Sécurité Transactionnelle Avancée
Étudiez proxies, limites de simulation, bridges et contrôles de politique.
Ce que vous saurez faire
Ce module approfondit proxies & contexte d'exécution avec une théorie appliquée et un laboratoire décisionnel dédié.
Ce module approfondit simulation & limites avec une théorie appliquée et un laboratoire décisionnel dédié.
Ce module approfondit confiance cross-chain & routage avec une théorie appliquée et un laboratoire décisionnel dédié.
Ce module approfondit politiques transactionnelles avec une théorie appliquée et un laboratoire décisionnel dédié.
Programme
Ce cours comprend
- ·8 leçons · 20 heures guidées
- ·4 Laboratoire · Scénarios pratiques
- ·8 Cas pratiques appliqués · 8 Contrôles des connaissances
- ·52 Banque de questions · 80% note de passage
- ·Attestation de fin: UTXO Certified · Advanced Transaction Security
Ce que ce cours attend de vous
- ·Examiner une exécution complexe sans dépendre d'un seul signal.
- ·Score minimal: 80%
- ·Comprendre ce que Vous Signez
Contrat de formation
Examiner une exécution complexe sans dépendre d'un seul signal.
Proxies & contexte d'exécution
Ce module approfondit proxies & contexte d'exécution avec une théorie appliquée et un laboratoire décisionnel dédié.
Mémo de preuve · PROXYSimulation & limites
Ce module approfondit simulation & limites avec une théorie appliquée et un laboratoire décisionnel dédié.
Mémo de preuve · SIMULATIONConfiance cross-chain & routage
Ce module approfondit confiance cross-chain & routage avec une théorie appliquée et un laboratoire décisionnel dédié.
Mémo de preuve · BRIDGEPolitiques transactionnelles
Ce module approfondit politiques transactionnelles avec une théorie appliquée et un laboratoire décisionnel dédié.
Mémo de preuve · POLICYSécurité Transactionnelle Avancée
Examinez l'ensemble du programme, des compétences et du parcours d'évaluation avant de commencer.
Proxies & contexte d'exécution
Ce module approfondit proxies & contexte d'exécution avec une théorie appliquée et un laboratoire décisionnel dédié.
Simulation & limites
Ce module approfondit simulation & limites avec une théorie appliquée et un laboratoire décisionnel dédié.
Confiance cross-chain & routage
Ce module approfondit confiance cross-chain & routage avec une théorie appliquée et un laboratoire décisionnel dédié.
Politiques transactionnelles
Ce module approfondit politiques transactionnelles avec une théorie appliquée et un laboratoire décisionnel dédié.
- Résolvez l'implémentation active pour les appels critiques.
- Identifiez qui peut upgrader et selon quelles conditions.
- Suivez les chemins delegatecall pour les opérations à fort impact.
- Examinez ensemble implémentation et storage layout.
- Conservez les hypothèses et l'état utilisés pour simuler.
- Utilisez la simulation comme preuve, jamais comme oracle absolu.
- Cherchez ce qui peut changer avant l'inclusion.
- Ne laissez pas une simulation propre écraser une preuve contradictoire.
- Identifiez qui atteste les événements cross-chain.
- Comprenez custody, mint/burn et concentration des validateurs.
- Énumérez contrats et trust boundaries de toute la route.
- Analysez le comportement de repli lorsqu'un hop échoue.
- Exercice de terrain écrit × 8
- Contrôles des connaissances × 8
- Laboratoire pratique du module × 4
- Examen final chronométré · 20 · ≥ 80%
- Leçon technique approfondie · 360 min
- Exercice de terrain écrit · 160 min
- Laboratoire pratique du module · 140 min
- Specialist units · 105 min
- Examen final chronométré · 40 min
Portée, résultats et standard d'étude
Étudiez proxies, limites de simulation, bridges et contrôles de politique.
