Effektiva kryptoutredningar börjar med verktyg för blockkedjeanalys
En översikt över publika blockkedjeverktyg för utredare och analytiker
Vad är blockkedjeverktyg?
Blockkedjeverktyg är programvaror som gör det möjligt att söka, analysera och visualisera data från en blockkedja. Exempel är att slå upp en plånboksadress, spåra transaktioner eller kartlägga finansiella flöden.
Det finns många olika typer av verktyg. Vissa fungerar som enkla sökgränssnitt och visar grundläggande information per adress eller transaktion. Andra går längre och hjälper till att identifiera mönster samt skapa kopplingar mellan adresser.
För utredningsändamål kan man dela in dem i två huvudkategorier:
-
Publikt tillgängliga verktyg, som kan användas utan abonnemang och ofta kräver liten eller ingen registrering. Lämpliga för inledande analys.
-
Betalda verktyg, som exempelvis Chainalysis eller TRM Labs. Dessa kopplar adresser till aktörer, upptäcker mönster i stora datamängder och visualiserar relationer.
Den här artikeln fokuserar på publika verktyg, nedan kallade öppna verktyg.
Vad gör öppna verktyg?
Öppna verktyg är tillgängliga för alla. Den underliggande blockkedjedatan är offentlig, vilket gör att resultat kan verifieras – en viktig aspekt i juridiska sammanhang.
Det finns olika typer av öppna verktyg. Här behandlas två:
-
Block explorers
-
Berikningsverktyg (enrichment tools)
Block explorers
Block explorers är sökverktyg där du kan slå upp data via adress eller transaktion. Exempel är mempool.space och Etherscan.
Med en block explorer kan du se:
-
hur mycket krypto som överförts
-
när en transaktion skedde
-
vilka adresser som var involverade
De visar främst rådata – alltså vad som hänt, men inte vem som står bakom. De kopplar heller inte ihop adresser eller identifierar mönster över större datamängder.
Berikningsverktyg
Berikningsverktyg lägger till extra information genom att kombinera blockkedjedata med externa källor. Exempel är Chainabuse och Arkham.
-
Chainabuse visar om en adress rapporterats som misstänkt
-
Arkham kopplar adresser till aktörer som börser eller företag
Många av dessa verktyg erbjuder fler funktioner via betalda abonnemang.
I praktiken börjar de flesta utredare med öppna verktyg eftersom de är snabba och ger en första överblick över flöden och adresser.
När utredningar blir mer komplexa krävs ofta mer avancerade verktyg.
Obs: Resultat från öppna verktyg ska alltid granskas kritiskt. Se dem som indikationer – inte bevis.
1. mempool.space
Mempool.space är en block explorer för Bitcoin.
Den hämtar data direkt från egna Bitcoin-noder och är open source.
Vad kan du göra?
-
Söka transaktioner via ID
-
Analysera plånboksadresser (saldo och historik)
-
Se nätverksbelastning och avgifter
När används det?
Främst för inledande analys. Du kan snabbt se:
-
när en adress först användes i blockkjedjan
-
mottagna och skickade belopp
-
kopplingar till andra adresser
Ett viktigt begrepp är change address (växeladress).
Om en transaktion använder mer input än vad som skickas vidare, returneras resten till en adress som kontrolleras av avsändaren.
Genom att identifiera denna kan du ofta koppla flera adresser till samma användare.
Begränsningar
-
Endast Bitcoin
-
Inga etiketter på adresser
-
Relationer måste analyseras manuellt
-
Svårt att exportera data
2. Etherscan
Etherscan är en block explorer för Ethereum.
Ethereum används inte bara för betalningar utan även för tokens, NFT:er och DeFi, vilket gör transaktioner mer komplexa.
Vad kan du göra?
-
Söka transaktioner
-
Analysera adresser
-
Granska token-transaktioner (t.ex. USDT, USDC)
-
Undersöka smarta kontrakt
-
Se etiketter (t.ex. Binance, Uniswap)
Hur läser man en transaktion?
Överst visas en förenklad sammanfattning (avsändare, mottagare, belopp).
Detaljer finns i underliggande data och loggar.
En transaktion kan innehålla flera steg, exempelvis vid DeFi-swaps.
ENS (Ethereum Name Service)
Gör det möjligt att använda namn som vitalik.eth istället för adresser.
Begränsningar
-
Kommersiell plattform (ej open source)
-
Intäkter via annonser och premiumfunktioner
-
Kan bli komplex vid avancerade transaktioner
-
Etiketter är inte alltid kompletta
-
Endast Ethereum
3. Arkham
Arkham är ett berikningsverktyg som kopplar adresser till aktörer och visualiserar flöden.
Vad kan du göra?
-
Se adresser med etiketter
-
Identifiera grupper av adresser
-
Visualisera flöden i grafer
-
Utforska aktörer
-
Sätta alerts (begränsat i gratisversion)
När används det?
När du vill förstå vem som kan stå bakom en adress eller visualisera flöden.
Viktigt att tänka på
Etiketter bygger på analyser och användardata – de är inte alltid verifierade.
Se dem som indikationer.
4. Chainabuse
Chainabuse är en plattform för att rapportera misstänkta adresser.
Vad kan du göra?
-
Kontrollera om en adress rapporterats
-
Se typ av bedrägeri
-
Se rapporterade förluster
-
Rapportera adresser
När används det?
Som första kontroll vid nya adresser i en utredning.
Viktigt att tänka på
Rapporter är inte verifierade och kan vara felaktiga eller ofullständiga.
Varför öppna verktyg fortfarande är viktiga
-
Verifiering – resultat kan kontrolleras mot offentlig data
-
Transparens – alla parter kan granska metoden
-
Tillgänglighet – inga licenser krävs
-
Kostnad – möjliggör analys utan budget
När räcker inte öppna verktyg?
-
Många adresser
-
Flera blockkedjor
-
Behov av identifiering av aktörer
-
Mixers eller privacy coins (t.ex. Monero)
Tre insikter
-
Block explorers är en startpunkt – inte slutpunkt
-
Varje blockkedja har egna verktyg
-
Resultat kräver alltid mänsklig tolkning
Vill du utveckla din expertis?
Verktygen i denna översikt är tillgängliga för alla utredare. Skillnaden mellan att bara titta på en adress och att verkligen förstå den ligger i hur man tolkar mönster. Targeted training in crypto investigations hjälper till att utveckla denna analytiska förmåga och ger struktur och djup.
Av Erwin Heuvelman | 2026-april-16