以输入一个地址、交易哈希或 ENS 域名。如果您不确定要搜索什么,可以点击搜索框查看热门地址并选择一个开始。
如果您输入一个地址,等待大约 1 秒会出现一个下拉框,显示该地址活跃的所有链。点击您想分析的链即可查看与该地址相关的资金流动。
如果您输入一个交易哈希,通常下拉框只会显示一个结果(假设哈希是正确的)。点击它将展示与该交易相关的所有资金流动。例如,试着输入 0x7856552db409fe51e17339ab1e0e1ce9c85d68bf0f4de4c110fc4e372ea02fb1
,这是 Radiant Capital 攻击事件的一笔攻击交易。
当您输入一笔交易时,MetaSleuth 会显示该交易中发生的所有资产转移。在这种情况下,攻击者从项目中抽取了若干池的资金,因此您会看到多个地址的资金流入攻击者的地址。
在MetaSleuth中,边表示连接节点(地址)之间的关系。目前,显示有三种类型的关系:
标准资产转移: 最常见的关系类型,表示两个地址之间的资产流动。
合约创建关系: 表示合约创建者与已创建合约之间的关系,标记为"Contract Creation"。
跨链资产转移: 此关系表示标准地址节点与跨链桥节点之间的资金交互,通常表明资金已跨链转移。用户可以使用InterChain Tracer功能进一步探索资金的来源和去向。
在下面提供的示例中,我们可以同时观察到这三种关系类型。
接下来,让我们检查标准资产转移边中包含的信息。
在下面的示例中,从节点Euler Finance Exploiter 2 (0xb66cd)到KyberSwap Exploiter (0x50275e)的边表示Euler Finance Exploiter 2向KyberSwap Exploiter发送了0.110 Ether。
请注意,MetaSleuth将两个地址之间相同方向和类型的资产转移合并为单个边。因此,一个边并不代表单一交易。
在交易列表中,可以看到Euler Finance Exploiter 2进行了两笔交易,总共向KyberSwap Exploiter转移了0.111 Ether。
边通常默认为灰色,但为了帮助区分不同的资产转移,MetaSleuth使用每个链上的主要代币图标的主色作为边的颜色。这有助于用户更好地理解资产流动。
用户可以通过两种方式修改边的颜色:
边的标签由三部分组成:
索引: 所有边按照显示的时间排序,索引越小表示发生时间越早。
时间: 边中包含的所有交易的最早时间戳(最早交易的时间)。
转移金额: 由边表示的资产转移总金额(对画布上显示的选定交易),以及代币符号。
在MetaSleuth中,画布是用户可视化和分析区块链数据的中央工作区。面板是提供与画布上显示的项目相关的详细信息和工具的附加部分。我们将其组织为四个部分:
: 画布是可视化和分析区块链数据的中央工作区,支持节点和边的互动操作。
: 地址面板显示特定地址的详细信息,包括交易历史和代币持有量。
: 边面板显示节点之间的连接,突出显示交易流和关系。
: 跨链追踪面板监控跨链交易,让用户能够跟踪不同区块链网络之间的资产流动。
有关私有标签的更多信息,您可以访问保存和共享- 部分。
例如,如果您搜索 0x0629b1048298ae9deff0f4100a31967fb3f98962
并选择 Arbitrum,您可以查看 Radiant Capital 攻击者在该链上的资金流动。注意,并不是所有的资金转移都会显示在画布上以保持可读性。要探索通过 Analyze 功能可以获取哪些信息,请访问 。
要查看关于边的更多详情,请点击边打开,然后选择Detail
查看所有交易信息。
更改单个边的颜色:点击边上的画布图标。
更改所有代表特定代币的边的颜色:要修改所有代表特定代币的边的颜色,请转到左上角的Token Filters面板。点击您想更改颜色的代币旁边的颜色圈。选择所需颜色后,所有与该资产相关的边将更新为新颜色。
对链上资产的跟踪和分析通常围绕资金流动进行,因此画布的布局至关重要。它不仅影响分析的效率,还影响分析结果的呈现。MetaSleuth 专门提供了布局调整工具栏,提供以下功能:
手动布局
允许用户手动调整画布上节点的位置和对齐。用户可以拖动和重新定位节点,以创建适合其分析需求的自定义布局。
自动布局
自动优化排列画布上的节点和边,增强资金流动图的视觉清晰度和组织性。
调整间距
允许用户全局调整节点之间的间距,创建更紧凑或更扩展的布局。
撤销和重做
使用户能够管理和恢复分析过程中的画布更改。请注意,撤销和重做步骤的数量有限制,最多允许三步。
居中图形
允许您对齐并居中整个画布,使其进入视野并恢复整体控制。此功能特别有用,当您想重新聚焦并完整查看图形,而不希望任何元素被剪断或隐藏时。
全屏
允许您全身心投入分析和调查。来试试吧!