Étude préalable recommandée
- Sécurité Wallet & Auto-garde
- Comprendre ce que Vous Signez
- Résolvez l'implémentation active pour les appels critiques.
- Identifiez qui peut upgrader et selon quelles conditions.
- Suivez les chemins delegatecall pour les opérations à fort impact.
- Examinez ensemble implémentation et storage layout.
- Conservez les hypothèses et l'état utilisés pour simuler.
- Utilisez la simulation comme preuve, jamais comme oracle absolu.
- Cherchez ce qui peut changer avant l'inclusion.
- Ne laissez pas une simulation propre écraser une preuve contradictoire.
- Identifiez qui atteste les événements cross-chain.
- Comprenez custody, mint/burn et concentration des validateurs.
- 01
Lire le chapitre technique en six parties
- 02
Inspecter le visuel unique et le modèle de protocole
- 03
Travailler le cas et la carte de preuves
- 04
Soumettre l'exercice écrit
- 05
Réussir le knowledge check et le lab du module
- 06
Passer l'évaluation finale chronométrée
Chaque affirmation doit être reliée à des champs observables, au comportement du protocole, à des sources primaires ou à des hypothèses explicitement déclarées. Les inconnues doivent rester visibles.
La réussite exige le travail écrit, les knowledge checks, tous les labs et au moins 80% à l'examen final. Le niveau professionnel exige également le capstone.
- L'adresse proxy n'est pas tout le contrat
- Un proxy upgradeable conserve l'état à une adresse mais délègue sa logique à une implémentation pouvant changer. Examiner seulement le proxy peut masquer code actif et autorité d'upgrade.
- Delegatecall exécute du code étranger dans l'état local
- delegatecall exécute le code d'un autre contrat tout en conservant storage et contexte du caller. Le callee apparent et le chemin de code réel peuvent donc diverger fortement.
- La simulation modélise une exécution possible
- Une simulation exécute un payload candidat sur un snapshot d'état et un environnement précis. Elle est très utile pour prévoir balances et state changes mais dépend du block state, du RPC et des appels externes.
- L'exécution peut diverger de la simulation
- Storage mutable, timestamp, block values ou état externe peuvent changer entre simulation et inclusion. Un code adversarial peut exploiter volontairement cette différence.
- Un bridge ajoute un autre système de sécurité
- Le cross-chain introduit validators, relayers, light clients, LPs ou représentations wrapped. La valeur à destination peut dépendre d'un modèle de confiance différent de celui des deux chaînes.
- Chaque hop ajoute des modes de panne indépendants
- Une route peut traverser agrégateur, DEX, bridge et contrats de destination. Chaque composant peut être correct séparément tandis que la composition crée slippage, permissions, disponibilité ou trust risk.
- Une policy transforme les principes en conditions exécutables
- Une policy peut escalader les nouvelles destinations, plafonner les montants, interdire les unlimited approvals ou demander un second approver. Les règles efficaces sont déterministes, testables et explicables.
- L'autorisation doit correspondre à la conséquence
- Une action routinière et un transfert de trésorerie à six chiffres ne devraient pas partager le même chemin d'approbation. Montant, nouveauté du destinataire et portée de permission doivent ajuster le contrôle.
Protocoles modernes et sujets opérationnels
Ces extensions élargissent le cursus central avec des normes actuelles et des frontières de sécurité qu'un praticien doit savoir reconnaître.
Permissions d'exécution wallet et ERC-7715
Une permission peut autoriser un autre compte ou une session sous des règles explicites. Allowance, expiry, target et comportement autorisé doivent être compris avant consentement.
MEV, ordering et exposition transactionnelle
La sécurité dépend aussi du point d'entrée dans l'ordering pipeline. Étudiez frontrunning, sandwich risk, orderflow privé et changements d'issue sans modification du payload signé.
Sequencers L2, data availability et finalité
Les rollups ajoutent sequencing, publication des données et settlement. Distinguez unsafe, safe et finalized, les pannes/censures du sequencer et la couche DA réellement utilisée.
