UTXOSUITE — home
Academy पर वापस
स्तर 4 · Professional

Advanced Transaction Security

Proxies, simulation limits, bridges और policy controls का अध्ययन करें।

8 लेसन · 8 फील्ड एक्सरसाइज़ · 8 व्यावहारिक परिदृश्य · 20 question · 80% passing score
Professional track. Curriculum visible है; commercial access को बाद में UTXO billing से जोड़ा जा सकता है।

आप क्या कर पाएंगे

यह मॉड्यूल Proxies और execution context को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

यह मॉड्यूल Simulation और उसकी सीमाएँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

यह मॉड्यूल Cross-chain trust और routing को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

यह मॉड्यूल ट्रांज़ैक्शन नीतियाँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

पाठ्यक्रम

1.1 · Proxy address पूरा contract नहीं है26 मिनट
1.2 · Delegatecall बाहरी code को local state में चलाता है24 मिनट
Lab · Proxy resolve करें

इस course में शामिल है

  • 8 लेसन · 20 निर्देशित घंटे
  • 4 Lab · व्यावहारिक परिदृश्य
  • 8 व्यावहारिक केस फ़ाइलें · 8 ज्ञान जाँच
  • 52 परीक्षा प्रश्न बैंक · 80% उत्तीर्ण अंक
  • Completion credential: UTXO Certified · Advanced Transaction Security

यह course आपसे क्या अपेक्षा रखता है

  • एक signal पर भरोसा किए बिना complex execution review करें।
  • Passing score: 80%
  • Understand What You Sign
कोर्स ब्रीफिंग

प्रशिक्षण अनुबंध

एक signal पर भरोसा किए बिना complex execution review करें।

01 · लक्षित क्षमताएक signal पर भरोसा किए बिना complex execution review करें।
02 · अनुशंसित पूर्वापेक्षाUnderstand What You Sign
व्यावहारिक डिलिवरेबल
01

Proxies और execution context

यह मॉड्यूल Proxies और execution context को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

एविडेंस मेमो · PROXY
02

Simulation और उसकी सीमाएँ

यह मॉड्यूल Simulation और उसकी सीमाएँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

एविडेंस मेमो · SIMULATION
03

Cross-chain trust और routing

यह मॉड्यूल Cross-chain trust और routing को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

एविडेंस मेमो · BRIDGE
04

ट्रांज़ैक्शन नीतियाँ

यह मॉड्यूल ट्रांज़ैक्शन नीतियाँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

एविडेंस मेमो · POLICY
मूल्यांकन अनुबंध
पाठ जाँच8
मॉड्यूल लैब4
अंतिम परीक्षा20
दक्षता सीमा80%
पूर्ण पाठ्यक्रम

Advanced Transaction Security

शुरू करने से पहले पूरे curriculum, competencies और assessment path की समीक्षा करें।

निर्देशित अध्ययन भार20h
मॉड्यूल4
लेसन8
01

Proxies और execution context

यह मॉड्यूल Proxies और execution context को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

1.1
Proxy address पूरा contract नहीं है45 मिनट · गहन तकनीकी पाठ
1.2
Delegatecall बाहरी code को local state में चलाता है45 मिनट · गहन तकनीकी पाठ
मॉड्यूल प्रैक्टिकल लैबProxy resolve करें
02

Simulation और उसकी सीमाएँ

यह मॉड्यूल Simulation और उसकी सीमाएँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

2.1
Simulation एक संभावित execution मॉडल करती है45 मिनट · गहन तकनीकी पाठ
2.2
वास्तविक execution simulation से अलग हो सकता है45 मिनट · गहन तकनीकी पाठ
मॉड्यूल प्रैक्टिकल लैबSimulation को challenge करें
03

Cross-chain trust और routing

यह मॉड्यूल Cross-chain trust और routing को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

