Entenda o que Você Assina
Aprenda approvals, calldata, EIP-712, Permit e Permit2.
O que vai saber fazer
Este módulo aprofunda intenção transacional e calldata com teoria aplicada e um laboratório próprio.
Este módulo aprofunda approvals e autoridade de gasto com teoria aplicada e um laboratório próprio.
Este módulo aprofunda eip-712, permit e permit2 com teoria aplicada e um laboratório próprio.
Este módulo aprofunda reconstrução de intenção e decisão com teoria aplicada e um laboratório próprio.
Programa
Este curso inclui
- ·8 lições · 16 horas guiadas
- ·4 Laboratório · Cenários práticos
- ·8 Casos aplicados · 8 Verificações de conhecimento
- ·52 Banco de questões · 80% nota mínima
- ·Credencial de conclusão: UTXO Certified · Signing & Approval Literacy
O que este curso espera de si
- ·Traduzir uma assinatura em permissões, autoridade de gasto e risco.
- ·Nota mínima: 80%
- ·Segurança de Carteira e Autocustódia
Contrato de formação
Traduzir uma assinatura em permissões, autoridade de gasto e risco.
Intenção transacional e calldata
Este módulo aprofunda intenção transacional e calldata com teoria aplicada e um laboratório próprio.
Memorando de evidências · APPROVALApprovals e autoridade de gasto
Este módulo aprofunda approvals e autoridade de gasto com teoria aplicada e um laboratório próprio.
Memorando de evidências · APPROVALEIP-712, Permit e Permit2
Este módulo aprofunda eip-712, permit e permit2 com teoria aplicada e um laboratório próprio.
Memorando de evidências · TYPED-DATAReconstrução de intenção e decisão
Este módulo aprofunda reconstrução de intenção e decisão com teoria aplicada e um laboratório próprio.
Memorando de evidências · APPROVALEntenda o que Você Assina
Revise todo o currículo, competências e percurso de avaliação antes de começar.
Intenção transacional e calldata
Este módulo aprofunda intenção transacional e calldata com teoria aplicada e um laboratório próprio.
Approvals e autoridade de gasto
Este módulo aprofunda approvals e autoridade de gasto com teoria aplicada e um laboratório próprio.
EIP-712, Permit e Permit2
Este módulo aprofunda eip-712, permit e permit2 com teoria aplicada e um laboratório próprio.
Reconstrução de intenção e decisão
Este módulo aprofunda reconstrução de intenção e decisão com teoria aplicada e um laboratório próprio.
- Risco-chave: não trate o botão não é a transação como detalhe irrelevante.
- Ação: verifique a evidência técnica de o botão não é a transação antes de autorizar.
- Risco-chave: não trate destino e valor são os primeiros invariantes como detalhe irrelevante.
- Ação: verifique a evidência técnica de destino e valor são os primeiros invariantes antes de autorizar.
- Risco-chave: não trate approval delega autoridade futura de gasto como detalhe irrelevante.
- Ação: verifique a evidência técnica de approval delega autoridade futura de gasto antes de autorizar.
- Risco-chave: não trate unlimited approval amplia o raio de dano como detalhe irrelevante.
- Ação: verifique a evidência técnica de unlimited approval amplia o raio de dano antes de autorizar.
- Risco-chave: não trate typed data continua sendo autorização como detalhe irrelevante.
- Ação: verifique a evidência técnica de typed data continua sendo autorização antes de autorizar.
- Risco-chave: não trate permit pode mover autoridade para uma assinatura off-chain como detalhe irrelevante.
- Ação: verifique a evidência técnica de permit pode mover autoridade para uma assinatura off-chain antes de autorizar.
- Exercício de campo escrito × 8
- Verificações de conhecimento × 8
- Laboratório prático do módulo × 4
- Exame final cronometrado · 20 · ≥ 80%
- Lição técnica aprofundada · 360 min
- Exercício de campo escrito · 160 min
- Laboratório prático do módulo · 140 min
- Specialist units · 105 min
- Exame final cronometrado · 35 min
Escopo, resultados e padrão de estudo
Aprenda approvals, calldata, EIP-712, Permit e Permit2.
