Avanceret transaktionssikkerhed
Studér proxies, simuleringsgrænser, bridges og policy-kontroller.
Hvad du vil kunne
Dette modul går i dybden med proxies og execution context gennem anvendt teori og et separat beslutningslab.
Dette modul går i dybden med simulation og begrænsninger gennem anvendt teori og et separat beslutningslab.
Dette modul går i dybden med cross-chain trust og routing gennem anvendt teori og et separat beslutningslab.
Dette modul går i dybden med transaktionspolitikker gennem anvendt teori og et separat beslutningslab.
Pensum
Kurset indeholder
- ·8 lektioner · 20 guidede timer
- ·4 Lab · Praktiske scenarier
- ·8 Praktiske cases · 8 Videnstjek
- ·52 Eksamensbank · 80% beståelsesgrænse
- ·Gennemførelsesbevis: UTXO Certified · Advanced Transaction Security
Hvad kurset forventer af dig
- ·Gennemgå kompleks eksekvering uden at stole på ét signal.
- ·Beståelseskrav: 80%
- ·Forstå hvad du Signerer
Træningskontrakt
Gennemgå kompleks eksekvering uden at stole på ét signal.
Proxies og execution context
Dette modul går i dybden med proxies og execution context gennem anvendt teori og et separat beslutningslab.
Evidensmemo · PROXYSimulation og begrænsninger
Dette modul går i dybden med simulation og begrænsninger gennem anvendt teori og et separat beslutningslab.
Evidensmemo · SIMULATIONCross-chain trust og routing
Dette modul går i dybden med cross-chain trust og routing gennem anvendt teori og et separat beslutningslab.
Evidensmemo · BRIDGETransaktionspolitikker
Dette modul går i dybden med transaktionspolitikker gennem anvendt teori og et separat beslutningslab.
Evidensmemo · POLICYAvanceret transaktionssikkerhed
Gennemgå hele pensummet, kompetencerne og evalueringsforløbet før start.
Proxies og execution context
Dette modul går i dybden med proxies og execution context gennem anvendt teori og et separat beslutningslab.
Simulation og begrænsninger
Dette modul går i dybden med simulation og begrænsninger gennem anvendt teori og et separat beslutningslab.
Cross-chain trust og routing
Dette modul går i dybden med cross-chain trust og routing gennem anvendt teori og et separat beslutningslab.
Transaktionspolitikker
Dette modul går i dybden med transaktionspolitikker gennem anvendt teori og et separat beslutningslab.
- Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
- Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation.
- Kjernerisiko: behandl ikke simulation modellerer én mulig execution som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring simulation modellerer én mulig execution før autorisation.
- Kjernerisiko: behandl ikke virkelig execution kan afvige fra simulation som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring virkelig execution kan afvige fra simulation før autorisation.
- Kjernerisiko: behandl ikke en bridge tilføjer et ekstra sikkerhedssystem som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring en bridge tilføjer et ekstra sikkerhedssystem før autorisation.
- Kjernerisiko: behandl ikke hvert hop tilføjer uafhængige failure modes som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring hvert hop tilføjer uafhængige failure modes før autorisation.
- Skriftlig feltøvelse × 8
- Videnstjek × 8
- Praktisk modullaboratorium × 4
- Tidsbegrænset afsluttende eksamen · 20 · ≥ 80%
- Dyb teknisk lektion · 360 min
- Skriftlig feltøvelse · 160 min
- Praktisk modullaboratorium · 140 min
- Specialist units · 105 min
- Tidsbegrænset afsluttende eksamen · 40 min
Omfang, læringsresultater og studiestandard
Studér proxies, simuleringsgrænser, bridges og policy-kontroller.
Anbefalet forudgående studie
- Wallet-sikkerhed & Self-Custody
- Forstå hvad du Signerer
- Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
- Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation.
- Kjernerisiko: behandl ikke simulation modellerer én mulig execution som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring simulation modellerer én mulig execution før autorisation.
- Kjernerisiko: behandl ikke virkelig execution kan afvige fra simulation som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring virkelig execution kan afvige fra simulation før autorisation.
- Kjernerisiko: behandl ikke en bridge tilføjer et ekstra sikkerhedssystem som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring en bridge tilføjer et ekstra sikkerhedssystem før autorisation.
- 01
Læs det seksdelte tekniske kapitel
- 02
Inspicér det unikke visual og protokolmodellen
- 03
Arbejd med case og evidenskort
- 04
Indsend den skriftlige feltøvelse
- 05
Bestå knowledge check og modullab
- 06
Gennemfør den tidsbegrænsede slutvurdering
Alle påstande skal knyttes til observerbare felter, protokoladfærd, primære kilder eller tydeligt angivne antagelser. Ukendte forhold skal forblive eksplicitte.
