UTXOSUITE — home
Terug naar Academy
NIVEAU 4 · Professioneel

Advanced Transaction Security

Bestudeer proxies, simulatielimieten, bridges en policy-controls.

8 lessen · 8 Praktijkopdracht · 8 Praktijkscenario's · 20 vraag · 80% minimale score
Professionele route. Het curriculum is zichtbaar; commerciële toegang kan aan UTXO billing worden gekoppeld.

Wat je straks kunt

Deze module verdiept proxies & execution context met toegepaste theorie en een eigen beslislab.

Deze module verdiept simulatie & grenzen met toegepaste theorie en een eigen beslislab.

Deze module verdiept cross-chain trust & routing met toegepaste theorie en een eigen beslislab.

Deze module verdiept transactiebeleid met toegepaste theorie en een eigen beslislab.

Curriculum

1.1 · Het proxy-adres is niet het hele contract26 min
1.2 · Delegatecall voert externe code uit in lokale state24 min
Lab · Resolve de proxy

Deze cursus bevat

  • 8 lessen · 20 begeleide uren
  • 4 Lab · Praktijkscenario's
  • 8 Praktijkcases · 8 Kenniscontroles
  • 52 Examenbank · 80% slaaggrens
  • Voltooiingsbewijs: UTXO Certified · Advanced Transaction Security

Wat deze cursus van je verwacht

  • Complexe uitvoering beoordelen zonder één signaal blind te vertrouwen.
  • Minimale score: 80%
  • Begrijp wat je Tekent
Cursusbriefing

Trainingscontract

Complexe uitvoering beoordelen zonder één signaal blind te vertrouwen.

01 · DoelvaardigheidComplexe uitvoering beoordelen zonder één signaal blind te vertrouwen.
02 · Aanbevolen voorkennisBegrijp wat je Tekent
Praktische deliverables
01

Proxies & execution context

Deze module verdiept proxies & execution context met toegepaste theorie en een eigen beslislab.

Evidence memo · PROXY
02

Simulatie & grenzen

Deze module verdiept simulatie & grenzen met toegepaste theorie en een eigen beslislab.

Evidence memo · SIMULATION
03

Cross-chain trust & routing

Deze module verdiept cross-chain trust & routing met toegepaste theorie en een eigen beslislab.

Evidence memo · BRIDGE
04

Transactiebeleid

Deze module verdiept transactiebeleid met toegepaste theorie en een eigen beslislab.

Evidence memo · POLICY
Beoordelingscontract
Leschecks8
Modulelabs4
Eindexamen20
Beheersingsdrempel80%
Volledig curriculum

Advanced Transaction Security

Bekijk vóór de start het volledige curriculum, de competenties en het beoordelingstraject.

Begeleide studielast20h
modules4
lessen8
01

Proxies & execution context

Deze module verdiept proxies & execution context met toegepaste theorie en een eigen beslislab.

1.1
Het proxy-adres is niet het hele contract45 min · Diepgaande technische les
1.2
Delegatecall voert externe code uit in lokale state45 min · Diepgaande technische les
Praktisch modulelabResolve de proxy
02

Simulatie & grenzen

Deze module verdiept simulatie & grenzen met toegepaste theorie en een eigen beslislab.

2.1
Simulation modelleert één mogelijke uitvoering45 min · Diepgaande technische les
2.2
Werkelijke execution kan afwijken van simulation45 min · Diepgaande technische les
Praktisch modulelabDaag de simulation uit
03

Cross-chain trust & routing

Deze module verdiept cross-chain trust & routing met toegepaste theorie en een eigen beslislab.

3.1
Een bridge voegt een extra security system toe45 min · Diepgaande technische les
3.2
Elke hop voegt onafhankelijke failure modes toe45 min · Diepgaande technische les
Praktisch modulelabReview cross-chain route
04

Transactiebeleid

Deze module verdiept transactiebeleid met toegepaste theorie en een eigen beslislab.

