Kursusside
Forstå hvad du Signerer1 af 14
Lektion 1.1

Knappen er ikke transaktionen

UTXO ACADEMY / CONCEPT MODELCALLDATADECODE INTENTVISUAL AID · NOT A SECURITY VERDICT
Teknisk kapitel

Knappen er ikke transaktionen

Dyb teknisk lektion
01
Mental model

På EVM encoder calldata function og parameters. Et UI kan vise 'swap', mens payloaden autoriserer noget andet; decode og sammenlign med intentionen.

Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke knappen er ikke transaktionen som en uvæsentlig detalje.

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

02
Hvad der faktisk sker

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

På protokol- og eksekveringsniveau skal du inspicere selector og arguments og target og native value og nested execution. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.

selector

Tekniske inspektionspunkter

arguments

Tekniske inspektionspunkter

target

Tekniske inspektionspunkter

native value

Tekniske inspektionspunkter

nested execution

Tekniske inspektionspunkter

03
Fejlflade

Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring knappen er ikke transaktionen før autorisation. Ukendt er ikke det samme som sikkert.

  • Kjernerisiko: behandl ikke knappen er ikke transaktionen som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring knappen er ikke transaktionen før autorisation.
04
Beslutningsstandard

Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring knappen er ikke transaktionen før autorisation.

Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

05
Verifikationsprocedure

Verificér requesten med uafhængig evidens før irreversibel autorisation.

  1. 01

    Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

  2. 02

    Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

  3. 03

    Verificér requesten med uafhængig evidens før irreversibel autorisation.

  4. 04

    Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

  5. 05

    Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

06
Påkrævet analytiker-output

Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

Kjernerisiko: behandl ikke knappen er ikke transaktionen som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring knappen er ikke transaktionen før autorisation.

Påkrævet analytiker-outputKnappen er ikke transaktionen · Beslutningsstandard
Knappen er ikke transaktionen
LESSON VISUALKnappen er ikke transaktionencalldata intent
Knappen er ikke transaktionen
VIRKELIG KONTEKST · SIGNATURGENNEMGANGSMILJØKnappen er ikke transaktionenKONCEPT → VIRKELIGT MILJØ → OPERATIV BESLUTNING
VISUAL MODEL / REQUEST FLOWcalldata-intent
N01N02N03N04N05N06REQUEST FLOWKnappen er ikke transaktionen
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerens mål

Kjernerisiko: behandl ikke knappen er ikke transaktionen som en uvæsentlig detalje.

Mekanik
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
Fejlsignaler
  1. 01

    UI intent != decoded method

  2. 02

    unknown selector

  3. 03

    unexpected recipient

  4. 04

    hidden native value

  5. 05

    nested call changes authority

Verifikationsprocedure
  1. 01

    capture exact payload

  2. 02

    resolve selector / ABI

  3. 03

    decode every material parameter

  4. 04

    trace nested calls when present

  5. 05

    compare decoded action with user intent

Ræsonneringskæde
  1. 01

    fakta → materiel evidens

  2. 02

    evidens → konsekvens / autoritet

  3. 03

    konsekvens → eksplicit beslutning + næste handling

Påkrævet leverancedecoded-intent record + mismatch list
Protokolgennemgang

Følg sikkerhedsbeslutningens vej

calldata / intent
01Observer
  • selector: calldata[0:4]
  • arguments: ABI-decoded parameters
02Spor
  • target: transaction.to
  • native value: transaction.value
  • nested execution: multicall / router subcalls
03Udfordr
  • UI intent != decoded method
  • unknown selector
  • unexpected recipient
04Verificér
  • capture exact payload
  • resolve selector / ABI
  • decode every material parameter
05Resultat
  • decoded-intent record + mismatch list
Autoritetsfladeselector · arguments · target
FejltilstandUI intent != decoded method
Praktisk case
decode-calldata
CASE / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Analytikeropgave

Identificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.

Evidenskort

Organisér før du beslutter

Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.

01
Identitet

Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?

02
Autoritet

Hvilken kapacitet kan gives, beholdes eller udøves?

spender0xNew...
03
Eksekvering

Hvad vil payload, route eller system faktisk gøre?

method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
Kontekst

Hvilke omgivende fakta kan materielt ændre beslutningen?

ui ActionSwap 1 ETH
Feltøvelse

Udarbejd et analytikerklar fund

Kun lokal analytikerpost

Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.

Fokusselector · arguments · target
FejlsignalUI intent != decoded method
Verificér førstcapture exact payload
Leverancedecoded-intent record + mismatch list
Afslutningskriterier
  • Henviser til materiel evidens, ikke UI-udseende.
  • Navngiver autoritet, tilstandsovergang eller konsekvens.
  • Giver en reproducerbar næste handling eller beslutning.
Sikkerhedsnoter
  1. 01

    Kjernerisiko: behandl ikke knappen er ikke transaktionen som en uvæsentlig detalje.

  2. 02

    Handling: verificér teknisk evidence omkring knappen er ikke transaktionen før autorisation.

Analytikerens notesbog

Byg dit evidensmemo

Kun lokal læringspost

Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.

LOCAL STORAGE
Feltøvelse

Udbyg alle tre sektioner før afslutning.

Dette modul går i dybden med transaktionsintention og calldata gennem anvendt teori og et separat beslutningslab.

Placering i kurset
1 af 14
Når du er færdig, åbnes
Destination og value er de første invariants
Fremdrift
0/21 · 0%

Kursusindhold

Modul 01Transaktionsintention og calldata
Modul 02Approvals og spending authority
Modul 03EIP-712, Permit og Permit2
Modul 04Rekonstruktion af intention og beslutning
BedømmelseBedømmelse