Sicurezza Transazionale Avanzata
Studia proxy, limiti della simulazione, bridge e controlli di policy.
Che cosa saprai fare
Questo modulo approfondisce proxy e contesto di esecuzione con teoria applicata e un laboratorio dedicato.
Questo modulo approfondisce simulazione e limiti con teoria applicata e un laboratorio dedicato.
Questo modulo approfondisce fiducia cross-chain e routing con teoria applicata e un laboratorio dedicato.
Questo modulo approfondisce policy transazionali con teoria applicata e un laboratorio dedicato.
Programma
Questo corso include
- ·8 lezioni · 20 ore guidate
- ·4 Laboratorio · Scenari pratici
- ·8 Casi applicati · 8 Verifiche delle conoscenze
- ·52 Banca domande · 80% voto minimo
- ·Credenziale di completamento: UTXO Certified · Advanced Transaction Security
Che cosa richiede questo corso
- ·Rivedere esecuzioni complesse senza fidarsi di un solo segnale.
- ·Punteggio minimo: 80%
- ·Comprendi ciò che Firmi
Contratto di formazione
Rivedere esecuzioni complesse senza fidarsi di un solo segnale.
Proxy e contesto di esecuzione
Questo modulo approfondisce proxy e contesto di esecuzione con teoria applicata e un laboratorio dedicato.
Memo delle evidenze · PROXYSimulazione e limiti
Questo modulo approfondisce simulazione e limiti con teoria applicata e un laboratorio dedicato.
Memo delle evidenze · SIMULATIONFiducia cross-chain e routing
Questo modulo approfondisce fiducia cross-chain e routing con teoria applicata e un laboratorio dedicato.
Memo delle evidenze · BRIDGEPolicy transazionali
Questo modulo approfondisce policy transazionali con teoria applicata e un laboratorio dedicato.
Memo delle evidenze · POLICYSicurezza Transazionale Avanzata
Esamina l'intero curriculum, le competenze e il percorso di valutazione prima di iniziare.
Proxy e contesto di esecuzione
Questo modulo approfondisce proxy e contesto di esecuzione con teoria applicata e un laboratorio dedicato.
Simulazione e limiti
Questo modulo approfondisce simulazione e limiti con teoria applicata e un laboratorio dedicato.
Fiducia cross-chain e routing
Questo modulo approfondisce fiducia cross-chain e routing con teoria applicata e un laboratorio dedicato.
Policy transazionali
Questo modulo approfondisce policy transazionali con teoria applicata e un laboratorio dedicato.
- Rischio chiave: non trattare l'indirizzo proxy non è l'intero contratto come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di l'indirizzo proxy non è l'intero contratto prima di autorizzare.
- Rischio chiave: non trattare delegatecall esegue codice esterno nello stato locale come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di delegatecall esegue codice esterno nello stato locale prima di autorizzare.
- Rischio chiave: non trattare la simulazione modella una possibile esecuzione come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di la simulazione modella una possibile esecuzione prima di autorizzare.
- Rischio chiave: non trattare l'esecuzione reale può divergere dalla simulazione come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di l'esecuzione reale può divergere dalla simulazione prima di autorizzare.
- Rischio chiave: non trattare un bridge aggiunge un altro sistema di sicurezza come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di un bridge aggiunge un altro sistema di sicurezza prima di autorizzare.
- Rischio chiave: non trattare ogni hop aggiunge modalità di guasto indipendenti come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di ogni hop aggiunge modalità di guasto indipendenti prima di autorizzare.
- Esercizio sul campo scritto × 8
- Verifiche delle conoscenze × 8
- Laboratorio pratico del modulo × 4
- Esame finale cronometrato · 20 · ≥ 80%
- Lezione tecnica approfondita · 360 min
- Esercizio sul campo scritto · 160 min
- Laboratorio pratico del modulo · 140 min
- Specialist units · 105 min
- Esame finale cronometrato · 40 min
Ambito, risultati e standard di studio
Studia proxy, limiti della simulazione, bridge e controlli di policy.
Studio precedente consigliato
- Sicurezza Wallet & Autocustodia
- Comprendi ciò che Firmi
- Rischio chiave: non trattare l'indirizzo proxy non è l'intero contratto come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di l'indirizzo proxy non è l'intero contratto prima di autorizzare.
- Rischio chiave: non trattare delegatecall esegue codice esterno nello stato locale come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di delegatecall esegue codice esterno nello stato locale prima di autorizzare.
