Page du cours
Sécurité Transactionnelle Avancée1 sur 14
Leçon 1.1

L'adresse proxy n'est pas tout le contrat

UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Chapitre technique

L'adresse proxy n'est pas tout le contrat

Leçon technique approfondie
01
Modèle mental

Un proxy upgradeable conserve l'état à une adresse mais délègue sa logique à une implémentation pouvant changer. Examiner seulement le proxy peut masquer code actif et autorité d'upgrade.

Ce concept est important parce que Résolvez l'implémentation active pour les appels critiques.

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

02
Ce qui se passe réellement

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

Au niveau du protocole et de l'exécution, il faut inspecter proxy et implementation et admin et storage et upgrade path. Les identifiants de protocole restent non traduits car ils font partie du payload technique.

proxy

Points d'inspection technique

implementation

Points d'inspection technique

admin

Points d'inspection technique

storage

Points d'inspection technique

upgrade path

Points d'inspection technique

03
Surface de défaillance

Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.

La conséquence pratique est que Identifiez qui peut upgrader et selon quelles conditions. Inconnu ne signifie pas sûr.

  • Résolvez l'implémentation active pour les appels critiques.
  • Identifiez qui peut upgrader et selon quelles conditions.
04
Critère de décision

Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.

La conséquence pratique est que Identifiez qui peut upgrader et selon quelles conditions.

Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

05
Procédure de vérification

Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  1. 01

    Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

  2. 02

    Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

  3. 03

    Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  4. 04

    Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

  5. 05

    Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

06
Livrable analyste

Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

Résolvez l'implémentation active pour les appels critiques. et Identifiez qui peut upgrader et selon quelles conditions.

Livrable analysteL'adresse proxy n'est pas tout le contrat · Critère de décision
L'adresse proxy n'est pas tout le contrat
LESSON VISUALL'adresse proxy n'est pas tout le contratproxy upgradeability
L'adresse proxy n'est pas tout le contrat
CONTEXTE RÉEL · ARCHITECTURE PROXY ET EXÉCUTIONL'adresse proxy n'est pas tout le contratCONCEPT → ENVIRONNEMENT RÉEL → DÉCISION OPÉRATIONNELLE
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHL'adresse proxy n'est pas tout le contrat
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook technique

Objectif analyste

Résolvez l'implémentation active pour les appels critiques.

Mécanique
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Signaux de défaillance
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Procédure de vérification
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Chaîne de raisonnement
  1. 01

    faits → éléments matériels

  2. 02

    preuves → conséquence / autorité

  3. 03

    conséquence → décision explicite + prochaine action

Livrable requisproxy trust-boundary map
Parcours du protocole

Suivez le chemin de décision de sécurité

proxy / upgradeability
01Observer
  • proxy: user-facing state address
  • implementation: delegated logic
02Tracer
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Contester
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Vérifier
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Résultat
  • proxy trust-boundary map
Surface d'autoritéproxy · implementation · admin
Condition de défaillanceproxy verified / implementation unknown
Cas pratique
proxy-review
CAS / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Tâche de l'analyste

Avant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.

Carte de preuves

Organisez avant de décider

Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.

01
Identité

Qui ou quoi demande, reçoit ou représente une autorité ?

02
Autorité

Quelle capacité peut être accordée, conservée ou exercée ?

upgrade Adminsingle EOA
03
Exécution

Que fera réellement le payload, la route ou le système ?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Contexte

Quels faits environnants peuvent changer la décision ?

last Upgrade2 days ago
timelocknone
Exercice de terrain

Produisez une conclusion exploitable par un analyste

Dossier analyste local uniquement

Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.

Point d'attentionproxy · implementation · admin
Signal de défaillanceproxy verified / implementation unknown
Vérifier d'abordidentify proxy pattern
Livrableproxy trust-boundary map
Critères de validation
  • Cite des preuves matérielles, pas l'apparence de l'interface.
  • Nomme l'autorité, la transition d'état ou la conséquence.
  • Fournit une prochaine action ou décision reproductible.
Notes de sécurité
  1. 01

    Résolvez l'implémentation active pour les appels critiques.

  2. 02

    Identifiez qui peut upgrader et selon quelles conditions.

Carnet d'analyste

Construisez votre mémo de preuve

Dossier d'apprentissage local uniquement

Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.

LOCAL STORAGE
Exercice de terrain

Développez les trois sections avant validation.

Ce module approfondit proxies & contexte d'exécution avec une théorie appliquée et un laboratoire décisionnel dédié.

Position dans le cours
1 sur 14
Terminer ouvre
Delegatecall exécute du code étranger dans l'état local
Progression
0/21 · 0%

Contenu du cours

Module 01Proxies & contexte d'exécution
Module 02Simulation & limites
Module 03Confiance cross-chain & routage
Module 04Politiques transactionnelles
ÉvaluationÉvaluation