Edistynyt transaktioturva
Tutki proxyja, simulaation rajoja, bridgejä ja politiikkakontrolleja.
Mitä osaat tämän jälkeen
Tämä moduuli syventää aihetta proxyt ja suoritusympäristö soveltavan teorian ja oman päätöslaboratorion avulla.
Tämä moduuli syventää aihetta simulointi ja sen rajat soveltavan teorian ja oman päätöslaboratorion avulla.
Tämä moduuli syventää aihetta cross-chain-luottamus ja reititys soveltavan teorian ja oman päätöslaboratorion avulla.
Tämä moduuli syventää aihetta transaktiopolitiikat soveltavan teorian ja oman päätöslaboratorion avulla.
Opetussuunnitelma
Tämä kurssi sisältää
- ·8 oppituntia · 20 ohjattua tuntia
- ·4 Laboratorio · Käytännön skenaariot
- ·8 Soveltavat tapaukset · 8 Tietotarkistukset
- ·52 Koepankki · 80% läpäisyraja
- ·Suoritustodistus: UTXO Certified · Advanced Transaction Security
Mitä tämä kurssi edellyttää
- ·Arvioi monimutkainen suoritus luottamatta yhteen signaaliin.
- ·Läpimenoraja: 80%
- ·Ymmärrä mitä Allekirjoitat
Koulutussopimus
Arvioi monimutkainen suoritus luottamatta yhteen signaaliin.
Proxyt ja suoritusympäristö
Tämä moduuli syventää aihetta proxyt ja suoritusympäristö soveltavan teorian ja oman päätöslaboratorion avulla.
Evidenssimuistio · PROXYSimulointi ja sen rajat
Tämä moduuli syventää aihetta simulointi ja sen rajat soveltavan teorian ja oman päätöslaboratorion avulla.
Evidenssimuistio · SIMULATIONCross-chain-luottamus ja reititys
Tämä moduuli syventää aihetta cross-chain-luottamus ja reititys soveltavan teorian ja oman päätöslaboratorion avulla.
Evidenssimuistio · BRIDGETransaktiopolitiikat
Tämä moduuli syventää aihetta transaktiopolitiikat soveltavan teorian ja oman päätöslaboratorion avulla.
Evidenssimuistio · POLICYEdistynyt transaktioturva
Tarkista koko opetussuunnitelma, osaamiset ja arviointipolku ennen aloittamista.
Proxyt ja suoritusympäristö
Tämä moduuli syventää aihetta proxyt ja suoritusympäristö soveltavan teorian ja oman päätöslaboratorion avulla.
Simulointi ja sen rajat
Tämä moduuli syventää aihetta simulointi ja sen rajat soveltavan teorian ja oman päätöslaboratorion avulla.
Cross-chain-luottamus ja reititys
Tämä moduuli syventää aihetta cross-chain-luottamus ja reititys soveltavan teorian ja oman päätöslaboratorion avulla.
Transaktiopolitiikat
Tämä moduuli syventää aihetta transaktiopolitiikat soveltavan teorian ja oman päätöslaboratorion avulla.
- Keskeinen riski: älä käsittele aihetta proxy-osoite ei ole koko sopimus merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen proxy-osoite ei ole koko sopimus tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta delegatecall suorittaa ulkoista koodia paikallisessa tilassa merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen delegatecall suorittaa ulkoista koodia paikallisessa tilassa tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta simulointi mallintaa yhden mahdollisen suorituksen merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen simulointi mallintaa yhden mahdollisen suorituksen tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta todellinen suoritus voi poiketa simuloinnista merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen todellinen suoritus voi poiketa simuloinnista tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta bridge lisää uuden turvajärjestelmän merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen bridge lisää uuden turvajärjestelmän tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta jokainen hop lisää itsenäisiä vikamuotoja merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen jokainen hop lisää itsenäisiä vikamuotoja tekninen evidence ennen valtuutusta.
- Kirjallinen kenttäharjoitus × 8
- Tietotarkistukset × 8
- Moduulin käytännön laboratorio × 4
- Ajastettu loppukoe · 20 · ≥ 80%
- Syvä tekninen oppitunti · 360 min
- Kirjallinen kenttäharjoitus · 160 min
- Moduulin käytännön laboratorio · 140 min
- Specialist units · 105 min
- Ajastettu loppukoe · 40 min
Laajuus, oppimistulokset ja opiskelustandardi
Tutki proxyja, simulaation rajoja, bridgejä ja politiikkakontrolleja.
