EVM:ssä calldata määrittää function ja parametrit. UI voi sanoa 'swap', vaikka payload tekee muuta; dekoodaa ja vertaa tarkoitukseen.
Tämä käsite on tärkeä, koska Keskeinen riski: älä käsittele aihetta painike ei ole transaktio merkityksettömänä yksityiskohtana.
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta. Vertaa kenttiä käyttäjän ilmoittamaan tarkoitukseen ja odotettuun turvarajaan.
02
Mitä todella tapahtuu
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta.
Protokolla- ja suoritustasolla on tarkastettava selector ja arguments ja target ja native value ja nested execution. Protokollatunnisteita ei käännetä, koska ne ovat osa teknistä payloadia.
selector
Tekniset tarkastuspisteet
arguments
Tekniset tarkastuspisteet
target
Tekniset tarkastuspisteet
native value
Tekniset tarkastuspisteet
nested execution
Tekniset tarkastuspisteet
03
Vikapinta
Käsittele ristiriitoja, liiallista valtuutta ja selittämättömiä riippuvuuksia olennaisina vikamerkkeinä.
Käytännön seuraus on, että Toimi näin: varmista aiheen painike ei ole transaktio tekninen evidence ennen valtuutusta. Tuntematon ei tarkoita turvallista.
Keskeinen riski: älä käsittele aihetta painike ei ole transaktio merkityksettömänä yksityiskohtana.
Toimi näin: varmista aiheen painike ei ole transaktio tekninen evidence ennen valtuutusta.
04
Päätöskriteeri
Yhdistä jokainen olennainen signaali sen konkreettiseen vaikutukseen varoihin, valtuuteen tai luottamukseen.
Käytännön seuraus on, että Toimi näin: varmista aiheen painike ei ole transaktio tekninen evidence ennen valtuutusta.
Eskaloidaan, kun evidenssi on ristiriitaista tai puutteellista tai seuraus ylittää rutiinipolitiikan.
05
Varmennusmenettely
Varmenna pyyntö riippumattomalla evidenssillä ennen peruuttamatonta valtuutusta.
01
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta.
02
Vertaa kenttiä käyttäjän ilmoittamaan tarkoitukseen ja odotettuun turvarajaan.
03
Varmenna pyyntö riippumattomalla evidenssillä ennen peruuttamatonta valtuutusta.
04
Kirjaa faktat, oletukset, tuntemattomat ja päätös, jotta toinen analyytikko voi toistaa tarkastuksen.
05
Eskaloidaan, kun evidenssi on ristiriitaista tai puutteellista tai seuraus ylittää rutiinipolitiikan.
06
Analyytikon vaadittu tuotos
Kirjaa faktat, oletukset, tuntemattomat ja päätös, jotta toinen analyytikko voi toistaa tarkastuksen.
Keskeinen riski: älä käsittele aihetta painike ei ole transaktio merkityksettömänä yksityiskohtana. ja Toimi näin: varmista aiheen painike ei ole transaktio tekninen evidence ennen valtuutusta.
Analyytikon vaadittu tuotosPainike ei ole transaktio · Päätöskriteeri
LESSON VISUALPainike ei ole transaktiocalldata intent
calldata / intent
KÄYTÄNNÖN KONTEKSTI · ALLEKIRJOITUKSEN TARKASTUSYMPÄRISTÖPainike ei ole transaktioKÄSITE → TODELLINEN YMPÄRISTÖ → OPERATIIVINEN PÄÄTÖS
VISUAL MODEL / REQUEST FLOWcalldata-intent
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Tekninen työkirja
Analyytikon tavoite
Keskeinen riski: älä käsittele aihetta painike ei ole transaktio merkityksettömänä yksityiskohtana.
Mekaniikka
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
Virhesignaalit
01
UI intent != decoded method
02
unknown selector
03
unexpected recipient
04
hidden native value
05
nested call changes authority
Varmennusmenettely
01
capture exact payload
02
resolve selector / ABI
03
decode every material parameter
04
trace nested calls when present
05
compare decoded action with user intent
Päättelyketju
01
faktat → olennainen evidenssi
02
evidenssi → seuraus / valtuus
03
seuraus → selkeä päätös + seuraava toimi
Vaadittu tuotosdecoded-intent record + mismatch list
Protokollin läpikäynti
Seuraa turvallisuuspäätöksen polkua
calldata / intent
01Havaitse
selector: calldata[0:4]
arguments: ABI-decoded parameters
02Jäljitä
target: transaction.to
native value: transaction.value
nested execution: multicall / router subcalls
03Kyseenalaista
UI intent != decoded method
unknown selector
unexpected recipient
04Varmenna
capture exact payload
resolve selector / ABI
decode every material parameter
05Tulos
decoded-intent record + mismatch list
Valtuuspintaselector · arguments · target
VikatilanneUI intent != decoded method
Soveltava tapaus
decode-calldata
TAPAUS / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Analyytikon tehtävä
Tunnista ennen vastausta myönnettävä valtuus, pettävä luottamusraja ja peruuttamaton seuraus.
Evidenssikartta
Järjestä ennen päätöstä
Erottele identiteetti, valtuus, suoritus ja konteksti ennen turvallisuuspäätöstä.
01
Identiteetti
Kuka tai mikä pyytää, vastaanottaa tai edustaa valtuutta?
—
02
Valtuus
Mikä kyky voidaan myöntää, säilyttää tai käyttää?
spender0xNew...
03
Suoritus
Mitä payload, reitti tai järjestelmä todella tekee?
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
Konteksti
Mitkä ympäristöfaktat voivat olennaisesti muuttaa päätöstä?
ui ActionSwap 1 ETH
Kenttäharjoitus
Tuota analyytikkokelpoinen havainto
Vain paikallinen analyytikkotallenne
Älä vastaa muistista. Käytä tapausta, protokollakenttiä ja yllä olevaa varmennusmenettelyä toistettavan havainnon kirjoittamiseen.
Painopisteselector · arguments · target
VirhesignaaliUI intent != decoded method
Varmenna ensincapture exact payload
Tuotosdecoded-intent record + mismatch list
Valmistumiskriteerit
Viittaa olennaiseen evidenssiin, ei käyttöliittymän ulkoasuun.
Nimeää valtuuden, tilasiirtymän tai seurauksen.
Antaa toistettavan seuraavan toimenpiteen tai päätöksen.
Turvallisuushuomiot
01
Keskeinen riski: älä käsittele aihetta painike ei ole transaktio merkityksettömänä yksityiskohtana.
02
Toimi näin: varmista aiheen painike ei ole transaktio tekninen evidence ennen valtuutusta.
Analyytikon muistikirja
Rakenna evidenssimuistiosi
Vain paikallinen oppimismerkintä
Kirjaa päättelysi ennen tarkistusta ja päätä se selkeään päätökseen tai seuraavaan toimenpiteeseen. Muistiinpanot pysyvät tällä laitteella.
LOCAL STORAGE
×
Kenttäharjoitus
Kehitä kaikki kolme osiota ennen suorittamista.
Tämä moduuli syventää aihetta transaktion tarkoitus ja calldata soveltavan teorian ja oman päätöslaboratorion avulla.