Op EVM encodeert calldata function en parameters. Een UI kan 'swap' tonen terwijl de payload iets anders autoriseert; decodeer en vergelijk met intentie.
Dit concept is belangrijk omdat Kernrisico: behandel de knop is niet de transactie niet als een onbelangrijk detail.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
02
Wat er werkelijk gebeurt
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
Op protocol- en uitvoeringsniveau moet je inspecteren selector en arguments en target en native value en nested execution. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.
selector
Technische inspectiepunten
arguments
Technische inspectiepunten
target
Technische inspectiepunten
native value
Technische inspectiepunten
nested execution
Technische inspectiepunten
03
Faaloppervlak
Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond de knop is niet de transactie vóór autorisatie. Onbekend is niet hetzelfde als veilig.
Kernrisico: behandel de knop is niet de transactie niet als een onbelangrijk detail.
Actie: verifieer de technische evidence rond de knop is niet de transactie vóór autorisatie.
04
Beslisstandaard
Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond de knop is niet de transactie vóór autorisatie.
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
05
Verificatieprocedure
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
01
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
02
Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
03
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
04
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
05
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
06
Vereiste analistenoutput
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
Kernrisico: behandel de knop is niet de transactie niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond de knop is niet de transactie vóór autorisatie.
Vereiste analistenoutputDe knop is niet de transactie · Beslisstandaard
LESSON VISUALDe knop is niet de transactiecalldata intent
calldata / intent
PRAKTIJKCONTEXT · OMGEVING VOOR SIGNATURE REVIEWDe knop is niet de transactieCONCEPT → PRAKTIJKOMGEVING → OPERATIONELE BESLISSING
VISUAL MODEL / REQUEST FLOWcalldata-intent
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisch workbook
Analistendoel
Kernrisico: behandel de knop is niet de transactie niet als een onbelangrijk detail.
Mechanica
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
Foutsignalen
01
UI intent != decoded method
02
unknown selector
03
unexpected recipient
04
hidden native value
05
nested call changes authority
Verificatieprocedure
01
capture exact payload
02
resolve selector / ABI
03
decode every material parameter
04
trace nested calls when present
05
compare decoded action with user intent
Redeneerketen
01
feiten → materiële evidence
02
evidence → gevolg / autoriteit
03
gevolg → expliciete beslissing + volgende actie
Vereist resultaatdecoded-intent record + mismatch list