3.1
Bridge एक अतिरिक्त security system जोड़ता है45 मिनट · गहन तकनीकी पाठ
3.2
हर hop स्वतंत्र failure modes जोड़ता है45 मिनट · गहन तकनीकी पाठ
मॉड्यूल प्रैक्टिकल लैबCross-chain route review करें
04

ट्रांज़ैक्शन नीतियाँ

यह मॉड्यूल ट्रांज़ैक्शन नीतियाँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

4.1
Policies सिद्धांतों को executable बनाती हैं45 मिनट · गहन तकनीकी पाठ
4.2
Authorization consequence के अनुपात में होना चाहिए45 मिनट · गहन तकनीकी पाठ
मॉड्यूल प्रैक्टिकल लैबTreasury policy लागू करें
क्षमताएँ
  • मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Simulation एक संभावित execution मॉडल करती है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Simulation एक संभावित execution मॉडल करती है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: वास्तविक execution simulation से अलग हो सकता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले वास्तविक execution simulation से अलग हो सकता है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Bridge एक अतिरिक्त security system जोड़ता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Bridge एक अतिरिक्त security system जोड़ता है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: हर hop स्वतंत्र failure modes जोड़ता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले हर hop स्वतंत्र failure modes जोड़ता है से जुड़े technical evidence को verify करें।
मूल्यांकन पथ
  1. लिखित फील्ड एक्सरसाइज़ × 8
  2. ज्ञान जाँच × 8
  3. मॉड्यूल प्रैक्टिकल लैब × 4
  4. समयबद्ध अंतिम परीक्षा · 20 · ≥ 80%
निर्देशित अध्ययन भार
  1. गहन तकनीकी पाठ · 360 min
  2. लिखित फील्ड एक्सरसाइज़ · 160 min
  3. मॉड्यूल प्रैक्टिकल लैब · 140 min
  4. Specialist units · 105 min
  5. समयबद्ध अंतिम परीक्षा · 40 min
कोर्स हैंडबुक

दायरा, सीखने के परिणाम और अध्ययन मानक

20h
किसके लिए

Proxies, simulation limits, bridges और policy controls का अध्ययन करें।

पूर्वापेक्षाएँ

अनुशंसित पूर्व अध्ययन

  • Wallet Security & Self-Custody
  • Understand What You Sign
सीखने के परिणाम
  • मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Simulation एक संभावित execution मॉडल करती है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Simulation एक संभावित execution मॉडल करती है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: वास्तविक execution simulation से अलग हो सकता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले वास्तविक execution simulation से अलग हो सकता है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Bridge एक अतिरिक्त security system जोड़ता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Bridge एक अतिरिक्त security system जोड़ता है से जुड़े technical evidence को verify करें।
अध्ययन विधि
  1. 01

    छह-भाग तकनीकी अध्याय पढ़ें

  2. 02

    अद्वितीय visual और protocol model देखें

  3. 03

    case file और evidence map पर काम करें

  4. 04

    लिखित field exercise जमा करें

  5. 05

    knowledge check और module lab पास करें

  6. 06

    समयबद्ध final assessment पूरा करें

साक्ष्य मानक

हर दावा observable fields, protocol behavior, primary references या स्पष्ट assumptions से जुड़ा होना चाहिए। Unknowns को सुरक्षित मानकर छिपाया नहीं जाना चाहिए।

पूर्णता मानदंड

Completion के लिए written work, knowledge checks, सभी labs और final exam में कम से कम 80% आवश्यक है। Professional level में capstone भी आवश्यक है।

