UTXOSUITE — home
Voltar à Academia
NÍVEL 4 · Profissional

Segurança Transacional Avançada

Estude proxies, limites de simulação, bridges e controles de política.

8 lições · 8 Exercício de campo · 8 Cenários práticos · 20 pergunta · 80% nota mínima
Trilha profissional. O currículo fica visível; o controle comercial pode ser conectado ao faturamento UTXO.

O que vai saber fazer

Este módulo aprofunda proxies e contexto de execução com teoria aplicada e um laboratório próprio.

Este módulo aprofunda simulação e seus limites com teoria aplicada e um laboratório próprio.

Este módulo aprofunda confiança cross-chain e roteamento com teoria aplicada e um laboratório próprio.

Este módulo aprofunda políticas transacionais com teoria aplicada e um laboratório próprio.

Programa

1.1 · O endereço proxy não é o contrato inteiro26 min
1.2 · Delegatecall executa código externo no estado local24 min
Laboratório · Resolva o proxy

Este curso inclui

  • 8 lições · 20 horas guiadas
  • 4 Laboratório · Cenários práticos
  • 8 Casos aplicados · 8 Verificações de conhecimento
  • 52 Banco de questões · 80% nota mínima
  • Credencial de conclusão: UTXO Certified · Advanced Transaction Security

O que este curso espera de si

  • Revisar execução complexa sem confiar em um único sinal.
  • Nota mínima: 80%
  • Entenda o que Você Assina
Briefing do curso

Contrato de formação

Revisar execução complexa sem confiar em um único sinal.

01 · Capacidade-alvoRevisar execução complexa sem confiar em um único sinal.
02 · Pré-requisito recomendadoEntenda o que Você Assina
Entregáveis práticos
01

Proxies e contexto de execução

Este módulo aprofunda proxies e contexto de execução com teoria aplicada e um laboratório próprio.

Memorando de evidências · PROXY
02

Simulação e seus limites

Este módulo aprofunda simulação e seus limites com teoria aplicada e um laboratório próprio.

Memorando de evidências · SIMULATION
03

Confiança cross-chain e roteamento

Este módulo aprofunda confiança cross-chain e roteamento com teoria aplicada e um laboratório próprio.

Memorando de evidências · BRIDGE
04

Políticas transacionais

Este módulo aprofunda políticas transacionais com teoria aplicada e um laboratório próprio.

Memorando de evidências · POLICY
Contrato de avaliação
Verificações de lição8
Labs de módulo4
Exame final20
Limite de domínio80%
Programa completo

Segurança Transacional Avançada

Revise todo o currículo, competências e percurso de avaliação antes de começar.

Carga de estudo guiado20h
módulos4
lições8
01

Proxies e contexto de execução

Este módulo aprofunda proxies e contexto de execução com teoria aplicada e um laboratório próprio.

1.1
O endereço proxy não é o contrato inteiro45 min · Lição técnica aprofundada
1.2
Delegatecall executa código externo no estado local45 min · Lição técnica aprofundada
Laboratório prático do móduloResolva o proxy
02

Simulação e seus limites

Este módulo aprofunda simulação e seus limites com teoria aplicada e um laboratório próprio.

2.1
Simulação modela uma execução possível45 min · Lição técnica aprofundada
2.2
Execução real pode divergir da simulação45 min · Lição técnica aprofundada
Laboratório prático do móduloQuestione a simulação
03

Confiança cross-chain e roteamento

Este módulo aprofunda confiança cross-chain e roteamento com teoria aplicada e um laboratório próprio.

3.1
Uma bridge adiciona outro sistema de segurança45 min · Lição técnica aprofundada
3.2
Cada hop adiciona modos de falha independentes45 min · Lição técnica aprofundada
Laboratório prático do móduloRevise a rota cross-chain
04

Políticas transacionais

Este módulo aprofunda políticas transacionais com teoria aplicada e um laboratório próprio.

