Comprendre ce que Vous Signez
Maîtrisez approvals, calldata, EIP-712, Permit et Permit2.
Ce que vous saurez faire
Ce module approfondit intention transactionnelle & calldata avec une théorie appliquée et un laboratoire décisionnel dédié.
Ce module approfondit approvals & pouvoir de dépense avec une théorie appliquée et un laboratoire décisionnel dédié.
Ce module approfondit eip-712, permit & permit2 avec une théorie appliquée et un laboratoire décisionnel dédié.
Ce module approfondit reconstruction de l'intention & décision avec une théorie appliquée et un laboratoire décisionnel dédié.
Programme
Ce cours comprend
- ·8 leçons · 16 heures guidées
- ·4 Laboratoire · Scénarios pratiques
- ·8 Cas pratiques appliqués · 8 Contrôles des connaissances
- ·52 Banque de questions · 80% note de passage
- ·Attestation de fin: UTXO Certified · Signing & Approval Literacy
Ce que ce cours attend de vous
- ·Traduire une signature en permissions, pouvoir de dépense et risque.
- ·Score minimal: 80%
- ·Sécurité Wallet & Auto-garde
Contrat de formation
Traduire une signature en permissions, pouvoir de dépense et risque.
Intention transactionnelle & calldata
Ce module approfondit intention transactionnelle & calldata avec une théorie appliquée et un laboratoire décisionnel dédié.
Mémo de preuve · APPROVALApprovals & pouvoir de dépense
Ce module approfondit approvals & pouvoir de dépense avec une théorie appliquée et un laboratoire décisionnel dédié.
Mémo de preuve · APPROVALEIP-712, Permit & Permit2
Ce module approfondit eip-712, permit & permit2 avec une théorie appliquée et un laboratoire décisionnel dédié.
Mémo de preuve · TYPED-DATAReconstruction de l'intention & décision
Ce module approfondit reconstruction de l'intention & décision avec une théorie appliquée et un laboratoire décisionnel dédié.
Mémo de preuve · APPROVALComprendre ce que Vous Signez
Examinez l'ensemble du programme, des compétences et du parcours d'évaluation avant de commencer.
Intention transactionnelle & calldata
Ce module approfondit intention transactionnelle & calldata avec une théorie appliquée et un laboratoire décisionnel dédié.
Approvals & pouvoir de dépense
Ce module approfondit approvals & pouvoir de dépense avec une théorie appliquée et un laboratoire décisionnel dédié.
EIP-712, Permit & Permit2
Ce module approfondit eip-712, permit & permit2 avec une théorie appliquée et un laboratoire décisionnel dédié.
Reconstruction de l'intention & décision
Ce module approfondit reconstruction de l'intention & décision avec une théorie appliquée et un laboratoire décisionnel dédié.
- Décodez selector et paramètres au lieu de croire l'étiquette visuelle.
- Comparez toujours action décodée et intention utilisateur.
- Zéro valeur native ne signifie pas zéro risque.
- Confirmez chaîne, destination, valeur et intermédiaires.
- Vérifiez l'identité du spender et la taille de l'allowance.
- Révoquez les permissions persistantes devenues inutiles.
- Les unlimited approvals doivent être signalés explicitement.
- Préférez des montants bornés lorsque le workflow le permet.
- Lisez primary type, domain, chain et verifying contract.
- Traitez la signature typed-data comme un objet d'autorisation.
- Off-chain ne signifie pas sans conséquence.
- Exposez clairement portée et durée du pouvoir accordé.
- Exercice de terrain écrit × 8
- Contrôles des connaissances × 8
- Laboratoire pratique du module × 4
- Examen final chronométré · 20 · ≥ 80%
- Leçon technique approfondie · 360 min
- Exercice de terrain écrit · 160 min
- Laboratoire pratique du module · 140 min
- Specialist units · 105 min
- Examen final chronométré · 35 min
Portée, résultats et standard d'étude
Maîtrisez approvals, calldata, EIP-712, Permit et Permit2.
