Advanced Transaction Security
Proxies, simulation limits, bridges और policy controls का अध्ययन करें।
आप क्या कर पाएंगे
यह मॉड्यूल Proxies और execution context को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
यह मॉड्यूल Simulation और उसकी सीमाएँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
यह मॉड्यूल Cross-chain trust और routing को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
यह मॉड्यूल ट्रांज़ैक्शन नीतियाँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
पाठ्यक्रम
इस course में शामिल है
- ·8 लेसन · 20 निर्देशित घंटे
- ·4 Lab · व्यावहारिक परिदृश्य
- ·8 व्यावहारिक केस फ़ाइलें · 8 ज्ञान जाँच
- ·52 परीक्षा प्रश्न बैंक · 80% उत्तीर्ण अंक
- ·Completion credential: UTXO Certified · Advanced Transaction Security
यह course आपसे क्या अपेक्षा रखता है
- ·एक signal पर भरोसा किए बिना complex execution review करें।
- ·Passing score: 80%
- ·Understand What You Sign
प्रशिक्षण अनुबंध
एक signal पर भरोसा किए बिना complex execution review करें।
Proxies और execution context
यह मॉड्यूल Proxies और execution context को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · PROXYSimulation और उसकी सीमाएँ
यह मॉड्यूल Simulation और उसकी सीमाएँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · SIMULATIONCross-chain trust और routing
यह मॉड्यूल Cross-chain trust और routing को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · BRIDGEट्रांज़ैक्शन नीतियाँ
यह मॉड्यूल ट्रांज़ैक्शन नीतियाँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · POLICYAdvanced Transaction Security
शुरू करने से पहले पूरे curriculum, competencies और assessment path की समीक्षा करें।
Proxies और execution context
यह मॉड्यूल Proxies और execution context को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
Simulation और उसकी सीमाएँ
यह मॉड्यूल Simulation और उसकी सीमाएँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
Cross-chain trust और routing
यह मॉड्यूल Cross-chain trust और routing को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
ट्रांज़ैक्शन नीतियाँ
यह मॉड्यूल ट्रांज़ैक्शन नीतियाँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
- मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Simulation एक संभावित execution मॉडल करती है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Simulation एक संभावित execution मॉडल करती है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: वास्तविक execution simulation से अलग हो सकता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले वास्तविक execution simulation से अलग हो सकता है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Bridge एक अतिरिक्त security system जोड़ता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Bridge एक अतिरिक्त security system जोड़ता है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: हर hop स्वतंत्र failure modes जोड़ता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले हर hop स्वतंत्र failure modes जोड़ता है से जुड़े technical evidence को verify करें।
- लिखित फील्ड एक्सरसाइज़ × 8
- ज्ञान जाँच × 8
- मॉड्यूल प्रैक्टिकल लैब × 4
- समयबद्ध अंतिम परीक्षा · 20 · ≥ 80%
- गहन तकनीकी पाठ · 360 min
- लिखित फील्ड एक्सरसाइज़ · 160 min
- मॉड्यूल प्रैक्टिकल लैब · 140 min
- Specialist units · 105 min
- समयबद्ध अंतिम परीक्षा · 40 min
दायरा, सीखने के परिणाम और अध्ययन मानक
Proxies, simulation limits, bridges और policy controls का अध्ययन करें।
अनुशंसित पूर्व अध्ययन
- Wallet Security & Self-Custody
- Understand What You Sign
- मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Simulation एक संभावित execution मॉडल करती है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Simulation एक संभावित execution मॉडल करती है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: वास्तविक execution simulation से अलग हो सकता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले वास्तविक execution simulation से अलग हो सकता है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Bridge एक अतिरिक्त security system जोड़ता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Bridge एक अतिरिक्त security system जोड़ता है से जुड़े technical evidence को verify करें।
- 01
छह-भाग तकनीकी अध्याय पढ़ें
- 02
अद्वितीय visual और protocol model देखें
- 03
case file और evidence map पर काम करें
- 04
लिखित field exercise जमा करें
- 05
knowledge check और module lab पास करें
- 06
समयबद्ध final assessment पूरा करें
हर दावा observable fields, protocol behavior, primary references या स्पष्ट assumptions से जुड़ा होना चाहिए। Unknowns को सुरक्षित मानकर छिपाया नहीं जाना चाहिए।
Completion के लिए written work, knowledge checks, सभी labs और final exam में कम से कम 80% आवश्यक है। Professional level में capstone भी आवश्यक है।
- Proxy address पूरा contract नहीं है
- Upgradeable proxies state को एक address पर रखते हैं और logic को बदल सकने वाली implementation को delegate करते हैं; implementation और upgrade authority resolve करें।
- Delegatecall बाहरी code को local state में चलाता है
- delegatecall दूसरे contract का code caller की storage और context के साथ चलाता है, इसलिए visible address और effective code path अलग हो सकते हैं।
