UTXOSUITE — home
Tilbage til Akademiet
NIVEAU 3 · Gratis

Forstå hvad du Signerer

Lær approvals, calldata, EIP-712, Permit og Permit2.

8 lektioner · 8 Feltøvelse · 8 Praktiske scenarier · 20 spørgsmål · 80% beståelseskrav
Begynd at lære0% · 0/21

Hvad du vil kunne

Dette modul går i dybden med transaktionsintention og calldata gennem anvendt teori og et separat beslutningslab.

Dette modul går i dybden med approvals og spending authority gennem anvendt teori og et separat beslutningslab.

Dette modul går i dybden med eip-712, permit og permit2 gennem anvendt teori og et separat beslutningslab.

Dette modul går i dybden med rekonstruktion af intention og beslutning gennem anvendt teori og et separat beslutningslab.

Pensum

1.1 · Knappen er ikke transaktionen22 min
1.2 · Destination og value er de første invariants16 min
Lab · Decode spend authority

Kurset indeholder

  • 8 lektioner · 16 guidede timer
  • 4 Lab · Praktiske scenarier
  • 8 Praktiske cases · 8 Videnstjek
  • 52 Eksamensbank · 80% beståelsesgrænse
  • Gennemførelsesbevis: UTXO Certified · Signing & Approval Literacy

Hvad kurset forventer af dig

  • Oversæt en signatur til rettigheder, spend authority og risiko.
  • Beståelseskrav: 80%
  • Wallet-sikkerhed & Self-Custody
Kursusbriefing

Træningskontrakt

Oversæt en signatur til rettigheder, spend authority og risiko.

01 · MålkompetenceOversæt en signatur til rettigheder, spend authority og risiko.
02 · Anbefalet forudsætningWallet-sikkerhed & Self-Custody
Praktiske leverancer
01

Transaktionsintention og calldata

Dette modul går i dybden med transaktionsintention og calldata gennem anvendt teori og et separat beslutningslab.

Evidensmemo · APPROVAL
02

Approvals og spending authority

Dette modul går i dybden med approvals og spending authority gennem anvendt teori og et separat beslutningslab.

Evidensmemo · APPROVAL
03

EIP-712, Permit og Permit2

Dette modul går i dybden med eip-712, permit og permit2 gennem anvendt teori og et separat beslutningslab.

Evidensmemo · TYPED-DATA
04

Rekonstruktion af intention og beslutning

Dette modul går i dybden med rekonstruktion af intention og beslutning gennem anvendt teori og et separat beslutningslab.

Evidensmemo · APPROVAL
Evalueringskontrakt
Lektionstjek8
Modul-labs4
Sluteksamen20
Mestringstærskel80%
Komplet pensum

Forstå hvad du Signerer

Gennemgå hele pensummet, kompetencerne og evalueringsforløbet før start.

Vejledt studiebelastning16h
moduler4
lektioner8
01

Transaktionsintention og calldata

Dette modul går i dybden med transaktionsintention og calldata gennem anvendt teori og et separat beslutningslab.

1.1
Knappen er ikke transaktionen45 min · Dyb teknisk lektion
1.2
Destination og value er de første invariants45 min · Dyb teknisk lektion
Praktisk modullaboratoriumDecode spend authority
02

Approvals og spending authority

Dette modul går i dybden med approvals og spending authority gennem anvendt teori og et separat beslutningslab.

2.1
En approval delegerer fremtidig spending authority45 min · Dyb teknisk lektion
2.2
Unlimited approval øger blast radius45 min · Dyb teknisk lektion
Praktisk modullaboratoriumDecode spend authority
03

EIP-712, Permit og Permit2

Dette modul går i dybden med eip-712, permit og permit2 gennem anvendt teori og et separat beslutningslab.

