Kursusside
Avanceret transaktionssikkerhed1 af 14
Lektion 1.1

Proxy-adressen er ikke hele kontrakten

UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Teknisk kapitel

Proxy-adressen er ikke hele kontrakten

Dyb teknisk lektion
01
Mental model

Upgradeable proxies holder state på én adresse og delegerer logik til en implementation, som kan ændres; resolve implementation og upgrade authority.

Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

02
Hvad der faktisk sker

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

På protokol- og eksekveringsniveau skal du inspicere proxy og implementation og admin og storage og upgrade path. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.

proxy

Tekniske inspektionspunkter

implementation

Tekniske inspektionspunkter

admin

Tekniske inspektionspunkter

storage

Tekniske inspektionspunkter

upgrade path

Tekniske inspektionspunkter

03
Fejlflade

Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation. Ukendt er ikke det samme som sikkert.

  • Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.
04
Beslutningsstandard

Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.

Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

05
Verifikationsprocedure

Verificér requesten med uafhængig evidens før irreversibel autorisation.

  1. 01

    Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

  2. 02

    Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

  3. 03

    Verificér requesten med uafhængig evidens før irreversibel autorisation.

  4. 04

    Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

  5. 05

    Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

06
Påkrævet analytiker-output

Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.

Påkrævet analytiker-outputProxy-adressen er ikke hele kontrakten · Beslutningsstandard
Proxy-adressen er ikke hele kontrakten
LESSON VISUALProxy-adressen er ikke hele kontraktenproxy upgradeability
Proxy-adressen er ikke hele kontrakten
VIRKELIG KONTEKST · PROXY- OG EKSEKVERINGSARKITEKTURProxy-adressen er ikke hele kontraktenKONCEPT → VIRKELIGT MILJØ → OPERATIV BESLUTNING
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHProxy-adressen er ikke hele kontrakten
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerens mål

Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.

Mekanik
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Fejlsignaler
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Verifikationsprocedure
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Ræsonneringskæde
  1. 01

    fakta → materiel evidens

  2. 02

    evidens → konsekvens / autoritet

  3. 03

    konsekvens → eksplicit beslutning + næste handling

Påkrævet leveranceproxy trust-boundary map
Protokolgennemgang

Følg sikkerhedsbeslutningens vej

proxy / upgradeability
01Observer
  • proxy: user-facing state address
  • implementation: delegated logic
02Spor
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Udfordr
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Verificér
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Resultat
  • proxy trust-boundary map
Autoritetsfladeproxy · implementation · admin
Fejltilstandproxy verified / implementation unknown
Praktisk case
proxy-review
CASE / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Analytikeropgave

Identificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.

Evidenskort

Organisér før du beslutter

Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.

01
Identitet

Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?

02
Autoritet

Hvilken kapacitet kan gives, beholdes eller udøves?

upgrade Adminsingle EOA
03
Eksekvering

Hvad vil payload, route eller system faktisk gøre?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Kontekst

Hvilke omgivende fakta kan materielt ændre beslutningen?

last Upgrade2 days ago
timelocknone
Feltøvelse

Udarbejd et analytikerklar fund

Kun lokal analytikerpost

Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.

Fokusproxy · implementation · admin
Fejlsignalproxy verified / implementation unknown
Verificér førstidentify proxy pattern
Leveranceproxy trust-boundary map
Afslutningskriterier
  • Henviser til materiel evidens, ikke UI-udseende.
  • Navngiver autoritet, tilstandsovergang eller konsekvens.
  • Giver en reproducerbar næste handling eller beslutning.
Sikkerhedsnoter
  1. 01

    Kjernerisiko: behandl ikke proxy-adressen er ikke hele kontrakten som en uvæsentlig detalje.

  2. 02

    Handling: verificér teknisk evidence omkring proxy-adressen er ikke hele kontrakten før autorisation.

Analytikerens notesbog

Byg dit evidensmemo

Kun lokal læringspost

Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.

LOCAL STORAGE
Feltøvelse

Udbyg alle tre sektioner før afslutning.

Dette modul går i dybden med proxies og execution context gennem anvendt teori og et separat beslutningslab.

Placering i kurset
1 af 14
Når du er færdig, åbnes
Delegatecall kører ekstern kode i lokal state
Fremdrift
0/21 · 0%

Kursusindhold

Modul 01Proxies og execution context
Modul 02Simulation og begrænsninger
Modul 03Cross-chain trust og routing
Modul 04Transaktionspolitikker
BedømmelseBedømmelse