UTXOSUITE — home
Tilbage til Akademiet
NIVEAU 4 · Professionel

Avanceret transaktionssikkerhed

Studér proxies, simuleringsgrænser, bridges og policy-kontroller.

8 lektioner · 8 Feltøvelse · 8 Praktiske scenarier · 20 spørgsmål · 80% beståelseskrav
Begynd at lære0% · 0/21
Professionelt spor. Læreplanen er synlig; kommerciel adgang kan forbindes til UTXO billing.

Hvad du vil kunne

Dette modul går i dybden med proxies og execution context gennem anvendt teori og et separat beslutningslab.

Dette modul går i dybden med simulation og begrænsninger gennem anvendt teori og et separat beslutningslab.

Dette modul går i dybden med cross-chain trust og routing gennem anvendt teori og et separat beslutningslab.

Dette modul går i dybden med transaktionspolitikker gennem anvendt teori og et separat beslutningslab.

Pensum

1.1 · Proxy-adressen er ikke hele kontrakten26 min
1.2 · Delegatecall kører ekstern kode i lokal state24 min
Lab · Resolve proxyen

Kurset indeholder

  • 8 lektioner · 20 guidede timer
  • 4 Lab · Praktiske scenarier
  • 8 Praktiske cases · 8 Videnstjek
  • 52 Eksamensbank · 80% beståelsesgrænse
  • Gennemførelsesbevis: UTXO Certified · Advanced Transaction Security

Hvad kurset forventer af dig

  • Gennemgå kompleks eksekvering uden at stole på ét signal.
  • Beståelseskrav: 80%
  • Forstå hvad du Signerer
Kursusbriefing

Træningskontrakt

Gennemgå kompleks eksekvering uden at stole på ét signal.

01 · MålkompetenceGennemgå kompleks eksekvering uden at stole på ét signal.
02 · Anbefalet forudsætningForstå hvad du Signerer
Praktiske leverancer
01

Proxies og execution context

Dette modul går i dybden med proxies og execution context gennem anvendt teori og et separat beslutningslab.

Evidensmemo · PROXY
02

Simulation og begrænsninger

Dette modul går i dybden med simulation og begrænsninger gennem anvendt teori og et separat beslutningslab.

Evidensmemo · SIMULATION
03

Cross-chain trust og routing

Dette modul går i dybden med cross-chain trust og routing gennem anvendt teori og et separat beslutningslab.

Evidensmemo · BRIDGE
04

Transaktionspolitikker

Dette modul går i dybden med transaktionspolitikker gennem anvendt teori og et separat beslutningslab.

Evidensmemo · POLICY
Evalueringskontrakt
Lektionstjek8
Modul-labs4
Sluteksamen20
Mestringstærskel80%
Komplet pensum

Avanceret transaktionssikkerhed

Gennemgå hele pensummet, kompetencerne og evalueringsforløbet før start.

Vejledt studiebelastning20h
moduler4
lektioner8
01

Proxies og execution context

Dette modul går i dybden med proxies og execution context gennem anvendt teori og et separat beslutningslab.

1.1
Proxy-adressen er ikke hele kontrakten45 min · Dyb teknisk lektion
1.2
Delegatecall kører ekstern kode i lokal state45 min · Dyb teknisk lektion
Praktisk modullaboratoriumResolve proxyen
02

Simulation og begrænsninger

Dette modul går i dybden med simulation og begrænsninger gennem anvendt teori og et separat beslutningslab.

2.1
Simulation modellerer én mulig execution45 min · Dyb teknisk lektion
2.2
Virkelig execution kan afvige fra simulation45 min · Dyb teknisk lektion
Praktisk modullaboratoriumUdfordr simulationen
03

Cross-chain trust og routing

Dette modul går i dybden med cross-chain trust og routing gennem anvendt teori og et separat beslutningslab.

3.1
En bridge tilføjer et ekstra sikkerhedssystem45 min · Dyb teknisk lektion
3.2
Hvert hop tilføjer uafhængige failure modes45 min · Dyb teknisk lektion
Praktisk modullaboratoriumGennemgå cross-chain route
04

Transaktionspolitikker

Dette modul går i dybden med transaktionspolitikker gennem anvendt teori og et separat beslutningslab.

