UTXOSUITE — home
Tornar a l'Acadèmia
NIVELL 4 · Professional

Seguretat Transaccional Avançada

Estudia proxies, simulació, bridges i controls de polítiques.

8 lliçons · 8 Exercici de camp · 8 Escenaris pràctics · 20 pregunta · 80% nota mínima
Itinerari professional. El currículum és visible; el control d'accés comercial es pot connectar a la facturació UTXO.

Què sabràs fer

Aquest mòdul aprofundeix proxies i context d'execució amb teoria aplicada i un laboratori propi.

Aquest mòdul aprofundeix simulació i límits amb teoria aplicada i un laboratori propi.

Aquest mòdul aprofundeix confiança cross-chain i routing amb teoria aplicada i un laboratori propi.

Aquest mòdul aprofundeix polítiques transaccionals amb teoria aplicada i un laboratori propi.

Temari

1.1 · L'adreça proxy no és tot el contracte26 min
1.2 · Delegatecall executa codi extern en estat local24 min
Laboratori · Resol el proxy

Aquest curs inclou

  • 8 lliçons · 20 hores guiades
  • 4 Laboratori · Escenaris pràctics
  • 8 Casos pràctics aplicats · 8 Comprovacions de coneixement
  • 52 Preguntes al banc · 80% nota de tall
  • Credencial de finalització: UTXO Certified · Advanced Transaction Security

Què espera aquest curs de tu

  • Revisar execucions complexes sense confiar en un únic senyal.
  • Nota mínima: 80%
  • Entén el que Signes
Briefing del curs

Contracte de formació

Revisar execucions complexes sense confiar en un únic senyal.

01 · Capacitat objectiuRevisar execucions complexes sense confiar en un únic senyal.
02 · Prerequisit recomanatEntén el que Signes
Lliurables pràctics
01

Proxies i context d'execució

Aquest mòdul aprofundeix proxies i context d'execució amb teoria aplicada i un laboratori propi.

Memo d'evidència · PROXY
02

Simulació i límits

Aquest mòdul aprofundeix simulació i límits amb teoria aplicada i un laboratori propi.

Memo d'evidència · SIMULATION
03

Confiança cross-chain i routing

Aquest mòdul aprofundeix confiança cross-chain i routing amb teoria aplicada i un laboratori propi.

Memo d'evidència · BRIDGE
04

Polítiques transaccionals

Aquest mòdul aprofundeix polítiques transaccionals amb teoria aplicada i un laboratori propi.

Memo d'evidència · POLICY
Contracte d'avaluació
Controls de lliçó8
Labs de mòdul4
Examen final20
Llindar de domini80%
Temari complet

Seguretat Transaccional Avançada

Revisa tot el currículum, les competències i la ruta d'avaluació abans de començar.

Càrrega d'estudi guiat20h
mòduls4
lliçons8
01

Proxies i context d'execució

Aquest mòdul aprofundeix proxies i context d'execució amb teoria aplicada i un laboratori propi.

1.1
L'adreça proxy no és tot el contracte45 min · Lliçó tècnica profunda
1.2
Delegatecall executa codi extern en estat local45 min · Lliçó tècnica profunda
Laboratori pràctic del mòdulResol el proxy
02

Simulació i límits

Aquest mòdul aprofundeix simulació i límits amb teoria aplicada i un laboratori propi.

2.1
La simulació modela una execució possible45 min · Lliçó tècnica profunda
2.2
L'execució real pot divergir de la simulació45 min · Lliçó tècnica profunda
Laboratori pràctic del mòdulQüestiona la simulació
03

Confiança cross-chain i routing

Aquest mòdul aprofundeix confiança cross-chain i routing amb teoria aplicada i un laboratori propi.

3.1
Un bridge afegeix un altre sistema de seguretat45 min · Lliçó tècnica profunda
3.2
Cada hop afegeix modes de fallada independents45 min · Lliçó tècnica profunda
Laboratori pràctic del mòdulRevisa la ruta cross-chain
04

Polítiques transaccionals

Aquest mòdul aprofundeix polítiques transaccionals amb teoria aplicada i un laboratori propi.

