UTXOSUITE — home
Retour à l'Académie
NIVEAU 4 · Professionnel

Sécurité Transactionnelle Avancée

Étudiez proxies, limites de simulation, bridges et contrôles de politique.

8 leçons · 8 Exercice de terrain · 8 Scénarios pratiques · 20 question · 80% score minimal
Parcours professionnel. Le cursus est visible ; le contrôle d'accès commercial peut être relié à la facturation UTXO.

Ce que vous saurez faire

Ce module approfondit proxies & contexte d'exécution avec une théorie appliquée et un laboratoire décisionnel dédié.

Ce module approfondit simulation & limites avec une théorie appliquée et un laboratoire décisionnel dédié.

Ce module approfondit confiance cross-chain & routage avec une théorie appliquée et un laboratoire décisionnel dédié.

Ce module approfondit politiques transactionnelles avec une théorie appliquée et un laboratoire décisionnel dédié.

Programme

1.1 · L'adresse proxy n'est pas tout le contrat26 min
1.2 · Delegatecall exécute du code étranger dans l'état local24 min
Laboratoire · Résoudre le contexte proxy

Ce cours comprend

  • 8 leçons · 20 heures guidées
  • 4 Laboratoire · Scénarios pratiques
  • 8 Cas pratiques appliqués · 8 Contrôles des connaissances
  • 52 Banque de questions · 80% note de passage
  • Attestation de fin: UTXO Certified · Advanced Transaction Security

Ce que ce cours attend de vous

  • Examiner une exécution complexe sans dépendre d'un seul signal.
  • Score minimal: 80%
  • Comprendre ce que Vous Signez
Brief du cours

Contrat de formation

Examiner une exécution complexe sans dépendre d'un seul signal.

01 · Capacité viséeExaminer une exécution complexe sans dépendre d'un seul signal.
02 · Prérequis recommandéComprendre ce que Vous Signez
Livrables pratiques
01

Proxies & contexte d'exécution

Ce module approfondit proxies & contexte d'exécution avec une théorie appliquée et un laboratoire décisionnel dédié.

Mémo de preuve · PROXY
02

Simulation & limites

Ce module approfondit simulation & limites avec une théorie appliquée et un laboratoire décisionnel dédié.

Mémo de preuve · SIMULATION
03

Confiance cross-chain & routage

Ce module approfondit confiance cross-chain & routage avec une théorie appliquée et un laboratoire décisionnel dédié.

Mémo de preuve · BRIDGE
04

Politiques transactionnelles

Ce module approfondit politiques transactionnelles avec une théorie appliquée et un laboratoire décisionnel dédié.

Mémo de preuve · POLICY
Contrat d'évaluation
Contrôles de leçon8
Labs de module4
Examen final20
Seuil de maîtrise80%
Programme complet

Sécurité Transactionnelle Avancée

Examinez l'ensemble du programme, des compétences et du parcours d'évaluation avant de commencer.

Charge d'étude guidée20h
modules4
leçons8
01

Proxies & contexte d'exécution

Ce module approfondit proxies & contexte d'exécution avec une théorie appliquée et un laboratoire décisionnel dédié.

1.1
L'adresse proxy n'est pas tout le contrat45 min · Leçon technique approfondie
1.2
Delegatecall exécute du code étranger dans l'état local45 min · Leçon technique approfondie
Laboratoire pratique du moduleRésoudre le contexte proxy
02

Simulation & limites

Ce module approfondit simulation & limites avec une théorie appliquée et un laboratoire décisionnel dédié.

2.1
La simulation modélise une exécution possible45 min · Leçon technique approfondie
2.2
L'exécution peut diverger de la simulation45 min · Leçon technique approfondie
Laboratoire pratique du moduleQuestionner la simulation
03

Confiance cross-chain & routage

Ce module approfondit confiance cross-chain & routage avec une théorie appliquée et un laboratoire décisionnel dédié.

