Avancerad transaktionssäkerhet
Studera proxies, simuleringsgränser, bridges och policy-kontroller.
Vad du kommer att kunna
Modulen fördjupar proxies och exekveringskontext med tillämpad teori och ett eget besluts-labb.
Modulen fördjupar simulering och begränsningar med tillämpad teori och ett eget besluts-labb.
Modulen fördjupar cross-chain trust och routing med tillämpad teori och ett eget besluts-labb.
Modulen fördjupar transaktionspolicyer med tillämpad teori och ett eget besluts-labb.
Kursplan
Kursen innehåller
- ·8 lektioner · 20 handledda timmar
- ·4 Labb · Praktiska scenarier
- ·8 Tillämpade fall · 8 Kunskapskontroller
- ·52 Provbank · 80% godkäntgräns
- ·Slutbevis: UTXO Certified · Advanced Transaction Security
Vad kursen förutsätter
- ·Granska komplex exekvering utan att lita på en enda signal.
- ·Godkändgräns: 80%
- ·Förstå vad du Signerar
Utbildningskontrakt
Granska komplex exekvering utan att lita på en enda signal.
Proxies och exekveringskontext
Modulen fördjupar proxies och exekveringskontext med tillämpad teori och ett eget besluts-labb.
Evidensmemo · PROXYSimulering och begränsningar
Modulen fördjupar simulering och begränsningar med tillämpad teori och ett eget besluts-labb.
Evidensmemo · SIMULATIONCross-chain trust och routing
Modulen fördjupar cross-chain trust och routing med tillämpad teori och ett eget besluts-labb.
Evidensmemo · BRIDGETransaktionspolicyer
Modulen fördjupar transaktionspolicyer med tillämpad teori och ett eget besluts-labb.
Evidensmemo · POLICYAvancerad transaktionssäkerhet
Granska hela kursplanen, kompetenserna och bedömningsvägen innan du börjar.
Proxies och exekveringskontext
Modulen fördjupar proxies och exekveringskontext med tillämpad teori och ett eget besluts-labb.
Simulering och begränsningar
Modulen fördjupar simulering och begränsningar med tillämpad teori och ett eget besluts-labb.
Cross-chain trust och routing
Modulen fördjupar cross-chain trust och routing med tillämpad teori och ett eget besluts-labb.
Transaktionspolicyer
Modulen fördjupar transaktionspolicyer med tillämpad teori och ett eget besluts-labb.
- Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.
- Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering.
- Kärnrisk: behandla inte simulation modellerar en möjlig exekvering som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring simulation modellerar en möjlig exekvering före auktorisering.
- Kärnrisk: behandla inte verklig exekvering kan avvika från simulation som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring verklig exekvering kan avvika från simulation före auktorisering.
- Kärnrisk: behandla inte en bridge lägger till ett nytt säkerhetssystem som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring en bridge lägger till ett nytt säkerhetssystem före auktorisering.
- Kärnrisk: behandla inte varje hop lägger till oberoende failure modes som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring varje hop lägger till oberoende failure modes före auktorisering.
- Skriftlig fältövning × 8
- Kunskapskontroller × 8
- Praktiskt modullabb × 4
- Tidsbegränsad slutexamen · 20 · ≥ 80%
- Fördjupad teknisk lektion · 360 min
- Skriftlig fältövning · 160 min
- Praktiskt modullabb · 140 min
- Specialist units · 105 min
- Tidsbegränsad slutexamen · 40 min
Omfattning, läranderesultat och studiestandard
Studera proxies, simuleringsgränser, bridges och policy-kontroller.
Rekommenderade förstudier
- Wallet-säkerhet & Self-Custody
- Förstå vad du Signerar
- Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.
- Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering.
- Kärnrisk: behandla inte simulation modellerar en möjlig exekvering som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring simulation modellerar en möjlig exekvering före auktorisering.
- Kärnrisk: behandla inte verklig exekvering kan avvika från simulation som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring verklig exekvering kan avvika från simulation före auktorisering.
- Kärnrisk: behandla inte en bridge lägger till ett nytt säkerhetssystem som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring en bridge lägger till ett nytt säkerhetssystem före auktorisering.
- 01
Läs det sexdelade tekniska kapitlet
- 02
Inspektera det unika visualet och protokollmodellen
- 03
Arbeta igenom fall och evidenskarta
- 04
Lämna in den skriftliga fältövningen
- 05
Klara knowledge check och modullabb
- 06
Genomför den tidsbegränsade slutbedömningen
Varje påstående ska knytas till observerbara fält, protokollbeteende, primärkällor eller tydligt angivna antaganden. Okända faktorer ska förbli explicita.
