UTXOSUITE — home
Academy पर वापस
स्तर 3 · मुफ़्त

Understand What You Sign

Approvals, calldata, EIP-712, Permit और Permit2 सीखें।

8 लेसन · 8 फील्ड एक्सरसाइज़ · 8 व्यावहारिक परिदृश्य · 20 question · 80% passing score

आप क्या कर पाएंगे

यह मॉड्यूल ट्रांज़ैक्शन इंटेंट और calldata को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

यह मॉड्यूल Approvals और spending authority को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

यह मॉड्यूल EIP-712, Permit और Permit2 को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

यह मॉड्यूल इंटेंट पुनर्निर्माण और निर्णय को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

पाठ्यक्रम

1.1 · बटन ट्रांज़ैक्शन नहीं है22 मिनट
1.2 · Destination और value पहली invariants हैं16 मिनट
Lab · Spend authority decode करें

इस course में शामिल है

  • 8 लेसन · 16 निर्देशित घंटे
  • 4 Lab · व्यावहारिक परिदृश्य
  • 8 व्यावहारिक केस फ़ाइलें · 8 ज्ञान जाँच
  • 52 परीक्षा प्रश्न बैंक · 80% उत्तीर्ण अंक
  • Completion credential: UTXO Certified · Signing & Approval Literacy

यह course आपसे क्या अपेक्षा रखता है

  • Signing request को permissions, spending authority और risk में translate करें।
  • Passing score: 80%
  • Wallet Security & Self-Custody
कोर्स ब्रीफिंग

प्रशिक्षण अनुबंध

Signing request को permissions, spending authority और risk में translate करें।

01 · लक्षित क्षमताSigning request को permissions, spending authority और risk में translate करें।
02 · अनुशंसित पूर्वापेक्षाWallet Security & Self-Custody
व्यावहारिक डिलिवरेबल
01

ट्रांज़ैक्शन इंटेंट और calldata

यह मॉड्यूल ट्रांज़ैक्शन इंटेंट और calldata को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

एविडेंस मेमो · APPROVAL
02

Approvals और spending authority

यह मॉड्यूल Approvals और spending authority को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

एविडेंस मेमो · APPROVAL
03

EIP-712, Permit और Permit2

यह मॉड्यूल EIP-712, Permit और Permit2 को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

एविडेंस मेमो · TYPED-DATA
04

इंटेंट पुनर्निर्माण और निर्णय

यह मॉड्यूल इंटेंट पुनर्निर्माण और निर्णय को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

एविडेंस मेमो · APPROVAL
मूल्यांकन अनुबंध
पाठ जाँच8
मॉड्यूल लैब4
अंतिम परीक्षा20
दक्षता सीमा80%
पूर्ण पाठ्यक्रम

Understand What You Sign

शुरू करने से पहले पूरे curriculum, competencies और assessment path की समीक्षा करें।

निर्देशित अध्ययन भार16h
मॉड्यूल4
लेसन8
01

ट्रांज़ैक्शन इंटेंट और calldata

यह मॉड्यूल ट्रांज़ैक्शन इंटेंट और calldata को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

1.1
बटन ट्रांज़ैक्शन नहीं है45 मिनट · गहन तकनीकी पाठ
1.2
Destination और value पहली invariants हैं45 मिनट · गहन तकनीकी पाठ
मॉड्यूल प्रैक्टिकल लैबSpend authority decode करें
02

Approvals और spending authority

यह मॉड्यूल Approvals और spending authority को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

2.1
Approval भविष्य की spending authority देता है45 मिनट · गहन तकनीकी पाठ
2.2
Unlimited approval blast radius बढ़ाता है45 मिनट · गहन तकनीकी पाठ
मॉड्यूल प्रैक्टिकल लैबSpend authority decode करें
03

EIP-712, Permit और Permit2

यह मॉड्यूल EIP-712, Permit और Permit2 को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