3.1
Un bridge ajoute un autre système de sécurité45 min · Leçon technique approfondie
3.2
Chaque hop ajoute des modes de panne indépendants45 min · Leçon technique approfondie
Laboratoire pratique du moduleExaminer la route cross-chain
04

Politiques transactionnelles

Ce module approfondit politiques transactionnelles avec une théorie appliquée et un laboratoire décisionnel dédié.

4.1
Une policy transforme les principes en conditions exécutables45 min · Leçon technique approfondie
4.2
L'autorisation doit correspondre à la conséquence45 min · Leçon technique approfondie
Laboratoire pratique du moduleAppliquer une policy de trésorerie
Compétences
  • Résolvez l'implémentation active pour les appels critiques.
  • Identifiez qui peut upgrader et selon quelles conditions.
  • Suivez les chemins delegatecall pour les opérations à fort impact.
  • Examinez ensemble implémentation et storage layout.
  • Conservez les hypothèses et l'état utilisés pour simuler.
  • Utilisez la simulation comme preuve, jamais comme oracle absolu.
  • Cherchez ce qui peut changer avant l'inclusion.
  • Ne laissez pas une simulation propre écraser une preuve contradictoire.
  • Identifiez qui atteste les événements cross-chain.
  • Comprenez custody, mint/burn et concentration des validateurs.
  • Énumérez contrats et trust boundaries de toute la route.
  • Analysez le comportement de repli lorsqu'un hop échoue.
Parcours d'évaluation
  1. Exercice de terrain écrit × 8
  2. Contrôles des connaissances × 8
  3. Laboratoire pratique du module × 4
  4. Examen final chronométré · 20 · ≥ 80%
Charge d'étude guidée
  1. Leçon technique approfondie · 360 min
  2. Exercice de terrain écrit · 160 min
  3. Laboratoire pratique du module · 140 min
  4. Specialist units · 105 min
  5. Examen final chronométré · 40 min
MANUEL DU COURS

Portée, résultats et standard d'étude

20h
Public visé

Étudiez proxies, limites de simulation, bridges et contrôles de politique.

Prérequis

Étude préalable recommandée

  • Sécurité Wallet & Auto-garde
  • Comprendre ce que Vous Signez
Résultats d'apprentissage
  • Résolvez l'implémentation active pour les appels critiques.
  • Identifiez qui peut upgrader et selon quelles conditions.
  • Suivez les chemins delegatecall pour les opérations à fort impact.
  • Examinez ensemble implémentation et storage layout.
  • Conservez les hypothèses et l'état utilisés pour simuler.
  • Utilisez la simulation comme preuve, jamais comme oracle absolu.
  • Cherchez ce qui peut changer avant l'inclusion.
  • Ne laissez pas une simulation propre écraser une preuve contradictoire.
  • Identifiez qui atteste les événements cross-chain.
  • Comprenez custody, mint/burn et concentration des validateurs.
Méthode d'étude
  1. 01

    Lire le chapitre technique en six parties

  2. 02

    Inspecter le visuel unique et le modèle de protocole

  3. 03

    Travailler le cas et la carte de preuves

  4. 04

    Soumettre l'exercice écrit

  5. 05

    Réussir le knowledge check et le lab du module

  6. 06

    Passer l'évaluation finale chronométrée

Standard de preuve

Chaque affirmation doit être reliée à des champs observables, au comportement du protocole, à des sources primaires ou à des hypothèses explicitement déclarées. Les inconnues doivent rester visibles.

Critère de réussite

La réussite exige le travail écrit, les knowledge checks, tous les labs et au moins 80% à l'examen final. Le niveau professionnel exige également le capstone.

