Cursuspagina
Begrijp wat je Tekent1 van 14
Les 1.1

De knop is niet de transactie

UTXO ACADEMY / CONCEPT MODELCALLDATADECODE INTENTVISUAL AID · NOT A SECURITY VERDICT
Technisch hoofdstuk

De knop is niet de transactie

Diepgaande technische les
01
Mentaal model

Op EVM encodeert calldata function en parameters. Een UI kan 'swap' tonen terwijl de payload iets anders autoriseert; decodeer en vergelijk met intentie.

Dit concept is belangrijk omdat Kernrisico: behandel de knop is niet de transactie niet als een onbelangrijk detail.

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

02
Wat er werkelijk gebeurt

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

Op protocol- en uitvoeringsniveau moet je inspecteren selector en arguments en target en native value en nested execution. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.

selector

Technische inspectiepunten

arguments

Technische inspectiepunten

target

Technische inspectiepunten

native value

Technische inspectiepunten

nested execution

Technische inspectiepunten

03
Faaloppervlak

Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond de knop is niet de transactie vóór autorisatie. Onbekend is niet hetzelfde als veilig.

  • Kernrisico: behandel de knop is niet de transactie niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond de knop is niet de transactie vóór autorisatie.
04
Beslisstandaard

Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond de knop is niet de transactie vóór autorisatie.

Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

05
Verificatieprocedure

Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  1. 01

    Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

  2. 02

    Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

  3. 03

    Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  4. 04

    Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

  5. 05

    Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

06
Vereiste analistenoutput

Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

Kernrisico: behandel de knop is niet de transactie niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond de knop is niet de transactie vóór autorisatie.

Vereiste analistenoutputDe knop is niet de transactie · Beslisstandaard
De knop is niet de transactie
LESSON VISUALDe knop is niet de transactiecalldata intent
De knop is niet de transactie
PRAKTIJKCONTEXT · OMGEVING VOOR SIGNATURE REVIEWDe knop is niet de transactieCONCEPT → PRAKTIJKOMGEVING → OPERATIONELE BESLISSING
VISUAL MODEL / REQUEST FLOWcalldata-intent
N01N02N03N04N05N06REQUEST FLOWDe knop is niet de transactie
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisch workbook

Analistendoel

Kernrisico: behandel de knop is niet de transactie niet als een onbelangrijk detail.

Mechanica
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
Foutsignalen
  1. 01

    UI intent != decoded method

  2. 02

    unknown selector

  3. 03

    unexpected recipient

  4. 04

    hidden native value

  5. 05

    nested call changes authority

Verificatieprocedure
  1. 01

    capture exact payload

  2. 02

    resolve selector / ABI

  3. 03

    decode every material parameter

  4. 04

    trace nested calls when present

  5. 05

    compare decoded action with user intent

Redeneerketen
  1. 01

    feiten → materiële evidence

  2. 02

    evidence → gevolg / autoriteit

  3. 03

    gevolg → expliciete beslissing + volgende actie

Vereist resultaatdecoded-intent record + mismatch list
Protocol walkthrough

Volg het pad van de beveiligingsbeslissing

calldata / intent
01Observeren
  • selector: calldata[0:4]
  • arguments: ABI-decoded parameters
02Traceren
  • target: transaction.to
  • native value: transaction.value
  • nested execution: multicall / router subcalls
03Uitdagen
  • UI intent != decoded method
  • unknown selector
  • unexpected recipient
04Verifiëren
  • capture exact payload
  • resolve selector / ABI
  • decode every material parameter
05Uitvoer
  • decoded-intent record + mismatch list
Autorisatie-oppervlakselector · arguments · target
FaalconditieUI intent != decoded method
Praktijkcase
decode-calldata
CASE / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Analistentaak

Identificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.

Evidence map

Orden vóór je beslist

Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.

01
Identiteit

Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?

02
Bevoegdheid

Welke capaciteit kan worden verleend, behouden of gebruikt?

spender0xNew...
03
Uitvoering

Wat zal payload, route of systeem werkelijk doen?

method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
Context

Welke omgevingsfeiten kunnen de beslissing materieel veranderen?

ui ActionSwap 1 ETH
Praktijkopdracht

Maak een analistenwaardige bevinding

Alleen lokaal analistenrecord

Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.

Focusselector · arguments · target
FaalindicatieUI intent != decoded method
Eerst verifiërencapture exact payload
Resultaatdecoded-intent record + mismatch list
Voltooiingscriteria
  • Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
  • Benoemt bevoegdheid, toestandsovergang of gevolg.
  • Geeft een reproduceerbare volgende actie of beslissing.
Security-notities
  1. 01

    Kernrisico: behandel de knop is niet de transactie niet als een onbelangrijk detail.

  2. 02

    Actie: verifieer de technische evidence rond de knop is niet de transactie vóór autorisatie.

Analistennotitieboek

Bouw je evidence memo

Alleen lokaal leerrecord

Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.

LOCAL STORAGE
Praktijkopdracht

Werk alle drie secties uit voor voltooiing.

Deze module verdiept transactie-intentie & calldata met toegepaste theorie en een eigen beslislab.

Positie in de cursus
1 van 14
Afronden opent
Bestemming en waarde zijn de eerste invarianten
Voortgang
0/21 · 0%

Cursusinhoud

Module 01Transactie-intentie & calldata
Module 02Approvals & bestedingsmacht
Module 03EIP-712, Permit & Permit2
Module 04Intent-reconstructie & beslissing
ToetsingToetsing