4.1
Les polítiques converteixen principis en condicions executables45 min · Lliçó tècnica profunda
4.2
L'autorització ha de correspondre a la conseqüència45 min · Lliçó tècnica profunda
Laboratori pràctic del mòdulAplica policy de tresoreria
Competències
  • Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar.
  • Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar.
  • Risc clau: no tractis la simulació modela una execució possible com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de la simulació modela una execució possible abans d'autoritzar.
  • Risc clau: no tractis l'execució real pot divergir de la simulació com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de l'execució real pot divergir de la simulació abans d'autoritzar.
  • Risc clau: no tractis un bridge afegeix un altre sistema de seguretat com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de un bridge afegeix un altre sistema de seguretat abans d'autoritzar.
  • Risc clau: no tractis cada hop afegeix modes de fallada independents com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de cada hop afegeix modes de fallada independents abans d'autoritzar.
Ruta d'avaluació
  1. Exercici de camp escrit × 8
  2. Comprovacions de coneixement × 8
  3. Laboratori pràctic del mòdul × 4
  4. Examen final cronometrat · 20 · ≥ 80%
Càrrega d'estudi guiat
  1. Lliçó tècnica profunda · 360 min
  2. Exercici de camp escrit · 160 min
  3. Laboratori pràctic del mòdul · 140 min
  4. Specialist units · 105 min
  5. Examen final cronometrat · 40 min
MANUAL DEL CURS

Abast, resultats i estàndard d'estudi

20h
A qui s'adreça

Estudia proxies, simulació, bridges i controls de polítiques.

Prerequisits

Estudi previ recomanat

  • Seguretat de Wallet i Autocustòdia
  • Entén el que Signes
Resultats d'aprenentatge
  • Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar.
  • Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar.
  • Risc clau: no tractis la simulació modela una execució possible com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de la simulació modela una execució possible abans d'autoritzar.
  • Risc clau: no tractis l'execució real pot divergir de la simulació com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de l'execució real pot divergir de la simulació abans d'autoritzar.
  • Risc clau: no tractis un bridge afegeix un altre sistema de seguretat com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de un bridge afegeix un altre sistema de seguretat abans d'autoritzar.
Mètode d'estudi
  1. 01

    Llegeix el capítol tècnic de sis parts

  2. 02

    Inspecciona el visual únic i el model de protocol

  3. 03

    Treballa el cas i el mapa d'evidència

  4. 04

    Entrega l'exercici de camp escrit

  5. 05

    Supera el knowledge check i el lab del mòdul

  6. 06

    Completa l'avaluació final cronometrada

Estàndard d'evidència

Tota afirmació s'ha de vincular a camps observables, comportament del protocol, fonts primàries o supòsits declarats. Les incògnites han de quedar explícites.

Criteri de finalització

Cal completar el treball escrit, els knowledge checks, tots els labs i obtenir almenys un 80% a l'examen final. El nivell professional també exigeix el capstone.

Glossari essencial
L'adreça proxy no és tot el contracte
Els proxies upgradeable mantenen state en una adreça i deleguen lògica a una implementation que pot canviar; resol implementation i upgrade authority.
Delegatecall executa codi extern en estat local
delegatecall executa codi d'un altre contracte mantenint storage i context del caller; l'adreça aparent pot no representar el camí real.
La simulació modela una execució possible
Simulation executa un payload sobre un snapshot i entorn concrets. És evidència útil, però depèn de block state, RPC i crides externes.
L'execució real pot divergir de la simulació
Storage mutable, timestamp, block values i estat extern poden canviar entre simulation i inclusió; codi adversari pot explotar aquesta diferència.
Un bridge afegeix un altre sistema de seguretat
Cross-chain introdueix validators, relayers, light clients, LPs o assets wrapped i per tant un trust model nou més enllà de les dues chains.
Cada hop afegeix modes de fallada independents
Una ruta pot travessar aggregator, DEX, bridge i contractes destí; la composició afegeix riscos d'approval, slippage, disponibilitat i confiança.
Les polítiques converteixen principis en condicions executables
Una policy pot escalar destinacions noves, limitar imports, prohibir unlimited approvals o exigir segon aprovador. Les regles han de ser deterministes i explicables.
L'autorització ha de correspondre a la conseqüència
Operacions rutinàries i transferències de tresoreria de sis xifres no han d'usar el mateix flux; import, novetat i permission scope han d'ajustar controls.
EXTENSIONS ESPECIALITZADES

Protocols moderns i temes operatius

Aquestes extensions amplien el currículum base amb estàndards actuals i límits de seguretat que un professional ha de saber reconèixer.