3.1
Typed data er stadig autorisation45 min · Dyb teknisk lektion
3.2
Permit kan flytte authority til en off-chain-signatur45 min · Dyb teknisk lektion
Praktisk modullaboratoriumLæs Permit2
04

Rekonstruktion af intention og beslutning

Dette modul går i dybden med rekonstruktion af intention og beslutning gennem anvendt teori og et separat beslutningslab.

4.1
Rekonstruér intention fra uafhængige signaler45 min · Dyb teknisk lektion
4.2
Risiko skal ende i en forståelig beslutning45 min · Dyb teknisk lektion
Praktisk modullaboratoriumDecode spend authority
Kompetencer
  • Kjernerisiko: behandl ikke knappen er ikke transaktionen som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring knappen er ikke transaktionen før autorisation.
  • Kjernerisiko: behandl ikke destination og value er de første invariants som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring destination og value er de første invariants før autorisation.
  • Kjernerisiko: behandl ikke en approval delegerer fremtidig spending authority som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring en approval delegerer fremtidig spending authority før autorisation.
  • Kjernerisiko: behandl ikke unlimited approval øger blast radius som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring unlimited approval øger blast radius før autorisation.
  • Kjernerisiko: behandl ikke typed data er stadig autorisation som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring typed data er stadig autorisation før autorisation.
  • Kjernerisiko: behandl ikke permit kan flytte authority til en off-chain-signatur som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring permit kan flytte authority til en off-chain-signatur før autorisation.
Evalueringsforløb
  1. Skriftlig feltøvelse × 8
  2. Videnstjek × 8
  3. Praktisk modullaboratorium × 4
  4. Tidsbegrænset afsluttende eksamen · 20 · ≥ 80%
Vejledt studiebelastning
  1. Dyb teknisk lektion · 360 min
  2. Skriftlig feltøvelse · 160 min
  3. Praktisk modullaboratorium · 140 min
  4. Specialist units · 105 min
  5. Tidsbegrænset afsluttende eksamen · 35 min
KURSHÅNDBOG

Omfang, læringsresultater og studiestandard

16h
Målgruppe

Lær approvals, calldata, EIP-712, Permit og Permit2.

Forudsætninger

Anbefalet forudgående studie

  • Grundlag i krypto og blockchain
  • Wallet-sikkerhed & Self-Custody
Læringsresultater
  • Kjernerisiko: behandl ikke knappen er ikke transaktionen som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring knappen er ikke transaktionen før autorisation.
  • Kjernerisiko: behandl ikke destination og value er de første invariants som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring destination og value er de første invariants før autorisation.
  • Kjernerisiko: behandl ikke en approval delegerer fremtidig spending authority som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring en approval delegerer fremtidig spending authority før autorisation.
  • Kjernerisiko: behandl ikke unlimited approval øger blast radius som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring unlimited approval øger blast radius før autorisation.
  • Kjernerisiko: behandl ikke typed data er stadig autorisation som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring typed data er stadig autorisation før autorisation.
Studiemetode
  1. 01

    Læs det seksdelte tekniske kapitel

  2. 02

    Inspicér det unikke visual og protokolmodellen

  3. 03

    Arbejd med case og evidenskort

  4. 04

    Indsend den skriftlige feltøvelse

  5. 05

    Bestå knowledge check og modullab

  6. 06

    Gennemfør den tidsbegrænsede slutvurdering

Evidensstandard

Alle påstande skal knyttes til observerbare felter, protokoladfærd, primære kilder eller tydeligt angivne antagelser. Ukendte forhold skal forblive eksplicitte.

Afslutningskriterium

Afslutning kræver skriftligt arbejde, knowledge checks, alle labs og mindst 80% i sluteksamen. Professional-niveauet kræver også capstone.

