Upgradeable proxies holder state på én adresse og delegerer logik til en implementation, som kan ændres; resolve implementation og upgrade authority.
Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.
02
Hvad der faktisk sker
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.
På protokol- og eksekveringsniveau skal du inspicere proxy og implementation og admin og storage og upgrade path. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.
proxy
Tekniske inspektionspunkter
implementation
Tekniske inspektionspunkter
admin
Tekniske inspektionspunkter
storage
Tekniske inspektionspunkter
upgrade path
Tekniske inspektionspunkter
03
Fejlflade
Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.
Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation. Ukendt er ikke det samme som sikkert.
Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
04
Beslutningsstandard
Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.
Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.
05
Verifikationsprocedure
Verificér requesten med uafhængig evidens før irreversibel autorisation.
01
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.
02
Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.
03
Verificér requesten med uafhængig evidens før irreversibel autorisation.
04
Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.
05
Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.
06
Påkrævet analytiker-output
Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.
Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
Påkrævet analytiker-outputProxy-adressen er ikke hele kontrakten · Beslutningsstandard
LESSON VISUALProxy-adressen er ikke hele kontraktenproxy upgradeability
proxy / upgradeability
VIRKELIG KONTEKST · PROXY- OG EKSEKVERINGSARKITEKTURProxy-adressen er ikke hele kontraktenKONCEPT → VIRKELIGT MILJØ → OPERATIV BESLUTNING
VISUAL MODEL / STATE GRAPHproxy-upgradeability
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook
Analytikerens mål
Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
Mekanik
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Fejlsignaler
01
proxy verified / implementation unknown
02
admin untrusted
03
recent implementation change
04
initialization ambiguity
05
upgradeable spender
Verifikationsprocedure
01
identify proxy pattern
02
read implementation slot / resolver
03
verify implementation code
04
identify admin / timelock
05
record upgradeability as ongoing trust
Ræsonneringskæde
01
fakta → materiel evidens
02
evidens → konsekvens / autoritet
03
konsekvens → eksplicit beslutning + næste handling