Kurssisivu
Ymmärrä mitä Allekirjoitat1 / 14
Oppitunti 1.1

Painike ei ole transaktio

UTXO ACADEMY / CONCEPT MODELCALLDATADECODE INTENTVISUAL AID · NOT A SECURITY VERDICT
Tekninen luku

Painike ei ole transaktio

Syvä tekninen oppitunti
01
Mentaalinen malli

EVM:ssä calldata määrittää function ja parametrit. UI voi sanoa 'swap', vaikka payload tekee muuta; dekoodaa ja vertaa tarkoitukseen.

Tämä käsite on tärkeä, koska Keskeinen riski: älä käsittele aihetta painike ei ole transaktio merkityksettömänä yksityiskohtana.

Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta. Vertaa kenttiä käyttäjän ilmoittamaan tarkoitukseen ja odotettuun turvarajaan.

02
Mitä todella tapahtuu

Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta.

Protokolla- ja suoritustasolla on tarkastettava selector ja arguments ja target ja native value ja nested execution. Protokollatunnisteita ei käännetä, koska ne ovat osa teknistä payloadia.

selector

Tekniset tarkastuspisteet

arguments

Tekniset tarkastuspisteet

target

Tekniset tarkastuspisteet

native value

Tekniset tarkastuspisteet

nested execution

Tekniset tarkastuspisteet

03
Vikapinta

Käsittele ristiriitoja, liiallista valtuutta ja selittämättömiä riippuvuuksia olennaisina vikamerkkeinä.

Käytännön seuraus on, että Toimi näin: varmista aiheen painike ei ole transaktio tekninen evidence ennen valtuutusta. Tuntematon ei tarkoita turvallista.

  • Keskeinen riski: älä käsittele aihetta painike ei ole transaktio merkityksettömänä yksityiskohtana.
  • Toimi näin: varmista aiheen painike ei ole transaktio tekninen evidence ennen valtuutusta.
04
Päätöskriteeri

Yhdistä jokainen olennainen signaali sen konkreettiseen vaikutukseen varoihin, valtuuteen tai luottamukseen.

Käytännön seuraus on, että Toimi näin: varmista aiheen painike ei ole transaktio tekninen evidence ennen valtuutusta.

Eskaloidaan, kun evidenssi on ristiriitaista tai puutteellista tai seuraus ylittää rutiinipolitiikan.

05
Varmennusmenettely

Varmenna pyyntö riippumattomalla evidenssillä ennen peruuttamatonta valtuutusta.

  1. 01

    Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta.

  2. 02

    Vertaa kenttiä käyttäjän ilmoittamaan tarkoitukseen ja odotettuun turvarajaan.

  3. 03

    Varmenna pyyntö riippumattomalla evidenssillä ennen peruuttamatonta valtuutusta.

  4. 04

    Kirjaa faktat, oletukset, tuntemattomat ja päätös, jotta toinen analyytikko voi toistaa tarkastuksen.

  5. 05

    Eskaloidaan, kun evidenssi on ristiriitaista tai puutteellista tai seuraus ylittää rutiinipolitiikan.

06
Analyytikon vaadittu tuotos

Kirjaa faktat, oletukset, tuntemattomat ja päätös, jotta toinen analyytikko voi toistaa tarkastuksen.

Keskeinen riski: älä käsittele aihetta painike ei ole transaktio merkityksettömänä yksityiskohtana. ja Toimi näin: varmista aiheen painike ei ole transaktio tekninen evidence ennen valtuutusta.

Analyytikon vaadittu tuotosPainike ei ole transaktio · Päätöskriteeri
Painike ei ole transaktio
LESSON VISUALPainike ei ole transaktiocalldata intent
Painike ei ole transaktio
KÄYTÄNNÖN KONTEKSTI · ALLEKIRJOITUKSEN TARKASTUSYMPÄRISTÖPainike ei ole transaktioKÄSITE → TODELLINEN YMPÄRISTÖ → OPERATIIVINEN PÄÄTÖS
VISUAL MODEL / REQUEST FLOWcalldata-intent
N01N02N03N04N05N06REQUEST FLOWPainike ei ole transaktio
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Tekninen työkirja

Analyytikon tavoite

Keskeinen riski: älä käsittele aihetta painike ei ole transaktio merkityksettömänä yksityiskohtana.

