UTXOSUITE — home
Zurück zur Academy
STUFE 4 · Professional

Fortgeschrittene Transaktionssicherheit

Analysiere Proxies, Simulationsgrenzen, Bridges und Policy-Kontrollen.

8 Lektionen · 8 Praxisübung · 8 Praxis-Szenarien · 20 frage · 80% bestehensgrenze
Lernen beginnen0% · 0/21
Professional Track. Der Lehrplan ist sichtbar; kommerzielle Zugriffskontrolle kann später an UTXO Billing angebunden werden.

Was du danach kannst

Dieses Modul vertieft Proxies & Ausführungskontext mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Dieses Modul vertieft Simulation & ihre Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Dieses Modul vertieft Cross-Chain-Vertrauen & Routing mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Dieses Modul vertieft Transaktions-Policies mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Lehrplan

1.1 · Die Proxy-Adresse ist nicht der ganze Contract26 Min.
1.2 · Delegatecall führt fremden Code im lokalen Zustand aus24 Min.
Labor · Proxy-Kontext auflösen

Dieser Kurs enthält

  • 8 Lektionen · 20 geführte Stunden
  • 4 Labor · Praxis-Szenarien
  • 8 Praxisfälle · 8 Wissensprüfungen
  • 52 Prüfungsbank · 80% Bestehensgrenze
  • Abschlussnachweis: UTXO Certified · Advanced Transaction Security

Was dieser Kurs voraussetzt

  • Komplexe Ausführung prüfen, ohne einem einzelnen Signal zu vertrauen.
  • Bestehensgrenze: 80%
  • Verstehe, was du Signierst
Kurs-Briefing

Trainingsvertrag

Komplexe Ausführung prüfen, ohne einem einzelnen Signal zu vertrauen.

01 · ZielkompetenzKomplexe Ausführung prüfen, ohne einem einzelnen Signal zu vertrauen.
02 · Empfohlene VoraussetzungVerstehe, was du Signierst
Praktische Ergebnisse
01

Proxies & Ausführungskontext

Dieses Modul vertieft Proxies & Ausführungskontext mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Evidenz-Memo · PROXY
02

Simulation & ihre Grenzen

Dieses Modul vertieft Simulation & ihre Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Evidenz-Memo · SIMULATION
03

Cross-Chain-Vertrauen & Routing

Dieses Modul vertieft Cross-Chain-Vertrauen & Routing mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Evidenz-Memo · BRIDGE
04

Transaktions-Policies

Dieses Modul vertieft Transaktions-Policies mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Evidenz-Memo · POLICY
Prüfungsvertrag
Lektionsprüfungen8
Modul-Labs4
Abschlussprüfung20
Mastery-Schwelle80%
Vollständiger Lehrplan

Fortgeschrittene Transaktionssicherheit

Prüfe vor dem Start den vollständigen Lehrplan, die Kompetenzen und den Bewertungsweg.

Geführter Lernaufwand20h
Module4
Lektionen8
01

Proxies & Ausführungskontext

Dieses Modul vertieft Proxies & Ausführungskontext mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

1.1
Die Proxy-Adresse ist nicht der ganze Contract45 Min. · Vertiefte technische Lektion
1.2
Delegatecall führt fremden Code im lokalen Zustand aus45 Min. · Vertiefte technische Lektion
Praktisches ModullaborProxy-Kontext auflösen
02

Simulation & ihre Grenzen

Dieses Modul vertieft Simulation & ihre Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

2.1
Simulation modelliert eine mögliche Ausführung45 Min. · Vertiefte technische Lektion
2.2
Reale Ausführung kann von Simulation abweichen45 Min. · Vertiefte technische Lektion
Praktisches ModullaborSimulation hinterfragen
03

Cross-Chain-Vertrauen & Routing

Dieses Modul vertieft Cross-Chain-Vertrauen & Routing mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

