UTXOSUITE — home
Volver a la Academia
NIVEL 4 · Profesional

Seguridad Transaccional Avanzada

Estudia proxies, límites de simulación, bridges y controles de políticas usados en operaciones de alto valor.

8 lecciones · 8 Ejercicio de campo · 8 Escenarios prácticos · 20 pregunta · 80% nota mínima
Itinerario profesional. El currículo es visible; el control de acceso comercial puede conectarse a la facturación UTXO sin modificar el motor del curso.

Qué sabrás hacer

Este módulo desarrolla proxies y contexto de ejecución mediante teoría aplicada y un laboratorio específico de decisión.

Este módulo desarrolla simulación y sus límites mediante teoría aplicada y un laboratorio específico de decisión.

Este módulo desarrolla confianza cross-chain y routing mediante teoría aplicada y un laboratorio específico de decisión.

Este módulo desarrolla políticas de seguridad transaccional mediante teoría aplicada y un laboratorio específico de decisión.

Temario

1.1 · La dirección proxy no es todo el contrato26 min
1.2 · Delegatecall ejecuta código ajeno sobre estado local24 min
Laboratorio · Resuelve el contexto del proxy

Este curso incluye

  • 8 lecciones · 20 horas guiadas
  • 4 Laboratorio · Escenarios prácticos
  • 8 Casos prácticos aplicados · 8 Comprobaciones de conocimiento
  • 52 Preguntas en el banco · 80% nota de corte
  • Credencial de finalización: UTXO Certified · Advanced Transaction Security

Qué espera este curso de ti

  • Revisar rutas complejas de ejecución sin confiar en una única señal.
  • Nota mínima: 80%
  • Entiende lo que Firmas
Briefing del curso

Contrato de formación

Revisar rutas complejas de ejecución sin confiar en una única señal.

01 · Capacidad objetivoRevisar rutas complejas de ejecución sin confiar en una única señal.
02 · Prerrequisito recomendadoEntiende lo que Firmas
Entregables prácticos
01

Proxies y contexto de ejecución

Este módulo desarrolla proxies y contexto de ejecución mediante teoría aplicada y un laboratorio específico de decisión.

Memo de evidencia · PROXY
02

Simulación y sus límites

Este módulo desarrolla simulación y sus límites mediante teoría aplicada y un laboratorio específico de decisión.

Memo de evidencia · SIMULATION
03

Confianza cross-chain y routing

Este módulo desarrolla confianza cross-chain y routing mediante teoría aplicada y un laboratorio específico de decisión.

Memo de evidencia · BRIDGE
04

Políticas de seguridad transaccional

Este módulo desarrolla políticas de seguridad transaccional mediante teoría aplicada y un laboratorio específico de decisión.

Memo de evidencia · POLICY
Contrato de evaluación
Checks de lección8
Labs de módulo4
Examen final20
Umbral de dominio80%
Temario completo

Seguridad Transaccional Avanzada

Revisa todo el currículo, las competencias y la ruta de evaluación antes de empezar.

Carga de estudio guiado20h
módulos4
lecciones8
01

Proxies y contexto de ejecución

Este módulo desarrolla proxies y contexto de ejecución mediante teoría aplicada y un laboratorio específico de decisión.

1.1
La dirección proxy no es todo el contrato45 min · Lección técnica profunda
1.2
Delegatecall ejecuta código ajeno sobre estado local45 min · Lección técnica profunda
Laboratorio práctico del móduloResuelve el contexto del proxy
02

Simulación y sus límites

Este módulo desarrolla simulación y sus límites mediante teoría aplicada y un laboratorio específico de decisión.

2.1
La simulación modela una ejecución posible45 min · Lección técnica profunda
2.2
La ejecución real puede divergir de la simulación45 min · Lección técnica profunda
Laboratorio práctico del móduloCuestiona la simulación
03

Confianza cross-chain y routing

Este módulo desarrolla confianza cross-chain y routing mediante teoría aplicada y un laboratorio específico de decisión.