Glossaire essentiel
L'adresse proxy n'est pas tout le contrat
Un proxy upgradeable conserve l'état à une adresse mais délègue sa logique à une implémentation pouvant changer. Examiner seulement le proxy peut masquer code actif et autorité d'upgrade.
Delegatecall exécute du code étranger dans l'état local
delegatecall exécute le code d'un autre contrat tout en conservant storage et contexte du caller. Le callee apparent et le chemin de code réel peuvent donc diverger fortement.
La simulation modélise une exécution possible
Une simulation exécute un payload candidat sur un snapshot d'état et un environnement précis. Elle est très utile pour prévoir balances et state changes mais dépend du block state, du RPC et des appels externes.
L'exécution peut diverger de la simulation
Storage mutable, timestamp, block values ou état externe peuvent changer entre simulation et inclusion. Un code adversarial peut exploiter volontairement cette différence.
Un bridge ajoute un autre système de sécurité
Le cross-chain introduit validators, relayers, light clients, LPs ou représentations wrapped. La valeur à destination peut dépendre d'un modèle de confiance différent de celui des deux chaînes.
Chaque hop ajoute des modes de panne indépendants
Une route peut traverser agrégateur, DEX, bridge et contrats de destination. Chaque composant peut être correct séparément tandis que la composition crée slippage, permissions, disponibilité ou trust risk.
Une policy transforme les principes en conditions exécutables
Une policy peut escalader les nouvelles destinations, plafonner les montants, interdire les unlimited approvals ou demander un second approver. Les règles efficaces sont déterministes, testables et explicables.
L'autorisation doit correspondre à la conséquence
Une action routinière et un transfert de trésorerie à six chiffres ne devraient pas partager le même chemin d'approbation. Montant, nouveauté du destinataire et portée de permission doivent ajuster le contrôle.
EXTENSIONS SPÉCIALISÉES

Protocoles modernes et sujets opérationnels

Ces extensions élargissent le cursus central avec des normes actuelles et des frontières de sécurité qu'un praticien doit savoir reconnaître.

Permissions d'exécution wallet et ERC-7715
Unité d'étude spécialisée01
EXT / 01

Permissions d'exécution wallet et ERC-7715

Une permission peut autoriser un autre compte ou une session sous des règles explicites. Allowance, expiry, target et comportement autorisé doivent être compris avant consentement.

Point de sécuritépermission type · rules · expiry · allowance · session authority
Tâche d'étudeLisez les sources primaires, identifiez la frontière de confiance et expliquez comment le mécanisme modifie le modèle d'autorisation ou d'exécution.
Livrable requisProduisez une note d'analyste concise contenant hypothèses, preuves matérielles, conditions de défaillance et décision de sécurité justifiée.
Références primairesERC-7715
MEV, ordering et exposition transactionnelle
Unité d'étude spécialisée02
EXT / 02

MEV, ordering et exposition transactionnelle

La sécurité dépend aussi du point d'entrée dans l'ordering pipeline. Étudiez frontrunning, sandwich risk, orderflow privé et changements d'issue sans modification du payload signé.

Point de sécuritémempool · ordering · frontrunning · sandwiching · private submission
Tâche d'étudeLisez les sources primaires, identifiez la frontière de confiance et expliquez comment le mécanisme modifie le modèle d'autorisation ou d'exécution.
Livrable requisProduisez une note d'analyste concise contenant hypothèses, preuves matérielles, conditions de défaillance et décision de sécurité justifiée.
Références primairesEthereum MEV docs
Sequencers L2, data availability et finalité
Unité d'étude spécialisée03
EXT / 03

Sequencers L2, data availability et finalité

Les rollups ajoutent sequencing, publication des données et settlement. Distinguez unsafe, safe et finalized, les pannes/censures du sequencer et la couche DA réellement utilisée.

