地址、交易雜湊、區塊瀏覽器:看懂鏈上資料的三個基本元件
鏈上追查的所有動作都建立在三樣東西上。先弄清楚它們分別代表什麼、能告訴你什麼、又不能告訴你什麼,後面的追查才不會做白工。
區塊鏈上的資料其實很單純,翻來覆去就是三種東西。搞懂它們,你就能看懂任何一個區塊瀏覽器的畫面。
一、地址:錢放在哪裡
地址是一串固定格式的英數字,代表帳本上的一個位置。
Tron TMWENRmScV2hx8UQEjwCNtsZpaGorNUBPH
EVM 0xF977814e90dA44bFA03b6295A0616a897441aceC
幾件重要的事:
地址不等於身分。 任何人都可以在幾秒內產生無限多個地址,不需要註冊、不需要任何證明。所以一個地址背後是誰,鏈上資料本身不會告訴你。
地址分兩種。 一種是由私鑰控制的一般地址(外部帳戶),有人拿著那組密鑰就能動裡面的錢。另一種是合約地址,背後是一段程式,行為由程式決定。USDT 的合約地址就是後者。
一個人可以有很多地址,一個地址也可能很多人共用。 交易所的熱錢包就是後者:成千上萬的用戶資金混在同一個地址裡進出。所以「錢流到某個地址」和「錢流到某個人手上」是兩回事。
二、交易雜湊:那筆轉帳的身分證
每一筆成功上鏈的交易都有一個唯一的雜湊值(transaction hash,常簡稱 txid 或 tx hash),長這樣:
c1f519ceb85da9cab849afc7f682847202b0a890bbd7f8e47a53f62080efe8a1
拿到雜湊值,你可以查到這筆交易的完整內容:誰轉給誰、轉了多少、哪一個區塊、什麼時間、手續費多少、成功還是失敗。
這是報案時最有用的東西。 如果你只能提供一樣資料給警方或交易所,交易雜湊的價值遠高於截圖。因為它可以被獨立驗證,任何人都能自己去鏈上查,而截圖可以偽造。
三、區塊瀏覽器:查詢的入口
區塊瀏覽器是把鏈上資料整理成網頁的服務。輸入地址看它的餘額和交易紀錄,輸入雜湊看單筆交易細節。
每條鏈有自己的瀏覽器,前一篇TRC20、ERC20、BEP20 到底差在哪列過。
要注意的是區塊瀏覽器上的標籤不是鏈上資料。當你看到某個地址旁邊寫著「Binance Hot Wallet」,那是瀏覽器營運方自己加上去的註記,不是寫在區塊鏈裡的。不同瀏覽器給同一個地址的標籤可能不一樣,也可能過時或根本標錯。
這三樣東西能告訴你什麼
- 某個地址在某個時間收到或送出多少錢
- 錢從哪個地址來,往哪個地址去
- 一筆交易有沒有成功
- 一個地址的完整歷史,從它第一筆交易開始
這些是事實,寫在公開帳本上,誰都能驗證,而且改不掉。
又不能告訴你什麼
這部分同樣重要,而且常被高估:
- 地址背後是誰。 除非那個人自己公開,或者透過交易所的 KYC 資料(只有執法機關調得到)。
- 轉帳的原因。 鏈上看不出這筆是付款、還債、投資、還是被騙。
- 當事人知不知情。 錢經過某個地址,不代表那個地址的主人參與了什麼。
- 鏈下發生的事。 兩個人在交易所內部互轉,鏈上完全看不到,因為根本沒有上鏈。
這一點展開來講,見鏈上資料能證明什麼、不能證明什麼。
實際操作:從一個地址開始看
把地址貼進 ChainTracer,它會做三件區塊瀏覽器不會幫你做的事:
- 自動判斷鏈別,EVM 地址會同時查 BSC 和 Base。
- 畫成圖,流入在左、流出在右,一眼看出錢從哪來往哪去,不用一列一列讀表格。
- 套上標籤,把已知的交易所、制裁名單、詐騙地址標出來,並標明每個標籤的可信度。
下一篇講怎麼看懂那張圖。