4.1
Policies maken principes uitvoerbaar45 min · Diepgaande technische les
4.2
Autorisatie moet passen bij de consequentie45 min · Diepgaande technische les
Praktisch modulelabPas treasury policy toe
Competenties
  • Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie.
  • Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie.
  • Kernrisico: behandel simulation modelleert één mogelijke uitvoering niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond simulation modelleert één mogelijke uitvoering vóór autorisatie.
  • Kernrisico: behandel werkelijke execution kan afwijken van simulation niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond werkelijke execution kan afwijken van simulation vóór autorisatie.
  • Kernrisico: behandel een bridge voegt een extra security system toe niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond een bridge voegt een extra security system toe vóór autorisatie.
  • Kernrisico: behandel elke hop voegt onafhankelijke failure modes toe niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond elke hop voegt onafhankelijke failure modes toe vóór autorisatie.
Beoordelingstraject
  1. Schriftelijke veldoefening × 8
  2. Kenniscontroles × 8
  3. Praktisch modulelab × 4
  4. Getimed eindexamen · 20 · ≥ 80%
Begeleide studielast
  1. Diepgaande technische les · 360 min
  2. Schriftelijke veldoefening · 160 min
  3. Praktisch modulelab · 140 min
  4. Specialist units · 105 min
  5. Getimed eindexamen · 40 min
CURSUSHANDBOEK

Reikwijdte, leerresultaten en studiestandaard

20h
Voor wie

Bestudeer proxies, simulatielimieten, bridges en policy-controls.

Vereisten

Aanbevolen voorstudie

  • Wallet Security & Self-Custody
  • Begrijp wat je Tekent
Leerresultaten
  • Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie.
  • Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie.
  • Kernrisico: behandel simulation modelleert één mogelijke uitvoering niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond simulation modelleert één mogelijke uitvoering vóór autorisatie.
  • Kernrisico: behandel werkelijke execution kan afwijken van simulation niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond werkelijke execution kan afwijken van simulation vóór autorisatie.
  • Kernrisico: behandel een bridge voegt een extra security system toe niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond een bridge voegt een extra security system toe vóór autorisatie.
Studiemethode
  1. 01

    Lees het technische hoofdstuk in zes delen

  2. 02

    Inspecteer het unieke visual en protocolmodel

  3. 03

    Werk de casus en evidence map uit

  4. 04

    Lever de schriftelijke veldoefening in

  5. 05

    Slaag voor knowledge check en modulelab

  6. 06

    Voltooi het getimede eindexamen

Bewijsstandaard

Elke bewering moet gekoppeld zijn aan observeerbare velden, protocolgedrag, primaire bronnen of duidelijk benoemde aannames. Onbekenden blijven expliciet onbekend.

Voltooiingscriterium

Voltooiing vereist schriftelijk werk, knowledge checks, alle labs en minimaal 80% op het eindexamen. Professional vereist daarnaast de capstone.

Kernglossarium
Het proxy-adres is niet het hele contract
Upgradeable proxies bewaren state op één adres en delegeren logica aan veranderbare implementation; resolve implementation en upgrade authority.
Delegatecall voert externe code uit in lokale state
delegatecall voert code van een ander contract uit met storage en context van de caller, dus zichtbaar adres en effectief codepad kunnen verschillen.
Simulation modelleert één mogelijke uitvoering
Simulation voert een payload uit tegen een bepaalde snapshot en environment. Het is nuttige evidence maar afhankelijk van block state, RPC en external calls.
Werkelijke execution kan afwijken van simulation
Mutable storage, timestamp, block values en externe state kunnen veranderen tussen simulation en inclusion; adversarial code kan dat verschil benutten.
Een bridge voegt een extra security system toe
Cross-chain voegt validators, relayers, light clients, LPs of wrapped assets toe en daarmee een extra trust model naast beide chains.
Elke hop voegt onafhankelijke failure modes toe
Een route kan aggregator, DEX, bridge en destination contracts combineren; compositie voegt approval-, slippage-, availability- en trust risk toe.
Policies maken principes uitvoerbaar
Een policy kan nieuwe destinations escaleren, amounts limiteren, unlimited approvals blokkeren of een second approver eisen. Regels moeten deterministisch en uitlegbaar zijn.
Autorisatie moet passen bij de consequentie
Routineacties en treasury transfers van zes cijfers horen niet hetzelfde approval path te delen; amount, novelty en permission scope moeten controls aanscherpen.
SPECIALISTISCHE VERDIEPING

Moderne protocollen en operationele onderwerpen

Deze uitbreidingen verbreden het kerncurriculum met actuele standaarden en security boundaries die professionals moeten herkennen.

