多份虚拟币钱包流水怎么一起分析?一个Skill拼出虚拟币多跳资金链
几个钱包的流水单独看都清楚,放在一起却看不出谁转给了谁。这篇介绍一个 Skill:把多份钱包流水放进同一张关系图,拼出多跳资金链,每条线都能点开看到逐笔交易。
三个钱包,三份流水,三张分析页面。
每一张单独看都很清楚,放到一起却还是一团雾。
钱包 A 和钱包 B 有没有直接转账?钱包 B 收到钱之后,是不是又转给了钱包 C?几个地址之间谁是上游,谁是中转,谁是最后的出口?
过去要回答这些问题,只能在多个页面之间来回切换:复制地址、搜索对手方、核对时间、比较金额,再把结果记在脑子里或者另画一张图。地址只有三四个时还能勉强应付,一旦扩展到十几个、几十个,漏掉一条链路并不奇怪。
之前,我们在《OKLink下载的虚拟币流水不会分析?一个Skill看清虚拟币钱包的资金图谱》里介绍过 Crypto Flow View 如何分析单个钱包:钱从哪里来、去了哪里、主要对手方是谁、资金什么时候动。
这次,我们把它从一个钱包扩展到了多个钱包。它不只是多生成几张页面,而是把一批已知钱包之间的资金关系拼到了一起。
单个钱包看得清,不等于案件看得清
单钱包页面最适合回答局部问题。
打开一个钱包,可以看到它的累计流入和流出、主要资金来源、主要去向、交易时间分布,以及所有直接对手方。这些信息能帮助我们理解这个钱包本身,但看不到几份独立流水之间的完整关系。
比如,钱包 A 的页面里出现了钱包 B,钱包 B 的页面里又出现了钱包 C,钱包 C 还把钱转给了钱包 D。每个页面都只展示其中一段,真正有价值的 A→B→C→D 链路,被拆散在不同文件和不同页面里。
侦查员当然可以手工把它们拼起来。问题是,这项工作非常依赖个人记忆,而且很难复核。换一个人接手,往往还要重新查一遍。
单钱包分析回答的是“这个地址发生了什么”,多钱包分析回答的是“这些已知地址之间发生了什么”。
把多个已知钱包放到同一张关系图里
现在,把多份虚拟币流水一起交给 Skill,它会先生成一张全局关系图。
这张图不局限于三个示例地址。可以是两个、三个,也可以是一批已经掌握的钱包;默认最多可以纳入 200 个主体。图上只保留本次明确指定的调查主体,以及这些主体之间能够从流水中观察到的转账关系。
为什么不把所有对手方都塞进来?因为那样很快就会变成一团线。一个钱包可能有几十个甚至更多普通对手方,全部放进全局图之后,真正需要关注的主体关系反而会被淹没。
所以,全局页先做一件更克制的事:**只回答本次调查的多个主体是怎么连接的。**至于某个钱包还和哪些普通地址有往来,再进入它自己的页面继续看。

图中地址、金额和交易笔数均为脱敏示意,不对应真实钱包或案件。
这张图表达的变化很直接。左边是过去的方式:每个钱包各看各的,关系靠人脑拼。右边是现在的方式:A、B、C、D 先组成一条完整的主体关系骨架,哪条边金额大、哪一个钱包连接了上下游,一眼就能看到。

实际生成的多主体全局页:图中只保留本次指定的三个主体和两条可观察资金通道。
工具只把关系摆清楚,不替人判断重点
多钱包全局图能显示 A→B→C→D 这样的可观察链路,也能看出每个地址在当前链路中的相对位置。但“处于中间位置”只是图上的关系事实,不等于这个钱包在案件中更重要,更不等于系统已经识别出某种固定角色。
同一条链路,放在不同调查目标里,关注点可能完全不同。追查资金来源时,上游地址更重要;核实资金去向时,下游出口更重要;验证某笔交易时,重点又可能只是一条具体的边。案件假设、地址身份、其他证据和未覆盖数据,都会改变侦查人员的判断。
因此,页面不会自动给某个主体分配固定角色,也不会替侦查人员排列核查顺序。它提供的是主体关系、方向、金额、时间、原始交易和数据覆盖,由使用者结合案件情况决定看哪个节点、核哪条边。
工具减少的是人工拼接关系的成本,不接管侦查判断。
图上的一条边,可以回到每一笔交易
关系图里 A→B 的一条边,通常不是一笔交易,而是观察期内多笔转账合并后的结果。只显示一根粗线和一个累计金额,看起来很直观,却还不够用于复核。
因此,点击这条边,右侧会展开组成它的全部交易,包括时间、金额、交易哈希和来源文件。哪几笔交易构成了这条关系,可以直接查清楚;金额是否一致,也能回到原始记录核对。

