Página do curso
Segurança Transacional Avançada1 de 14
Lição 1.1

O endereço proxy não é o contrato inteiro

UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

O endereço proxy não é o contrato inteiro

Lição técnica aprofundada
01
Modelo mental

Upgradeable proxies mantêm estado em um endereço e delegam lógica a uma implementação que pode mudar; resolva implementação e autoridade de upgrade.

Este conceito importa porque Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.

Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.

02
O que realmente acontece

Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.

No nível de protocolo e execução, deve-se inspecionar proxy e implementation e admin e storage e upgrade path. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.

proxy

Pontos técnicos de inspeção

implementation

Pontos técnicos de inspeção

admin

Pontos técnicos de inspeção

storage

Pontos técnicos de inspeção

upgrade path

Pontos técnicos de inspeção

03
Superfície de falha

Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.

A consequência prática é que Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar. Desconhecido não equivale a seguro.

  • Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.
  • Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.
04
Critério de decisão

Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.

A consequência prática é que Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.

Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.

05
Procedimento de verificação

Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.

  1. 01

    Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.

  2. 02

    Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.

  3. 03

    Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.

  4. 04

    Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.

  5. 05

    Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.

06
Entrega do analista

Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.

Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante. e Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.

Entrega do analistaO endereço proxy não é o contrato inteiro · Critério de decisão
O endereço proxy não é o contrato inteiro
LESSON VISUALO endereço proxy não é o contrato inteiroproxy upgradeability
O endereço proxy não é o contrato inteiro
CONTEXTO REAL · ARQUITETURA DE PROXY E EXECUÇÃOO endereço proxy não é o contrato inteiroCONCEITO → AMBIENTE REAL → DECISÃO OPERACIONAL
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHO endereço proxy não é o contrato inteiro
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo do analista

Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.

Mecânica
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Sinais de falha
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Procedimento de verificação
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Cadeia de raciocínio
  1. 01

    fatos → evidência material

  2. 02

    evidência → consequência / autoridade

  3. 03

    consequência → decisão explícita + próxima ação

Entregável obrigatórioproxy trust-boundary map
Percurso do protocolo

Siga o caminho da decisão de segurança

proxy / upgradeability
01Observar
  • proxy: user-facing state address
  • implementation: delegated logic
02Rastrear
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Questionar
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Verificar
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Resultado
  • proxy trust-boundary map
Superfície de autoridadeproxy · implementation · admin
Condição de falhaproxy verified / implementation unknown
Caso aplicado
proxy-review
CASO / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Tarefa do analista

Antes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.

Mapa de evidências

Organize antes de decidir

Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.

01
Identidade

Quem ou o que solicita, recebe ou representa autoridade?

02
Autoridade

Que capacidade pode ser concedida, mantida ou exercida?

upgrade Adminsingle EOA
03
Execução

O que o payload, rota ou sistema realmente fará?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Contexto

Quais fatos ao redor podem mudar materialmente a decisão?

last Upgrade2 days ago
timelocknone
Exercício de campo

Produza uma conclusão pronta para analista

Registro de analista apenas local

Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.

Focoproxy · implementation · admin
Sinal de falhaproxy verified / implementation unknown
Verificar primeiroidentify proxy pattern
Entregávelproxy trust-boundary map
Critérios de conclusão
  • Cita evidência material, não a aparência da interface.
  • Nomeia a autoridade, transição de estado ou consequência.
  • Fornece uma próxima ação ou decisão reproduzível.
Notas de segurança
  1. 01

    Risco-chave: não trate o endereço proxy não é o contrato inteiro como detalhe irrelevante.

  2. 02

    Ação: verifique a evidência técnica de o endereço proxy não é o contrato inteiro antes de autorizar.

Caderno do analista

Construa seu memorando de evidências

Registro de aprendizagem apenas local

Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.

LOCAL STORAGE
Exercício de campo

Desenvolva as três seções antes de concluir.

Este módulo aprofunda proxies e contexto de execução com teoria aplicada e um laboratório próprio.

Posição no curso
1 de 14
Ao concluir abre-se
Delegatecall executa código externo no estado local
Progresso
0/21 · 0%

Conteúdo do curso

Módulo 01Proxies e contexto de execução
Módulo 02Simulação e seus limites
Módulo 03Confiança cross-chain e roteamento
Módulo 04Políticas transacionais
AvaliaçãoAvaliação