3.1
Eine Bridge fügt ein weiteres Sicherheitssystem hinzu45 Min. · Vertiefte technische Lektion
3.2
Jeder Hop bringt eigene Fehlermodi45 Min. · Vertiefte technische Lektion
Praktisches ModullaborCross-Chain-Route prüfen
04

Transaktions-Policies

Dieses Modul vertieft Transaktions-Policies mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

4.1
Policies machen Sicherheitsprinzipien ausführbar45 Min. · Vertiefte technische Lektion
4.2
Autorisierung muss zur Konsequenz passen45 Min. · Vertiefte technische Lektion
Praktisches ModullaborTreasury-Policy anwenden
Kompetenzen
  • Löse bei kritischen Calls die aktive Implementation auf.
  • Identifiziere, wer Upgrades durchführen kann und unter welchen Bedingungen.
  • Verfolge Delegatecall-Pfade bei High-Impact-Transaktionen.
  • Prüfe Implementation und Storage Layout gemeinsam.
  • Dokumentiere State und Annahmen der Simulation.
  • Nutze Simulation als Beweisstück, nicht als unfehlbares Orakel.
  • Suche nach Bedingungen, die sich vor Inclusion ändern können.
  • Lass eine saubere Simulation widersprüchliche Evidenz nicht überstimmen.
  • Identifiziere, wer Cross-Chain-Ereignisse attestiert.
  • Verstehe Custody-, Mint/Burn- und Validator-Annahmen.
  • Liste alle Contracts und Trust Boundaries der Route auf.
  • Prüfe Fallback-Verhalten, wenn ein Hop scheitert.
Bewertungsweg
  1. Schriftliche Feldübung × 8
  2. Wissensprüfungen × 8
  3. Praktisches Modullabor × 4
  4. Zeitlich begrenzte Abschlussprüfung · 20 · ≥ 80%
Geführter Lernaufwand
  1. Vertiefte technische Lektion · 360 min
  2. Schriftliche Feldübung · 160 min
  3. Praktisches Modullabor · 140 min
  4. Specialist units · 105 min
  5. Zeitlich begrenzte Abschlussprüfung · 40 min
KURSHANDBUCH

Umfang, Lernziele und Studienstandard

20h
Zielgruppe

Analysiere Proxies, Simulationsgrenzen, Bridges und Policy-Kontrollen.

Voraussetzungen

Empfohlenes Vorwissen

  • Wallet-Sicherheit & Self-Custody
  • Verstehe, was du Signierst
Lernergebnisse
  • Löse bei kritischen Calls die aktive Implementation auf.
  • Identifiziere, wer Upgrades durchführen kann und unter welchen Bedingungen.
  • Verfolge Delegatecall-Pfade bei High-Impact-Transaktionen.
  • Prüfe Implementation und Storage Layout gemeinsam.
  • Dokumentiere State und Annahmen der Simulation.
  • Nutze Simulation als Beweisstück, nicht als unfehlbares Orakel.
  • Suche nach Bedingungen, die sich vor Inclusion ändern können.
  • Lass eine saubere Simulation widersprüchliche Evidenz nicht überstimmen.
  • Identifiziere, wer Cross-Chain-Ereignisse attestiert.
  • Verstehe Custody-, Mint/Burn- und Validator-Annahmen.
Lernmethode
  1. 01

    Lies das sechsteilige technische Kapitel

  2. 02

    Prüfe das einzigartige Visual und Protokollmodell

  3. 03

    Bearbeite Fallakte und Evidenzkarte

  4. 04

    Reiche die schriftliche Feldübung ein

  5. 05

    Bestehe Knowledge Check und Modullabor

  6. 06

    Absolviere die zeitbegrenzte Abschlussprüfung

Evidenzstandard

Aussagen müssen mit beobachtbaren Feldern, Protokollverhalten, Primärquellen oder klar benannten Annahmen verbunden sein. Unbekanntes bleibt ausdrücklich unbekannt.