3.1
Typed data भी authorization है45 मिनट · गहन तकनीकी पाठ
3.2
Permit authority को off-chain signature में ले जा सकता है45 मिनट · गहन तकनीकी पाठ
मॉड्यूल प्रैक्टिकल लैबPermit2 पढ़ें
04

इंटेंट पुनर्निर्माण और निर्णय

यह मॉड्यूल इंटेंट पुनर्निर्माण और निर्णय को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

4.1
Independent signals से intent reconstruct करें45 मिनट · गहन तकनीकी पाठ
4.2
Risk का अंत समझ आने वाले निर्णय में होना चाहिए45 मिनट · गहन तकनीकी पाठ
मॉड्यूल प्रैक्टिकल लैबSpend authority decode करें
क्षमताएँ
  • मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Approval भविष्य की spending authority देता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Approval भविष्य की spending authority देता है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Unlimited approval blast radius बढ़ाता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Unlimited approval blast radius बढ़ाता है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Typed data भी authorization है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Typed data भी authorization है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Permit authority को off-chain signature में ले जा सकता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Permit authority को off-chain signature में ले जा सकता है से जुड़े technical evidence को verify करें।
मूल्यांकन पथ
  1. लिखित फील्ड एक्सरसाइज़ × 8
  2. ज्ञान जाँच × 8
  3. मॉड्यूल प्रैक्टिकल लैब × 4
  4. समयबद्ध अंतिम परीक्षा · 20 · ≥ 80%
निर्देशित अध्ययन भार
  1. गहन तकनीकी पाठ · 360 min
  2. लिखित फील्ड एक्सरसाइज़ · 160 min
  3. मॉड्यूल प्रैक्टिकल लैब · 140 min
  4. Specialist units · 105 min
  5. समयबद्ध अंतिम परीक्षा · 35 min
कोर्स हैंडबुक

दायरा, सीखने के परिणाम और अध्ययन मानक

16h
किसके लिए

Approvals, calldata, EIP-712, Permit और Permit2 सीखें।

पूर्वापेक्षाएँ

अनुशंसित पूर्व अध्ययन

  • Crypto & Blockchain Fundamentals
  • Wallet Security & Self-Custody
सीखने के परिणाम
  • मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Approval भविष्य की spending authority देता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Approval भविष्य की spending authority देता है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Unlimited approval blast radius बढ़ाता है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Unlimited approval blast radius बढ़ाता है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Typed data भी authorization है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Typed data भी authorization है से जुड़े technical evidence को verify करें।
अध्ययन विधि
  1. 01

    छह-भाग तकनीकी अध्याय पढ़ें

  2. 02

    अद्वितीय visual और protocol model देखें

  3. 03

    case file और evidence map पर काम करें

  4. 04

    लिखित field exercise जमा करें

  5. 05

    knowledge check और module lab पास करें

  6. 06

    समयबद्ध final assessment पूरा करें

साक्ष्य मानक

हर दावा observable fields, protocol behavior, primary references या स्पष्ट assumptions से जुड़ा होना चाहिए। Unknowns को सुरक्षित मानकर छिपाया नहीं जाना चाहिए।

पूर्णता मानदंड

Completion के लिए written work, knowledge checks, सभी labs और final exam में कम से कम 80% आवश्यक है। Professional level में capstone भी आवश्यक है।