3.1
Un bridge añade otro sistema de seguridad45 min · Lección técnica profunda
3.2
Cada salto añade modos de fallo independientes45 min · Lección técnica profunda
Laboratorio práctico del móduloRevisa la ruta cross-chain
04

Políticas de seguridad transaccional

Este módulo desarrolla políticas de seguridad transaccional mediante teoría aplicada y un laboratorio específico de decisión.

4.1
Una política convierte principios en condiciones ejecutables45 min · Lección técnica profunda
4.2
La autorización debe corresponder a la consecuencia45 min · Lección técnica profunda
Laboratorio práctico del móduloAplica política de tesorería
Competencias
  • Resuelve siempre la implementación actual en operaciones críticas.
  • Identifica quién puede actualizar el contrato y bajo qué condiciones.
  • Sigue la ruta de delegatecall en análisis de alto impacto.
  • Revisa conjuntamente implementación y layout de storage.
  • Registra los supuestos y estado usados para simular.
  • Usa la simulación como evidencia, no como oráculo infalible.
  • Busca condiciones que puedan cambiar antes de inclusión.
  • No dejes que una simulación limpia invalide evidencia contradictoria.
  • Identifica quién certifica el evento cross-chain.
  • Comprende custodia, mint/burn y concentración de validadores.
  • Enumera contratos y límites de confianza de todo el recorrido.
  • Comprueba qué ocurre si falla uno de los saltos.
Ruta de evaluación
  1. Ejercicio de campo escrito × 8
  2. Comprobaciones de conocimiento × 8
  3. Laboratorio práctico del módulo × 4
  4. Examen final cronometrado · 20 · ≥ 80%
Carga de estudio guiado
  1. Lección técnica profunda · 360 min
  2. Ejercicio de campo escrito · 160 min
  3. Laboratorio práctico del módulo · 140 min
  4. Specialist units · 105 min
  5. Examen final cronometrado · 40 min
MANUAL DEL CURSO

Alcance, resultados y estándar de estudio

20h
A quién va dirigido

Estudia proxies, límites de simulación, bridges y controles de políticas usados en operaciones de alto valor.

Prerrequisitos

Estudio previo recomendado

  • Seguridad de Wallet y Autocustodia
  • Entiende lo que Firmas
Resultados de aprendizaje
  • Resuelve siempre la implementación actual en operaciones críticas.
  • Identifica quién puede actualizar el contrato y bajo qué condiciones.
  • Sigue la ruta de delegatecall en análisis de alto impacto.
  • Revisa conjuntamente implementación y layout de storage.
  • Registra los supuestos y estado usados para simular.
  • Usa la simulación como evidencia, no como oráculo infalible.
  • Busca condiciones que puedan cambiar antes de inclusión.
  • No dejes que una simulación limpia invalide evidencia contradictoria.
  • Identifica quién certifica el evento cross-chain.
  • Comprende custodia, mint/burn y concentración de validadores.
Método de estudio
  1. 01

    Lee el capítulo técnico de seis partes

  2. 02

    Inspecciona el visual único y el modelo de protocolo

  3. 03

    Trabaja el caso y el mapa de evidencia

  4. 04

    Entrega el ejercicio de campo escrito

  5. 05

    Aprueba el knowledge check y el lab del módulo

  6. 06

    Completa la evaluación final cronometrada

Estándar de evidencia

Toda afirmación debe vincularse a campos observables, comportamiento del protocolo, fuentes primarias o supuestos claramente declarados. Las incógnitas deben permanecer explícitas y nunca tratarse silenciosamente como seguras.

Criterio de finalización

La finalización exige el trabajo escrito, los knowledge checks, todos los labs y una nota mínima del 80% en el examen final. El nivel profesional exige además el capstone.