调查工具箱主要为画布上的数据提供过滤和编辑功能。其包含以下六个关键功能。
地址过滤器
列出了所有已分析的地址,包括画布上显示的和未显示的地址。用户可以在过滤器中搜索特定地址并调整其可视化状态。
代币过滤器
列出了所有已分析的代币。如果与某个代币相关的所有转移都显示在画布上,它将显示为选中状态(复选框已选中);相反,如果与某个代币相关的转移都未显示在画布上,它将显示为未选中状态(复选框未选中)。需要注意的是,如果只有部分与某个代币相关的转移显示在画布上,它将显示为部分选中状态(复选框不定态)。
添加地址/交易
允许用户将特定地址或交易(资产内部转移)添加到画布中。有关更多信息,请参阅 添加地址/交易 部分。
添加备注
允许用户在画布上添加文本注释。用户可以为画布上的特定地址和交易提供额外的背景信息、备注或解释。有关如何使用此功能的更多信息,请参阅 备注 部分。
自定义水印
允许用户在分析结果中添加自己的品牌或标识。用户可以自定义显示在画布上的水印,添加他们的标志、姓名或任何其他所需信息。有关如何使用此功能的更多信息,请参阅 自定义水印 部分。
在画布中搜索
允许用户根据区块链、地址、交易、标签或边编号等标准在画布内容中进行搜索。用户可以快速定位可视化中具体的元素或连接。通过在搜索栏输入相关关键字或条件,用户可以过滤并专注于画布中感兴趣的特定信息。
外观编辑工具箱提供编辑节点、边和备注外观的功能。当您打开画布时,系统默认会显示一个节点形状编辑器。您可以将其最小化为画布图表,自由拖动,从而获得更多分析空间。
点击一个地址节点将打开与该节点相关的形状编辑器,您可以编辑其形状、文字颜色和节点颜色。
您可以通过按住 Shift/Ctrl(Command)键并点击节点来选择多个节点,从而对地址进行批量编辑。
另外,您可以在画布上选择任一边对其进行编辑,调整线型、宽度和颜色。
通过选择一个备注,您可以编辑其文字的字体大小、颜色、格式和背景颜色。
您可以选择上传自己的水印并将其放置在画布上的任意位置。此外,您可以为水印附加一个超链接,使其能够将观众引导到您的网站。
要访问偏好设置页面,请点击右上角的用户头像图标
,然后选择偏好设置
。
图表设置中的设置将影响画布的全局显示方式。
此设置主要适用于画布中代币数量的显示。
标准格式(例如,1,099,999.99 Ether)为默认显示格式。
缩写格式(例如,1.099M Ether)可以缩短显示文本,使得在特定情况下画布内的布局更加紧凑。
当您打开此设置时,资金流动将默认取消选择(不在画布中显示)包含可疑代币转移的边。
对于可疑代币:我们通过分析链上活动和相关信息来评估代币声誉。如果您发现任何不准确之处,请联系我们进行报告。
您可以在此处自定义水印并管理MetaSleuth水印的显示。
您可以上传徽标或图像来创建代表他们或其组织的自定义水印。您还可以为上传的水印添加URL链接,这样可以让他人在点击时访问链接。上传后,您可以将此自定义水印添加到他们的图表中以识别您的作品。此功能可供专业计划及以上的订阅者使用。
专业计划及以上订阅者有权选择从他们的画布中移除MetaSleuth水印。通过打开开关,可以在全局范围内移除水印。
当您点击地址节点时,地址面板将从画布左侧展开。在此面板中,您可以看到以下信息:
名称标签
: 如果某个地址具有BlockSec支持的公共名称标签或用户分配的私人名称标签,将会显示出来。例如,下图中的“Poloniex Exchange Exploiter”。
合规风险评分
: 地址的合规风险是基于与该地址相关的标签信息及其与其他地址的互动评估的。评估分为五个等级:无风险、低风险、中风险、高风险和关键风险。
地址标签
: 地址关联的标签由BlockSec反洗钱团队提供。例如,在给定示例中,地址带有“攻击者”标签。其他常见标签包括 CEX、DEX、制裁、受损等。这些标签用于识别与地址相关的特定特征或风险因素,辅助合规和风险评估。
余额
: 当前地址在区块链上持有的原生代币余额,以及其对应的美元价值。
相关地址
: 这些是与目标地址有交互的地址,根据获取的交易数据编制的。除了地址本身,您还可以查看每个地址的风险评分、资金流向以及流动中所涉及的资产类型。
转账
: 这些是与目标地址相关的所有资金转账。
地址面板过滤
: 当一个地址有大量交互时,可能需要一个过滤工具来缩小调查范围。
当点击画布上的任何边时,会展开一个边列表面板。
在此面板中,您可以查看两个地址之间的所有资产转移(基于当前可用数据)。每条边由(from, to, asset)唯一标识。要查看具体转移数据,您需要点击“详细信息”进入交易列表面板。例如,点击上述示例中的(Poloniex 4, Poloniex Exchange Exploiter, Ether)将允许您在画布上查看涉及从 Poloniex 4 到 Poloniex Exchange Exploiter 的 Ether 转移的所有交易详情,如下所示。
在资金追踪过程中,画布上出现的跨链桥节点表示跨链转移。要进行进一步探索,只需点击该跨链桥节点或连接的边,即可打开跨链追踪面板。
下图展示了跨链追踪面板的一个示例。在这里,ExactlyProtocol攻击者使用跨链桥Across从Optimism网络转移以太币到以太坊区块链。
在跨链追踪面板中,每个条目代表一个跨链交易,提供了关键细节,如源交易和目标交易,以及转移的资产。如果跨链关系尚未被追踪,信息将仅在源或目标一侧可用。
您是否好奇如何在各自链上发现交易?涉及哪些链和地址在发送或接收?通过点击“追踪”,用户可以利用MetaSleuth的自动跨链追踪能力。一旦分析完成,另一侧的跨链资产转移将显示在面板中,并自动在画布上高亮显示。
如果您遇到任何不支持、不准确或失败的跨链解决方案,我们鼓励您通过选择面板右下角的“报告错误”选项来提供反馈。您的意见对于提升追踪体验至关重要!
在MetaSleuth中,用户可以利用以下功能高效追踪资金:
:检查交易详情和模式,以获取资金流动的见解。
:查看进出交易以了解资产的流动。
**:**检索更多交易数据以确保全貌。
:利用高级工具深入了解复杂交易。
:轻松添加特定地址或交易以进行有针对性的分析。
:跟踪跨不同区块链网络的资金流动以获得全面的资产流动视图。
:查看、筛选和选择转账数据。
加载更多
: 此功能允许用户请求当前地址的更多交易。关于如何使用此功能获取更多交易数据的详细说明,请参考“”部分。
为了简化用户跟踪资金的过程,MetaSleuth 内置了一个跨链追踪器。跨链追踪器在用户分析地址时自动识别潜在的跨链资产转移。它还提供一键追踪功能,以追踪跨链资产在另一边的转移。有关如何使用的更多信息,您可以访问跨链追踪器面板。
目前,MS 支持自动解析跨链桥,如 Across、Multichain、cBridge、Hop、PolyNetwork、Stargate、Synapse、WormHole、Optimism Gateway、Polygon Pos Bridge、Avalanche Bridge(部分支持),以及 RenBridge(部分支持)。