Estudo prévio recomendado
- Fundamentos de Cripto e Blockchain
- Segurança de Carteira e Autocustódia
- Risco-chave: não trate o botão não é a transação como detalhe irrelevante.
- Ação: verifique a evidência técnica de o botão não é a transação antes de autorizar.
- Risco-chave: não trate destino e valor são os primeiros invariantes como detalhe irrelevante.
- Ação: verifique a evidência técnica de destino e valor são os primeiros invariantes antes de autorizar.
- Risco-chave: não trate approval delega autoridade futura de gasto como detalhe irrelevante.
- Ação: verifique a evidência técnica de approval delega autoridade futura de gasto antes de autorizar.
- Risco-chave: não trate unlimited approval amplia o raio de dano como detalhe irrelevante.
- Ação: verifique a evidência técnica de unlimited approval amplia o raio de dano antes de autorizar.
- Risco-chave: não trate typed data continua sendo autorização como detalhe irrelevante.
- Ação: verifique a evidência técnica de typed data continua sendo autorização antes de autorizar.
- 01
Leia o capítulo técnico em seis partes
- 02
Inspecione o visual exclusivo e o modelo de protocolo
- 03
Trabalhe o caso e o mapa de evidências
- 04
Envie o exercício de campo escrito
- 05
Passe no knowledge check e no lab do módulo
- 06
Conclua a avaliação final cronometrada
Toda afirmação deve estar ligada a campos observáveis, comportamento do protocolo, fontes primárias ou premissas explicitamente declaradas. Incógnitas devem permanecer explícitas.
A conclusão exige trabalho escrito, knowledge checks, todos os labs e pelo menos 80% no exame final. O nível profissional também exige o capstone.
- O botão não é a transação
- Em EVM, calldata define função e parâmetros. O rótulo 'swap' na UI pode esconder outro call; decodifique o payload e compare com a intenção.
- Destino e valor são os primeiros invariantes
- Antes de análises avançadas, confirme chain, destinatário de valor nativo, contratos chamados e valor enviado; zero native value não significa zero risco.
- Approval delega autoridade futura de gasto
- ERC-20 approve pode conceder ao spender poder persistente para mover tokens no futuro mesmo que a transação atual mova zero tokens.
- Unlimited approval amplia o raio de dano
- Allowances máximos evitam aprovações repetidas, mas podem expor todo o saldo futuro do token enquanto a permissão estiver ativa.
- Typed data continua sendo autorização
- EIP-712 estrutura a mensagem, porém orders, permits e outros direitos continuam podendo produzir efeitos on-chain relevantes.
- Permit pode mover autoridade para uma assinatura off-chain
- Permit e Permit2 autorizam gasto por assinatura; spender, token, amount, nonce, deadline e verifying contract definem a autoridade real.
- Reconstrua intenção com sinais independentes
- A camada pré-assinatura deve comparar origem, chain, destino, método, parâmetros, approvals e mudanças esperadas com a intenção declarada do usuário.
- Risco deve terminar em decisão compreensível
- Um score sem explicação cria automation bias. Mostre o que é anormal, qual autoridade é concedida, o que pode ser perdido e qual incerteza permanece.
Protocolos modernos e temas operacionais
Estas extensões ampliam o currículo central com padrões atuais e limites de segurança que um profissional deve reconhecer.
Proteção contra replay, nonces e separação de domínio
A autorização deve ser vinculada à chain, contrato, estado da conta e validade. EIP-155 e EIP-712 reduzem replay de formas complementares.
ERC-4337 UserOperations e account abstraction
UserOperations move a validação para smart accounts e introduz bundlers, EntryPoint, paymasters e simulação. A análise passa a cobrir todo o pipeline.
