Seguridad Transaccional Avanzada
Estudia proxies, límites de simulación, bridges y controles de políticas usados en operaciones de alto valor.
Qué sabrás hacer
Este módulo desarrolla proxies y contexto de ejecución mediante teoría aplicada y un laboratorio específico de decisión.
Este módulo desarrolla simulación y sus límites mediante teoría aplicada y un laboratorio específico de decisión.
Este módulo desarrolla confianza cross-chain y routing mediante teoría aplicada y un laboratorio específico de decisión.
Este módulo desarrolla políticas de seguridad transaccional mediante teoría aplicada y un laboratorio específico de decisión.
Temario
Este curso incluye
- ·8 lecciones · 20 horas guiadas
- ·4 Laboratorio · Escenarios prácticos
- ·8 Casos prácticos aplicados · 8 Comprobaciones de conocimiento
- ·52 Preguntas en el banco · 80% nota de corte
- ·Credencial de finalización: UTXO Certified · Advanced Transaction Security
Qué espera este curso de ti
- ·Revisar rutas complejas de ejecución sin confiar en una única señal.
- ·Nota mínima: 80%
- ·Entiende lo que Firmas
Contrato de formación
Revisar rutas complejas de ejecución sin confiar en una única señal.
Proxies y contexto de ejecución
Este módulo desarrolla proxies y contexto de ejecución mediante teoría aplicada y un laboratorio específico de decisión.
Memo de evidencia · PROXYSimulación y sus límites
Este módulo desarrolla simulación y sus límites mediante teoría aplicada y un laboratorio específico de decisión.
Memo de evidencia · SIMULATIONConfianza cross-chain y routing
Este módulo desarrolla confianza cross-chain y routing mediante teoría aplicada y un laboratorio específico de decisión.
Memo de evidencia · BRIDGEPolíticas de seguridad transaccional
Este módulo desarrolla políticas de seguridad transaccional mediante teoría aplicada y un laboratorio específico de decisión.
Memo de evidencia · POLICYSeguridad Transaccional Avanzada
Revisa todo el currículo, las competencias y la ruta de evaluación antes de empezar.
Proxies y contexto de ejecución
Este módulo desarrolla proxies y contexto de ejecución mediante teoría aplicada y un laboratorio específico de decisión.
Simulación y sus límites
Este módulo desarrolla simulación y sus límites mediante teoría aplicada y un laboratorio específico de decisión.
Confianza cross-chain y routing
Este módulo desarrolla confianza cross-chain y routing mediante teoría aplicada y un laboratorio específico de decisión.
Políticas de seguridad transaccional
Este módulo desarrolla políticas de seguridad transaccional mediante teoría aplicada y un laboratorio específico de decisión.
- Resuelve siempre la implementación actual en operaciones críticas.
- Identifica quién puede actualizar el contrato y bajo qué condiciones.
- Sigue la ruta de delegatecall en análisis de alto impacto.
- Revisa conjuntamente implementación y layout de storage.
- Registra los supuestos y estado usados para simular.
- Usa la simulación como evidencia, no como oráculo infalible.
- Busca condiciones que puedan cambiar antes de inclusión.
- No dejes que una simulación limpia invalide evidencia contradictoria.
- Identifica quién certifica el evento cross-chain.
- Comprende custodia, mint/burn y concentración de validadores.
- Enumera contratos y límites de confianza de todo el recorrido.
- Comprueba qué ocurre si falla uno de los saltos.
- Ejercicio de campo escrito × 8
- Comprobaciones de conocimiento × 8
- Laboratorio práctico del módulo × 4
- Examen final cronometrado · 20 · ≥ 80%
- Lección técnica profunda · 360 min
- Ejercicio de campo escrito · 160 min
- Laboratorio práctico del módulo · 140 min
- Specialist units · 105 min
- Examen final cronometrado · 40 min
Alcance, resultados y estándar de estudio
Estudia proxies, límites de simulación, bridges y controles de políticas usados en operaciones de alto valor.
Estudio previo recomendado
- Seguridad de Wallet y Autocustodia
- Entiende lo que Firmas
- Resuelve siempre la implementación actual en operaciones críticas.
- Identifica quién puede actualizar el contrato y bajo qué condiciones.
- Sigue la ruta de delegatecall en análisis de alto impacto.
- Revisa conjuntamente implementación y layout de storage.