मुख्य शब्दावली
Proxy address पूरा contract नहीं है
Upgradeable proxies state को एक address पर रखते हैं और logic को बदल सकने वाली implementation को delegate करते हैं; implementation और upgrade authority resolve करें।
Delegatecall बाहरी code को local state में चलाता है
delegatecall दूसरे contract का code caller की storage और context के साथ चलाता है, इसलिए visible address और effective code path अलग हो सकते हैं।
Simulation एक संभावित execution मॉडल करती है
Simulation payload को किसी specific snapshot और environment पर execute करती है। यह useful evidence है लेकिन block state, RPC और external calls पर निर्भर है।
वास्तविक execution simulation से अलग हो सकता है
Mutable storage, timestamp, block values और external state simulation और inclusion के बीच बदल सकते हैं; adversarial code इस difference का फायदा उठा सकता है।
Bridge एक अतिरिक्त security system जोड़ता है
Cross-chain flow validators, relayers, light clients, LPs या wrapped assets जोड़ता है और दोनों chains के ऊपर एक अतिरिक्त trust model बनाता है।
हर hop स्वतंत्र failure modes जोड़ता है
Route aggregator, DEX, bridge और destination contracts को compose कर सकता है; composition approval, slippage, availability और trust risks जोड़ती है।
Policies सिद्धांतों को executable बनाती हैं
Policy new destinations escalate कर सकती है, amounts limit कर सकती है, unlimited approvals block कर सकती है या second approver माँग सकती है। Rules deterministic और explainable होने चाहिए।
Authorization consequence के अनुपात में होना चाहिए
Routine actions और six-figure treasury transfers को same approval path नहीं मिलना चाहिए; amount, novelty और permission scope controls को कठोर बनाते हैं।
विशेषज्ञ विस्तार

आधुनिक प्रोटोकॉल और ऑपरेशनल विषय

ये विस्तार core curriculum को वर्तमान standards और security boundaries से विस्तृत करते हैं जिन्हें professional practitioner को पहचानना और समझना चाहिए।

Wallet execution permissions और ERC-7715
विशेषज्ञ अध्ययन इकाई01
EXT / 01

Wallet execution permissions और ERC-7715

Permission request किसी अन्य account या session को स्पष्ट rules के भीतर authority दे सकती है। Allowance, expiry, target और allowed behavior consent से पहले समझना आवश्यक है।

सुरक्षा फोकसpermission type · rules · expiry · allowance · session authority
अध्ययन कार्यPrimary material पढ़ें, trust boundary पहचानें और समझाएँ कि mechanism authorization या execution model को कैसे बदलता है।
आवश्यक आउटपुटAssumptions, material evidence, failure conditions और justified security decision सहित एक concise analyst note तैयार करें।
प्राथमिक संदर्भERC-7715
MEV, ordering और transaction exposure
विशेषज्ञ अध्ययन इकाई02
EXT / 02

MEV, ordering और transaction exposure

Security इस पर भी निर्भर करती है कि operation ordering pipeline में कहाँ और कब प्रवेश करती है। Frontrunning, sandwich risk, private orderflow और ordering-based outcome changes समझें।

सुरक्षा फोकसmempool · ordering · frontrunning · sandwiching · private submission
अध्ययन कार्यPrimary material पढ़ें, trust boundary पहचानें और समझाएँ कि mechanism authorization या execution model को कैसे बदलता है।
आवश्यक आउटपुटAssumptions, material evidence, failure conditions और justified security decision सहित एक concise analyst note तैयार करें।
प्राथमिक संदर्भEthereum MEV docs
L2 sequencers, data availability और finality
विशेषज्ञ अध्ययन इकाई03
EXT / 03

L2 sequencers, data availability और finality

Rollups sequencing, data publication और settlement states जोड़ते हैं। Unsafe, safe और finalized अवस्थाएँ, sequencer outage/censorship और वास्तविक DA layer अलग-अलग समझें।

सुरक्षा फोकसsequencer · unsafe/safe/finalized · DA · forced inclusion · L1 settlement
अध्ययन कार्यPrimary material पढ़ें, trust boundary पहचानें और समझाएँ कि mechanism authorization या execution model को कैसे बदलता है।
आवश्यक आउटपुटAssumptions, material evidence, failure conditions और justified security decision सहित एक concise analyst note तैयार करें।
प्राथमिक संदर्भOP Stack componentsOP transaction finality
Module 01

