Förstå vad du Signerar
Lär dig approvals, calldata, EIP-712, Permit och Permit2.
Vad du kommer att kunna
Modulen fördjupar transaktionsavsikt och calldata med tillämpad teori och ett eget besluts-labb.
Modulen fördjupar approvals och spenderingsmakt med tillämpad teori och ett eget besluts-labb.
Modulen fördjupar eip-712, permit och permit2 med tillämpad teori och ett eget besluts-labb.
Modulen fördjupar rekonstruktion av avsikt och beslut med tillämpad teori och ett eget besluts-labb.
Kursplan
Kursen innehåller
- ·8 lektioner · 16 handledda timmar
- ·4 Labb · Praktiska scenarier
- ·8 Tillämpade fall · 8 Kunskapskontroller
- ·52 Provbank · 80% godkäntgräns
- ·Slutbevis: UTXO Certified · Signing & Approval Literacy
Vad kursen förutsätter
- ·Översätt en signatur till behörigheter, spend authority och risk.
- ·Godkändgräns: 80%
- ·Wallet-säkerhet & Self-Custody
Utbildningskontrakt
Översätt en signatur till behörigheter, spend authority och risk.
Transaktionsavsikt och calldata
Modulen fördjupar transaktionsavsikt och calldata med tillämpad teori och ett eget besluts-labb.
Evidensmemo · APPROVALApprovals och spenderingsmakt
Modulen fördjupar approvals och spenderingsmakt med tillämpad teori och ett eget besluts-labb.
Evidensmemo · APPROVALEIP-712, Permit och Permit2
Modulen fördjupar eip-712, permit och permit2 med tillämpad teori och ett eget besluts-labb.
Evidensmemo · TYPED-DATARekonstruktion av avsikt och beslut
Modulen fördjupar rekonstruktion av avsikt och beslut med tillämpad teori och ett eget besluts-labb.
Evidensmemo · APPROVALFörstå vad du Signerar
Granska hela kursplanen, kompetenserna och bedömningsvägen innan du börjar.
Transaktionsavsikt och calldata
Modulen fördjupar transaktionsavsikt och calldata med tillämpad teori och ett eget besluts-labb.
Approvals och spenderingsmakt
Modulen fördjupar approvals och spenderingsmakt med tillämpad teori och ett eget besluts-labb.
EIP-712, Permit och Permit2
Modulen fördjupar eip-712, permit och permit2 med tillämpad teori och ett eget besluts-labb.
Rekonstruktion av avsikt och beslut
Modulen fördjupar rekonstruktion av avsikt och beslut med tillämpad teori och ett eget besluts-labb.
- Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
- Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering.
- Kärnrisk: behandla inte en approval delegerar framtida spenderingsmakt som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring en approval delegerar framtida spenderingsmakt före auktorisering.
- Kärnrisk: behandla inte unlimited approval ökar blast radius som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring unlimited approval ökar blast radius före auktorisering.
- Kärnrisk: behandla inte typed data är fortfarande auktorisation som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring typed data är fortfarande auktorisation före auktorisering.
- Kärnrisk: behandla inte permit kan flytta makt till en off-chain-signatur som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring permit kan flytta makt till en off-chain-signatur före auktorisering.
- Skriftlig fältövning × 8
- Kunskapskontroller × 8
- Praktiskt modullabb × 4
- Tidsbegränsad slutexamen · 20 · ≥ 80%
- Fördjupad teknisk lektion · 360 min
- Skriftlig fältövning · 160 min
- Praktiskt modullabb · 140 min
- Specialist units · 105 min
- Tidsbegränsad slutexamen · 35 min
Omfattning, läranderesultat och studiestandard
Lär dig approvals, calldata, EIP-712, Permit och Permit2.
Rekommenderade förstudier
- Grunder i krypto och blockchain
- Wallet-säkerhet & Self-Custody
- Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
- Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering.
- Kärnrisk: behandla inte en approval delegerar framtida spenderingsmakt som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring en approval delegerar framtida spenderingsmakt före auktorisering.
- Kärnrisk: behandla inte unlimited approval ökar blast radius som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring unlimited approval ökar blast radius före auktorisering.
- Kärnrisk: behandla inte typed data är fortfarande auktorisation som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring typed data är fortfarande auktorisation före auktorisering.
