UTXOSUITE — home
Tillbaka till Akademin
NIVÅ 3 · Gratis

Förstå vad du Signerar

Lär dig approvals, calldata, EIP-712, Permit och Permit2.

8 lektioner · 8 Fältövning · 8 Praktiska scenarier · 20 fråga · 80% godkändgräns
Börja studera0% · 0/21

Vad du kommer att kunna

Modulen fördjupar transaktionsavsikt och calldata med tillämpad teori och ett eget besluts-labb.

Modulen fördjupar approvals och spenderingsmakt med tillämpad teori och ett eget besluts-labb.

Modulen fördjupar eip-712, permit och permit2 med tillämpad teori och ett eget besluts-labb.

Modulen fördjupar rekonstruktion av avsikt och beslut med tillämpad teori och ett eget besluts-labb.

Kursplan

1.1 · Knappen är inte transaktionen22 min
1.2 · Destination och värde är de första invarianten16 min
Labb · Dekoda spend authority

Kursen innehåller

  • 8 lektioner · 16 handledda timmar
  • 4 Labb · Praktiska scenarier
  • 8 Tillämpade fall · 8 Kunskapskontroller
  • 52 Provbank · 80% godkäntgräns
  • Slutbevis: UTXO Certified · Signing & Approval Literacy

Vad kursen förutsätter

  • Översätt en signatur till behörigheter, spend authority och risk.
  • Godkändgräns: 80%
  • Wallet-säkerhet & Self-Custody
Kursbriefing

Utbildningskontrakt

Översätt en signatur till behörigheter, spend authority och risk.

01 · MålförmågaÖversätt en signatur till behörigheter, spend authority och risk.
02 · Rekommenderat förkravWallet-säkerhet & Self-Custody
Praktiska leverabler
01

Transaktionsavsikt och calldata

Modulen fördjupar transaktionsavsikt och calldata med tillämpad teori och ett eget besluts-labb.

Evidensmemo · APPROVAL
02

Approvals och spenderingsmakt

Modulen fördjupar approvals och spenderingsmakt med tillämpad teori och ett eget besluts-labb.

Evidensmemo · APPROVAL
03

EIP-712, Permit och Permit2

Modulen fördjupar eip-712, permit och permit2 med tillämpad teori och ett eget besluts-labb.

Evidensmemo · TYPED-DATA
04

Rekonstruktion av avsikt och beslut

Modulen fördjupar rekonstruktion av avsikt och beslut med tillämpad teori och ett eget besluts-labb.

Evidensmemo · APPROVAL
Bedömningskontrakt
Lektionskontroller8
Modullabb4
Slutprov20
Behärskningströskel80%
Fullständig kursplan

Förstå vad du Signerar

Granska hela kursplanen, kompetenserna och bedömningsvägen innan du börjar.

Guidad studietid16h
moduler4
lektioner8
01

Transaktionsavsikt och calldata

Modulen fördjupar transaktionsavsikt och calldata med tillämpad teori och ett eget besluts-labb.

1.1
Knappen är inte transaktionen45 min · Fördjupad teknisk lektion
1.2
Destination och värde är de första invarianten45 min · Fördjupad teknisk lektion
Praktiskt modullabbDekoda spend authority
02

Approvals och spenderingsmakt

Modulen fördjupar approvals och spenderingsmakt med tillämpad teori och ett eget besluts-labb.

2.1
En approval delegerar framtida spenderingsmakt45 min · Fördjupad teknisk lektion
2.2
Unlimited approval ökar blast radius45 min · Fördjupad teknisk lektion
Praktiskt modullabbDekoda spend authority
03

EIP-712, Permit och Permit2

Modulen fördjupar eip-712, permit och permit2 med tillämpad teori och ett eget besluts-labb.

3.1
Typed data är fortfarande auktorisation45 min · Fördjupad teknisk lektion
3.2
Permit kan flytta makt till en off-chain-signatur45 min · Fördjupad teknisk lektion
Praktiskt modullabbLäs Permit2
04

Rekonstruktion av avsikt och beslut

Modulen fördjupar rekonstruktion av avsikt och beslut med tillämpad teori och ett eget besluts-labb.

