UTXOSUITE — home
SINADURA AURREKO TRANSAKZIO-SEGURTASUNA

Ikusi klikaren atzean dagoen autoritatea.

SafeSign wallet eskaeraren eta baimen itzulezinaren arteko berrikuspen-geruza da. Deskodetu, exekuzio-testuingurua gehitu, ziurgabetasuna erakutsi eta azken erabakia erabiltzaileari uzten dio.

SAFESIGN / PRE-EXECUTIONLOCAL-FIRST
ESKAERAeth_signTypedData_v4PermitSingle · spender 0x42…b8 · amount MAX
AUTORITATEAPersistent token spend
TESTUINGURUANew spender · unknown
HELMUGA0x42…b8
SIMULAZIOAState-dependent
SINATU AURRETIK BERRIKUSIREVIEW
SAFESIGN / PRE-SIGNATURE REVIEWIlunpetako operazio-gela bat, transakzio-grafoak pantaila-horma kurbatu batean.
IRAKURRI ESKAERA BAT

Onarpen bakar bat, zatika.

Hau da drainatzaile batek sina dezazun behar duen eskaera. Pasa ezazu berrikuspen-geruzatik eta ikusi epaia nola aldatzen den frogak iristen diren heinean.

Wallet-aren eskaera gordinaeth_sendTransaction from 0x9f1c…a034 (your account) to 0xA0b8…eB48 (USDC token contract) value 0 data 0x095ea7b3 000000000000000000000000c0ffee…b7d1 // spender ffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff

Geruza honek zer finkatzen duen

method
eth_sendTransaction
origin
app.claim-rewards-portal.xyz
chain
eip155:1 · Ethereum
to
0xA0b8…eB48

Oraindik ezezaguna

  • intent
  • authority
  • assets
  • duration
  • counterparty
UNKNOWN

Uneko epaiaEzezaguna ez da inoiz segurua bihurtzen. Falta den froga falta izaten jarraitzen du.

Geruza 1/8

Argitaratutako berrikuspen-kontratuaren ibilbide ilustratiboa. Erakutsitako erabakia politikak froga honekin itzuliko lukeena da.

SINADURA BATEN BIDEA

Ulertu sinatu aurretik.

Baimen itzulezin orok bide bera egiten du. UTXO Suitek urrats bakoitza irakurgarri egiten du — eta inoiz bere egin behar ez duen urratsean gelditzen da: sinaduran.

  1. REQUEST

    Wallet batek, dApp batek edo agente batek sinadura eskatzen du. Oraindik ez da ezertan fidatzen.

    UTXO Suite
  2. NORMALIZE

    Eskaera forma kanoniko batera deskodetzen da: metodoa, katea, jatorria, parametroak.

    UTXO Suite
  3. INTENT

    Eskaerak benetan zer egiten duen, argi: transferentzia, onarpena, eskuordetza edo baimen bat.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Kontrapartea, jatorria eta espero den emaitza. Simulazioa froga da, inoiz ez orakulua.

    UTXO Suite
  5. RISK

    Seinale haztatuak: mugagabeko autoritatea, kode ezezaguna, kontratu berri-berriak, bat ez datozen helmugak.

    UTXO Suite
  6. POLICY

    Zure arauak froga horren gainean modu deterministan: politika bat, ez sen bat.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW edo BLOCK. BLOCK bat ez du beste geruza batek inoiz leuntzen.

    UTXO Suite
  8. AUTHORIZATION

    Zuk esplizituki baimentzen duzu. ALLOW bat ere ez da sinadura bat.

    Zu
  9. PAYLOAD INTEGRITY

    Sinatuko diren byte-ak berrikusi dituzun byte zehatzekin alderatzen dira.

    UTXO Suite
  10. SIGNER

    Sinatzaile isolatua wallet barruan dago. UTXO Suitek ez du inoiz giltzarik ez hazirik gordetzen.

    Vigi Wallet
  11. BROADCAST

    Aukerakoa. Sinatutako transakzio bat ez da automatikoki hedatutako transakzio bat.

    Vigi Wallet
  12. VERIFICATION

    Katean benetan gertatu dena agindu zitzaizunarekin alderatzen da.

    UTXO Suite
ALLOWEzerk ez du eskaera kontraesaten. Hala ere zure baimen esplizitua behar du.
WARNZerbaitek arreta merezi du jarraitu aurretik.
REVIEWEskaera ezin da ulertu zuk gertutik begiratu gabe.
BLOCKEskaerak ez du sinatzailerik atzitu behar egungo politikarekin.

Erabaki bat ere ez da sinadura. Baimena beti zurea da.

Ezezaguna ez da inoiz segurua bihurtzen. Falta den froga falta izaten jarraitzen du.

ESKAERA → DESKODETU → TESTUINGURUA → ERABAKIA

Asmoaren inguruan eraikitako segurtasun-bidea.

SafeSign ez da arrisku-puntuazio magikoa. Emaitza erabilgarria zer eskatu den, zer autoritate eman daitekeen eta zer dagoen oraindik argitu gabe azaltzen duen arrasto bat da.

01

Atzeman

Eskaera berrespenaren aurretik hartzen du, gakoak zaindu gabe.

02

Deskodetu

Transakzioak, typed data, approvals, Permit/Permit2 eta PSBT bateragarriak interpretatzen ditu.