4.1
Políticas tornam princípios executáveis45 min · Lição técnica aprofundada
4.2
Autorização deve corresponder à consequência45 min · Lição técnica aprofundada
Laboratório prático do móduloAplique policy de tesouraria
Competências
  • Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.
  • Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.
  • Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante.
  • Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar.
  • Risco-chave: não trate simulação modela uma execução possível como detalhe irrelevante.
  • Ação: verifique a evidência técnica de simulação modela uma execução possível antes de autorizar.
  • Risco-chave: não trate execução real pode divergir da simulação como detalhe irrelevante.
  • Ação: verifique a evidência técnica de execução real pode divergir da simulação antes de autorizar.
  • Risco-chave: não trate uma bridge adiciona outro sistema de segurança como detalhe irrelevante.
  • Ação: verifique a evidência técnica de uma bridge adiciona outro sistema de segurança antes de autorizar.
  • Risco-chave: não trate cada hop adiciona modos de falha independentes como detalhe irrelevante.
  • Ação: verifique a evidência técnica de cada hop adiciona modos de falha independentes antes de autorizar.
Percurso de avaliação
  1. Exercício de campo escrito × 8
  2. Verificações de conhecimento × 8
  3. Laboratório prático do módulo × 4
  4. Exame final cronometrado · 20 · ≥ 80%
Carga de estudo guiado
  1. Lição técnica aprofundada · 360 min
  2. Exercício de campo escrito · 160 min
  3. Laboratório prático do módulo · 140 min
  4. Specialist units · 105 min
  5. Exame final cronometrado · 40 min
MANUAL DO CURSO

Escopo, resultados e padrão de estudo

20h
Para quem é

Estude proxies, limites de simulação, bridges e controles de política.

Pré-requisitos

Estudo prévio recomendado

  • Segurança de Carteira e Autocustódia
  • Entenda o que Você Assina
Resultados de aprendizagem
  • Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.
  • Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.
  • Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante.
  • Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar.
  • Risco-chave: não trate simulação modela uma execução possível como detalhe irrelevante.
  • Ação: verifique a evidência técnica de simulação modela uma execução possível antes de autorizar.
  • Risco-chave: não trate execução real pode divergir da simulação como detalhe irrelevante.
  • Ação: verifique a evidência técnica de execução real pode divergir da simulação antes de autorizar.
  • Risco-chave: não trate uma bridge adiciona outro sistema de segurança como detalhe irrelevante.
  • Ação: verifique a evidência técnica de uma bridge adiciona outro sistema de segurança antes de autorizar.
Método de estudo
  1. 01

    Leia o capítulo técnico em seis partes

  2. 02

    Inspecione o visual exclusivo e o modelo de protocolo

  3. 03

    Trabalhe o caso e o mapa de evidências

  4. 04

    Envie o exercício de campo escrito

  5. 05

    Passe no knowledge check e no lab do módulo

  6. 06

    Conclua a avaliação final cronometrada

Padrão de evidência

Toda afirmação deve estar ligada a campos observáveis, comportamento do protocolo, fontes primárias ou premissas explicitamente declaradas. Incógnitas devem permanecer explícitas.

Critério de conclusão

A conclusão exige trabalho escrito, knowledge checks, todos os labs e pelo menos 80% no exame final. O nível profissional também exige o capstone.

Glossário essencial
O endereço proxy não é o contrato inteiro
Upgradeable proxies mantêm estado em um endereço e delegam lógica a uma implementação que pode mudar; resolva implementação e autoridade de upgrade.
Delegatecall executa código externo no estado local
delegatecall roda código de outro contrato preservando storage e contexto do caller, então o endereço aparente pode não representar o caminho real de execução.
Simulação modela uma execução possível
Simulation executa o payload contra um snapshot e ambiente específicos. É ótima evidência de efeitos previstos, mas depende de block state, RPC e chamadas externas.
Execução real pode divergir da simulação
Storage mutável, timestamp, block values e estado externo podem mudar entre simulation e inclusão; código adversarial pode explorar essa diferença.
Uma bridge adiciona outro sistema de segurança
Cross-chain adiciona validators, relayers, light clients, LPs ou representações wrapped, criando um novo modelo de confiança além das duas chains.
Cada hop adiciona modos de falha independentes
Uma rota pode atravessar agregador, DEX, bridge e contratos de destino; a composição adiciona riscos de approval, slippage, disponibilidade e confiança.
Políticas tornam princípios executáveis
Uma policy pode escalar destinos novos, limitar valores, proibir unlimited approvals ou exigir segundo aprovador. Regras precisam ser determinísticas e explicáveis.
Autorização deve corresponder à consequência
Operações rotineiras e transferências de seis dígitos não devem usar o mesmo fluxo; valor, novidade do destino e permission scope devem ajustar controles.
EXTENSÕES ESPECIALIZADAS

Protocolos modernos e temas operacionais

Estas extensões ampliam o currículo central com padrões atuais e limites de segurança que um profissional deve reconhecer.