4.1
Rekonstruera avsikt från oberoende signaler45 min · Fördjupad teknisk lektion
4.2
Risk måste sluta i ett begripligt beslut45 min · Fördjupad teknisk lektion
Praktiskt modullabbDekoda spend authority
Kompetenser
  • Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
  • Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering.
  • Kärnrisk: behandla inte en approval delegerar framtida spenderingsmakt som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring en approval delegerar framtida spenderingsmakt före auktorisering.
  • Kärnrisk: behandla inte unlimited approval ökar blast radius som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring unlimited approval ökar blast radius före auktorisering.
  • Kärnrisk: behandla inte typed data är fortfarande auktorisation som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring typed data är fortfarande auktorisation före auktorisering.
  • Kärnrisk: behandla inte permit kan flytta makt till en off-chain-signatur som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring permit kan flytta makt till en off-chain-signatur före auktorisering.
Bedömningsväg
  1. Skriftlig fältövning × 8
  2. Kunskapskontroller × 8
  3. Praktiskt modullabb × 4
  4. Tidsbegränsad slutexamen · 20 · ≥ 80%
Guidad studietid
  1. Fördjupad teknisk lektion · 360 min
  2. Skriftlig fältövning · 160 min
  3. Praktiskt modullabb · 140 min
  4. Specialist units · 105 min
  5. Tidsbegränsad slutexamen · 35 min
KURSHANDBOK

Omfattning, läranderesultat och studiestandard

16h
Målgrupp

Lär dig approvals, calldata, EIP-712, Permit och Permit2.

Förkunskaper

Rekommenderade förstudier

  • Grunder i krypto och blockchain
  • Wallet-säkerhet & Self-Custody
Läranderesultat
  • Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
  • Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering.
  • Kärnrisk: behandla inte en approval delegerar framtida spenderingsmakt som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring en approval delegerar framtida spenderingsmakt före auktorisering.
  • Kärnrisk: behandla inte unlimited approval ökar blast radius som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring unlimited approval ökar blast radius före auktorisering.
  • Kärnrisk: behandla inte typed data är fortfarande auktorisation som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring typed data är fortfarande auktorisation före auktorisering.
Studiemetod
  1. 01

    Läs det sexdelade tekniska kapitlet

  2. 02

    Inspektera det unika visualet och protokollmodellen

  3. 03

    Arbeta igenom fall och evidenskarta

  4. 04

    Lämna in den skriftliga fältövningen

  5. 05

    Klara knowledge check och modullabb

  6. 06

    Genomför den tidsbegränsade slutbedömningen

Evidensstandard

Varje påstående ska knytas till observerbara fält, protokollbeteende, primärkällor eller tydligt angivna antaganden. Okända faktorer ska förbli explicita.

Slutförandekriterium

Slutförande kräver skriftligt arbete, knowledge checks, alla labb och minst 80% på slutprovet. Professional-nivån kräver även capstone.

Kärnordlista
Knappen är inte transaktionen
På EVM kodar calldata function och parameters. UI kan säga 'swap' medan payload gör något annat; dekoda och jämför med avsikten.
Destination och värde är de första invarianten
Bekräfta först chain, native-value destination, kallade contracts och value; zero native value betyder inte zero risk.
En approval delegerar framtida spenderingsmakt
ERC-20 approve kan ge en spender bestående rätt att flytta tokens senare även om approval-transaktionen inte flyttar något nu.
Unlimited approval ökar blast radius
Maximal allowance minskar upprepade approvals men kan exponera hela framtida tokenbalansen så länge permission finns kvar.
Typed data är fortfarande auktorisation
EIP-712 strukturerar data men orders, permits och andra rättigheter kan fortfarande få betydande on-chain-effekter.
Permit kan flytta makt till en off-chain-signatur
Permit och Permit2 ger spend authority genom signature; spender, token, amount, nonce, deadline och verifying contract avgör scope.
Rekonstruera avsikt från oberoende signaler
Ett pre-signature layer jämför origin, chain, destination, method, parameters, approvals och expected asset changes med användarens avsikt.
Risk måste sluta i ett begripligt beslut
En score utan förklaring skapar automation bias. Visa vad som är ovanligt, vilken auktoritet som ges, vad som kan förloras och vilken osäkerhet som finns kvar.
SPECIALISTFÖRDJUPNING

Moderna protokoll och operativa ämnen

Dessa fördjupningar breddar kärnprogrammet med aktuella standarder och säkerhetsgränser som praktiker måste kunna identifiera.