03

Testuingurua

Origin, chain, helmuga, spender, code path, simulazioa eta politika-seinaleak alderatzen ditu.

04

Erabaki

Ondorioak eta ziurgabetasuna erakusten ditu erabiltzaileak baimendu, berrikusi edo uka dezan.

ERABAKIRAKO EVIDENTZIA

Aztertu emaitza alda dezakeena.

Evidentzia chain, eskaera mota eta erabilgarri dagoen testuinguruaren araberakoa da. Ezezaguna ez da segurutzat hartu behar.

01 / SIGNAL

Approvals eta Permit2

Spender, token, amount, deadline eta etorkizuneko autoritatea agerian uzten ditu.

02 / SIGNAL

Helmuga eta balioa

Chain, hartzailea, native value eta payload-aren benetako helmuga egiaztatzen ditu.

03 / SIGNAL

Kontratu-exekuzioa

Methods eta proxy/delegatecall testuingurua deskodetzen ditu ahal denean; simulazioa evidencia da, ez bermea.

04 / SIGNAL

Bitcoin / PSBT

PSBT bateragarrietako inputs, outputs, change eta fees ikuskatzen ditu intentarekin alderatzeko.

MUGAK

Evidentzia, ez bermeak.

Segurtasuna arriskutsu bihurtzen da ziurtasuna gehiegi adierazten denean. SafeSign-ek dakiena eta frogatu ezin duena bereizi behar ditu.

SafeSign-ek egin dezakeena

  • Eskaera bateragarriak baimenaren aurretik deskodetu
  • Token-baimen zabalak erakutsi
  • Origin, payload, helmuga eta context konbinatu
  • Evidentzia falta edo kontraesankorra berrikustera igo

SafeSign-ek ezin duena agindu

  • Etorkizuneko exekuzioa simulazioaren berdina izango dela bermatu
  • Puntuazio batekin kontratu ezezaguna segurua bihurtu
  • Baimen gaiztoa exekutatu ondoren aktiboak berreskuratu
  • Gailu-segurtasuna, prozedurak edo giza egiaztapena ordezkatu
SAFESIGN / SECURITY CORE / ACADEMY

Egin zati itzulezina zati ulergarriena.

SafeSign, Security Core eta Academy printzipio berean oinarritzen dira: lehenik aztertu, ondorioa azaldu eta exekuzioa erabiltzailearen kontrolpean utzi.

SAFESIGN / MEHATXU-EREDUA

Tratatu signing request-a objektu adversarial gisa.

Browser copy eta wallet UI context dira, ez froga. Authority payload-etik berreraiki eta intent-arekin alderatu behar da.

REQUEST TAXONOMY

Sinadura guztiek ez dute authority bera ematen.

Scoring aurretik classify. Transfer, approval, EIP-712, Permit2, multicall eta PSBT-ek failure mode ezberdinak dituzte.

01

NATIVE TRANSFER

Chain, destination, native value, fee eta intermediary contracts egiaztatu.

02

TOKEN APPROVAL

Allowance future spending authority da; spender, scope eta revoke aztertu.

03

EIP-712 / PERMIT

Domain separator, verifying contract, chain, spender, amount, nonce eta deadline aztertu.

04

PERMIT2

Token permission, spender permission eta signature deadline batera modelatu.

05

CONTRACT / MULTICALL

Material subcalls, value movement eta authority changes deskodetu; top-level target ez da execution osoa.

06

BITCOIN PSBT

Inputs, outputs, change, fee, sighash eta derivation metadata intent-arekin alderatu.

Evidence model

Eraiki decision bat independent signals erabiliz.

Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.

01CAPTURE

Request zehatza eta origin confirmation aurretik jaso.

02CLASSIFY

Request family identifikatu generic risk logic aurretik.

03DECODE

Methods, parameters, authority eta destinations normalizatu.

04ENRICH

Contract, policy, freshness eta simulation context gehitu eskuragarri dagoenean.

05COMPARE

Reconstructed authority user intent-arekin alderatu.

06DECIDE

ALLOW/WARN/REVIEW/BLOCK reasons eta unknowns-ekin itzuli.

07AUTHORIZE

Control wallet/signer-era itzuli; analysis-ek ez du silent sign/broadcast egiten.

Decision contract

Decision contract

Browser copy eta wallet UI context dira, ez froga. Authority payload-etik berreraiki eta intent-arekin alderatu behar da.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Decision semantics

Decision semantics

Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Supported evidence-n contradiction materialik ez; explicit authorization behar da.
EXPLICIT SIGN
WARN
material risk present
Request ulertzen da, baina material risk authorization aurretik erakutsi behar da.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidence incomplete, contradictory edo policy-tik kanpo; escalate egin.
SECOND REVIEW
BLOCK
policy or supported threat signal
Policy/threat signal-ek request gelditu behar dela dio explicit override gabe.
NO FORWARD
POLICY / FAILURE MODES

Analysis degradatzen denean fail-safe egin.

Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.

UNSUPPORTED REQUEST

Ez asmatu. Request preserve, unsupported surface erakutsi eta review eskatu.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Static/context evidence erabili, baina missing simulation esplizitu egin.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Intent eta decoded authority mismatch first-class evidence da.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Time-sensitive intelligence-k freshness metadata behar du old evidence current fact bezala ez agertzeko.

observedAt + ttl → freshness
INVARIANT

Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.