Kerneordliste
Knappen er ikke transaktionen
På EVM encoder calldata function og parameters. Et UI kan vise 'swap', mens payloaden autoriserer noget andet; decode og sammenlign med intentionen.
Destination og value er de første invariants
Bekræft chain, native-value destination, kaldte contracts og value først; zero native value betyder ikke zero risk.
En approval delegerer fremtidig spending authority
ERC-20 approve kan give en spender vedvarende ret til senere at flytte tokens, selv om approval-transaktionen ikke flytter noget nu.
Unlimited approval øger blast radius
Maksimale allowances reducerer gentagne approvals, men kan eksponere hele den fremtidige tokenbalance, så længe permission er aktiv.
Typed data er stadig autorisation
EIP-712 strukturerer data, men orders, permits og andre rettigheder kan stadig have stærke on-chain-konsekvenser.
Permit kan flytte authority til en off-chain-signatur
Permit og Permit2 giver spend authority via signature; spender, token, amount, nonce, deadline og verifying contract bestemmer den reelle scope.
Rekonstruér intention fra uafhængige signaler
Et pre-signature layer sammenligner origin, chain, destination, method, parameters, approvals og forventede asset changes med brugerens intention.
Risiko skal ende i en forståelig beslutning
Et score uden forklaring skaber automation bias. Vis hvad der er usædvanligt, hvilken authority der gives, hvad der kan gå tabt, og hvilken usikkerhed der består.
SPECIALISTUDVIDELSER

Moderne protokoller og operationelle emner

Disse udvidelser supplerer kernepensummet med aktuelle standarder og sikkerhedsgrænser, som praktikere skal kunne identificere.

Replay protection, nonces og domain separation
Specialiseret studieenhed01
EXT / 01

Replay protection, nonces og domain separation

Authorization skal bindes til chain, contract, account state og gyldighed. EIP-155 og EIP-712 reducerer replay med forskellige mekanismer.

Sikkerhedsfokusnonce · chainId · domain separator · verifyingContract · replay window
StudieopgaveLæs primærmaterialet, identificér trust boundary og forklar, hvordan mekanismen ændrer autorisations- eller eksekveringsmodellen.
Påkrævet leveranceUdarbejd en kort analytikernote med antagelser, materiel evidens, fejltilstande og en begrundet sikkerhedsbeslutning.
Primære referencerEIP-155EIP-712
ERC-4337 UserOperations og account abstraction
Specialiseret studieenhed02
EXT / 02

ERC-4337 UserOperations og account abstraction

UserOperations flytter validering til smart accounts og introducerer bundlers, EntryPoint, paymasters og simulation. Review skal dække hele pipelineen.

SikkerhedsfokusUserOperation · EntryPoint · bundler · paymaster · validation simulation
StudieopgaveLæs primærmaterialet, identificér trust boundary og forklar, hvordan mekanismen ændrer autorisations- eller eksekveringsmodellen.
Påkrævet leveranceUdarbejd en kort analytikernote med antagelser, materiel evidens, fejltilstande og en begrundet sikkerhedsbeslutning.
Primære referencerERC-4337
EIP-7702 delegated EOAs
Specialiseret studieenhed03
EXT / 03

EIP-7702 delegated EOAs

EIP-7702 muliggør persistent code delegation via signed authorization tuples. Kontrollér chain binding, nonce, delegate implementation, initialization og revocation.

Sikkerhedsfokusauthorization tuple · delegated code · persistent delegation · nonce · revocation
StudieopgaveLæs primærmaterialet, identificér trust boundary og forklar, hvordan mekanismen ændrer autorisations- eller eksekveringsmodellen.
Påkrævet leveranceUdarbejd en kort analytikernote med antagelser, materiel evidens, fejltilstande og en begrundet sikkerhedsbeslutning.
Primære referencerEIP-7702
Modul 01

Transaktionsintention og calldata

Dette modul går i dybden med transaktionsintention og calldata gennem anvendt teori og et separat beslutningslab.