- Rischio chiave: non trattare la simulazione modella una possibile esecuzione come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di la simulazione modella una possibile esecuzione prima di autorizzare.
- Rischio chiave: non trattare l'esecuzione reale può divergere dalla simulazione come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di l'esecuzione reale può divergere dalla simulazione prima di autorizzare.
- Rischio chiave: non trattare un bridge aggiunge un altro sistema di sicurezza come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di un bridge aggiunge un altro sistema di sicurezza prima di autorizzare.
- 01
Leggi il capitolo tecnico in sei parti
- 02
Esamina il visuale esclusivo e il modello di protocollo
- 03
Lavora sul caso e sulla mappa delle evidenze
- 04
Invia l'esercizio scritto
- 05
Supera knowledge check e lab del modulo
- 06
Completa la valutazione finale a tempo
Ogni affermazione deve essere collegata a campi osservabili, comportamento del protocollo, fonti primarie o assunzioni chiaramente dichiarate. Le incognite devono restare esplicite.
Il completamento richiede lavoro scritto, knowledge checks, tutti i lab e almeno l'80% nell'esame finale. Il livello professionale richiede anche il capstone.
- L'indirizzo proxy non è l'intero contratto
- I proxy upgradeable mantengono state a un indirizzo e delegano logica a un'implementation modificabile; risolvi implementation e upgrade authority.
- Delegatecall esegue codice esterno nello stato locale
- delegatecall esegue codice di un altro contratto mantenendo storage e contesto del caller, quindi l'indirizzo apparente può differire dal percorso reale.
- La simulazione modella una possibile esecuzione
- La simulation esegue il payload contro uno snapshot e ambiente specifici. È evidenza utile ma dipende da block state, RPC e chiamate esterne.
- L'esecuzione reale può divergere dalla simulazione
- Storage mutevole, timestamp, block values e stato esterno possono cambiare tra simulation e inclusione; codice avversario può sfruttare la differenza.
- Un bridge aggiunge un altro sistema di sicurezza
- Il cross-chain introduce validator, relayer, light client, LP o asset wrapped e quindi un nuovo trust model oltre alle due chain.
- Ogni hop aggiunge modalità di guasto indipendenti
- Una route può attraversare aggregator, DEX, bridge e contratti di destinazione; la composizione aggiunge rischi di approval, slippage, disponibilità e fiducia.
- Le policy rendono eseguibili i principi
- Una policy può escalare destinazioni nuove, limitare importi, vietare unlimited approval o richiedere un secondo approver. Le regole devono essere deterministiche e spiegabili.
- L'autorizzazione deve corrispondere alla conseguenza
- Operazioni di routine e trasferimenti treasury a sei cifre non dovrebbero usare lo stesso flusso; importo, novità del target e permission scope devono modulare i controlli.
Protocolli moderni e temi operativi
Queste estensioni ampliano il curriculum centrale con standard attuali e confini di sicurezza che un professionista deve saper riconoscere.
Wallet execution permissions ed ERC-7715
Una permission request può autorizzare un'altra sessione o account sotto regole esplicite. Allowance, expiry, target e comportamento consentito devono essere chiari prima del consenso.
MEV, ordering ed esposizione della transazione
La sicurezza dipende anche dal punto d'ingresso nell'ordering pipeline. Studia frontrunning, sandwich risk, private orderflow e cambi di outcome senza modifica del payload.
Sequencer L2, data availability e finality
I rollup aggiungono sequencing, pubblicazione dati e settlement. Distingui unsafe, safe e finalized, outage/censura del sequencer e livello DA effettivo.
Proxy e contesto di esecuzione
Questo modulo approfondisce proxy e contesto di esecuzione con teoria applicata e un laboratorio dedicato.

L'indirizzo proxy non è l'intero contratto
L'indirizzo proxy non è l'intero contratto
I proxy upgradeable mantengono state a un indirizzo e delegano logica a un'implementation modificabile; risolvi implementation e upgrade authority.
Questo concetto è importante perché Rischio chiave: non trattare l'indirizzo proxy non è l'intero contratto come un dettaglio irrilevante.
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione. Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.
A livello di protocollo ed esecuzione, occorre ispezionare proxy e implementation e admin e storage e upgrade path. Gli identificatori di protocollo non vengono tradotti perché fanno parte del payload tecnico.
proxyPunti tecnici di ispezione
implementationPunti tecnici di ispezione
adminPunti tecnici di ispezione
storagePunti tecnici di ispezione
upgrade pathPunti tecnici di ispezione
Tratta contraddizioni, autorità eccessiva e dipendenze non spiegate come segnali materiali di errore.