- Simulation एक संभावित execution मॉडल करती है
- Simulation payload को किसी specific snapshot और environment पर execute करती है। यह useful evidence है लेकिन block state, RPC और external calls पर निर्भर है।
- वास्तविक execution simulation से अलग हो सकता है
- Mutable storage, timestamp, block values और external state simulation और inclusion के बीच बदल सकते हैं; adversarial code इस difference का फायदा उठा सकता है।
- Bridge एक अतिरिक्त security system जोड़ता है
- Cross-chain flow validators, relayers, light clients, LPs या wrapped assets जोड़ता है और दोनों chains के ऊपर एक अतिरिक्त trust model बनाता है।
- हर hop स्वतंत्र failure modes जोड़ता है
- Route aggregator, DEX, bridge और destination contracts को compose कर सकता है; composition approval, slippage, availability और trust risks जोड़ती है।
- Policies सिद्धांतों को executable बनाती हैं
- Policy new destinations escalate कर सकती है, amounts limit कर सकती है, unlimited approvals block कर सकती है या second approver माँग सकती है। Rules deterministic और explainable होने चाहिए।
- Authorization consequence के अनुपात में होना चाहिए
- Routine actions और six-figure treasury transfers को same approval path नहीं मिलना चाहिए; amount, novelty और permission scope controls को कठोर बनाते हैं।
आधुनिक प्रोटोकॉल और ऑपरेशनल विषय
ये विस्तार core curriculum को वर्तमान standards और security boundaries से विस्तृत करते हैं जिन्हें professional practitioner को पहचानना और समझना चाहिए।
Wallet execution permissions और ERC-7715
Permission request किसी अन्य account या session को स्पष्ट rules के भीतर authority दे सकती है। Allowance, expiry, target और allowed behavior consent से पहले समझना आवश्यक है।
MEV, ordering और transaction exposure
Security इस पर भी निर्भर करती है कि operation ordering pipeline में कहाँ और कब प्रवेश करती है। Frontrunning, sandwich risk, private orderflow और ordering-based outcome changes समझें।
L2 sequencers, data availability और finality
Rollups sequencing, data publication और settlement states जोड़ते हैं। Unsafe, safe और finalized अवस्थाएँ, sequencer outage/censorship और वास्तविक DA layer अलग-अलग समझें।
Proxies और execution context
यह मॉड्यूल Proxies और execution context को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

Proxy address पूरा contract नहीं है
Proxy address पूरा contract नहीं है
Upgradeable proxies state को एक address पर रखते हैं और logic को बदल सकने वाली implementation को delegate करते हैं; implementation और upgrade authority resolve करें।
यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें।.
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
प्रोटोकॉल और execution स्तर पर निरीक्षण करें proxy और implementation और admin और storage और upgrade path. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।
proxyतकनीकी निरीक्षण बिंदु
implementationतकनीकी निरीक्षण बिंदु
adminतकनीकी निरीक्षण बिंदु
storageतकनीकी निरीक्षण बिंदु
upgrade pathतकनीकी निरीक्षण बिंदु
Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।
- मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।
हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।.
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Irreversible authorization से पहले request को independent evidence से verify करें।
- 01
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
- 02
इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
- 03
Irreversible authorization से पहले request को independent evidence से verify करें।
- 04
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
- 05
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें। और कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।
विश्लेषक का उद्देश्य
मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें।
कार्यविधि
user-facing state addressdelegated logicupgrade authorityproxy state layoutlogic can change after reviewविफलता संकेत
- 01
proxy verified / implementation unknown
- 02
admin untrusted
- 03
recent implementation change
- 04
initialization ambiguity
- 05
upgradeable spender
सत्यापन प्रक्रिया
- 01
identify proxy pattern
- 02
read implementation slot / resolver
- 03
verify implementation code
- 04
identify admin / timelock
- 05
record upgradeability as ongoing trust
तर्क श्रृंखला
- 01
तथ्य → महत्वपूर्ण साक्ष्य
- 02
साक्ष्य → परिणाम / अधिकार
- 03
परिणाम → स्पष्ट निर्णय + अगली कार्रवाई
proxy trust-boundary mapसुरक्षा निर्णय के मार्ग का अनुसरण करें
proxy / upgradeability- proxy: user-facing state address
- implementation: delegated logic
- admin: upgrade authority
- storage: proxy state layout
- upgrade path: logic can change after review
- proxy verified / implementation unknown
- admin untrusted
- recent implementation change
- identify proxy pattern
- read implementation slot / resolver
- verify implementation code
- proxy trust-boundary map
verified0xImplV7yessingle EOA2 days agononeउत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।
निर्णय से पहले व्यवस्थित करें
सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।
पहचान
कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?
