UTXOSUITE — home
Tillbaka till Akademin
NIVÅ 4 · Professionell

Avancerad transaktionssäkerhet

Studera proxies, simuleringsgränser, bridges och policy-kontroller.

8 lektioner · 8 Fältövning · 8 Praktiska scenarier · 20 fråga · 80% godkändgräns
Börja studera0% · 0/21
Professionellt spår. Kursplanen är synlig; kommersiell åtkomst kan kopplas till UTXO billing.

Vad du kommer att kunna

Modulen fördjupar proxies och exekveringskontext med tillämpad teori och ett eget besluts-labb.

Modulen fördjupar simulering och begränsningar med tillämpad teori och ett eget besluts-labb.

Modulen fördjupar cross-chain trust och routing med tillämpad teori och ett eget besluts-labb.

Modulen fördjupar transaktionspolicyer med tillämpad teori och ett eget besluts-labb.

Kursplan

1.1 · Proxy-adressen är inte hela kontraktet26 min
1.2 · Delegatecall kör extern kod i lokal state24 min
Labb · Resolve proxy

Kursen innehåller

  • 8 lektioner · 20 handledda timmar
  • 4 Labb · Praktiska scenarier
  • 8 Tillämpade fall · 8 Kunskapskontroller
  • 52 Provbank · 80% godkäntgräns
  • Slutbevis: UTXO Certified · Advanced Transaction Security

Vad kursen förutsätter

  • Granska komplex exekvering utan att lita på en enda signal.
  • Godkändgräns: 80%
  • Förstå vad du Signerar
Kursbriefing

Utbildningskontrakt

Granska komplex exekvering utan att lita på en enda signal.

01 · MålförmågaGranska komplex exekvering utan att lita på en enda signal.
02 · Rekommenderat förkravFörstå vad du Signerar
Praktiska leverabler
01

Proxies och exekveringskontext

Modulen fördjupar proxies och exekveringskontext med tillämpad teori och ett eget besluts-labb.

Evidensmemo · PROXY
02

Simulering och begränsningar

Modulen fördjupar simulering och begränsningar med tillämpad teori och ett eget besluts-labb.

Evidensmemo · SIMULATION
03

Cross-chain trust och routing

Modulen fördjupar cross-chain trust och routing med tillämpad teori och ett eget besluts-labb.

Evidensmemo · BRIDGE
04

Transaktionspolicyer

Modulen fördjupar transaktionspolicyer med tillämpad teori och ett eget besluts-labb.

Evidensmemo · POLICY
Bedömningskontrakt
Lektionskontroller8
Modullabb4
Slutprov20
Behärskningströskel80%
Fullständig kursplan

Avancerad transaktionssäkerhet

Granska hela kursplanen, kompetenserna och bedömningsvägen innan du börjar.

Guidad studietid20h
moduler4
lektioner8
01

Proxies och exekveringskontext

Modulen fördjupar proxies och exekveringskontext med tillämpad teori och ett eget besluts-labb.

1.1
Proxy-adressen är inte hela kontraktet45 min · Fördjupad teknisk lektion
1.2
Delegatecall kör extern kod i lokal state45 min · Fördjupad teknisk lektion
Praktiskt modullabbResolve proxy
02

Simulering och begränsningar

Modulen fördjupar simulering och begränsningar med tillämpad teori och ett eget besluts-labb.

2.1
Simulation modellerar en möjlig exekvering45 min · Fördjupad teknisk lektion
2.2
Verklig exekvering kan avvika från simulation45 min · Fördjupad teknisk lektion
Praktiskt modullabbIfrågasätt simulation
03

Cross-chain trust och routing

Modulen fördjupar cross-chain trust och routing med tillämpad teori och ett eget besluts-labb.

3.1
En bridge lägger till ett nytt säkerhetssystem45 min · Fördjupad teknisk lektion
3.2
Varje hop lägger till oberoende failure modes45 min · Fördjupad teknisk lektion
Praktiskt modullabbGranska cross-chain route
04

Transaktionspolicyer

Modulen fördjupar transaktionspolicyer med tillämpad teori och ett eget besluts-labb.