Suositeltu aiempi opiskelu
- Lompakkoturva ja itsehallinta
- Ymmärrä mitä Allekirjoitat
- Keskeinen riski: älä käsittele aihetta proxy-osoite ei ole koko sopimus merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen proxy-osoite ei ole koko sopimus tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta delegatecall suorittaa ulkoista koodia paikallisessa tilassa merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen delegatecall suorittaa ulkoista koodia paikallisessa tilassa tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta simulointi mallintaa yhden mahdollisen suorituksen merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen simulointi mallintaa yhden mahdollisen suorituksen tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta todellinen suoritus voi poiketa simuloinnista merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen todellinen suoritus voi poiketa simuloinnista tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta bridge lisää uuden turvajärjestelmän merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen bridge lisää uuden turvajärjestelmän tekninen evidence ennen valtuutusta.
- 01
Lue kuusiosainen tekninen luku
- 02
Tarkasta yksilöllinen visual ja protokollamalli
- 03
Työstä tapaus ja evidenssikartta
- 04
Palauta kirjallinen kenttäharjoitus
- 05
Läpäise knowledge check ja moduulilab
- 06
Suorita ajastettu loppuarviointi
Väitteet sidotaan havaittaviin kenttiin, protokollan käyttäytymiseen, ensisijaisiin lähteisiin tai selvästi ilmoitettuihin oletuksiin. Tuntemattomat pidetään näkyvinä.
Suoritus vaatii kirjallisen työn, knowledge checkit, kaikki labit ja vähintään 80% loppukokeesta. Ammattilaistaso vaatii myös capstonen.
- Proxy-osoite ei ole koko sopimus
- Upgradeable proxyt pitävät statea yhdessä osoitteessa ja delegoivat logiikan muuttuvaan implementationiin; selvitä implementation ja upgrade authority.
- Delegatecall suorittaa ulkoista koodia paikallisessa tilassa
- delegatecall suorittaa toisen contractin koodia callerin storagella ja kontekstilla, joten näkyvä osoite ei välttämättä kuvaa todellista suorituspolkua.
- Simulointi mallintaa yhden mahdollisen suorituksen
- Simulation ajaa payloadin tietyssä snapshotissa ja ympäristössä. Se on hyödyllistä evidenssiä mutta riippuu block statesta, RPC:stä ja external calleista.
- Todellinen suoritus voi poiketa simuloinnista
- Mutable storage, timestamp, block values ja ulkoinen state voivat muuttua simulationin ja inclusionin välillä; adversarial code voi hyödyntää eroa.
- Bridge lisää uuden turvajärjestelmän
- Cross-chain lisää validators, relayers, light clients, LP:t tai wrapped assets ja siten uuden trust modelin kahden chainin lisäksi.
- Jokainen hop lisää itsenäisiä vikamuotoja
- Route voi kulkea aggregatorin, DEXin, bridgen ja destination-contractien läpi; koostumus lisää approval-, slippage-, availability- ja trust-riskejä.
- Politiikat muuttavat periaatteet toimeenpantaviksi
- Policy voi eskaloida uusia destinationeja, rajata amounts, estää unlimited approvalit tai vaatia second approverin. Sääntöjen on oltava deterministisiä ja selitettäviä.
- Valtuutuksen pitää vastata seurauksia
- Rutiinitoiminnon ja kuusinumeroisen treasury-transferin ei pitäisi käyttää samaa approval pathia; amount, novelty ja permission scope määräävät kontrollit.
Nykyaikaiset protokollat ja operatiiviset aiheet
Nämä laajennukset täydentävät ydinkurssia nykyisillä standardeilla ja turvarajoilla, jotka ammattilaisen tulee tunnistaa.
Wallet execution permissions ja ERC-7715
Permission request voi antaa toiselle accountille tai sessionille rajattua valtaa. Allowance, expiry, target ja allowed behavior pitää ymmärtää ennen consentia.
MEV, ordering ja transaktion altistuminen
Turvallisuus riippuu myös siitä, missä ja milloin operaatio saapuu ordering pipelineen. Tarkastele frontrunningia, sandwich-riskiä ja private orderflow'ta.
L2-sequencerit, data availability ja finality
Rollupit lisäävät sequencing-, data publication- ja settlement-vaiheita. Erottele unsafe, safe ja finalized sekä sequencer outage/censorship ja DA-layer.
Proxyt ja suoritusympäristö
Tämä moduuli syventää aihetta proxyt ja suoritusympäristö soveltavan teorian ja oman päätöslaboratorion avulla.

