第八章 安全与上线工程化
最后一章把安全从“检查清单”变成可执行的工程闭环:先用测试复现攻击,再按范围完成审计与修复回归,最终通过发布 Runbook、监控和应急流程管理生产风险。
学习目标
- 为典型攻击建立最小、可重复的 Foundry 测试
- 组织审计范围、威胁模型、发现与修复证据
- 定义上线前检查、权限移交和监控告警
- 为暂停、升级和事件响应准备明确操作步骤
完成标准
完成本章后,你应该拥有一套可以在真实项目中复用的安全材料:攻击测试、审计清单、部署 Runbook、监控指标和应急联系人,而不只是“已审计”的结论。
本章内容
📄️ 0x01:攻击复现与防御实战
用 Foundry 复现典型攻击路径,再给出可验证的防御实现。
📄️ 0x02:审计流程与检查清单
建立 Solidity 项目的审计工作流与标准化检查清单。
📄️ 0x03:生产发布 Runbook 与应急响应
建立 Solidity 项目的生产发布规范、监控告警与应急响应机制。