Teknisk miljø knyttet til dette kursusmodul
Lektion 1.1

Knappen er ikke transaktionen

22 min
UTXO ACADEMY / CONCEPT MODELCALLDATADECODE INTENTVISUAL AID · NOT A SECURITY VERDICT
Teknisk kapitel

Knappen er ikke transaktionen

Dyb teknisk lektion
01
Mental model

På EVM encoder calldata function og parameters. Et UI kan vise 'swap', mens payloaden autoriserer noget andet; decode og sammenlign med intentionen.

Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke knappen er ikke transaktionen som en uvæsentlig detalje.

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

02
Hvad der faktisk sker

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

På protokol- og eksekveringsniveau skal du inspicere selector og arguments og target og native value og nested execution. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.

selector

Tekniske inspektionspunkter

arguments

Tekniske inspektionspunkter

target

Tekniske inspektionspunkter

native value

Tekniske inspektionspunkter

nested execution

Tekniske inspektionspunkter

03
Fejlflade

Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring knappen er ikke transaktionen før autorisation. Ukendt er ikke det samme som sikkert.

  • Kjernerisiko: behandl ikke knappen er ikke transaktionen som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring knappen er ikke transaktionen før autorisation.
04
Beslutningsstandard

Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring knappen er ikke transaktionen før autorisation.

Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

05
Verifikationsprocedure

Verificér requesten med uafhængig evidens før irreversibel autorisation.

  1. 01

    Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

  2. 02

    Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

  3. 03

    Verificér requesten med uafhængig evidens før irreversibel autorisation.

  4. 04

    Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

  5. 05

    Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

06
Påkrævet analytiker-output

Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

Kjernerisiko: behandl ikke knappen er ikke transaktionen som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring knappen er ikke transaktionen før autorisation.

Påkrævet analytiker-outputKnappen er ikke transaktionen · Beslutningsstandard
Knappen er ikke transaktionen
LESSON VISUALKnappen er ikke transaktionencalldata intent
Knappen er ikke transaktionen
VIRKELIG KONTEKST · SIGNATURGENNEMGANGSMILJØKnappen er ikke transaktionenKONCEPT → VIRKELIGT MILJØ → OPERATIV BESLUTNING
VISUAL MODEL / REQUEST FLOWcalldata-intent
N01N02N03N04N05N06REQUEST FLOWKnappen er ikke transaktionen
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerens mål

Kjernerisiko: behandl ikke knappen er ikke transaktionen som en uvæsentlig detalje.

Mekanik
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
Fejlsignaler
  1. 01

    UI intent != decoded method

  2. 02

    unknown selector

  3. 03

    unexpected recipient

  4. 04

    hidden native value

  5. 05

    nested call changes authority

Verifikationsprocedure
  1. 01

    capture exact payload

  2. 02

    resolve selector / ABI

  3. 03

    decode every material parameter

  4. 04

    trace nested calls when present

  5. 05

    compare decoded action with user intent

Ræsonneringskæde
  1. 01

    fakta → materiel evidens

  2. 02

    evidens → konsekvens / autoritet

  3. 03

    konsekvens → eksplicit beslutning + næste handling

Påkrævet leverancedecoded-intent record + mismatch list
Protokolgennemgang

Følg sikkerhedsbeslutningens vej

calldata / intent
01Observer
  • selector: calldata[0:4]
  • arguments: ABI-decoded parameters
02Spor
  • target: transaction.to
  • native value: transaction.value
  • nested execution: multicall / router subcalls
03Udfordr
  • UI intent != decoded method
  • unknown selector
  • unexpected recipient
04Verificér
  • capture exact payload
  • resolve selector / ABI
  • decode every material parameter
05Resultat
  • decoded-intent record + mismatch list
Autoritetsfladeselector · arguments · target
FejltilstandUI intent != decoded method
Praktisk case
decode-calldata
CASE / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Analytikeropgave

Identificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.

Evidenskort

Organisér før du beslutter

Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.

01
Identitet

Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?