Permisos d'execució de wallet i ERC-7715
Unitat d'estudi especialitzada01
EXT / 01

Permisos d'execució de wallet i ERC-7715

Les peticions de permisos poden autoritzar una altra sessió o compte sota regles. Allowance, expiry, target i comportament permès formen un objecte de política que cal entendre abans d'acceptar.

Focus de seguretattipus de permís · regles · expiry · allowance · autoritat delegada
Tasca d'estudiLlegeix el material primari, identifica el límit de confiança i explica com el mecanisme modifica el model d'autorització o execució.
Lliurable requeritProdueix una nota d'analista concisa amb supòsits, evidència material, condicions de fallada i una decisió de seguretat justificada.
Referències primàriesERC-7715
MEV, ordering i exposició de transaccions
Unitat d'estudi especialitzada02
EXT / 02

MEV, ordering i exposició de transaccions

La seguretat depèn també d'on entra una operació al pipeline d'ordenació. Estudia frontrunning, sandwich risk, orderflow privat i canvis de resultat per ordering.

Focus de seguretatmempool · ordering · frontrunning · sandwiching · enviament privat
Tasca d'estudiLlegeix el material primari, identifica el límit de confiança i explica com el mecanisme modifica el model d'autorització o execució.
Lliurable requeritProdueix una nota d'analista concisa amb supòsits, evidència material, condicions de fallada i una decisió de seguretat justificada.
Referències primàriesEthereum MEV docs
Sequencers L2, data availability i finalitat
Unitat d'estudi especialitzada03
EXT / 03

Sequencers L2, data availability i finalitat

Els rollups afegeixen sequencing, publicació de dades i settlement. Distingeix unsafe, safe i finalized, downtime/censura del sequencer i la capa de data availability real.

Focus de seguretatsequencer · unsafe/safe/finalized · data availability · forced inclusion · L1
Tasca d'estudiLlegeix el material primari, identifica el límit de confiança i explica com el mecanisme modifica el model d'autorització o execució.
Lliurable requeritProdueix una nota d'analista concisa amb supòsits, evidència material, condicions de fallada i una decisió de seguretat justificada.
Mòdul 01

Proxies i context d'execució

Aquest mòdul aprofundeix proxies i context d'execució amb teoria aplicada i un laboratori propi.

Entorn tècnic relacionat amb aquest mòdul del curs
Lliçó 1.1

L'adreça proxy no és tot el contracte

26 min
UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Capítol tècnic

L'adreça proxy no és tot el contracte

Lliçó tècnica profunda
01
Model mental

Els proxies upgradeable mantenen state en una adreça i deleguen lògica a una implementation que pot canviar; resol implementation i upgrade authority.

Aquest concepte importa perquè Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant.

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

02
Què passa realment

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

A nivell de protocol i execució, cal inspeccionar proxy i implementation i admin i storage i upgrade path. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.

proxy

Punts tècnics d'inspecció

implementation

Punts tècnics d'inspecció

admin

Punts tècnics d'inspecció

storage

Punts tècnics d'inspecció

upgrade path

Punts tècnics d'inspecció

03
Superfície de fallada

Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar. Desconegut no equival a segur.

  • Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar.
04
Criteri de decisió

Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar.

Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

05
Procediment de verificació

Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  1. 01

    Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

  2. 02

    Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

  3. 03

    Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  4. 04

    Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

  5. 05

    Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

06
Lliurable de l'analista

Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant. i Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar.

Lliurable de l'analistaL'adreça proxy no és tot el contracte · Criteri de decisió
L'adreça proxy no és tot el contracte
LESSON VISUALL'adreça proxy no és tot el contracteproxy upgradeability
L'adreça proxy no és tot el contracte
CONTEXT REAL · ARQUITECTURA DE PROXY I EXECUCIÓL'adreça proxy no és tot el contracteCONCEPTE → ENTORN REAL → DECISIÓ OPERATIVA
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHL'adreça proxy no és tot el contracte
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook tècnic

Objectiu de l'analista

Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant.