अधिकार
कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?
single EOAनिष्पादन
payload, route या system वास्तव में क्या करेगा?
verified0xImplV7yesसंदर्भ
कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?
2 days agononeविश्लेषक-तैयार निष्कर्ष तैयार करें
स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।
- UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
- अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
- पुनरुत्पाद्य अगला कदम या निर्णय देता है।
- 01
मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें।
- 02
कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।
अपना एविडेंस मेमो बनाएं
चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।
पूर्ण करने से पहले तीनों अनुभाग विकसित करें।
Delegatecall बाहरी code को local state में चलाता है
Delegatecall बाहरी code को local state में चलाता है
delegatecall दूसरे contract का code caller की storage और context के साथ चलाता है, इसलिए visible address और effective code path अलग हो सकते हैं।
यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें।.
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
प्रोटोकॉल और execution स्तर पर निरीक्षण करें opcode और code source और storage context और msg.sender / value और risk. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।
opcodeतकनीकी निरीक्षण बिंदु
code sourceतकनीकी निरीक्षण बिंदु
storage contextतकनीकी निरीक्षण बिंदु
msg.sender / valueतकनीकी निरीक्षण बिंदु
riskतकनीकी निरीक्षण बिंदु
Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।
- मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।
हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।.
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Irreversible authorization से पहले request को independent evidence से verify करें।
- 01
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
- 02
इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
- 03
Irreversible authorization से पहले request को independent evidence से verify करें।
- 04
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
- 05
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें। और कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।
विश्लेषक का उद्देश्य
मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें।
कार्यविधि
DELEGATECALLcallee implementationcaller storagepreserved call contextforeign code mutates local stateविफलता संकेत
- 01
unexpected delegatecall
- 02
implementation not verified
- 03
storage collision risk
- 04
privileged method reachable
- 05
dynamic implementation selection
सत्यापन प्रक्रिया
- 01
identify delegatecall edge
- 02
resolve callee code
- 03
map caller storage context
- 04
trace privileged effects
- 05
compare reachable authority to intent
तर्क श्रृंखला
- 01
तथ्य → महत्वपूर्ण साक्ष्य
- 02
साक्ष्य → परिणाम / अधिकार
- 03
परिणाम → स्पष्ट निर्णय + अगली कार्रवाई
delegatecall execution traceसुरक्षा निर्णय के मार्ग का अनुसरण करें
delegatecall / context- opcode: DELEGATECALL
- code source: callee implementation
- storage context: caller storage
- msg.sender / value: preserved call context
- risk: foreign code mutates local state
- unexpected delegatecall
- implementation not verified
- storage collision risk
- identify delegatecall edge
- resolve callee code
- map caller storage context
- delegatecall execution trace
proxyexecute(bytes)facet 0xF...proxyuser walletno0 ETHउत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।
निर्णय से पहले व्यवस्थित करें
सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।
पहचान
कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?
अधिकार
कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?
निष्पादन
payload, route या system वास्तव में क्या करेगा?
execute(bytes)facet 0xF...proxyuser wallet0 ETHसंदर्भ
कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?
proxynoविश्लेषक-तैयार निष्कर्ष तैयार करें
स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।
- UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
- अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
- पुनरुत्पाद्य अगला कदम या निर्णय देता है।
- 01
मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें।
- 02
कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।
अपना एविडेंस मेमो बनाएं
चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।
पूर्ण करने से पहले तीनों अनुभाग विकसित करें।
लैब शुरू करने से पहले इस मॉड्यूल की दोनों ज्ञान जाँच पास करें।
Simulation और उसकी सीमाएँ
यह मॉड्यूल Simulation और उसकी सीमाएँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।
Cross-chain trust और routing
यह मॉड्यूल Cross-chain trust और routing को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।
ट्रांज़ैक्शन नीतियाँ
यह मॉड्यूल ट्रांज़ैक्शन नीतियाँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।
Final examination
यह cumulative assessment है जो हर attempt में course concepts और practical scenarios से दोबारा बनता है।
पास होने के लिए कम से कम 80% चाहिए। केवल theory पूरा करने से credential जारी नहीं होता।