UTXOSUITE — home
Torna all'Academy
LIVELLO 3 · Gratuito

Comprendi ciò che Firmi

Impara approvals, calldata, EIP-712, Permit e Permit2.

8 lezioni · 8 Esercizio sul campo · 8 Scenari pratici · 20 domanda · 80% punteggio minimo

Che cosa saprai fare

Questo modulo approfondisce intento transazionale e calldata con teoria applicata e un laboratorio dedicato.

Questo modulo approfondisce approval e autorità di spesa con teoria applicata e un laboratorio dedicato.

Questo modulo approfondisce eip-712, permit e permit2 con teoria applicata e un laboratorio dedicato.

Questo modulo approfondisce ricostruzione dell'intento e decisione con teoria applicata e un laboratorio dedicato.

Programma

1.1 · Il pulsante non è la transazione22 min
1.2 · Destinazione e valore sono i primi invarianti16 min
Laboratorio · Decodifica l'autorità

Questo corso include

  • 8 lezioni · 16 ore guidate
  • 4 Laboratorio · Scenari pratici
  • 8 Casi applicati · 8 Verifiche delle conoscenze
  • 52 Banca domande · 80% voto minimo
  • Credenziale di completamento: UTXO Certified · Signing & Approval Literacy

Che cosa richiede questo corso

  • Tradurre una firma in permessi, autorità di spesa e rischio.
  • Punteggio minimo: 80%
  • Sicurezza Wallet & Autocustodia
Briefing del corso

Contratto di formazione

Tradurre una firma in permessi, autorità di spesa e rischio.

01 · Capacità obiettivoTradurre una firma in permessi, autorità di spesa e rischio.
02 · Prerequisito consigliatoSicurezza Wallet & Autocustodia
Deliverable pratici
01

Intento transazionale e calldata

Questo modulo approfondisce intento transazionale e calldata con teoria applicata e un laboratorio dedicato.

Memo delle evidenze · APPROVAL
02

Approval e autorità di spesa

Questo modulo approfondisce approval e autorità di spesa con teoria applicata e un laboratorio dedicato.

Memo delle evidenze · APPROVAL
03

EIP-712, Permit e Permit2

Questo modulo approfondisce eip-712, permit e permit2 con teoria applicata e un laboratorio dedicato.

Memo delle evidenze · TYPED-DATA
04

Ricostruzione dell'intento e decisione

Questo modulo approfondisce ricostruzione dell'intento e decisione con teoria applicata e un laboratorio dedicato.

Memo delle evidenze · APPROVAL
Contratto di valutazione
Verifiche di lezione8
Lab di modulo4
Esame finale20
Soglia di padronanza80%
Programma completo

Comprendi ciò che Firmi

Esamina l'intero curriculum, le competenze e il percorso di valutazione prima di iniziare.

Carico di studio guidato16h
moduli4
lezioni8
01

Intento transazionale e calldata

Questo modulo approfondisce intento transazionale e calldata con teoria applicata e un laboratorio dedicato.

1.1
Il pulsante non è la transazione45 min · Lezione tecnica approfondita
1.2
Destinazione e valore sono i primi invarianti45 min · Lezione tecnica approfondita
Laboratorio pratico del moduloDecodifica l'autorità
02

Approval e autorità di spesa

Questo modulo approfondisce approval e autorità di spesa con teoria applicata e un laboratorio dedicato.

2.1
Un approval delega autorità di spesa futura45 min · Lezione tecnica approfondita
2.2
Unlimited approval amplia il raggio del danno45 min · Lezione tecnica approfondita
Laboratorio pratico del moduloDecodifica l'autorità
03

EIP-712, Permit e Permit2

Questo modulo approfondisce eip-712, permit e permit2 con teoria applicata e un laboratorio dedicato.

3.1
Typed data resta un'autorizzazione45 min · Lezione tecnica approfondita
3.2
Permit può spostare l'autorità in una firma off-chain45 min · Lezione tecnica approfondita
Laboratorio pratico del moduloLeggi Permit2
04

Ricostruzione dell'intento e decisione

Questo modulo approfondisce ricostruzione dell'intento e decisione con teoria applicata e un laboratorio dedicato.