La conseguenza pratica è che Azione: verifica le evidenze tecniche di l'indirizzo proxy non è l'intero contratto prima di autorizzare. Sconosciuto non equivale a sicuro.
- Rischio chiave: non trattare l'indirizzo proxy non è l'intero contratto come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di l'indirizzo proxy non è l'intero contratto prima di autorizzare.
Collega ogni segnale materiale alla conseguenza concreta su asset, autorità o fiducia.
La conseguenza pratica è che Azione: verifica le evidenze tecniche di l'indirizzo proxy non è l'intero contratto prima di autorizzare.
Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.
Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.
- 01
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.
- 02
Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.
- 03
Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.
- 04
Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.
- 05
Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.
Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.
Rischio chiave: non trattare l'indirizzo proxy non è l'intero contratto come un dettaglio irrilevante. e Azione: verifica le evidenze tecniche di l'indirizzo proxy non è l'intero contratto prima di autorizzare.
Obiettivo dell'analista
Rischio chiave: non trattare l'indirizzo proxy non è l'intero contratto come un dettaglio irrilevante.
Meccanica
user-facing state addressdelegated logicupgrade authorityproxy state layoutlogic can change after reviewSegnali di errore
- 01
proxy verified / implementation unknown
- 02
admin untrusted
- 03
recent implementation change
- 04
initialization ambiguity
- 05
upgradeable spender
Procedura di verifica
- 01
identify proxy pattern
- 02
read implementation slot / resolver
- 03
verify implementation code
- 04
identify admin / timelock
- 05
record upgradeability as ongoing trust
Catena di ragionamento
- 01
fatti → evidenza materiale
- 02
evidenza → conseguenza / autorità
- 03
conseguenza → decisione esplicita + prossima azione
proxy trust-boundary mapSegui il percorso della decisione di sicurezza
proxy / upgradeability- proxy: user-facing state address
- implementation: delegated logic
- admin: upgrade authority
- storage: proxy state layout
- upgrade path: logic can change after review
- proxy verified / implementation unknown
- admin untrusted
- recent implementation change
- identify proxy pattern
- read implementation slot / resolver
- verify implementation code
- proxy trust-boundary map
verified0xImplV7yessingle EOA2 days agononePrima di rispondere, identifica l'autorità concessa, il confine di fiducia che può fallire e la conseguenza irreversibile.
Organizza prima di decidere
Separa identità, autorità, esecuzione e contesto prima della decisione di sicurezza.
Identità
Chi o cosa richiede, riceve o rappresenta autorità?
Autorità
Quale capacità può essere concessa, mantenuta o esercitata?
single EOAEsecuzione
Cosa farà realmente il payload, la route o il sistema?
verified0xImplV7yesContesto
Quali fatti circostanti possono cambiare la decisione?
2 days agononeProduci un risultato pronto per un analista
Non rispondere a memoria. Usa il caso, i campi del protocollo e la procedura di verifica sopra per scrivere un risultato riproducibile.
- Cita evidenza materiale, non l'aspetto dell'interfaccia.
- Identifica autorità, transizione di stato o conseguenza.
- Fornisce una prossima azione o decisione riproducibile.
- 01
Rischio chiave: non trattare l'indirizzo proxy non è l'intero contratto come un dettaglio irrilevante.
- 02
Azione: verifica le evidenze tecniche di l'indirizzo proxy non è l'intero contratto prima di autorizzare.
Costruisci il tuo memo delle evidenze
Registra il ragionamento prima della verifica e concludi con una decisione o prossima azione esplicita. Le note restano su questo dispositivo.
Sviluppa tutte e tre le sezioni prima di completare.
Delegatecall esegue codice esterno nello stato locale
Delegatecall esegue codice esterno nello stato locale
delegatecall esegue codice di un altro contratto mantenendo storage e contesto del caller, quindi l'indirizzo apparente può differire dal percorso reale.
Questo concetto è importante perché Rischio chiave: non trattare delegatecall esegue codice esterno nello stato locale come un dettaglio irrilevante.
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione. Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.
A livello di protocollo ed esecuzione, occorre ispezionare opcode e code source e storage context e msg.sender / value e risk. Gli identificatori di protocollo non vengono tradotti perché fanno parte del payload tecnico.
opcodePunti tecnici di ispezione
code sourcePunti tecnici di ispezione
storage contextPunti tecnici di ispezione
msg.sender / valuePunti tecnici di ispezione
riskPunti tecnici di ispezione
Tratta contraddizioni, autorità eccessiva e dipendenze non spiegate come segnali materiali di errore.