Permissões de execução de wallet e ERC-7715
Unidade de estudo especializada01
EXT / 01

Permissões de execução de wallet e ERC-7715

Uma permission request pode autorizar outra conta ou sessão sob regras explícitas. Allowance, expiry, target e comportamento permitido devem ser compreendidos antes do consentimento.

Foco de segurançapermission type · rules · expiry · allowance · session authority
Tarefa de estudoLeia o material primário, identifique o limite de confiança e explique como o mecanismo altera o modelo de autorização ou execução.
Entregável obrigatórioProduza uma nota de analista concisa com premissas, evidências materiais, condições de falha e uma decisão de segurança justificada.
Referências primáriasERC-7715
MEV, ordering e exposição da transação
Unidade de estudo especializada02
EXT / 02

MEV, ordering e exposição da transação

A segurança depende também de quando e onde uma operação entra no ordering pipeline. Estude frontrunning, sandwich risk, private orderflow e alterações de resultado sem mudar o payload assinado.

Foco de segurançamempool · ordering · frontrunning · sandwiching · private submission
Tarefa de estudoLeia o material primário, identifique o limite de confiança e explique como o mecanismo altera o modelo de autorização ou execução.
Entregável obrigatórioProduza uma nota de analista concisa com premissas, evidências materiais, condições de falha e uma decisão de segurança justificada.
Referências primáriasEthereum MEV docs
Sequencers L2, data availability e finality
Unidade de estudo especializada03
EXT / 03

Sequencers L2, data availability e finality

Rollups adicionam sequencing, publicação de dados e settlement. Diferencie unsafe, safe e finalized, outages/censura do sequencer e a camada DA usada.

Foco de segurançasequencer · unsafe/safe/finalized · DA · forced inclusion · L1 settlement
Tarefa de estudoLeia o material primário, identifique o limite de confiança e explique como o mecanismo altera o modelo de autorização ou execução.
Entregável obrigatórioProduza uma nota de analista concisa com premissas, evidências materiais, condições de falha e uma decisão de segurança justificada.
Módulo 01

Proxies e contexto de execução

Este módulo aprofunda proxies e contexto de execução com teoria aplicada e um laboratório próprio.

Ambiente técnico relacionado a este módulo do curso
Lição 1.1

O endereço proxy não é o contrato inteiro

26 min
UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

O endereço proxy não é o contrato inteiro

Lição técnica aprofundada
01
Modelo mental

Upgradeable proxies mantêm estado em um endereço e delegam lógica a uma implementação que pode mudar; resolva implementação e autoridade de upgrade.

Este conceito importa porque Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.

Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.

02
O que realmente acontece

Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.

No nível de protocolo e execução, deve-se inspecionar proxy e implementation e admin e storage e upgrade path. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.

proxy

Pontos técnicos de inspeção

implementation

Pontos técnicos de inspeção

admin

Pontos técnicos de inspeção

storage

Pontos técnicos de inspeção

upgrade path

Pontos técnicos de inspeção

03
Superfície de falha

Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.

A consequência prática é que Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar. Desconhecido não equivale a seguro.

  • Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.
  • Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.
04
Critério de decisão

Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.

A consequência prática é que Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.

Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.

05
Procedimento de verificação

Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.

  1. 01

    Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.

  2. 02

    Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.

  3. 03

    Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.

  4. 04

    Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.

  5. 05

    Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.

06
Entrega do analista

Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.

Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante. e Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.

