Kurssidan
Avancerad transaktionssäkerhet1 av 14
Lektion 1.1

Proxy-adressen är inte hela kontraktet

UTXO ACADEMY / CONCEPT MODELPROXYRESOLVE IMPLEMENTATIONVISUAL AID · NOT A SECURITY VERDICT
Tekniskt kapitel

Proxy-adressen är inte hela kontraktet

Fördjupad teknisk lektion
01
Mental modell

Upgradeable proxies håller state på en adress och delegerar logik till en implementation som kan ändras; resolve implementation och upgrade authority.

Detta koncept är viktigt eftersom Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

02
Vad som faktiskt händer

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

På protokoll- och exekveringsnivå ska du inspektera proxy och implementation och admin och storage och upgrade path. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.

proxy

Tekniska inspektionspunkter

implementation

Tekniska inspektionspunkter

admin

Tekniska inspektionspunkter

storage

Tekniska inspektionspunkter

upgrade path

Tekniska inspektionspunkter

03
Felyta

Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering. Okänt är inte samma sak som säkert.

  • Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.
04
Beslutsstandard

Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.

Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

05
Verifieringsprocedur

Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  1. 01

    Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

  2. 02

    Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

  3. 03

    Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  4. 04

    Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

  5. 05

    Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

06
Krävd analytikerleverans

Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.

Krävd analytikerleveransProxy-adressen är inte hela kontraktet · Beslutsstandard
Proxy-adressen är inte hela kontraktet
LESSON VISUALProxy-adressen är inte hela kontraktetproxy upgradeability
Proxy-adressen är inte hela kontraktet
VERKLIG KONTEXT · PROXY- OCH EXEKVERINGSARKITEKTURProxy-adressen är inte hela kontraktetKONCEPT → VERKLIG MILJÖ → OPERATIVT BESLUT
VISUAL MODEL / STATE GRAPHproxy-upgradeability
N01N02N03N04N05N06STATE GRAPHProxy-adressen är inte hela kontraktet
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerns mål

Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.

Mekanik
proxyuser-facing state address
implementationdelegated logic
adminupgrade authority
storageproxy state layout
upgrade pathlogic can change after review
Felsignaler
  1. 01

    proxy verified / implementation unknown

  2. 02

    admin untrusted

  3. 03

    recent implementation change

  4. 04

    initialization ambiguity

  5. 05

    upgradeable spender

Verifieringsprocedur
  1. 01

    identify proxy pattern

  2. 02

    read implementation slot / resolver

  3. 03

    verify implementation code

  4. 04

    identify admin / timelock

  5. 05

    record upgradeability as ongoing trust

Resonemangskedja
  1. 01

    fakta → materiell evidens

  2. 02

    evidens → konsekvens / behörighet

  3. 03

    konsekvens → tydligt beslut + nästa åtgärd

Krävt resultatproxy trust-boundary map
Protokollgenomgång

Följ säkerhetsbeslutets väg

proxy / upgradeability
01Observera
  • proxy: user-facing state address
  • implementation: delegated logic
02Spåra
  • admin: upgrade authority
  • storage: proxy state layout
  • upgrade path: logic can change after review
03Ifrågasätt
  • proxy verified / implementation unknown
  • admin untrusted
  • recent implementation change
04Verifiera
  • identify proxy pattern
  • read implementation slot / resolver
  • verify implementation code
05Resultat
  • proxy trust-boundary map
Behörighetsytaproxy · implementation · admin
Felvillkorproxy verified / implementation unknown
Tillämpat fall
proxy-review
FALL / proxy-upgradeability
proxyverified
implementation0xImplV7
implementation Verifiedyes
upgrade Adminsingle EOA
last Upgrade2 days ago
timelocknone
Analytikeruppgift

Identifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.

Evidenskarta

Ordna innan du beslutar

Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.

01
Identitet

Vem eller vad begär, tar emot eller representerar auktoritet?

02
Auktoritet

Vilken förmåga kan ges, behållas eller utövas?

upgrade Adminsingle EOA
03
Exekvering

Vad kommer payload, route eller system faktiskt att göra?

proxyverified
implementation0xImplV7
implementation Verifiedyes
04
Kontext

Vilka omgivande fakta kan materiellt ändra beslutet?

last Upgrade2 days ago
timelocknone
Fältövning

Skapa ett analytikerfärdigt fynd

Endast lokal analytikerpost

Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.

Fokusproxy · implementation · admin
Felsignalproxy verified / implementation unknown
Verifiera förstidentify proxy pattern
Resultatproxy trust-boundary map
Slutförandekriterier
  • Hänvisar till materiell evidens, inte UI-utseende.
  • Nämner behörighet, tillståndsövergång eller konsekvens.
  • Ger en reproducerbar nästa åtgärd eller beslut.
Säkerhetsnoteringar
  1. 01

    Kärnrisk: behandla inte proxy-adressen är inte hela kontraktet som en oviktig detalj.

  2. 02

    Åtgärd: verifiera teknisk evidence kring proxy-adressen är inte hela kontraktet före auktorisering.

Analytikerns anteckningsbok

Bygg ditt evidensmemo

Endast lokal lärjournal

Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.

LOCAL STORAGE
Fältövning

Utveckla alla tre avsnitten innan slutförande.

Modulen fördjupar proxies och exekveringskontext med tillämpad teori och ett eget besluts-labb.

Plats i kursen
1 av 14
När du är klar öppnas
Delegatecall kör extern kod i lokal state
Framsteg
0/21 · 0%

Kursinnehåll

Modul 01Proxies och exekveringskontext
Modul 02Simulering och begränsningar
Modul 03Cross-chain trust och routing
Modul 04Transaktionspolicyer
BedömningBedömning