Proxy-osoite ei ole koko sopimus
Proxy-osoite ei ole koko sopimus
Upgradeable proxyt pitävät statea yhdessä osoitteessa ja delegoivat logiikan muuttuvaan implementationiin; selvitä implementation ja upgrade authority.
Tämä käsite on tärkeä, koska Keskeinen riski: älä käsittele aihetta proxy-osoite ei ole koko sopimus merkityksettömänä yksityiskohtana.
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta. Vertaa kenttiä käyttäjän ilmoittamaan tarkoitukseen ja odotettuun turvarajaan.
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta.
Protokolla- ja suoritustasolla on tarkastettava proxy ja implementation ja admin ja storage ja upgrade path. Protokollatunnisteita ei käännetä, koska ne ovat osa teknistä payloadia.
proxyTekniset tarkastuspisteet
implementationTekniset tarkastuspisteet
adminTekniset tarkastuspisteet
storageTekniset tarkastuspisteet
upgrade pathTekniset tarkastuspisteet
Käsittele ristiriitoja, liiallista valtuutta ja selittämättömiä riippuvuuksia olennaisina vikamerkkeinä.
Käytännön seuraus on, että Toimi näin: varmista aiheen proxy-osoite ei ole koko sopimus tekninen evidence ennen valtuutusta. Tuntematon ei tarkoita turvallista.
- Keskeinen riski: älä käsittele aihetta proxy-osoite ei ole koko sopimus merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen proxy-osoite ei ole koko sopimus tekninen evidence ennen valtuutusta.
Yhdistä jokainen olennainen signaali sen konkreettiseen vaikutukseen varoihin, valtuuteen tai luottamukseen.
Käytännön seuraus on, että Toimi näin: varmista aiheen proxy-osoite ei ole koko sopimus tekninen evidence ennen valtuutusta.
Eskaloidaan, kun evidenssi on ristiriitaista tai puutteellista tai seuraus ylittää rutiinipolitiikan.
Varmenna pyyntö riippumattomalla evidenssillä ennen peruuttamatonta valtuutusta.
- 01
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta.
- 02
Vertaa kenttiä käyttäjän ilmoittamaan tarkoitukseen ja odotettuun turvarajaan.
- 03
Varmenna pyyntö riippumattomalla evidenssillä ennen peruuttamatonta valtuutusta.
- 04
Kirjaa faktat, oletukset, tuntemattomat ja päätös, jotta toinen analyytikko voi toistaa tarkastuksen.
- 05
Eskaloidaan, kun evidenssi on ristiriitaista tai puutteellista tai seuraus ylittää rutiinipolitiikan.
Kirjaa faktat, oletukset, tuntemattomat ja päätös, jotta toinen analyytikko voi toistaa tarkastuksen.
Keskeinen riski: älä käsittele aihetta proxy-osoite ei ole koko sopimus merkityksettömänä yksityiskohtana. ja Toimi näin: varmista aiheen proxy-osoite ei ole koko sopimus tekninen evidence ennen valtuutusta.
Analyytikon tavoite
Keskeinen riski: älä käsittele aihetta proxy-osoite ei ole koko sopimus merkityksettömänä yksityiskohtana.
Mekaniikka
user-facing state addressdelegated logicupgrade authorityproxy state layoutlogic can change after reviewVirhesignaalit
- 01
proxy verified / implementation unknown
- 02
admin untrusted
- 03
recent implementation change
- 04
initialization ambiguity
- 05
upgradeable spender
Varmennusmenettely
- 01
identify proxy pattern
- 02
read implementation slot / resolver
- 03
verify implementation code
- 04
identify admin / timelock
- 05
record upgradeability as ongoing trust
Päättelyketju
- 01
faktat → olennainen evidenssi
- 02
evidenssi → seuraus / valtuus
- 03
seuraus → selkeä päätös + seuraava toimi
proxy trust-boundary mapSeuraa turvallisuuspäätöksen polkua
proxy / upgradeability- proxy: user-facing state address
- implementation: delegated logic
- admin: upgrade authority
- storage: proxy state layout
- upgrade path: logic can change after review
- proxy verified / implementation unknown
- admin untrusted
- recent implementation change
- identify proxy pattern
- read implementation slot / resolver
- verify implementation code
- proxy trust-boundary map
verified0xImplV7yessingle EOA2 days agononeTunnista ennen vastausta myönnettävä valtuus, pettävä luottamusraja ja peruuttamaton seuraus.