4.1
Policies gør principper eksekverbare45 min · Dyb teknisk lektion
4.2
Autorisation skal matche konsekvensen45 min · Dyb teknisk lektion
Praktisk modullaboratoriumAnvend treasury policy
Kompetencer
  • Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
  • Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation.
  • Kjernerisiko: behandl ikke simulation modellerer én mulig execution som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring simulation modellerer én mulig execution før autorisation.
  • Kjernerisiko: behandl ikke virkelig execution kan afvige fra simulation som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring virkelig execution kan afvige fra simulation før autorisation.
  • Kjernerisiko: behandl ikke en bridge tilføjer et ekstra sikkerhedssystem som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring en bridge tilføjer et ekstra sikkerhedssystem før autorisation.
  • Kjernerisiko: behandl ikke hvert hop tilføjer uafhængige failure modes som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring hvert hop tilføjer uafhængige failure modes før autorisation.
Evalueringsforløb
  1. Skriftlig feltøvelse × 8
  2. Videnstjek × 8
  3. Praktisk modullaboratorium × 4
  4. Tidsbegrænset afsluttende eksamen · 20 · ≥ 80%
Vejledt studiebelastning
  1. Dyb teknisk lektion · 360 min
  2. Skriftlig feltøvelse · 160 min
  3. Praktisk modullaboratorium · 140 min
  4. Specialist units · 105 min
  5. Tidsbegrænset afsluttende eksamen · 40 min
KURSHÅNDBOG

Omfang, læringsresultater og studiestandard

20h
Målgruppe

Studér proxies, simuleringsgrænser, bridges og policy-kontroller.

Forudsætninger

Anbefalet forudgående studie

  • Wallet-sikkerhed & Self-Custody
  • Forstå hvad du Signerer
Læringsresultater
  • Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
  • Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation.
  • Kjernerisiko: behandl ikke simulation modellerer én mulig execution som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring simulation modellerer én mulig execution før autorisation.
  • Kjernerisiko: behandl ikke virkelig execution kan afvige fra simulation som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring virkelig execution kan afvige fra simulation før autorisation.
  • Kjernerisiko: behandl ikke en bridge tilføjer et ekstra sikkerhedssystem som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring en bridge tilføjer et ekstra sikkerhedssystem før autorisation.
Studiemetode
  1. 01

    Læs det seksdelte tekniske kapitel

  2. 02

    Inspicér det unikke visual og protokolmodellen

  3. 03

    Arbejd med case og evidenskort

  4. 04

    Indsend den skriftlige feltøvelse

  5. 05

    Bestå knowledge check og modullab

  6. 06

    Gennemfør den tidsbegrænsede slutvurdering

Evidensstandard

Alle påstande skal knyttes til observerbare felter, protokoladfærd, primære kilder eller tydeligt angivne antagelser. Ukendte forhold skal forblive eksplicitte.

Afslutningskriterium

Afslutning kræver skriftligt arbejde, knowledge checks, alle labs og mindst 80% i sluteksamen. Professional-niveauet kræver også capstone.

Kerneordliste
Proxy-adressen er ikke hele kontrakten
Upgradeable proxies holder state på én adresse og delegerer logik til en implementation, som kan ændres; resolve implementation og upgrade authority.
Delegatecall kører ekstern kode i lokal state
delegatecall kører kode fra en anden contract med callerens storage og context, så synlig adresse og faktisk code path kan være forskellige.
Simulation modellerer én mulig execution
Simulation kører en payload mod en bestemt snapshot og environment. Den er værdifuld evidence, men afhænger af block state, RPC og external calls.
Virkelig execution kan afvige fra simulation
Mutable storage, timestamp, block values og ekstern state kan ændre sig mellem simulation og inclusion; adversarial code kan udnytte forskellen.
En bridge tilføjer et ekstra sikkerhedssystem
Cross-chain tilføjer validators, relayers, light clients, LPs eller wrapped assets og dermed en ekstra trust model ud over begge chains.
Hvert hop tilføjer uafhængige failure modes
En route kan kombinere aggregator, DEX, bridge og destination contracts; komposition tilføjer approval-, slippage-, availability- og trust-risici.
Policies gør principper eksekverbare
En policy kan eskalere nye destinations, begrænse amounts, blokere unlimited approvals eller kræve second approver. Regler skal være deterministiske og forklarlige.
Autorisation skal matche konsekvensen
Rutinehandlinger og sekscifrede treasury transfers bør ikke dele samme approval path; amount, novelty og permission scope skal skærpe controls.
SPECIALISTUDVIDELSER

Moderne protokoller og operationelle emner

Disse udvidelser supplerer kernepensummet med aktuelle standarder og sikkerhedsgrænser, som praktikere skal kunne identificere.