Proxies और execution context

यह मॉड्यूल Proxies और execution context को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

इस पाठ्यक्रम मॉड्यूल से संबंधित तकनीकी वातावरण
Lesson 1.1

Proxy address पूरा contract नहीं है

26 मिनट
UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
तकनीकी अध्याय

Proxy address पूरा contract नहीं है

गहन तकनीकी पाठ
01
मानसिक मॉडल

Upgradeable proxies state को एक address पर रखते हैं और logic को बदल सकने वाली implementation को delegate करते हैं; implementation और upgrade authority resolve करें।

यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें।.

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

02
वास्तव में क्या होता है

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

प्रोटोकॉल और execution स्तर पर निरीक्षण करें proxy और implementation और admin और storage और upgrade path. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।

proxy

तकनीकी निरीक्षण बिंदु

implementation

तकनीकी निरीक्षण बिंदु

admin

तकनीकी निरीक्षण बिंदु

storage

तकनीकी निरीक्षण बिंदु

upgrade path

तकनीकी निरीक्षण बिंदु

03
विफलता सतह

Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।

  • मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।
04
निर्णय मानक

हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।.

Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

05
सत्यापन प्रक्रिया

Irreversible authorization से पहले request को independent evidence से verify करें।

  1. 01

    उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

  2. 02

    इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

  3. 03

    Irreversible authorization से पहले request को independent evidence से verify करें।

  4. 04

    Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

  5. 05

    Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

06
आवश्यक विश्लेषक आउटपुट

Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें। और कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।

आवश्यक विश्लेषक आउटपुटProxy address पूरा contract नहीं है · निर्णय मानक
Proxy address पूरा contract नहीं है
LESSON VISUALProxy address पूरा contract नहीं हैproxy upgradeability
Proxy address पूरा contract नहीं है
वास्तविक संदर्भ · प्रॉक्सी और निष्पादन आर्किटेक्चरProxy address पूरा contract नहीं हैअवधारणा → वास्तविक वातावरण → परिचालन निर्णय
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHProxy address पूरा contract नहीं है
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
तकनीकी वर्कबुक

विश्लेषक का उद्देश्य

मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें।

कार्यविधि
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
विफलता संकेत
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

सत्यापन प्रक्रिया
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

तर्क श्रृंखला
  1. 01

    तथ्य → महत्वपूर्ण साक्ष्य

  2. 02

    साक्ष्य → परिणाम / अधिकार

  3. 03

    परिणाम → स्पष्ट निर्णय + अगली कार्रवाई

आवश्यक परिणामproxy trust-boundary map
प्रोटोकॉल वॉकथ्रू

सुरक्षा निर्णय के मार्ग का अनुसरण करें

proxy / upgradeability
01देखें
  • proxy: user-facing state address
  • implementation: delegated logic
02ट्रेस करें
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03जाँचें
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04सत्यापित करें
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05परिणाम
  • proxy trust-boundary map
अधिकार सतहproxy · implementation · admin
विफलता स्थितिproxy verified / implementation unknown
Applied case
proxy-review
केस / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Analyst task

उत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।

एविडेंस मैप

निर्णय से पहले व्यवस्थित करें

सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।

01
पहचान

कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?