4.1
Ricostruisci l'intento da segnali indipendenti45 min · Lezione tecnica approfondita
4.2
Il rischio deve terminare in una decisione comprensibile45 min · Lezione tecnica approfondita
Laboratorio pratico del moduloDecodifica l'autorità
Competenze
  • Rischio chiave: non trattare il pulsante non è la transazione come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di il pulsante non è la transazione prima di autorizzare.
  • Rischio chiave: non trattare destinazione e valore sono i primi invarianti come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di destinazione e valore sono i primi invarianti prima di autorizzare.
  • Rischio chiave: non trattare un approval delega autorità di spesa futura come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di un approval delega autorità di spesa futura prima di autorizzare.
  • Rischio chiave: non trattare unlimited approval amplia il raggio del danno come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di unlimited approval amplia il raggio del danno prima di autorizzare.
  • Rischio chiave: non trattare typed data resta un'autorizzazione come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di typed data resta un'autorizzazione prima di autorizzare.
  • Rischio chiave: non trattare permit può spostare l'autorità in una firma off-chain come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di permit può spostare l'autorità in una firma off-chain prima di autorizzare.
Percorso di valutazione
  1. Esercizio sul campo scritto × 8
  2. Verifiche delle conoscenze × 8
  3. Laboratorio pratico del modulo × 4
  4. Esame finale cronometrato · 20 · ≥ 80%
Carico di studio guidato
  1. Lezione tecnica approfondita · 360 min
  2. Esercizio sul campo scritto · 160 min
  3. Laboratorio pratico del modulo · 140 min
  4. Specialist units · 105 min
  5. Esame finale cronometrato · 35 min
MANUALE DEL CORSO

Ambito, risultati e standard di studio

16h
A chi è rivolto

Impara approvals, calldata, EIP-712, Permit e Permit2.

Prerequisiti

Studio precedente consigliato

  • Fondamenti Crypto & Blockchain
  • Sicurezza Wallet & Autocustodia
Risultati di apprendimento
  • Rischio chiave: non trattare il pulsante non è la transazione come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di il pulsante non è la transazione prima di autorizzare.
  • Rischio chiave: non trattare destinazione e valore sono i primi invarianti come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di destinazione e valore sono i primi invarianti prima di autorizzare.
  • Rischio chiave: non trattare un approval delega autorità di spesa futura come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di un approval delega autorità di spesa futura prima di autorizzare.
  • Rischio chiave: non trattare unlimited approval amplia il raggio del danno come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di unlimited approval amplia il raggio del danno prima di autorizzare.
  • Rischio chiave: non trattare typed data resta un'autorizzazione come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di typed data resta un'autorizzazione prima di autorizzare.
Metodo di studio
  1. 01

    Leggi il capitolo tecnico in sei parti

  2. 02

    Esamina il visuale esclusivo e il modello di protocollo

  3. 03

    Lavora sul caso e sulla mappa delle evidenze

  4. 04

    Invia l'esercizio scritto

  5. 05

    Supera knowledge check e lab del modulo

  6. 06

    Completa la valutazione finale a tempo

Standard di evidenza

Ogni affermazione deve essere collegata a campi osservabili, comportamento del protocollo, fonti primarie o assunzioni chiaramente dichiarate. Le incognite devono restare esplicite.

Criterio di completamento

Il completamento richiede lavoro scritto, knowledge checks, tutti i lab e almeno l'80% nell'esame finale. Il livello professionale richiede anche il capstone.

Glossario essenziale
Il pulsante non è la transazione
Su EVM la calldata codifica funzione e parametri. Un UI può mostrare 'swap' mentre il payload chiama altro; decodifica e confronta con l'intento.
Destinazione e valore sono i primi invarianti
Prima dell'analisi avanzata conferma chain, destinatario del native value, contratti chiamati e valore; zero native value non equivale a zero rischio.
Un approval delega autorità di spesa futura
ERC-20 approve può dare a uno spender autorità persistente per trasferire token in futuro anche quando la transazione corrente non sposta nulla.
Unlimited approval amplia il raggio del danno
Allowance massimi evitano approval ripetuti ma possono esporre l'intero saldo futuro del token finché il permesso resta attivo.
Typed data resta un'autorizzazione
EIP-712 struttura i dati ma order, permit e altri diritti possono comunque produrre effetti on-chain rilevanti.
Permit può spostare l'autorità in una firma off-chain
Permit e Permit2 autorizzano spesa tramite firma; spender, token, amount, nonce, deadline e verifying contract definiscono l'autorità reale.
Ricostruisci l'intento da segnali indipendenti
Una layer pre-signature confronta origine, chain, destination, metodo, parametri, approval e cambi attesi con l'intento dichiarato dall'utente.
Il rischio deve terminare in una decisione comprensibile
Uno score senza spiegazione crea automation bias. Mostra cosa è insolito, quale autorità viene concessa, cosa si può perdere e quale incertezza rimane.
ESTENSIONI SPECIALISTICHE

