Kursseite
Verstehe, was du Signierst1 von 14
Lektion 1.1

Der Button-Text ist nicht die Transaktion

UTXO ACADEMY / CONCEPT MODELCALLDATADECODE INTENTVISUAL AID · NOT A SECURITY VERDICT
Technisches Kapitel

Der Button-Text ist nicht die Transaktion

Vertiefte technische Lektion
01
Mentales Modell

Auf EVM-Chains kodiert Calldata Funktion und Parameter. Ein UI kann 'Swap' anzeigen, während der Payload einen anderen Contract oder eine andere Autorisierung aufruft; entscheidend ist die dekodierte Aktion.

Dieses Konzept ist wichtig, weil Dekodiere Selector und Parameter statt dem UI-Label zu vertrauen.

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern. Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

02
Was tatsächlich passiert

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

Auf Protokoll- und Ausführungsebene sind zu prüfen selector und arguments und target und native value und nested execution. Protokollbezeichner bleiben unübersetzt, weil sie Teil des technischen Payloads sind.

selector

Technische Prüfpunkte

arguments

Technische Prüfpunkte

target

Technische Prüfpunkte

native value

Technische Prüfpunkte

nested execution

Technische Prüfpunkte

03
Fehleroberfläche

Behandle Widersprüche, übermäßige Autorität und ungeklärte Abhängigkeiten als materielle Fehlersignale.

Die praktische Folge ist, dass Vergleiche dekodierte Aktion mit der beabsichtigten Nutzeraktion. Unbekannt ist nicht gleich sicher.

  • Dekodiere Selector und Parameter statt dem UI-Label zu vertrauen.
  • Vergleiche dekodierte Aktion mit der beabsichtigten Nutzeraktion.
04
Entscheidungsstandard

Übersetze jedes materielle Signal in die konkrete Folge für Assets, Autorität oder Vertrauen.

Die praktische Folge ist, dass Vergleiche dekodierte Aktion mit der beabsichtigten Nutzeraktion.

Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

05
Verifikationsverfahren

Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  1. 01

    Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

  2. 02

    Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

  3. 03

    Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  4. 04

    Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

  5. 05

    Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

06
Erforderliches Analysten-Ergebnis

Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

Dekodiere Selector und Parameter statt dem UI-Label zu vertrauen. und Vergleiche dekodierte Aktion mit der beabsichtigten Nutzeraktion.

Erforderliches Analysten-ErgebnisDer Button-Text ist nicht die Transaktion · Entscheidungsstandard
Der Button-Text ist nicht die Transaktion
LESSON VISUALDer Button-Text ist nicht die Transaktioncalldata intent
Der Button-Text ist nicht die Transaktion
REALER KONTEXT · SIGNATUR-PRÜFUMGEBUNGDer Button-Text ist nicht die TransaktionKONZEPT → REALE UMGEBUNG → OPERATIVE ENTSCHEIDUNG
VISUAL MODEL / REQUEST FLOWcalldata-intent
N01N02N03N04N05N06REQUEST FLOWDer Button-Text ist nicht die Transaktion
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisches Workbook

Analystenziel

Dekodiere Selector und Parameter statt dem UI-Label zu vertrauen.

Mechanik
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
Fehlersignale
  1. 01

    UI intent != decoded method

  2. 02

    unknown selector

  3. 03

    unexpected recipient

  4. 04

    hidden native value

  5. 05

    nested call changes authority

Prüfverfahren
  1. 01

    capture exact payload

  2. 02

    resolve selector / ABI

  3. 03

    decode every material parameter

  4. 04

    trace nested calls when present

  5. 05

    compare decoded action with user intent

Argumentationskette
  1. 01

    Fakten → materielle Evidenz

  2. 02

    Evidenz → Konsequenz / Autorität

  3. 03

    Konsequenz → explizite Entscheidung + nächste Aktion

Erforderliches Ergebnisdecoded-intent record + mismatch list
Protokoll-Walkthrough

Folge dem Pfad der Sicherheitsentscheidung

calldata / intent
01Beobachten
  • selector: calldata[0:4]
  • arguments: ABI-decoded parameters
02Nachverfolgen
  • target: transaction.to
  • native value: transaction.value
  • nested execution: multicall / router subcalls
03Hinterfragen
  • UI intent != decoded method
  • unknown selector
  • unexpected recipient
04Prüfen
  • capture exact payload
  • resolve selector / ABI
  • decode every material parameter
05Ergebnis
  • decoded-intent record + mismatch list
Berechtigungsflächeselector · arguments · target
FehlerbedingungUI intent != decoded method
Praxisfall
decode-calldata
FALL / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Analystenaufgabe

Identifiziere vor der Antwort die gewährte Autorität, die ausfallende Trust Boundary und die irreversible Konsequenz.

Evidenzkarte

Ordnen, bevor du entscheidest

Trenne Identität, Autorität, Ausführung und Kontext vor der Sicherheitsentscheidung.

01
Identität

Wer oder was fordert, erhält oder repräsentiert Autorität?

02
Autorität

Welche Fähigkeit kann gewährt, behalten oder ausgeübt werden?

spender0xNew...
03
Ausführung

Was wird Payload, Route oder System tatsächlich tun?

method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
Kontext

Welche Umgebungsfakten können die Entscheidung materiell ändern?

ui ActionSwap 1 ETH
Praxisübung

Erstelle einen analystentauglichen Befund

Nur lokaler Analystennachweis

Antworte nicht aus dem Gedächtnis. Nutze Fall, Protokollfelder und Prüfverfahren oben, um einen reproduzierbaren Befund zu schreiben.

Fokusselector · arguments · target
FehlersignalUI intent != decoded method
Zuerst prüfencapture exact payload
Ergebnisdecoded-intent record + mismatch list
Abschlusskriterien
  • Bezieht sich auf materielle Evidenz, nicht auf UI-Optik.
  • Benennt Berechtigung, Zustandsübergang oder Konsequenz.
  • Liefert eine reproduzierbare nächste Aktion oder Entscheidung.
Sicherheitshinweise
  1. 01

    Dekodiere Selector und Parameter statt dem UI-Label zu vertrauen.

  2. 02

    Vergleiche dekodierte Aktion mit der beabsichtigten Nutzeraktion.

Analysten-Notizbuch

Erstelle dein Evidenz-Memo

Nur lokaler Lernnachweis

Halte deine Begründung vor dem Checkpoint fest und schließe mit einer expliziten Entscheidung oder nächsten Aktion ab. Notizen bleiben auf diesem Gerät.

LOCAL STORAGE
Praxisübung

Entwickle alle drei Abschnitte vor dem Abschluss.

Dieses Modul vertieft Transaktionsabsicht & Calldata mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Position im Kurs
1 von 14
Danach öffnet sich
Ziel und Wert sind die ersten Invarianten
Fortschritt
0/21 · 0%

Kursinhalt

Modul 01Transaktionsabsicht & Calldata
Modul 02Token-Approvals & Ausgabenmacht
Modul 03EIP-712, Permit & Permit2
Modul 04Intent-Rekonstruktion & Entscheidung
PrüfungPrüfung