Point de sécuritésequencer · unsafe/safe/finalized · DA · forced inclusion · settlement L1
Tâche d'étudeLisez les sources primaires, identifiez la frontière de confiance et expliquez comment le mécanisme modifie le modèle d'autorisation ou d'exécution.
Livrable requisProduisez une note d'analyste concise contenant hypothèses, preuves matérielles, conditions de défaillance et décision de sécurité justifiée.
Module 01

Proxies & contexte d'exécution

Ce module approfondit proxies & contexte d'exécution avec une théorie appliquée et un laboratoire décisionnel dédié.

Environnement technique lié à ce module de cours
Leçon 1.1

L'adresse proxy n'est pas tout le contrat

26 min
UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Chapitre technique

L'adresse proxy n'est pas tout le contrat

Leçon technique approfondie
01
Modèle mental

Un proxy upgradeable conserve l'état à une adresse mais délègue sa logique à une implémentation pouvant changer. Examiner seulement le proxy peut masquer code actif et autorité d'upgrade.

Ce concept est important parce que Résolvez l'implémentation active pour les appels critiques.

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

02
Ce qui se passe réellement

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

Au niveau du protocole et de l'exécution, il faut inspecter proxy et implementation et admin et storage et upgrade path. Les identifiants de protocole restent non traduits car ils font partie du payload technique.

proxy

Points d'inspection technique

implementation

Points d'inspection technique

admin

Points d'inspection technique

storage

Points d'inspection technique

upgrade path

Points d'inspection technique

03
Surface de défaillance

Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.

La conséquence pratique est que Identifiez qui peut upgrader et selon quelles conditions. Inconnu ne signifie pas sûr.

  • Résolvez l'implémentation active pour les appels critiques.
  • Identifiez qui peut upgrader et selon quelles conditions.
04
Critère de décision

Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.

La conséquence pratique est que Identifiez qui peut upgrader et selon quelles conditions.

Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

05
Procédure de vérification

Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  1. 01

    Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

  2. 02

    Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

  3. 03

    Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  4. 04

    Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

  5. 05

    Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

06
Livrable analyste

Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

Résolvez l'implémentation active pour les appels critiques. et Identifiez qui peut upgrader et selon quelles conditions.

Livrable analysteL'adresse proxy n'est pas tout le contrat · Critère de décision
L'adresse proxy n'est pas tout le contrat
LESSON VISUALL'adresse proxy n'est pas tout le contratproxy upgradeability
L'adresse proxy n'est pas tout le contrat
CONTEXTE RÉEL · ARCHITECTURE PROXY ET EXÉCUTIONL'adresse proxy n'est pas tout le contratCONCEPT → ENVIRONNEMENT RÉEL → DÉCISION OPÉRATIONNELLE
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHL'adresse proxy n'est pas tout le contrat
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook technique

Objectif analyste

Résolvez l'implémentation active pour les appels critiques.

Mécanique
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Signaux de défaillance
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Procédure de vérification
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Chaîne de raisonnement
  1. 01

    faits → éléments matériels

  2. 02

    preuves → conséquence / autorité

  3. 03

    conséquence → décision explicite + prochaine action

Livrable requisproxy trust-boundary map
Parcours du protocole

Suivez le chemin de décision de sécurité

proxy / upgradeability
01Observer
  • proxy: user-facing state address
  • implementation: delegated logic
02Tracer
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Contester
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Vérifier
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Résultat
  • proxy trust-boundary map
Surface d'autoritéproxy · implementation · admin
Condition de défaillanceproxy verified / implementation unknown
Cas pratique
proxy-review
CAS / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Tâche de l'analyste

Avant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.

Carte de preuves

Organisez avant de décider

Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.

01
Identité

Qui ou quoi demande, reçoit ou représente une autorité ?

02
Autorité

Quelle capacité peut être accordée, conservée ou exercée ?

upgrade Adminsingle EOA
03
Exécution

Que fera réellement le payload, la route ou le système ?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Contexte

Quels faits environnants peuvent changer la décision ?

last Upgrade2 days ago
timelocknone
Exercice de terrain

Produisez une conclusion exploitable par un analyste

Dossier analyste local uniquement

Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.

