Pàgina del curs
Entén el que Signes1 de 14
Lliçó 1.1

El botó no és la transacció

UTXO ACADEMY / CONCEPT MODELCALLDATADECODE INTENTVISUAL AID · NOT A SECURITY VERDICT
Capítol tècnic

El botó no és la transacció

Lliçó tècnica profunda
01
Model mental

A EVM, calldata codifica funció i paràmetres. Una UI pot dir 'swap' mentre el payload crida una altra cosa; decodifica'l i compara'l amb la intenció.

Aquest concepte importa perquè Risc clau: no tractis el botó no és la transacció com un detall irrellevant.

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

02
Què passa realment

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

A nivell de protocol i execució, cal inspeccionar selector i arguments i target i native value i nested execution. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.

selector

Punts tècnics d'inspecció

arguments

Punts tècnics d'inspecció

target

Punts tècnics d'inspecció

native value

Punts tècnics d'inspecció

nested execution

Punts tècnics d'inspecció

03
Superfície de fallada

Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de el botó no és la transacció abans d'autoritzar. Desconegut no equival a segur.

  • Risc clau: no tractis el botó no és la transacció com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de el botó no és la transacció abans d'autoritzar.
04
Criteri de decisió

Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de el botó no és la transacció abans d'autoritzar.

Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

05
Procediment de verificació

Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  1. 01

    Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

  2. 02

    Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

  3. 03

    Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  4. 04

    Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

  5. 05

    Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

06
Lliurable de l'analista

Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

Risc clau: no tractis el botó no és la transacció com un detall irrellevant. i Acció: verifica l'evidència tècnica de el botó no és la transacció abans d'autoritzar.

Lliurable de l'analistaEl botó no és la transacció · Criteri de decisió
El botó no és la transacció
LESSON VISUALEl botó no és la transacciócalldata intent
El botó no és la transacció
CONTEXT REAL · ENTORN DE REVISIÓ DE SIGNATURESEl botó no és la transaccióCONCEPTE → ENTORN REAL → DECISIÓ OPERATIVA
VISUAL MODEL / REQUEST FLOWcalldata-intent
N01N02N03N04N05N06REQUEST FLOWEl botó no és la transacció
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook tècnic

Objectiu de l'analista

Risc clau: no tractis el botó no és la transacció com un detall irrellevant.

Mecànica
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
Senyals de fallada
  1. 01

    UI intent != decoded method

  2. 02

    unknown selector

  3. 03

    unexpected recipient

  4. 04

    hidden native value

  5. 05

    nested call changes authority

Procediment de verificació
  1. 01

    capture exact payload

  2. 02

    resolve selector / ABI

  3. 03

    decode every material parameter

  4. 04

    trace nested calls when present

  5. 05

    compare decoded action with user intent

Cadena de raonament
  1. 01

    fets → evidència material

  2. 02

    evidència → conseqüència / autoritat

  3. 03

    conseqüència → decisió explícita + acció següent

Lliurable requeritdecoded-intent record + mismatch list
Recorregut del protocol

Segueix la ruta de decisió de seguretat

calldata / intent
01Observar
  • selector: calldata[0:4]
  • arguments: ABI-decoded parameters
02Traçar
  • target: transaction.to
  • native value: transaction.value
  • nested execution: multicall / router subcalls
03Qüestionar
  • UI intent != decoded method
  • unknown selector
  • unexpected recipient
04Verificar
  • capture exact payload
  • resolve selector / ABI
  • decode every material parameter
05Resultat
  • decoded-intent record + mismatch list
Superfície d'autoritatselector · arguments · target
Condició de falladaUI intent != decoded method
Cas pràctic
decode-calldata
CAS / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Tasca de l'analista

Abans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.

Mapa d'evidència

Ordena abans de decidir

Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.

01
Identitat

Qui o què sol·licita, rep o representa autoritat?

02
Autoritat

Quina capacitat es pot concedir, mantenir o exercir?

spender0xNew...
03
Execució

Què farà realment el payload, la ruta o el sistema?

method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
Context

Quins fets de l'entorn poden canviar materialment la decisió?

ui ActionSwap 1 ETH
Exercici de camp

Produeix una troballa preparada per a analista

Registre d'analista només local

No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.

Focusselector · arguments · target
Senyal de falladaUI intent != decoded method
Verificar primercapture exact payload
Lliurabledecoded-intent record + mismatch list
Criteris de finalització
  • Cita evidència material, no l'aparença de la interfície.
  • Identifica l'autoritat, transició d'estat o conseqüència.
  • Aporta una acció següent o decisió reproduïble.
Notes de seguretat
  1. 01

    Risc clau: no tractis el botó no és la transacció com un detall irrellevant.

  2. 02

    Acció: verifica l'evidència tècnica de el botó no és la transacció abans d'autoritzar.

Quadern de l'analista

Construeix el teu memo d'evidència

Registre d'aprenentatge només local

Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.

LOCAL STORAGE
Exercici de camp

Desenvolupa les tres seccions abans de completar-lo.

Aquest mòdul aprofundeix intenció transaccional i calldata amb teoria aplicada i un laboratori propi.

Posició dins el curs
1 de 14
En acabar s'obre
Destí i valor són els primers invariants
Progrés
0/21 · 0%

Contingut del curs

Mòdul 01Intenció transaccional i calldata
Mòdul 02Approvals i autoritat de despesa
Mòdul 03EIP-712, Permit i Permit2
Mòdul 04Reconstrucció d'intenció i decisió
AvaluacióAvaluació