Glosario esencial
La dirección proxy no es todo el contrato
Un proxy conserva estado mientras delega lógica a una implementación que puede cambiar. Revisar solo la superficie verificada del proxy puede ocultar implementación activa y autoridad de upgrade.
Delegatecall ejecuta código ajeno sobre estado local
delegatecall ejecuta el código de otro contrato conservando storage y contexto del caller. El destino aparente y el código efectivo pueden diferir mucho.
La simulación modela una ejecución posible
Simular ejecuta un payload contra un snapshot y entorno determinados. Es excelente para prever cambios de balance y estado, pero depende de block state, RPC, llamadas externas y valores ambientales.
La ejecución real puede divergir de la simulación
Storage mutable, timestamp, block values o estado externo pueden cambiar entre simulación e inclusión. Código adversarial puede explotar deliberadamente esa diferencia.
Un bridge añade otro sistema de seguridad
Mover valor entre cadenas introduce validators, relayers, light clients, LPs o representaciones wrapped. El activo destino puede depender de supuestos distintos de ambas cadenas.
Cada salto añade modos de fallo independientes
Un route puede cruzar agregadores, DEX, bridges y contratos destino. Cada pieza puede ser correcta y el conjunto introducir slippage, approvals, disponibilidad o trust risk.
Una política convierte principios en condiciones ejecutables
Las políticas pueden escalar destinos nuevos, limitar importes, prohibir approvals ilimitados o exigir segundo aprobador. Deben basarse en hechos deterministas y excepciones claras.
La autorización debe corresponder a la consecuencia
Una operación rutinaria y una transferencia de seis cifras no deberían compartir el mismo flujo. Importe, novedad del destino y alcance del permiso deben ajustar los controles.
EXTENSIONES ESPECIALIZADAS

Protocolos modernos y temas operativos

Estas extensiones amplían el currículo base con estándares actuales y límites de seguridad que un profesional debe saber reconocer.

Permisos de ejecución de wallet y ERC-7715
Unidad de estudio especializada01
EXT / 01

Permisos de ejecución de wallet y ERC-7715

Una petición de permisos puede autorizar a otra cuenta o sesión a actuar bajo reglas explícitas. Allowance, expiry, target y comportamiento permitido forman un objeto de política cuyo alcance debe entenderse antes del consentimiento.

Foco de seguridadtipo de permiso · reglas · expiry · allowance · autoridad de sesión delegada
Tarea de estudioLee el material primario, identifica el límite de confianza y explica cómo el mecanismo modifica el modelo de autorización o ejecución.
Entregable requeridoProduce una nota de analista concisa con supuestos, evidencia material, condiciones de fallo y una decisión de seguridad justificada.
Referencias primariasERC-7715
MEV, ordering y exposición de transacciones
Unidad de estudio especializada02
EXT / 02

MEV, ordering y exposición de transacciones

La seguridad depende también de dónde y cuándo entra una operación válida en el pipeline de ordenación. Aprende frontrunning, sandwiches, orderflow privado y cómo el orden puede cambiar el resultado sin modificar el payload firmado.

Foco de seguridadmempool · ordering · frontrunning · sandwiching · envío privado
Tarea de estudioLee el material primario, identifica el límite de confianza y explica cómo el mecanismo modifica el modelo de autorización o ejecución.
Entregable requeridoProduce una nota de analista concisa con supuestos, evidencia material, condiciones de fallo y una decisión de seguridad justificada.
Referencias primariasEthereum MEV docs
Sequencers L2, data availability y estados de finalidad
Unidad de estudio especializada03
EXT / 03

Sequencers L2, data availability y estados de finalidad

Los rollups añaden sequencing, publicación de datos y settlement entre intención y finalidad. Distingue unsafe, safe y finalized, analiza downtime/censura del sequencer y documenta qué capa DA sostiene realmente la cadena.

Foco de seguridadsequencer · unsafe/safe/finalized · data availability · forced inclusion · settlement L1
Tarea de estudioLee el material primario, identifica el límite de confianza y explica cómo el mecanismo modifica el modelo de autorización o ejecución.
Entregable requeridoProduce una nota de analista concisa con supuestos, evidencia material, condiciones de fallo y una decisión de seguridad justificada.
Módulo 01

Proxies y contexto de ejecución

Este módulo desarrolla proxies y contexto de ejecución mediante teoría aplicada y un laboratorio específico de decisión.

Entorno técnico relacionado con este módulo del curso
Lección 1.1

La dirección proxy no es todo el contrato

26 min
UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

La dirección proxy no es todo el contrato

Lección técnica profunda
01
Modelo mental

Un proxy conserva estado mientras delega lógica a una implementación que puede cambiar. Revisar solo la superficie verificada del proxy puede ocultar implementación activa y autoridad de upgrade.