Wallet execution permissions og ERC-7715
Specialiseret studieenhed01
EXT / 01

Wallet execution permissions og ERC-7715

En permission request kan give et andet account eller session begrænset authority. Allowance, expiry, target og allowed behavior skal forstås før consent.

Sikkerhedsfokuspermission type · rules · expiry · allowance · session authority
StudieopgaveLæs primærmaterialet, identificér trust boundary og forklar, hvordan mekanismen ændrer autorisations- eller eksekveringsmodellen.
Påkrævet leveranceUdarbejd en kort analytikernote med antagelser, materiel evidens, fejltilstande og en begrundet sikkerhedsbeslutning.
Primære referencerERC-7715
MEV, ordering og transaction exposure
Specialiseret studieenhed02
EXT / 02

MEV, ordering og transaction exposure

Sikkerhed påvirkes af hvor og hvornår en operation går ind i ordering pipeline. Studér frontrunning, sandwich risk, private orderflow og outcome changes uden payload-ændring.

Sikkerhedsfokusmempool · ordering · frontrunning · sandwiching · private submission
StudieopgaveLæs primærmaterialet, identificér trust boundary og forklar, hvordan mekanismen ændrer autorisations- eller eksekveringsmodellen.
Påkrævet leveranceUdarbejd en kort analytikernote med antagelser, materiel evidens, fejltilstande og en begrundet sikkerhedsbeslutning.
Primære referencerEthereum MEV docs
L2-sequencers, data availability og finality
Specialiseret studieenhed03
EXT / 03

L2-sequencers, data availability og finality

Rollups tilføjer sequencing, data publication og settlement. Skeln mellem unsafe, safe og finalized samt sequencer outage/censorship og DA-layer.

Sikkerhedsfokussequencer · unsafe/safe/finalized · DA · forced inclusion · L1 settlement
StudieopgaveLæs primærmaterialet, identificér trust boundary og forklar, hvordan mekanismen ændrer autorisations- eller eksekveringsmodellen.
Påkrævet leveranceUdarbejd en kort analytikernote med antagelser, materiel evidens, fejltilstande og en begrundet sikkerhedsbeslutning.
Modul 01

Proxies og execution context

Dette modul går i dybden med proxies og execution context gennem anvendt teori og et separat beslutningslab.

Teknisk miljø knyttet til dette kursusmodul
Lektion 1.1

Proxy-adressen er ikke hele kontrakten

26 min
UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Teknisk kapitel

Proxy-adressen er ikke hele kontrakten

Dyb teknisk lektion
01
Mental model

Upgradeable proxies holder state på én adresse og delegerer logik til en implementation, som kan ændres; resolve implementation og upgrade authority.

Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

02
Hvad der faktisk sker

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

På protokol- og eksekveringsniveau skal du inspicere proxy og implementation og admin og storage og upgrade path. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.

proxy

Tekniske inspektionspunkter

implementation

Tekniske inspektionspunkter

admin

Tekniske inspektionspunkter

storage

Tekniske inspektionspunkter

upgrade path

Tekniske inspektionspunkter

03
Fejlflade

Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation. Ukendt er ikke det samme som sikkert.

  • Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
04
Beslutningsstandard

Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.

Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

05
Verifikationsprocedure

Verificér requesten med uafhængig evidens før irreversibel autorisation.

  1. 01

    Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

  2. 02

    Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

  3. 03

    Verificér requesten med uafhængig evidens før irreversibel autorisation.

  4. 04

    Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

  5. 05

    Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

06
Påkrævet analytiker-output

Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.

Påkrævet analytiker-outputProxy-adressen er ikke hele kontrakten · Beslutningsstandard
Proxy-adressen er ikke hele kontrakten
LESSON VISUALProxy-adressen er ikke hele kontraktenproxy upgradeability
Proxy-adressen er ikke hele kontrakten
VIRKELIG KONTEKST · PROXY- OG EKSEKVERINGSARKITEKTURProxy-adressen er ikke hele kontraktenKONCEPT → VIRKELIGT MILJØ → OPERATIV BESLUTNING
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHProxy-adressen er ikke hele kontrakten
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerens mål

Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.

