Advanced Transaction Security
Bestudeer proxies, simulatielimieten, bridges en policy-controls.
Wat je straks kunt
Deze module verdiept proxies & execution context met toegepaste theorie en een eigen beslislab.
Deze module verdiept simulatie & grenzen met toegepaste theorie en een eigen beslislab.
Deze module verdiept cross-chain trust & routing met toegepaste theorie en een eigen beslislab.
Deze module verdiept transactiebeleid met toegepaste theorie en een eigen beslislab.
Curriculum
Deze cursus bevat
- ·8 lessen · 20 begeleide uren
- ·4 Lab · Praktijkscenario's
- ·8 Praktijkcases · 8 Kenniscontroles
- ·52 Examenbank · 80% slaaggrens
- ·Voltooiingsbewijs: UTXO Certified · Advanced Transaction Security
Wat deze cursus van je verwacht
- ·Complexe uitvoering beoordelen zonder één signaal blind te vertrouwen.
- ·Minimale score: 80%
- ·Begrijp wat je Tekent
Trainingscontract
Complexe uitvoering beoordelen zonder één signaal blind te vertrouwen.
Proxies & execution context
Deze module verdiept proxies & execution context met toegepaste theorie en een eigen beslislab.
Evidence memo · PROXYSimulatie & grenzen
Deze module verdiept simulatie & grenzen met toegepaste theorie en een eigen beslislab.
Evidence memo · SIMULATIONCross-chain trust & routing
Deze module verdiept cross-chain trust & routing met toegepaste theorie en een eigen beslislab.
Evidence memo · BRIDGETransactiebeleid
Deze module verdiept transactiebeleid met toegepaste theorie en een eigen beslislab.
Evidence memo · POLICYAdvanced Transaction Security
Bekijk vóór de start het volledige curriculum, de competenties en het beoordelingstraject.
Proxies & execution context
Deze module verdiept proxies & execution context met toegepaste theorie en een eigen beslislab.
Simulatie & grenzen
Deze module verdiept simulatie & grenzen met toegepaste theorie en een eigen beslislab.
Cross-chain trust & routing
Deze module verdiept cross-chain trust & routing met toegepaste theorie en een eigen beslislab.
Transactiebeleid
Deze module verdiept transactiebeleid met toegepaste theorie en een eigen beslislab.
- Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie.
- Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie.
- Kernrisico: behandel simulation modelleert één mogelijke uitvoering niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond simulation modelleert één mogelijke uitvoering vóór autorisatie.
- Kernrisico: behandel werkelijke execution kan afwijken van simulation niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond werkelijke execution kan afwijken van simulation vóór autorisatie.
- Kernrisico: behandel een bridge voegt een extra security system toe niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond een bridge voegt een extra security system toe vóór autorisatie.
- Kernrisico: behandel elke hop voegt onafhankelijke failure modes toe niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond elke hop voegt onafhankelijke failure modes toe vóór autorisatie.
- Schriftelijke veldoefening × 8
- Kenniscontroles × 8
- Praktisch modulelab × 4
- Getimed eindexamen · 20 · ≥ 80%
- Diepgaande technische les · 360 min
- Schriftelijke veldoefening · 160 min
- Praktisch modulelab · 140 min
- Specialist units · 105 min
- Getimed eindexamen · 40 min
Reikwijdte, leerresultaten en studiestandaard
Bestudeer proxies, simulatielimieten, bridges en policy-controls.
Aanbevolen voorstudie
- Wallet Security & Self-Custody
- Begrijp wat je Tekent
- Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie.
- Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie.
- Kernrisico: behandel simulation modelleert één mogelijke uitvoering niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond simulation modelleert één mogelijke uitvoering vóór autorisatie.
- Kernrisico: behandel werkelijke execution kan afwijken van simulation niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond werkelijke execution kan afwijken van simulation vóór autorisatie.
- Kernrisico: behandel een bridge voegt een extra security system toe niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond een bridge voegt een extra security system toe vóór autorisatie.
- 01
Lees het technische hoofdstuk in zes delen
- 02
Inspecteer het unieke visual en protocolmodel
- 03
Werk de casus en evidence map uit
- 04
Lever de schriftelijke veldoefening in
- 05
Slaag voor knowledge check en modulelab
- 06
Voltooi het getimede eindexamen
Elke bewering moet gekoppeld zijn aan observeerbare velden, protocolgedrag, primaire bronnen of duidelijk benoemde aannames. Onbekenden blijven expliciet onbekend.