Protocolli moderni e temi operativi

Queste estensioni ampliano il curriculum centrale con standard attuali e confini di sicurezza che un professionista deve saper riconoscere.

Replay protection, nonce e domain separation
Unità di studio specialistica01
EXT / 01

Replay protection, nonce e domain separation

L'autorizzazione deve essere legata a chain, contratto, account state e durata. EIP-155 ed EIP-712 riducono il replay con meccanismi diversi.

Focus sicurezzanonce · chainId · domain separator · verifyingContract · replay window
Compito di studioLeggi il materiale primario, identifica il confine di fiducia e spiega come il meccanismo modifica il modello di autorizzazione o esecuzione.
Deliverable richiestoProduci una nota analitica concisa con assunzioni, evidenze materiali, condizioni di errore e una decisione di sicurezza motivata.
Riferimenti primariEIP-155EIP-712
ERC-4337 UserOperations e account abstraction
Unità di studio specialistica02
EXT / 02

ERC-4337 UserOperations e account abstraction

UserOperations sposta la validazione negli smart account e introduce bundlers, EntryPoint, paymasters e simulazione. La review deve coprire l'intero pipeline.

Focus sicurezzaUserOperation · EntryPoint · bundler · paymaster · validation simulation
Compito di studioLeggi il materiale primario, identifica il confine di fiducia e spiega come il meccanismo modifica il modello di autorizzazione o esecuzione.
Deliverable richiestoProduci una nota analitica concisa con assunzioni, evidenze materiali, condizioni di errore e una decisione di sicurezza motivata.
Riferimenti primariERC-4337
EOA delegate con EIP-7702
Unità di studio specialistica03
EXT / 03

EOA delegate con EIP-7702

EIP-7702 permette delegazione persistente di codice tramite authorization tuples firmate. Verifica chain binding, nonce, delegate implementation, inizializzazione e revoca.

Focus sicurezzaauthorization tuple · delegated code · persistent delegation · nonce · revocation
Compito di studioLeggi il materiale primario, identifica il confine di fiducia e spiega come il meccanismo modifica il modello di autorizzazione o esecuzione.
Deliverable richiestoProduci una nota analitica concisa con assunzioni, evidenze materiali, condizioni di errore e una decisione di sicurezza motivata.
Riferimenti primariEIP-7702
Modulo 01

Intento transazionale e calldata

Questo modulo approfondisce intento transazionale e calldata con teoria applicata e un laboratorio dedicato.

Ambiente tecnico relativo a questo modulo del corso
Lezione 1.1

Il pulsante non è la transazione

22 min
UTXO ACADEMY / CONCEPT MODELCALLDATADECODE INTENTVISUAL AID · NOT A SECURITY VERDICT
Capitolo tecnico

Il pulsante non è la transazione

Lezione tecnica approfondita
01
Modello mentale

Su EVM la calldata codifica funzione e parametri. Un UI può mostrare 'swap' mentre il payload chiama altro; decodifica e confronta con l'intento.

Questo concetto è importante perché Rischio chiave: non trattare il pulsante non è la transazione come un dettaglio irrilevante.

Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione. Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.

02
Cosa accade realmente

Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.

A livello di protocollo ed esecuzione, occorre ispezionare selector e arguments e target e native value e nested execution. Gli identificatori di protocollo non vengono tradotti perché fanno parte del payload tecnico.

selector

Punti tecnici di ispezione

arguments

Punti tecnici di ispezione

target

Punti tecnici di ispezione

native value

Punti tecnici di ispezione

nested execution

Punti tecnici di ispezione

03
Superficie di guasto

Tratta contraddizioni, autorità eccessiva e dipendenze non spiegate come segnali materiali di errore.