Mecànica
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Senyals de fallada
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Procediment de verificació
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Cadena de raonament
  1. 01

    fets → evidència material

  2. 02

    evidència → conseqüència / autoritat

  3. 03

    conseqüència → decisió explícita + acció següent

Lliurable requeritproxy trust-boundary map
Recorregut del protocol

Segueix la ruta de decisió de seguretat

proxy / upgradeability
01Observar
  • proxy: user-facing state address
  • implementation: delegated logic
02Traçar
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Qüestionar
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Verificar
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Resultat
  • proxy trust-boundary map
Superfície d'autoritatproxy · implementation · admin
Condició de falladaproxy verified / implementation unknown
Cas pràctic
proxy-review
CAS / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Tasca de l'analista

Abans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.

Mapa d'evidència

Ordena abans de decidir

Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.

01
Identitat

Qui o què sol·licita, rep o representa autoritat?

02
Autoritat

Quina capacitat es pot concedir, mantenir o exercir?

upgrade Adminsingle EOA
03
Execució

Què farà realment el payload, la ruta o el sistema?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Context

Quins fets de l'entorn poden canviar materialment la decisió?

last Upgrade2 days ago
timelocknone
Exercici de camp

Produeix una troballa preparada per a analista

Registre d'analista només local

No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.

Focusproxy · implementation · admin
Senyal de falladaproxy verified / implementation unknown
Verificar primeridentify proxy pattern
Lliurableproxy trust-boundary map
Criteris de finalització
  • Cita evidència material, no l'aparença de la interfície.
  • Identifica l'autoritat, transició d'estat o conseqüència.
  • Aporta una acció següent o decisió reproduïble.
Notes de seguretat
  1. 01

    Risc clau: no tractis l'adreça proxy no és tot el contracte com un detall irrellevant.

  2. 02

    Acció: verifica l'evidència tècnica de l'adreça proxy no és tot el contracte abans d'autoritzar.

Quadern de l'analista

Construeix el teu memo d'evidència

Registre d'aprenentatge només local

Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.

LOCAL STORAGE
Exercici de camp

Desenvolupa les tres seccions abans de completar-lo.

Lliçó 1.2

Delegatecall executa codi extern en estat local

24 min
UTXO ACADEMY / CONCEPT MODELDELEGATECALLCODE / STORAGE CONTEXTVISUAL AID · NOT A SECURITY VERDICT
Capítol tècnic

Delegatecall executa codi extern en estat local

Lliçó tècnica profunda
01
Model mental

delegatecall executa codi d'un altre contracte mantenint storage i context del caller; l'adreça aparent pot no representar el camí real.

Aquest concepte importa perquè Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant.

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

02
Què passa realment

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

A nivell de protocol i execució, cal inspeccionar opcode i code source i storage context i msg.sender / value i risk. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.

opcode

Punts tècnics d'inspecció

code source

Punts tècnics d'inspecció

storage context

Punts tècnics d'inspecció

msg.sender / value

Punts tècnics d'inspecció

risk

Punts tècnics d'inspecció

03
Superfície de fallada

Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar. Desconegut no equival a segur.

  • Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar.
04
Criteri de decisió

Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar.

Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

05
Procediment de verificació

Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  1. 01

    Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

  2. 02

    Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

  3. 03

    Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  4. 04

    Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

  5. 05

    Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

06
Lliurable de l'analista

Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant. i Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar.

Lliurable de l'analistaDelegatecall executa codi extern en estat local · Criteri de decisió
Delegatecall executa codi extern en estat local
LESSON VISUALDelegatecall executa codi extern en estat localdelegatecall context
Delegatecall executa codi extern en estat local
CONTEXT REAL · ARQUITECTURA DE PROXY I EXECUCIÓDelegatecall executa codi extern en estat localCONCEPTE → ENTORN REAL → DECISIÓ OPERATIVA
VISUAL MODEL / STATE GRAPHdelegatecall-context
N01N02N03N04N05N06STATE GRAPHDelegatecall executa codi extern en estat local
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook tècnic

Objectiu de l'analista

Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant.