Entrega do analistaO endereço proxy não é o contrato inteiro · Critério de decisão
O endereço proxy não é o contrato inteiro
LESSON VISUALO endereço proxy não é o contrato inteiroproxy upgradeability
O endereço proxy não é o contrato inteiro
CONTEXTO REAL · ARQUITETURA DE PROXY E EXECUÇÃOO endereço proxy não é o contrato inteiroCONCEITO → AMBIENTE REAL → DECISÃO OPERACIONAL
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHO endereço proxy não é o contrato inteiro
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo do analista

Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.

Mecânica
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Sinais de falha
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Procedimento de verificação
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Cadeia de raciocínio
  1. 01

    fatos → evidência material

  2. 02

    evidência → consequência / autoridade

  3. 03

    consequência → decisão explícita + próxima ação

Entregável obrigatórioproxy trust-boundary map
Percurso do protocolo

Siga o caminho da decisão de segurança

proxy / upgradeability
01Observar
  • proxy: user-facing state address
  • implementation: delegated logic
02Rastrear
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Questionar
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Verificar
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Resultado
  • proxy trust-boundary map
Superfície de autoridadeproxy · implementation · admin
Condição de falhaproxy verified / implementation unknown
Caso aplicado
proxy-review
CASO / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Tarefa do analista

Antes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.

Mapa de evidências

Organize antes de decidir

Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.

01
Identidade

Quem ou o que solicita, recebe ou representa autoridade?

02
Autoridade

Que capacidade pode ser concedida, mantida ou exercida?

upgrade Adminsingle EOA
03
Execução

O que o payload, rota ou sistema realmente fará?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Contexto

Quais fatos ao redor podem mudar materialmente a decisão?

last Upgrade2 days ago
timelocknone
Exercício de campo

Produza uma conclusão pronta para analista

Registro de analista apenas local

Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.

Focoproxy · implementation · admin
Sinal de falhaproxy verified / implementation unknown
Verificar primeiroidentify proxy pattern
Entregávelproxy trust-boundary map
Critérios de conclusão
  • Cita evidência material, não a aparência da interface.
  • Nomeia a autoridade, transição de estado ou consequência.
  • Fornece uma próxima ação ou decisão reproduzível.
Notas de segurança
  1. 01

    Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.

  2. 02

    Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.

Caderno do analista

Construa seu memorando de evidências

Registro de aprendizagem apenas local

Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.

LOCAL STORAGE
Exercício de campo

Desenvolva as três seções antes de concluir.

Lição 1.2

Delegatecall executa código externo no estado local

24 min
UTXO ACADEMY / CONCEPT MODELDELEGATECALLCODE / STORAGE CONTEXTVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

Delegatecall executa código externo no estado local

Lição técnica aprofundada
01
Modelo mental

delegatecall roda código de outro contrato preservando storage e contexto do caller, então o endereço aparente pode não representar o caminho real de execução.

Este conceito importa porque Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante.

Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.

02
O que realmente acontece

Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.

No nível de protocolo e execução, deve-se inspecionar opcode e code source e storage context e msg.sender / value e risk. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.

opcode

Pontos técnicos de inspeção

code source

Pontos técnicos de inspeção

storage context

Pontos técnicos de inspeção

msg.sender / value

Pontos técnicos de inspeção

risk

Pontos técnicos de inspeção

03
Superfície de falha

Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.

A consequência prática é que Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar. Desconhecido não equivale a seguro.

  • Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante.
  • Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar.
04
Critério de decisão

Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.

A consequência prática é que Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar.

Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.

05
Procedimento de verificação

Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.

  1. 01

    Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.

  2. 02

    Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.

  3. 03

    Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.

  4. 04

    Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.

  5. 05

    Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.

06
Entrega do analista

Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.

Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante. e Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar.

Entrega do analistaDelegatecall executa código externo no estado local · Critério de decisão
Delegatecall executa código externo no estado local
LESSON VISUALDelegatecall executa código externo no estado localdelegatecall context
Delegatecall executa código externo no estado local
CONTEXTO REAL · ARQUITETURA DE PROXY E EXECUÇÃODelegatecall executa código externo no estado localCONCEITO → AMBIENTE REAL → DECISÃO OPERACIONAL
VISUAL MODEL / STATE GRAPHdelegatecall-context
N01N02N03N04N05N06STATE GRAPHDelegatecall executa código externo no estado local
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo do analista

Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante.

