
Valves Security द्वारा ऑडिट किया गया
Valves Security उद्योग की शीर्ष सुरक्षा फर्मों में से एक है। हमारा कई स्वतंत्र शोधकर्ताओं और व्हाइट हैट समूहों द्वारा भी ऑडिट किया गया है, और अधिक थर्ड-पार्टी ऑडिट जल्द आएंगे।
Valves Security पर जाएंसिक्योरिटी
हम आपके फंड्स को कैसे सुरक्षित रखते हैं, इसके बारे में पारदर्शिता
V30 कॉम्प्रिहेंसिव सिक्योरिटी ऑडिट पूरा
नवीनतम ऑडिट: 16 फरवरी, 2026 — 22 Solidity फाइल्स, ~6,500 लाइन्स रिव्यू
🏗️ आर्किटेक्चरल सिक्योरिटी
Snuggle का आर्किटेक्चर DeFi अटैक्स की पूरी श्रेणियों को डिज़ाइन से ही खत्म करता है, सिर्फ गार्ड्स लगाकर नहीं।
ज़ीरो-स्वैप डिज़ाइन
रीबैलेंस के दौरान कोई टोकन स्वैप नहीं। यह MEV एक्सट्रैक्शन, सैंडविच अटैक्स, और स्लिपेज को खत्म करता है — DeFi में सबसे महंगी कमज़ोरी श्रेणी (केवल 2024 में $1.2B+)।
प्रति-यूज़र NFT पोजीशन्स
हर यूज़र की अपनी concentrated liquidity NFT होती है। कोई शेयर्ड पूल नहीं, कोई एक्सचेंज रेट मैनीपुलेट करने के लिए नहीं। ERC-4626 वॉल्ट अटैक्स (इन्फ्लेशन, डोनेशन, राउंडिंग) की पूरी श्रेणी खत्म।
TWAP हार्ड रिवर्ट
प्रोटोकॉल कभी मैनीपुलेबल स्पॉट प्राइस पर फॉलबैक नहीं करता। 2024 में $52M+ ओरेकल मैनीपुलेशन लॉस देने वाले प्रोटोकॉल्स के विपरीत, Snuggle TWAP फेलियर पर रिवर्ट करता है।
🧪 टेस्टिंग मेथडोलॉजी
हमारे स्मार्ट कॉन्ट्रैक्ट्स विश्वसनीयता और सिक्योरिटी सुनिश्चित करने के लिए कठोर मल्टी-लेयर्ड टेस्टिंग से गुज़रते हैं।
यूनिट और फोर्क टेस्ट
सभी कॉन्ट्रैक्ट फंक्शन्स और एज केसेज़ के लिए कॉम्प्रिहेंसिव टेस्ट कवरेज
इनवेरिएंट टेस्ट
प्रॉपर्टी-बेस्ड टेस्ट जो वेरिफाई करते हैं कि क्रिटिकल सिक्योरिटी प्रॉपर्टीज़ किसी भी ऑपरेशन सीक्वेंस में बनी रहती हैं
रैंडमाइज़्ड कॉल्स
इनवेरिएंट टेस्ट एज केसेज़ खोजने के लिए ~40,000 रैंडमाइज़्ड फंक्शन कॉल्स एक्जीक्यूट करते हैं
वेरिफाइड इनवेरिएंट्स
🛡️ एक्सप्लॉइट रेज़िस्टेंस
2024-2026 के ज्ञात DeFi अटैक वेक्टर्स ($2B+ लॉस एनालाइज़्ड) के विरुद्ध वेरिफाइड।
🔍 हमारे सिक्योरिटी ऑडिट्स के बारे में
हमारे स्मार्ट कॉन्ट्रैक्ट्स ने OWASP Smart Contract Top 10 (2026), EEA EthTrust Security Levels V3 (88 रिक्वायरमेंट्स), SWC Registry (SWC-100 से SWC-136), और 2024-2026 के 15+ प्रमुख DeFi एक्सप्लॉइट्स ($2B+ लॉस) के एनालिसिस सहित इंडस्ट्री-स्टैंडर्ड मेथडोलॉजीज़ का उपयोग करके 30 ऑडिट इटरेशंस पूरे किए हैं।
मेथडोलॉजी Trail of Bits, OpenZeppelin, Cyfrin, और Spearbit ऑडिट फ्रेमवर्क्स से इंफॉर्म्ड है। सभी 22 Solidity फाइल्स (~6,500 लाइन्स) की कई इटरेशंस में लाइन-बाय-लाइन रिव्यू की गई है, सभी पहचाने गए मुद्दों का प्रोग्रेसिव रेमेडिएशन किया गया है।
पारदर्शिता नोट: ये ऑडिट AI सिक्योरिटी एनालिसिस टूल्स का उपयोग करके किए गए हैं, पारंपरिक थर्ड-पार्टी ऑडिट फर्म नहीं। जबकि मेथडोलॉजी कठोर और कॉम्प्रिहेंसिव है, हम प्रोटोकॉल बढ़ने पर एक प्रसिद्ध सिक्योरिटी फर्म से ऑडिट कराने की योजना बना रहे हैं। हमेशा अपनी खुद की रिसर्च करें और केवल वही डिपॉजिट करें जो आप खोने का खर्च उठा सकें।