Abschlusskriterium

Für den Abschluss sind schriftliche Arbeit, Knowledge Checks, alle Modullabore und mindestens 80% in der Abschlussprüfung erforderlich. Das Professional-Level verlangt zusätzlich den Capstone.

Kernglossar
Die Proxy-Adresse ist nicht der ganze Contract
Upgradeable Proxies halten State an einer Adresse, delegieren Logik aber an eine austauschbare Implementation. Nur den Proxy zu prüfen kann aktive Logik und Upgrade Authority verbergen.
Delegatecall führt fremden Code im lokalen Zustand aus
delegatecall nutzt Code eines anderen Contracts, behält aber Storage und Context des Callers. Sichtbarer Callee und effektiver Code-Pfad können deshalb stark voneinander abweichen.
Simulation modelliert eine mögliche Ausführung
Eine Simulation führt einen Kandidaten gegen einen konkreten State Snapshot und Environment aus. Sie ist sehr nützlich für erwartete Asset- und State-Änderungen, hängt aber von Block State, RPC und externen Calls ab.
Reale Ausführung kann von Simulation abweichen
Mutable Storage, Timestamp, Block Values oder externe Zustände können sich zwischen Simulation und Inclusion verändern. Adversarial Code kann solche Bedingungen gezielt ausnutzen.
Eine Bridge fügt ein weiteres Sicherheitssystem hinzu
Cross-Chain-Transfers führen Validatoren, Relayer, Light Clients, Liquidity Provider oder Wrapped-Asset-Annahmen ein. Der Zielwert kann damit von einem zusätzlichen Trust Model abhängen.
Jeder Hop bringt eigene Fehlermodi
Eine Route kann Aggregatoren, DEXs, Bridges und Zielcontracts verbinden. Jede Komponente kann einzeln korrekt sein, während die Komposition Slippage-, Approval-, Verfügbarkeits- oder Trust-Risiken erzeugt.
Policies machen Sicherheitsprinzipien ausführbar
Eine Transaction Policy kann neue Ziele eskalieren, Beträge begrenzen, Unlimited Approvals verbieten oder einen zweiten Approver verlangen. Gute Regeln sind deterministisch, testbar und erklärbar.
Autorisierung muss zur Konsequenz passen
Routineaktionen und sechsstellige Treasury-Transfers brauchen unterschiedliche Freigabepfade. Betrag, Ziel-Neuheit und Permission Scope sollten Kontrollen verschärfen.
SPEZIALISTISCHE ERWEITERUNGEN

Moderne Protokolle und operative Themen

Diese Erweiterungen ergänzen den Kernlehrplan um aktuelle Standards und Security Boundaries, die Praktiker erkennen und bewerten müssen.

Wallet Execution Permissions und ERC-7715
Spezialisierte Lerneinheit01
EXT / 01

Wallet Execution Permissions und ERC-7715

Permission Requests können einem anderen Account oder einer Session begrenzte Handlungsmacht geben. Allowance, Expiry, Target und erlaubtes Verhalten müssen vor Zustimmung klar sein.

Security-Fokuspermission type · rules · expiry · allowance · session authority
StudienaufgabeLies die Primärquellen, identifiziere die Trust Boundary und erkläre, wie der Mechanismus das Autorisierungs- oder Ausführungsmodell verändert.
Erforderliches ErgebnisErstelle eine prägnante Analystennotiz mit Annahmen, materieller Evidenz, Fehlerbedingungen und einer begründeten Sicherheitsentscheidung.
PrimärreferenzenERC-7715
MEV, Ordering und Transaction Exposure
Spezialisierte Lerneinheit02
EXT / 02

MEV, Ordering und Transaction Exposure

Sicherheit hängt auch davon ab, wann und wo eine Transaktion in die Ordering Pipeline gelangt. Behandle Frontrunning, Sandwich Risk, Private Orderflow und outcome changes ohne Payload-Änderung.