Wallet execution permissions en ERC-7715
Specialistische studie-eenheid01
EXT / 01

Wallet execution permissions en ERC-7715

Een permission request kan een ander account of session onder regels laten handelen. Allowance, expiry, target en allowed behavior moeten vóór consent duidelijk zijn.

Securityfocuspermission type · rules · expiry · allowance · session authority
StudietaakLees het primaire materiaal, identificeer de trust boundary en leg uit hoe het mechanisme het autorisatie- of uitvoeringsmodel verandert.
Vereist resultaatMaak een beknopte analyst note met aannames, materieel bewijs, foutcondities en een onderbouwde beveiligingsbeslissing.
Primaire referentiesERC-7715
MEV, ordering en transaction exposure
Specialistische studie-eenheid02
EXT / 02

MEV, ordering en transaction exposure

Veiligheid hangt ook af van plaats en tijd in de ordering pipeline. Bestudeer frontrunning, sandwich risk, private orderflow en outcome changes zonder payload-wijziging.

Securityfocusmempool · ordering · frontrunning · sandwiching · private submission
StudietaakLees het primaire materiaal, identificeer de trust boundary en leg uit hoe het mechanisme het autorisatie- of uitvoeringsmodel verandert.
Vereist resultaatMaak een beknopte analyst note met aannames, materieel bewijs, foutcondities en een onderbouwde beveiligingsbeslissing.
Primaire referentiesEthereum MEV docs
L2-sequencers, data availability en finality
Specialistische studie-eenheid03
EXT / 03

L2-sequencers, data availability en finality

Rollups voegen sequencing, data publication en settlement toe. Onderscheid unsafe, safe en finalized en analyseer sequencer downtime/censorship en DA.

Securityfocussequencer · unsafe/safe/finalized · DA · forced inclusion · L1 settlement
StudietaakLees het primaire materiaal, identificeer de trust boundary en leg uit hoe het mechanisme het autorisatie- of uitvoeringsmodel verandert.
Vereist resultaatMaak een beknopte analyst note met aannames, materieel bewijs, foutcondities en een onderbouwde beveiligingsbeslissing.
Module 01

Proxies & execution context

Deze module verdiept proxies & execution context met toegepaste theorie en een eigen beslislab.

Technische omgeving bij deze cursusmodule
Les 1.1

Het proxy-adres is niet het hele contract

26 min
UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Technisch hoofdstuk

Het proxy-adres is niet het hele contract

Diepgaande technische les
01
Mentaal model

Upgradeable proxies bewaren state op één adres en delegeren logica aan veranderbare implementation; resolve implementation en upgrade authority.

Dit concept is belangrijk omdat Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail.

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

02
Wat er werkelijk gebeurt

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

Op protocol- en uitvoeringsniveau moet je inspecteren proxy en implementation en admin en storage en upgrade path. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.

proxy

Technische inspectiepunten

implementation

Technische inspectiepunten

admin

Technische inspectiepunten

storage

Technische inspectiepunten

upgrade path

Technische inspectiepunten

03
Faaloppervlak

Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie. Onbekend is niet hetzelfde als veilig.

  • Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie.
04
Beslisstandaard

Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie.

Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

05
Verificatieprocedure

Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  1. 01

    Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

  2. 02

    Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

  3. 03

    Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  4. 04

    Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

  5. 05

    Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

06
Vereiste analistenoutput

Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie.

Vereiste analistenoutputHet proxy-adres is niet het hele contract · Beslisstandaard
Het proxy-adres is niet het hele contract
LESSON VISUALHet proxy-adres is niet het hele contractproxy upgradeability
Het proxy-adres is niet het hele contract
PRAKTIJKCONTEXT · PROXY- EN EXECUTIEARCHITECTUURHet proxy-adres is niet het hele contractCONCEPT → PRAKTIJKOMGEVING → OPERATIONELE BESLISSING
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHHet proxy-adres is niet het hele contract
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisch workbook

Analistendoel

Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail.