- Registra los supuestos y estado usados para simular.
- Usa la simulación como evidencia, no como oráculo infalible.
- Busca condiciones que puedan cambiar antes de inclusión.
- No dejes que una simulación limpia invalide evidencia contradictoria.
- Identifica quién certifica el evento cross-chain.
- Comprende custodia, mint/burn y concentración de validadores.
- 01
Lee el capítulo técnico de seis partes
- 02
Inspecciona el visual único y el modelo de protocolo
- 03
Trabaja el caso y el mapa de evidencia
- 04
Entrega el ejercicio de campo escrito
- 05
Aprueba el knowledge check y el lab del módulo
- 06
Completa la evaluación final cronometrada
Toda afirmación debe vincularse a campos observables, comportamiento del protocolo, fuentes primarias o supuestos claramente declarados. Las incógnitas deben permanecer explícitas y nunca tratarse silenciosamente como seguras.
La finalización exige el trabajo escrito, los knowledge checks, todos los labs y una nota mínima del 80% en el examen final. El nivel profesional exige además el capstone.
- La dirección proxy no es todo el contrato
- Un proxy conserva estado mientras delega lógica a una implementación que puede cambiar. Revisar solo la superficie verificada del proxy puede ocultar implementación activa y autoridad de upgrade.
- Delegatecall ejecuta código ajeno sobre estado local
- delegatecall ejecuta el código de otro contrato conservando storage y contexto del caller. El destino aparente y el código efectivo pueden diferir mucho.
- La simulación modela una ejecución posible
- Simular ejecuta un payload contra un snapshot y entorno determinados. Es excelente para prever cambios de balance y estado, pero depende de block state, RPC, llamadas externas y valores ambientales.
- La ejecución real puede divergir de la simulación
- Storage mutable, timestamp, block values o estado externo pueden cambiar entre simulación e inclusión. Código adversarial puede explotar deliberadamente esa diferencia.
- Un bridge añade otro sistema de seguridad
- Mover valor entre cadenas introduce validators, relayers, light clients, LPs o representaciones wrapped. El activo destino puede depender de supuestos distintos de ambas cadenas.
- Cada salto añade modos de fallo independientes
- Un route puede cruzar agregadores, DEX, bridges y contratos destino. Cada pieza puede ser correcta y el conjunto introducir slippage, approvals, disponibilidad o trust risk.
- Una política convierte principios en condiciones ejecutables
- Las políticas pueden escalar destinos nuevos, limitar importes, prohibir approvals ilimitados o exigir segundo aprobador. Deben basarse en hechos deterministas y excepciones claras.
- La autorización debe corresponder a la consecuencia
- Una operación rutinaria y una transferencia de seis cifras no deberían compartir el mismo flujo. Importe, novedad del destino y alcance del permiso deben ajustar los controles.
Protocolos modernos y temas operativos
Estas extensiones amplían el currículo base con estándares actuales y límites de seguridad que un profesional debe saber reconocer.
Permisos de ejecución de wallet y ERC-7715
Una petición de permisos puede autorizar a otra cuenta o sesión a actuar bajo reglas explícitas. Allowance, expiry, target y comportamiento permitido forman un objeto de política cuyo alcance debe entenderse antes del consentimiento.
MEV, ordering y exposición de transacciones
La seguridad depende también de dónde y cuándo entra una operación válida en el pipeline de ordenación. Aprende frontrunning, sandwiches, orderflow privado y cómo el orden puede cambiar el resultado sin modificar el payload firmado.
Sequencers L2, data availability y estados de finalidad
Los rollups añaden sequencing, publicación de datos y settlement entre intención y finalidad. Distingue unsafe, safe y finalized, analiza downtime/censura del sequencer y documenta qué capa DA sostiene realmente la cadena.
Proxies y contexto de ejecución
Este módulo desarrolla proxies y contexto de ejecución mediante teoría aplicada y un laboratorio específico de decisión.

La dirección proxy no es todo el contrato
La dirección proxy no es todo el contrato
Un proxy conserva estado mientras delega lógica a una implementación que puede cambiar. Revisar solo la superficie verificada del proxy puede ocultar implementación activa y autoridad de upgrade.
Este concepto importa porque Resuelve siempre la implementación actual en operaciones críticas.
Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución. Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.
Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.