Security-Fokusmempool · ordering · frontrunning · sandwiching · private submission
StudienaufgabeLies die Primärquellen, identifiziere die Trust Boundary und erkläre, wie der Mechanismus das Autorisierungs- oder Ausführungsmodell verändert.
Erforderliches ErgebnisErstelle eine prägnante Analystennotiz mit Annahmen, materieller Evidenz, Fehlerbedingungen und einer begründeten Sicherheitsentscheidung.
PrimärreferenzenEthereum MEV docs
L2-Sequencer, Data Availability und Finality
Spezialisierte Lerneinheit03
EXT / 03

L2-Sequencer, Data Availability und Finality

Rollups fügen Sequencing, Datenpublikation und Settlement hinzu. Unterscheide unsafe, safe und finalized sowie Sequencer-Ausfall/Zensur und die tatsächliche DA-Schicht.

Security-Fokussequencer · unsafe/safe/finalized · DA · forced inclusion · L1 settlement
StudienaufgabeLies die Primärquellen, identifiziere die Trust Boundary und erkläre, wie der Mechanismus das Autorisierungs- oder Ausführungsmodell verändert.
Erforderliches ErgebnisErstelle eine prägnante Analystennotiz mit Annahmen, materieller Evidenz, Fehlerbedingungen und einer begründeten Sicherheitsentscheidung.
Modul 01

Proxies & Ausführungskontext

Dieses Modul vertieft Proxies & Ausführungskontext mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Technische Umgebung zu diesem Kursmodul
Lektion 1.1

Die Proxy-Adresse ist nicht der ganze Contract

26 Min.
UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Technisches Kapitel

Die Proxy-Adresse ist nicht der ganze Contract

Vertiefte technische Lektion
01
Mentales Modell

Upgradeable Proxies halten State an einer Adresse, delegieren Logik aber an eine austauschbare Implementation. Nur den Proxy zu prüfen kann aktive Logik und Upgrade Authority verbergen.

Dieses Konzept ist wichtig, weil Löse bei kritischen Calls die aktive Implementation auf.

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern. Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

02
Was tatsächlich passiert

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

Auf Protokoll- und Ausführungsebene sind zu prüfen proxy und implementation und admin und storage und upgrade path. Protokollbezeichner bleiben unübersetzt, weil sie Teil des technischen Payloads sind.

proxy

Technische Prüfpunkte

implementation

Technische Prüfpunkte

admin

Technische Prüfpunkte

storage

Technische Prüfpunkte

upgrade path

Technische Prüfpunkte

03
Fehleroberfläche

Behandle Widersprüche, übermäßige Autorität und ungeklärte Abhängigkeiten als materielle Fehlersignale.

Die praktische Folge ist, dass Identifiziere, wer Upgrades durchführen kann und unter welchen Bedingungen. Unbekannt ist nicht gleich sicher.

  • Löse bei kritischen Calls die aktive Implementation auf.
  • Identifiziere, wer Upgrades durchführen kann und unter welchen Bedingungen.
04
Entscheidungsstandard

Übersetze jedes materielle Signal in die konkrete Folge für Assets, Autorität oder Vertrauen.

Die praktische Folge ist, dass Identifiziere, wer Upgrades durchführen kann und unter welchen Bedingungen.

Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

05
Verifikationsverfahren

Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  1. 01

    Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

  2. 02

    Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

  3. 03

    Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  4. 04

    Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

  5. 05

    Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

06
Erforderliches Analysten-Ergebnis

Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

Löse bei kritischen Calls die aktive Implementation auf. und Identifiziere, wer Upgrades durchführen kann und unter welchen Bedingungen.

