Seguretat de Wallet i Autocustòdia
Protegeix claus, recuperació, destinacions i dispositius amb límits operatius pràctics.

Què sabràs fer
Aquest mòdul aprofundeix secrets i recuperació amb teoria aplicada i un laboratori propi.
Aquest mòdul aprofundeix phishing, orígens i pressió social amb teoria aplicada i un laboratori propi.
Aquest mòdul aprofundeix integritat del destinatari amb teoria aplicada i un laboratori propi.
Aquest mòdul aprofundeix seguretat operativa de wallets amb teoria aplicada i un laboratori propi.
Temari
Aquest curs inclou
- ·8 lliçons · 14 hores guiades
- ·4 Laboratori · Escenaris pràctics
- ·8 Casos pràctics aplicats · 8 Comprovacions de coneixement
- ·52 Preguntes al banc · 80% nota de tall
- ·Credencial de finalització: UTXO Certified · Wallet Security Fundamentals
Què espera aquest curs de tu
- ·Reconèixer vies de compromís abans que es moguin fons.
- ·Nota mínima: 80%
- ·Fonaments de Cripto i Blockchain
Contracte de formació
Reconèixer vies de compromís abans que es moguin fons.
Secrets i recuperació
Aquest mòdul aprofundeix secrets i recuperació amb teoria aplicada i un laboratori propi.
Memo d'evidència · KEY-BOUNDARYPhishing, orígens i pressió social
Aquest mòdul aprofundeix phishing, orígens i pressió social amb teoria aplicada i un laboratori propi.
Memo d'evidència · PHISHINGIntegritat del destinatari
Aquest mòdul aprofundeix integritat del destinatari amb teoria aplicada i un laboratori propi.
Memo d'evidència · ADDRESS-POISONINGSeguretat operativa de wallets
Aquest mòdul aprofundeix seguretat operativa de wallets amb teoria aplicada i un laboratori propi.
Memo d'evidència · KEY-BOUNDARY
Seguretat de Wallet i Autocustòdia
Revisa tot el currículum, les competències i la ruta d'avaluació abans de començar.
Secrets i recuperació
Aquest mòdul aprofundeix secrets i recuperació amb teoria aplicada i un laboratori propi.
Phishing, orígens i pressió social
Aquest mòdul aprofundeix phishing, orígens i pressió social amb teoria aplicada i un laboratori propi.
Integritat del destinatari
Aquest mòdul aprofundeix integritat del destinatari amb teoria aplicada i un laboratori propi.
Seguretat operativa de wallets
Aquest mòdul aprofundeix seguretat operativa de wallets amb teoria aplicada i un laboratori propi.
- Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant.
- Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar.
- Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant.
- Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar.
- Risc clau: no tractis llegeix l'origen, no el logotip com un detall irrellevant.
- Acció: verifica l'evidència tècnica de llegeix l'origen, no el logotip abans d'autoritzar.
- Risc clau: no tractis la urgència forma part de l'exploit com un detall irrellevant.
- Acció: verifica l'evidència tècnica de la urgència forma part de l'exploit abans d'autoritzar.
- Risc clau: no tractis l'historial no és una llibreta d'adreces com un detall irrellevant.
- Acció: verifica l'evidència tècnica de l'historial no és una llibreta d'adreces abans d'autoritzar.
- Risc clau: no tractis verifica el destí abans de fer irreversible el valor com un detall irrellevant.
- Acció: verifica l'evidència tècnica de verifica el destí abans de fer irreversible el valor abans d'autoritzar.
- Exercici de camp escrit × 8
- Comprovacions de coneixement × 8
- Laboratori pràctic del mòdul × 4
- Examen final cronometrat · 20 · ≥ 80%
- Lliçó tècnica profunda · 360 min
- Exercici de camp escrit · 160 min
- Laboratori pràctic del mòdul · 140 min
- Specialist units · 105 min
- Examen final cronometrat · 30 min
Abast, resultats i estàndard d'estudi
Protegeix claus, recuperació, destinacions i dispositius amb límits operatius pràctics.
Estudi previ recomanat
- Fonaments de Cripto i Blockchain
- Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant.
- Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar.
- Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant.
- Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar.
- Risc clau: no tractis llegeix l'origen, no el logotip com un detall irrellevant.
- Acció: verifica l'evidència tècnica de llegeix l'origen, no el logotip abans d'autoritzar.
- Risc clau: no tractis la urgència forma part de l'exploit com un detall irrellevant.
- Acció: verifica l'evidència tècnica de la urgència forma part de l'exploit abans d'autoritzar.
- Risc clau: no tractis l'historial no és una llibreta d'adreces com un detall irrellevant.
- Acció: verifica l'evidència tècnica de l'historial no és una llibreta d'adreces abans d'autoritzar.
- 01
Llegeix el capítol tècnic de sis parts
- 02
Inspecciona el visual únic i el model de protocol
- 03
Treballa el cas i el mapa d'evidència
- 04
Entrega l'exercici de camp escrit
- 05
Supera el knowledge check i el lab del mòdul
- 06
Completa l'avaluació final cronometrada
Tota afirmació s'ha de vincular a camps observables, comportament del protocol, fonts primàries o supòsits declarats. Les incògnites han de quedar explícites.
Cal completar el treball escrit, els knowledge checks, tots els labs i obtenir almenys un 80% a l'examen final. El nivell professional també exigeix el capstone.
- La seed mai és una credencial de suport
- Seed phrase i private key són autoritat de firma, no dades de suport. Qualsevol exposició s'ha de tractar com a compromís permanent.
- El backup necessita disponibilitat i confidencialitat
- La recuperació ha de sobreviure a la pèrdua del dispositiu sense convertir fotos, notes cloud o una sola còpia en un camí fàcil de robatori.
- Llegeix l'origen, no el logotip
- El phishing pot clonar una marca perfectament des d'un altre origen. Unicode, subdominis i anuncis exploten confiança visual; verifica l'origen de manera independent.
- La urgència forma part de l'exploit
- Els atacants combinen payload tècnic amb pressió emocional: claims que caduquen, bloquejos, migracions o fals suport. La urgència ha d'augmentar la revisió.
- L'historial no és una llibreta d'adreces
- Address poisoning introdueix adreces semblants a l'historial perquè es copiï un destí incorrecte; coincidir en prefix o sufix no és verificació.
- Verifica el destí abans de fer irreversible el valor
- Clipboard malware, QR manipulats, historial enverinat o resolució de noms alterada poden canviar el destinatari; la verificació final va al límit de firma.
- Una wallet segura hereta el risc del dispositiu
- Malware pot manipular clipboard, navegador, sessions i instal·ladors. Self-custody també exigeix higiene del dispositiu i separació d'operacions d'alt valor.
- Un bon procediment redueix la dependència de software perfecte
- Límits d'import, separació de rols, allowlists i dry-runs eviten que una sola fallada es converteixi automàticament en pèrdua total.
Protocols moderns i temes operatius
Aquestes extensions amplien el currículum base amb estàndards actuals i límits de seguretat que un professional ha de saber reconèixer.
Límits de confiança de RPC i provider
El provider transporta requests i estat de xarxa, però no ha de convertir-se en una font de veritat invisible. Modela canvis de chain/account, respostes RPC obsoletes o adversàries i errors visibles.
Seguretat de la cadena de subministrament de wallet
Inclou dependències, builds, registries i artefactes de release dins del threat model. Provenance i builds reproduïbles redueixen el risc que una extensió o frontend de confiança distribueixi codi maliciós.
Gestió de claus amb suport hardware
Separa generació, custòdia, ús, backup, rotació i destrucció. L'aïllament hardware redueix l'extracció de claus, però no converteix una transacció incorrecta en segura.