有关跨链桥和跨链转移的更多信息,请访问 https://ethereum.org/en/bridges/。
查看、过滤和选择转账数据。
为了改善我们如何收集和展示数据,我们通过像“分析”这样的功能限制显示的记录数量。通常,我们仅显示最近几百条转账记录。虽然这些限制可能使跟踪和分析变得困难,但我们引入了功能_数据探索者_来提供帮助。
在地址面板中,我们现在显示我们已检索的转账数量和可用的转账总数。这帮助您了解每个地址的数据检索状态,并更好地决定接下来该做什么。
请记住,由于我们的算法,总转账计数可能与您在其他来源中看到的有所不同。另外,我们的“灰尘转账”过滤器可能会减少您看到的最终转账数量。
如果使用其他功能不能找到特定地址的所有数据,可以使用数据探索者。此功能可让您访问更完整的数据。在数据探索者中,转账数据按逆时间顺序列出,您可以通过页面浏览查看更多。您还可以使用过滤器来获取更大数据集的更具体结果。
当您找到感兴趣的转账时,可以点击 图标将该转账添加到画布中。您还可以选择多个转账来一次性添加它们。
加载更多功能让您完全控制在画布上选择要显示的数据。它会检索目标地址的资产转移信息,但不会自动展示它们。您可以通过在地址面板中查看名称标签、风险信息、交互方向和其他详细信息,仔细选择要展示的项目。
调查可能很复杂,并且有多个切入点。例如,如果您想调查一个涉及四个独立地址的案件,可以使用此功能将它们添加到画布上。
当您添加地址时,它们将被放置在画布上,暂时不会进行任何分析,您可以稍后进行分析、展开或加载更多操作。另一方面,当您添加交易时,MetaSleuth 将检索这些交易的内部资产转移,并将它们全部显示在画布上。
MetaSleuth 提供了一个内置的保存功能,允许您保存当前的调查进度。这确保您可以稍后继续。 另外,您只需点击“无标题”,然后修改图表的名称。这使得您更容易管理数据并与他人分享见解。
寻找特定的方向追踪?使用扩展,这是Analyze的单向版本。
MetaSleuth 地址监控旨在提供特定地址的资金流入和流出的实时跟踪。我们通过以下优化,努力实现全面的监控覆盖和高可用性:
多链支持:我们支持包括Ethereum,BSC,Solana,Arbitrum,Polygon,Optimism,Avalanche,Fantom在内的主要区块链,允许用户监控多链上的活动。
多资产监控:我们涵盖这些链上的大多数资产类型,使用户能够跟踪他们关心的各种数字资产。
灵活的规则配置:用户可以设置精确的监控规则来跟踪资产转移,尽量减少不必要的通知和干扰。
便捷的管理:用户可以轻松创建、暂停、恢复和删除监控规则,允许灵活管理他们的监控目标。
及时通知:为了确保用户被及时告知资产转移,我们提供电子邮件通知服务,确保不会错过任何重要更新。
对于EVM兼容链,该服务支持监控任何地址的原生代币和符合主流代币协议(例如,ERC-20, ERC-721, BEP-20)的资产。对于Solana链,支持监控原生代币和任何指定的SPL代币。
为了实现精确的资产转移监控,用户可以基于代币类型、方向和数量来配置规则:
代币规范:用户可以将代币指定到协议级别(例如,原生,ERC-20, ERC-721, BEP-20)和特定代币(例如,指定的USDC合约地址)。
方向选项:监控可设置为入境(IN)、出境(OUT)或双向(ALL)转移。
数量范围:用户可以指定要监控的代币数量范围。可替代代币的最小值设置为0.001,没有上限。
配置的监控规则可以在仪表板中查看。显示的信息包括监控目标、操作状态、创建时间、重启时间(如果已暂停)以及监控期间满足条件的事件数量。用户可以对监控任务执行操作,包括暂停、重启、编辑和删除。
在仪表板中,用户可以查看与监控任务相关的所有事件。事件通常表示资产转移,包括交易时间、交易哈希、转移方向、对手、资产和数量等信息。如果用户配置了电子邮件并启用通知,他们将收到这些事件的电子邮件提醒。
用户可以在创建监控任务时启用通知,或者通过在任务管理面板中切换Notif开关来启用。
在MetaSleuth中,“保存和分享”功能通过以下方式增强您的工作流:
:安全地存储您的分析和可视化,以供将来参考。
轻松地与团队成员或利益相关者分享您的发现,以促进协作和讨论。
:以各种格式导出您的数据和见解,方便您展示您的工作。
:组织和格式化您的输出,以提高清晰度和呈现,确保您的分析易于理解。
:轻松分享您的结果,与他人进行讨论和决策。
在组织资金流动、利用备忘录记录细节,甚至添加个人水印之后,是时候与他人分享你的发现了。你可能想与媒体分享,以开源你的发现,或者与其他调查人员分享以推进调查。
MetaSleuth 通过“分享图表”功能简化了这一过程,使您能够轻松分享您的分析,让其他人探索当前画布内容、深入细节,甚至继续编辑它。
其他人可以用我分享的链接做什么?
当您通过 MetaSleuth 分享链接时,它会捕捉当前画布内容的快照并将其与该特定 URL 相关联。那些拥有访问共享链接的人可以查看快照并探索画布上的所有细节。如果其他人选择编辑快照,它会创建一个单独的副本,可以独立于原始快照进行修改、保存和共享。
您可以以合适的格式导出相关数据,如交易详情、资产转移或分析结果。MetaSleuth 支持各种导出选项,包括 CSV 和 PNG,具体取决于您的需求。
用户可以加入一个团队进行协作,共享例如标签、保存的图表、共享链接和监视器等数据。每个用户都被限制为只能是一个团队的成员。
要开始合作,请先创建一个团队。所有团队都需要订阅。
点击“创建一个新团队”,设置您的团队信息,并选择一个计划以开始。
团队管理员可以从团队设置中的“我的团队”部分邀请其他MetaSleuth用户加入您的团队。
每个团队成员可以拥有以下角色之一:
团队管理员可以在团队设置页面管理团队成员,可以邀请或删除团队成员并修改他们的角色。
在团队情境下由用户创建的数据会自动保存在团队工作空间中,所有团队成员均可访问。在这个共享工作空间中,团队成员可以根据其角色特定的权限查看和编辑数据以进行协作。
加入团队后,用户可以将其个人账户中的数据与团队共享。用户可以将其地址标签、保存的图表、共享链接和监视器与团队共享以进行协作。
与团队共享数据相当于在团队中复制一份数据。在个人和团队环境中对数据所做的更改不会相互影响。
作为团队成员,可以在个人和团队环境之间切换。团队环境中创建的标签和图表归团队所有,而不是个人拥有。
个人和团队的订阅是不同的。切换环境会改变您的权限和信用使用。在个人环境中,您访问个人计划功能并花费个人计划积分。在团队环境中,您利用团队计划的功能和积分。
一旦您完成分析并收集了相关信息,就需要以全面的方式汇总您的发现。MetaSleuth 有一些很好的功能可以帮助您有效地汇总您的发现。
当您遇到可以增强对图表和背后故事理解的词语时,只需使用备忘录功能即可。
观众:可以查看团队工作空间中的数据,包括标签、图表和监控数据。在团队中不占用席位。