- 01
Läs det sexdelade tekniska kapitlet
- 02
Inspektera det unika visualet och protokollmodellen
- 03
Arbeta igenom fall och evidenskarta
- 04
Lämna in den skriftliga fältövningen
- 05
Klara knowledge check och modullabb
- 06
Genomför den tidsbegränsade slutbedömningen
Varje påstående ska knytas till observerbara fält, protokollbeteende, primärkällor eller tydligt angivna antaganden. Okända faktorer ska förbli explicita.
Slutförande kräver skriftligt arbete, knowledge checks, alla labb och minst 80% på slutprovet. Professional-nivån kräver även capstone.
- Knappen är inte transaktionen
- På EVM kodar calldata function och parameters. UI kan säga 'swap' medan payload gör något annat; dekoda och jämför med avsikten.
- Destination och värde är de första invarianten
- Bekräfta först chain, native-value destination, kallade contracts och value; zero native value betyder inte zero risk.
- En approval delegerar framtida spenderingsmakt
- ERC-20 approve kan ge en spender bestående rätt att flytta tokens senare även om approval-transaktionen inte flyttar något nu.
- Unlimited approval ökar blast radius
- Maximal allowance minskar upprepade approvals men kan exponera hela framtida tokenbalansen så länge permission finns kvar.
- Typed data är fortfarande auktorisation
- EIP-712 strukturerar data men orders, permits och andra rättigheter kan fortfarande få betydande on-chain-effekter.
- Permit kan flytta makt till en off-chain-signatur
- Permit och Permit2 ger spend authority genom signature; spender, token, amount, nonce, deadline och verifying contract avgör scope.
- Rekonstruera avsikt från oberoende signaler
- Ett pre-signature layer jämför origin, chain, destination, method, parameters, approvals och expected asset changes med användarens avsikt.
- Risk måste sluta i ett begripligt beslut
- En score utan förklaring skapar automation bias. Visa vad som är ovanligt, vilken auktoritet som ges, vad som kan förloras och vilken osäkerhet som finns kvar.
Moderna protokoll och operativa ämnen
Dessa fördjupningar breddar kärnprogrammet med aktuella standarder och säkerhetsgränser som praktiker måste kunna identifiera.
Replay protection, nonces och domain separation
Authorization måste bindas till chain, contract, account state och giltighet. EIP-155 och EIP-712 minskar replay med olika mekanismer.
ERC-4337 UserOperations och account abstraction
UserOperations flyttar validering till smart accounts och introducerar bundlers, EntryPoint, paymasters och simulation. Review måste omfatta hela pipelineen.
EIP-7702 delegated EOAs
EIP-7702 möjliggör persistent code delegation via signed authorization tuples. Kontrollera chain binding, nonce, delegate implementation, initialization och revocation.
Transaktionsavsikt och calldata
Modulen fördjupar transaktionsavsikt och calldata med tillämpad teori och ett eget besluts-labb.

Knappen är inte transaktionen
Knappen är inte transaktionen
På EVM kodar calldata function och parameters. UI kan säga 'swap' medan payload gör något annat; dekoda och jämför med avsikten.
Detta koncept är viktigt eftersom Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
På protokoll- och exekveringsnivå ska du inspektera selector och arguments och target och native value och nested execution. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.
selectorTekniska inspektionspunkter
argumentsTekniska inspektionspunkter
targetTekniska inspektionspunkter
native valueTekniska inspektionspunkter
nested executionTekniska inspektionspunkter
Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering. Okänt är inte samma sak som säkert.
- Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 01
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
- 02
Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
- 03
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 04
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
- 05
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
Analytikerns mål
Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
Mekanik
calldata[0:4]ABI-decoded parameterstransaction.totransaction.valuemulticall / router subcallsFelsignaler
- 01
UI intent != decoded method
- 02
unknown selector
- 03
unexpected recipient
- 04
hidden native value
- 05
nested call changes authority
Verifieringsprocedur
- 01
capture exact payload
- 02
resolve selector / ABI
- 03
decode every material parameter
- 04
trace nested calls when present
- 05
compare decoded action with user intent
Resonemangskedja
- 01
fakta → materiell evidens
- 02
evidens → konsekvens / behörighet
- 03
konsekvens → tydligt beslut + nästa åtgärd
decoded-intent record + mismatch listFölj säkerhetsbeslutets väg
calldata / intent- selector: calldata[0:4]
- arguments: ABI-decoded parameters
- target: transaction.to
- native value: transaction.value
- nested execution: multicall / router subcalls
- UI intent != decoded method
- unknown selector
- unexpected recipient
- capture exact payload
- resolve selector / ABI
- decode every material parameter
- decoded-intent record + mismatch list
Swap 1 ETH0x095ea7b3approve(address,uint256)0xNew...MAX_UINT2560Identifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.