Slutförande kräver skriftligt arbete, knowledge checks, alla labb och minst 80% på slutprovet. Professional-nivån kräver även capstone.
- Proxy-adressen är inte hela kontraktet
- Upgradeable proxies håller state på en adress och delegerar logik till en implementation som kan ändras; resolve implementation och upgrade authority.
- Delegatecall kör extern kod i lokal state
- delegatecall kör kod från ett annat contract med caller storage och context, så synlig adress och verklig code path kan skilja sig.
- Simulation modellerar en möjlig exekvering
- Simulation kör en payload mot en bestämd snapshot och environment. Det är värdefull evidence men beror på block state, RPC och external calls.
- Verklig exekvering kan avvika från simulation
- Mutable storage, timestamp, block values och extern state kan ändras mellan simulation och inclusion; adversarial code kan utnyttja skillnaden.
- En bridge lägger till ett nytt säkerhetssystem
- Cross-chain lägger till validators, relayers, light clients, LPs eller wrapped assets och därmed ett extra trust model utöver båda chains.
- Varje hop lägger till oberoende failure modes
- En route kan passera aggregator, DEX, bridge och destination contracts; kompositionen lägger till approval-, slippage-, availability- och trust-risks.
- Policyer gör principer verkställbara
- En policy kan eskalera nya destinations, begränsa amounts, förbjuda unlimited approvals eller kräva second approver. Regler ska vara deterministiska och förklarbara.
- Auktorisering ska motsvara konsekvensen
- Routine actions och sexsiffriga treasury transfers bör inte dela samma approval path; amount, novelty och permission scope ska styra controls.
Moderna protokoll och operativa ämnen
Dessa fördjupningar breddar kärnprogrammet med aktuella standarder och säkerhetsgränser som praktiker måste kunna identifiera.
Wallet execution permissions och ERC-7715
En permission request kan ge ett annat account eller session begränsad authority. Allowance, expiry, target och allowed behavior måste förstås före consent.
MEV, ordering och transaction exposure
Säkerheten påverkas av var och när en operation går in i ordering pipeline. Studera frontrunning, sandwich risk, private orderflow och outcome changes utan payload-ändring.
L2-sequencers, data availability och finality
Rollups lägger till sequencing, data publication och settlement. Skilj unsafe, safe och finalized samt sequencer outage/censorship och faktisk DA-layer.
Proxies och exekveringskontext
Modulen fördjupar proxies och exekveringskontext med tillämpad teori och ett eget besluts-labb.

Proxy-adressen är inte hela kontraktet
Proxy-adressen är inte hela kontraktet
Upgradeable proxies håller state på en adress och delegerar logik till en implementation som kan ändras; resolve implementation och upgrade authority.
Detta koncept är viktigt eftersom Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
På protokoll- och exekveringsnivå ska du inspektera proxy och implementation och admin och storage och upgrade path. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.
proxyTekniska inspektionspunkter
implementationTekniska inspektionspunkter
adminTekniska inspektionspunkter
storageTekniska inspektionspunkter
upgrade pathTekniska inspektionspunkter
Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering. Okänt är inte samma sak som säkert.
- Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.
Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 01
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
- 02
Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
- 03
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 04
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
- 05
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.
Analytikerns mål
Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.
Mekanik
user-facing state addressdelegated logicupgrade authorityproxy state layoutlogic can change after reviewFelsignaler
- 01
proxy verified / implementation unknown
- 02
admin untrusted
- 03
recent implementation change
- 04
initialization ambiguity
- 05
upgradeable spender
Verifieringsprocedur
- 01
identify proxy pattern
- 02
read implementation slot / resolver
- 03
verify implementation code
- 04
identify admin / timelock
- 05
record upgradeability as ongoing trust
Resonemangskedja
- 01
fakta → materiell evidens
- 02
evidens → konsekvens / behörighet
- 03
konsekvens → tydligt beslut + nästa åtgärd
proxy trust-boundary mapFölj säkerhetsbeslutets väg
proxy / upgradeability- proxy: user-facing state address
- implementation: delegated logic
- admin: upgrade authority
- storage: proxy state layout
- upgrade path: logic can change after review
- proxy verified / implementation unknown
- admin untrusted
- recent implementation change
- identify proxy pattern
- read implementation slot / resolver
- verify implementation code
- proxy trust-boundary map
verified0xImplV7yessingle EOA2 days agononeIdentifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.
