Seguretat Transaccional Avançada
Estudia proxies, simulació, bridges i controls de polítiques.
Què sabràs fer
Aquest mòdul aprofundeix proxies i context d'execució amb teoria aplicada i un laboratori propi.
Aquest mòdul aprofundeix simulació i límits amb teoria aplicada i un laboratori propi.
Aquest mòdul aprofundeix confiança cross-chain i routing amb teoria aplicada i un laboratori propi.
Aquest mòdul aprofundeix polítiques transaccionals amb teoria aplicada i un laboratori propi.
Temari
Aquest curs inclou
- ·8 lliçons · 20 hores guiades
- ·4 Laboratori · Escenaris pràctics
- ·8 Casos pràctics aplicats · 8 Comprovacions de coneixement
- ·52 Preguntes al banc · 80% nota de tall
- ·Credencial de finalització: UTXO Certified · Advanced Transaction Security
Què espera aquest curs de tu
- ·Revisar execucions complexes sense confiar en un únic senyal.
- ·Nota mínima: 80%
- ·Entén el que Signes
Contracte de formació
Revisar execucions complexes sense confiar en un únic senyal.
Proxies i context d'execució
Aquest mòdul aprofundeix proxies i context d'execució amb teoria aplicada i un laboratori propi.
Memo d'evidència · PROXYSimulació i límits
Aquest mòdul aprofundeix simulació i límits amb teoria aplicada i un laboratori propi.
Memo d'evidència · SIMULATIONConfiança cross-chain i routing
Aquest mòdul aprofundeix confiança cross-chain i routing amb teoria aplicada i un laboratori propi.
Memo d'evidència · BRIDGEPolítiques transaccionals
Aquest mòdul aprofundeix polítiques transaccionals amb teoria aplicada i un laboratori propi.
Memo d'evidència · POLICYSeguretat Transaccional Avançada
Revisa tot el currículum, les competències i la ruta d'avaluació abans de començar.
Proxies i context d'execució
Aquest mòdul aprofundeix proxies i context d'execució amb teoria aplicada i un laboratori propi.
Simulació i límits
Aquest mòdul aprofundeix simulació i límits amb teoria aplicada i un laboratori propi.
Confiança cross-chain i routing
Aquest mòdul aprofundeix confiança cross-chain i routing amb teoria aplicada i un laboratori propi.
Polítiques transaccionals
Aquest mòdul aprofundeix polítiques transaccionals amb teoria aplicada i un laboratori propi.
- Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant.
- Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar.
- Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant.
- Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar.
- Risc clau: no tractis la simulació modela una execució possible com un detall irrellevant.
- Acció: verifica l'evidència tècnica de la simulació modela una execució possible abans d'autoritzar.
- Risc clau: no tractis l'execució real pot divergir de la simulació com un detall irrellevant.
- Acció: verifica l'evidència tècnica de l'execució real pot divergir de la simulació abans d'autoritzar.
- Risc clau: no tractis un bridge afegeix un altre sistema de seguretat com un detall irrellevant.
- Acció: verifica l'evidència tècnica de un bridge afegeix un altre sistema de seguretat abans d'autoritzar.
- Risc clau: no tractis cada hop afegeix modes de fallada independents com un detall irrellevant.
- Acció: verifica l'evidència tècnica de cada hop afegeix modes de fallada independents abans d'autoritzar.
- Exercici de camp escrit × 8
- Comprovacions de coneixement × 8
- Laboratori pràctic del mòdul × 4
- Examen final cronometrat · 20 · ≥ 80%
- Lliçó tècnica profunda · 360 min
- Exercici de camp escrit · 160 min
- Laboratori pràctic del mòdul · 140 min
- Specialist units · 105 min
- Examen final cronometrat · 40 min
Abast, resultats i estàndard d'estudi
Estudia proxies, simulació, bridges i controls de polítiques.
Estudi previ recomanat
- Seguretat de Wallet i Autocustòdia
- Entén el que Signes
- Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant.
- Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar.
- Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant.
- Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar.
- Risc clau: no tractis la simulació modela una execució possible com un detall irrellevant.
- Acció: verifica l'evidència tècnica de la simulació modela una execució possible abans d'autoritzar.
- Risc clau: no tractis l'execució real pot divergir de la simulació com un detall irrellevant.
- Acció: verifica l'evidència tècnica de l'execució real pot divergir de la simulació abans d'autoritzar.
- Risc clau: no tractis un bridge afegeix un altre sistema de seguretat com un detall irrellevant.
- Acció: verifica l'evidència tècnica de un bridge afegeix un altre sistema de seguretat abans d'autoritzar.