点击聚合边后,右侧会展开累计金额、交易笔数、时间范围和逐笔交易记录。
这条边不是一个无法解释的系统判断,而是一组可以逐笔复核的交易事实。
节点的交互也做了同样的处理。点击一个钱包时,页面不会马上跳走,而是先在右侧展示它的基本情况:观察时间、累计收支、交易笔数、对手方数量等。确认值得继续深挖后,再点击按钮进入该钱包的单独页面。
这样既不会打断对整条资金链的观察,也保留了继续下钻的入口。
全局页看链路,单钱包页看细节
多钱包分析并不是要用一张更大的图代替所有页面。更合理的方式,是让两类页面各自回答不同的问题。
全局页负责看指定主体之间的直接关系、多跳链路、相对位置和主要资金通道。单钱包页负责看这个地址的全部直接对手方、资金全景和交易时序。
下面这张四联图展示的就是“单钱包看细节”。进入一个钱包自己的页面后,可以继续查看四类信息:资金从哪里进入、流向哪里;直接对手方有哪些;交易在什么时间发生、账户是否留存资金;以及哪些结构性线索需要回到对手方全表和原始流水核验。

单钱包侦查视图:从资金全景、对手方网络、收支时序和结构性线索四个角度展开当前数据范围内的细节;点击图片可放大查看。
调查时可以先在全局页判断哪些主体真正连接在一起,再点击关键节点进入单钱包页,查看它与普通对手方的完整往来。如果发现新的重要地址,可以补充它的流水,再把它纳入下一轮全局分析。
这就形成了一个很自然的调查过程:从已知主体出发,找到关键路径,选择值得深挖的节点,再用新取得的数据继续扩展可观察网络。
不同流水文件的时间范围也会统一放在全局页比较。这样做是为了提醒使用者:某段时间没有看到交易,可能只是那份文件没有覆盖到,并不代表现实中没有发生交易。单钱包页则只保留当前钱包自己的观察范围,不再重复比较其他地址的时间段。
这个 Skill 怎么用
这个 Skill 本身不是一套需要单独学习的软件。准备好钱包流水后,把它安装到能够读取文件、运行工具的 AI Agent 中,再告诉 Agent 要分析哪些钱包即可。Codex、Claude Code 以及同类 Agent 都可以作为入口。
拿到 Skill 文件后,先把它解压出来,并确认目录中包含 crypto-flow-view/SKILL.md。以 macOS 或 Linux 为例,在解压目录中按自己使用的 Agent 执行对应命令即可:
# 安装到 Codex
mkdir -p ~/.agents/skills
cp -R crypto-flow-view ~/.agents/skills/
# 安装到 Claude Code
mkdir -p ~/.claude/skills
cp -R crypto-flow-view ~/.claude/skills/
两组命令选择一组执行即可。安装后重新打开 Agent,或者开始一个新会话,让它重新发现这个 Skill。
**如果数据已经脱敏,或者机构内部已有合规的大模型服务:**可以直接在现有 Agent 环境中接入这个 Skill,把多份 CSV、Excel 和需要分析的钱包地址一起交给 Agent。在线模型可优先考虑 DeepSeek V4 Flash。
**如果数据必须完全离线:**需要把模型服务、Agent 运行环境和文件处理过程一并放在本地或内网。离线模型可优先考虑 Qwen3.6-27B,再选择一个能够连接本地模型接口、读取本地文件并执行 Skill 的 Agent 环境,确保流水和分析过程不会发送到外部服务。
示例指令:“请使用 Crypto Flow View 分析这些钱包流水,把以下地址作为调查主体,生成多主体全局关系页和各钱包详情页。”
然后附上流水文件和钱包地址即可。主体可以是两个、三个或更多,不需要预先手工合并文件或拼接地址关系。
如果你想实际使用文中的 Crypto Flow View Skill,欢迎联系我们,也欢迎带着实际分析中遇到的问题一起来交流。