Replay protection, nonces och domain separation
Specialiserad studieenhet01
EXT / 01

Replay protection, nonces och domain separation

Authorization måste bindas till chain, contract, account state och giltighet. EIP-155 och EIP-712 minskar replay med olika mekanismer.

Säkerhetsfokusnonce · chainId · domain separator · verifyingContract · replay window
StudieuppgiftLäs primärmaterialet, identifiera trust boundary och förklara hur mekanismen förändrar auktoriserings- eller exekveringsmodellen.
Krävt resultatProducera en kort analytikernot med antaganden, materiell evidens, felvillkor och ett motiverat säkerhetsbeslut.
ERC-4337 UserOperations och account abstraction
Specialiserad studieenhet02
EXT / 02

ERC-4337 UserOperations och account abstraction

UserOperations flyttar validering till smart accounts och introducerar bundlers, EntryPoint, paymasters och simulation. Review måste omfatta hela pipelineen.

SäkerhetsfokusUserOperation · EntryPoint · bundler · paymaster · validation simulation
StudieuppgiftLäs primärmaterialet, identifiera trust boundary och förklara hur mekanismen förändrar auktoriserings- eller exekveringsmodellen.
Krävt resultatProducera en kort analytikernot med antaganden, materiell evidens, felvillkor och ett motiverat säkerhetsbeslut.
PrimärkällorERC-4337
EIP-7702 delegated EOAs
Specialiserad studieenhet03
EXT / 03

EIP-7702 delegated EOAs

EIP-7702 möjliggör persistent code delegation via signed authorization tuples. Kontrollera chain binding, nonce, delegate implementation, initialization och revocation.

Säkerhetsfokusauthorization tuple · delegated code · persistent delegation · nonce · revocation
StudieuppgiftLäs primärmaterialet, identifiera trust boundary och förklara hur mekanismen förändrar auktoriserings- eller exekveringsmodellen.
Krävt resultatProducera en kort analytikernot med antaganden, materiell evidens, felvillkor och ett motiverat säkerhetsbeslut.
PrimärkällorEIP-7702
Modul 01

Transaktionsavsikt och calldata

Modulen fördjupar transaktionsavsikt och calldata med tillämpad teori och ett eget besluts-labb.

Teknisk miljö för den här kursmodulen
Lektion 1.1

Knappen är inte transaktionen

22 min
UTXO ACADEMY / CONCEPT MODELCALLDATADECODE INTENTVISUAL AID · NOT A SECURITY VERDICT
Tekniskt kapitel

Knappen är inte transaktionen

Fördjupad teknisk lektion
01
Mental modell

På EVM kodar calldata function och parameters. UI kan säga 'swap' medan payload gör något annat; dekoda och jämför med avsikten.

Detta koncept är viktigt eftersom Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

02
Vad som faktiskt händer

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

På protokoll- och exekveringsnivå ska du inspektera selector och arguments och target och native value och nested execution. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.

selector

Tekniska inspektionspunkter

arguments

Tekniska inspektionspunkter

target

Tekniska inspektionspunkter

native value

Tekniska inspektionspunkter

nested execution

Tekniska inspektionspunkter

03
Felyta

Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering. Okänt är inte samma sak som säkert.

  • Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
04
Beslutsstandard

Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.

Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

05
Verifieringsprocedur

Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  1. 01

    Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

  2. 02

    Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

  3. 03

    Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  4. 04

    Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

  5. 05

    Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

06
Krävd analytikerleverans

Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.

Krävd analytikerleveransKnappen är inte transaktionen · Beslutsstandard
Knappen är inte transaktionen
LESSON VISUALKnappen är inte transaktionencalldata intent
Knappen är inte transaktionen
VERKLIG KONTEXT · SIGNATURGRANSKNINGSMILJÖKnappen är inte transaktionenKONCEPT → VERKLIG MILJÖ → OPERATIVT BESLUT
VISUAL MODEL / REQUEST FLOWcalldata-intent
N01N02N03N04N05N06REQUEST FLOWKnappen är inte transaktionen
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerns mål

Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.

