Kursseite
Fortgeschrittene Transaktionssicherheit1 von 14
Lektion 1.1

Die Proxy-Adresse ist nicht der ganze Contract

UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Technisches Kapitel

Die Proxy-Adresse ist nicht der ganze Contract

Vertiefte technische Lektion
01
Mentales Modell

Upgradeable Proxies halten State an einer Adresse, delegieren Logik aber an eine austauschbare Implementation. Nur den Proxy zu prüfen kann aktive Logik und Upgrade Authority verbergen.

Dieses Konzept ist wichtig, weil Löse bei kritischen Calls die aktive Implementation auf.

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern. Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

02
Was tatsächlich passiert

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

Auf Protokoll- und Ausführungsebene sind zu prüfen proxy und implementation und admin und storage und upgrade path. Protokollbezeichner bleiben unübersetzt, weil sie Teil des technischen Payloads sind.

proxy

Technische Prüfpunkte

implementation

Technische Prüfpunkte

admin

Technische Prüfpunkte

storage

Technische Prüfpunkte

upgrade path

Technische Prüfpunkte

03
Fehleroberfläche

Behandle Widersprüche, übermäßige Autorität und ungeklärte Abhängigkeiten als materielle Fehlersignale.

Die praktische Folge ist, dass Identifiziere, wer Upgrades durchführen kann und unter welchen Bedingungen. Unbekannt ist nicht gleich sicher.

  • Löse bei kritischen Calls die aktive Implementation auf.
  • Identifiziere, wer Upgrades durchführen kann und unter welchen Bedingungen.
04
Entscheidungsstandard

Übersetze jedes materielle Signal in die konkrete Folge für Assets, Autorität oder Vertrauen.

Die praktische Folge ist, dass Identifiziere, wer Upgrades durchführen kann und unter welchen Bedingungen.

Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

05
Verifikationsverfahren

Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  1. 01

    Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

  2. 02

    Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

  3. 03

    Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  4. 04

    Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

  5. 05

    Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

06
Erforderliches Analysten-Ergebnis

Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

Löse bei kritischen Calls die aktive Implementation auf. und Identifiziere, wer Upgrades durchführen kann und unter welchen Bedingungen.

Erforderliches Analysten-ErgebnisDie Proxy-Adresse ist nicht der ganze Contract · Entscheidungsstandard
Die Proxy-Adresse ist nicht der ganze Contract
LESSON VISUALDie Proxy-Adresse ist nicht der ganze Contractproxy upgradeability
Die Proxy-Adresse ist nicht der ganze Contract
REALER KONTEXT · PROXY- UND AUSFÜHRUNGSARCHITEKTURDie Proxy-Adresse ist nicht der ganze ContractKONZEPT → REALE UMGEBUNG → OPERATIVE ENTSCHEIDUNG
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHDie Proxy-Adresse ist nicht der ganze Contract
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisches Workbook

Analystenziel

Löse bei kritischen Calls die aktive Implementation auf.

Mechanik
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Fehlersignale
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Prüfverfahren
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Argumentationskette
  1. 01

    Fakten → materielle Evidenz

  2. 02

    Evidenz → Konsequenz / Autorität

  3. 03

    Konsequenz → explizite Entscheidung + nächste Aktion

Erforderliches Ergebnisproxy trust-boundary map
Protokoll-Walkthrough

Folge dem Pfad der Sicherheitsentscheidung

proxy / upgradeability
01Beobachten
  • proxy: user-facing state address
  • implementation: delegated logic
02Nachverfolgen
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Hinterfragen
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Prüfen
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Ergebnis
  • proxy trust-boundary map
Berechtigungsflächeproxy · implementation · admin
Fehlerbedingungproxy verified / implementation unknown
Praxisfall
proxy-review
FALL / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Analystenaufgabe

Identifiziere vor der Antwort die gewährte Autorität, die ausfallende Trust Boundary und die irreversible Konsequenz.

Evidenzkarte

Ordnen, bevor du entscheidest

Trenne Identität, Autorität, Ausführung und Kontext vor der Sicherheitsentscheidung.

01
Identität

Wer oder was fordert, erhält oder repräsentiert Autorität?

02
Autorität

Welche Fähigkeit kann gewährt, behalten oder ausgeübt werden?

upgrade Adminsingle EOA
03
Ausführung

Was wird Payload, Route oder System tatsächlich tun?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Kontext

Welche Umgebungsfakten können die Entscheidung materiell ändern?

last Upgrade2 days ago
timelocknone
Praxisübung

Erstelle einen analystentauglichen Befund

Nur lokaler Analystennachweis

Antworte nicht aus dem Gedächtnis. Nutze Fall, Protokollfelder und Prüfverfahren oben, um einen reproduzierbaren Befund zu schreiben.

Fokusproxy · implementation · admin
Fehlersignalproxy verified / implementation unknown
Zuerst prüfenidentify proxy pattern
Ergebnisproxy trust-boundary map
Abschlusskriterien
  • Bezieht sich auf materielle Evidenz, nicht auf UI-Optik.
  • Benennt Berechtigung, Zustandsübergang oder Konsequenz.
  • Liefert eine reproduzierbare nächste Aktion oder Entscheidung.
Sicherheitshinweise
  1. 01

    Löse bei kritischen Calls die aktive Implementation auf.

  2. 02

    Identifiziere, wer Upgrades durchführen kann und unter welchen Bedingungen.

Analysten-Notizbuch

Erstelle dein Evidenz-Memo

Nur lokaler Lernnachweis

Halte deine Begründung vor dem Checkpoint fest und schließe mit einer expliziten Entscheidung oder nächsten Aktion ab. Notizen bleiben auf diesem Gerät.

LOCAL STORAGE
Praxisübung

Entwickle alle drei Abschnitte vor dem Abschluss.

Dieses Modul vertieft Proxies & Ausführungskontext mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Position im Kurs
1 von 14
Danach öffnet sich
Delegatecall führt fremden Code im lokalen Zustand aus
Fortschritt
0/21 · 0%

Kursinhalt

Modul 01Proxies & Ausführungskontext
Modul 02Simulation & ihre Grenzen
Modul 03Cross-Chain-Vertrauen & Routing
Modul 04Transaktions-Policies
PrüfungPrüfung