Página del curso
Seguridad Transaccional Avanzada1 de 14
Lección 1.1

La dirección proxy no es todo el contrato

UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

La dirección proxy no es todo el contrato

Lección técnica profunda
01
Modelo mental

Un proxy conserva estado mientras delega lógica a una implementación que puede cambiar. Revisar solo la superficie verificada del proxy puede ocultar implementación activa y autoridad de upgrade.

Este concepto importa porque Resuelve siempre la implementación actual en operaciones críticas.

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución. Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

02
Qué ocurre realmente

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

A nivel de protocolo y ejecución, debes inspeccionar proxy y implementation y admin y storage y upgrade path. Los identificadores del protocolo no se traducen porque forman parte del payload técnico.

proxy

Puntos técnicos de inspección

implementation

Puntos técnicos de inspección

admin

Puntos técnicos de inspección

storage

Puntos técnicos de inspección

upgrade path

Puntos técnicos de inspección

03
Superficie de fallo

Trata las contradicciones, la autoridad excesiva y las dependencias sin explicar como señales materiales de fallo.

La consecuencia práctica es que Identifica quién puede actualizar el contrato y bajo qué condiciones. Desconocido no equivale a seguro.

  • Resuelve siempre la implementación actual en operaciones críticas.
  • Identifica quién puede actualizar el contrato y bajo qué condiciones.
04
Criterio de decisión

Convierte cada señal material en la consecuencia concreta que puede producir sobre activos, autoridad o confianza.

La consecuencia práctica es que Identifica quién puede actualizar el contrato y bajo qué condiciones.

Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

05
Procedimiento de verificación

Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  1. 01

    Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

  2. 02

    Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

  3. 03

    Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  4. 04

    Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

  5. 05

    Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

06
Entregable del analista

Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

Resuelve siempre la implementación actual en operaciones críticas. y Identifica quién puede actualizar el contrato y bajo qué condiciones.

Entregable del analistaLa dirección proxy no es todo el contrato · Criterio de decisión
La dirección proxy no es todo el contrato
LESSON VISUALLa dirección proxy no es todo el contratoproxy upgradeability
La dirección proxy no es todo el contrato
CONTEXTO REAL · ARQUITECTURA DE PROXY Y EJECUCIÓNLa dirección proxy no es todo el contratoCONCEPTO → ENTORNO REAL → DECISIÓN OPERATIVA
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHLa dirección proxy no es todo el contrato
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo del analista

Resuelve siempre la implementación actual en operaciones críticas.

Mecánica
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Señales de fallo
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Procedimiento de verificación
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Cadena de razonamiento
  1. 01

    hechos → evidencia material

  2. 02

    evidencia → consecuencia / autoridad

  3. 03

    consecuencia → decisión explícita + siguiente acción

Entregable requeridoproxy trust-boundary map
Recorrido del protocolo

Sigue la ruta de decisión de seguridad

proxy / upgradeability
01Observar
  • proxy: user-facing state address
  • implementation: delegated logic
02Trazar
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Cuestionar
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Verificar
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Resultado
  • proxy trust-boundary map
Superficie de autoridadproxy · implementation · admin
Condición de falloproxy verified / implementation unknown
Caso práctico
proxy-review
CASO / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Tarea del analista

Antes de responder, identifica la autoridad que se concede, el límite de confianza que puede fallar y la consecuencia que se vuelve irreversible.

Mapa de evidencia

Ordena antes de decidir

Separa identidad, autoridad, ejecución y contexto antes de tomar una decisión de seguridad.

01
Identidad

¿Quién o qué solicita, recibe o representa autoridad?

02
Autoridad

¿Qué capacidad puede concederse, mantenerse o ejercerse?

upgrade Adminsingle EOA
03
Ejecución

¿Qué hará realmente el payload, la ruta o el sistema?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Contexto

¿Qué hechos del entorno pueden cambiar materialmente la decisión?

last Upgrade2 days ago
timelocknone
Ejercicio de campo

Produce un hallazgo listo para un analista

Registro de analista sólo local

No respondas de memoria. Utiliza el caso, los campos del protocolo y el procedimiento de verificación anterior para escribir un hallazgo reproducible.

Focoproxy · implementation · admin
Señal de falloproxy verified / implementation unknown
Verificar primeroidentify proxy pattern
Entregableproxy trust-boundary map
Criterios de finalización
  • Cita evidencia material, no la apariencia de la interfaz.
  • Identifica la autoridad, transición de estado o consecuencia.
  • Aporta una siguiente acción o decisión reproducible.
Notas de seguridad
  1. 01

    Resuelve siempre la implementación actual en operaciones críticas.

  2. 02

    Identifica quién puede actualizar el contrato y bajo qué condiciones.

Cuaderno del analista

Construye tu memo de evidencia

Registro de aprendizaje sólo local

Registra tu razonamiento antes del checkpoint y termina con una decisión o siguiente acción explícita. Las notas permanecen en este dispositivo.

LOCAL STORAGE
Ejercicio de campo

Desarrolla las tres secciones antes de completarlo.

Este módulo desarrolla proxies y contexto de ejecución mediante teoría aplicada y un laboratorio específico de decisión.

Posición en el curso
1 de 14
Al terminar se abre
Delegatecall ejecuta código ajeno sobre estado local
Progreso
0/21 · 0%

Contenido del curso

Módulo 01Proxies y contexto de ejecución
Módulo 02Simulación y sus límites
Módulo 03Confianza cross-chain y routing
Módulo 04Políticas de seguridad transaccional
EvaluaciónEvaluación