Proxies & contexte d'exécution
Ce module approfondit proxies & contexte d'exécution avec une théorie appliquée et un laboratoire décisionnel dédié.

L'adresse proxy n'est pas tout le contrat
L'adresse proxy n'est pas tout le contrat
Un proxy upgradeable conserve l'état à une adresse mais délègue sa logique à une implémentation pouvant changer. Examiner seulement le proxy peut masquer code actif et autorité d'upgrade.
Ce concept est important parce que Résolvez l'implémentation active pour les appels critiques.
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.
Au niveau du protocole et de l'exécution, il faut inspecter proxy et implementation et admin et storage et upgrade path. Les identifiants de protocole restent non traduits car ils font partie du payload technique.
proxyPoints d'inspection technique
implementationPoints d'inspection technique
adminPoints d'inspection technique
storagePoints d'inspection technique
upgrade pathPoints d'inspection technique
Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.
La conséquence pratique est que Identifiez qui peut upgrader et selon quelles conditions. Inconnu ne signifie pas sûr.
- Résolvez l'implémentation active pour les appels critiques.
- Identifiez qui peut upgrader et selon quelles conditions.
Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.
La conséquence pratique est que Identifiez qui peut upgrader et selon quelles conditions.
Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.
Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.
- 01
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.
- 02
Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.
- 03
Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.
- 04
Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.
- 05
Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.
Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.
Résolvez l'implémentation active pour les appels critiques. et Identifiez qui peut upgrader et selon quelles conditions.
Objectif analyste
Résolvez l'implémentation active pour les appels critiques.
Mécanique
user-facing state addressdelegated logicupgrade authorityproxy state layoutlogic can change after reviewSignaux de défaillance
- 01
proxy verified / implementation unknown
- 02
admin untrusted
- 03
recent implementation change
- 04
initialization ambiguity
- 05
upgradeable spender
Procédure de vérification
- 01
identify proxy pattern
- 02
read implementation slot / resolver
- 03
verify implementation code
- 04
identify admin / timelock
- 05
record upgradeability as ongoing trust
Chaîne de raisonnement
- 01
faits → éléments matériels
- 02
preuves → conséquence / autorité
- 03
conséquence → décision explicite + prochaine action
proxy trust-boundary mapSuivez le chemin de décision de sécurité
proxy / upgradeability- proxy: user-facing state address
- implementation: delegated logic
- admin: upgrade authority
- storage: proxy state layout
- upgrade path: logic can change after review
- proxy verified / implementation unknown
- admin untrusted
- recent implementation change
- identify proxy pattern
- read implementation slot / resolver
- verify implementation code
- proxy trust-boundary map
verified0xImplV7yessingle EOA2 days agononeAvant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.
Organisez avant de décider
Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.
Identité
Qui ou quoi demande, reçoit ou représente une autorité ?
Autorité
Quelle capacité peut être accordée, conservée ou exercée ?
single EOAExécution
Que fera réellement le payload, la route ou le système ?
verified0xImplV7yesContexte
Quels faits environnants peuvent changer la décision ?
2 days agononeProduisez une conclusion exploitable par un analyste
Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.
- Cite des preuves matérielles, pas l'apparence de l'interface.
- Nomme l'autorité, la transition d'état ou la conséquence.
- Fournit une prochaine action ou décision reproductible.
- 01
Résolvez l'implémentation active pour les appels critiques.
- 02
Identifiez qui peut upgrader et selon quelles conditions.
Construisez votre mémo de preuve
Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.
Développez les trois sections avant validation.
Delegatecall exécute du code étranger dans l'état local
Delegatecall exécute du code étranger dans l'état local
delegatecall exécute le code d'un autre contrat tout en conservant storage et contexte du caller. Le callee apparent et le chemin de code réel peuvent donc diverger fortement.
Ce concept est important parce que Suivez les chemins delegatecall pour les opérations à fort impact.