Erforderliches Analysten-ErgebnisDie Proxy-Adresse ist nicht der ganze Contract · Entscheidungsstandard
Die Proxy-Adresse ist nicht der ganze Contract
LESSON VISUALDie Proxy-Adresse ist nicht der ganze Contractproxy upgradeability
Die Proxy-Adresse ist nicht der ganze Contract
REALER KONTEXT · PROXY- UND AUSFÜHRUNGSARCHITEKTURDie Proxy-Adresse ist nicht der ganze ContractKONZEPT → REALE UMGEBUNG → OPERATIVE ENTSCHEIDUNG
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHDie Proxy-Adresse ist nicht der ganze Contract
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisches Workbook

Analystenziel

Löse bei kritischen Calls die aktive Implementation auf.

Mechanik
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Fehlersignale
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Prüfverfahren
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Argumentationskette
  1. 01

    Fakten → materielle Evidenz

  2. 02

    Evidenz → Konsequenz / Autorität

  3. 03

    Konsequenz → explizite Entscheidung + nächste Aktion

Erforderliches Ergebnisproxy trust-boundary map
Protokoll-Walkthrough

Folge dem Pfad der Sicherheitsentscheidung

proxy / upgradeability
01Beobachten
  • proxy: user-facing state address
  • implementation: delegated logic
02Nachverfolgen
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Hinterfragen
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Prüfen
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Ergebnis
  • proxy trust-boundary map
Berechtigungsflächeproxy · implementation · admin
Fehlerbedingungproxy verified / implementation unknown
Praxisfall
proxy-review
FALL / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Analystenaufgabe

Identifiziere vor der Antwort die gewährte Autorität, die ausfallende Trust Boundary und die irreversible Konsequenz.

Evidenzkarte

Ordnen, bevor du entscheidest

Trenne Identität, Autorität, Ausführung und Kontext vor der Sicherheitsentscheidung.

01
Identität

Wer oder was fordert, erhält oder repräsentiert Autorität?

02
Autorität

Welche Fähigkeit kann gewährt, behalten oder ausgeübt werden?

upgrade Adminsingle EOA
03
Ausführung

Was wird Payload, Route oder System tatsächlich tun?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Kontext

Welche Umgebungsfakten können die Entscheidung materiell ändern?

last Upgrade2 days ago
timelocknone
Praxisübung

Erstelle einen analystentauglichen Befund

Nur lokaler Analystennachweis

Antworte nicht aus dem Gedächtnis. Nutze Fall, Protokollfelder und Prüfverfahren oben, um einen reproduzierbaren Befund zu schreiben.

Fokusproxy · implementation · admin
Fehlersignalproxy verified / implementation unknown
Zuerst prüfenidentify proxy pattern
Ergebnisproxy trust-boundary map
Abschlusskriterien
  • Bezieht sich auf materielle Evidenz, nicht auf UI-Optik.
  • Benennt Berechtigung, Zustandsübergang oder Konsequenz.
  • Liefert eine reproduzierbare nächste Aktion oder Entscheidung.
Sicherheitshinweise
  1. 01

    Löse bei kritischen Calls die aktive Implementation auf.

  2. 02

    Identifiziere, wer Upgrades durchführen kann und unter welchen Bedingungen.

Analysten-Notizbuch

Erstelle dein Evidenz-Memo

Nur lokaler Lernnachweis

Halte deine Begründung vor dem Checkpoint fest und schließe mit einer expliziten Entscheidung oder nächsten Aktion ab. Notizen bleiben auf diesem Gerät.

LOCAL STORAGE
Praxisübung

Entwickle alle drei Abschnitte vor dem Abschluss.

Lektion 1.2

Delegatecall führt fremden Code im lokalen Zustand aus

24 Min.
UTXO ACADEMY / CONCEPT MODELDELEGATECALLCODE / STORAGE CONTEXTVISUAL AID · NOT A SECURITY VERDICT
Technisches Kapitel

Delegatecall führt fremden Code im lokalen Zustand aus

Vertiefte technische Lektion
01
Mentales Modell

delegatecall nutzt Code eines anderen Contracts, behält aber Storage und Context des Callers. Sichtbarer Callee und effektiver Code-Pfad können deshalb stark voneinander abweichen.

