Kurssidan
Förstå vad du Signerar1 av 14
Lektion 1.1

Knappen är inte transaktionen

UTXO ACADEMY / CONCEPT MODELCALLDATADECODE INTENTVISUAL AID · NOT A SECURITY VERDICT
Tekniskt kapitel

Knappen är inte transaktionen

Fördjupad teknisk lektion
01
Mental modell

På EVM kodar calldata function och parameters. UI kan säga 'swap' medan payload gör något annat; dekoda och jämför med avsikten.

Detta koncept är viktigt eftersom Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

02
Vad som faktiskt händer

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

På protokoll- och exekveringsnivå ska du inspektera selector och arguments och target och native value och nested execution. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.

selector

Tekniska inspektionspunkter

arguments

Tekniska inspektionspunkter

target

Tekniska inspektionspunkter

native value

Tekniska inspektionspunkter

nested execution

Tekniska inspektionspunkter

03
Felyta

Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering. Okänt är inte samma sak som säkert.

  • Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
04
Beslutsstandard

Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.

Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

05
Verifieringsprocedur

Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  1. 01

    Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

  2. 02

    Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

  3. 03

    Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  4. 04

    Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

  5. 05

    Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

06
Krävd analytikerleverans

Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.

Krävd analytikerleveransKnappen är inte transaktionen · Beslutsstandard
Knappen är inte transaktionen
LESSON VISUALKnappen är inte transaktionencalldata intent
Knappen är inte transaktionen
VERKLIG KONTEXT · SIGNATURGRANSKNINGSMILJÖKnappen är inte transaktionenKONCEPT → VERKLIG MILJÖ → OPERATIVT BESLUT
VISUAL MODEL / REQUEST FLOWcalldata-intent
N01N02N03N04N05N06REQUEST FLOWKnappen är inte transaktionen
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerns mål

Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.

Mekanik
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
Felsignaler
  1. 01

    UI intent != decoded method

  2. 02

    unknown selector

  3. 03

    unexpected recipient

  4. 04

    hidden native value

  5. 05

    nested call changes authority

Verifieringsprocedur
  1. 01

    capture exact payload

  2. 02

    resolve selector / ABI

  3. 03

    decode every material parameter

  4. 04

    trace nested calls when present

  5. 05

    compare decoded action with user intent

Resonemangskedja
  1. 01

    fakta → materiell evidens

  2. 02

    evidens → konsekvens / behörighet

  3. 03

    konsekvens → tydligt beslut + nästa åtgärd

Krävt resultatdecoded-intent record + mismatch list
Protokollgenomgång

Följ säkerhetsbeslutets väg

calldata / intent
01Observera
  • selector: calldata[0:4]
  • arguments: ABI-decoded parameters
02Spåra
  • target: transaction.to
  • native value: transaction.value
  • nested execution: multicall / router subcalls
03Ifrågasätt
  • UI intent != decoded method
  • unknown selector
  • unexpected recipient
04Verifiera
  • capture exact payload
  • resolve selector / ABI
  • decode every material parameter
05Resultat
  • decoded-intent record + mismatch list
Behörighetsytaselector · arguments · target
FelvillkorUI intent != decoded method
Tillämpat fall
decode-calldata
FALL / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Analytikeruppgift

Identifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.

Evidenskarta

Ordna innan du beslutar

Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.

01
Identitet

Vem eller vad begär, tar emot eller representerar auktoritet?

02
Auktoritet

Vilken förmåga kan ges, behållas eller utövas?

spender0xNew...
03
Exekvering

Vad kommer payload, route eller system faktiskt att göra?

method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
Kontext

Vilka omgivande fakta kan materiellt ändra beslutet?

ui ActionSwap 1 ETH
Fältövning

Skapa ett analytikerfärdigt fynd

Endast lokal analytikerpost

Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.

Fokusselector · arguments · target
FelsignalUI intent != decoded method
Verifiera förstcapture exact payload
Resultatdecoded-intent record + mismatch list
Slutförandekriterier
  • Hänvisar till materiell evidens, inte UI-utseende.
  • Nämner behörighet, tillståndsövergång eller konsekvens.
  • Ger en reproducerbar nästa åtgärd eller beslut.
Säkerhetsnoteringar
  1. 01

    Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.

  2. 02

    Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.

Analytikerns anteckningsbok

Bygg ditt evidensmemo

Endast lokal lärjournal

Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.

LOCAL STORAGE
Fältövning

Utveckla alla tre avsnitten innan slutförande.

Modulen fördjupar transaktionsavsikt och calldata med tillämpad teori och ett eget besluts-labb.

Plats i kursen
1 av 14
När du är klar öppnas
Destination och värde är de första invarianten
Framsteg
0/21 · 0%

Kursinnehåll

Modul 01Transaktionsavsikt och calldata
Modul 02Approvals och spenderingsmakt
Modul 03EIP-712, Permit och Permit2
Modul 04Rekonstruktion av avsikt och beslut
BedömningBedömning