A nivel de protocolo y ejecución, debes inspeccionar proxy y implementation y admin y storage y upgrade path. Los identificadores del protocolo no se traducen porque forman parte del payload técnico.
proxyPuntos técnicos de inspección
implementationPuntos técnicos de inspección
adminPuntos técnicos de inspección
storagePuntos técnicos de inspección
upgrade pathPuntos técnicos de inspección
Trata las contradicciones, la autoridad excesiva y las dependencias sin explicar como señales materiales de fallo.
La consecuencia práctica es que Identifica quién puede actualizar el contrato y bajo qué condiciones. Desconocido no equivale a seguro.
- Resuelve siempre la implementación actual en operaciones críticas.
- Identifica quién puede actualizar el contrato y bajo qué condiciones.
Convierte cada señal material en la consecuencia concreta que puede producir sobre activos, autoridad o confianza.
La consecuencia práctica es que Identifica quién puede actualizar el contrato y bajo qué condiciones.
Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.
Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.
- 01
Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.
- 02
Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.
- 03
Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.
- 04
Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.
- 05
Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.
Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.
Resuelve siempre la implementación actual en operaciones críticas. y Identifica quién puede actualizar el contrato y bajo qué condiciones.
Objetivo del analista
Resuelve siempre la implementación actual en operaciones críticas.
Mecánica
user-facing state addressdelegated logicupgrade authorityproxy state layoutlogic can change after reviewSeñales de fallo
- 01
proxy verified / implementation unknown
- 02
admin untrusted
- 03
recent implementation change
- 04
initialization ambiguity
- 05
upgradeable spender
Procedimiento de verificación
- 01
identify proxy pattern
- 02
read implementation slot / resolver
- 03
verify implementation code
- 04
identify admin / timelock
- 05
record upgradeability as ongoing trust
Cadena de razonamiento
- 01
hechos → evidencia material
- 02
evidencia → consecuencia / autoridad
- 03
consecuencia → decisión explícita + siguiente acción
proxy trust-boundary mapSigue la ruta de decisión de seguridad
proxy / upgradeability- proxy: user-facing state address
- implementation: delegated logic
- admin: upgrade authority
- storage: proxy state layout
- upgrade path: logic can change after review
- proxy verified / implementation unknown
- admin untrusted
- recent implementation change
- identify proxy pattern
- read implementation slot / resolver
- verify implementation code
- proxy trust-boundary map
verified0xImplV7yessingle EOA2 days agononeAntes de responder, identifica la autoridad que se concede, el límite de confianza que puede fallar y la consecuencia que se vuelve irreversible.
Ordena antes de decidir
Separa identidad, autoridad, ejecución y contexto antes de tomar una decisión de seguridad.
Identidad
¿Quién o qué solicita, recibe o representa autoridad?
Autoridad
¿Qué capacidad puede concederse, mantenerse o ejercerse?
single EOAEjecución
¿Qué hará realmente el payload, la ruta o el sistema?
verified0xImplV7yesContexto
¿Qué hechos del entorno pueden cambiar materialmente la decisión?
2 days agononeProduce un hallazgo listo para un analista
No respondas de memoria. Utiliza el caso, los campos del protocolo y el procedimiento de verificación anterior para escribir un hallazgo reproducible.
- Cita evidencia material, no la apariencia de la interfaz.
- Identifica la autoridad, transición de estado o consecuencia.
- Aporta una siguiente acción o decisión reproducible.
- 01
Resuelve siempre la implementación actual en operaciones críticas.
- 02
Identifica quién puede actualizar el contrato y bajo qué condiciones.
Construye tu memo de evidencia
Registra tu razonamiento antes del checkpoint y termina con una decisión o siguiente acción explícita. Las notas permanecen en este dispositivo.
Desarrolla las tres secciones antes de completarlo.
Delegatecall ejecuta código ajeno sobre estado local
Delegatecall ejecuta código ajeno sobre estado local
delegatecall ejecuta el código de otro contrato conservando storage y contexto del caller. El destino aparente y el código efectivo pueden diferir mucho.
Este concepto importa porque Sigue la ruta de delegatecall en análisis de alto impacto.
Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución. Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.
Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.