02
Autoritet

Hvilken kapacitet kan gives, beholdes eller udøves?

spender0xNew...
03
Eksekvering

Hvad vil payload, route eller system faktisk gøre?

method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
Kontekst

Hvilke omgivende fakta kan materielt ændre beslutningen?

ui ActionSwap 1 ETH
Feltøvelse

Udarbejd et analytikerklar fund

Kun lokal analytikerpost

Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.

Fokusselector · arguments · target
FejlsignalUI intent != decoded method
Verificér førstcapture exact payload
Leverancedecoded-intent record + mismatch list
Afslutningskriterier
  • Henviser til materiel evidens, ikke UI-udseende.
  • Navngiver autoritet, tilstandsovergang eller konsekvens.
  • Giver en reproducerbar næste handling eller beslutning.
Sikkerhedsnoter
  1. 01

    Kjernerisiko: behandl ikke knappen er ikke transaktionen som en uvæsentlig detalje.

  2. 02

    Handling: verificér teknisk evidence omkring knappen er ikke transaktionen før autorisation.

Analytikerens notesbog

Byg dit evidensmemo

Kun lokal læringspost

Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.

LOCAL STORAGE
Feltøvelse

Udbyg alle tre sektioner før afslutning.

Lektion 1.2

Destination og value er de første invariants

16 min
UTXO ACADEMY / CONCEPT MODELVALUE / DESTINATIONFIRST INVARIANTSVISUAL AID · NOT A SECURITY VERDICT
Teknisk kapitel

Destination og value er de første invariants

Dyb teknisk lektion
01
Mental model

Bekræft chain, native-value destination, kaldte contracts og value først; zero native value betyder ikke zero risk.

Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke destination og value er de første invariants som en uvæsentlig detalje.

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

02
Hvad der faktisk sker

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

På protokol- og eksekveringsniveau skal du inspicere chain og recipient og native value og token movement og intermediary. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.

chain

Tekniske inspektionspunkter

recipient

Tekniske inspektionspunkter

native value

Tekniske inspektionspunkter

token movement

Tekniske inspektionspunkter

intermediary

Tekniske inspektionspunkter

03
Fejlflade

Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring destination og value er de første invariants før autorisation. Ukendt er ikke det samme som sikkert.

  • Kjernerisiko: behandl ikke destination og value er de første invariants som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring destination og value er de første invariants før autorisation.
04
Beslutningsstandard

Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring destination og value er de første invariants før autorisation.

Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

05
Verifikationsprocedure

Verificér requesten med uafhængig evidens før irreversibel autorisation.

  1. 01

    Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

  2. 02

    Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

  3. 03

    Verificér requesten med uafhængig evidens før irreversibel autorisation.

  4. 04

    Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

  5. 05

    Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

06
Påkrævet analytiker-output

Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

Kjernerisiko: behandl ikke destination og value er de første invariants som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring destination og value er de første invariants før autorisation.

Påkrævet analytiker-outputDestination og value er de første invariants · Beslutningsstandard
Destination og value er de første invariants
LESSON VISUALDestination og value er de første invariantsvalue destination
Destination og value er de første invariants
VIRKELIG KONTEKST · SIGNATURGENNEMGANGSMILJØDestination og value er de første invariantsKONCEPT → VIRKELIGT MILJØ → OPERATIV BESLUTNING
VISUAL MODEL / INCIDENT TIMELINEvalue-destination
N01N02N03N04N05N06INCIDENT TIMELINEDestination og value er de første invariants
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerens mål

Kjernerisiko: behandl ikke destination og value er de første invariants som en uvæsentlig detalje.