Järjestä ennen päätöstä
Erottele identiteetti, valtuus, suoritus ja konteksti ennen turvallisuuspäätöstä.
Identiteetti
Kuka tai mikä pyytää, vastaanottaa tai edustaa valtuutta?
Valtuus
Mikä kyky voidaan myöntää, säilyttää tai käyttää?
single EOASuoritus
Mitä payload, reitti tai järjestelmä todella tekee?
verified0xImplV7yesKonteksti
Mitkä ympäristöfaktat voivat olennaisesti muuttaa päätöstä?
2 days agononeTuota analyytikkokelpoinen havainto
Älä vastaa muistista. Käytä tapausta, protokollakenttiä ja yllä olevaa varmennusmenettelyä toistettavan havainnon kirjoittamiseen.
- Viittaa olennaiseen evidenssiin, ei käyttöliittymän ulkoasuun.
- Nimeää valtuuden, tilasiirtymän tai seurauksen.
- Antaa toistettavan seuraavan toimenpiteen tai päätöksen.
- 01
Keskeinen riski: älä käsittele aihetta proxy-osoite ei ole koko sopimus merkityksettömänä yksityiskohtana.
- 02
Toimi näin: varmista aiheen proxy-osoite ei ole koko sopimus tekninen evidence ennen valtuutusta.
Rakenna evidenssimuistiosi
Kirjaa päättelysi ennen tarkistusta ja päätä se selkeään päätökseen tai seuraavaan toimenpiteeseen. Muistiinpanot pysyvät tällä laitteella.
Kehitä kaikki kolme osiota ennen suorittamista.
Delegatecall suorittaa ulkoista koodia paikallisessa tilassa
Delegatecall suorittaa ulkoista koodia paikallisessa tilassa
delegatecall suorittaa toisen contractin koodia callerin storagella ja kontekstilla, joten näkyvä osoite ei välttämättä kuvaa todellista suorituspolkua.
Tämä käsite on tärkeä, koska Keskeinen riski: älä käsittele aihetta delegatecall suorittaa ulkoista koodia paikallisessa tilassa merkityksettömänä yksityiskohtana.
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta. Vertaa kenttiä käyttäjän ilmoittamaan tarkoitukseen ja odotettuun turvarajaan.
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta.
Protokolla- ja suoritustasolla on tarkastettava opcode ja code source ja storage context ja msg.sender / value ja risk. Protokollatunnisteita ei käännetä, koska ne ovat osa teknistä payloadia.
opcodeTekniset tarkastuspisteet
code sourceTekniset tarkastuspisteet
storage contextTekniset tarkastuspisteet
msg.sender / valueTekniset tarkastuspisteet
riskTekniset tarkastuspisteet
Käsittele ristiriitoja, liiallista valtuutta ja selittämättömiä riippuvuuksia olennaisina vikamerkkeinä.
Käytännön seuraus on, että Toimi näin: varmista aiheen delegatecall suorittaa ulkoista koodia paikallisessa tilassa tekninen evidence ennen valtuutusta. Tuntematon ei tarkoita turvallista.
- Keskeinen riski: älä käsittele aihetta delegatecall suorittaa ulkoista koodia paikallisessa tilassa merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen delegatecall suorittaa ulkoista koodia paikallisessa tilassa tekninen evidence ennen valtuutusta.
Yhdistä jokainen olennainen signaali sen konkreettiseen vaikutukseen varoihin, valtuuteen tai luottamukseen.
Käytännön seuraus on, että Toimi näin: varmista aiheen delegatecall suorittaa ulkoista koodia paikallisessa tilassa tekninen evidence ennen valtuutusta.
Eskaloidaan, kun evidenssi on ristiriitaista tai puutteellista tai seuraus ylittää rutiinipolitiikan.
Varmenna pyyntö riippumattomalla evidenssillä ennen peruuttamatonta valtuutusta.
- 01
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta.
- 02
Vertaa kenttiä käyttäjän ilmoittamaan tarkoitukseen ja odotettuun turvarajaan.
- 03
Varmenna pyyntö riippumattomalla evidenssillä ennen peruuttamatonta valtuutusta.
- 04
Kirjaa faktat, oletukset, tuntemattomat ja päätös, jotta toinen analyytikko voi toistaa tarkastuksen.
- 05
Eskaloidaan, kun evidenssi on ristiriitaista tai puutteellista tai seuraus ylittää rutiinipolitiikan.
Kirjaa faktat, oletukset, tuntemattomat ja päätös, jotta toinen analyytikko voi toistaa tarkastuksen.