Point d'attentionproxy · implementation · admin
Signal de défaillanceproxy verified / implementation unknown
Vérifier d'abordidentify proxy pattern
Livrableproxy trust-boundary map
Critères de validation
  • Cite des preuves matérielles, pas l'apparence de l'interface.
  • Nomme l'autorité, la transition d'état ou la conséquence.
  • Fournit une prochaine action ou décision reproductible.
Notes de sécurité
  1. 01

    Résolvez l'implémentation active pour les appels critiques.

  2. 02

    Identifiez qui peut upgrader et selon quelles conditions.

Carnet d'analyste

Construisez votre mémo de preuve

Dossier d'apprentissage local uniquement

Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.

LOCAL STORAGE
Exercice de terrain

Développez les trois sections avant validation.

Leçon 1.2

Delegatecall exécute du code étranger dans l'état local

24 min
UTXO ACADEMY / CONCEPT MODELDELEGATECALLCODE / STORAGE CONTEXTVISUAL AID · NOT A SECURITY VERDICT
Chapitre technique

Delegatecall exécute du code étranger dans l'état local

Leçon technique approfondie
01
Modèle mental

delegatecall exécute le code d'un autre contrat tout en conservant storage et contexte du caller. Le callee apparent et le chemin de code réel peuvent donc diverger fortement.

Ce concept est important parce que Suivez les chemins delegatecall pour les opérations à fort impact.

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

02
Ce qui se passe réellement

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

Au niveau du protocole et de l'exécution, il faut inspecter opcode et code source et storage context et msg.sender / value et risk. Les identifiants de protocole restent non traduits car ils font partie du payload technique.

opcode

Points d'inspection technique

code source

Points d'inspection technique

storage context

Points d'inspection technique

msg.sender / value

Points d'inspection technique

risk

Points d'inspection technique

03
Surface de défaillance

Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.

La conséquence pratique est que Examinez ensemble implémentation et storage layout. Inconnu ne signifie pas sûr.

  • Suivez les chemins delegatecall pour les opérations à fort impact.
  • Examinez ensemble implémentation et storage layout.
04
Critère de décision

Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.

La conséquence pratique est que Examinez ensemble implémentation et storage layout.

Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

05
Procédure de vérification

Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  1. 01

    Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

  2. 02

    Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

  3. 03

    Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  4. 04

    Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

  5. 05

    Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

06
Livrable analyste

Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

Suivez les chemins delegatecall pour les opérations à fort impact. et Examinez ensemble implémentation et storage layout.

Livrable analysteDelegatecall exécute du code étranger dans l'état local · Critère de décision
Delegatecall exécute du code étranger dans l'état local
LESSON VISUALDelegatecall exécute du code étranger dans l'état localdelegatecall context
Delegatecall exécute du code étranger dans l'état local
CONTEXTE RÉEL · ARCHITECTURE PROXY ET EXÉCUTIONDelegatecall exécute du code étranger dans l'état localCONCEPT → ENVIRONNEMENT RÉEL → DÉCISION OPÉRATIONNELLE
VISUAL MODEL / STATE GRAPHdelegatecall-context
N01N02N03N04N05N06STATE GRAPHDelegatecall exécute du code étranger dans l'état local
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook technique

Objectif analyste

Suivez les chemins delegatecall pour les opérations à fort impact.