Este concepto importa porque Resuelve siempre la implementación actual en operaciones críticas.

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución. Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

02
Qué ocurre realmente

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

A nivel de protocolo y ejecución, debes inspeccionar proxy y implementation y admin y storage y upgrade path. Los identificadores del protocolo no se traducen porque forman parte del payload técnico.

proxy

Puntos técnicos de inspección

implementation

Puntos técnicos de inspección

admin

Puntos técnicos de inspección

storage

Puntos técnicos de inspección

upgrade path

Puntos técnicos de inspección

03
Superficie de fallo

Trata las contradicciones, la autoridad excesiva y las dependencias sin explicar como señales materiales de fallo.

La consecuencia práctica es que Identifica quién puede actualizar el contrato y bajo qué condiciones. Desconocido no equivale a seguro.

  • Resuelve siempre la implementación actual en operaciones críticas.
  • Identifica quién puede actualizar el contrato y bajo qué condiciones.
04
Criterio de decisión

Convierte cada señal material en la consecuencia concreta que puede producir sobre activos, autoridad o confianza.

La consecuencia práctica es que Identifica quién puede actualizar el contrato y bajo qué condiciones.

Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

05
Procedimiento de verificación

Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  1. 01

    Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

  2. 02

    Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

  3. 03

    Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  4. 04

    Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

  5. 05

    Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

06
Entregable del analista

Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

Resuelve siempre la implementación actual en operaciones críticas. y Identifica quién puede actualizar el contrato y bajo qué condiciones.

Entregable del analistaLa dirección proxy no es todo el contrato · Criterio de decisión
La dirección proxy no es todo el contrato
LESSON VISUALLa dirección proxy no es todo el contratoproxy upgradeability
La dirección proxy no es todo el contrato
CONTEXTO REAL · ARQUITECTURA DE PROXY Y EJECUCIÓNLa dirección proxy no es todo el contratoCONCEPTO → ENTORNO REAL → DECISIÓN OPERATIVA
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHLa dirección proxy no es todo el contrato
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo del analista

Resuelve siempre la implementación actual en operaciones críticas.

Mecánica
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Señales de fallo
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Procedimiento de verificación
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Cadena de razonamiento
  1. 01

    hechos → evidencia material

  2. 02

    evidencia → consecuencia / autoridad

  3. 03

    consecuencia → decisión explícita + siguiente acción

Entregable requeridoproxy trust-boundary map
Recorrido del protocolo

Sigue la ruta de decisión de seguridad

proxy / upgradeability
01Observar
  • proxy: user-facing state address
  • implementation: delegated logic
02Trazar
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Cuestionar
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Verificar
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Resultado
  • proxy trust-boundary map
Superficie de autoridadproxy · implementation · admin
Condición de falloproxy verified / implementation unknown
Caso práctico
proxy-review
CASO / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Tarea del analista

Antes de responder, identifica la autoridad que se concede, el límite de confianza que puede fallar y la consecuencia que se vuelve irreversible.

Mapa de evidencia

Ordena antes de decidir

Separa identidad, autoridad, ejecución y contexto antes de tomar una decisión de seguridad.

01
Identidad

¿Quién o qué solicita, recibe o representa autoridad?

02
Autoridad

¿Qué capacidad puede concederse, mantenerse o ejercerse?

upgrade Adminsingle EOA
03
Ejecución

¿Qué hará realmente el payload, la ruta o el sistema?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Contexto

¿Qué hechos del entorno pueden cambiar materialmente la decisión?

last Upgrade2 days ago
timelocknone
Ejercicio de campo

Produce un hallazgo listo para un analista

Registro de analista sólo local

No respondas de memoria. Utiliza el caso, los campos del protocolo y el procedimiento de verificación anterior para escribir un hallazgo reproducible.