Étude préalable recommandée
- Fondamentaux Crypto & Blockchain
- Sécurité Wallet & Auto-garde
- Décodez selector et paramètres au lieu de croire l'étiquette visuelle.
- Comparez toujours action décodée et intention utilisateur.
- Zéro valeur native ne signifie pas zéro risque.
- Confirmez chaîne, destination, valeur et intermédiaires.
- Vérifiez l'identité du spender et la taille de l'allowance.
- Révoquez les permissions persistantes devenues inutiles.
- Les unlimited approvals doivent être signalés explicitement.
- Préférez des montants bornés lorsque le workflow le permet.
- Lisez primary type, domain, chain et verifying contract.
- Traitez la signature typed-data comme un objet d'autorisation.
- 01
Lire le chapitre technique en six parties
- 02
Inspecter le visuel unique et le modèle de protocole
- 03
Travailler le cas et la carte de preuves
- 04
Soumettre l'exercice écrit
- 05
Réussir le knowledge check et le lab du module
- 06
Passer l'évaluation finale chronométrée
Chaque affirmation doit être reliée à des champs observables, au comportement du protocole, à des sources primaires ou à des hypothèses explicitement déclarées. Les inconnues doivent rester visibles.
La réussite exige le travail écrit, les knowledge checks, tous les labs et au moins 80% à l'examen final. Le niveau professionnel exige également le capstone.
- Le libellé du bouton n'est pas la transaction
- Sur EVM, calldata encode fonction et paramètres. Une UI peut afficher 'swap' alors que le payload appelle un autre contrat ou accorde une autre autorité ; l'action réelle doit être reconstruite depuis le payload.
- Destination et valeur sont les premiers invariants
- Avant l'analyse complexe, établissez chaîne active, destinataire de valeur native, contrats appelés et valeur envoyée. Les chain switches et contrats intermédiaires sont des sources fréquentes de risque.
- Un approval délègue un pouvoir de dépense futur
- ERC-20 approve autorise un spender à déplacer des tokens plus tard jusqu'à un allowance. L'approval peut ne rien transférer aujourd'hui tout en créant une autorité persistante exploitable demain.
- Unlimited approval élargit le rayon de dommage
- Un allowance maximal évite des approvals répétés mais peut donner au spender accès à tout le solde futur du token tant que l'autorisation subsiste.
- Typed data reste une autorisation
- EIP-712 structure les données et améliore l'affichage et la domain separation, mais ne rend pas la signature sûre. Orders, permits ou autres droits peuvent produire des effets on-chain ultérieurs.
- Permit peut déplacer l'autorité de dépense hors chaîne
- Permit et Permit2 permettent d'autoriser du spending via signature sans approval on-chain préalable. Spender, token, amount, nonce, deadline et verifying contract déterminent la portée réelle.
- Reconstruire l'intention à partir de signaux indépendants
- Une couche pré-signature compare l'intention avec origine, chaîne, destination, méthode, paramètres, approvals et changements d'actifs attendus. Aucun champ isolé ne suffit à prouver la sécurité.
- Le risque doit aboutir à une décision compréhensible
- Un score sans preuve crée un biais d'automatisation. L'utilisateur doit savoir ce qui est inhabituel, quelle autorité il accorde, ce qu'il peut perdre et quelle incertitude reste.
Protocoles modernes et sujets opérationnels
Ces extensions élargissent le cursus central avec des normes actuelles et des frontières de sécurité qu'un praticien doit savoir reconnaître.
Protection replay, nonces et séparation de domaine
L'autorisation doit être liée à la chaîne, au contrat, à l'état du compte et à sa durée. EIP-155 et EIP-712 réduisent le replay de manières complémentaires.
ERC-4337 UserOperations et account abstraction
UserOperations déplace la validation vers les smart accounts et ajoute bundlers, EntryPoint, paymasters et simulation. La revue porte sur tout le pipeline de validation et de sponsoring.
EOA délégués avec EIP-7702
EIP-7702 permet une délégation persistante de code via authorization tuples signés. Vérifiez chain binding, nonce, implémentation déléguée, initialisation et révocation.