Mekaniikka
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
Virhesignaalit
  1. 01

    UI intent != decoded method

  2. 02

    unknown selector

  3. 03

    unexpected recipient

  4. 04

    hidden native value

  5. 05

    nested call changes authority

Varmennusmenettely
  1. 01

    capture exact payload

  2. 02

    resolve selector / ABI

  3. 03

    decode every material parameter

  4. 04

    trace nested calls when present

  5. 05

    compare decoded action with user intent

Päättelyketju
  1. 01

    faktat → olennainen evidenssi

  2. 02

    evidenssi → seuraus / valtuus

  3. 03

    seuraus → selkeä päätös + seuraava toimi

Vaadittu tuotosdecoded-intent record + mismatch list
Protokollin läpikäynti

Seuraa turvallisuuspäätöksen polkua

calldata / intent
01Havaitse
  • selector: calldata[0:4]
  • arguments: ABI-decoded parameters
02Jäljitä
  • target: transaction.to
  • native value: transaction.value
  • nested execution: multicall / router subcalls
03Kyseenalaista
  • UI intent != decoded method
  • unknown selector
  • unexpected recipient
04Varmenna
  • capture exact payload
  • resolve selector / ABI
  • decode every material parameter
05Tulos
  • decoded-intent record + mismatch list
Valtuuspintaselector · arguments · target
VikatilanneUI intent != decoded method
Soveltava tapaus
decode-calldata
TAPAUS / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Analyytikon tehtävä

Tunnista ennen vastausta myönnettävä valtuus, pettävä luottamusraja ja peruuttamaton seuraus.

Evidenssikartta

Järjestä ennen päätöstä

Erottele identiteetti, valtuus, suoritus ja konteksti ennen turvallisuuspäätöstä.

01
Identiteetti

Kuka tai mikä pyytää, vastaanottaa tai edustaa valtuutta?

02
Valtuus

Mikä kyky voidaan myöntää, säilyttää tai käyttää?

spender0xNew...
03
Suoritus

Mitä payload, reitti tai järjestelmä todella tekee?

method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
Konteksti

Mitkä ympäristöfaktat voivat olennaisesti muuttaa päätöstä?

ui ActionSwap 1 ETH
Kenttäharjoitus

Tuota analyytikkokelpoinen havainto

Vain paikallinen analyytikkotallenne

Älä vastaa muistista. Käytä tapausta, protokollakenttiä ja yllä olevaa varmennusmenettelyä toistettavan havainnon kirjoittamiseen.

Painopisteselector · arguments · target
VirhesignaaliUI intent != decoded method
Varmenna ensincapture exact payload
Tuotosdecoded-intent record + mismatch list
Valmistumiskriteerit
  • Viittaa olennaiseen evidenssiin, ei käyttöliittymän ulkoasuun.
  • Nimeää valtuuden, tilasiirtymän tai seurauksen.
  • Antaa toistettavan seuraavan toimenpiteen tai päätöksen.
Turvallisuushuomiot
  1. 01

    Keskeinen riski: älä käsittele aihetta painike ei ole transaktio merkityksettömänä yksityiskohtana.

  2. 02

    Toimi näin: varmista aiheen painike ei ole transaktio tekninen evidence ennen valtuutusta.

Analyytikon muistikirja

Rakenna evidenssimuistiosi

Vain paikallinen oppimismerkintä

Kirjaa päättelysi ennen tarkistusta ja päätä se selkeään päätökseen tai seuraavaan toimenpiteeseen. Muistiinpanot pysyvät tällä laitteella.

LOCAL STORAGE
Kenttäharjoitus

Kehitä kaikki kolme osiota ennen suorittamista.

Tämä moduuli syventää aihetta transaktion tarkoitus ja calldata soveltavan teorian ja oman päätöslaboratorion avulla.

Sijainti kurssilla
1 / 14
Tämän jälkeen avautuu
Kohde ja arvo ovat ensimmäiset invariantit
Edistyminen
0/21 · 0%

Kurssin sisältö

Moduuli 01Transaktion tarkoitus ja calldata
Moduuli 02Hyväksynnät ja käyttövalta
Moduuli 03EIP-712, Permit ja Permit2
Moduuli 04Tarkoituksen rekonstruointi ja päätös
ArviointiArviointi