La conseguenza pratica è che Azione: verifica le evidenze tecniche di il pulsante non è la transazione prima di autorizzare. Sconosciuto non equivale a sicuro.

  • Rischio chiave: non trattare il pulsante non è la transazione come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di il pulsante non è la transazione prima di autorizzare.
04
Criterio decisionale

Collega ogni segnale materiale alla conseguenza concreta su asset, autorità o fiducia.

La conseguenza pratica è che Azione: verifica le evidenze tecniche di il pulsante non è la transazione prima di autorizzare.

Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.

05
Procedura di verifica

Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.

  1. 01

    Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.

  2. 02

    Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.

  3. 03

    Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.

  4. 04

    Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.

  5. 05

    Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.

06
Output richiesto all'analista

Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.

Rischio chiave: non trattare il pulsante non è la transazione come un dettaglio irrilevante. e Azione: verifica le evidenze tecniche di il pulsante non è la transazione prima di autorizzare.

Output richiesto all'analistaIl pulsante non è la transazione · Criterio decisionale
Il pulsante non è la transazione
LESSON VISUALIl pulsante non è la transazionecalldata intent
Il pulsante non è la transazione
CONTESTO REALE · AMBIENTE DI REVISIONE FIRMEIl pulsante non è la transazioneCONCETTO → AMBIENTE REALE → DECISIONE OPERATIVA
VISUAL MODEL / REQUEST FLOWcalldata-intent
N01N02N03N04N05N06REQUEST FLOWIl pulsante non è la transazione
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook tecnico

Obiettivo dell'analista

Rischio chiave: non trattare il pulsante non è la transazione come un dettaglio irrilevante.

Meccanica
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
Segnali di errore
  1. 01

    UI intent != decoded method

  2. 02

    unknown selector

  3. 03

    unexpected recipient

  4. 04

    hidden native value

  5. 05

    nested call changes authority

Procedura di verifica
  1. 01

    capture exact payload

  2. 02

    resolve selector / ABI

  3. 03

    decode every material parameter

  4. 04

    trace nested calls when present

  5. 05

    compare decoded action with user intent

Catena di ragionamento
  1. 01

    fatti → evidenza materiale

  2. 02

    evidenza → conseguenza / autorità

  3. 03

    conseguenza → decisione esplicita + prossima azione

Deliverable richiestodecoded-intent record + mismatch list
Percorso del protocollo

Segui il percorso della decisione di sicurezza

calldata / intent
01Osserva
  • selector: calldata[0:4]
  • arguments: ABI-decoded parameters
02Traccia
  • target: transaction.to
  • native value: transaction.value
  • nested execution: multicall / router subcalls
03Metti in dubbio
  • UI intent != decoded method
  • unknown selector
  • unexpected recipient
04Verifica
  • capture exact payload
  • resolve selector / ABI
  • decode every material parameter
05Risultato
  • decoded-intent record + mismatch list
Superficie di autoritàselector · arguments · target
Condizione di erroreUI intent != decoded method
Caso applicato
decode-calldata
CASO / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Compito dell'analista

Prima di rispondere, identifica l'autorità concessa, il confine di fiducia che può fallire e la conseguenza irreversibile.

Mappa delle evidenze

Organizza prima di decidere

Separa identità, autorità, esecuzione e contesto prima della decisione di sicurezza.

01
Identità

Chi o cosa richiede, riceve o rappresenta autorità?

02
Autorità

Quale capacità può essere concessa, mantenuta o esercitata?

spender0xNew...
03
Esecuzione

Cosa farà realmente il payload, la route o il sistema?

method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
Contesto

Quali fatti circostanti possono cambiare la decisione?

ui ActionSwap 1 ETH
Esercizio sul campo

Produci un risultato pronto per un analista

Registro analista solo locale

Non rispondere a memoria. Usa il caso, i campi del protocollo e la procedura di verifica sopra per scrivere un risultato riproducibile.

Focusselector · arguments · target
Segnale di erroreUI intent != decoded method
Verifica primacapture exact payload
Deliverabledecoded-intent record + mismatch list
Criteri di completamento
  • Cita evidenza materiale, non l'aspetto dell'interfaccia.
  • Identifica autorità, transizione di stato o conseguenza.
  • Fornisce una prossima azione o decisione riproducibile.
Note di sicurezza
  1. 01

    Rischio chiave: non trattare il pulsante non è la transazione come un dettaglio irrilevante.