4.1
Policyer gör principer verkställbara45 min · Fördjupad teknisk lektion
4.2
Auktorisering ska motsvara konsekvensen45 min · Fördjupad teknisk lektion
Praktiskt modullabbTillämpa treasury policy
Kompetenser
  • Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.
  • Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering.
  • Kärnrisk: behandla inte simulation modellerar en möjlig exekvering som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring simulation modellerar en möjlig exekvering före auktorisering.
  • Kärnrisk: behandla inte verklig exekvering kan avvika från simulation som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring verklig exekvering kan avvika från simulation före auktorisering.
  • Kärnrisk: behandla inte en bridge lägger till ett nytt säkerhetssystem som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring en bridge lägger till ett nytt säkerhetssystem före auktorisering.
  • Kärnrisk: behandla inte varje hop lägger till oberoende failure modes som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring varje hop lägger till oberoende failure modes före auktorisering.
Bedömningsväg
  1. Skriftlig fältövning × 8
  2. Kunskapskontroller × 8
  3. Praktiskt modullabb × 4
  4. Tidsbegränsad slutexamen · 20 · ≥ 80%
Guidad studietid
  1. Fördjupad teknisk lektion · 360 min
  2. Skriftlig fältövning · 160 min
  3. Praktiskt modullabb · 140 min
  4. Specialist units · 105 min
  5. Tidsbegränsad slutexamen · 40 min
KURSHANDBOK

Omfattning, läranderesultat och studiestandard

20h
Målgrupp

Studera proxies, simuleringsgränser, bridges och policy-kontroller.

Förkunskaper

Rekommenderade förstudier

  • Wallet-säkerhet & Self-Custody
  • Förstå vad du Signerar
Läranderesultat
  • Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.
  • Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering.
  • Kärnrisk: behandla inte simulation modellerar en möjlig exekvering som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring simulation modellerar en möjlig exekvering före auktorisering.
  • Kärnrisk: behandla inte verklig exekvering kan avvika från simulation som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring verklig exekvering kan avvika från simulation före auktorisering.
  • Kärnrisk: behandla inte en bridge lägger till ett nytt säkerhetssystem som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring en bridge lägger till ett nytt säkerhetssystem före auktorisering.
Studiemetod
  1. 01

    Läs det sexdelade tekniska kapitlet

  2. 02

    Inspektera det unika visualet och protokollmodellen

  3. 03

    Arbeta igenom fall och evidenskarta

  4. 04

    Lämna in den skriftliga fältövningen

  5. 05

    Klara knowledge check och modullabb

  6. 06

    Genomför den tidsbegränsade slutbedömningen

Evidensstandard

Varje påstående ska knytas till observerbara fält, protokollbeteende, primärkällor eller tydligt angivna antaganden. Okända faktorer ska förbli explicita.

Slutförandekriterium

Slutförande kräver skriftligt arbete, knowledge checks, alla labb och minst 80% på slutprovet. Professional-nivån kräver även capstone.

Kärnordlista
Proxy-adressen är inte hela kontraktet
Upgradeable proxies håller state på en adress och delegerar logik till en implementation som kan ändras; resolve implementation och upgrade authority.
Delegatecall kör extern kod i lokal state
delegatecall kör kod från ett annat contract med caller storage och context, så synlig adress och verklig code path kan skilja sig.
Simulation modellerar en möjlig exekvering
Simulation kör en payload mot en bestämd snapshot och environment. Det är värdefull evidence men beror på block state, RPC och external calls.
Verklig exekvering kan avvika från simulation
Mutable storage, timestamp, block values och extern state kan ändras mellan simulation och inclusion; adversarial code kan utnyttja skillnaden.
En bridge lägger till ett nytt säkerhetssystem
Cross-chain lägger till validators, relayers, light clients, LPs eller wrapped assets och därmed ett extra trust model utöver båda chains.
Varje hop lägger till oberoende failure modes
En route kan passera aggregator, DEX, bridge och destination contracts; kompositionen lägger till approval-, slippage-, availability- och trust-risks.
Policyer gör principer verkställbara
En policy kan eskalera nya destinations, begränsa amounts, förbjuda unlimited approvals eller kräva second approver. Regler ska vara deterministiska och förklarbara.
Auktorisering ska motsvara konsekvensen
Routine actions och sexsiffriga treasury transfers bör inte dela samma approval path; amount, novelty och permission scope ska styra controls.
SPECIALISTFÖRDJUPNING

Moderna protokoll och operativa ämnen

Dessa fördjupningar breddar kärnprogrammet med aktuella standarder och säkerhetsgränser som praktiker måste kunna identifiera.