- 01
Llegeix el capítol tècnic de sis parts
- 02
Inspecciona el visual únic i el model de protocol
- 03
Treballa el cas i el mapa d'evidència
- 04
Entrega l'exercici de camp escrit
- 05
Supera el knowledge check i el lab del mòdul
- 06
Completa l'avaluació final cronometrada
Tota afirmació s'ha de vincular a camps observables, comportament del protocol, fonts primàries o supòsits declarats. Les incògnites han de quedar explícites.
Cal completar el treball escrit, els knowledge checks, tots els labs i obtenir almenys un 80% a l'examen final. El nivell professional també exigeix el capstone.
- L'adreça proxy no és tot el contracte
- Els proxies upgradeable mantenen state en una adreça i deleguen lògica a una implementation que pot canviar; resol implementation i upgrade authority.
- Delegatecall executa codi extern en estat local
- delegatecall executa codi d'un altre contracte mantenint storage i context del caller; l'adreça aparent pot no representar el camí real.
- La simulació modela una execució possible
- Simulation executa un payload sobre un snapshot i entorn concrets. És evidència útil, però depèn de block state, RPC i crides externes.
- L'execució real pot divergir de la simulació
- Storage mutable, timestamp, block values i estat extern poden canviar entre simulation i inclusió; codi adversari pot explotar aquesta diferència.
- Un bridge afegeix un altre sistema de seguretat
- Cross-chain introdueix validators, relayers, light clients, LPs o assets wrapped i per tant un trust model nou més enllà de les dues chains.
- Cada hop afegeix modes de fallada independents
- Una ruta pot travessar aggregator, DEX, bridge i contractes destí; la composició afegeix riscos d'approval, slippage, disponibilitat i confiança.
- Les polítiques converteixen principis en condicions executables
- Una policy pot escalar destinacions noves, limitar imports, prohibir unlimited approvals o exigir segon aprovador. Les regles han de ser deterministes i explicables.
- L'autorització ha de correspondre a la conseqüència
- Operacions rutinàries i transferències de tresoreria de sis xifres no han d'usar el mateix flux; import, novetat i permission scope han d'ajustar controls.
Protocols moderns i temes operatius
Aquestes extensions amplien el currículum base amb estàndards actuals i límits de seguretat que un professional ha de saber reconèixer.
Permisos d'execució de wallet i ERC-7715
Les peticions de permisos poden autoritzar una altra sessió o compte sota regles. Allowance, expiry, target i comportament permès formen un objecte de política que cal entendre abans d'acceptar.
MEV, ordering i exposició de transaccions
La seguretat depèn també d'on entra una operació al pipeline d'ordenació. Estudia frontrunning, sandwich risk, orderflow privat i canvis de resultat per ordering.
Sequencers L2, data availability i finalitat
Els rollups afegeixen sequencing, publicació de dades i settlement. Distingeix unsafe, safe i finalized, downtime/censura del sequencer i la capa de data availability real.
Proxies i context d'execució
Aquest mòdul aprofundeix proxies i context d'execució amb teoria aplicada i un laboratori propi.

L'adreça proxy no és tot el contracte
L'adreça proxy no és tot el contracte
Els proxies upgradeable mantenen state en una adreça i deleguen lògica a una implementation que pot canviar; resol implementation i upgrade authority.
Aquest concepte importa perquè Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant.
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.
A nivell de protocol i execució, cal inspeccionar proxy i implementation i admin i storage i upgrade path. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.
proxyPunts tècnics d'inspecció
implementationPunts tècnics d'inspecció
adminPunts tècnics d'inspecció
storagePunts tècnics d'inspecció
upgrade pathPunts tècnics d'inspecció
Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.
La conseqüència pràctica és que Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar. Desconegut no equival a segur.
- Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant.
- Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar.
Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.
La conseqüència pràctica és que Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar.
Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.
Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.
- 01
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.
- 02
Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.
- 03
Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.
- 04
Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.
- 05
Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.
Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.
Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant. i Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar.
Objectiu de l'analista
Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant.
Mecànica
user-facing state addressdelegated logicupgrade authorityproxy state layoutlogic can change after reviewSenyals de fallada
- 01
proxy verified / implementation unknown
- 02
admin untrusted
- 03
recent implementation change
- 04
initialization ambiguity
- 05
upgradeable spender
Procediment de verificació
- 01
identify proxy pattern
- 02
read implementation slot / resolver
- 03
verify implementation code
- 04
identify admin / timelock
- 05
record upgradeability as ongoing trust
Cadena de raonament
- 01
fets → evidència material
- 02
evidència → conseqüència / autoritat
- 03
conseqüència → decisió explícita + acció següent
proxy trust-boundary mapSegueix la ruta de decisió de seguretat
proxy / upgradeability- proxy: user-facing state address
- implementation: delegated logic
- admin: upgrade authority
- storage: proxy state layout
- upgrade path: logic can change after review
- proxy verified / implementation unknown
- admin untrusted
- recent implementation change
- identify proxy pattern
- read implementation slot / resolver
- verify implementation code
- proxy trust-boundary map
verified0xImplV7yessingle EOA2 days agononeAbans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.