EOAs delegadas com EIP-7702
EIP-7702 permite delegação persistente de código por authorization tuples assinadas. Revise chain binding, nonce, implementação delegada, inicialização e revogação.
Intenção transacional e calldata
Este módulo aprofunda intenção transacional e calldata com teoria aplicada e um laboratório próprio.

O botão não é a transação
O botão não é a transação
Em EVM, calldata define função e parâmetros. O rótulo 'swap' na UI pode esconder outro call; decodifique o payload e compare com a intenção.
Este conceito importa porque Risco-chave: não trate o botão não é a transação como detalhe irrelevante.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
No nível de protocolo e execução, deve-se inspecionar selector e arguments e target e native value e nested execution. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.
selectorPontos técnicos de inspeção
argumentsPontos técnicos de inspeção
targetPontos técnicos de inspeção
native valuePontos técnicos de inspeção
nested executionPontos técnicos de inspeção
Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.
A consequência prática é que Ação: verifique a evidência técnica de o botão não é a transação antes de autorizar. Desconhecido não equivale a seguro.
- Risco-chave: não trate o botão não é a transação como detalhe irrelevante.
- Ação: verifique a evidência técnica de o botão não é a transação antes de autorizar.
Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.
A consequência prática é que Ação: verifique a evidência técnica de o botão não é a transação antes de autorizar.
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 01
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
- 02
Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
- 03
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 04
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
- 05
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
Risco-chave: não trate o botão não é a transação como detalhe irrelevante. e Ação: verifique a evidência técnica de o botão não é a transação antes de autorizar.
Objetivo do analista
Risco-chave: não trate o botão não é a transação como detalhe irrelevante.
Mecânica
calldata[0:4]ABI-decoded parameterstransaction.totransaction.valuemulticall / router subcallsSinais de falha
- 01
UI intent != decoded method
- 02
unknown selector
- 03
unexpected recipient
- 04
hidden native value
- 05
nested call changes authority
Procedimento de verificação
- 01
capture exact payload
- 02
resolve selector / ABI
- 03
decode every material parameter
- 04
trace nested calls when present
- 05
compare decoded action with user intent
Cadeia de raciocínio
- 01
fatos → evidência material
- 02
evidência → consequência / autoridade
- 03
consequência → decisão explícita + próxima ação
decoded-intent record + mismatch listSiga o caminho da decisão de segurança
calldata / intent- selector: calldata[0:4]
- arguments: ABI-decoded parameters
- target: transaction.to
- native value: transaction.value
- nested execution: multicall / router subcalls
- UI intent != decoded method
- unknown selector
- unexpected recipient
- capture exact payload
- resolve selector / ABI
- decode every material parameter
- decoded-intent record + mismatch list
Swap 1 ETH0x095ea7b3approve(address,uint256)0xNew...MAX_UINT2560Antes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.
Organize antes de decidir
Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.
Identidade
Quem ou o que solicita, recebe ou representa autoridade?
Autoridade
Que capacidade pode ser concedida, mantida ou exercida?
0xNew...Execução
O que o payload, rota ou sistema realmente fará?
0x095ea7b3approve(address,uint256)MAX_UINT2560Contexto
Quais fatos ao redor podem mudar materialmente a decisão?
Swap 1 ETHProduza uma conclusão pronta para analista
Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.
- Cita evidência material, não a aparência da interface.
- Nomeia a autoridade, transição de estado ou consequência.
- Fornece uma próxima ação ou decisão reproduzível.
- 01
Risco-chave: não trate o botão não é a transação como detalhe irrelevante.
- 02
Ação: verifique a evidência técnica de o botão não é a transação antes de autorizar.
Construa seu memorando de evidências
Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.
Desenvolva as três seções antes de concluir.
Destino e valor são os primeiros invariantes
Destino e valor são os primeiros invariantes
Antes de análises avançadas, confirme chain, destinatário de valor nativo, contratos chamados e valor enviado; zero native value não significa zero risco.