  2. 02

    Azione: verifica le evidenze tecniche di il pulsante non è la transazione prima di autorizzare.

Taccuino dell'analista

Costruisci il tuo memo delle evidenze

Registro di apprendimento solo locale

Registra il ragionamento prima della verifica e concludi con una decisione o prossima azione esplicita. Le note restano su questo dispositivo.

LOCAL STORAGE
Esercizio sul campo

Sviluppa tutte e tre le sezioni prima di completare.

Lezione 1.2

Destinazione e valore sono i primi invarianti

16 min
UTXO ACADEMY / CONCEPT MODELVALUE / DESTINATIONFIRST INVARIANTSVISUAL AID · NOT A SECURITY VERDICT
Capitolo tecnico

Destinazione e valore sono i primi invarianti

Lezione tecnica approfondita
01
Modello mentale

Prima dell'analisi avanzata conferma chain, destinatario del native value, contratti chiamati e valore; zero native value non equivale a zero rischio.

Questo concetto è importante perché Rischio chiave: non trattare destinazione e valore sono i primi invarianti come un dettaglio irrilevante.

Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione. Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.

02
Cosa accade realmente

Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.

A livello di protocollo ed esecuzione, occorre ispezionare chain e recipient e native value e token movement e intermediary. Gli identificatori di protocollo non vengono tradotti perché fanno parte del payload tecnico.

chain

Punti tecnici di ispezione

recipient

Punti tecnici di ispezione

native value

Punti tecnici di ispezione

token movement

Punti tecnici di ispezione

intermediary

Punti tecnici di ispezione

03
Superficie di guasto

Tratta contraddizioni, autorità eccessiva e dipendenze non spiegate come segnali materiali di errore.

La conseguenza pratica è che Azione: verifica le evidenze tecniche di destinazione e valore sono i primi invarianti prima di autorizzare. Sconosciuto non equivale a sicuro.

  • Rischio chiave: non trattare destinazione e valore sono i primi invarianti come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di destinazione e valore sono i primi invarianti prima di autorizzare.
04
Criterio decisionale

Collega ogni segnale materiale alla conseguenza concreta su asset, autorità o fiducia.

La conseguenza pratica è che Azione: verifica le evidenze tecniche di destinazione e valore sono i primi invarianti prima di autorizzare.

Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.

05
Procedura di verifica

Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.

  1. 01

    Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.

  2. 02

    Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.

  3. 03

    Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.

  4. 04

    Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.

  5. 05

    Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.

06
Output richiesto all'analista

Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.

Rischio chiave: non trattare destinazione e valore sono i primi invarianti come un dettaglio irrilevante. e Azione: verifica le evidenze tecniche di destinazione e valore sono i primi invarianti prima di autorizzare.

Output richiesto all'analistaDestinazione e valore sono i primi invarianti · Criterio decisionale
Destinazione e valore sono i primi invarianti
LESSON VISUALDestinazione e valore sono i primi invariantivalue destination
Destinazione e valore sono i primi invarianti
CONTESTO REALE · AMBIENTE DI REVISIONE FIRMEDestinazione e valore sono i primi invariantiCONCETTO → AMBIENTE REALE → DECISIONE OPERATIVA
VISUAL MODEL / INCIDENT TIMELINEvalue-destination
N01N02N03N04N05N06INCIDENT TIMELINEDestinazione e valore sono i primi invarianti
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook tecnico

Obiettivo dell'analista

Rischio chiave: non trattare destinazione e valore sono i primi invarianti come un dettaglio irrilevante.