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.
Au niveau du protocole et de l'exécution, il faut inspecter opcode et code source et storage context et msg.sender / value et risk. Les identifiants de protocole restent non traduits car ils font partie du payload technique.
opcodePoints d'inspection technique
code sourcePoints d'inspection technique
storage contextPoints d'inspection technique
msg.sender / valuePoints d'inspection technique
riskPoints d'inspection technique
Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.
La conséquence pratique est que Examinez ensemble implémentation et storage layout. Inconnu ne signifie pas sûr.
- Suivez les chemins delegatecall pour les opérations à fort impact.
- Examinez ensemble implémentation et storage layout.
Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.
La conséquence pratique est que Examinez ensemble implémentation et storage layout.
Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.
Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.
- 01
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.
- 02
Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.
- 03
Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.
- 04
Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.
- 05
Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.
Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.
Suivez les chemins delegatecall pour les opérations à fort impact. et Examinez ensemble implémentation et storage layout.
Objectif analyste
Suivez les chemins delegatecall pour les opérations à fort impact.
Mécanique
DELEGATECALLcallee implementationcaller storagepreserved call contextforeign code mutates local stateSignaux de défaillance
- 01
unexpected delegatecall
- 02
implementation not verified
- 03
storage collision risk
- 04
privileged method reachable
- 05
dynamic implementation selection
Procédure de vérification
- 01
identify delegatecall edge
- 02
resolve callee code
- 03
map caller storage context
- 04
trace privileged effects
- 05
compare reachable authority to intent
Chaîne de raisonnement
- 01
faits → éléments matériels
- 02
preuves → conséquence / autorité
- 03
conséquence → décision explicite + prochaine action
delegatecall execution traceSuivez le chemin de décision de sécurité
delegatecall / context- opcode: DELEGATECALL
- code source: callee implementation
- storage context: caller storage
- msg.sender / value: preserved call context
- risk: foreign code mutates local state
- unexpected delegatecall
- implementation not verified
- storage collision risk
- identify delegatecall edge
- resolve callee code
- map caller storage context
- delegatecall execution trace
proxyexecute(bytes)facet 0xF...proxyuser walletno0 ETHAvant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.
Organisez avant de décider
Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.
Identité
Qui ou quoi demande, reçoit ou représente une autorité ?
Autorité
Quelle capacité peut être accordée, conservée ou exercée ?
Exécution
Que fera réellement le payload, la route ou le système ?
execute(bytes)facet 0xF...proxyuser wallet0 ETHContexte
Quels faits environnants peuvent changer la décision ?
proxynoProduisez une conclusion exploitable par un analyste
Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.
- Cite des preuves matérielles, pas l'apparence de l'interface.
- Nomme l'autorité, la transition d'état ou la conséquence.
- Fournit une prochaine action ou décision reproductible.
- 01
Suivez les chemins delegatecall pour les opérations à fort impact.
- 02
Examinez ensemble implémentation et storage layout.
Construisez votre mémo de preuve
Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.
Développez les trois sections avant validation.
Réussissez les contrôles de connaissances des deux leçons avant le laboratoire.
Simulation & limites
Ce module approfondit simulation & limites avec une théorie appliquée et un laboratoire décisionnel dédié.
Terminez le module précédent, laboratoire pratique inclus, avant de continuer.
Confiance cross-chain & routage
Ce module approfondit confiance cross-chain & routage avec une théorie appliquée et un laboratoire décisionnel dédié.

Terminez le module précédent, laboratoire pratique inclus, avant de continuer.
Politiques transactionnelles
Ce module approfondit politiques transactionnelles avec une théorie appliquée et un laboratoire décisionnel dédié.
Terminez le module précédent, laboratoire pratique inclus, avant de continuer.
Examen final
Évaluation cumulative reconstruite à chaque tentative à partir des concepts et cas pratiques du cours.
Un score minimal de 80 % est requis. Terminer la théorie seule ne délivre pas d'attestation.