Focoproxy · implementation · admin
Señal de falloproxy verified / implementation unknown
Verificar primeroidentify proxy pattern
Entregableproxy trust-boundary map
Criterios de finalización
  • Cita evidencia material, no la apariencia de la interfaz.
  • Identifica la autoridad, transición de estado o consecuencia.
  • Aporta una siguiente acción o decisión reproducible.
Notas de seguridad
  1. 01

    Resuelve siempre la implementación actual en operaciones críticas.

  2. 02

    Identifica quién puede actualizar el contrato y bajo qué condiciones.

Cuaderno del analista

Construye tu memo de evidencia

Registro de aprendizaje sólo local

Registra tu razonamiento antes del checkpoint y termina con una decisión o siguiente acción explícita. Las notas permanecen en este dispositivo.

LOCAL STORAGE
Ejercicio de campo

Desarrolla las tres secciones antes de completarlo.

Lección 1.2

Delegatecall ejecuta código ajeno sobre estado local

24 min
UTXO ACADEMY / CONCEPT MODELDELEGATECALLCODE / STORAGE CONTEXTVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

Delegatecall ejecuta código ajeno sobre estado local

Lección técnica profunda
01
Modelo mental

delegatecall ejecuta el código de otro contrato conservando storage y contexto del caller. El destino aparente y el código efectivo pueden diferir mucho.

Este concepto importa porque Sigue la ruta de delegatecall en análisis de alto impacto.

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución. Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

02
Qué ocurre realmente

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

A nivel de protocolo y ejecución, debes inspeccionar opcode y code source y storage context y msg.sender / value y risk. Los identificadores del protocolo no se traducen porque forman parte del payload técnico.

opcode

Puntos técnicos de inspección

code source

Puntos técnicos de inspección

storage context

Puntos técnicos de inspección

msg.sender / value

Puntos técnicos de inspección

risk

Puntos técnicos de inspección

03
Superficie de fallo

Trata las contradicciones, la autoridad excesiva y las dependencias sin explicar como señales materiales de fallo.

La consecuencia práctica es que Revisa conjuntamente implementación y layout de storage. Desconocido no equivale a seguro.

  • Sigue la ruta de delegatecall en análisis de alto impacto.
  • Revisa conjuntamente implementación y layout de storage.
04
Criterio de decisión

Convierte cada señal material en la consecuencia concreta que puede producir sobre activos, autoridad o confianza.

La consecuencia práctica es que Revisa conjuntamente implementación y layout de storage.

Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

05
Procedimiento de verificación

Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  1. 01

    Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

  2. 02

    Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

  3. 03

    Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  4. 04

    Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

  5. 05

    Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

06
Entregable del analista

Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

Sigue la ruta de delegatecall en análisis de alto impacto. y Revisa conjuntamente implementación y layout de storage.

Entregable del analistaDelegatecall ejecuta código ajeno sobre estado local · Criterio de decisión
Delegatecall ejecuta código ajeno sobre estado local
LESSON VISUALDelegatecall ejecuta código ajeno sobre estado localdelegatecall context
Delegatecall ejecuta código ajeno sobre estado local
CONTEXTO REAL · ARQUITECTURA DE PROXY Y EJECUCIÓNDelegatecall ejecuta código ajeno sobre estado localCONCEPTO → ENTORNO REAL → DECISIÓN OPERATIVA
VISUAL MODEL / STATE GRAPHdelegatecall-context
N01N02N03N04N05N06STATE GRAPHDelegatecall ejecuta código ajeno sobre estado local
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo del analista

Sigue la ruta de delegatecall en análisis de alto impacto.

Mecánica
opcodeDELEGATECALL
code sourcecallee implementation
storage contextcaller storage
msg.sender / valuepreserved call context
riskforeign code mutates local state
Señales de fallo
  1. 01