A nivel de protocolo y ejecución, debes inspeccionar opcode y code source y storage context y msg.sender / value y risk. Los identificadores del protocolo no se traducen porque forman parte del payload técnico.
opcodePuntos técnicos de inspección
code sourcePuntos técnicos de inspección
storage contextPuntos técnicos de inspección
msg.sender / valuePuntos técnicos de inspección
riskPuntos técnicos de inspección
Trata las contradicciones, la autoridad excesiva y las dependencias sin explicar como señales materiales de fallo.
La consecuencia práctica es que Revisa conjuntamente implementación y layout de storage. Desconocido no equivale a seguro.
- Sigue la ruta de delegatecall en análisis de alto impacto.
- Revisa conjuntamente implementación y layout de storage.
Convierte cada señal material en la consecuencia concreta que puede producir sobre activos, autoridad o confianza.
La consecuencia práctica es que Revisa conjuntamente implementación y layout de storage.
Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.
Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.
- 01
Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.
- 02
Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.
- 03
Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.
- 04
Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.
- 05
Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.
Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.
Sigue la ruta de delegatecall en análisis de alto impacto. y Revisa conjuntamente implementación y layout de storage.
Objetivo del analista
Sigue la ruta de delegatecall en análisis de alto impacto.
Mecánica
DELEGATECALLcallee implementationcaller storagepreserved call contextforeign code mutates local stateSeñales de fallo
- 01
unexpected delegatecall
- 02
implementation not verified
- 03
storage collision risk
- 04
privileged method reachable
- 05
dynamic implementation selection
Procedimiento de verificación
- 01
identify delegatecall edge
- 02
resolve callee code
- 03
map caller storage context
- 04
trace privileged effects
- 05
compare reachable authority to intent
Cadena de razonamiento
- 01
hechos → evidencia material
- 02
evidencia → consecuencia / autoridad
- 03
consecuencia → decisión explícita + siguiente acción
delegatecall execution traceSigue la ruta de decisión de seguridad
delegatecall / context- opcode: DELEGATECALL
- code source: callee implementation
- storage context: caller storage
- msg.sender / value: preserved call context
- risk: foreign code mutates local state
- unexpected delegatecall
- implementation not verified
- storage collision risk
- identify delegatecall edge
- resolve callee code
- map caller storage context
- delegatecall execution trace
proxyexecute(bytes)facet 0xF...proxyuser walletno0 ETHAntes de responder, identifica la autoridad que se concede, el límite de confianza que puede fallar y la consecuencia que se vuelve irreversible.
Ordena antes de decidir
Separa identidad, autoridad, ejecución y contexto antes de tomar una decisión de seguridad.
Identidad
¿Quién o qué solicita, recibe o representa autoridad?
Autoridad
¿Qué capacidad puede concederse, mantenerse o ejercerse?
Ejecución
¿Qué hará realmente el payload, la ruta o el sistema?
execute(bytes)facet 0xF...proxyuser wallet0 ETHContexto
¿Qué hechos del entorno pueden cambiar materialmente la decisión?
proxynoProduce un hallazgo listo para un analista
No respondas de memoria. Utiliza el caso, los campos del protocolo y el procedimiento de verificación anterior para escribir un hallazgo reproducible.
- Cita evidencia material, no la apariencia de la interfaz.
- Identifica la autoridad, transición de estado o consecuencia.
- Aporta una siguiente acción o decisión reproducible.
- 01
Sigue la ruta de delegatecall en análisis de alto impacto.
- 02
Revisa conjuntamente implementación y layout de storage.
Construye tu memo de evidencia
Registra tu razonamiento antes del checkpoint y termina con una decisión o siguiente acción explícita. Las notas permanecen en este dispositivo.
Desarrolla las tres secciones antes de completarlo.
Supera las comprobaciones de conocimiento de las dos lecciones antes de realizar el laboratorio.
Simulación y sus límites
Este módulo desarrolla simulación y sus límites mediante teoría aplicada y un laboratorio específico de decisión.
Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.
Confianza cross-chain y routing
Este módulo desarrolla confianza cross-chain y routing mediante teoría aplicada y un laboratorio específico de decisión.

Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.
Políticas de seguridad transaccional
Este módulo desarrolla políticas de seguridad transaccional mediante teoría aplicada y un laboratorio específico de decisión.
Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.
Examen final
Es una evaluación acumulativa. En cada intento las preguntas se reconstruyen a partir de conceptos y casos prácticos del curso.
Debes obtener al menos un 80 %. Completar la teoría por sí sola no genera una credencial.