Keskeinen riski: älä käsittele aihetta delegatecall suorittaa ulkoista koodia paikallisessa tilassa merkityksettömänä yksityiskohtana. ja Toimi näin: varmista aiheen delegatecall suorittaa ulkoista koodia paikallisessa tilassa tekninen evidence ennen valtuutusta.
Analyytikon tavoite
Keskeinen riski: älä käsittele aihetta delegatecall suorittaa ulkoista koodia paikallisessa tilassa merkityksettömänä yksityiskohtana.
Mekaniikka
DELEGATECALLcallee implementationcaller storagepreserved call contextforeign code mutates local stateVirhesignaalit
- 01
unexpected delegatecall
- 02
implementation not verified
- 03
storage collision risk
- 04
privileged method reachable
- 05
dynamic implementation selection
Varmennusmenettely
- 01
identify delegatecall edge
- 02
resolve callee code
- 03
map caller storage context
- 04
trace privileged effects
- 05
compare reachable authority to intent
Päättelyketju
- 01
faktat → olennainen evidenssi
- 02
evidenssi → seuraus / valtuus
- 03
seuraus → selkeä päätös + seuraava toimi
delegatecall execution traceSeuraa turvallisuuspäätöksen polkua
delegatecall / context- opcode: DELEGATECALL
- code source: callee implementation
- storage context: caller storage
- msg.sender / value: preserved call context
- risk: foreign code mutates local state
- unexpected delegatecall
- implementation not verified
- storage collision risk
- identify delegatecall edge
- resolve callee code
- map caller storage context
- delegatecall execution trace
proxyexecute(bytes)facet 0xF...proxyuser walletno0 ETHTunnista ennen vastausta myönnettävä valtuus, pettävä luottamusraja ja peruuttamaton seuraus.
Järjestä ennen päätöstä
Erottele identiteetti, valtuus, suoritus ja konteksti ennen turvallisuuspäätöstä.
Identiteetti
Kuka tai mikä pyytää, vastaanottaa tai edustaa valtuutta?
Valtuus
Mikä kyky voidaan myöntää, säilyttää tai käyttää?
Suoritus
Mitä payload, reitti tai järjestelmä todella tekee?
execute(bytes)facet 0xF...proxyuser wallet0 ETHKonteksti
Mitkä ympäristöfaktat voivat olennaisesti muuttaa päätöstä?
proxynoTuota analyytikkokelpoinen havainto
Älä vastaa muistista. Käytä tapausta, protokollakenttiä ja yllä olevaa varmennusmenettelyä toistettavan havainnon kirjoittamiseen.
- Viittaa olennaiseen evidenssiin, ei käyttöliittymän ulkoasuun.
- Nimeää valtuuden, tilasiirtymän tai seurauksen.
- Antaa toistettavan seuraavan toimenpiteen tai päätöksen.
- 01
Keskeinen riski: älä käsittele aihetta delegatecall suorittaa ulkoista koodia paikallisessa tilassa merkityksettömänä yksityiskohtana.
- 02
Toimi näin: varmista aiheen delegatecall suorittaa ulkoista koodia paikallisessa tilassa tekninen evidence ennen valtuutusta.
Rakenna evidenssimuistiosi
Kirjaa päättelysi ennen tarkistusta ja päätä se selkeään päätökseen tai seuraavaan toimenpiteeseen. Muistiinpanot pysyvät tällä laitteella.
Kehitä kaikki kolme osiota ennen suorittamista.
Läpäise moduulin molemmat tietotarkistukset ennen laboratoriota.
Simulointi ja sen rajat
Tämä moduuli syventää aihetta simulointi ja sen rajat soveltavan teorian ja oman päätöslaboratorion avulla.
Suorita edellinen moduuli ja sen käytännön laboratorio ennen jatkamista.
Cross-chain-luottamus ja reititys
Tämä moduuli syventää aihetta cross-chain-luottamus ja reititys soveltavan teorian ja oman päätöslaboratorion avulla.

Suorita edellinen moduuli ja sen käytännön laboratorio ennen jatkamista.
Transaktiopolitiikat
Tämä moduuli syventää aihetta transaktiopolitiikat soveltavan teorian ja oman päätöslaboratorion avulla.
Suorita edellinen moduuli ja sen käytännön laboratorio ennen jatkamista.
Loppukoe
Kumulatiivinen koe rakennetaan jokaisella yrityksellä uudelleen kurssin käsitteistä ja käytännön tapauksista.
Vähintään 80 % vaaditaan. Pelkkä teoria ei tuota suoritustodistusta.