Voltooiing vereist schriftelijk werk, knowledge checks, alle labs en minimaal 80% op het eindexamen. Professional vereist daarnaast de capstone.
- Het proxy-adres is niet het hele contract
- Upgradeable proxies bewaren state op één adres en delegeren logica aan veranderbare implementation; resolve implementation en upgrade authority.
- Delegatecall voert externe code uit in lokale state
- delegatecall voert code van een ander contract uit met storage en context van de caller, dus zichtbaar adres en effectief codepad kunnen verschillen.
- Simulation modelleert één mogelijke uitvoering
- Simulation voert een payload uit tegen een bepaalde snapshot en environment. Het is nuttige evidence maar afhankelijk van block state, RPC en external calls.
- Werkelijke execution kan afwijken van simulation
- Mutable storage, timestamp, block values en externe state kunnen veranderen tussen simulation en inclusion; adversarial code kan dat verschil benutten.
- Een bridge voegt een extra security system toe
- Cross-chain voegt validators, relayers, light clients, LPs of wrapped assets toe en daarmee een extra trust model naast beide chains.
- Elke hop voegt onafhankelijke failure modes toe
- Een route kan aggregator, DEX, bridge en destination contracts combineren; compositie voegt approval-, slippage-, availability- en trust risk toe.
- Policies maken principes uitvoerbaar
- Een policy kan nieuwe destinations escaleren, amounts limiteren, unlimited approvals blokkeren of een second approver eisen. Regels moeten deterministisch en uitlegbaar zijn.
- Autorisatie moet passen bij de consequentie
- Routineacties en treasury transfers van zes cijfers horen niet hetzelfde approval path te delen; amount, novelty en permission scope moeten controls aanscherpen.
Moderne protocollen en operationele onderwerpen
Deze uitbreidingen verbreden het kerncurriculum met actuele standaarden en security boundaries die professionals moeten herkennen.
Wallet execution permissions en ERC-7715
Een permission request kan een ander account of session onder regels laten handelen. Allowance, expiry, target en allowed behavior moeten vóór consent duidelijk zijn.
MEV, ordering en transaction exposure
Veiligheid hangt ook af van plaats en tijd in de ordering pipeline. Bestudeer frontrunning, sandwich risk, private orderflow en outcome changes zonder payload-wijziging.
L2-sequencers, data availability en finality
Rollups voegen sequencing, data publication en settlement toe. Onderscheid unsafe, safe en finalized en analyseer sequencer downtime/censorship en DA.
Proxies & execution context
Deze module verdiept proxies & execution context met toegepaste theorie en een eigen beslislab.

Het proxy-adres is niet het hele contract
Het proxy-adres is niet het hele contract
Upgradeable proxies bewaren state op één adres en delegeren logica aan veranderbare implementation; resolve implementation en upgrade authority.
Dit concept is belangrijk omdat Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
Op protocol- en uitvoeringsniveau moet je inspecteren proxy en implementation en admin en storage en upgrade path. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.
proxyTechnische inspectiepunten
implementationTechnische inspectiepunten
adminTechnische inspectiepunten
storageTechnische inspectiepunten
upgrade pathTechnische inspectiepunten
Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie. Onbekend is niet hetzelfde als veilig.
- Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie.
Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie.
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
- 01
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
- 02
Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
- 03
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
- 04
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
- 05
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie.
Analistendoel
Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail.
Mechanica
user-facing state addressdelegated logicupgrade authorityproxy state layoutlogic can change after reviewFoutsignalen
- 01
proxy verified / implementation unknown
- 02
admin untrusted
- 03
recent implementation change
- 04
initialization ambiguity
- 05
upgradeable spender
Verificatieprocedure
- 01
identify proxy pattern
- 02
read implementation slot / resolver
- 03
verify implementation code
- 04
identify admin / timelock
- 05
record upgradeability as ongoing trust
Redeneerketen
- 01
feiten → materiële evidence
- 02
evidence → gevolg / autoriteit
- 03
gevolg → expliciete beslissing + volgende actie
proxy trust-boundary mapVolg het pad van de beveiligingsbeslissing
proxy / upgradeability- proxy: user-facing state address
- implementation: delegated logic
- admin: upgrade authority
- storage: proxy state layout
- upgrade path: logic can change after review
- proxy verified / implementation unknown
- admin untrusted
- recent implementation change
- identify proxy pattern
- read implementation slot / resolver
- verify implementation code
- proxy trust-boundary map
verified0xImplV7yessingle EOA2 days agononeIdentificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.
