Pagina del corso
Sicurezza Transazionale Avanzata1 di 14
Lezione 1.1

L'indirizzo proxy non è l'intero contratto

UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Capitolo tecnico

L'indirizzo proxy non è l'intero contratto

Lezione tecnica approfondita
01
Modello mentale

I proxy upgradeable mantengono state a un indirizzo e delegano logica a un'implementation modificabile; risolvi implementation e upgrade authority.

Questo concetto è importante perché Rischio chiave: non trattare l'indirizzo proxy non è l'intero contratto come un dettaglio irrilevante.

Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione. Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.

02
Cosa accade realmente

Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.

A livello di protocollo ed esecuzione, occorre ispezionare proxy e implementation e admin e storage e upgrade path. Gli identificatori di protocollo non vengono tradotti perché fanno parte del payload tecnico.

proxy

Punti tecnici di ispezione

implementation

Punti tecnici di ispezione

admin

Punti tecnici di ispezione

storage

Punti tecnici di ispezione

upgrade path

Punti tecnici di ispezione

03
Superficie di guasto

Tratta contraddizioni, autorità eccessiva e dipendenze non spiegate come segnali materiali di errore.

La conseguenza pratica è che Azione: verifica le evidenze tecniche di l'indirizzo proxy non è l'intero contratto prima di autorizzare. Sconosciuto non equivale a sicuro.

  • Rischio chiave: non trattare l'indirizzo proxy non è l'intero contratto come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di l'indirizzo proxy non è l'intero contratto prima di autorizzare.
04
Criterio decisionale

Collega ogni segnale materiale alla conseguenza concreta su asset, autorità o fiducia.

La conseguenza pratica è che Azione: verifica le evidenze tecniche di l'indirizzo proxy non è l'intero contratto prima di autorizzare.

Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.

05
Procedura di verifica

Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.

  1. 01

    Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.

  2. 02

    Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.

  3. 03

    Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.

  4. 04

    Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.

  5. 05

    Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.

06
Output richiesto all'analista

Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.

Rischio chiave: non trattare l'indirizzo proxy non è l'intero contratto come un dettaglio irrilevante. e Azione: verifica le evidenze tecniche di l'indirizzo proxy non è l'intero contratto prima di autorizzare.

Output richiesto all'analistaL'indirizzo proxy non è l'intero contratto · Criterio decisionale
L'indirizzo proxy non è l'intero contratto
LESSON VISUALL'indirizzo proxy non è l'intero contrattoproxy upgradeability
L'indirizzo proxy non è l'intero contratto
CONTESTO REALE · ARCHITETTURA PROXY ED ESECUZIONEL'indirizzo proxy non è l'intero contrattoCONCETTO → AMBIENTE REALE → DECISIONE OPERATIVA
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHL'indirizzo proxy non è l'intero contratto
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook tecnico

Obiettivo dell'analista

Rischio chiave: non trattare l'indirizzo proxy non è l'intero contratto come un dettaglio irrilevante.

Meccanica
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Segnali di errore
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Procedura di verifica
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Catena di ragionamento
  1. 01

    fatti → evidenza materiale

  2. 02

    evidenza → conseguenza / autorità

  3. 03

    conseguenza → decisione esplicita + prossima azione

Deliverable richiestoproxy trust-boundary map
Percorso del protocollo

Segui il percorso della decisione di sicurezza

proxy / upgradeability
01Osserva
  • proxy: user-facing state address
  • implementation: delegated logic
02Traccia
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Metti in dubbio
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Verifica
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Risultato
  • proxy trust-boundary map
Superficie di autoritàproxy · implementation · admin
Condizione di erroreproxy verified / implementation unknown
Caso applicato
proxy-review
CASO / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Compito dell'analista

Prima di rispondere, identifica l'autorità concessa, il confine di fiducia che può fallire e la conseguenza irreversibile.

Mappa delle evidenze

Organizza prima di decidere

Separa identità, autorità, esecuzione e contesto prima della decisione di sicurezza.

01
Identità

Chi o cosa richiede, riceve o rappresenta autorità?

02
Autorità

Quale capacità può essere concessa, mantenuta o esercitata?

upgrade Adminsingle EOA
03
Esecuzione

Cosa farà realmente il payload, la route o il sistema?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Contesto

Quali fatti circostanti possono cambiare la decisione?

last Upgrade2 days ago
timelocknone
Esercizio sul campo

Produci un risultato pronto per un analista

Registro analista solo locale

Non rispondere a memoria. Usa il caso, i campi del protocollo e la procedura di verifica sopra per scrivere un risultato riproducibile.

Focusproxy · implementation · admin
Segnale di erroreproxy verified / implementation unknown
Verifica primaidentify proxy pattern
Deliverableproxy trust-boundary map
Criteri di completamento
  • Cita evidenza materiale, non l'aspetto dell'interfaccia.
  • Identifica autorità, transizione di stato o conseguenza.
  • Fornisce una prossima azione o decisione riproducibile.
Note di sicurezza
  1. 01

    Rischio chiave: non trattare l'indirizzo proxy non è l'intero contratto come un dettaglio irrilevante.

  2. 02

    Azione: verifica le evidenze tecniche di l'indirizzo proxy non è l'intero contratto prima di autorizzare.

Taccuino dell'analista

Costruisci il tuo memo delle evidenze

Registro di apprendimento solo locale

Registra il ragionamento prima della verifica e concludi con una decisione o prossima azione esplicita. Le note restano su questo dispositivo.

LOCAL STORAGE
Esercizio sul campo

Sviluppa tutte e tre le sezioni prima di completare.

Questo modulo approfondisce proxy e contesto di esecuzione con teoria applicata e un laboratorio dedicato.

Posizione nel corso
1 di 14
Completandolo si apre
Delegatecall esegue codice esterno nello stato locale
Progresso
0/21 · 0%

Contenuto del corso

Modulo 01Proxy e contesto di esecuzione
Modulo 02Simulazione e limiti
Modulo 03Fiducia cross-chain e routing
Modulo 04Policy transazionali
ValutazioneValutazione