Mechanica
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Foutsignalen
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Verificatieprocedure
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Redeneerketen
  1. 01

    feiten → materiële evidence

  2. 02

    evidence → gevolg / autoriteit

  3. 03

    gevolg → expliciete beslissing + volgende actie

Vereist resultaatproxy trust-boundary map
Protocol walkthrough

Volg het pad van de beveiligingsbeslissing

proxy / upgradeability
01Observeren
  • proxy: user-facing state address
  • implementation: delegated logic
02Traceren
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Uitdagen
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Verifiëren
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Uitvoer
  • proxy trust-boundary map
Autorisatie-oppervlakproxy · implementation · admin
Faalconditieproxy verified / implementation unknown
Praktijkcase
proxy-review
CASE / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Analistentaak

Identificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.

Evidence map

Orden vóór je beslist

Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.

01
Identiteit

Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?

02
Bevoegdheid

Welke capaciteit kan worden verleend, behouden of gebruikt?

upgrade Adminsingle EOA
03
Uitvoering

Wat zal payload, route of systeem werkelijk doen?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Context

Welke omgevingsfeiten kunnen de beslissing materieel veranderen?

last Upgrade2 days ago
timelocknone
Praktijkopdracht

Maak een analistenwaardige bevinding

Alleen lokaal analistenrecord

Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.

Focusproxy · implementation · admin
Faalindicatieproxy verified / implementation unknown
Eerst verifiërenidentify proxy pattern
Resultaatproxy trust-boundary map
Voltooiingscriteria
  • Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
  • Benoemt bevoegdheid, toestandsovergang of gevolg.
  • Geeft een reproduceerbare volgende actie of beslissing.
Security-notities
  1. 01

    Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail.

  2. 02

    Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie.

Analistennotitieboek

Bouw je evidence memo

Alleen lokaal leerrecord

Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.

LOCAL STORAGE
Praktijkopdracht

Werk alle drie secties uit voor voltooiing.

Les 1.2

Delegatecall voert externe code uit in lokale state

24 min
UTXO ACADEMY / CONCEPT MODELDELEGATECALLCODE / STORAGE CONTEXTVISUAL AID · NOT A SECURITY VERDICT
Technisch hoofdstuk

Delegatecall voert externe code uit in lokale state

Diepgaande technische les
01
Mentaal model

delegatecall voert code van een ander contract uit met storage en context van de caller, dus zichtbaar adres en effectief codepad kunnen verschillen.

Dit concept is belangrijk omdat Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail.

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

02
Wat er werkelijk gebeurt

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

Op protocol- en uitvoeringsniveau moet je inspecteren opcode en code source en storage context en msg.sender / value en risk. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.

opcode

Technische inspectiepunten

code source

Technische inspectiepunten

storage context

Technische inspectiepunten

msg.sender / value

Technische inspectiepunten

risk

Technische inspectiepunten

03
Faaloppervlak

Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie. Onbekend is niet hetzelfde als veilig.

  • Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie.
04
Beslisstandaard

Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie.

Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

05
Verificatieprocedure

Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  1. 01

    Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

  2. 02

    Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

  3. 03

    Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  4. 04

    Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

  5. 05

    Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

06
Vereiste analistenoutput

Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie.

Vereiste analistenoutputDelegatecall voert externe code uit in lokale state · Beslisstandaard
Delegatecall voert externe code uit in lokale state
LESSON VISUALDelegatecall voert externe code uit in lokale statedelegatecall context
Delegatecall voert externe code uit in lokale state
PRAKTIJKCONTEXT · PROXY- EN EXECUTIEARCHITECTUURDelegatecall voert externe code uit in lokale stateCONCEPT → PRAKTIJKOMGEVING → OPERATIONELE BESLISSING
VISUAL MODEL / STATE GRAPHdelegatecall-context
N01N02N03N04N05N06STATE GRAPHDelegatecall voert externe code uit in lokale state
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisch workbook

Analistendoel

Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail.