编辑者:除了上述功能外,还可以创建、编辑和删除团队数据,使用团队计划功能进行调查。
管理员:除了上述功能外,还可以管理团队及其成员。管理员角色是团队创建者专有的。
您可以随时通过访问定价页面、选择您想要的计划,并点击“升级”来升级您的计划。
在账单周期中途升级到更高的计划时:
您将立即被收取新计划的费用。
费用将根据当前账单周期剩余时间按比例计算。
新计划立即生效,账单周期保持不变。
如果您切换到较长的结算间隔:
您将立即为新计划付费。
费用将根据当前计划的先前结算周期剩余时间按比例减少金额。
新计划立即生效,并且账单周期立即更改。
目前,MetaSleuth不提供在活跃订阅计划生效期间降级的选项。如果您需要降级,我们诚挚地建议您先取消现有订阅,然后在当前账单周期结束后重新订阅。
请注意,在MetaSleuth中,将结算间隔从较长时间更改为较短时间被视为降级。
您的MetaSleuth订阅,无论是按月订阅还是按年订阅,都会自动续订,直到您取消为止。
您可以随时通过点击用户头像图标
-> 订阅
-> 管理结算
来取消。
在Stripe页面上,点击 取消订阅
以取消订阅。取消后,您仍可以使用所有付费功能,直到账单周期结束。
MetaSleuth 提供一系列供用户选择的计划。有关具体计划的详细信息,请参阅:https://metasleuth.io/plans。
我们还提供两种支付方式:银行卡和加密货币。用户可以在下方管理其订阅计划和账单信息:
更改您的计划:快速调整您的订阅计划以满足您的需求,无论是升级还是降级。
更新您的支付方式和账单信息:轻松更新您的支付详情,确保不中断服务并避免支付问题。
要访问帐户设置页面,点击右上角的用户头像图标
,然后选择帐户设置
。
在帐户设置中,用户可以:
更新用户名(别名)
重置密码
开启/关闭 2FA 验证
设置 2FA 身份验证
MetaSleuth 提供三种不同的团队计划供您选择,您可以在此处查看:https://metasleuth.io/plans。
请注意,团队计划订阅不接受加密货币支付。
MetaSleuth 的团队计划是基于成员数量(座位)的,这表示可以加入您组织的人员数量。例如,如果您有 10 个座位且占用了 6 个,则可以再添加 4 人。
MetaSleuth 会对您帐户上的所有座位收费,无论是否正在使用。例如,如果您有 5 个座位和 4 个活跃用户,即使一个座位未被占用,您也会为所有 5 个座位付费。
团队管理员可以在团队设置的计费部分点击“更新座位”来增加或减少座位数量。请注意,总座位数不能少于已占用的座位数。
如果您添加座位或升级团队计划,新增的费用将立即应用到您当前的计费周期。
当您移除座位或降低计划时,这些变更将在您的下一个计费周期生效。
如有任何问题或需要进一步帮助,请随时通过 ms_support@blocksec.com 联系我们!
在本教程中,我们将描述MetaSleuth的资金追踪功能。在调查过程中,我们通常希望追踪一个地址的外出资金。MetaSleuth通过支持从一个方向追踪资金流动来简化这一过程。
下面,我们展示一个追踪网络钓鱼受害者的真实案例以展示该功能。被追踪的地址是_ryanwould.eth (0xc6D330E5B7Deb31824B837Aa77771178bD8e6713)_。
自成立以来,MetaSleuth的目标是为分析师提供更方便的可视化分析能力。在专注于链上侦查组和Web3社区后,我们发现最常见的任务之一是追踪指定地址在定义时间范围内的外出资金。
例如,这涉及追踪受害者地址中的被盗资金以便追回资金、监控聪明资金的目标以便更好地投资,以及为了反洗钱(AML)目的追踪可疑交易。
然而,这些活跃地址的资金流动可能极为复杂,涉及多种代币、不同目标,并跨越较长时间。这种情况确实给链上侦探带来了麻烦,他们必须花时间提取分析所需的相关信息。
为解决这一问题,MetaSleuth在所有辅助工具中提供了最轻量化/用户体验最佳/最快速的解决方案。
在调查网络钓鱼案件时,我们拥有以下信息。
ryanwould.eth (0xc6D330E5B7Deb31824B837Aa77771178bD8e6713) 在网络钓鱼中遭受了重大损失。一位愤怒的链上侦探被赋予了寻找被盗资金去向并揭露隐藏的网络钓鱼团伙的任务。
已知线索
受害者:ryanwould.eth (0xc6D330E5B7Deb31824B837Aa77771178bD8e6713)
时间:大约在2023.02.25-2023.02.27
损失资产:未知代币,未知金额
网络:以太坊
访问metasleuth.io,选择相应的区块链网络(默认是以太坊),并输入资金的来源地址,即ryanwould.eth。
MetaSleuth将基于ENS名称解析相应地址。然后,在搜索框的右侧,使用MetaSleuth的核心功能,高级分析
。
进入高级分析设置面板后,我们可以选择资金的方向和时间范围。在这个任务中,我们只关注资金的流出(出)和网络钓鱼发生的时间段(2023-02-25->2023-02-28)。完成配置设置后,我们点击应用并按下Enter进入画布。
太好了!Metasleuth.io快速生成了2023年2月25日至2023年2月28日期间所有外出资金流动的可视化图表。多亏了这个功能,我们节省了大量的数据筛选时间。
此外,利用MetaSleuth维护的地址标签,我们可以轻松识别出在这段简短的时间内,只有两个不寻常的资金流动被检测到,均指向地址 "Fake_Phishing11227"。这些异常交易涉及1,842 USDC和519,351 DATA代币,如图所示。
为了更好地显示,我们打开代币配置项,移除其他默认代币,仅保留被盗代币(USDC, DATA),然后确认我们的更改。
资金流动变得非常简洁明了。为追踪资金流出,我们进一步扩展了资金转帐的第二跳。在资金转帐关系的第二跳中,我们发现网络钓鱼地址 "Fake_Phishing11227" 将被盗资金转移到了Airswap并通过Airswap进行了代币交换。
由于我们的代币筛选配置,我们只关注DATA和USDC,这遮蔽了代币交换过程。为了解决这个问题,我们在代币配置中加入了ETH并重新添加了交换交易(0x23f4ed07e2937c3f8f345e44ce489b8f83d2b6fdbf0697f6711ff4c7f2a55162)。随着这一更新,我们现在对代币交换过程有了一个完整的视图。网络钓鱼行为者通过AirSwap交换了USDC和DATA代币并获得了14.58 ETH。此阶段(2022-02-27 22:30),单纯关注USDC和DATA再无意义。我们需要追踪获得的ETH路径以揭示更多的网络钓鱼地址。
因此,我们继续对网络钓鱼地址 "Fake_Phishing11227" 进行高级分析。同样,我们只关注外出资金,并选择时间范围在2023年2月27日至2023年2月28日之间。我们继续点击“分析”按钮以进行分析。