Mecânica
opcodeDELEGATECALL
code sourcecallee implementation
storage contextcaller storage
msg.sender / valuepreserved call context
riskforeign code mutates local state
Sinais de falha
  1. 01

    unexpected delegatecall

  2. 02

    implementation not verified

  3. 03

    storage collision risk

  4. 04

    privileged method reachable

  5. 05

    dynamic implementation selection

Procedimento de verificação
  1. 01

    identify delegatecall edge

  2. 02

    resolve callee code

  3. 03

    map caller storage context

  4. 04

    trace privileged effects

  5. 05

    compare reachable authority to intent

Cadeia de raciocínio
  1. 01

    fatos → evidência material

  2. 02

    evidência → consequência / autoridade

  3. 03

    consequência → decisão explícita + próxima ação

Entregável obrigatóriodelegatecall execution trace
Percurso do protocolo

Siga o caminho da decisão de segurança

delegatecall / context
01Observar
  • opcode: DELEGATECALL
  • code source: callee implementation
02Rastrear
  • storage context: caller storage
  • msg.sender / value: preserved call context
  • risk: foreign code mutates local state
03Questionar
  • unexpected delegatecall
  • implementation not verified
  • storage collision risk
04Verificar
  • identify delegatecall edge
  • resolve callee code
  • map caller storage context
05Resultado
  • delegatecall execution trace
Superfície de autoridadeopcode · code source · storage context
Condição de falhaunexpected delegatecall
Caso aplicado
delegate-path
CASO / delegatecall-context
entryproxy
methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
facet Verifiedno
value0 ETH
Tarefa do analista

Antes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.

Mapa de evidências

Organize antes de decidir

Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.

01
Identidade

Quem ou o que solicita, recebe ou representa autoridade?

02
Autoridade

Que capacidade pode ser concedida, mantida ou exercida?

03
Execução

O que o payload, rota ou sistema realmente fará?

methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
value0 ETH
04
Contexto

Quais fatos ao redor podem mudar materialmente a decisão?

entryproxy
facet Verifiedno
Exercício de campo

Produza uma conclusão pronta para analista

Registro de analista apenas local

Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.

Focoopcode · code source · storage context
Sinal de falhaunexpected delegatecall
Verificar primeiroidentify delegatecall edge
Entregáveldelegatecall execution trace
Critérios de conclusão
  • Cita evidência material, não a aparência da interface.
  • Nomeia a autoridade, transição de estado ou consequência.
  • Fornece uma próxima ação ou decisão reproduzível.
Notas de segurança
  1. 01

    Risco-chave: não trate delegatecall executa código externo no estado local como detalhe irrelevante.

  2. 02

    Ação: verifique a evidência técnica de delegatecall executa código externo no estado local antes de autorizar.

Caderno do analista

Construa seu memorando de evidências

Registro de aprendizagem apenas local

Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.

LOCAL STORAGE
Exercício de campo

Desenvolva as três seções antes de concluir.

Laboratório bloqueado

Passe nas verificações de conhecimento das duas lições antes do laboratório.

Módulo 02

Simulação e seus limites

Este módulo aprofunda simulação e seus limites com teoria aplicada e um laboratório próprio.

Módulo bloqueado

Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.

Módulo 03

Confiança cross-chain e roteamento

Este módulo aprofunda confiança cross-chain e roteamento com teoria aplicada e um laboratório próprio.

Ambiente operacional de segurança relacionado a este módulo do curso
Módulo bloqueado

Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.

Módulo 04

Políticas transacionais

Este módulo aprofunda políticas transacionais com teoria aplicada e um laboratório próprio.

Módulo bloqueado

Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.

Exame final

Exame final

Avaliação cumulativa reconstruída em cada tentativa com conceitos e casos práticos do curso.

É necessário obter pelo menos 80%. Concluir apenas a teoria não gera credencial.

Nota mínima80%
Melhor nota0%
Banco52
Tentativa20
Tentativas0
Tempo limite40 min
Exame final
UTXO ACADEMY / EXAME FINAL · advanced-securityExame final
BLOQUEADOConclua todos os checkpoints e laboratórios antes de desbloquear o exame final.
Progresso · 0%
Continuar