Segurança Transacional Avançada
Estude proxies, limites de simulação, bridges e controles de política.
O que vai saber fazer
Este módulo aprofunda proxies e contexto de execução com teoria aplicada e um laboratório próprio.
Este módulo aprofunda simulação e seus limites com teoria aplicada e um laboratório próprio.
Este módulo aprofunda confiança cross-chain e roteamento com teoria aplicada e um laboratório próprio.
Este módulo aprofunda políticas transacionais com teoria aplicada e um laboratório próprio.
Programa
Este curso inclui
- ·8 lições · 20 horas guiadas
- ·4 Laboratório · Cenários práticos
- ·8 Casos aplicados · 8 Verificações de conhecimento
- ·52 Banco de questões · 80% nota mínima
- ·Credencial de conclusão: UTXO Certified · Advanced Transaction Security
O que este curso espera de si
- ·Revisar execução complexa sem confiar em um único sinal.
- ·Nota mínima: 80%
- ·Entenda o que Você Assina
Contrato de formação
Revisar execução complexa sem confiar em um único sinal.
Proxies e contexto de execução
Este módulo aprofunda proxies e contexto de execução com teoria aplicada e um laboratório próprio.
Memorando de evidências · PROXYSimulação e seus limites
Este módulo aprofunda simulação e seus limites com teoria aplicada e um laboratório próprio.
Memorando de evidências · SIMULATIONConfiança cross-chain e roteamento
Este módulo aprofunda confiança cross-chain e roteamento com teoria aplicada e um laboratório próprio.
Memorando de evidências · BRIDGEPolíticas transacionais
Este módulo aprofunda políticas transacionais com teoria aplicada e um laboratório próprio.
Memorando de evidências · POLICYSegurança Transacional Avançada
Revise todo o currículo, competências e percurso de avaliação antes de começar.
Proxies e contexto de execução
Este módulo aprofunda proxies e contexto de execução com teoria aplicada e um laboratório próprio.
Simulação e seus limites
Este módulo aprofunda simulação e seus limites com teoria aplicada e um laboratório próprio.
Confiança cross-chain e roteamento
Este módulo aprofunda confiança cross-chain e roteamento com teoria aplicada e um laboratório próprio.
Políticas transacionais
Este módulo aprofunda políticas transacionais com teoria aplicada e um laboratório próprio.
- Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.
- Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.
- Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante.
- Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar.
- Risco-chave: não trate simulação modela uma execução possível como detalhe irrelevante.
- Ação: verifique a evidência técnica de simulação modela uma execução possível antes de autorizar.
- Risco-chave: não trate execução real pode divergir da simulação como detalhe irrelevante.
- Ação: verifique a evidência técnica de execução real pode divergir da simulação antes de autorizar.
- Risco-chave: não trate uma bridge adiciona outro sistema de segurança como detalhe irrelevante.
- Ação: verifique a evidência técnica de uma bridge adiciona outro sistema de segurança antes de autorizar.
- Risco-chave: não trate cada hop adiciona modos de falha independentes como detalhe irrelevante.
- Ação: verifique a evidência técnica de cada hop adiciona modos de falha independentes antes de autorizar.
- Exercício de campo escrito × 8
- Verificações de conhecimento × 8
- Laboratório prático do módulo × 4
- Exame final cronometrado · 20 · ≥ 80%
- Lição técnica aprofundada · 360 min
- Exercício de campo escrito · 160 min
- Laboratório prático do módulo · 140 min
- Specialist units · 105 min
- Exame final cronometrado · 40 min
Escopo, resultados e padrão de estudo
Estude proxies, limites de simulação, bridges e controles de política.
Estudo prévio recomendado
- Segurança de Carteira e Autocustódia
- Entenda o que Você Assina
- Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.
- Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.
- Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante.
- Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar.
- Risco-chave: não trate simulação modela uma execução possível como detalhe irrelevante.
- Ação: verifique a evidência técnica de simulação modela uma execução possível antes de autorizar.
- Risco-chave: não trate execução real pode divergir da simulação como detalhe irrelevante.
- Ação: verifique a evidência técnica de execução real pode divergir da simulação antes de autorizar.
- Risco-chave: não trate uma bridge adiciona outro sistema de segurança como detalhe irrelevante.
- Ação: verifique a evidência técnica de uma bridge adiciona outro sistema de segurança antes de autorizar.