    unexpected delegatecall

  2. 02

    implementation not verified

  3. 03

    storage collision risk

  4. 04

    privileged method reachable

  5. 05

    dynamic implementation selection

Procedimiento de verificación
  1. 01

    identify delegatecall edge

  2. 02

    resolve callee code

  3. 03

    map caller storage context

  4. 04

    trace privileged effects

  5. 05

    compare reachable authority to intent

Cadena de razonamiento
  1. 01

    hechos → evidencia material

  2. 02

    evidencia → consecuencia / autoridad

  3. 03

    consecuencia → decisión explícita + siguiente acción

Entregable requeridodelegatecall execution trace
Recorrido del protocolo

Sigue la ruta de decisión de seguridad

delegatecall / context
01Observar
  • opcode: DELEGATECALL
  • code source: callee implementation
02Trazar
  • storage context: caller storage
  • msg.sender / value: preserved call context
  • risk: foreign code mutates local state
03Cuestionar
  • unexpected delegatecall
  • implementation not verified
  • storage collision risk
04Verificar
  • identify delegatecall edge
  • resolve callee code
  • map caller storage context
05Resultado
  • delegatecall execution trace
Superficie de autoridadopcode · code source · storage context
Condición de fallounexpected delegatecall
Caso práctico
delegate-path
CASO / delegatecall-context
entryproxy
methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
facet Verifiedno
value0 ETH
Tarea del analista

Antes de responder, identifica la autoridad que se concede, el límite de confianza que puede fallar y la consecuencia que se vuelve irreversible.

Mapa de evidencia

Ordena antes de decidir

Separa identidad, autoridad, ejecución y contexto antes de tomar una decisión de seguridad.

01
Identidad

¿Quién o qué solicita, recibe o representa autoridad?

02
Autoridad

¿Qué capacidad puede concederse, mantenerse o ejercerse?

03
Ejecución

¿Qué hará realmente el payload, la ruta o el sistema?

methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
value0 ETH
04
Contexto

¿Qué hechos del entorno pueden cambiar materialmente la decisión?

entryproxy
facet Verifiedno
Ejercicio de campo

Produce un hallazgo listo para un analista

Registro de analista sólo local

No respondas de memoria. Utiliza el caso, los campos del protocolo y el procedimiento de verificación anterior para escribir un hallazgo reproducible.

Focoopcode · code source · storage context
Señal de fallounexpected delegatecall
Verificar primeroidentify delegatecall edge
Entregabledelegatecall execution trace
Criterios de finalización
  • Cita evidencia material, no la apariencia de la interfaz.
  • Identifica la autoridad, transición de estado o consecuencia.
  • Aporta una siguiente acción o decisión reproducible.
Notas de seguridad
  1. 01

    Sigue la ruta de delegatecall en análisis de alto impacto.

  2. 02

    Revisa conjuntamente implementación y layout de storage.

Cuaderno del analista

Construye tu memo de evidencia

Registro de aprendizaje sólo local

Registra tu razonamiento antes del checkpoint y termina con una decisión o siguiente acción explícita. Las notas permanecen en este dispositivo.

LOCAL STORAGE
Ejercicio de campo

Desarrolla las tres secciones antes de completarlo.

Laboratorio bloqueado

Supera las comprobaciones de conocimiento de las dos lecciones antes de realizar el laboratorio.

Módulo 02

Simulación y sus límites

Este módulo desarrolla simulación y sus límites mediante teoría aplicada y un laboratorio específico de decisión.

Módulo bloqueado

Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.

Módulo 03

Confianza cross-chain y routing

Este módulo desarrolla confianza cross-chain y routing mediante teoría aplicada y un laboratorio específico de decisión.

Entorno operativo de seguridad relacionado con este módulo del curso
Módulo bloqueado

Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.

Módulo 04

Políticas de seguridad transaccional

Este módulo desarrolla políticas de seguridad transaccional mediante teoría aplicada y un laboratorio específico de decisión.

Módulo bloqueado

Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.

Examen final

Examen final

Es una evaluación acumulativa. En cada intento las preguntas se reconstruyen a partir de conceptos y casos prácticos del curso.

Debes obtener al menos un 80 %. Completar la teoría por sí sola no genera una credencial.

Nota mínima80%
Mejor nota0%
Banco52
Intento20
Intentos0
Tiempo límite40 min
Examen final
UTXO ACADEMY / EXAMEN FINAL · advanced-securityExamen final
BLOQUEADOCompleta todos los checkpoints de teoría y todos los laboratorios antes de desbloquear el examen final.
Progreso · 0%
Continuar