02
अधिकार

कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?

upgrade Adminsingle EOA
03
निष्पादन

payload, route या system वास्तव में क्या करेगा?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
संदर्भ

कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?

last Upgrade2 days ago
timelocknone
फील्ड एक्सरसाइज़

विश्लेषक-तैयार निष्कर्ष तैयार करें

केवल स्थानीय विश्लेषक रिकॉर्ड

स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।

फोकसproxy · implementation · admin
विफलता संकेतproxy verified / implementation unknown
पहले सत्यापित करेंidentify proxy pattern
आवश्यक परिणामproxy trust-boundary map
पूर्णता मानदंड
  • UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
  • अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
  • पुनरुत्पाद्य अगला कदम या निर्णय देता है।
सुरक्षा नोट्स
  1. 01

    मुख्य जोखिम: Proxy address पूरा contract नहीं है को मामूली detail न मानें।

  2. 02

    कार्रवाई: authorization से पहले Proxy address पूरा contract नहीं है से जुड़े technical evidence को verify करें।

विश्लेषक नोटबुक

अपना एविडेंस मेमो बनाएं

केवल स्थानीय सीखने का रिकॉर्ड

चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।

LOCAL STORAGE
फील्ड एक्सरसाइज़

पूर्ण करने से पहले तीनों अनुभाग विकसित करें।

Lesson 1.2

Delegatecall बाहरी code को local state में चलाता है

24 मिनट
UTXO ACADEMY / CONCEPT MODELDELEGATECALLCODE / STORAGE CONTEXTVISUAL AID · NOT A SECURITY VERDICT
तकनीकी अध्याय

Delegatecall बाहरी code को local state में चलाता है

गहन तकनीकी पाठ
01
मानसिक मॉडल

delegatecall दूसरे contract का code caller की storage और context के साथ चलाता है, इसलिए visible address और effective code path अलग हो सकते हैं।

यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें।.

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

02
वास्तव में क्या होता है

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

प्रोटोकॉल और execution स्तर पर निरीक्षण करें opcode और code source और storage context और msg.sender / value और risk. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।

opcode

तकनीकी निरीक्षण बिंदु

code source

तकनीकी निरीक्षण बिंदु

storage context

तकनीकी निरीक्षण बिंदु

msg.sender / value

तकनीकी निरीक्षण बिंदु

risk

तकनीकी निरीक्षण बिंदु

03
विफलता सतह

Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।

  • मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।
04
निर्णय मानक

हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।.

Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

05
सत्यापन प्रक्रिया

Irreversible authorization से पहले request को independent evidence से verify करें।

  1. 01

    उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

  2. 02

    इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

  3. 03

    Irreversible authorization से पहले request को independent evidence से verify करें।

  4. 04

    Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

  5. 05

    Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

06
आवश्यक विश्लेषक आउटपुट

Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें। और कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।

आवश्यक विश्लेषक आउटपुटDelegatecall बाहरी code को local state में चलाता है · निर्णय मानक
Delegatecall बाहरी code को local state में चलाता है
LESSON VISUALDelegatecall बाहरी code को local state में चलाता हैdelegatecall context
Delegatecall बाहरी code को local state में चलाता है
वास्तविक संदर्भ · प्रॉक्सी और निष्पादन आर्किटेक्चरDelegatecall बाहरी code को local state में चलाता हैअवधारणा → वास्तविक वातावरण → परिचालन निर्णय
VISUAL MODEL / STATE GRAPHdelegatecall-context
N01N02N03N04N05N06STATE GRAPHDelegatecall बाहरी code को local state में चलाता है
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
तकनीकी वर्कबुक

विश्लेषक का उद्देश्य

मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें।

कार्यविधि
opcodeDELEGATECALL
code sourcecallee implementation
storage contextcaller storage
msg.sender / valuepreserved call context
riskforeign code mutates local state
विफलता संकेत
  1. 01