मुख्य शब्दावली
बटन ट्रांज़ैक्शन नहीं है
EVM पर calldata function और parameters encode करती है। UI 'swap' दिखा सकता है जबकि payload कुछ और authorize करे; decode करें और intent से compare करें।
Destination और value पहली invariants हैं
पहले chain, native-value destination, called contracts और value confirm करें; zero native value का मतलब zero risk नहीं है।
Approval भविष्य की spending authority देता है
ERC-20 approve spender को future में tokens move करने की persistent authority दे सकता है, भले approval transaction अभी tokens transfer न करे।
Unlimited approval blast radius बढ़ाता है
Maximum allowances repeated approvals घटाती हैं, लेकिन permission active रहने तक पूरे future token balance को expose कर सकती हैं।
Typed data भी authorization है
EIP-712 data को structure करता है, लेकिन orders, permits और दूसरी rights के मजबूत on-chain consequences फिर भी हो सकते हैं।
Permit authority को off-chain signature में ले जा सकता है
Permit और Permit2 signature के जरिए spend authority देते हैं; spender, token, amount, nonce, deadline और verifying contract वास्तविक scope तय करते हैं।
Independent signals से intent reconstruct करें
Pre-signature layer origin, chain, destination, method, parameters, approvals और expected asset changes को user intent से compare करती है।
Risk का अंत समझ आने वाले निर्णय में होना चाहिए
बिना explanation का score automation bias बनाता है। दिखाएँ क्या unusual है, कौन-सी authority दी जा रही है, क्या खो सकता है और uncertainty क्या बची है।
विशेषज्ञ विस्तार

आधुनिक प्रोटोकॉल और ऑपरेशनल विषय

ये विस्तार core curriculum को वर्तमान standards और security boundaries से विस्तृत करते हैं जिन्हें professional practitioner को पहचानना और समझना चाहिए।

Replay protection, nonces और domain separation
विशेषज्ञ अध्ययन इकाई01
EXT / 01

Replay protection, nonces और domain separation

Authorization को chain, contract, account state और validity से बाँधना चाहिए। EIP-155 और EIP-712 अलग तरीकों से replay risk घटाते हैं।

सुरक्षा फोकसnonce · chainId · domain separator · verifyingContract · replay window
अध्ययन कार्यPrimary material पढ़ें, trust boundary पहचानें और समझाएँ कि mechanism authorization या execution model को कैसे बदलता है।
आवश्यक आउटपुटAssumptions, material evidence, failure conditions और justified security decision सहित एक concise analyst note तैयार करें।
प्राथमिक संदर्भEIP-155EIP-712
ERC-4337 UserOperations और account abstraction
विशेषज्ञ अध्ययन इकाई02
EXT / 02

ERC-4337 UserOperations और account abstraction

UserOperations validation को smart-account logic में ले जाते हैं और bundlers, EntryPoint, paymasters तथा simulation जोड़ते हैं। Review को पूरे pipeline का विश्लेषण करना चाहिए।

सुरक्षा फोकसUserOperation · EntryPoint · bundler · paymaster · validation simulation
अध्ययन कार्यPrimary material पढ़ें, trust boundary पहचानें और समझाएँ कि mechanism authorization या execution model को कैसे बदलता है।
आवश्यक आउटपुटAssumptions, material evidence, failure conditions और justified security decision सहित एक concise analyst note तैयार करें।
प्राथमिक संदर्भERC-4337
EIP-7702 delegated EOAs
विशेषज्ञ अध्ययन इकाई03
EXT / 03

EIP-7702 delegated EOAs

EIP-7702 signed authorization tuples द्वारा persistent code delegation देता है। Chain binding, nonce, delegate implementation, initialization और revocation की समीक्षा करें।

सुरक्षा फोकसauthorization tuple · delegated code · persistent delegation · nonce · revocation
अध्ययन कार्यPrimary material पढ़ें, trust boundary पहचानें और समझाएँ कि mechanism authorization या execution model को कैसे बदलता है।
आवश्यक आउटपुटAssumptions, material evidence, failure conditions और justified security decision सहित एक concise analyst note तैयार करें।
प्राथमिक संदर्भEIP-7702
Module 01

ट्रांज़ैक्शन इंटेंट और calldata

यह मॉड्यूल ट्रांज़ैक्शन इंटेंट और calldata को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

इस पाठ्यक्रम मॉड्यूल से संबंधित तकनीकी वातावरण
Lesson 1.1

बटन ट्रांज़ैक्शन नहीं है

22 मिनट
UTXO ACADEMY / CONCEPT MODELCALLDATADECODE INTENTVISUAL AID · NOT A SECURITY VERDICT
तकनीकी अध्याय

बटन ट्रांज़ैक्शन नहीं है

गहन तकनीकी पाठ
01
मानसिक मॉडल

EVM पर calldata function और parameters encode करती है। UI 'swap' दिखा सकता है जबकि payload कुछ और authorize करे; decode करें और intent से compare करें।

यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।.