Intention transactionnelle & calldata
Ce module approfondit intention transactionnelle & calldata avec une théorie appliquée et un laboratoire décisionnel dédié.

Le libellé du bouton n'est pas la transaction
Le libellé du bouton n'est pas la transaction
Sur EVM, calldata encode fonction et paramètres. Une UI peut afficher 'swap' alors que le payload appelle un autre contrat ou accorde une autre autorité ; l'action réelle doit être reconstruite depuis le payload.
Ce concept est important parce que Décodez selector et paramètres au lieu de croire l'étiquette visuelle.
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.
Au niveau du protocole et de l'exécution, il faut inspecter selector et arguments et target et native value et nested execution. Les identifiants de protocole restent non traduits car ils font partie du payload technique.
selectorPoints d'inspection technique
argumentsPoints d'inspection technique
targetPoints d'inspection technique
native valuePoints d'inspection technique
nested executionPoints d'inspection technique
Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.
La conséquence pratique est que Comparez toujours action décodée et intention utilisateur. Inconnu ne signifie pas sûr.
- Décodez selector et paramètres au lieu de croire l'étiquette visuelle.
- Comparez toujours action décodée et intention utilisateur.
Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.
La conséquence pratique est que Comparez toujours action décodée et intention utilisateur.
Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.
Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.
- 01
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.
- 02
Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.
- 03
Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.
- 04
Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.
- 05
Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.
Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.
Décodez selector et paramètres au lieu de croire l'étiquette visuelle. et Comparez toujours action décodée et intention utilisateur.
Objectif analyste
Décodez selector et paramètres au lieu de croire l'étiquette visuelle.
Mécanique
calldata[0:4]ABI-decoded parameterstransaction.totransaction.valuemulticall / router subcallsSignaux de défaillance
- 01
UI intent != decoded method
- 02
unknown selector
- 03
unexpected recipient
- 04
hidden native value
- 05
nested call changes authority
Procédure de vérification
- 01
capture exact payload
- 02
resolve selector / ABI
- 03
decode every material parameter
- 04
trace nested calls when present
- 05
compare decoded action with user intent
Chaîne de raisonnement
- 01
faits → éléments matériels
- 02
preuves → conséquence / autorité
- 03
conséquence → décision explicite + prochaine action
decoded-intent record + mismatch listSuivez le chemin de décision de sécurité
calldata / intent- selector: calldata[0:4]
- arguments: ABI-decoded parameters
- target: transaction.to
- native value: transaction.value
- nested execution: multicall / router subcalls
- UI intent != decoded method
- unknown selector
- unexpected recipient
- capture exact payload
- resolve selector / ABI
- decode every material parameter
- decoded-intent record + mismatch list
Swap 1 ETH0x095ea7b3approve(address,uint256)0xNew...MAX_UINT2560Avant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.
Organisez avant de décider
Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.
Identité
Qui ou quoi demande, reçoit ou représente une autorité ?
Autorité
Quelle capacité peut être accordée, conservée ou exercée ?
0xNew...Exécution
Que fera réellement le payload, la route ou le système ?
0x095ea7b3approve(address,uint256)MAX_UINT2560Contexte
Quels faits environnants peuvent changer la décision ?
Swap 1 ETHProduisez une conclusion exploitable par un analyste
Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.
- Cite des preuves matérielles, pas l'apparence de l'interface.
- Nomme l'autorité, la transition d'état ou la conséquence.
- Fournit une prochaine action ou décision reproductible.
- 01
Décodez selector et paramètres au lieu de croire l'étiquette visuelle.
- 02
Comparez toujours action décodée et intention utilisateur.
Construisez votre mémo de preuve
Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.
Développez les trois sections avant validation.
Destination et valeur sont les premiers invariants
Destination et valeur sont les premiers invariants
Avant l'analyse complexe, établissez chaîne active, destinataire de valeur native, contrats appelés et valeur envoyée. Les chain switches et contrats intermédiaires sont des sources fréquentes de risque.