Mekanik
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
Felsignaler
  1. 01

    UI intent != decoded method

  2. 02

    unknown selector

  3. 03

    unexpected recipient

  4. 04

    hidden native value

  5. 05

    nested call changes authority

Verifieringsprocedur
  1. 01

    capture exact payload

  2. 02

    resolve selector / ABI

  3. 03

    decode every material parameter

  4. 04

    trace nested calls when present

  5. 05

    compare decoded action with user intent

Resonemangskedja
  1. 01

    fakta → materiell evidens

  2. 02

    evidens → konsekvens / behörighet

  3. 03

    konsekvens → tydligt beslut + nästa åtgärd

Krävt resultatdecoded-intent record + mismatch list
Protokollgenomgång

Följ säkerhetsbeslutets väg

calldata / intent
01Observera
  • selector: calldata[0:4]
  • arguments: ABI-decoded parameters
02Spåra
  • target: transaction.to
  • native value: transaction.value
  • nested execution: multicall / router subcalls
03Ifrågasätt
  • UI intent != decoded method
  • unknown selector
  • unexpected recipient
04Verifiera
  • capture exact payload
  • resolve selector / ABI
  • decode every material parameter
05Resultat
  • decoded-intent record + mismatch list
Behörighetsytaselector · arguments · target
FelvillkorUI intent != decoded method
Tillämpat fall
decode-calldata
FALL / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Analytikeruppgift

Identifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.

Evidenskarta

Ordna innan du beslutar

Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.

01
Identitet

Vem eller vad begär, tar emot eller representerar auktoritet?

02
Auktoritet

Vilken förmåga kan ges, behållas eller utövas?

spender0xNew...
03
Exekvering

Vad kommer payload, route eller system faktiskt att göra?

method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
Kontext

Vilka omgivande fakta kan materiellt ändra beslutet?

ui ActionSwap 1 ETH
Fältövning

Skapa ett analytikerfärdigt fynd

Endast lokal analytikerpost

Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.

Fokusselector · arguments · target
FelsignalUI intent != decoded method
Verifiera förstcapture exact payload
Resultatdecoded-intent record + mismatch list
Slutförandekriterier
  • Hänvisar till materiell evidens, inte UI-utseende.
  • Nämner behörighet, tillståndsövergång eller konsekvens.
  • Ger en reproducerbar nästa åtgärd eller beslut.
Säkerhetsnoteringar
  1. 01

    Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.

  2. 02

    Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.

Analytikerns anteckningsbok

Bygg ditt evidensmemo

Endast lokal lärjournal

Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.

LOCAL STORAGE
Fältövning

Utveckla alla tre avsnitten innan slutförande.

Lektion 1.2

Destination och värde är de första invarianten

16 min
UTXO ACADEMY / CONCEPT MODELVALUE / DESTINATIONFIRST INVARIANTSVISUAL AID · NOT A SECURITY VERDICT
Tekniskt kapitel

Destination och värde är de första invarianten

Fördjupad teknisk lektion
01
Mental modell

Bekräfta först chain, native-value destination, kallade contracts och value; zero native value betyder inte zero risk.

Detta koncept är viktigt eftersom Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj.

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

02
Vad som faktiskt händer

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

På protokoll- och exekveringsnivå ska du inspektera chain och recipient och native value och token movement och intermediary. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.

chain

Tekniska inspektionspunkter

recipient

Tekniska inspektionspunkter

native value

Tekniska inspektionspunkter

token movement

Tekniska inspektionspunkter

intermediary

Tekniska inspektionspunkter

03
Felyta

Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering. Okänt är inte samma sak som säkert.

  • Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering.
04
Beslutsstandard

Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering.

Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

05
Verifieringsprocedur

Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  1. 01

    Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

  2. 02

    Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

  3. 03

    Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  4. 04

    Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

  5. 05

    Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

06
Krävd analytikerleverans

Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering.

Krävd analytikerleveransDestination och värde är de första invarianten · Beslutsstandard
Destination och värde är de första invarianten
LESSON VISUALDestination och värde är de första invariantenvalue destination
Destination och värde är de första invarianten
VERKLIG KONTEXT · SIGNATURGRANSKNINGSMILJÖDestination och värde är de första invariantenKONCEPT → VERKLIG MILJÖ → OPERATIVT BESLUT
VISUAL MODEL / INCIDENT TIMELINEvalue-destination
N01N02N03N04N05N06INCIDENT TIMELINEDestination och värde är de första invarianten
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerns mål

Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj.

