Understand What You Sign
Approvals, calldata, EIP-712, Permit और Permit2 सीखें।
आप क्या कर पाएंगे
यह मॉड्यूल ट्रांज़ैक्शन इंटेंट और calldata को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
यह मॉड्यूल Approvals और spending authority को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
यह मॉड्यूल EIP-712, Permit और Permit2 को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
यह मॉड्यूल इंटेंट पुनर्निर्माण और निर्णय को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
पाठ्यक्रम
इस course में शामिल है
- ·8 लेसन · 16 निर्देशित घंटे
- ·4 Lab · व्यावहारिक परिदृश्य
- ·8 व्यावहारिक केस फ़ाइलें · 8 ज्ञान जाँच
- ·52 परीक्षा प्रश्न बैंक · 80% उत्तीर्ण अंक
- ·Completion credential: UTXO Certified · Signing & Approval Literacy
यह course आपसे क्या अपेक्षा रखता है
- ·Signing request को permissions, spending authority और risk में translate करें।
- ·Passing score: 80%
- ·Wallet Security & Self-Custody
प्रशिक्षण अनुबंध
Signing request को permissions, spending authority और risk में translate करें।
ट्रांज़ैक्शन इंटेंट और calldata
यह मॉड्यूल ट्रांज़ैक्शन इंटेंट और calldata को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · APPROVALApprovals और spending authority
यह मॉड्यूल Approvals और spending authority को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · APPROVALEIP-712, Permit और Permit2
यह मॉड्यूल EIP-712, Permit और Permit2 को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · TYPED-DATAइंटेंट पुनर्निर्माण और निर्णय
यह मॉड्यूल इंटेंट पुनर्निर्माण और निर्णय को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · APPROVALUnderstand What You Sign
शुरू करने से पहले पूरे curriculum, competencies और assessment path की समीक्षा करें।
ट्रांज़ैक्शन इंटेंट और calldata
यह मॉड्यूल ट्रांज़ैक्शन इंटेंट और calldata को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
Approvals और spending authority
यह मॉड्यूल Approvals और spending authority को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
EIP-712, Permit और Permit2
यह मॉड्यूल EIP-712, Permit और Permit2 को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
इंटेंट पुनर्निर्माण और निर्णय
यह मॉड्यूल इंटेंट पुनर्निर्माण और निर्णय को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
- मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Approval भविष्य की spending authority देता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Approval भविष्य की spending authority देता है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Unlimited approval blast radius बढ़ाता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Unlimited approval blast radius बढ़ाता है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Typed data भी authorization है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Typed data भी authorization है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Permit authority को off-chain signature में ले जा सकता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Permit authority को off-chain signature में ले जा सकता है से जुड़े technical evidence को verify करें।
- लिखित फील्ड एक्सरसाइज़ × 8
- ज्ञान जाँच × 8
- मॉड्यूल प्रैक्टिकल लैब × 4
- समयबद्ध अंतिम परीक्षा · 20 · ≥ 80%
- गहन तकनीकी पाठ · 360 min
- लिखित फील्ड एक्सरसाइज़ · 160 min
- मॉड्यूल प्रैक्टिकल लैब · 140 min
- Specialist units · 105 min
- समयबद्ध अंतिम परीक्षा · 35 min
दायरा, सीखने के परिणाम और अध्ययन मानक
Approvals, calldata, EIP-712, Permit और Permit2 सीखें।
अनुशंसित पूर्व अध्ययन
- Crypto & Blockchain Fundamentals
- Wallet Security & Self-Custody
- मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Approval भविष्य की spending authority देता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Approval भविष्य की spending authority देता है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Unlimited approval blast radius बढ़ाता है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Unlimited approval blast radius बढ़ाता है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Typed data भी authorization है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Typed data भी authorization है से जुड़े technical evidence को verify करें।
- 01
छह-भाग तकनीकी अध्याय पढ़ें
- 02
अद्वितीय visual और protocol model देखें
- 03
case file और evidence map पर काम करें
- 04
लिखित field exercise जमा करें
- 05
knowledge check और module lab पास करें
- 06
समयबद्ध final assessment पूरा करें
हर दावा observable fields, protocol behavior, primary references या स्पष्ट assumptions से जुड़ा होना चाहिए। Unknowns को सुरक्षित मानकर छिपाया नहीं जाना चाहिए।
Completion के लिए written work, knowledge checks, सभी labs और final exam में कम से कम 80% आवश्यक है। Professional level में capstone भी आवश्यक है।
- बटन ट्रांज़ैक्शन नहीं है
- EVM पर calldata function और parameters encode करती है। UI 'swap' दिखा सकता है जबकि payload कुछ और authorize करे; decode करें और intent से compare करें।
- Destination और value पहली invariants हैं