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

02
वास्तव में क्या होता है

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

प्रोटोकॉल और execution स्तर पर निरीक्षण करें selector और arguments और target और native value और nested execution. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।

selector

तकनीकी निरीक्षण बिंदु

arguments

तकनीकी निरीक्षण बिंदु

target

तकनीकी निरीक्षण बिंदु

native value

तकनीकी निरीक्षण बिंदु

nested execution

तकनीकी निरीक्षण बिंदु

03
विफलता सतह

Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।

  • मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।
04
निर्णय मानक

हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।.

Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

05
सत्यापन प्रक्रिया

Irreversible authorization से पहले request को independent evidence से verify करें।

  1. 01

    उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

  2. 02

    इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

  3. 03

    Irreversible authorization से पहले request को independent evidence से verify करें।

  4. 04

    Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

  5. 05

    Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

06
आवश्यक विश्लेषक आउटपुट

Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें। और कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।

आवश्यक विश्लेषक आउटपुटबटन ट्रांज़ैक्शन नहीं है · निर्णय मानक
बटन ट्रांज़ैक्शन नहीं है
LESSON VISUALबटन ट्रांज़ैक्शन नहीं हैcalldata intent
बटन ट्रांज़ैक्शन नहीं है
वास्तविक संदर्भ · सिग्नेचर रिव्यू वातावरणबटन ट्रांज़ैक्शन नहीं हैअवधारणा → वास्तविक वातावरण → परिचालन निर्णय
VISUAL MODEL / REQUEST FLOWcalldata-intent
N01N02N03N04N05N06REQUEST FLOWबटन ट्रांज़ैक्शन नहीं है
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
तकनीकी वर्कबुक

विश्लेषक का उद्देश्य

मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।

कार्यविधि
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
विफलता संकेत
  1. 01

    UI intent != decoded method

  2. 02

    unknown selector

  3. 03

    unexpected recipient

  4. 04

    hidden native value

  5. 05

    nested call changes authority

सत्यापन प्रक्रिया
  1. 01

    capture exact payload

  2. 02

    resolve selector / ABI

  3. 03

    decode every material parameter

  4. 04

    trace nested calls when present

  5. 05

    compare decoded action with user intent

तर्क श्रृंखला
  1. 01

    तथ्य → महत्वपूर्ण साक्ष्य

  2. 02

    साक्ष्य → परिणाम / अधिकार

  3. 03

    परिणाम → स्पष्ट निर्णय + अगली कार्रवाई

आवश्यक परिणामdecoded-intent record + mismatch list
प्रोटोकॉल वॉकथ्रू

सुरक्षा निर्णय के मार्ग का अनुसरण करें

calldata / intent
01देखें
  • selector: calldata[0:4]
  • arguments: ABI-decoded parameters
02ट्रेस करें
  • target: transaction.to
  • native value: transaction.value
  • nested execution: multicall / router subcalls
03जाँचें
  • UI intent != decoded method
  • unknown selector
  • unexpected recipient
04सत्यापित करें
  • capture exact payload
  • resolve selector / ABI
  • decode every material parameter
05परिणाम
  • decoded-intent record + mismatch list
अधिकार सतहselector · arguments · target
विफलता स्थितिUI intent != decoded method
Applied case
decode-calldata
केस / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Analyst task

उत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।

एविडेंस मैप

निर्णय से पहले व्यवस्थित करें

सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।

01
पहचान

कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?