Mekanik
chainchainId / network context
recipientto / resolved destination
native valuemsg.value / value
token movementdecoded transfer / transferFrom
intermediaryrouter / bridge / proxy
Felsignaler
  1. 01

    chain switch

  2. 02

    new destination

  3. 03

    clipboard substitution

  4. 04

    visible recipient != payload target

  5. 05

    zero-value call grants authority

Verifieringsprocedur
  1. 01

    confirm chainId

  2. 02

    resolve full destination

  3. 03

    inspect native value

  4. 04

    decode token movements

  5. 05

    verify intermediary purpose

Resonemangskedja
  1. 01

    fakta → materiell evidens

  2. 02

    evidens → konsekvens / behörighet

  3. 03

    konsekvens → tydligt beslut + nästa åtgärd

Krävt resultatdestination-integrity record
Protokollgenomgång

Följ säkerhetsbeslutets väg

value / destination
01Observera
  • chain: chainId / network context
  • recipient: to / resolved destination
02Spåra
  • native value: msg.value / value
  • token movement: decoded transfer / transferFrom
  • intermediary: router / bridge / proxy
03Ifrågasätt
  • chain switch
  • new destination
  • clipboard substitution
04Verifiera
  • confirm chainId
  • resolve full destination
  • inspect native value
05Resultat
  • destination-integrity record
Behörighetsytachain · recipient · native value
Felvillkorchain switch
Tillämpat fall
first-invariants
FALL / value-destination
chainArbitrum
ui ChainEthereum
native Value0.3 ETH
top Level To0xRouter...
final Recipientunknown
contract Age2 hours
Analytikeruppgift

Identifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.

Evidenskarta

Ordna innan du beslutar

Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.

01
Identitet

Vem eller vad begär, tar emot eller representerar auktoritet?

final Recipientunknown
02
Auktoritet

Vilken förmåga kan ges, behållas eller utövas?

03
Exekvering

Vad kommer payload, route eller system faktiskt att göra?

native Value0.3 ETH
04
Kontext

Vilka omgivande fakta kan materiellt ändra beslutet?

chainArbitrum
ui ChainEthereum
top Level To0xRouter...
contract Age2 hours
Fältövning

Skapa ett analytikerfärdigt fynd

Endast lokal analytikerpost

Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.

Fokuschain · recipient · native value
Felsignalchain switch
Verifiera förstconfirm chainId
Resultatdestination-integrity record
Slutförandekriterier
  • Hänvisar till materiell evidens, inte UI-utseende.
  • Nämner behörighet, tillståndsövergång eller konsekvens.
  • Ger en reproducerbar nästa åtgärd eller beslut.
Säkerhetsnoteringar
  1. 01

    Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj.

  2. 02

    Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering.

Analytikerns anteckningsbok

Bygg ditt evidensmemo

Endast lokal lärjournal

Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.

LOCAL STORAGE
Fältövning

Utveckla alla tre avsnitten innan slutförande.

Praktiskt labb låst

Klara båda kunskapskontrollerna i modulen innan labbet.

Modul 02

Approvals och spenderingsmakt

Modulen fördjupar approvals och spenderingsmakt med tillämpad teori och ett eget besluts-labb.

Modul låst

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.

Modul 03

EIP-712, Permit och Permit2

Modulen fördjupar eip-712, permit och permit2 med tillämpad teori och ett eget besluts-labb.

Operativ säkerhetsmiljö för den här kursmodulen
Modul låst

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.

Modul 04

Rekonstruktion av avsikt och beslut

Modulen fördjupar rekonstruktion av avsikt och beslut med tillämpad teori och ett eget besluts-labb.

Modul låst

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.

Slutprov

Slutprov

Kumulativt prov som byggs om vid varje försök från kursens koncept och praktiska fall.

Minst 80 % krävs. Att bara slutföra teorin ger inget intyg.

Godkändgräns80%
Bästa poäng0%
Bank52
Försök20
Försök0
Tidsgräns35 min
Slutprov
UTXO ACADEMY / SLUTPROV · understand-signingSlutprov
LÅSTSlutför alla lektionskontroller och praktiska labb innan slutprovet låses upp.
Framsteg · 0%
Fortsätt