Orden vóór je beslist
Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.
Identiteit
Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?
Bevoegdheid
Welke capaciteit kan worden verleend, behouden of gebruikt?
single EOAUitvoering
Wat zal payload, route of systeem werkelijk doen?
verified0xImplV7yesContext
Welke omgevingsfeiten kunnen de beslissing materieel veranderen?
2 days agononeMaak een analistenwaardige bevinding
Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.
- Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
- Benoemt bevoegdheid, toestandsovergang of gevolg.
- Geeft een reproduceerbare volgende actie of beslissing.
- 01
Kernrisico: behandel het proxy-adres is niet het hele contract niet als een onbelangrijk detail.
- 02
Actie: verifieer de technische evidence rond het proxy-adres is niet het hele contract vóór autorisatie.
Bouw je evidence memo
Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.
Werk alle drie secties uit voor voltooiing.
Delegatecall voert externe code uit in lokale state
Delegatecall voert externe code uit in lokale state
delegatecall voert code van een ander contract uit met storage en context van de caller, dus zichtbaar adres en effectief codepad kunnen verschillen.
Dit concept is belangrijk omdat Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
Op protocol- en uitvoeringsniveau moet je inspecteren opcode en code source en storage context en msg.sender / value en risk. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.
opcodeTechnische inspectiepunten
code sourceTechnische inspectiepunten
storage contextTechnische inspectiepunten
msg.sender / valueTechnische inspectiepunten
riskTechnische inspectiepunten
Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie. Onbekend is niet hetzelfde als veilig.
- Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie.
Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie.
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
- 01
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
- 02
Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
- 03
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
- 04
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
- 05
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie.
Analistendoel
Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail.
Mechanica
DELEGATECALLcallee implementationcaller storagepreserved call contextforeign code mutates local stateFoutsignalen
- 01
unexpected delegatecall
- 02
implementation not verified
- 03
storage collision risk
- 04
privileged method reachable
- 05
dynamic implementation selection
Verificatieprocedure
- 01
identify delegatecall edge
- 02
resolve callee code
- 03
map caller storage context
- 04
trace privileged effects
- 05
compare reachable authority to intent
Redeneerketen
- 01
feiten → materiële evidence
- 02
evidence → gevolg / autoriteit
- 03
gevolg → expliciete beslissing + volgende actie
delegatecall execution traceVolg het pad van de beveiligingsbeslissing
delegatecall / context- opcode: DELEGATECALL
- code source: callee implementation
- storage context: caller storage
- msg.sender / value: preserved call context
- risk: foreign code mutates local state
- unexpected delegatecall
- implementation not verified
- storage collision risk
- identify delegatecall edge
- resolve callee code
- map caller storage context
- delegatecall execution trace
proxyexecute(bytes)facet 0xF...proxyuser walletno0 ETHIdentificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.
Orden vóór je beslist
Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.
Identiteit
Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?
Bevoegdheid
Welke capaciteit kan worden verleend, behouden of gebruikt?
Uitvoering
Wat zal payload, route of systeem werkelijk doen?
execute(bytes)facet 0xF...proxyuser wallet0 ETHContext
Welke omgevingsfeiten kunnen de beslissing materieel veranderen?
proxynoMaak een analistenwaardige bevinding
Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.
- Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
- Benoemt bevoegdheid, toestandsovergang of gevolg.
- Geeft een reproduceerbare volgende actie of beslissing.
- 01
Kernrisico: behandel delegatecall voert externe code uit in lokale state niet als een onbelangrijk detail.
- 02
Actie: verifieer de technische evidence rond delegatecall voert externe code uit in lokale state vóór autorisatie.
Bouw je evidence memo
Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.
Werk alle drie secties uit voor voltooiing.
Haal beide kenniscontroles in deze module vóór het praktijklab.
Simulatie & grenzen
Deze module verdiept simulatie & grenzen met toegepaste theorie en een eigen beslislab.
Rond eerst de vorige module inclusief het praktijklab af.
Cross-chain trust & routing
Deze module verdiept cross-chain trust & routing met toegepaste theorie en een eigen beslislab.

Rond eerst de vorige module inclusief het praktijklab af.
Transactiebeleid
Deze module verdiept transactiebeleid met toegepaste theorie en een eigen beslislab.
Rond eerst de vorige module inclusief het praktijklab af.
Eindexamen
Cumulatieve toets die bij elke poging opnieuw wordt opgebouwd uit cursusconcepten en praktijkscenario's.
Minimaal 80% is vereist. Alleen theorie afronden levert geen bewijs op.