Ce concept est important parce que Zéro valeur native ne signifie pas zéro risque.
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.
Au niveau du protocole et de l'exécution, il faut inspecter chain et recipient et native value et token movement et intermediary. Les identifiants de protocole restent non traduits car ils font partie du payload technique.
chainPoints d'inspection technique
recipientPoints d'inspection technique
native valuePoints d'inspection technique
token movementPoints d'inspection technique
intermediaryPoints d'inspection technique
Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.
La conséquence pratique est que Confirmez chaîne, destination, valeur et intermédiaires. Inconnu ne signifie pas sûr.
- Zéro valeur native ne signifie pas zéro risque.
- Confirmez chaîne, destination, valeur et intermédiaires.
Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.
La conséquence pratique est que Confirmez chaîne, destination, valeur et intermédiaires.
Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.
Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.
- 01
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.
- 02
Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.
- 03
Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.
- 04
Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.
- 05
Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.
Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.
Zéro valeur native ne signifie pas zéro risque. et Confirmez chaîne, destination, valeur et intermédiaires.
Objectif analyste
Zéro valeur native ne signifie pas zéro risque.
Mécanique
chainId / network contextto / resolved destinationmsg.value / valuedecoded transfer / transferFromrouter / bridge / proxySignaux de défaillance
- 01
chain switch
- 02
new destination
- 03
clipboard substitution
- 04
visible recipient != payload target
- 05
zero-value call grants authority
Procédure de vérification
- 01
confirm chainId
- 02
resolve full destination
- 03
inspect native value
- 04
decode token movements
- 05
verify intermediary purpose
Chaîne de raisonnement
- 01
faits → éléments matériels
- 02
preuves → conséquence / autorité
- 03
conséquence → décision explicite + prochaine action
destination-integrity recordSuivez le chemin de décision de sécurité
value / destination- chain: chainId / network context
- recipient: to / resolved destination
- native value: msg.value / value
- token movement: decoded transfer / transferFrom
- intermediary: router / bridge / proxy
- chain switch
- new destination
- clipboard substitution
- confirm chainId
- resolve full destination
- inspect native value
- destination-integrity record
ArbitrumEthereum0.3 ETH0xRouter...unknown2 hoursAvant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.
Organisez avant de décider
Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.
Identité
Qui ou quoi demande, reçoit ou représente une autorité ?
unknownAutorité
Quelle capacité peut être accordée, conservée ou exercée ?
Exécution
Que fera réellement le payload, la route ou le système ?
0.3 ETHContexte
Quels faits environnants peuvent changer la décision ?
ArbitrumEthereum0xRouter...2 hoursProduisez une conclusion exploitable par un analyste
Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.
- Cite des preuves matérielles, pas l'apparence de l'interface.
- Nomme l'autorité, la transition d'état ou la conséquence.
- Fournit une prochaine action ou décision reproductible.
- 01
Zéro valeur native ne signifie pas zéro risque.
- 02
Confirmez chaîne, destination, valeur et intermédiaires.
Construisez votre mémo de preuve
Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.
Développez les trois sections avant validation.
Réussissez les contrôles de connaissances des deux leçons avant le laboratoire.
Approvals & pouvoir de dépense
Ce module approfondit approvals & pouvoir de dépense avec une théorie appliquée et un laboratoire décisionnel dédié.
Terminez le module précédent, laboratoire pratique inclus, avant de continuer.
EIP-712, Permit & Permit2
Ce module approfondit eip-712, permit & permit2 avec une théorie appliquée et un laboratoire décisionnel dédié.

Terminez le module précédent, laboratoire pratique inclus, avant de continuer.
Reconstruction de l'intention & décision
Ce module approfondit reconstruction de l'intention & décision avec une théorie appliquée et un laboratoire décisionnel dédié.
Terminez le module précédent, laboratoire pratique inclus, avant de continuer.
Examen final
Évaluation cumulative reconstruite à chaque tentative à partir des concepts et cas pratiques du cours.
Un score minimal de 80 % est requis. Terminer la théorie seule ne délivre pas d'attestation.