Ordena abans de decidir
Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.
Identitat
Qui o què sol·licita, rep o representa autoritat?
Autoritat
Quina capacitat es pot concedir, mantenir o exercir?
single EOAExecució
Què farà realment el payload, la ruta o el sistema?
verified0xImplV7yesContext
Quins fets de l'entorn poden canviar materialment la decisió?
2 days agononeProdueix una troballa preparada per a analista
No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.
- Cita evidència material, no l'aparença de la interfície.
- Identifica l'autoritat, transició d'estat o conseqüència.
- Aporta una acció següent o decisió reproduïble.
- 01
Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant.
- 02
Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar.
Construeix el teu memo d'evidència
Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.
Desenvolupa les tres seccions abans de completar-lo.
Delegatecall executa codi extern en estat local
Delegatecall executa codi extern en estat local
delegatecall executa codi d'un altre contracte mantenint storage i context del caller; l'adreça aparent pot no representar el camí real.
Aquest concepte importa perquè Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant.
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.
A nivell de protocol i execució, cal inspeccionar opcode i code source i storage context i msg.sender / value i risk. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.
opcodePunts tècnics d'inspecció
code sourcePunts tècnics d'inspecció
storage contextPunts tècnics d'inspecció
msg.sender / valuePunts tècnics d'inspecció
riskPunts tècnics d'inspecció
Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.
La conseqüència pràctica és que Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar. Desconegut no equival a segur.
- Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant.
- Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar.
Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.
La conseqüència pràctica és que Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar.
Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.
Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.
- 01
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.
- 02
Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.
- 03
Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.
- 04
Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.
- 05
Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.
Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.
Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant. i Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar.
Objectiu de l'analista
Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant.
Mecànica
DELEGATECALLcallee implementationcaller storagepreserved call contextforeign code mutates local stateSenyals de fallada
- 01
unexpected delegatecall
- 02
implementation not verified
- 03
storage collision risk
- 04
privileged method reachable
- 05
dynamic implementation selection
Procediment de verificació
- 01
identify delegatecall edge
- 02
resolve callee code
- 03
map caller storage context
- 04
trace privileged effects
- 05
compare reachable authority to intent
Cadena de raonament
- 01
fets → evidència material
- 02
evidència → conseqüència / autoritat
- 03
conseqüència → decisió explícita + acció següent
delegatecall execution traceSegueix la ruta de decisió de seguretat
delegatecall / context- opcode: DELEGATECALL
- code source: callee implementation
- storage context: caller storage
- msg.sender / value: preserved call context
- risk: foreign code mutates local state
- unexpected delegatecall
- implementation not verified
- storage collision risk
- identify delegatecall edge
- resolve callee code
- map caller storage context
- delegatecall execution trace
proxyexecute(bytes)facet 0xF...proxyuser walletno0 ETHAbans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.
Ordena abans de decidir
Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.
Identitat
Qui o què sol·licita, rep o representa autoritat?
Autoritat
Quina capacitat es pot concedir, mantenir o exercir?
Execució
Què farà realment el payload, la ruta o el sistema?
execute(bytes)facet 0xF...proxyuser wallet0 ETHContext
Quins fets de l'entorn poden canviar materialment la decisió?
proxynoProdueix una troballa preparada per a analista
No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.
- Cita evidència material, no l'aparença de la interfície.
- Identifica l'autoritat, transició d'estat o conseqüència.
- Aporta una acció següent o decisió reproduïble.
- 01
Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant.
- 02
Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar.
Construeix el teu memo d'evidència
Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.
Desenvolupa les tres seccions abans de completar-lo.
Supera les comprovacions de coneixement de les dues lliçons abans del laboratori.
Simulació i límits
Aquest mòdul aprofundeix simulació i límits amb teoria aplicada i un laboratori propi.
Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.
Confiança cross-chain i routing
Aquest mòdul aprofundeix confiança cross-chain i routing amb teoria aplicada i un laboratori propi.

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.
Polítiques transaccionals
Aquest mòdul aprofundeix polítiques transaccionals amb teoria aplicada i un laboratori propi.
Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.
Examen final
Avaluació acumulativa reconstruïda amb conceptes i casos pràctics del curs a cada intent.
Cal obtenir com a mínim un 80 %. Completar la teoria no genera per si sol una credencial.