Afslutning kræver skriftligt arbejde, knowledge checks, alle labs og mindst 80% i sluteksamen. Professional-niveauet kræver også capstone.
- Proxy-adressen er ikke hele kontrakten
- Upgradeable proxies holder state på én adresse og delegerer logik til en implementation, som kan ændres; resolve implementation og upgrade authority.
- Delegatecall kører ekstern kode i lokal state
- delegatecall kører kode fra en anden contract med callerens storage og context, så synlig adresse og faktisk code path kan være forskellige.
- Simulation modellerer én mulig execution
- Simulation kører en payload mod en bestemt snapshot og environment. Den er værdifuld evidence, men afhænger af block state, RPC og external calls.
- Virkelig execution kan afvige fra simulation
- Mutable storage, timestamp, block values og ekstern state kan ændre sig mellem simulation og inclusion; adversarial code kan udnytte forskellen.
- En bridge tilføjer et ekstra sikkerhedssystem
- Cross-chain tilføjer validators, relayers, light clients, LPs eller wrapped assets og dermed en ekstra trust model ud over begge chains.
- Hvert hop tilføjer uafhængige failure modes
- En route kan kombinere aggregator, DEX, bridge og destination contracts; komposition tilføjer approval-, slippage-, availability- og trust-risici.
- Policies gør principper eksekverbare
- En policy kan eskalere nye destinations, begrænse amounts, blokere unlimited approvals eller kræve second approver. Regler skal være deterministiske og forklarlige.
- Autorisation skal matche konsekvensen
- Rutinehandlinger og sekscifrede treasury transfers bør ikke dele samme approval path; amount, novelty og permission scope skal skærpe controls.
Moderne protokoller og operationelle emner
Disse udvidelser supplerer kernepensummet med aktuelle standarder og sikkerhedsgrænser, som praktikere skal kunne identificere.
Wallet execution permissions og ERC-7715
En permission request kan give et andet account eller session begrænset authority. Allowance, expiry, target og allowed behavior skal forstås før consent.
MEV, ordering og transaction exposure
Sikkerhed påvirkes af hvor og hvornår en operation går ind i ordering pipeline. Studér frontrunning, sandwich risk, private orderflow og outcome changes uden payload-ændring.
L2-sequencers, data availability og finality
Rollups tilføjer sequencing, data publication og settlement. Skeln mellem unsafe, safe og finalized samt sequencer outage/censorship og DA-layer.
Proxies og execution context
Dette modul går i dybden med proxies og execution context gennem anvendt teori og et separat beslutningslab.

Proxy-adressen er ikke hele kontrakten
Proxy-adressen er ikke hele kontrakten
Upgradeable proxies holder state på én adresse og delegerer logik til en implementation, som kan ændres; resolve implementation og upgrade authority.
Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.
På protokol- og eksekveringsniveau skal du inspicere proxy og implementation og admin og storage og upgrade path. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.
proxyTekniske inspektionspunkter
implementationTekniske inspektionspunkter
adminTekniske inspektionspunkter
storageTekniske inspektionspunkter
upgrade pathTekniske inspektionspunkter
Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.
Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation. Ukendt er ikke det samme som sikkert.
- Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.
Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.
Verificér requesten med uafhængig evidens før irreversibel autorisation.
- 01
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.
- 02
Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.
- 03
Verificér requesten med uafhængig evidens før irreversibel autorisation.
- 04
Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.
- 05
Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.
Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.
Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
Analytikerens mål
Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
Mekanik
user-facing state addressdelegated logicupgrade authorityproxy state layoutlogic can change after reviewFejlsignaler
- 01
proxy verified / implementation unknown
- 02
admin untrusted
- 03
recent implementation change
- 04
initialization ambiguity
- 05
upgradeable spender
Verifikationsprocedure
- 01
identify proxy pattern
- 02
read implementation slot / resolver
- 03
verify implementation code
- 04
identify admin / timelock
- 05
record upgradeability as ongoing trust
Ræsonneringskæde
- 01
fakta → materiel evidens
- 02
evidens → konsekvens / autoritet
- 03
konsekvens → eksplicit beslutning + næste handling
proxy trust-boundary mapFølg sikkerhedsbeslutningens vej
proxy / upgradeability- proxy: user-facing state address
- implementation: delegated logic
- admin: upgrade authority
- storage: proxy state layout
- upgrade path: logic can change after review
- proxy verified / implementation unknown
- admin untrusted
- recent implementation change
- identify proxy pattern
- read implementation slot / resolver
- verify implementation code
- proxy trust-boundary map
verified0xImplV7yessingle EOA2 days agononeIdentificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.