La conseguenza pratica è che Azione: verifica le evidenze tecniche di delegatecall esegue codice esterno nello stato locale prima di autorizzare. Sconosciuto non equivale a sicuro.
- Rischio chiave: non trattare delegatecall esegue codice esterno nello stato locale come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di delegatecall esegue codice esterno nello stato locale prima di autorizzare.
Collega ogni segnale materiale alla conseguenza concreta su asset, autorità o fiducia.
La conseguenza pratica è che Azione: verifica le evidenze tecniche di delegatecall esegue codice esterno nello stato locale prima di autorizzare.
Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.
Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.
- 01
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.
- 02
Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.
- 03
Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.
- 04
Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.
- 05
Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.
Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.
Rischio chiave: non trattare delegatecall esegue codice esterno nello stato locale come un dettaglio irrilevante. e Azione: verifica le evidenze tecniche di delegatecall esegue codice esterno nello stato locale prima di autorizzare.
Obiettivo dell'analista
Rischio chiave: non trattare delegatecall esegue codice esterno nello stato locale come un dettaglio irrilevante.
Meccanica
DELEGATECALLcallee implementationcaller storagepreserved call contextforeign code mutates local stateSegnali di errore
- 01
unexpected delegatecall
- 02
implementation not verified
- 03
storage collision risk
- 04
privileged method reachable
- 05
dynamic implementation selection
Procedura di verifica
- 01
identify delegatecall edge
- 02
resolve callee code
- 03
map caller storage context
- 04
trace privileged effects
- 05
compare reachable authority to intent
Catena di ragionamento
- 01
fatti → evidenza materiale
- 02
evidenza → conseguenza / autorità
- 03
conseguenza → decisione esplicita + prossima azione
delegatecall execution traceSegui il percorso della decisione di sicurezza
delegatecall / context- opcode: DELEGATECALL
- code source: callee implementation
- storage context: caller storage
- msg.sender / value: preserved call context
- risk: foreign code mutates local state
- unexpected delegatecall
- implementation not verified
- storage collision risk
- identify delegatecall edge
- resolve callee code
- map caller storage context
- delegatecall execution trace
proxyexecute(bytes)facet 0xF...proxyuser walletno0 ETHPrima di rispondere, identifica l'autorità concessa, il confine di fiducia che può fallire e la conseguenza irreversibile.
Organizza prima di decidere
Separa identità, autorità, esecuzione e contesto prima della decisione di sicurezza.
Identità
Chi o cosa richiede, riceve o rappresenta autorità?
Autorità
Quale capacità può essere concessa, mantenuta o esercitata?
Esecuzione
Cosa farà realmente il payload, la route o il sistema?
execute(bytes)facet 0xF...proxyuser wallet0 ETHContesto
Quali fatti circostanti possono cambiare la decisione?
proxynoProduci un risultato pronto per un analista
Non rispondere a memoria. Usa il caso, i campi del protocollo e la procedura di verifica sopra per scrivere un risultato riproducibile.
- Cita evidenza materiale, non l'aspetto dell'interfaccia.
- Identifica autorità, transizione di stato o conseguenza.
- Fornisce una prossima azione o decisione riproducibile.
- 01
Rischio chiave: non trattare delegatecall esegue codice esterno nello stato locale come un dettaglio irrilevante.
- 02
Azione: verifica le evidenze tecniche di delegatecall esegue codice esterno nello stato locale prima di autorizzare.
Costruisci il tuo memo delle evidenze
Registra il ragionamento prima della verifica e concludi con una decisione o prossima azione esplicita. Le note restano su questo dispositivo.
Sviluppa tutte e tre le sezioni prima di completare.
Supera le verifiche delle due lezioni prima di affrontare il laboratorio.
Simulazione e limiti
Questo modulo approfondisce simulazione e limiti con teoria applicata e un laboratorio dedicato.
Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.
Fiducia cross-chain e routing
Questo modulo approfondisce fiducia cross-chain e routing con teoria applicata e un laboratorio dedicato.

Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.
Policy transazionali
Questo modulo approfondisce policy transazionali con teoria applicata e un laboratorio dedicato.
Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.
Esame finale
Valutazione cumulativa ricostruita a ogni tentativo usando concetti e casi pratici del corso.
È necessario almeno l'80%. Completare la sola teoria non genera una credenziale.