Secrets i recuperació
Aquest mòdul aprofundeix secrets i recuperació amb teoria aplicada i un laboratori propi.

La seed mai és una credencial de suport
La seed mai és una credencial de suport
Seed phrase i private key són autoritat de firma, no dades de suport. Qualsevol exposició s'ha de tractar com a compromís permanent.
Aquest concepte importa perquè Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant.
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.
A nivell de protocol i execució, cal inspeccionar seed phrase i derived key i signer i backup i compromise. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.
seed phrasePunts tècnics d'inspecció
derived keyPunts tècnics d'inspecció
signerPunts tècnics d'inspecció
backupPunts tècnics d'inspecció
compromisePunts tècnics d'inspecció
Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.
La conseqüència pràctica és que Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar. Desconegut no equival a segur.
- Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant.
- Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar.
Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.
La conseqüència pràctica és que Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar.
Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.
Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.
- 01
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.
- 02
Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.
- 03
Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.
- 04
Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.
- 05
Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.
Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.
Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant. i Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar.
Objectiu de l'analista
Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant.
Mecànica
root recovery secretaccount-specific authorityuses key without exposing itoffline recovery copyauthority must be migratedSenyals de fallada
- 01
seed typed into website
- 02
seed photographed/cloud-synced
- 03
support asks for recovery words
- 04
same seed used in insecure environment
- 05
suspected disclosure without migration
Procediment de verificació
- 01
classify recovery material
- 02
remove online copies
- 03
verify signer never exports secrets
- 04
design recovery test
- 05
migrate assets after suspected exposure
Cadena de raonament
- 01
fets → evidència material
- 02
evidència → conseqüència / autoritat
- 03
conseqüència → decisió explícita + acció següent
secret-material handling policySegueix la ruta de decisió de seguretat
seed / private / key / boundary- seed phrase: root recovery secret
- derived key: account-specific authority
- signer: uses key without exposing it
- backup: offline recovery copy
- compromise: authority must be migrated
- seed typed into website
- seed photographed/cloud-synced
- support asks for recovery words
- classify recovery material
- remove online copies
- verify signer never exports secrets
- secret-material handling policy
enter 24 wordswallet recovery portalwallet-helpdesk.iounsolicitednotreat material as compromised if enteredAbans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.
Ordena abans de decidir
Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.
Identitat
Qui o què sol·licita, rep o representa autoritat?
wallet-helpdesk.iounsolicitedAutoritat
Quina capacitat es pot concedir, mantenir o exercir?
Execució
Què farà realment el payload, la ruta o el sistema?
Context
Quins fets de l'entorn poden canviar materialment la decisió?
enter 24 wordswallet recovery portalnotreat material as compromised if enteredProdueix una troballa preparada per a analista
No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.
- Cita evidència material, no l'aparença de la interfície.
- Identifica l'autoritat, transició d'estat o conseqüència.
- Aporta una acció següent o decisió reproduïble.
- 01
Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant.
- 02
Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar.
Construeix el teu memo d'evidència
Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.
Desenvolupa les tres seccions abans de completar-lo.
El backup necessita disponibilitat i confidencialitat
El backup necessita disponibilitat i confidencialitat
La recuperació ha de sobreviure a la pèrdua del dispositiu sense convertir fotos, notes cloud o una sola còpia en un camí fàcil de robatori.
Aquest concepte importa perquè Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant.
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.
A nivell de protocol i execució, cal inspeccionar availability i confidentiality i redundancy i separation i test. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.
availabilityPunts tècnics d'inspecció
confidentialityPunts tècnics d'inspecció
redundancyPunts tècnics d'inspecció
separationPunts tècnics d'inspecció
testPunts tècnics d'inspecció
Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.
La conseqüència pràctica és que Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar. Desconegut no equival a segur.
- Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant.
- Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar.
Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.
La conseqüència pràctica és que Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar.
Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.
Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.
- 01
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.
- 02
Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.
- 03
Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.
- 04
Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.
- 05
Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.
Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.
Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant. i Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar.
Objectiu de l'analista
Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant.
Mecànica
can recover after lossunauthorized recovery preventedno single physical failurecopies not compromised togetherrecovery procedure validatedSenyals de fallada
- 01
single backup
- 02
all copies same location
- 03
cloud photo/note
- 04
backup never tested
- 05
inheritance/emergency path undefined
Procediment de verificació
- 01
define loss scenarios
- 02
choose independent backup locations
- 03
protect access separately
- 04
test recovery with non-production funds
- 05
document emergency/inheritance procedure
Cadena de raonament
- 01
fets → evidència material
- 02
evidència → conseqüència / autoritat
- 03
conseqüència → decisió explícita + acció següent
tested recovery runbookSegueix la ruta de decisió de seguretat
backup / recovery- availability: can recover after loss
- confidentiality: unauthorized recovery prevented
- redundancy: no single physical failure
- separation: copies not compromised together
- test: recovery procedure validated
- single backup
- all copies same location
- cloud photo/note
- define loss scenarios
- choose independent backup locations
- protect access separately
- tested recovery runbook
2home safecloud photoaccount passwordnonenever$95,000Abans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.
Ordena abans de decidir
Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.
Identitat
Qui o què sol·licita, rep o representa autoritat?
Autoritat
Quina capacitat es pot concedir, mantenir o exercir?
Execució
Què farà realment el payload, la ruta o el sistema?
$95,000Context
Quins fets de l'entorn poden canviar materialment la decisió?
2home safecloud photoaccount passwordnoneneverProdueix una troballa preparada per a analista
No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.
- Cita evidència material, no l'aparença de la interfície.
- Identifica l'autoritat, transició d'estat o conseqüència.
- Aporta una acció següent o decisió reproduïble.
- 01
Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant.
- 02
Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar.
Construeix el teu memo d'evidència
Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.
Desenvolupa les tres seccions abans de completar-lo.

Supera les comprovacions de coneixement de les dues lliçons abans del laboratori.
Phishing, orígens i pressió social
Aquest mòdul aprofundeix phishing, orígens i pressió social amb teoria aplicada i un laboratori propi.
Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.
Integritat del destinatari
Aquest mòdul aprofundeix integritat del destinatari amb teoria aplicada i un laboratori propi.

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.
Seguretat operativa de wallets
Aquest mòdul aprofundeix seguretat operativa de wallets amb teoria aplicada i un laboratori propi.
Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.

Examen final
Avaluació acumulativa reconstruïda amb conceptes i casos pràctics del curs a cada intent.
Cal obtenir com a mínim un 80 %. Completar la teoria no genera per si sol una credencial.