Wallet execution permissions och ERC-7715
Specialiserad studieenhet01
EXT / 01

Wallet execution permissions och ERC-7715

En permission request kan ge ett annat account eller session begränsad authority. Allowance, expiry, target och allowed behavior måste förstås före consent.

Säkerhetsfokuspermission type · rules · expiry · allowance · session authority
StudieuppgiftLäs primärmaterialet, identifiera trust boundary och förklara hur mekanismen förändrar auktoriserings- eller exekveringsmodellen.
Krävt resultatProducera en kort analytikernot med antaganden, materiell evidens, felvillkor och ett motiverat säkerhetsbeslut.
PrimärkällorERC-7715
MEV, ordering och transaction exposure
Specialiserad studieenhet02
EXT / 02

MEV, ordering och transaction exposure

Säkerheten påverkas av var och när en operation går in i ordering pipeline. Studera frontrunning, sandwich risk, private orderflow och outcome changes utan payload-ändring.

Säkerhetsfokusmempool · ordering · frontrunning · sandwiching · private submission
StudieuppgiftLäs primärmaterialet, identifiera trust boundary och förklara hur mekanismen förändrar auktoriserings- eller exekveringsmodellen.
Krävt resultatProducera en kort analytikernot med antaganden, materiell evidens, felvillkor och ett motiverat säkerhetsbeslut.
PrimärkällorEthereum MEV docs
L2-sequencers, data availability och finality
Specialiserad studieenhet03
EXT / 03

L2-sequencers, data availability och finality

Rollups lägger till sequencing, data publication och settlement. Skilj unsafe, safe och finalized samt sequencer outage/censorship och faktisk DA-layer.

Säkerhetsfokussequencer · unsafe/safe/finalized · DA · forced inclusion · L1 settlement
StudieuppgiftLäs primärmaterialet, identifiera trust boundary och förklara hur mekanismen förändrar auktoriserings- eller exekveringsmodellen.
Krävt resultatProducera en kort analytikernot med antaganden, materiell evidens, felvillkor och ett motiverat säkerhetsbeslut.
Modul 01

Proxies och exekveringskontext

Modulen fördjupar proxies och exekveringskontext med tillämpad teori och ett eget besluts-labb.

Teknisk miljö för den här kursmodulen
Lektion 1.1

Proxy-adressen är inte hela kontraktet

26 min
UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Tekniskt kapitel

Proxy-adressen är inte hela kontraktet

Fördjupad teknisk lektion
01
Mental modell

Upgradeable proxies håller state på en adress och delegerar logik till en implementation som kan ändras; resolve implementation och upgrade authority.

Detta koncept är viktigt eftersom Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

02
Vad som faktiskt händer

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

På protokoll- och exekveringsnivå ska du inspektera proxy och implementation och admin och storage och upgrade path. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.

proxy

Tekniska inspektionspunkter

implementation

Tekniska inspektionspunkter

admin

Tekniska inspektionspunkter

storage

Tekniska inspektionspunkter

upgrade path

Tekniska inspektionspunkter

03
Felyta

Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering. Okänt är inte samma sak som säkert.

  • Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.
04
Beslutsstandard

Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.

Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

05
Verifieringsprocedur

Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  1. 01

    Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

  2. 02

    Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

  3. 03

    Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  4. 04

    Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

  5. 05

    Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

06
Krävd analytikerleverans

Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.

Krävd analytikerleveransProxy-adressen är inte hela kontraktet · Beslutsstandard
Proxy-adressen är inte hela kontraktet
LESSON VISUALProxy-adressen är inte hela kontraktetproxy upgradeability
Proxy-adressen är inte hela kontraktet
VERKLIG KONTEXT · PROXY- OCH EXEKVERINGSARKITEKTURProxy-adressen är inte hela kontraktetKONCEPT → VERKLIG MILJÖ → OPERATIVT BESLUT
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHProxy-adressen är inte hela kontraktet
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerns mål

Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.