- पहले chain, native-value destination, called contracts और value confirm करें; zero native value का मतलब zero risk नहीं है।
- Approval भविष्य की spending authority देता है
- ERC-20 approve spender को future में tokens move करने की persistent authority दे सकता है, भले approval transaction अभी tokens transfer न करे।
- Unlimited approval blast radius बढ़ाता है
- Maximum allowances repeated approvals घटाती हैं, लेकिन permission active रहने तक पूरे future token balance को expose कर सकती हैं।
- Typed data भी authorization है
- EIP-712 data को structure करता है, लेकिन orders, permits और दूसरी rights के मजबूत on-chain consequences फिर भी हो सकते हैं।
- Permit authority को off-chain signature में ले जा सकता है
- Permit और Permit2 signature के जरिए spend authority देते हैं; spender, token, amount, nonce, deadline और verifying contract वास्तविक scope तय करते हैं।
- Independent signals से intent reconstruct करें
- Pre-signature layer origin, chain, destination, method, parameters, approvals और expected asset changes को user intent से compare करती है।
- Risk का अंत समझ आने वाले निर्णय में होना चाहिए
- बिना explanation का score automation bias बनाता है। दिखाएँ क्या unusual है, कौन-सी authority दी जा रही है, क्या खो सकता है और uncertainty क्या बची है।
आधुनिक प्रोटोकॉल और ऑपरेशनल विषय
ये विस्तार core curriculum को वर्तमान standards और security boundaries से विस्तृत करते हैं जिन्हें professional practitioner को पहचानना और समझना चाहिए।
Replay protection, nonces और domain separation
Authorization को chain, contract, account state और validity से बाँधना चाहिए। EIP-155 और EIP-712 अलग तरीकों से replay risk घटाते हैं।
ERC-4337 UserOperations और account abstraction
UserOperations validation को smart-account logic में ले जाते हैं और bundlers, EntryPoint, paymasters तथा simulation जोड़ते हैं। Review को पूरे pipeline का विश्लेषण करना चाहिए।
EIP-7702 delegated EOAs
EIP-7702 signed authorization tuples द्वारा persistent code delegation देता है। Chain binding, nonce, delegate implementation, initialization और revocation की समीक्षा करें।
ट्रांज़ैक्शन इंटेंट और calldata
यह मॉड्यूल ट्रांज़ैक्शन इंटेंट और calldata को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

बटन ट्रांज़ैक्शन नहीं है
बटन ट्रांज़ैक्शन नहीं है
EVM पर calldata function और parameters encode करती है। UI 'swap' दिखा सकता है जबकि payload कुछ और authorize करे; decode करें और intent से compare करें।
यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।.
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
प्रोटोकॉल और execution स्तर पर निरीक्षण करें selector और arguments और target और native value और nested execution. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।
selectorतकनीकी निरीक्षण बिंदु
argumentsतकनीकी निरीक्षण बिंदु
targetतकनीकी निरीक्षण बिंदु
native valueतकनीकी निरीक्षण बिंदु
nested executionतकनीकी निरीक्षण बिंदु
Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।
- मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।
हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।.
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Irreversible authorization से पहले request को independent evidence से verify करें।
- 01
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
- 02
इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
- 03
Irreversible authorization से पहले request को independent evidence से verify करें।
- 04
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
- 05
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें। और कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।
विश्लेषक का उद्देश्य
मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।
कार्यविधि
calldata[0:4]ABI-decoded parameterstransaction.totransaction.valuemulticall / router subcallsविफलता संकेत
- 01
UI intent != decoded method
- 02
unknown selector
- 03
unexpected recipient
- 04
hidden native value
- 05
nested call changes authority
सत्यापन प्रक्रिया
- 01
capture exact payload
- 02
resolve selector / ABI
- 03
decode every material parameter
- 04
trace nested calls when present
- 05
compare decoded action with user intent
तर्क श्रृंखला
- 01
तथ्य → महत्वपूर्ण साक्ष्य
- 02
साक्ष्य → परिणाम / अधिकार
- 03
परिणाम → स्पष्ट निर्णय + अगली कार्रवाई
decoded-intent record + mismatch listसुरक्षा निर्णय के मार्ग का अनुसरण करें
calldata / intent- selector: calldata[0:4]
- arguments: ABI-decoded parameters
- target: transaction.to
- native value: transaction.value
- nested execution: multicall / router subcalls
- UI intent != decoded method
- unknown selector
- unexpected recipient
- capture exact payload
- resolve selector / ABI
- decode every material parameter
- decoded-intent record + mismatch list
Swap 1 ETH0x095ea7b3approve(address,uint256)0xNew...MAX_UINT2560उत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।
निर्णय से पहले व्यवस्थित करें
सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।
पहचान
कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?
