Valves Security
PARTENAIRE D'AUDIT

Audité par Valves Security

Valves Security fait partie des meilleures entreprises de sécurité du secteur. Nous avons également été audités par plusieurs chercheurs indépendants et groupes de white hat, et d'autres audits tiers sont à venir.

Visiter Valves Security

Sécurité

Transparence sur la protection de vos fonds

ÉTAT DE L'AUDIT DE SÉCURITÉ

Audit de sécurité complet V30 terminé

Dernier audit : 16 février 2026 — 22 fichiers Solidity, ~6 500 lignes auditées

0
Critique
0
Élevé
0
Moyen
8
Faible (Accepté)
448+
Tests réussis
30
Itérations d'audit
16
Contrats déployés

🏗️ Sécurité architecturale

L'architecture de Snuggle élimine des catégories entières d'attaques DeFi par conception, pas seulement en ajoutant des protections.

Conception sans swap

Pas de swap de tokens pendant les rebalancements. Cela élimine l'extraction MEV, les attaques sandwich et le slippage, la catégorie de vulnérabilité la plus coûteuse en DeFi (plus de 1,2 milliard $ rien qu'en 2024).

Positions NFT par utilisateur

Chaque utilisateur possède son propre NFT de liquidité concentrée. Pas de pool partagé, pas de taux de change à manipuler. Élimine toute la catégorie d'attaques de vault ERC-4626 (inflation, donation, arrondi).

TWAP Hard Revert

Le protocole ne revient JAMAIS aux prix spot manipulables. Contrairement aux protocoles qui ont causé plus de 52 M$ de pertes par manipulation d'oracle en 2024, Snuggle revert en cas d'échec du TWAP.

🧪 Méthodologie de test

Nos smart contracts subissent des tests rigoureux multicouches pour garantir fiabilité et sécurité.

448+

Tests unitaires & Fork

Couverture de test complète pour toutes les fonctions et cas limites des contrats

10

Tests d'invariants

Tests basés sur les propriétés vérifiant que les propriétés de sécurité critiques sont maintenues quelle que soit la séquence d'opérations

40K+

Appels aléatoires

Les tests d'invariants exécutent ~40 000 appels de fonctions aléatoires pour trouver les cas limites

Invariants vérifiés

Les frais de performance ne dépassent jamais le maximum de 50%
Les frais de parrainage ne dépassent jamais les frais du protocole
Les largeurs de range des positions restent dans les limites
Les délais de rebalancement restent dans les limites 0-7j
Le trésor est défini quand les frais sont actifs
Les ranges de ticks sont toujours valides
La propriété des positions reste cohérente
Les changements de taux de frais respectent le cooldown de ±500 bps / 6h
Les timestamps de dépôt sont valides
La comptabilité interne correspond à l'état attendu

🛡️ Résistance aux exploits

Vérifié contre les vecteurs d'attaque DeFi connus de 2024-2026 (plus de 2 milliards $ de pertes analysées).

Reentrancy: nonReentrant sur tous les points d'entrée + flags de reentrancy en lecture seule
Manipulation d'oracle: TWAP avec hard revert — ne revient jamais au prix spot
Attaques Flash Loan: Durée de détention minimum de 1 minute + oracle TWAP (non manipulable en un seul bloc)
MEV / Sandwich: Architecture sans swap — pas de swap signifie rien à sandwicher
Inflation du premier déposant: Positions NFT par utilisateur — pas de vault partagé à gonfler
Attaques par donation: Pas de taux de change ERC-4626 à manipuler
Contrôle d'accès: Ownable2Step + onlyVault + onlyAuthorized sur toutes les fonctions admin
Collision de stockage Proxy: EIP-1967 + OpenZeppelin TransparentUpgradeableProxy + __gap[39]

🔍 À propos de nos audits de sécurité

Nos smart contracts ont subi 30 itérations d'audit utilisant des méthodologies standard de l'industrie incluant le OWASP Smart Contract Top 10 (2026), EEA EthTrust Security Levels V3 (88 exigences), SWC Registry (SWC-100 à SWC-136), et l'analyse de plus de 15 exploits DeFi majeurs de 2024-2026 totalisant plus de 2 milliards $ de pertes.