Mekanik
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Felsignaler
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Verifieringsprocedur
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Resonemangskedja
  1. 01

    fakta → materiell evidens

  2. 02

    evidens → konsekvens / behörighet

  3. 03

    konsekvens → tydligt beslut + nästa åtgärd

Krävt resultatproxy trust-boundary map
Protokollgenomgång

Följ säkerhetsbeslutets väg

proxy / upgradeability
01Observera
  • proxy: user-facing state address
  • implementation: delegated logic
02Spåra
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Ifrågasätt
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Verifiera
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Resultat
  • proxy trust-boundary map
Behörighetsytaproxy · implementation · admin
Felvillkorproxy verified / implementation unknown
Tillämpat fall
proxy-review
FALL / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Analytikeruppgift

Identifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.

Evidenskarta

Ordna innan du beslutar

Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.

01
Identitet

Vem eller vad begär, tar emot eller representerar auktoritet?

02
Auktoritet

Vilken förmåga kan ges, behållas eller utövas?

upgrade Adminsingle EOA
03
Exekvering

Vad kommer payload, route eller system faktiskt att göra?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Kontext

Vilka omgivande fakta kan materiellt ändra beslutet?

last Upgrade2 days ago
timelocknone
Fältövning

Skapa ett analytikerfärdigt fynd

Endast lokal analytikerpost

Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.

Fokusproxy · implementation · admin
Felsignalproxy verified / implementation unknown
Verifiera förstidentify proxy pattern
Resultatproxy trust-boundary map
Slutförandekriterier
  • Hänvisar till materiell evidens, inte UI-utseende.
  • Nämner behörighet, tillståndsövergång eller konsekvens.
  • Ger en reproducerbar nästa åtgärd eller beslut.
Säkerhetsnoteringar
  1. 01

    Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.

  2. 02

    Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.

Analytikerns anteckningsbok

Bygg ditt evidensmemo

Endast lokal lärjournal

Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.

LOCAL STORAGE
Fältövning

Utveckla alla tre avsnitten innan slutförande.

Lektion 1.2

Delegatecall kör extern kod i lokal state

24 min
UTXO ACADEMY / CONCEPT MODELDELEGATECALLCODE / STORAGE CONTEXTVISUAL AID · NOT A SECURITY VERDICT
Tekniskt kapitel

Delegatecall kör extern kod i lokal state

Fördjupad teknisk lektion
01
Mental modell

delegatecall kör kod från ett annat contract med caller storage och context, så synlig adress och verklig code path kan skilja sig.

Detta koncept är viktigt eftersom Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj.

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

02
Vad som faktiskt händer

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

På protokoll- och exekveringsnivå ska du inspektera opcode och code source och storage context och msg.sender / value och risk. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.

opcode

Tekniska inspektionspunkter

code source

Tekniska inspektionspunkter

storage context

Tekniska inspektionspunkter

msg.sender / value

Tekniska inspektionspunkter

risk

Tekniska inspektionspunkter

03
Felyta

Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering. Okänt är inte samma sak som säkert.

  • Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering.
04
Beslutsstandard

Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering.

Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

05
Verifieringsprocedur

Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  1. 01

    Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

  2. 02

    Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

  3. 03

    Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  4. 04

    Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

  5. 05

    Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

06
Krävd analytikerleverans

Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering.

Krävd analytikerleveransDelegatecall kör extern kod i lokal state · Beslutsstandard
Delegatecall kör extern kod i lokal state
LESSON VISUALDelegatecall kör extern kod i lokal statedelegatecall context
Delegatecall kör extern kod i lokal state
VERKLIG KONTEXT · PROXY- OCH EXEKVERINGSARKITEKTURDelegatecall kör extern kod i lokal stateKONCEPT → VERKLIG MILJÖ → OPERATIVT BESLUT
VISUAL MODEL / STATE GRAPHdelegatecall-context
N01N02N03N04N05N06STATE GRAPHDelegatecall kör extern kod i lokal state
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerns mål

Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj.

