På EVM kodar calldata function och parameters. UI kan säga 'swap' medan payload gör något annat; dekoda och jämför med avsikten.
Detta koncept är viktigt eftersom Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
02
Vad som faktiskt händer
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
På protokoll- och exekveringsnivå ska du inspektera selector och arguments och target och native value och nested execution. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.
selector
Tekniska inspektionspunkter
arguments
Tekniska inspektionspunkter
target
Tekniska inspektionspunkter
native value
Tekniska inspektionspunkter
nested execution
Tekniska inspektionspunkter
03
Felyta
Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering. Okänt är inte samma sak som säkert.
Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
04
Beslutsstandard
Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
05
Verifieringsprocedur
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
01
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
02
Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
03
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
04
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
05
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
06
Krävd analytikerleverans
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
Krävd analytikerleveransKnappen är inte transaktionen · Beslutsstandard
LESSON VISUALKnappen är inte transaktionencalldata intent
calldata / intent
VERKLIG KONTEXT · SIGNATURGRANSKNINGSMILJÖKnappen är inte transaktionenKONCEPT → VERKLIG MILJÖ → OPERATIVT BESLUT
VISUAL MODEL / REQUEST FLOWcalldata-intent
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook
Analytikerns mål
Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
Mekanik
selectorcalldata[0:4]
argumentsABI-decoded parameters
targettransaction.to
native valuetransaction.value
nested executionmulticall / router subcalls
Felsignaler
01
UI intent != decoded method
02
unknown selector
03
unexpected recipient
04
hidden native value
05
nested call changes authority
Verifieringsprocedur
01
capture exact payload
02
resolve selector / ABI
03
decode every material parameter
04
trace nested calls when present
05
compare decoded action with user intent
Resonemangskedja
01
fakta → materiell evidens
02
evidens → konsekvens / behörighet
03
konsekvens → tydligt beslut + nästa åtgärd
Krävt resultatdecoded-intent record + mismatch list
Protokollgenomgång
Följ säkerhetsbeslutets väg
calldata / intent
01Observera
selector: calldata[0:4]
arguments: ABI-decoded parameters
02Spåra
target: transaction.to
native value: transaction.value
nested execution: multicall / router subcalls
03Ifrågasätt
UI intent != decoded method
unknown selector
unexpected recipient
04Verifiera
capture exact payload
resolve selector / ABI
decode every material parameter
05Resultat
decoded-intent record + mismatch list
Behörighetsytaselector · arguments · target
FelvillkorUI intent != decoded method
Tillämpat fall
decode-calldata
FALL / calldata-intent
ui ActionSwap 1 ETH
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
spender0xNew...
amountMAX_UINT256
native Value0
Analytikeruppgift
Identifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.
Evidenskarta
Ordna innan du beslutar
Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.
01
Identitet
Vem eller vad begär, tar emot eller representerar auktoritet?
—
02
Auktoritet
Vilken förmåga kan ges, behållas eller utövas?
spender0xNew...
03
Exekvering
Vad kommer payload, route eller system faktiskt att göra?
method Selector0x095ea7b3
decoded Methodapprove(address,uint256)
amountMAX_UINT256
native Value0
04
Kontext
Vilka omgivande fakta kan materiellt ändra beslutet?
ui ActionSwap 1 ETH
Fältövning
Skapa ett analytikerfärdigt fynd
Endast lokal analytikerpost
Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.
Fokusselector · arguments · target
FelsignalUI intent != decoded method
Verifiera förstcapture exact payload
Resultatdecoded-intent record + mismatch list
Slutförandekriterier
Hänvisar till materiell evidens, inte UI-utseende.
Nämner behörighet, tillståndsövergång eller konsekvens.
Ger en reproducerbar nästa åtgärd eller beslut.
Säkerhetsnoteringar
01
Kärnrisk: behandla inte knappen är inte transaktionen som en oviktig detalj.
02
Åtgärd: verifiera teknisk evidence kring knappen är inte transaktionen före auktorisering.
Analytikerns anteckningsbok
Bygg ditt evidensmemo
Endast lokal lärjournal
Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.
LOCAL STORAGE
×
Fältövning
Utveckla alla tre avsnitten innan slutförande.
Modulen fördjupar transaktionsavsikt och calldata med tillämpad teori och ett eget besluts-labb.