Mecànica
opcodeDELEGATECALL
code sourcecallee implementation
storage contextcaller storage
msg.sender / valuepreserved call context
riskforeign code mutates local state
Senyals de fallada
  1. 01

    unexpected delegatecall

  2. 02

    implementation not verified

  3. 03

    storage collision risk

  4. 04

    privileged method reachable

  5. 05

    dynamic implementation selection

Procediment de verificació
  1. 01

    identify delegatecall edge

  2. 02

    resolve callee code

  3. 03

    map caller storage context

  4. 04

    trace privileged effects

  5. 05

    compare reachable authority to intent

Cadena de raonament
  1. 01

    fets → evidència material

  2. 02

    evidència → conseqüència / autoritat

  3. 03

    conseqüència → decisió explícita + acció següent

Lliurable requeritdelegatecall execution trace
Recorregut del protocol

Segueix la ruta de decisió de seguretat

delegatecall / context
01Observar
  • opcode: DELEGATECALL
  • code source: callee implementation
02Traçar
  • storage context: caller storage
  • msg.sender / value: preserved call context
  • risk: foreign code mutates local state
03Qüestionar
  • unexpected delegatecall
  • implementation not verified
  • storage collision risk
04Verificar
  • identify delegatecall edge
  • resolve callee code
  • map caller storage context
05Resultat
  • delegatecall execution trace
Superfície d'autoritatopcode · code source · storage context
Condició de falladaunexpected delegatecall
Cas pràctic
delegate-path
CAS / delegatecall-context
entryproxy
methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
facet Verifiedno
value0 ETH
Tasca de l'analista

Abans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.

Mapa d'evidència

Ordena abans de decidir

Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.

01
Identitat

Qui o què sol·licita, rep o representa autoritat?

02
Autoritat

Quina capacitat es pot concedir, mantenir o exercir?

03
Execució

Què farà realment el payload, la ruta o el sistema?

methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
value0 ETH
04
Context

Quins fets de l'entorn poden canviar materialment la decisió?

entryproxy
facet Verifiedno
Exercici de camp

Produeix una troballa preparada per a analista

Registre d'analista només local

No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.

Focusopcode · code source · storage context
Senyal de falladaunexpected delegatecall
Verificar primeridentify delegatecall edge
Lliurabledelegatecall execution trace
Criteris de finalització
  • Cita evidència material, no l'aparença de la interfície.
  • Identifica l'autoritat, transició d'estat o conseqüència.
  • Aporta una acció següent o decisió reproduïble.
Notes de seguretat
  1. 01

    Risc clau: no tractis delegatecall executa codi extern en estat local com un detall irrellevant.

  2. 02

    Acció: verifica l'evidència tècnica de delegatecall executa codi extern en estat local abans d'autoritzar.

Quadern de l'analista

Construeix el teu memo d'evidència

Registre d'aprenentatge només local

Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.

LOCAL STORAGE
Exercici de camp

Desenvolupa les tres seccions abans de completar-lo.

Laboratori bloquejat

Supera les comprovacions de coneixement de les dues lliçons abans del laboratori.

Mòdul 02

Simulació i límits

Aquest mòdul aprofundeix simulació i límits amb teoria aplicada i un laboratori propi.

Mòdul bloquejat

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.

Mòdul 03

Confiança cross-chain i routing

Aquest mòdul aprofundeix confiança cross-chain i routing amb teoria aplicada i un laboratori propi.

Entorn operatiu de seguretat relacionat amb aquest mòdul del curs
Mòdul bloquejat

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.

Mòdul 04

Polítiques transaccionals

Aquest mòdul aprofundeix polítiques transaccionals amb teoria aplicada i un laboratori propi.

Mòdul bloquejat

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.

Examen final

Examen final

Avaluació acumulativa reconstruïda amb conceptes i casos pràctics del curs a cada intent.

Cal obtenir com a mínim un 80 %. Completar la teoria no genera per si sol una credencial.

Nota mínima80%
Millor nota0%
Banc52
Intent20
Intents0
Temps límit40 min
Examen final
UTXO ACADEMY / EXAMEN FINAL · advanced-securityExamen final
BLOQUEJATCompleta tots els checkpoints i laboratoris abans de desbloquejar l'examen final.
Progrés · 0%
Continuar