Mekanik
chainchainId / network context
recipientto / resolved destination
native valuemsg.value / value
token movementdecoded transfer / transferFrom
intermediaryrouter / bridge / proxy
Fejlsignaler
  1. 01

    chain switch

  2. 02

    new destination

  3. 03

    clipboard substitution

  4. 04

    visible recipient != payload target

  5. 05

    zero-value call grants authority

Verifikationsprocedure
  1. 01

    confirm chainId

  2. 02

    resolve full destination

  3. 03

    inspect native value

  4. 04

    decode token movements

  5. 05

    verify intermediary purpose

Ræsonneringskæde
  1. 01

    fakta → materiel evidens

  2. 02

    evidens → konsekvens / autoritet

  3. 03

    konsekvens → eksplicit beslutning + næste handling

Påkrævet leverancedestination-integrity record
Protokolgennemgang

Følg sikkerhedsbeslutningens vej

value / destination
01Observer
  • chain: chainId / network context
  • recipient: to / resolved destination
02Spor
  • native value: msg.value / value
  • token movement: decoded transfer / transferFrom
  • intermediary: router / bridge / proxy
03Udfordr
  • chain switch
  • new destination
  • clipboard substitution
04Verificér
  • confirm chainId
  • resolve full destination
  • inspect native value
05Resultat
  • destination-integrity record
Autoritetsfladechain · recipient · native value
Fejltilstandchain switch
Praktisk case
first-invariants
CASE / value-destination
chainArbitrum
ui ChainEthereum
native Value0.3 ETH
top Level To0xRouter...
final Recipientunknown
contract Age2 hours
Analytikeropgave

Identificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.

Evidenskort

Organisér før du beslutter

Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.

01
Identitet

Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?

final Recipientunknown
02
Autoritet

Hvilken kapacitet kan gives, beholdes eller udøves?

03
Eksekvering

Hvad vil payload, route eller system faktisk gøre?

native Value0.3 ETH
04
Kontekst

Hvilke omgivende fakta kan materielt ændre beslutningen?

chainArbitrum
ui ChainEthereum
top Level To0xRouter...
contract Age2 hours
Feltøvelse

Udarbejd et analytikerklar fund

Kun lokal analytikerpost

Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.

Fokuschain · recipient · native value
Fejlsignalchain switch
Verificér førstconfirm chainId
Leverancedestination-integrity record
Afslutningskriterier
  • Henviser til materiel evidens, ikke UI-udseende.
  • Navngiver autoritet, tilstandsovergang eller konsekvens.
  • Giver en reproducerbar næste handling eller beslutning.
Sikkerhedsnoter
  1. 01

    Kjernerisiko: behandl ikke destination og value er de første invariants som en uvæsentlig detalje.

  2. 02

    Handling: verificér teknisk evidence omkring destination og value er de første invariants før autorisation.

Analytikerens notesbog

Byg dit evidensmemo

Kun lokal læringspost

Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.

LOCAL STORAGE
Feltøvelse

Udbyg alle tre sektioner før afslutning.

Praktisk lab låst

Bestå begge videnstjek i modulet før laboratoriet.

Modul 02

Approvals og spending authority

Dette modul går i dybden med approvals og spending authority gennem anvendt teori og et separat beslutningslab.

Modul låst

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

Modul 03

EIP-712, Permit og Permit2

Dette modul går i dybden med eip-712, permit og permit2 gennem anvendt teori og et separat beslutningslab.

Operationelt sikkerhedsmiljø knyttet til dette kursusmodul
Modul låst

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

Modul 04

Rekonstruktion af intention og beslutning

Dette modul går i dybden med rekonstruktion af intention og beslutning gennem anvendt teori og et separat beslutningslab.

Modul låst

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

Afsluttende eksamen

Afsluttende eksamen

Kumulativ prøve der genopbygges ved hvert forsøg fra kursets begreber og praktiske cases.

Mindst 80 % kræves. Teori alene udsteder ikke et bevis.

Beståelseskrav80%
Bedste score0%
Bank52
Forsøg20
Forsøg0
Tidsgrænse35 min
Afsluttende eksamen
UTXO ACADEMY / AFSLUTTENDE EKSAMEN · understand-signingAfsluttende eksamen
LÅSTGennemfør alle lektions-checkpoints og praktiske labs før den afsluttende eksamen låses op.
Fremdrift · 0%
Fortsæt