Mechanica
opcodeDELEGATECALL
code sourcecallee implementation
storage contextcaller storage
msg.sender / valuepreserved call context
riskforeign code mutates local state
Foutsignalen
  1. 01

    unexpected delegatecall

  2. 02

    implementation not verified

  3. 03

    storage collision risk

  4. 04

    privileged method reachable

  5. 05

    dynamic implementation selection

Verificatieprocedure
  1. 01

    identify delegatecall edge

  2. 02

    resolve callee code

  3. 03

    map caller storage context

  4. 04

    trace privileged effects

  5. 05

    compare reachable authority to intent

Redeneerketen
  1. 01

    feiten → materiële evidence

  2. 02

    evidence → gevolg / autoriteit

  3. 03

    gevolg → expliciete beslissing + volgende actie

Vereist resultaatdelegatecall execution trace
Protocol walkthrough

Volg het pad van de beveiligingsbeslissing

delegatecall / context
01Observeren
  • opcode: DELEGATECALL
  • code source: callee implementation
02Traceren
  • storage context: caller storage
  • msg.sender / value: preserved call context
  • risk: foreign code mutates local state
03Uitdagen
  • unexpected delegatecall
  • implementation not verified
  • storage collision risk
04Verifiëren
  • identify delegatecall edge
  • resolve callee code
  • map caller storage context
05Uitvoer
  • delegatecall execution trace
Autorisatie-oppervlakopcode · code source · storage context
Faalconditieunexpected delegatecall
Praktijkcase
delegate-path
CASE / delegatecall-context
entryproxy
methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
facet Verifiedno
value0 ETH
Analistentaak

Identificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.

Evidence map

Orden vóór je beslist

Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.

01
Identiteit

Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?

02
Bevoegdheid

Welke capaciteit kan worden verleend, behouden of gebruikt?

03
Uitvoering

Wat zal payload, route of systeem werkelijk doen?

methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
value0 ETH
04
Context

Welke omgevingsfeiten kunnen de beslissing materieel veranderen?

entryproxy
facet Verifiedno
Praktijkopdracht

Maak een analistenwaardige bevinding

Alleen lokaal analistenrecord

Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.

Focusopcode · code source · storage context
Faalindicatieunexpected delegatecall
Eerst verifiërenidentify delegatecall edge
Resultaatdelegatecall execution trace
Voltooiingscriteria
  • Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
  • Benoemt bevoegdheid, toestandsovergang of gevolg.
  • Geeft een reproduceerbare volgende actie of beslissing.
Security-notities
  1. 01

    Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail.

  2. 02

    Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie.

Analistennotitieboek

Bouw je evidence memo

Alleen lokaal leerrecord

Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.

LOCAL STORAGE
Praktijkopdracht

Werk alle drie secties uit voor voltooiing.

Praktijklab vergrendeld

Haal beide kenniscontroles in deze module vóór het praktijklab.

Module 02

Simulatie & grenzen

Deze module verdiept simulatie & grenzen met toegepaste theorie en een eigen beslislab.

Module vergrendeld

Rond eerst de vorige module inclusief het praktijklab af.

Module 03

Cross-chain trust & routing

Deze module verdiept cross-chain trust & routing met toegepaste theorie en een eigen beslislab.

Operationele beveiligingsomgeving bij deze cursusmodule
Module vergrendeld

Rond eerst de vorige module inclusief het praktijklab af.

Module 04

Transactiebeleid

Deze module verdiept transactiebeleid met toegepaste theorie en een eigen beslislab.

Module vergrendeld

Rond eerst de vorige module inclusief het praktijklab af.

Eindexamen

Eindexamen

Cumulatieve toets die bij elke poging opnieuw wordt opgebouwd uit cursusconcepten en praktijkscenario's.

Minimaal 80% is vereist. Alleen theorie afronden levert geen bewijs op.

Minimale score80%
Beste score0%
Bank52
Poging20
Pogingen0
Tijdslimiet40 min
Eindexamen
UTXO ACADEMY / EINDEXAMEN · advanced-securityEindexamen
VERGRENDELDVoltooi alle leschecks en praktijklabs voordat het eindexamen wordt ontgrendeld.
Voortgang · 0%
Doorgaan