- 01
Leia o capítulo técnico em seis partes
- 02
Inspecione o visual exclusivo e o modelo de protocolo
- 03
Trabalhe o caso e o mapa de evidências
- 04
Envie o exercício de campo escrito
- 05
Passe no knowledge check e no lab do módulo
- 06
Conclua a avaliação final cronometrada
Toda afirmação deve estar ligada a campos observáveis, comportamento do protocolo, fontes primárias ou premissas explicitamente declaradas. Incógnitas devem permanecer explícitas.
A conclusão exige trabalho escrito, knowledge checks, todos os labs e pelo menos 80% no exame final. O nível profissional também exige o capstone.
- O endereço proxy não é o contrato inteiro
- Upgradeable proxies mantêm estado em um endereço e delegam lógica a uma implementação que pode mudar; resolva implementação e autoridade de upgrade.
- Delegatecall executa código externo no estado local
- delegatecall roda código de outro contrato preservando storage e contexto do caller, então o endereço aparente pode não representar o caminho real de execução.
- Simulação modela uma execução possível
- Simulation executa o payload contra um snapshot e ambiente específicos. É ótima evidência de efeitos previstos, mas depende de block state, RPC e chamadas externas.
- Execução real pode divergir da simulação
- Storage mutável, timestamp, block values e estado externo podem mudar entre simulation e inclusão; código adversarial pode explorar essa diferença.
- Uma bridge adiciona outro sistema de segurança
- Cross-chain adiciona validators, relayers, light clients, LPs ou representações wrapped, criando um novo modelo de confiança além das duas chains.
- Cada hop adiciona modos de falha independentes
- Uma rota pode atravessar agregador, DEX, bridge e contratos de destino; a composição adiciona riscos de approval, slippage, disponibilidade e confiança.
- Políticas tornam princípios executáveis
- Uma policy pode escalar destinos novos, limitar valores, proibir unlimited approvals ou exigir segundo aprovador. Regras precisam ser determinísticas e explicáveis.
- Autorização deve corresponder à consequência
- Operações rotineiras e transferências de seis dígitos não devem usar o mesmo fluxo; valor, novidade do destino e permission scope devem ajustar controles.
Protocolos modernos e temas operacionais
Estas extensões ampliam o currículo central com padrões atuais e limites de segurança que um profissional deve reconhecer.
Permissões de execução de wallet e ERC-7715
Uma permission request pode autorizar outra conta ou sessão sob regras explícitas. Allowance, expiry, target e comportamento permitido devem ser compreendidos antes do consentimento.
MEV, ordering e exposição da transação
A segurança depende também de quando e onde uma operação entra no ordering pipeline. Estude frontrunning, sandwich risk, private orderflow e alterações de resultado sem mudar o payload assinado.
Sequencers L2, data availability e finality
Rollups adicionam sequencing, publicação de dados e settlement. Diferencie unsafe, safe e finalized, outages/censura do sequencer e a camada DA usada.
Proxies e contexto de execução
Este módulo aprofunda proxies e contexto de execução com teoria aplicada e um laboratório próprio.

O endereço proxy não é o contrato inteiro
O endereço proxy não é o contrato inteiro
Upgradeable proxies mantêm estado em um endereço e delegam lógica a uma implementação que pode mudar; resolva implementação e autoridade de upgrade.
Este conceito importa porque Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
No nível de protocolo e execução, deve-se inspecionar proxy e implementation e admin e storage e upgrade path. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.
proxyPontos técnicos de inspeção
implementationPontos técnicos de inspeção
adminPontos técnicos de inspeção
storagePontos técnicos de inspeção
upgrade pathPontos técnicos de inspeção
Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.
A consequência prática é que Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar. Desconhecido não equivale a seguro.
- Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.
- Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.
Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.
A consequência prática é que Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 01
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
- 02
Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
- 03
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 04
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
- 05
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante. e Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.
Objetivo do analista
Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.
Mecânica
user-facing state addressdelegated logicupgrade authorityproxy state layoutlogic can change after reviewSinais de falha
- 01
proxy verified / implementation unknown
- 02
admin untrusted
- 03
recent implementation change
- 04
initialization ambiguity
- 05
upgradeable spender
Procedimento de verificação
- 01
identify proxy pattern
- 02
read implementation slot / resolver
- 03
verify implementation code
- 04
identify admin / timelock
- 05
record upgradeability as ongoing trust
Cadeia de raciocínio
- 01
fatos → evidência material
- 02
evidência → consequência / autoridade
- 03
consequência → decisão explícita + próxima ação
proxy trust-boundary mapSiga o caminho da decisão de segurança
proxy / upgradeability- proxy: user-facing state address
- implementation: delegated logic
- admin: upgrade authority
- storage: proxy state layout
- upgrade path: logic can change after review
- proxy verified / implementation unknown
- admin untrusted
- recent implementation change
- identify proxy pattern
- read implementation slot / resolver
- verify implementation code
- proxy trust-boundary map
verified0xImplV7yessingle EOA2 days agononeAntes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.