    unexpected delegatecall

  2. 02

    implementation not verified

  3. 03

    storage collision risk

  4. 04

    privileged method reachable

  5. 05

    dynamic implementation selection

सत्यापन प्रक्रिया
  1. 01

    identify delegatecall edge

  2. 02

    resolve callee code

  3. 03

    map caller storage context

  4. 04

    trace privileged effects

  5. 05

    compare reachable authority to intent

तर्क श्रृंखला
  1. 01

    तथ्य → महत्वपूर्ण साक्ष्य

  2. 02

    साक्ष्य → परिणाम / अधिकार

  3. 03

    परिणाम → स्पष्ट निर्णय + अगली कार्रवाई

आवश्यक परिणामdelegatecall execution trace
प्रोटोकॉल वॉकथ्रू

सुरक्षा निर्णय के मार्ग का अनुसरण करें

delegatecall / context
01देखें
  • opcode: DELEGATECALL
  • code source: callee implementation
02ट्रेस करें
  • storage context: caller storage
  • msg.sender / value: preserved call context
  • risk: foreign code mutates local state
03जाँचें
  • unexpected delegatecall
  • implementation not verified
  • storage collision risk
04सत्यापित करें
  • identify delegatecall edge
  • resolve callee code
  • map caller storage context
05परिणाम
  • delegatecall execution trace
अधिकार सतहopcode · code source · storage context
विफलता स्थितिunexpected delegatecall
Applied case
delegate-path
केस / delegatecall-context
entryproxy
methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
facet Verifiedno
value0 ETH
Analyst task

उत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।

एविडेंस मैप

निर्णय से पहले व्यवस्थित करें

सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।

01
पहचान

कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?

02
अधिकार

कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?

03
निष्पादन

payload, route या system वास्तव में क्या करेगा?

methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
value0 ETH
04
संदर्भ

कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?

entryproxy
facet Verifiedno
फील्ड एक्सरसाइज़

विश्लेषक-तैयार निष्कर्ष तैयार करें

केवल स्थानीय विश्लेषक रिकॉर्ड

स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।

फोकसopcode · code source · storage context
विफलता संकेतunexpected delegatecall
पहले सत्यापित करेंidentify delegatecall edge
आवश्यक परिणामdelegatecall execution trace
पूर्णता मानदंड
  • UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
  • अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
  • पुनरुत्पाद्य अगला कदम या निर्णय देता है।
सुरक्षा नोट्स
  1. 01

    मुख्य जोखिम: Delegatecall बाहरी code को local state में चलाता है को मामूली detail न मानें।

  2. 02

    कार्रवाई: authorization से पहले Delegatecall बाहरी code को local state में चलाता है से जुड़े technical evidence को verify करें।

विश्लेषक नोटबुक

अपना एविडेंस मेमो बनाएं

केवल स्थानीय सीखने का रिकॉर्ड

चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।

LOCAL STORAGE
फील्ड एक्सरसाइज़

पूर्ण करने से पहले तीनों अनुभाग विकसित करें।

व्यावहारिक लैब लॉक है

लैब शुरू करने से पहले इस मॉड्यूल की दोनों ज्ञान जाँच पास करें।

Module 02

Simulation और उसकी सीमाएँ

यह मॉड्यूल Simulation और उसकी सीमाएँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

मॉड्यूल लॉक है

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।

Module 03

Cross-chain trust और routing

यह मॉड्यूल Cross-chain trust और routing को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

इस पाठ्यक्रम मॉड्यूल से संबंधित परिचालन सुरक्षा वातावरण
मॉड्यूल लॉक है

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।

Module 04

ट्रांज़ैक्शन नीतियाँ

यह मॉड्यूल ट्रांज़ैक्शन नीतियाँ को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

मॉड्यूल लॉक है

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।

Final examination

Final examination

यह cumulative assessment है जो हर attempt में course concepts और practical scenarios से दोबारा बनता है।

पास होने के लिए कम से कम 80% चाहिए। केवल theory पूरा करने से credential जारी नहीं होता।

Passing score80%
Best score0%
प्रश्न बैंक52
प्रयास20
Attempts0
समय सीमा40 मिनट
Final examination
UTXO ACADEMY / FINAL EXAMINATION · advanced-securityFinal examination
लॉकअंतिम परीक्षा खोलने से पहले सभी पाठ ज्ञान-जाँच और सभी व्यावहारिक लैब पूरे करें।
Progress · 0%
जारी रखें