02
अधिकार

कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?

spender0xNew...
03
निष्पादन

payload, route या system वास्तव में क्या करेगा?

method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
संदर्भ

कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?

ui ActionSwap 1 ETH
फील्ड एक्सरसाइज़

विश्लेषक-तैयार निष्कर्ष तैयार करें

केवल स्थानीय विश्लेषक रिकॉर्ड

स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।

फोकसselector · arguments · target
विफलता संकेतUI intent != decoded method
पहले सत्यापित करेंcapture exact payload
आवश्यक परिणामdecoded-intent record + mismatch list
पूर्णता मानदंड
  • UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
  • अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
  • पुनरुत्पाद्य अगला कदम या निर्णय देता है।
सुरक्षा नोट्स
  1. 01

    मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।

  2. 02

    कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।

विश्लेषक नोटबुक

अपना एविडेंस मेमो बनाएं

केवल स्थानीय सीखने का रिकॉर्ड

चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।

LOCAL STORAGE
फील्ड एक्सरसाइज़

पूर्ण करने से पहले तीनों अनुभाग विकसित करें।

Lesson 1.2

Destination और value पहली invariants हैं

16 मिनट
UTXO ACADEMY / CONCEPT MODELVALUE / DESTINATIONFIRST INVARIANTSVISUAL AID · NOT A SECURITY VERDICT
तकनीकी अध्याय

Destination और value पहली invariants हैं

गहन तकनीकी पाठ
01
मानसिक मॉडल

पहले chain, native-value destination, called contracts और value confirm करें; zero native value का मतलब zero risk नहीं है।

यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें।.

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

02
वास्तव में क्या होता है

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

प्रोटोकॉल और execution स्तर पर निरीक्षण करें chain और recipient और native value और token movement और intermediary. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।

chain

तकनीकी निरीक्षण बिंदु

recipient

तकनीकी निरीक्षण बिंदु

native value

तकनीकी निरीक्षण बिंदु

token movement

तकनीकी निरीक्षण बिंदु

intermediary

तकनीकी निरीक्षण बिंदु

03
विफलता सतह

Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।

  • मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।
04
निर्णय मानक

हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।.

Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

05
सत्यापन प्रक्रिया

Irreversible authorization से पहले request को independent evidence से verify करें।

  1. 01

    उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

  2. 02

    इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

  3. 03

    Irreversible authorization से पहले request को independent evidence से verify करें।

  4. 04

    Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

  5. 05

    Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

06
आवश्यक विश्लेषक आउटपुट

Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें। और कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।

आवश्यक विश्लेषक आउटपुटDestination और value पहली invariants हैं · निर्णय मानक
Destination और value पहली invariants हैं
LESSON VISUALDestination और value पहली invariants हैंvalue destination
Destination और value पहली invariants हैं
वास्तविक संदर्भ · सिग्नेचर रिव्यू वातावरणDestination और value पहली invariants हैंअवधारणा → वास्तविक वातावरण → परिचालन निर्णय
VISUAL MODEL / INCIDENT TIMELINEvalue-destination
N01N02N03N04N05N06INCIDENT TIMELINEDestination और value पहली invariants हैं
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
तकनीकी वर्कबुक

विश्लेषक का उद्देश्य

मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें।

कार्यविधि
chainchainId / network context
recipientto / resolved destination
native valuemsg.value / value
token movementdecoded transfer / transferFrom
intermediaryrouter / bridge / proxy
विफलता संकेत
  1. 01