Este conceito importa porque Risco-chave: não trate destino e valor são os primeiros invariantes como detalhe irrelevante.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
No nível de protocolo e execução, deve-se inspecionar chain e recipient e native value e token movement e intermediary. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.
chainPontos técnicos de inspeção
recipientPontos técnicos de inspeção
native valuePontos técnicos de inspeção
token movementPontos técnicos de inspeção
intermediaryPontos técnicos de inspeção
Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.
A consequência prática é que Ação: verifique a evidência técnica de destino e valor são os primeiros invariantes antes de autorizar. Desconhecido não equivale a seguro.
- Risco-chave: não trate destino e valor são os primeiros invariantes como detalhe irrelevante.
- Ação: verifique a evidência técnica de destino e valor são os primeiros invariantes antes de autorizar.
Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.
A consequência prática é que Ação: verifique a evidência técnica de destino e valor são os primeiros invariantes antes de autorizar.
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 01
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
- 02
Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
- 03
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 04
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
- 05
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
Risco-chave: não trate destino e valor são os primeiros invariantes como detalhe irrelevante. e Ação: verifique a evidência técnica de destino e valor são os primeiros invariantes antes de autorizar.
Objetivo do analista
Risco-chave: não trate destino e valor são os primeiros invariantes como detalhe irrelevante.
Mecânica
chainId / network contextto / resolved destinationmsg.value / valuedecoded transfer / transferFromrouter / bridge / proxySinais de falha
- 01
chain switch
- 02
new destination
- 03
clipboard substitution
- 04
visible recipient != payload target
- 05
zero-value call grants authority
Procedimento de verificação
- 01
confirm chainId
- 02
resolve full destination
- 03
inspect native value
- 04
decode token movements
- 05
verify intermediary purpose
Cadeia de raciocínio
- 01
fatos → evidência material
- 02
evidência → consequência / autoridade
- 03
consequência → decisão explícita + próxima ação
destination-integrity recordSiga o caminho da decisão de segurança
value / destination- chain: chainId / network context
- recipient: to / resolved destination
- native value: msg.value / value
- token movement: decoded transfer / transferFrom
- intermediary: router / bridge / proxy
- chain switch
- new destination
- clipboard substitution
- confirm chainId
- resolve full destination
- inspect native value
- destination-integrity record
ArbitrumEthereum0.3 ETH0xRouter...unknown2 hoursAntes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.
Organize antes de decidir
Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.
Identidade
Quem ou o que solicita, recebe ou representa autoridade?
unknownAutoridade
Que capacidade pode ser concedida, mantida ou exercida?
Execução
O que o payload, rota ou sistema realmente fará?
0.3 ETHContexto
Quais fatos ao redor podem mudar materialmente a decisão?
ArbitrumEthereum0xRouter...2 hoursProduza uma conclusão pronta para analista
Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.
- Cita evidência material, não a aparência da interface.
- Nomeia a autoridade, transição de estado ou consequência.
- Fornece uma próxima ação ou decisão reproduzível.
- 01
Risco-chave: não trate destino e valor são os primeiros invariantes como detalhe irrelevante.
- 02
Ação: verifique a evidência técnica de destino e valor são os primeiros invariantes antes de autorizar.
Construa seu memorando de evidências
Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.
Desenvolva as três seções antes de concluir.
Passe nas verificações de conhecimento das duas lições antes do laboratório.
Approvals e autoridade de gasto
Este módulo aprofunda approvals e autoridade de gasto com teoria aplicada e um laboratório próprio.
Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.
EIP-712, Permit e Permit2
Este módulo aprofunda eip-712, permit e permit2 com teoria aplicada e um laboratório próprio.

Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.
Reconstrução de intenção e decisão
Este módulo aprofunda reconstrução de intenção e decisão com teoria aplicada e um laboratório próprio.
Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.
Exame final
Avaliação cumulativa reconstruída em cada tentativa com conceitos e casos práticos do curso.
É necessário obter pelo menos 80%. Concluir apenas a teoria não gera credencial.