Dieses Konzept ist wichtig, weil Verfolge Delegatecall-Pfade bei High-Impact-Transaktionen.

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern. Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

02
Was tatsächlich passiert

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

Auf Protokoll- und Ausführungsebene sind zu prüfen opcode und code source und storage context und msg.sender / value und risk. Protokollbezeichner bleiben unübersetzt, weil sie Teil des technischen Payloads sind.

opcode

Technische Prüfpunkte

code source

Technische Prüfpunkte

storage context

Technische Prüfpunkte

msg.sender / value

Technische Prüfpunkte

risk

Technische Prüfpunkte

03
Fehleroberfläche

Behandle Widersprüche, übermäßige Autorität und ungeklärte Abhängigkeiten als materielle Fehlersignale.

Die praktische Folge ist, dass Prüfe Implementation und Storage Layout gemeinsam. Unbekannt ist nicht gleich sicher.

  • Verfolge Delegatecall-Pfade bei High-Impact-Transaktionen.
  • Prüfe Implementation und Storage Layout gemeinsam.
04
Entscheidungsstandard

Übersetze jedes materielle Signal in die konkrete Folge für Assets, Autorität oder Vertrauen.

Die praktische Folge ist, dass Prüfe Implementation und Storage Layout gemeinsam.

Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

05
Verifikationsverfahren

Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  1. 01

    Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

  2. 02

    Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

  3. 03

    Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  4. 04

    Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

  5. 05

    Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

06
Erforderliches Analysten-Ergebnis

Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

Verfolge Delegatecall-Pfade bei High-Impact-Transaktionen. und Prüfe Implementation und Storage Layout gemeinsam.

Erforderliches Analysten-ErgebnisDelegatecall führt fremden Code im lokalen Zustand aus · Entscheidungsstandard
Delegatecall führt fremden Code im lokalen Zustand aus
LESSON VISUALDelegatecall führt fremden Code im lokalen Zustand ausdelegatecall context
Delegatecall führt fremden Code im lokalen Zustand aus
REALER KONTEXT · PROXY- UND AUSFÜHRUNGSARCHITEKTURDelegatecall führt fremden Code im lokalen Zustand ausKONZEPT → REALE UMGEBUNG → OPERATIVE ENTSCHEIDUNG
VISUAL MODEL / STATE GRAPHdelegatecall-context
N01N02N03N04N05N06STATE GRAPHDelegatecall führt fremden Code im lokalen Zustand aus
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisches Workbook

Analystenziel

Verfolge Delegatecall-Pfade bei High-Impact-Transaktionen.

Mechanik
opcodeDELEGATECALL
code sourcecallee implementation
storage contextcaller storage
msg.sender / valuepreserved call context
riskforeign code mutates local state
Fehlersignale
  1. 01

    unexpected delegatecall

  2. 02

    implementation not verified

  3. 03

    storage collision risk

  4. 04

    privileged method reachable

  5. 05

    dynamic implementation selection

Prüfverfahren
  1. 01

    identify delegatecall edge

  2. 02

    resolve callee code

  3. 03

    map caller storage context

  4. 04

    trace privileged effects

  5. 05

    compare reachable authority to intent

Argumentationskette
  1. 01

    Fakten → materielle Evidenz

  2. 02

    Evidenz → Konsequenz / Autorität

  3. 03

    Konsequenz → explizite Entscheidung + nächste Aktion

Erforderliches Ergebnisdelegatecall execution trace
Protokoll-Walkthrough

Folge dem Pfad der Sicherheitsentscheidung

delegatecall / context
01Beobachten
  • opcode: DELEGATECALL
  • code source: callee implementation
02Nachverfolgen
  • storage context: caller storage
  • msg.sender / value: preserved call context
  • risk: foreign code mutates local state
03Hinterfragen
  • unexpected delegatecall
  • implementation not verified
  • storage collision risk
04Prüfen
  • identify delegatecall edge
  • resolve callee code
  • map caller storage context
05Ergebnis
  • delegatecall execution trace
Berechtigungsflächeopcode · code source · storage context
Fehlerbedingungunexpected delegatecall
Praxisfall
delegate-path
FALL / delegatecall-context
entryproxy
methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
facet Verifiedno
value0 ETH
Analystenaufgabe

Identifiziere vor der Antwort die gewährte Autorität, die ausfallende Trust Boundary und die irreversible Konsequenz.