在指定时间范围内,我们已经获取了从 "Fake_Phishing11227" 发出的资金目标。似乎有许多接收地址参与其中,表示分配非法获取的资金过程。
在所有接收者中,地址_"offtherip.eth"_, "Fake_Phishing76579", 和 "Fake_Phishing7064" 接收了大部分分配资金,分别是10.36 ETH, 8.36 ETH, 和1.85 ETH。
基于这样的分配比例,我们认为_offtherip.eth_ 是此次调查中最为可疑的实体,需要引起关注。
取得了该异常地址 "offtherip.eth" 后,后续步骤可能需要使用非区块链技术,例如社交工程分析。然而,在此次针对链上资金转移的分析中,metasleuth.io 提供了多种便利的技术协助,让整个分析过程在不到十分钟内就完成。
在本教程中,我们展示了如何使用MetaSleuth追踪网络钓鱼受害者的资金流动。分析总结如下。
受害者: ryanwould.eth (0xc6D330E5B7Deb31824B837Aa77771178bD8e6713)
时间: 2023-02-27 22:00
损失资产: 1,842 USDC, 519,351 DATA
网络: 以太坊
资金目标:
第一跳: Fake_Phishing 11227
第二跳:
offtherip.eth
Fake_Phishing76579
Fake_Phishing7064
分析耗时: <10分钟
在本教程中,我们将通过追踪网络钓鱼交易中的被盗资金,指导您使用MetaSleuth的基本功能。我们将一起探索如何使用MetaSleuth分析交易、追踪特定资金及监控未转出资金。
我们已在以太坊网络上识别出一笔交易哈希为0x2893fcabb8ed99e9c27a0a442783cf943318b1f6268f9a54a557e8d00ec11f69的网络钓鱼交易。现在,让我们深入分析。
一旦交易分析完成,您将被引导到MetaSleuth分析页面,您可以看到交易中发生的所有资产转移情况。如果分析目标是一个地址,所显示的信息将会更加复杂。我们将在单独的教程中介绍地址分析。
除了中心的资产转移图外,该页面还包括其他各种功能组件。以下是一个简化的图示,鼓励您在分析过程中探索它们的具体用法。
我们关注的交易涉及只有一笔资产转移:地址0xbcd131,即受害者,转移了2586个MATIC到Fake_Phishing180627。
要继续追踪被盗MATIC代币的去向,操作简单。只需选择Fake_Phishing180627地址节点,点击节点右侧的 "+" 按钮。
此功能被称之为 展开输出,允许您追踪从这个地址发送的资产。在多数情况下,该功能提供了所需数据。然而,对于交易量较大的地址,您可能需要利用高级功能,如 高级分析 和 载入更多 来获得所需数据。
在点击 "+" 按钮后,我们可以看到 Fake_Phishing180627 发出的多笔以太转账。那么我们想要追踪的 MATIC 呢?
MetaSleuth不在画布上显示其获取的所有数据,以确保整体资金流动的表示干净且清晰。然而,MetaSleuth提供了多种工具,帮助用户找到所需数据并将其添加到画布上。在本例中,我们可以利用 代币过滤器,将MetaSleuth获取的所有MATIC资产转移添加到画布中。
确认后,我们可以在画布上看到另外一笔由Fake_Phishing180627发出的MATIC转移到Uniswap V3: MATIC。这正是我们追踪的被盗资金。
当涉及到发送到去中心化交易所(DEX)如Uniswap的资产时,我们的关注点不在于从地址Uniswap V3: MATIC转出的MATIC代币,而是在于Fake_Phishing180627通过Uniswap的交换操作获得的资产。
那么Fake_Phishing180627通过此次交换获得了哪些资产?让我们来调查这笔交换交易以找出答案。
首先,我们需要确定MATIC从Fake_Phishing180627转移到Uniswap V3: MATIC所属的交易。点击画布上的资产转移边缘,并在下面显示的 边缘列表 中点击 详细信息 以访问 交易列表。找到该转移的交易哈希并复制它。
然后,我们可以使用画布左上角的 添加地址/交易 功能将此交易添加到画布中。这将允许我们探索该交易中发生的资产转移,并更清晰地了解其内容。
添加后,这笔交易中的所有资产转移将在画布上可见。很明显,Fake_Phishing180627通过Uniswap将MATIC换成了0.944个以太币。这0.944个以太币是我们需要进一步追踪的资产。
在Fake_Phishing180627发出的各种以太转账中,我们应该追踪哪些交易?
点击Fake_Phishing180627,您可以在左侧地址面板中观察与此地址相关的资产转移。您可能已经注意到,这里可用的数据比画布上显示的更多(如前所述,MetaSleuth注重资金流动图的简洁性和可读性,默认并不显示所有数据)。
Fake_Phishing180627 进行 MATIC 换以太交易的时间为 2023-06-18 14:57:11。因此,我们的主要关注点应该是此特定时间之后发生的以太币转账。为了过滤数据,我们可以使用过滤功能。
在过滤结果中,很明显,在交换操作大约6分钟后,1.4个以太从Fake_Phishing180627地址转移到了0x8bae70。这笔转账很可能包含我们要追踪的资金。
我们可以在画布上标记并显示它们,继续追踪0x8bae70的资产。通过这样做,我们可以观察到资金最终在地址0x8de345中定居。
首先,导航至 。选择以太坊作为网络,并输入您希望分析的交易。按回车键。现在,等待MetaSleuth返回的数据。
为确保您了解尚未转移的资金,我们可以主动监控它们。启用监控后,您将在相关资产转移发生时收到电子邮件通知。要探索更多的监控功能,请访问MetaSleuth监控仪表板:。
虽然这只是一次简短的探索,但我们希望MetaSleuth为您提供了便捷并流畅的追踪和调查体验。我们将在未来发布更多的教学材料,并欢迎您的建议。加入我们的Telegram群组:。
当您的 HTTPS 请求成功时,您将在每个响应中看到以下四个主要字段。
request_id
String
当前请求的唯一 ID。如果您对该请求的结果有任何疑问或担忧,请发送给我们请求 ID 以供审查。
code
Integer
请求的状态码。代码 200000 表示请求成功,而其他代码表示错误。下表提供了代码及其含义的详细列表。
message
String
有关代码的信息。
data
-
详细结果。根据每个请求,此字段有所不同。请参考每个端点的文档以获取详细信息。
200000
成功
400001
未经授权的操作
400002
请求频率过高。请稍后再试。
400004
参数无效
400005
用户不存在
400006
服务器繁忙
400007
无效的 API 密钥
400008
无效的认证格式
400009
API 密钥已过期
400010
404 未找到!