Organize antes de decidir
Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.
Identidade
Quem ou o que solicita, recebe ou representa autoridade?
Autoridade
Que capacidade pode ser concedida, mantida ou exercida?
single EOAExecução
O que o payload, rota ou sistema realmente fará?
verified0xImplV7yesContexto
Quais fatos ao redor podem mudar materialmente a decisão?
2 days agononeProduza uma conclusão pronta para analista
Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.
- Cita evidência material, não a aparência da interface.
- Nomeia a autoridade, transição de estado ou consequência.
- Fornece uma próxima ação ou decisão reproduzível.
- 01
Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.
- 02
Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.
Construa seu memorando de evidências
Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.
Desenvolva as três seções antes de concluir.
Delegatecall executa código externo no estado local
Delegatecall executa código externo no estado local
delegatecall roda código de outro contrato preservando storage e contexto do caller, então o endereço aparente pode não representar o caminho real de execução.
Este conceito importa porque Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
No nível de protocolo e execução, deve-se inspecionar opcode e code source e storage context e msg.sender / value e risk. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.
opcodePontos técnicos de inspeção
code sourcePontos técnicos de inspeção
storage contextPontos técnicos de inspeção
msg.sender / valuePontos técnicos de inspeção
riskPontos técnicos de inspeção
Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.
A consequência prática é que Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar. Desconhecido não equivale a seguro.
- Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante.
- Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar.
Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.
A consequência prática é que Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar.
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 01
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
- 02
Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
- 03
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 04
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
- 05
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante. e Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar.
Objetivo do analista
Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante.
Mecânica
DELEGATECALLcallee implementationcaller storagepreserved call contextforeign code mutates local stateSinais de falha
- 01
unexpected delegatecall
- 02
implementation not verified
- 03
storage collision risk
- 04
privileged method reachable
- 05
dynamic implementation selection
Procedimento de verificação
- 01
identify delegatecall edge
- 02
resolve callee code
- 03
map caller storage context
- 04
trace privileged effects
- 05
compare reachable authority to intent
Cadeia de raciocínio
- 01
fatos → evidência material
- 02
evidência → consequência / autoridade
- 03
consequência → decisão explícita + próxima ação
delegatecall execution traceSiga o caminho da decisão de segurança
delegatecall / context- opcode: DELEGATECALL
- code source: callee implementation
- storage context: caller storage
- msg.sender / value: preserved call context
- risk: foreign code mutates local state
- unexpected delegatecall
- implementation not verified
- storage collision risk
- identify delegatecall edge
- resolve callee code
- map caller storage context
- delegatecall execution trace
proxyexecute(bytes)facet 0xF...proxyuser walletno0 ETHAntes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.
Organize antes de decidir
Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.
Identidade
Quem ou o que solicita, recebe ou representa autoridade?
Autoridade
Que capacidade pode ser concedida, mantida ou exercida?
Execução
O que o payload, rota ou sistema realmente fará?
execute(bytes)facet 0xF...proxyuser wallet0 ETHContexto
Quais fatos ao redor podem mudar materialmente a decisão?
proxynoProduza uma conclusão pronta para analista
Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.
- Cita evidência material, não a aparência da interface.
- Nomeia a autoridade, transição de estado ou consequência.
- Fornece uma próxima ação ou decisão reproduzível.
- 01
Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante.
- 02
Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar.
Construa seu memorando de evidências
Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.
Desenvolva as três seções antes de concluir.
Passe nas verificações de conhecimento das duas lições antes do laboratório.
Simulação e seus limites
Este módulo aprofunda simulação e seus limites com teoria aplicada e um laboratório próprio.
Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.
Confiança cross-chain e roteamento
Este módulo aprofunda confiança cross-chain e roteamento com teoria aplicada e um laboratório próprio.

Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.
Políticas transacionais
Este módulo aprofunda políticas transacionais com teoria aplicada e um laboratório próprio.
Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.
Exame final
Avaliação cumulativa reconstruída em cada tentativa com conceitos e casos práticos do curso.
É necessário obter pelo menos 80%. Concluir apenas a teoria não gera credencial.