Valves Security
شريك التدقيق

تم تدقيقه من قبل Valves Security

تُعد Valves Security من أبرز شركات الأمان في القطاع. كما تم تدقيقنا من قبل عدة باحثين مستقلين ومجموعات قبعات بيضاء، مع المزيد من عمليات التدقيق من أطراف ثالثة قادمة.

زيارة Valves Security

الأمان

شفافية حول كيفية حماية أموالك

حالة التدقيق الأمني

اكتمال التدقيق الأمني الشامل V30

آخر تدقيق: 16 فبراير 2026 — 22 ملف Solidity، ~6,500 سطر تمت مراجعتها

0
حرج
0
عالي
0
متوسط
8
منخفض (مقبول)
448+
اختبارات ناجحة
30
جولات التدقيق
16
عقود منشورة

🏗️ الأمان المعماري

هندسة Snuggle تقضي على فئات كاملة من هجمات DeFi بالتصميم، وليس فقط بإضافة حراسات.

تصميم بدون مبادلة

لا مبادلات رموز أثناء إعادة التوازن. هذا يقضي على استخراج MEV وهجمات الساندويتش والانزلاق السعري، وهي أكثر فئات الثغرات تكلفة في DeFi (أكثر من 1.2 مليار دولار في 2024 وحدها).

مراكز NFT لكل مستخدم

كل مستخدم يملك NFT سيولة مركزة خاص به. لا مجمع مشترك، لا سعر صرف للتلاعب به. يقضي على فئة كاملة من هجمات خزائن ERC-4626 (التضخيم والتبرع والتقريب).

TWAP مع رفض صارم

البروتوكول لا يعود أبدًا إلى أسعار فورية قابلة للتلاعب. على عكس البروتوكولات التي تسببت في خسائر تزيد عن 52 مليون دولار من تلاعب Oracle في 2024، Snuggle يرفض عند فشل TWAP.

🧪 منهجية الاختبار

عقودنا الذكية تخضع لاختبارات صارمة متعددة الطبقات لضمان الموثوقية والأمان.

448+

اختبارات وحدة و Fork

تغطية اختبار شاملة لجميع وظائف العقود والحالات الحدية

10

اختبارات ثوابت

اختبارات قائمة على الخصائص للتحقق من أن خصائص الأمان الحرجة تصمد تحت أي تسلسل عمليات

40K+

استدعاءات عشوائية

اختبارات الثوابت تنفذ ~40,000 استدعاء دالة عشوائي للعثور على الحالات الحدية

الثوابت المُتحقق منها

رسوم الأداء لا تتجاوز الحد الأقصى 50%
رسوم الإحالة لا تتجاوز رسوم البروتوكول
عروض نطاقات المراكز تبقى ضمن الحدود
تأخيرات إعادة التوازن تبقى ضمن حدود 0-7 أيام
الخزينة مُعيّنة عندما تكون الرسوم نشطة
نطاقات tick دائمًا صالحة
ملكية المراكز تبقى متسقة
تغييرات معدل الرسوم تحترم ±500 نقطة أساس / 6 ساعات تبريد
طوابع زمنية الإيداع صالحة
المحاسبة الداخلية تتطابق مع الحالة المتوقعة

🛡️ مقاومة الاختراقات

تم التحقق مقابل نواقل هجمات DeFi المعروفة من 2024-2026 (أكثر من 2 مليار دولار في الخسائر تم تحليلها).

إعادة الدخول: nonReentrant على جميع نقاط الدخول + أعلام إعادة دخول للقراءة فقط
تلاعب Oracle: TWAP مع رفض صارم، لا يعود أبدًا إلى السعر الفوري
هجمات القروض السريعة: وقت احتفاظ أدنى دقيقة واحدة + TWAP oracle (غير قابل للتلاعب في كتلة واحدة)
MEV / ساندويتش: هندسة بدون مبادلة، لا مبادلات يعني لا شيء للساندويتش
تضخيم المودع الأول: مراكز NFT لكل مستخدم، لا خزنة مشتركة للتضخيم
هجمات التبرع: لا سعر صرف ERC-4626 للتلاعب به
التحكم بالوصول: Ownable2Step + onlyVault + onlyAuthorized على جميع وظائف المسؤول
تصادم تخزين الوكيل: EIP-1967 + OpenZeppelin TransparentUpgradeableProxy + __gap[39]

🔍 عن عمليات التدقيق الأمنية

عقودنا الذكية خضعت لـ 30 جولة تدقيق باستخدام منهجيات معايير الصناعة بما في ذلك OWASP Smart Contract Top 10 (2026)، ومتطلبات EEA EthTrust Security Levels V3 (88 متطلبًا)، وسجل SWC (SWC-100 إلى SWC-136)، وتحليل أكثر من 15 اختراقًا كبيرًا لـ DeFi من 2024-2026 بإجمالي خسائر تزيد عن 2 مليار دولار.