400011
地址无效。请确保您提供了正确的链和地址。
400012
超过每日请求限制。请明天再试。
400013
参数无效。不支持的链名称
500000
内部错误
我们的API使用API密钥进行身份验证。为了确保您的数据安全,请不要与任何人共享您的API密钥。
要生成API密钥,请先注册一个BlockSec账户。注册成功后,访问_设置_部分中的APIs面板,快速获取您的API密钥。
如果您通过我们的销售渠道订阅了定制的API服务,请联系您的指定服务联系人以获取API密钥。
在每个API请求的HTTP请求头中包含"API-KEY"头,并将您的API密钥作为值提供。请参见以下示例。
地址标签 API 使用户能够获取地址标签,并从多个角度全面理解地址。它目前支持超过 25 条不同的区块链,包括 Solana、Bitcoin、Tron、Ethereum、BSC 和其他 EVM 兼容链。
在使用我们的 API 查询地址时,我们将返回三种类型的标签来描述该地址。
我们使用 Entity 来描述地址的所有者或控制者。如果是一个 EoA 地址,这意味着控制该 EoA 地址的实体(掌握私钥)。对于智能合约,实体可以指代其部署者(项目)。
一个地址可能有多个实体。
为一个地址分配实体主要是为了在加密货币地址与已知组织或个人之间建立联系。然而,某些情况下,一个地址可以与多个实体相关联。在这些情况下,我们将分配 主要实体和补充实体。
例如,考虑 Alameda 在 Binance 的存款地址。我们可以说明 Binance 控制该地址的私钥,或者该地址被 Alameda 使用。在这种情况下,我们将 Binance 设定为该地址的主要实体,同时将 Alameda 视为次要或补充实体。
大多数实体是组织或服务,仅有少数代表个人。大多数实体被分类为以下类别,这可以帮助您了解它们的性质。
我们使用 Attribute 来描述与特定地址或实体相关的行为或动作。所有特征均列在下表中。
名称用于以人类可读的信息描述一个加密货币地址。命名通常考虑到与地址相关的实体及其特定特征,例如 Binance 热钱包 1 或 Vitalik 2。
地址标签 API 支持 25 条不同的链,列于下表中。我们还提供一个 API,允许您获取所有支持链的列表,让您能够及时了解任何新增链。
在发出 API 请求时,请使用 Chain ID 指定所需的链。
Solana
SOLANA
-3
Tron
TRX
-2
Bitcoin Mainnet
BTC
-1
Ethereum Mainnet
ETH
1
Optimism Mainnet
OPTIMISM
10
Cronos Mainnet
CRONOS
25
BNB Smart Chain Mainnet
BSC
56
Gnosis
GNOSIS
100
Polygon Mainnet
POLYGON
137
BitTorrent Chain Mainnet
BITTORRENT
199
Fantom
FANTOM
250
Boba Network
BOBA
288
zkSync Era Mainnet
ZKSYNC ERA
324
CLV Parachain
CLV
1024
Polygon zkEvm
POLYGON ZKEVM
1101
WEMIX3.0 Mainnet
WEMIX
1111
Moonbeam
MOONBEAM
1284
Moonriver
MOONRIVER
1285
Base
BASE
8453
Arbitrum One
ARBITRUM
42161
Celo Mainnet
CELO
42220
Avalanche C-Chain
AVALANCHE
43114
Linea
LINEA
59144
Blast Mainnet
BLAST
81457
Aurora Mainnet
AURORA
1313161554
订阅 我们的计划 以使用此 API,在您的服务中帮助满足合规性要求并保护用户资产。
BlockSec AML API 简介
BlockSec AML API 服务提供两大组 API,分别为 地址标签查询 和 地址合规风险查询 提供服务。
在 5 月 6 日之前订阅 API 服务的用户应访问 v2 (已停用) 以获取上一版本 API 的文档。我们将继续支持旧 API 版本直到 2024 年 7 月 1 日,因此请在此截止日期之前将相关项目迁移到新版本。
API 密钥仍然有效,可在两个版本中使用。
GET
POST
POST
GET
GET
POST
每个 API 请求的速率限制为每秒五个请求,每个订阅计划限制每天查询的地址数量。请参阅我们的订阅页面 了解更多详情。
订阅 我们的计划 在您的服务中使用这个API,以帮助满足合规要求并保护用户的资产。
注意:如果您查询的地址在指定的区块链上没有标签,API将返回该地址在兼容链上的标签信息。
例如,如果您请求Ethereum链上地址"0xae4a7cde7c99fb98b0d5fa414aa40f0300531f43"的标签信息,而我们没有该地址在Ethereum上的标签信息,API会检查EVM兼容链上的标签信息。如果该地址在任何兼容链上有标签信息,API会返回所有兼容链上的地址标签。
注意:此操作将被视为单次API调用,返回来自多个兼容链的信息不会导致被多次计点。
请求参数:
响应:
您可以注意到响应结构包含了一个额外的compatible_chains
字段,该字段存储了关于兼容链上的地址信息。这个字段被结构化为一个数组,包含了地址在多个兼容链上的标签信息。
欢迎来到MetaSleuth API文档!