Ordna innan du beslutar
Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.
Identitet
Vem eller vad begär, tar emot eller representerar auktoritet?
Auktoritet
Vilken förmåga kan ges, behållas eller utövas?
single EOAExekvering
Vad kommer payload, route eller system faktiskt att göra?
verified0xImplV7yesKontext
Vilka omgivande fakta kan materiellt ändra beslutet?
2 days agononeSkapa ett analytikerfärdigt fynd
Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.
- Hänvisar till materiell evidens, inte UI-utseende.
- Nämner behörighet, tillståndsövergång eller konsekvens.
- Ger en reproducerbar nästa åtgärd eller beslut.
- 01
Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.
- 02
Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.
Bygg ditt evidensmemo
Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.
Utveckla alla tre avsnitten innan slutförande.
Delegatecall kör extern kod i lokal state
Delegatecall kör extern kod i lokal state
delegatecall kör kod från ett annat contract med caller storage och context, så synlig adress och verklig code path kan skilja sig.
Detta koncept är viktigt eftersom Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
På protokoll- och exekveringsnivå ska du inspektera opcode och code source och storage context och msg.sender / value och risk. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.
opcodeTekniska inspektionspunkter
code sourceTekniska inspektionspunkter
storage contextTekniska inspektionspunkter
msg.sender / valueTekniska inspektionspunkter
riskTekniska inspektionspunkter
Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering. Okänt är inte samma sak som säkert.
- Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering.
Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering.
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 01
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
- 02
Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
- 03
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 04
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
- 05
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering.
Analytikerns mål
Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj.
Mekanik
DELEGATECALLcallee implementationcaller storagepreserved call contextforeign code mutates local stateFelsignaler
- 01
unexpected delegatecall
- 02
implementation not verified
- 03
storage collision risk
- 04
privileged method reachable
- 05
dynamic implementation selection
Verifieringsprocedur
- 01
identify delegatecall edge
- 02
resolve callee code
- 03
map caller storage context
- 04
trace privileged effects
- 05
compare reachable authority to intent
Resonemangskedja
- 01
fakta → materiell evidens
- 02
evidens → konsekvens / behörighet
- 03
konsekvens → tydligt beslut + nästa åtgärd
delegatecall execution traceFölj säkerhetsbeslutets väg
delegatecall / context- opcode: DELEGATECALL
- code source: callee implementation
- storage context: caller storage
- msg.sender / value: preserved call context
- risk: foreign code mutates local state
- unexpected delegatecall
- implementation not verified
- storage collision risk
- identify delegatecall edge
- resolve callee code
- map caller storage context
- delegatecall execution trace
proxyexecute(bytes)facet 0xF...proxyuser walletno0 ETHIdentifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.
Ordna innan du beslutar
Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.
Identitet
Vem eller vad begär, tar emot eller representerar auktoritet?
Auktoritet
Vilken förmåga kan ges, behållas eller utövas?
Exekvering
Vad kommer payload, route eller system faktiskt att göra?
execute(bytes)facet 0xF...proxyuser wallet0 ETHKontext
Vilka omgivande fakta kan materiellt ändra beslutet?
proxynoSkapa ett analytikerfärdigt fynd
Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.
- Hänvisar till materiell evidens, inte UI-utseende.
- Nämner behörighet, tillståndsövergång eller konsekvens.
- Ger en reproducerbar nästa åtgärd eller beslut.
- 01
Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj.
- 02
Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering.
Bygg ditt evidensmemo
Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.
Utveckla alla tre avsnitten innan slutförande.
Klara båda kunskapskontrollerna i modulen innan labbet.
Simulering och begränsningar
Modulen fördjupar simulering och begränsningar med tillämpad teori och ett eget besluts-labb.
Slutför föregående modul inklusive praktiskt labb innan du fortsätter.
Cross-chain trust och routing
Modulen fördjupar cross-chain trust och routing med tillämpad teori och ett eget besluts-labb.

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.
Transaktionspolicyer
Modulen fördjupar transaktionspolicyer med tillämpad teori och ett eget besluts-labb.
Slutför föregående modul inklusive praktiskt labb innan du fortsätter.
Slutprov
Kumulativt prov som byggs om vid varje försök från kursens koncept och praktiska fall.
Minst 80 % krävs. Att bara slutföra teorin ger inget intyg.