Mekanik
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Fejlsignaler
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Verifikationsprocedure
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Ræsonneringskæde
  1. 01

    fakta → materiel evidens

  2. 02

    evidens → konsekvens / autoritet

  3. 03

    konsekvens → eksplicit beslutning + næste handling

Påkrævet leveranceproxy trust-boundary map
Protokolgennemgang

Følg sikkerhedsbeslutningens vej

proxy / upgradeability
01Observer
  • proxy: user-facing state address
  • implementation: delegated logic
02Spor
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Udfordr
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Verificér
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Resultat
  • proxy trust-boundary map
Autoritetsfladeproxy · implementation · admin
Fejltilstandproxy verified / implementation unknown
Praktisk case
proxy-review
CASE / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Analytikeropgave

Identificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.

Evidenskort

Organisér før du beslutter

Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.

01
Identitet

Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?

02
Autoritet

Hvilken kapacitet kan gives, beholdes eller udøves?

upgrade Adminsingle EOA
03
Eksekvering

Hvad vil payload, route eller system faktisk gøre?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Kontekst

Hvilke omgivende fakta kan materielt ændre beslutningen?

last Upgrade2 days ago
timelocknone
Feltøvelse

Udarbejd et analytikerklar fund

Kun lokal analytikerpost

Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.

Fokusproxy · implementation · admin
Fejlsignalproxy verified / implementation unknown
Verificér førstidentify proxy pattern
Leveranceproxy trust-boundary map
Afslutningskriterier
  • Henviser til materiel evidens, ikke UI-udseende.
  • Navngiver autoritet, tilstandsovergang eller konsekvens.
  • Giver en reproducerbar næste handling eller beslutning.
Sikkerhedsnoter
  1. 01

    Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.

  2. 02

    Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.

Analytikerens notesbog

Byg dit evidensmemo

Kun lokal læringspost

Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.

LOCAL STORAGE
Feltøvelse

Udbyg alle tre sektioner før afslutning.

Lektion 1.2

Delegatecall kører ekstern kode i lokal state

24 min
UTXO ACADEMY / CONCEPT MODELDELEGATECALLCODE / STORAGE CONTEXTVISUAL AID · NOT A SECURITY VERDICT
Teknisk kapitel

Delegatecall kører ekstern kode i lokal state

Dyb teknisk lektion
01
Mental model

delegatecall kører kode fra en anden contract med callerens storage og context, så synlig adresse og faktisk code path kan være forskellige.

Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje.

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

02
Hvad der faktisk sker

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

På protokol- og eksekveringsniveau skal du inspicere opcode og code source og storage context og msg.sender / value og risk. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.

opcode

Tekniske inspektionspunkter

code source

Tekniske inspektionspunkter

storage context

Tekniske inspektionspunkter

msg.sender / value

Tekniske inspektionspunkter

risk

Tekniske inspektionspunkter

03
Fejlflade

Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation. Ukendt er ikke det samme som sikkert.

  • Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation.
04
Beslutningsstandard

Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation.

Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

05
Verifikationsprocedure

Verificér requesten med uafhængig evidens før irreversibel autorisation.

  1. 01

    Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

  2. 02

    Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

  3. 03

    Verificér requesten med uafhængig evidens før irreversibel autorisation.

  4. 04

    Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

  5. 05

    Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

06
Påkrævet analytiker-output

Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation.

Påkrævet analytiker-outputDelegatecall kører ekstern kode i lokal state · Beslutningsstandard
Delegatecall kører ekstern kode i lokal state
LESSON VISUALDelegatecall kører ekstern kode i lokal statedelegatecall context
Delegatecall kører ekstern kode i lokal state
VIRKELIG KONTEKST · PROXY- OG EKSEKVERINGSARKITEKTURDelegatecall kører ekstern kode i lokal stateKONCEPT → VIRKELIGT MILJØ → OPERATIV BESLUTNING
VISUAL MODEL / STATE GRAPHdelegatecall-context
N01N02N03N04N05N06STATE GRAPHDelegatecall kører ekstern kode i lokal state
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerens mål

Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje.