释放我们的强大API潜力,该API由BlockSec地址标签数据库和风险评估算法驱动。
:获取链上地址的详细信息和标签。描述特定地址的身份和活动,帮助您更轻松地理解区块链。
:评估地址的风险等级和指标,使您能够更有效地评估合规要求。有效检测、预防与非法资金的交互,符合监管要求。
为了防止API过载并确保最佳处理速度和响应时间,我们对API调用实施了访问限制。
地址标签API:限制为每秒5次调用。
合规性评分API:限制为每秒5次调用。
有关基于不同订阅计划的每日请求限制的信息,请参考我们的。
钱包筛选API允许用户检索与地址相关的合规风险。在存在高合规风险的情况下,我们提供关于导致该风险的因素的详细见解。
在对一个地址进行合规性评估时,我们会考虑各种因素,包括其类型、属性、关联实体和链上交互。地址类型主要区分为EOA(外部拥有账户)和CA(合约账户)。属性和实体的概念在。链上交互是指该地址参与的特定区块链交易。
在评估过程中涉及的信息中,某些因素会影响评估策略,而另一些则会作为关键风险指标,显著影响评估结果。以下是我们方法论中使用的主要风险指标,也可以通过请求获得,以便了解风险指标的任何变化。
基于前述的风险评估算法,我们将地址的合规风险划分为五个级别,由1到5的分数表示。较高的分数表示与该地址相关的合规风险较高。
对于评分为4或更高的地址,建议避免与其交互。对于评分为3的地址,建议仔细考虑伴随的指标,以确定是否适合与其交互。
根据我们识别风险的方式,我们将其分类为个人风险和交互风险。个人风险主要源于地址本身的属性和行为,而交互风险则源于地址参与的高风险链上交易。
“支持交互风险”是什么意思?
(在 中)
默认情况下,我们会考虑个人风险和交互风险来提供最终结果。但是,由于某些网络暂时缺乏对交互风险的支持(参见部分),以及交互风险需要更长的计算时间,我们提供了选项来指定在请求地址的合规风险时是否包含交互风险的计算。
在评估风险时,我们根据其产生的来源将其区分为。需要注意的是,计算交互风险可能需要额外的资源,这些资源可能在某些网络中并不容易获得。如果一个网络支持交互风险,那么在该区块链上查询一个地址将得到更全面的评估结果。
订阅以在您的服务中使用此API以帮助满足合规性需求并保护用户资产。
Solana
SOLANA
-3
True
Tron
TRX
-2
True
Bitcoin 主网
BTC
-1
True
Ethereum 主网
ETH
1
True
Optimism 主网
OPTIMISM
10
True
Cronos 主网
CRONOS
25
True
BNB 智能链主网
BSC
56
True
Gnosis
GNOSIS
100
False
Polygon 主网
POLYGON
137
True
BitTorrent Chain 主网
BITTORRENT
199
False
Fantom
FANTOM
250
True
Boba Network
BOBA
288
False
zkSync Era 主网
ZKSYNC ERA
324
False
CLV Parachain
CLV
1024
False
Polygon zkEvm
POLYGON ZKEVM
1101
False
WEMIX3.0 主网
WEMIX
1111
False
Moonbeam
MOONBEAM
1284
True
Mantle
MANTLE
5000
True
Moonriver
MOONRIVER
1285
False
Base
BASE
8453
True
Arbitrum One
ARBITRUM
42161
True
Celo 主网
CELO
42220
False
Avalanche C-Chain
AVALANCHE
43114
True
Linea
LINEA
59144
True
Blast 主网
BLAST
81457
False
Aurora 主网
AURORA
1313161554
False
缺少KYC
5020
与该地址相关的VASP(虚拟资产服务提供商)没有实施KYC(了解你的客户)程序。
被屏蔽
5018
该地址被主要合约(主要是USDT和USDC)列入黑名单。
可疑
5017
具有可疑活动的地址。
受损
5013
由于外部拥有账户(EOA)密钥薄弱或合约易被利用,该地址被视为有风险。
赌博
5016
与此地址关联的实体是一个赌博平台。
混币
5008
该地址,主要是一个合约或关联服务,被认为具有模糊资金流动的能力。
洗钱
5034
与此标签关联的地址和实体被认为从事洗钱活动。
儿童虐待材料
5002
与此地址相关的实体被识别为促进买卖和分发儿童虐待材料的论坛和网站。
搅拌器
5003
与此地址关联的实体被分类为搅拌器。
暗网业务
5001
该地址涉及暗网上的非法业务。
暗网市场
5010
与此地址关联的实体是一个暗网页市场。
攻击者
5012
该地址涉及网络攻击。
勒索软件
5009
与此地址关联的实体是一个勒索软件团体。
诈骗
5005
该地址从事欺诈活动。
制裁
5006
与此地址相关的实体已被制裁。
提交请求时,请使用提供的链名称(不区分大小写)
Bitcoin
-
btc
Ethereum
1
eth
BNB Smart Chain
2
bsc
TRON
-
tron
Fantom
250
fantom
Arbitrum One
42161
arbitrum
Avalanche C-Chain
43114
avalanche
Optimism
10
optimism
Polygon
137
polygon
Cronos
25
cronos
Base
8453
base
Linea
59144
linea
Moonbeam
1284
moonbeam
Moonriver
1285
moonriver
Polygon zkEVM
1101
polygon zkevm
Celo
42220
celo
CLV
1024
clv
Gnosis
100
gnosis
Bittorrent
199
bittorrent
Boba
288
boba
Wemix3.0
1111
wemix
zkSync Era
324
zksync era
Aurora
1313161554
aurora
实体
指定地址的控制者。对于一个 EOA 地址,实体通常是控制私钥的身份。而对于一个合约,实体通常是具有高权限的部署者或所有者。
次级实体
指定地址的用户,但不控制私钥。例如,交易所为用户分配地址用于存款。用户可以使用这些地址接收付款,但无法访问私钥。
名称标签
作为地址的唯一标识符。
地址属性
用于指示与地址相关的特性,例如‘热钱包’或‘被 USDT 阻止’。
实体属性
用于描述实体所展示的属性,例如‘无 KYC’或‘OFAC 制裁’。
可信度得分
评分范围从 1 到 10。默认情况下,仅返回可信度得分高于 5 的标签。
风险得分
评分范围从 1 到 5。评分为 4 或更高的地址被视为具有显著合规风险。
风险类别
描述
风险得分
已被攻破
例如,漏洞合约、公开披露的私钥地址等,不建议与此类地址互动。
4
赌博
支持加密货币的在线赌博平台,提供老虎机及体育/电子竞技博彩等服务。
4
攻击者
某一安全事件的肇事者,例如,在 Colonial Pipeline 黑客事件中的攻击者地址。
5
暗网市场
在暗网上出售毒品、被盗账户数据、武器、色情材料、黑客服务等的大型交易平台。
5
暗网业务
经营一个涉及以下一种或多种业务的暗网站点:毒品、被盗账户、武器、色情材料、黑客服务等。
5
非法个人 / 组织
参与非法活动,如欺诈、黑客攻击、钓鱼网站、暗网经营等的实体,缺乏准确的身份信息,但由情报来源指明。
5
混合器
使资金来源和去向模糊的服务。
5
勒索软件
通过勒索软件进行敲诈的犯罪团伙。
5
制裁
制裁发布机构管辖范围内的任何人,包括在别处经营的国民或直接在制裁发布主管辖范围内经营的海外公司,不得与受制裁实体进行业务往来。
5
骗局
由某个骗局(项目)控制的地址,例如,Plus Token 诈骗者的地址。
5
示例响应
code
: Integer
。错误代码。
200
:无错误。
其他
:发生错误。
msg
: String
如果code
不是200,则此字段表示详细的错误信息。
data
: Array
请求地址的标签信息列表。详情请参见响应数据参数。
GET
https://aml.blocksec.com/api/aml/v2/addresses
路径参数
chain*
String
addresses*
String
目标地址,使用“, ”连接成一个字符串。单个请求中的地址数量不应超过100。
请求头
API-KEY*
String
您的API密钥
示例请求
示例响应
响应格式与单地址查询返回的结果一致。
code
: Integer
。错误代码。
200
:无错误。
其他
:发生错误。
msg
: String
如果code
不是200,则此字段表示详细的错误信息。
data
: Array
请求地址的标签信息列表。详情请参见响应数据参数。
address
String
目标地址
is_address_valid
Boolean
地址是否符合目标blockchain的地址格式
chain
String
目标blockchain
is_contract
Boolean
目标地址是否为合约
*labels
Object
compatible_chain_labels
Array
risk
Integer
风险评分
对于斜体字,请参见附录 1: 词汇表以获取解释。
chain
String
地址所属的chain。适用于compatible_chain_labels
entity_info
Object
实体信息,子字段如下
> entity_type
String
‘first’表示实体, ‘second’表示二级实体
> entity
String
实体的名称
> category
String
实体的类别
> entity_property
String
实体属性
> confidence
Integer
实体信息的信任度
property_info
Object
属性信息,子字段如下
> address_property
String
地址属性
> category