Organisér før du beslutter
Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.
Identitet
Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?
Autoritet
Hvilken kapacitet kan gives, beholdes eller udøves?
single EOAEksekvering
Hvad vil payload, route eller system faktisk gøre?
verified0xImplV7yesKontekst
Hvilke omgivende fakta kan materielt ændre beslutningen?
2 days agononeUdarbejd et analytikerklar fund
Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.
- Henviser til materiel evidens, ikke UI-udseende.
- Navngiver autoritet, tilstandsovergang eller konsekvens.
- Giver en reproducerbar næste handling eller beslutning.
- 01
Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
- 02
Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
Byg dit evidensmemo
Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.
Udbyg alle tre sektioner før afslutning.
Delegatecall kører ekstern kode i lokal state
Delegatecall kører ekstern kode i lokal state
delegatecall kører kode fra en anden contract med callerens storage og context, så synlig adresse og faktisk code path kan være forskellige.
Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje.
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.
På protokol- og eksekveringsniveau skal du inspicere opcode og code source og storage context og msg.sender / value og risk. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.
opcodeTekniske inspektionspunkter
code sourceTekniske inspektionspunkter
storage contextTekniske inspektionspunkter
msg.sender / valueTekniske inspektionspunkter
riskTekniske inspektionspunkter
Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.
Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation. Ukendt er ikke det samme som sikkert.
- Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation.
Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.
Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation.
Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.
Verificér requesten med uafhængig evidens før irreversibel autorisation.
- 01
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.
- 02
Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.
- 03
Verificér requesten med uafhængig evidens før irreversibel autorisation.
- 04
Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.
- 05
Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.
Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.
Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation.
Analytikerens mål
Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje.
Mekanik
DELEGATECALLcallee implementationcaller storagepreserved call contextforeign code mutates local stateFejlsignaler
- 01
unexpected delegatecall
- 02
implementation not verified
- 03
storage collision risk
- 04
privileged method reachable
- 05
dynamic implementation selection
Verifikationsprocedure
- 01
identify delegatecall edge
- 02
resolve callee code
- 03
map caller storage context
- 04
trace privileged effects
- 05
compare reachable authority to intent
Ræsonneringskæde
- 01
fakta → materiel evidens
- 02
evidens → konsekvens / autoritet
- 03
konsekvens → eksplicit beslutning + næste handling
delegatecall execution traceFølg sikkerhedsbeslutningens vej
delegatecall / context- opcode: DELEGATECALL
- code source: callee implementation
- storage context: caller storage
- msg.sender / value: preserved call context
- risk: foreign code mutates local state
- unexpected delegatecall
- implementation not verified
- storage collision risk
- identify delegatecall edge
- resolve callee code
- map caller storage context
- delegatecall execution trace
proxyexecute(bytes)facet 0xF...proxyuser walletno0 ETHIdentificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.
Organisér før du beslutter
Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.
Identitet
Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?
Autoritet
Hvilken kapacitet kan gives, beholdes eller udøves?
Eksekvering
Hvad vil payload, route eller system faktisk gøre?
execute(bytes)facet 0xF...proxyuser wallet0 ETHKontekst
Hvilke omgivende fakta kan materielt ændre beslutningen?
proxynoUdarbejd et analytikerklar fund
Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.
- Henviser til materiel evidens, ikke UI-udseende.
- Navngiver autoritet, tilstandsovergang eller konsekvens.
- Giver en reproducerbar næste handling eller beslutning.
- 01
Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje.
- 02
Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation.
Byg dit evidensmemo
Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.
Udbyg alle tre sektioner før afslutning.
Bestå begge videnstjek i modulet før laboratoriet.
Simulation og begrænsninger
Dette modul går i dybden med simulation og begrænsninger gennem anvendt teori og et separat beslutningslab.
Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.
Cross-chain trust og routing
Dette modul går i dybden med cross-chain trust og routing gennem anvendt teori og et separat beslutningslab.

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.
Transaktionspolitikker
Dette modul går i dybden med transaktionspolitikker gennem anvendt teori og et separat beslutningslab.
Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.
Afsluttende eksamen
Kumulativ prøve der genopbygges ved hvert forsøg fra kursets begreber og praktiske cases.
Mindst 80 % kræves. Teori alene udsteder ikke et bevis.