Mekanik
opcodeDELEGATECALL
code sourcecallee implementation
storage contextcaller storage
msg.sender / valuepreserved call context
riskforeign code mutates local state
Fejlsignaler
  1. 01

    unexpected delegatecall

  2. 02

    implementation not verified

  3. 03

    storage collision risk

  4. 04

    privileged method reachable

  5. 05

    dynamic implementation selection

Verifikationsprocedure
  1. 01

    identify delegatecall edge

  2. 02

    resolve callee code

  3. 03

    map caller storage context

  4. 04

    trace privileged effects

  5. 05

    compare reachable authority to intent

Ræsonneringskæde
  1. 01

    fakta → materiel evidens

  2. 02

    evidens → konsekvens / autoritet

  3. 03

    konsekvens → eksplicit beslutning + næste handling

Påkrævet leverancedelegatecall execution trace
Protokolgennemgang

Følg sikkerhedsbeslutningens vej

delegatecall / context
01Observer
  • opcode: DELEGATECALL
  • code source: callee implementation
02Spor
  • storage context: caller storage
  • msg.sender / value: preserved call context
  • risk: foreign code mutates local state
03Udfordr
  • unexpected delegatecall
  • implementation not verified
  • storage collision risk
04Verificér
  • identify delegatecall edge
  • resolve callee code
  • map caller storage context
05Resultat
  • delegatecall execution trace
Autoritetsfladeopcode · code source · storage context
Fejltilstandunexpected delegatecall
Praktisk case
delegate-path
CASE / delegatecall-context
entryproxy
methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
facet Verifiedno
value0 ETH
Analytikeropgave

Identificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.

Evidenskort

Organisér før du beslutter

Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.

01
Identitet

Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?

02
Autoritet

Hvilken kapacitet kan gives, beholdes eller udøves?

03
Eksekvering

Hvad vil payload, route eller system faktisk gøre?

methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
value0 ETH
04
Kontekst

Hvilke omgivende fakta kan materielt ændre beslutningen?

entryproxy
facet Verifiedno
Feltøvelse

Udarbejd et analytikerklar fund

Kun lokal analytikerpost

Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.

Fokusopcode · code source · storage context
Fejlsignalunexpected delegatecall
Verificér førstidentify delegatecall edge
Leverancedelegatecall execution trace
Afslutningskriterier
  • Henviser til materiel evidens, ikke UI-udseende.
  • Navngiver autoritet, tilstandsovergang eller konsekvens.
  • Giver en reproducerbar næste handling eller beslutning.
Sikkerhedsnoter
  1. 01

    Kjernerisiko: behandl ikke delegatecall kører ekstern kode i lokal state som en uvæsentlig detalje.

  2. 02

    Handling: verificér teknisk evidence omkring delegatecall kører ekstern kode i lokal state før autorisation.

Analytikerens notesbog

Byg dit evidensmemo

Kun lokal læringspost

Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.

LOCAL STORAGE
Feltøvelse

Udbyg alle tre sektioner før afslutning.

Praktisk lab låst

Bestå begge videnstjek i modulet før laboratoriet.

Modul 02

Simulation og begrænsninger

Dette modul går i dybden med simulation og begrænsninger gennem anvendt teori og et separat beslutningslab.

Modul låst

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

Modul 03

Cross-chain trust og routing

Dette modul går i dybden med cross-chain trust og routing gennem anvendt teori og et separat beslutningslab.

Operationelt sikkerhedsmiljø knyttet til dette kursusmodul
Modul låst

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

Modul 04

Transaktionspolitikker

Dette modul går i dybden med transaktionspolitikker gennem anvendt teori og et separat beslutningslab.

Modul låst

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

Afsluttende eksamen

Afsluttende eksamen

Kumulativ prøve der genopbygges ved hvert forsøg fra kursets begreber og praktiske cases.

Mindst 80 % kræves. Teori alene udsteder ikke et bevis.

Beståelseskrav80%
Bedste score0%
Bank52
Forsøg20
Forsøg0
Tidsgrænse40 min
Afsluttende eksamen
UTXO ACADEMY / AFSLUTTENDE EKSAMEN · advanced-securityAfsluttende eksamen
LÅSTGennemfør alle lektions-checkpoints og praktiske labs før den afsluttende eksamen låses op.
Fremdrift · 0%
Fortsæt