Mekanik
opcodeDELEGATECALL
code sourcecallee implementation
storage contextcaller storage
msg.sender / valuepreserved call context
riskforeign code mutates local state
Felsignaler
  1. 01

    unexpected delegatecall

  2. 02

    implementation not verified

  3. 03

    storage collision risk

  4. 04

    privileged method reachable

  5. 05

    dynamic implementation selection

Verifieringsprocedur
  1. 01

    identify delegatecall edge

  2. 02

    resolve callee code

  3. 03

    map caller storage context

  4. 04

    trace privileged effects

  5. 05

    compare reachable authority to intent

Resonemangskedja
  1. 01

    fakta → materiell evidens

  2. 02

    evidens → konsekvens / behörighet

  3. 03

    konsekvens → tydligt beslut + nästa åtgärd

Krävt resultatdelegatecall execution trace
Protokollgenomgång

Följ säkerhetsbeslutets väg

delegatecall / context
01Observera
  • opcode: DELEGATECALL
  • code source: callee implementation
02Spåra
  • storage context: caller storage
  • msg.sender / value: preserved call context
  • risk: foreign code mutates local state
03Ifrågasätt
  • unexpected delegatecall
  • implementation not verified
  • storage collision risk
04Verifiera
  • identify delegatecall edge
  • resolve callee code
  • map caller storage context
05Resultat
  • delegatecall execution trace
Behörighetsytaopcode · code source · storage context
Felvillkorunexpected delegatecall
Tillämpat fall
delegate-path
FALL / delegatecall-context
entryproxy
methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
facet Verifiedno
value0 ETH
Analytikeruppgift

Identifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.

Evidenskarta

Ordna innan du beslutar

Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.

01
Identitet

Vem eller vad begär, tar emot eller representerar auktoritet?

02
Auktoritet

Vilken förmåga kan ges, behållas eller utövas?

03
Exekvering

Vad kommer payload, route eller system faktiskt att göra?

methodexecute(bytes)
delegatecallfacet 0xF...
storageproxy
calleruser wallet
value0 ETH
04
Kontext

Vilka omgivande fakta kan materiellt ändra beslutet?

entryproxy
facet Verifiedno
Fältövning

Skapa ett analytikerfärdigt fynd

Endast lokal analytikerpost

Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.

Fokusopcode · code source · storage context
Felsignalunexpected delegatecall
Verifiera förstidentify delegatecall edge
Resultatdelegatecall execution trace
Slutförandekriterier
  • Hänvisar till materiell evidens, inte UI-utseende.
  • Nämner behörighet, tillståndsövergång eller konsekvens.
  • Ger en reproducerbar nästa åtgärd eller beslut.
Säkerhetsnoteringar
  1. 01

    Kärnrisk: behandla inte delegatecall kör extern kod i lokal state som en oviktig detalj.

  2. 02

    Åtgärd: verifiera teknisk evidence kring delegatecall kör extern kod i lokal state före auktorisering.

Analytikerns anteckningsbok

Bygg ditt evidensmemo

Endast lokal lärjournal

Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.

LOCAL STORAGE
Fältövning

Utveckla alla tre avsnitten innan slutförande.

Praktiskt labb låst

Klara båda kunskapskontrollerna i modulen innan labbet.

Modul 02

Simulering och begränsningar

Modulen fördjupar simulering och begränsningar med tillämpad teori och ett eget besluts-labb.

Modul låst

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.

Modul 03

Cross-chain trust och routing

Modulen fördjupar cross-chain trust och routing med tillämpad teori och ett eget besluts-labb.

Operativ säkerhetsmiljö för den här kursmodulen
Modul låst

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.

Modul 04

Transaktionspolicyer

Modulen fördjupar transaktionspolicyer med tillämpad teori och ett eget besluts-labb.

Modul låst

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.

Slutprov

Slutprov

Kumulativt prov som byggs om vid varje försök från kursens koncept och praktiska fall.

Minst 80 % krävs. Att bara slutföra teorin ger inget intyg.

Godkändgräns80%
Bästa poäng0%
Bank52
Försök20
Försök0
Tidsgräns40 min
Slutprov
UTXO ACADEMY / SLUTPROV · advanced-securitySlutprov
LÅSTSlutför alla lektionskontroller och praktiska labb innan slutprovet låses upp.
Framsteg · 0%
Fortsätt