EVM पर calldata function और parameters encode करती है। UI 'swap' दिखा सकता है जबकि payload कुछ और authorize करे; decode करें और intent से compare करें।
यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।.
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
02
वास्तव में क्या होता है
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
प्रोटोकॉल और execution स्तर पर निरीक्षण करें selector और arguments और target और native value और nested execution. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।
selector
तकनीकी निरीक्षण बिंदु
arguments
तकनीकी निरीक्षण बिंदु
target
तकनीकी निरीक्षण बिंदु
native value
तकनीकी निरीक्षण बिंदु
nested execution
तकनीकी निरीक्षण बिंदु
03
विफलता सतह
Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।
मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।
कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।
04
निर्णय मानक
हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।.
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
05
सत्यापन प्रक्रिया
Irreversible authorization से पहले request को independent evidence से verify करें।
01
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
02
इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
03
Irreversible authorization से पहले request को independent evidence से verify करें।
मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें। और कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।
आवश्यक विश्लेषक आउटपुटबटन ट्रांज़ैक्शन नहीं है · निर्णय मानक
LESSON VISUALबटन ट्रांज़ैक्शन नहीं हैcalldata intent
calldata / intent
वास्तविक संदर्भ · सिग्नेचर रिव्यू वातावरणबटन ट्रांज़ैक्शन नहीं हैअवधारणा → वास्तविक वातावरण → परिचालन निर्णय
VISUAL MODEL / REQUEST FLOWcalldata-intent
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
तकनीकी वर्कबुक
विश्लेषक का उद्देश्य
मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।
कार्यविधि
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
विफलता संकेत
01
UI intent != decoded method
02
unknown selector
03
unexpected recipient
04
hidden native value
05
nested call changes authority
सत्यापन प्रक्रिया
01
capture exact payload
02
resolve selector / ABI
03
decode every material parameter
04
trace nested calls when present
05
compare decoded action with user intent
तर्क श्रृंखला
01
तथ्य → महत्वपूर्ण साक्ष्य
02
साक्ष्य → परिणाम / अधिकार
03
परिणाम → स्पष्ट निर्णय + अगली कार्रवाई
आवश्यक परिणामdecoded-intent record + mismatch list
प्रोटोकॉल वॉकथ्रू
सुरक्षा निर्णय के मार्ग का अनुसरण करें
calldata / intent
01देखें
selector: calldata[0:4]
arguments: ABI-decoded parameters
02ट्रेस करें
target: transaction.to
native value: transaction.value
nested execution: multicall / router subcalls
03जाँचें
UI intent != decoded method
unknown selector
unexpected recipient
04सत्यापित करें
capture exact payload
resolve selector / ABI
decode every material parameter
05परिणाम
decoded-intent record + mismatch list
अधिकार सतहselector · arguments · target
विफलता स्थितिUI intent != decoded method
Applied case
decode-calldata
केस / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Analyst task
उत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।
एविडेंस मैप
निर्णय से पहले व्यवस्थित करें
सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।
01
पहचान
कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?
—
02
अधिकार
कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?
spender0xNew...
03
निष्पादन
payload, route या system वास्तव में क्या करेगा?
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
संदर्भ
कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?
ui ActionSwap 1 ETH
फील्ड एक्सरसाइज़
विश्लेषक-तैयार निष्कर्ष तैयार करें
केवल स्थानीय विश्लेषक रिकॉर्ड
स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।
फोकसselector · arguments · target
विफलता संकेतUI intent != decoded method
पहले सत्यापित करेंcapture exact payload
आवश्यक परिणामdecoded-intent record + mismatch list
पूर्णता मानदंड
UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
पुनरुत्पाद्य अगला कदम या निर्णय देता है।
सुरक्षा नोट्स
01
मुख्य जोखिम: बटन ट्रांज़ैक्शन नहीं है को मामूली detail न मानें।
02
कार्रवाई: authorization से पहले बटन ट्रांज़ैक्शन नहीं है से जुड़े technical evidence को verify करें।
विश्लेषक नोटबुक
अपना एविडेंस मेमो बनाएं
केवल स्थानीय सीखने का रिकॉर्ड
चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।
LOCAL STORAGE
×
फील्ड एक्सरसाइज़
पूर्ण करने से पहले तीनों अनुभाग विकसित करें।
यह मॉड्यूल ट्रांज़ैक्शन इंटेंट और calldata को applied theory और अलग decision lab के साथ गहराई से सिखाता है।