    chain switch

  2. 02

    new destination

  3. 03

    clipboard substitution

  4. 04

    visible recipient != payload target

  5. 05

    zero-value call grants authority

सत्यापन प्रक्रिया
  1. 01

    confirm chainId

  2. 02

    resolve full destination

  3. 03

    inspect native value

  4. 04

    decode token movements

  5. 05

    verify intermediary purpose

तर्क श्रृंखला
  1. 01

    तथ्य → महत्वपूर्ण साक्ष्य

  2. 02

    साक्ष्य → परिणाम / अधिकार

  3. 03

    परिणाम → स्पष्ट निर्णय + अगली कार्रवाई

आवश्यक परिणामdestination-integrity record
प्रोटोकॉल वॉकथ्रू

सुरक्षा निर्णय के मार्ग का अनुसरण करें

value / destination
01देखें
  • chain: chainId / network context
  • recipient: to / resolved destination
02ट्रेस करें
  • native value: msg.value / value
  • token movement: decoded transfer / transferFrom
  • intermediary: router / bridge / proxy
03जाँचें
  • chain switch
  • new destination
  • clipboard substitution
04सत्यापित करें
  • confirm chainId
  • resolve full destination
  • inspect native value
05परिणाम
  • destination-integrity record
अधिकार सतहchain · recipient · native value
विफलता स्थितिchain switch
Applied case
first-invariants
केस / value-destination
chainArbitrum
ui ChainEthereum
native Value0.3 ETH
top Level To0xRouter...
final Recipientunknown
contract Age2 hours
Analyst task

उत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।

एविडेंस मैप

निर्णय से पहले व्यवस्थित करें

सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।

01
पहचान

कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?

final Recipientunknown
02
अधिकार

कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?

03
निष्पादन

payload, route या system वास्तव में क्या करेगा?

native Value0.3 ETH
04
संदर्भ

कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?

chainArbitrum
ui ChainEthereum
top Level To0xRouter...
contract Age2 hours
फील्ड एक्सरसाइज़

विश्लेषक-तैयार निष्कर्ष तैयार करें

केवल स्थानीय विश्लेषक रिकॉर्ड

स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।

फोकसchain · recipient · native value
विफलता संकेतchain switch
पहले सत्यापित करेंconfirm chainId
आवश्यक परिणामdestination-integrity record
पूर्णता मानदंड
  • UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
  • अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
  • पुनरुत्पाद्य अगला कदम या निर्णय देता है।
सुरक्षा नोट्स
  1. 01

    मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें।

  2. 02

    कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।

विश्लेषक नोटबुक

अपना एविडेंस मेमो बनाएं

केवल स्थानीय सीखने का रिकॉर्ड

चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।

LOCAL STORAGE
फील्ड एक्सरसाइज़

पूर्ण करने से पहले तीनों अनुभाग विकसित करें।

व्यावहारिक लैब लॉक है

लैब शुरू करने से पहले इस मॉड्यूल की दोनों ज्ञान जाँच पास करें।

Module 02

Approvals और spending authority

यह मॉड्यूल Approvals और spending authority को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

मॉड्यूल लॉक है

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।

Module 03

EIP-712, Permit और Permit2

यह मॉड्यूल EIP-712, Permit और Permit2 को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

इस पाठ्यक्रम मॉड्यूल से संबंधित परिचालन सुरक्षा वातावरण
मॉड्यूल लॉक है

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।

Module 04

इंटेंट पुनर्निर्माण और निर्णय

यह मॉड्यूल इंटेंट पुनर्निर्माण और निर्णय को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

मॉड्यूल लॉक है

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।

Final examination

Final examination

यह cumulative assessment है जो हर attempt में course concepts और practical scenarios से दोबारा बनता है।

पास होने के लिए कम से कम 80% चाहिए। केवल theory पूरा करने से credential जारी नहीं होता।

Passing score80%
Best score0%
प्रश्न बैंक52
प्रयास20
Attempts0
समय सीमा35 मिनट
Final examination
UTXO ACADEMY / FINAL EXAMINATION · understand-signingFinal examination
लॉकअंतिम परीक्षा खोलने से पहले सभी पाठ ज्ञान-जाँच और सभी व्यावहारिक लैब पूरे करें।
Progress · 0%
जारी रखें