Meccanica
chainchainId / network context
recipientto / resolved destination
native valuemsg.value / value
token movementdecoded transfer / transferFrom
intermediaryrouter / bridge / proxy
Segnali di errore
  1. 01

    chain switch

  2. 02

    new destination

  3. 03

    clipboard substitution

  4. 04

    visible recipient != payload target

  5. 05

    zero-value call grants authority

Procedura di verifica
  1. 01

    confirm chainId

  2. 02

    resolve full destination

  3. 03

    inspect native value

  4. 04

    decode token movements

  5. 05

    verify intermediary purpose

Catena di ragionamento
  1. 01

    fatti → evidenza materiale

  2. 02

    evidenza → conseguenza / autorità

  3. 03

    conseguenza → decisione esplicita + prossima azione

Deliverable richiestodestination-integrity record
Percorso del protocollo

Segui il percorso della decisione di sicurezza

value / destination
01Osserva
  • chain: chainId / network context
  • recipient: to / resolved destination
02Traccia
  • native value: msg.value / value
  • token movement: decoded transfer / transferFrom
  • intermediary: router / bridge / proxy
03Metti in dubbio
  • chain switch
  • new destination
  • clipboard substitution
04Verifica
  • confirm chainId
  • resolve full destination
  • inspect native value
05Risultato
  • destination-integrity record
Superficie di autoritàchain · recipient · native value
Condizione di errorechain switch
Caso applicato
first-invariants
CASO / value-destination
chainArbitrum
ui ChainEthereum
native Value0.3 ETH
top Level To0xRouter...
final Recipientunknown
contract Age2 hours
Compito dell'analista

Prima di rispondere, identifica l'autorità concessa, il confine di fiducia che può fallire e la conseguenza irreversibile.

Mappa delle evidenze

Organizza prima di decidere

Separa identità, autorità, esecuzione e contesto prima della decisione di sicurezza.

01
Identità

Chi o cosa richiede, riceve o rappresenta autorità?

final Recipientunknown
02
Autorità

Quale capacità può essere concessa, mantenuta o esercitata?

03
Esecuzione

Cosa farà realmente il payload, la route o il sistema?

native Value0.3 ETH
04
Contesto

Quali fatti circostanti possono cambiare la decisione?

chainArbitrum
ui ChainEthereum
top Level To0xRouter...
contract Age2 hours
Esercizio sul campo

Produci un risultato pronto per un analista

Registro analista solo locale

Non rispondere a memoria. Usa il caso, i campi del protocollo e la procedura di verifica sopra per scrivere un risultato riproducibile.

Focuschain · recipient · native value
Segnale di errorechain switch
Verifica primaconfirm chainId
Deliverabledestination-integrity record
Criteri di completamento
  • Cita evidenza materiale, non l'aspetto dell'interfaccia.
  • Identifica autorità, transizione di stato o conseguenza.
  • Fornisce una prossima azione o decisione riproducibile.
Note di sicurezza
  1. 01

    Rischio chiave: non trattare destinazione e valore sono i primi invarianti come un dettaglio irrilevante.

  2. 02

    Azione: verifica le evidenze tecniche di destinazione e valore sono i primi invarianti prima di autorizzare.

Taccuino dell'analista

Costruisci il tuo memo delle evidenze

Registro di apprendimento solo locale

Registra il ragionamento prima della verifica e concludi con una decisione o prossima azione esplicita. Le note restano su questo dispositivo.

LOCAL STORAGE
Esercizio sul campo

Sviluppa tutte e tre le sezioni prima di completare.

Laboratorio bloccato

Supera le verifiche delle due lezioni prima di affrontare il laboratorio.

Modulo 02

Approval e autorità di spesa

Questo modulo approfondisce approval e autorità di spesa con teoria applicata e un laboratorio dedicato.

Modulo bloccato

Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.

Modulo 03

EIP-712, Permit e Permit2

Questo modulo approfondisce eip-712, permit e permit2 con teoria applicata e un laboratorio dedicato.

Ambiente operativo di sicurezza relativo a questo modulo del corso
Modulo bloccato

Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.

Modulo 04

Ricostruzione dell'intento e decisione

Questo modulo approfondisce ricostruzione dell'intento e decisione con teoria applicata e un laboratorio dedicato.

Modulo bloccato

Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.

Esame finale

Esame finale

Valutazione cumulativa ricostruita a ogni tentativo usando concetti e casi pratici del corso.

È necessario almeno l'80%. Completare la sola teoria non genera una credenziale.

Punteggio minimo80%
Miglior punteggio0%
Banca52
Tentativo20
Tentativi0
Tempo limite35 min
Esame finale
UTXO ACADEMY / ESAME FINALE · understand-signingEsame finale
BLOCCATOCompleta tutti i checkpoint e i laboratori prima di sbloccare l'esame finale.
Progresso · 0%
Continua