अधिकार
कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?
0xNew...निष्पादन
payload, route या system वास्तव में क्या करेगा?
0x095ea7b3approve(address,uint256)MAX_UINT2560संदर्भ
कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?
Swap 1 ETHविश्लेषक-तैयार निष्कर्ष तैयार करें
स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।
- UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
- अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
- पुनरुत्पाद्य अगला कदम या निर्णय देता है।
- 01
मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।
- 02
कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।
अपना एविडेंस मेमो बनाएं
चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।
पूर्ण करने से पहले तीनों अनुभाग विकसित करें।
Destination और value पहली invariants हैं
Destination और value पहली invariants हैं
पहले chain, native-value destination, called contracts और value confirm करें; zero native value का मतलब zero risk नहीं है।
यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें।.
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
प्रोटोकॉल और execution स्तर पर निरीक्षण करें chain और recipient और native value और token movement और intermediary. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।
chainतकनीकी निरीक्षण बिंदु
recipientतकनीकी निरीक्षण बिंदु
native valueतकनीकी निरीक्षण बिंदु
token movementतकनीकी निरीक्षण बिंदु
intermediaryतकनीकी निरीक्षण बिंदु
Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।
- मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।
हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।.
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Irreversible authorization से पहले request को independent evidence से verify करें।
- 01
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
- 02
इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
- 03
Irreversible authorization से पहले request को independent evidence से verify करें।
- 04
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
- 05
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें। और कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।
विश्लेषक का उद्देश्य
मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें।
कार्यविधि
chainId / network contextto / resolved destinationmsg.value / valuedecoded transfer / transferFromrouter / bridge / proxyविफलता संकेत
- 01
chain switch
- 02
new destination
- 03
clipboard substitution
- 04
visible recipient != payload target
- 05
zero-value call grants authority
सत्यापन प्रक्रिया
- 01
confirm chainId
- 02
resolve full destination
- 03
inspect native value
- 04
decode token movements
- 05
verify intermediary purpose
तर्क श्रृंखला
- 01
तथ्य → महत्वपूर्ण साक्ष्य
- 02
साक्ष्य → परिणाम / अधिकार
- 03
परिणाम → स्पष्ट निर्णय + अगली कार्रवाई
destination-integrity recordसुरक्षा निर्णय के मार्ग का अनुसरण करें
value / destination- chain: chainId / network context
- recipient: to / resolved destination
- native value: msg.value / value
- token movement: decoded transfer / transferFrom
- intermediary: router / bridge / proxy
- chain switch
- new destination
- clipboard substitution
- confirm chainId
- resolve full destination
- inspect native value
- destination-integrity record
ArbitrumEthereum0.3 ETH0xRouter...unknown2 hoursउत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।
निर्णय से पहले व्यवस्थित करें
सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।
पहचान
कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?
unknownअधिकार
कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?
निष्पादन
payload, route या system वास्तव में क्या करेगा?
0.3 ETHसंदर्भ
कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?
ArbitrumEthereum0xRouter...2 hoursविश्लेषक-तैयार निष्कर्ष तैयार करें
स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।
- UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
- अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
- पुनरुत्पाद्य अगला कदम या निर्णय देता है।
- 01
मुख्य जोखिम: Destination और value पहली invariants हैं को मामूली detail न मानें।
- 02
कार्रवाई: authorization से पहले Destination और value पहली invariants हैं से जुड़े technical evidence को verify करें।
अपना एविडेंस मेमो बनाएं
चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।
पूर्ण करने से पहले तीनों अनुभाग विकसित करें।
लैब शुरू करने से पहले इस मॉड्यूल की दोनों ज्ञान जाँच पास करें।
Approvals और spending authority
यह मॉड्यूल Approvals और spending authority को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।
EIP-712, Permit और Permit2
यह मॉड्यूल EIP-712, Permit और Permit2 को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।
इंटेंट पुनर्निर्माण और निर्णय
यह मॉड्यूल इंटेंट पुनर्निर्माण और निर्णय को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।
Final examination
यह cumulative assessment है जो हर attempt में course concepts और practical scenarios से दोबारा बनता है।
पास होने के लिए कम से कम 80% चाहिए। केवल theory पूरा करने से credential जारी नहीं होता।