Ordna innan du beslutar
Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.
Identitet
Vem eller vad begär, tar emot eller representerar auktoritet?
Auktoritet
Vilken förmåga kan ges, behållas eller utövas?
0xNew...Exekvering
Vad kommer payload, route eller system faktiskt att göra?
0x095ea7b3approve(address,uint256)MAX_UINT2560Kontext
Vilka omgivande fakta kan materiellt ändra beslutet?
Swap 1 ETHSkapa ett analytikerfärdigt fynd
Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.
- Hänvisar till materiell evidens, inte UI-utseende.
- Nämner behörighet, tillståndsövergång eller konsekvens.
- Ger en reproducerbar nästa åtgärd eller beslut.
- 01
Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
- 02
Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
Bygg ditt evidensmemo
Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.
Utveckla alla tre avsnitten innan slutförande.
Destination och värde är de första invarianten
Destination och värde är de första invarianten
Bekräfta först chain, native-value destination, kallade contracts och value; zero native value betyder inte zero risk.
Detta koncept är viktigt eftersom Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
På protokoll- och exekveringsnivå ska du inspektera chain och recipient och native value och token movement och intermediary. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.
chainTekniska inspektionspunkter
recipientTekniska inspektionspunkter
native valueTekniska inspektionspunkter
token movementTekniska inspektionspunkter
intermediaryTekniska inspektionspunkter
Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering. Okänt är inte samma sak som säkert.
- Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering.
Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering.
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 01
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
- 02
Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
- 03
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 04
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
- 05
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering.
Analytikerns mål
Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj.
Mekanik
chainId / network contextto / resolved destinationmsg.value / valuedecoded transfer / transferFromrouter / bridge / proxyFelsignaler
- 01
chain switch
- 02
new destination
- 03
clipboard substitution
- 04
visible recipient != payload target
- 05
zero-value call grants authority
Verifieringsprocedur
- 01
confirm chainId
- 02
resolve full destination
- 03
inspect native value
- 04
decode token movements
- 05
verify intermediary purpose
Resonemangskedja
- 01
fakta → materiell evidens
- 02
evidens → konsekvens / behörighet
- 03
konsekvens → tydligt beslut + nästa åtgärd
destination-integrity recordFölj säkerhetsbeslutets väg
value / destination- chain: chainId / network context
- recipient: to / resolved destination
- native value: msg.value / value
- token movement: decoded transfer / transferFrom
- intermediary: router / bridge / proxy
- chain switch
- new destination
- clipboard substitution
- confirm chainId
- resolve full destination
- inspect native value
- destination-integrity record
ArbitrumEthereum0.3 ETH0xRouter...unknown2 hoursIdentifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.
Ordna innan du beslutar
Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.
Identitet
Vem eller vad begär, tar emot eller representerar auktoritet?
unknownAuktoritet
Vilken förmåga kan ges, behållas eller utövas?
Exekvering
Vad kommer payload, route eller system faktiskt att göra?
0.3 ETHKontext
Vilka omgivande fakta kan materiellt ändra beslutet?
ArbitrumEthereum0xRouter...2 hoursSkapa ett analytikerfärdigt fynd
Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.
- Hänvisar till materiell evidens, inte UI-utseende.
- Nämner behörighet, tillståndsövergång eller konsekvens.
- Ger en reproducerbar nästa åtgärd eller beslut.
- 01
Kärnrisk: behandla inte destination och värde är de första invarianten som en oviktig detalj.
- 02
Åtgärd: verifiera teknisk evidence kring destination och värde är de första invarianten före auktorisering.
Bygg ditt evidensmemo
Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.
Utveckla alla tre avsnitten innan slutförande.
Klara båda kunskapskontrollerna i modulen innan labbet.
Approvals och spenderingsmakt
Modulen fördjupar approvals och spenderingsmakt med tillämpad teori och ett eget besluts-labb.
Slutför föregående modul inklusive praktiskt labb innan du fortsätter.
EIP-712, Permit och Permit2
Modulen fördjupar eip-712, permit och permit2 med tillämpad teori och ett eget besluts-labb.

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.
Rekonstruktion av avsikt och beslut
Modulen fördjupar rekonstruktion av avsikt och beslut med tillämpad teori och ett eget besluts-labb.
Slutför föregående modul inklusive praktiskt labb innan du fortsätter.
Slutprov
Kumulativt prov som byggs om vid varje försök från kursens koncept och praktiska fall.
Minst 80 % krävs. Att bara slutföra teorin ger inget intyg.