String
地址属性的类别
> confidence
Integer
地址属性的信任度
contract_info
Object
如果是合约地址,则为合约信息,子字段如下
> contract_name
String
合约名称
> token_name
String
如果是token合约,则为token名称
name_tag
String
名称标签
others
Array
标签信息列表,子字段如下
> label
String
不属于上述字段的标签
> confidence
Integer
每个标签的信任度
```
GET
https://aml.blocksec.com/api/risk/v1/address
chain *
String
address*
String
目标地址
API-KEY*
String
您的API密钥
示例请求
示例响应
code
: Integer
。错误代码。
200
: 无错误。
其他
: 出现错误。
msg
: String
如果code
不是200,此字段表示详细的错误信息。
data
: Object
目标地址的详细风险信息,请参见『响应数据参数』了解详情。
address
String
目标地址
chain
String
目标链
is_address_valid
Boolean
地址是否符合目标区块链的地址格式
entity_info
Object
地址实体信息,子字段列于下文
> entity
String
_实体_名称
> name_tag
String
名称标签
> contract_name
String
合约名称
> token_name
String
如果是代币合约则为代币名称
risk_indicators
Array
risk_level
Integer
风险评分
对于斜体字,请参见附录1:术语表获取解释。
risk_type
string
风险类型,包括所有权(实体风险)和对手方(与风险地址直接交互)
risk_label
string
风险标签
risk_category
string
风险标签类别
risk_source
object
当risk_type为'对手方'时,下列子字段提供风险源信息。
> chain
string
风险源所在的链。
> address
string
风险源地址
> entity
string
实体 风险源的名称
MetaSleuth API端点概览。
blockchain名称,请参见
标签信息,详情参见
如果目标chain没有信息,则返回兼容chains上的标签信息。详情参见
链名称,参见
风险项目列表,格式详见『』表
A successful request
"a11b2d3cf7834e0f"
200000
"Success"
Unique identifier for the chain. In accordance with the chain IDs listed in the 'Supported Networks' section.
The short name of the chain. In accordance with the short names listed in the 'Supported Networks' section.
The name of the entity you want to query. Querying is only supported for entities returned by the labels API, and it is case-insensitive.
A successful request
Entity names
"TORNADO.CASH"
List all categories to which the entity can be categorized. The structure of each category is as follows.
Category string
"MIXER"
Category code
3017
A list of attributes associated with the entity. The structure of each attribute is as follows.
Attribute string
"SANCTIONED"
Attribute code
4015
A supplementary description for the assigned attribute to this entity.
"OFAC SANCTIONED"
Chain ID. Please refer to the 'Supported Networks' section for specific IDs.
The specific address you want to query. EVM addresses are case-insensitive, while non-EVM addresses are case-sensitive.
A successful request
"5e2edad6d5154daf"
200000
"Success"
The queried address.
"0x3d12e63d4313f850d23cead57ef0c29e94c9551d"
The primary entity associated with the address.
"BINANCE"
Complementary entities associated with the address.
"ALAMEDA RESEARCH"
A list of attributes associated with the address. The structure of each attribute is as follows.
Attribute string
"DEPOSIT ADDRESS"
Attribute code
4007
A supplementary description for the assigned attribute to this address.
"BINANCE DEPOSIT ADDRESS"
The name tag
"Binance_Deposit_0x3d12"
Chain ID. Please refer to the 'Supported Networks' section for specific IDs.
A list of specific addresses you want to query. A maximum of 100 addresses can be included in a single request. EVM addresses are case-insensitive, while non-EVM addresses are case-sensitive.
A successful request
"afe065e89fbb4106"
200000
"Success"
The queried address.
The primary entity associated with the address.
Complementary entities associated with the address.
A list of attributes associated with the address. The structure of each attribute is as follows.
Attribute string
Attribute code
4007
A supplementary description for the assigned attribute to this address.
The name tag
A successful resquest
"701ade74594943b2"
200000
"Success"
Indicator string.
Indicator code.
A successful resquest
"a11b2d3cf7834e0f"
200000
"Success"
Unique identifier for the chain. In accordance with the chain IDs listed in the 'Supported Networks' section.
The short name of the chain. In accordance with the short names listed in the 'Supported Networks' section.
Indicates whether the current API supports calculating interaction risk for this chain.
Chain ID. Please refer to the 'Supported Networks' section for specific IDs.
The specific address you want to query. EVM addresses are case-insensitive, while non-EVM addresses are case-sensitive.
Whether to calculate the interaction risk of the queried address.
A successful request
"2694550636314f27"
200000
"Success"
The queried address.
Risk score.
Relevant risk indicators
Individual Risk / Interaction Risk
The indicator string.
The indicator code.
The source address to which the risk indicator of type 'Interaction Risk' belongs.