La méthodologie s'inspire des frameworks d'audit de Trail of Bits, OpenZeppelin, Cyfrin et Spearbit. Les 22 fichiers Solidity (~6 500 lignes) ont été audités ligne par ligne sur plusieurs itérations avec remédiation progressive de tous les problèmes identifiés.

Note de transparence : Ces audits ont été réalisés à l'aide d'outils d'analyse de sécurité IA, pas par un cabinet d'audit tiers traditionnel. Bien que la méthodologie soit rigoureuse et complète, nous prévoyons de mandater un audit par un cabinet de sécurité reconnu à mesure que le protocole grandit. Faites toujours vos propres recherches et ne déposez que ce que vous pouvez vous permettre de perdre.

Fonctionnalités de sécurité implémentées

Conception sans swap

Pas de swap de tokens pendant les rebalancements — élimine le MEV, les attaques sandwich et le slippage

Positions NFT par utilisateur

Chaque utilisateur possède son propre NFT LP — pas de vault partagé, pas d'attaque par inflation

Oracle TWAP (Hard Revert)

TWAP de 5 minutes sans fallback au prix spot — empêche la manipulation d'oracle

ReentrancyGuard

Toutes les fonctions modifiant l'état sont protégées contre les attaques de reentrancy

Ownable2Step

Transfert de propriété en deux étapes pour éviter le verrouillage accidentel sur tous les contrats

Limitation du taux de frais

Les frais ne peuvent changer que de ±5% par 6 heures — minimum 42 heures pour atteindre le maximum

Timelocks de 24h

Les changements de trésorerie et de staking manager nécessitent un timelock de 24 heures

Pausable

Capacité d'arrêt d'urgence pour la réponse aux incidents

SafeERC20

Patterns de transfert de tokens sécurisés pour toutes les opérations ERC20

Protection Flash Loan

Durée de détention minimum de 1 minute pour prévenir les exploits flash loan

Limites de positions

Limites configurables pour prévenir le griefing par gas (500/utilisateur, 100K total)

Protection contre la reentrancy en lecture seule

Flags de retrait dans les adaptateurs de récompenses pour prévenir les exploits de fonctions view

Rapports d'audit

Contrats déployés (Base Mainnet)

Les 16 contrats sont vérifiés sur BaseScan — compilés avec solc 0.8.33, builds déterministes via_ir

ContratAdresse
SnuggleVault (Proxy)0xd3923bec...d16b7470
SnuggleVault Implementation0x02415b4e...2d0224c0
ProxyAdmin0x269dc2f9...2dcca86f
AdminSatellite0x5a332caa...efe4d271
StakingManager0x3f928dc8...cca270c1
FeeTransferHelper0x613ba880...be28b1f3
ReferralTracker0x2536a771...0f68d9ee
ViewHelper0x29802800...cc976a1c
KeepersHelper V30x60431B5b...2f563345
TreasurySplitter0x93d0d121...4ea9ec12
UniswapV3Adapter0xf757c964...08f33010
AerodromePositionAdapter0xe3efa782...48f79589
AerodromeRewardAdapter0xcb16cb2c...c8d77306
PancakeSwapPositionAdapter0x0c0ba0b8...851b39e5
PancakeSwapRewardAdapter0x63de143e...5918b1cf
SnuggleRebalanceLib0xf84b575e...c11dcddc

🐛 Signaler un problème de sécurité

Vous avez trouvé une vulnérabilité ? Nous prenons la sécurité au sérieux et apprécions la divulgation responsable. Contactez-nous via l'un de ces canaux :

Plans de sécurité futurs

  • Mandater un audit par un cabinet de sécurité reconnu (Trail of Bits, OpenZeppelin, etc.)
  • Lancer un programme officiel de bug bounty avec récompenses
  • Ajouter une exigence de multi-sig pour les mises à jour du protocole

Important : Malgré nos mesures de sécurité, tous les protocoles DeFi comportent des risques inhérents. Des bugs de smart contracts, des exploits économiques et des vulnérabilités imprévues peuvent entraîner la perte de fonds. Ne déposez jamais plus que ce que vous pouvez vous permettre de perdre. Veuillez lire notre avertissement complet sur les risques avant d'utiliser Snuggle.