Auf EVM-Chains kodiert Calldata Funktion und Parameter. Ein UI kann 'Swap' anzeigen, während der Payload einen anderen Contract oder eine andere Autorisierung aufruft; entscheidend ist die dekodierte Aktion.
Dieses Konzept ist wichtig, weil Dekodiere Selector und Parameter statt dem UI-Label zu vertrauen.
Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern. Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.
02
Was tatsächlich passiert
Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.
Auf Protokoll- und Ausführungsebene sind zu prüfen selector und arguments und target und native value und nested execution. Protokollbezeichner bleiben unübersetzt, weil sie Teil des technischen Payloads sind.
selector
Technische Prüfpunkte
arguments
Technische Prüfpunkte
target
Technische Prüfpunkte
native value
Technische Prüfpunkte
nested execution
Technische Prüfpunkte
03
Fehleroberfläche
Behandle Widersprüche, übermäßige Autorität und ungeklärte Abhängigkeiten als materielle Fehlersignale.
Die praktische Folge ist, dass Vergleiche dekodierte Aktion mit der beabsichtigten Nutzeraktion. Unbekannt ist nicht gleich sicher.
Dekodiere Selector und Parameter statt dem UI-Label zu vertrauen.
Vergleiche dekodierte Aktion mit der beabsichtigten Nutzeraktion.
04
Entscheidungsstandard
Übersetze jedes materielle Signal in die konkrete Folge für Assets, Autorität oder Vertrauen.
Die praktische Folge ist, dass Vergleiche dekodierte Aktion mit der beabsichtigten Nutzeraktion.
Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.
05
Verifikationsverfahren
Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.
01
Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.
02
Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.
03
Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.
04
Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.
05
Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.
06
Erforderliches Analysten-Ergebnis
Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.
Dekodiere Selector und Parameter statt dem UI-Label zu vertrauen. und Vergleiche dekodierte Aktion mit der beabsichtigten Nutzeraktion.
Erforderliches Analysten-ErgebnisDer Button-Text ist nicht die Transaktion · Entscheidungsstandard
LESSON VISUALDer Button-Text ist nicht die Transaktioncalldata intent
calldata / intent
REALER KONTEXT · SIGNATUR-PRÜFUMGEBUNGDer Button-Text ist nicht die TransaktionKONZEPT → REALE UMGEBUNG → OPERATIVE ENTSCHEIDUNG
VISUAL MODEL / REQUEST FLOWcalldata-intent
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisches Workbook
Analystenziel
Dekodiere Selector und Parameter statt dem UI-Label zu vertrauen.
Erforderliches Ergebnisdecoded-intent record + mismatch list
Protokoll-Walkthrough
Folge dem Pfad der Sicherheitsentscheidung
calldata / intent
01Beobachten
selector: calldata[0:4]
arguments: ABI-decoded parameters
02Nachverfolgen
target: transaction.to
native value: transaction.value
nested execution: multicall / router subcalls
03Hinterfragen
UI intent != decoded method
unknown selector
unexpected recipient
04Prüfen
capture exact payload
resolve selector / ABI
decode every material parameter
05Ergebnis
decoded-intent record + mismatch list
Berechtigungsflächeselector · arguments · target
FehlerbedingungUI intent != decoded method
Praxisfall
decode-calldata
FALL / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Analystenaufgabe
Identifiziere vor der Antwort die gewährte Autorität, die ausfallende Trust Boundary und die irreversible Konsequenz.
Evidenzkarte
Ordnen, bevor du entscheidest
Trenne Identität, Autorität, Ausführung und Kontext vor der Sicherheitsentscheidung.
01
Identität
Wer oder was fordert, erhält oder repräsentiert Autorität?
—
02
Autorität
Welche Fähigkeit kann gewährt, behalten oder ausgeübt werden?
spender0xNew...
03
Ausführung
Was wird Payload, Route oder System tatsächlich tun?
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
Kontext
Welche Umgebungsfakten können die Entscheidung materiell ändern?
ui ActionSwap 1 ETH
Praxisübung
Erstelle einen analystentauglichen Befund
Nur lokaler Analystennachweis
Antworte nicht aus dem Gedächtnis. Nutze Fall, Protokollfelder und Prüfverfahren oben, um einen reproduzierbaren Befund zu schreiben.
Fokusselector · arguments · target
FehlersignalUI intent != decoded method
Zuerst prüfencapture exact payload
Ergebnisdecoded-intent record + mismatch list
Abschlusskriterien
Bezieht sich auf materielle Evidenz, nicht auf UI-Optik.
Benennt Berechtigung, Zustandsübergang oder Konsequenz.
Liefert eine reproduzierbare nächste Aktion oder Entscheidung.
Sicherheitshinweise
01
Dekodiere Selector und Parameter statt dem UI-Label zu vertrauen.
02
Vergleiche dekodierte Aktion mit der beabsichtigten Nutzeraktion.
Analysten-Notizbuch
Erstelle dein Evidenz-Memo
Nur lokaler Lernnachweis
Halte deine Begründung vor dem Checkpoint fest und schließe mit einer expliziten Entscheidung oder nächsten Aktion ab. Notizen bleiben auf diesem Gerät.
LOCAL STORAGE
×
Praxisübung
Entwickle alle drei Abschnitte vor dem Abschluss.
Dieses Modul vertieft Transaktionsabsicht & Calldata mit angewandter Theorie und einem eigenen Entscheidungs-Lab.