Mécanique
opcodeDELEGATECALL
code sourcecallee implementation
storage contextcaller storage
msg.sender / valuepreserved call context
riskforeign code mutates local state
Signaux de défaillance
  1. 01

    unexpected delegatecall

  2. 02

    implementation not verified

  3. 03

    storage collision risk

  4. 04

    privileged method reachable

  5. 05

    dynamic implementation selection

Procédure de vérification
  1. 01

    identify delegatecall edge

  2. 02

    resolve callee code

  3. 03

    map caller storage context

  4. 04

    trace privileged effects

  5. 05

    compare reachable authority to intent

Chaîne de raisonnement
  1. 01

    faits → éléments matériels

  2. 02

    preuves → conséquence / autorité

  3. 03

    conséquence → décision explicite + prochaine action

Livrable requisdelegatecall execution trace
Parcours du protocole

Suivez le chemin de décision de sécurité

delegatecall / context
01Observer
  • opcode: DELEGATECALL
  • code source: callee implementation
02Tracer
  • storage context: caller storage
  • msg.sender / value: preserved call context
  • risk: foreign code mutates local state
03Contester
  • unexpected delegatecall
  • implementation not verified
  • storage collision risk
04Vérifier
  • identify delegatecall edge
  • resolve callee code
  • map caller storage context
05Résultat
  • delegatecall execution trace
Surface d'autoritéopcode · code source · storage context
Condition de défaillanceunexpected delegatecall
Cas pratique
delegate-path
CAS / delegatecall-context
entryproxy
methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
facet Verifiedno
value0 ETH
Tâche de l'analyste

Avant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.

Carte de preuves

Organisez avant de décider

Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.

01
Identité

Qui ou quoi demande, reçoit ou représente une autorité ?

02
Autorité

Quelle capacité peut être accordée, conservée ou exercée ?

03
Exécution

Que fera réellement le payload, la route ou le système ?

methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
value0 ETH
04
Contexte

Quels faits environnants peuvent changer la décision ?

entryproxy
facet Verifiedno
Exercice de terrain

Produisez une conclusion exploitable par un analyste

Dossier analyste local uniquement

Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.

Point d'attentionopcode · code source · storage context
Signal de défaillanceunexpected delegatecall
Vérifier d'abordidentify delegatecall edge
Livrabledelegatecall execution trace
Critères de validation
  • Cite des preuves matérielles, pas l'apparence de l'interface.
  • Nomme l'autorité, la transition d'état ou la conséquence.
  • Fournit une prochaine action ou décision reproductible.
Notes de sécurité
  1. 01

    Suivez les chemins delegatecall pour les opérations à fort impact.

  2. 02

    Examinez ensemble implémentation et storage layout.

Carnet d'analyste

Construisez votre mémo de preuve

Dossier d'apprentissage local uniquement

Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.

LOCAL STORAGE
Exercice de terrain

Développez les trois sections avant validation.

Laboratoire verrouillé

Réussissez les contrôles de connaissances des deux leçons avant le laboratoire.

Module 02

Simulation & limites

Ce module approfondit simulation & limites avec une théorie appliquée et un laboratoire décisionnel dédié.

Module verrouillé

Terminez le module précédent, laboratoire pratique inclus, avant de continuer.

Module 03

Confiance cross-chain & routage

Ce module approfondit confiance cross-chain & routage avec une théorie appliquée et un laboratoire décisionnel dédié.

Environnement opérationnel de sécurité lié à ce module de cours
Module verrouillé

Terminez le module précédent, laboratoire pratique inclus, avant de continuer.

Module 04

Politiques transactionnelles

Ce module approfondit politiques transactionnelles avec une théorie appliquée et un laboratoire décisionnel dédié.

Module verrouillé

Terminez le module précédent, laboratoire pratique inclus, avant de continuer.

Examen final

Examen final

Évaluation cumulative reconstruite à chaque tentative à partir des concepts et cas pratiques du cours.

Un score minimal de 80 % est requis. Terminer la théorie seule ne délivre pas d'attestation.

Score minimal80%
Meilleur score0%
Banque52
Tentative20
Tentatives0
Temps limite40 min
Examen final
UTXO ACADEMY / EXAMEN FINAL · advanced-securityExamen final
VERROUILLÉTerminez tous les contrôles de leçon et tous les laboratoires avant de débloquer l'examen final.
Progression · 0%
Continuer