Evidenzkarte

Ordnen, bevor du entscheidest

Trenne Identität, Autorität, Ausführung und Kontext vor der Sicherheitsentscheidung.

01
Identität

Wer oder was fordert, erhält oder repräsentiert Autorität?

02
Autorität

Welche Fähigkeit kann gewährt, behalten oder ausgeübt werden?

03
Ausführung

Was wird Payload, Route oder System tatsächlich tun?

methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
value0 ETH
04
Kontext

Welche Umgebungsfakten können die Entscheidung materiell ändern?

entryproxy
facet Verifiedno
Praxisübung

Erstelle einen analystentauglichen Befund

Nur lokaler Analystennachweis

Antworte nicht aus dem Gedächtnis. Nutze Fall, Protokollfelder und Prüfverfahren oben, um einen reproduzierbaren Befund zu schreiben.

Fokusopcode · code source · storage context
Fehlersignalunexpected delegatecall
Zuerst prüfenidentify delegatecall edge
Ergebnisdelegatecall execution trace
Abschlusskriterien
  • Bezieht sich auf materielle Evidenz, nicht auf UI-Optik.
  • Benennt Berechtigung, Zustandsübergang oder Konsequenz.
  • Liefert eine reproduzierbare nächste Aktion oder Entscheidung.
Sicherheitshinweise
  1. 01

    Verfolge Delegatecall-Pfade bei High-Impact-Transaktionen.

  2. 02

    Prüfe Implementation und Storage Layout gemeinsam.

Analysten-Notizbuch

Erstelle dein Evidenz-Memo

Nur lokaler Lernnachweis

Halte deine Begründung vor dem Checkpoint fest und schließe mit einer expliziten Entscheidung oder nächsten Aktion ab. Notizen bleiben auf diesem Gerät.

LOCAL STORAGE
Praxisübung

Entwickle alle drei Abschnitte vor dem Abschluss.

Praxis-Lab gesperrt

Bestehe beide Wissensprüfungen dieses Moduls, bevor du das Lab startest.

Modul 02

Simulation & ihre Grenzen

Dieses Modul vertieft Simulation & ihre Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Modul gesperrt

Schließe zuerst das vorherige Modul inklusive Praxis-Lab ab.

Modul 03

Cross-Chain-Vertrauen & Routing

Dieses Modul vertieft Cross-Chain-Vertrauen & Routing mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Operative Sicherheitsumgebung zu diesem Kursmodul
Modul gesperrt

Schließe zuerst das vorherige Modul inklusive Praxis-Lab ab.

Modul 04

Transaktions-Policies

Dieses Modul vertieft Transaktions-Policies mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Modul gesperrt

Schließe zuerst das vorherige Modul inklusive Praxis-Lab ab.

Abschlussprüfung

Abschlussprüfung

Kumulative Prüfung, die bei jedem Versuch aus Kurskonzepten und Praxisszenarien neu aufgebaut wird.

Mindestens 80 % sind erforderlich. Nur die Theorie abzuschließen erzeugt keinen Nachweis.

Bestehensgrenze80%
Bestwert0%
Bank52
Versuch20
Versuche0
Zeitlimit40 Min.
Abschlussprüfung
UTXO ACADEMY / ABSCHLUSSPRÜFUNG · advanced-securityAbschlussprüfung
GESPERRTSchließe alle Lesson-Checkpoints und Praxis-Labs ab, bevor die Abschlussprüfung freigeschaltet wird.
Fortschritt · 0%
Fortsetzen