المنهجية مستلهمة من أطر تدقيق Trail of Bits وOpenZeppelin وCyfrin وSpearbit. جميع ملفات Solidity الـ 22 (~6,500 سطر) تم مراجعتها سطرًا بسطر عبر جولات متعددة مع معالجة تدريجية لجميع المشكلات المُكتشفة.

ملاحظة شفافية: أُجريت عمليات التدقيق هذه باستخدام أدوات تحليل أمني بالذكاء الاصطناعي، وليس شركة تدقيق تقليدية من طرف ثالث. على الرغم من أن المنهجية دقيقة وشاملة، نخطط لتكليف شركة أمنية معروفة بإجراء تدقيق مع نمو البروتوكول. قم دائمًا ببحثك الخاص ولا تودع إلا ما يمكنك تحمّل خسارته.

ميزات الأمان المُطبّقة

تصميم بدون مبادلة

لا مبادلات رموز أثناء إعادة التوازن، يقضي على MEV وهجمات الساندويتش والانزلاق

مراكز NFT لكل مستخدم

كل مستخدم يملك LP NFT خاص به، لا خزنة مشتركة، لا هجمات تضخيم

TWAP Oracle (رفض صارم)

TWAP 5 دقائق بدون عودة للسعر الفوري، يمنع تلاعب Oracle

حارس إعادة الدخول

جميع الوظائف المُغيّرة للحالة محمية ضد هجمات إعادة الدخول

Ownable2Step

نقل ملكية من خطوتين يمنع القفل العرضي عبر جميع العقود

تحديد معدل الرسوم

الرسوم يمكن أن تتغير ±5% فقط كل 6 ساعات، 42 ساعة كحد أدنى للوصول للحد الأقصى

أقفال زمنية 24 ساعة

تغييرات الخزينة ومدير التكديس تتطلب قفل زمني 24 ساعة

قابل للإيقاف

إمكانية التوقف الطارئ للاستجابة للحوادث

SafeERC20

أنماط نقل رموز آمنة لجميع عمليات ERC20

حماية القروض السريعة

وقت احتفاظ أدنى دقيقة واحدة يمنع استغلال القروض السريعة

حدود المراكز

حدود قابلة للتعديل تمنع هجمات الغاز (500/مستخدم، 100 ألف إجمالي)

حماية إعادة الدخول للقراءة فقط

أعلام السحب في محولات المكافآت تمنع استغلال دوال العرض

تقارير التدقيق

العقود المنشورة (شبكة Base الرئيسية)

جميع العقود الـ 16 مُتحقق منها على BaseScan — مُجمّعة بـ solc 0.8.33، بناءات via_ir حتمية

العقدالعنوان
SnuggleVault (Proxy)0xd3923bec...d16b7470
SnuggleVault Implementation0x02415b4e...2d0224c0
ProxyAdmin0x269dc2f9...2dcca86f
AdminSatellite0x5a332caa...efe4d271
StakingManager0x3f928dc8...cca270c1
FeeTransferHelper0x613ba880...be28b1f3
ReferralTracker0x2536a771...0f68d9ee
ViewHelper0x29802800...cc976a1c
KeepersHelper V30x60431B5b...2f563345
TreasurySplitter0x93d0d121...4ea9ec12
UniswapV3Adapter0xf757c964...08f33010
AerodromePositionAdapter0xe3efa782...48f79589
AerodromeRewardAdapter0xcb16cb2c...c8d77306
PancakeSwapPositionAdapter0x0c0ba0b8...851b39e5
PancakeSwapRewardAdapter0x63de143e...5918b1cf
SnuggleRebalanceLib0xf84b575e...c11dcddc

🐛 الإبلاغ عن مشكلة أمنية

وجدت ثغرة؟ نأخذ الأمان بجدية ونقدر الإفصاح المسؤول. تواصل معنا عبر أي من هذه القنوات:

خطط الأمان المستقبلية

  • تكليف تدقيق من شركة أمنية معروفة (Trail of Bits، OpenZeppelin، إلخ.)
  • إطلاق برنامج مكافآت اكتشاف الأخطاء مع جوائز
  • إضافة متطلب التوقيع المتعدد لترقيات البروتوكول

هام: رغم إجراءاتنا الأمنية، جميع بروتوكولات DeFi تحمل مخاطر متأصلة. أخطاء العقود الذكية والاستغلالات الاقتصادية والثغرات غير المتوقعة يمكن أن تؤدي إلى خسارة الأموال. لا تودع أكثر مما يمكنك تحمّل خسارته. يُرجى قراءة إفصاح المخاطر كاملًا قبل استخدام Snuggle.