लागू किए गए सिक्योरिटी फीचर्स
ज़ीरो-स्वैप डिज़ाइन
रीबैलेंस के दौरान कोई टोकन स्वैप नहीं — MEV, सैंडविच अटैक्स, और स्लिपेज खत्म
प्रति-यूज़र NFT पोजीशन्स
हर यूज़र की अपनी LP NFT — कोई शेयर्ड वॉल्ट नहीं, कोई इन्फ्लेशन अटैक नहीं
TWAP Oracle (हार्ड रिवर्ट)
5-मिनट TWAP बिना स्पॉट प्राइस फॉलबैक — ओरेकल मैनीपुलेशन रोकता है
ReentrancyGuard
सभी स्टेट-चेंजिंग फंक्शन्स reentrancy अटैक्स से प्रोटेक्टेड
Ownable2Step
सभी कॉन्ट्रैक्ट्स में टू-स्टेप ओनरशिप ट्रांसफर एक्सीडेंटल लॉकआउट रोकता है
फीस रेट लिमिटिंग
फीस प्रति 6 घंटे केवल ±5% बदल सकती है — अधिकतम तक पहुंचने में न्यूनतम 42 घंटे
24 घंटे टाइमलॉक्स
ट्रेजरी और स्टेकिंग मैनेजर बदलावों के लिए 24-घंटे टाइमलॉक ज़रूरी
Pausable
इंसीडेंट रिस्पॉन्स के लिए इमरजेंसी स्टॉप क्षमता
SafeERC20
सभी ERC20 ऑपरेशंस के लिए सेफ टोकन ट्रांसफर पैटर्न्स
Flash Loan प्रोटेक्शन
1-मिनट न्यूनतम होल्ड टाइम flash loan एक्सप्लॉइट्स रोकता है
पोजीशन लिमिट्स
गैस ग्रीफिंग रोकने के लिए कॉन्फिगरेबल लिमिट्स (500/यूज़र, 100K कुल)
रीड-ओनली Reentrancy प्रोटेक्शन
रिवॉर्ड अडैप्टर्स में विड्रॉल फ्लैग्स व्यू फंक्शन एक्सप्लॉइट्स रोकते हैं
ऑडिट रिपोर्ट्स
डिप्लॉय किए गए कॉन्ट्रैक्ट्स (Base Mainnet)
सभी 16 कॉन्ट्रैक्ट्स BaseScan पर वेरिफाइड — solc 0.8.33 के साथ कंपाइल, डिटर्मिनिस्टिक via_ir बिल्ड्स
| कॉन्ट्रैक्ट | एड्रेस |
|---|---|
| SnuggleVault (Proxy) | 0xd3923bec...d16b7470 |
| SnuggleVault Implementation | 0x02415b4e...2d0224c0 |
| ProxyAdmin | 0x269dc2f9...2dcca86f |
| AdminSatellite | 0x5a332caa...efe4d271 |
| StakingManager | 0x3f928dc8...cca270c1 |
| FeeTransferHelper | 0x613ba880...be28b1f3 |
| ReferralTracker | 0x2536a771...0f68d9ee |
| ViewHelper | 0x29802800...cc976a1c |
| KeepersHelper V3 | 0x60431B5b...2f563345 |
| TreasurySplitter | 0x93d0d121...4ea9ec12 |
| UniswapV3Adapter | 0xf757c964...08f33010 |
| AerodromePositionAdapter | 0xe3efa782...48f79589 |
| AerodromeRewardAdapter | 0xcb16cb2c...c8d77306 |
| PancakeSwapPositionAdapter | 0x0c0ba0b8...851b39e5 |
| PancakeSwapRewardAdapter | 0x63de143e...5918b1cf |
| SnuggleRebalanceLib | 0xf84b575e...c11dcddc |
🐛 सिक्योरिटी इश्यू रिपोर्ट करें
कोई कमज़ोरी मिली? हम सिक्योरिटी को गंभीरता से लेते हैं और ज़िम्मेदार डिस्क्लोज़र की सराहना करते हैं। इनमें से किसी भी चैनल से हमसे संपर्क करें:
भविष्य की सिक्योरिटी योजनाएं
- ○प्रसिद्ध सिक्योरिटी फर्म (Trail of Bits, OpenZeppelin, आदि) से ऑडिट कराना
- ○रिवॉर्ड्स के साथ फॉर्मल बग बाउंटी प्रोग्राम लॉन्च
- ○प्रोटोकॉल अपग्रेड्स के लिए मल्टी-सिग रिक्वायरमेंट जोड़ना
महत्वपूर्ण: हमारे सिक्योरिटी उपायों के बावजूद, सभी DeFi प्रोटोकॉल्स में इन्हेरेंट रिस्क होते हैं। स्मार्ट कॉन्ट्रैक्ट बग्स, इकोनॉमिक एक्सप्लॉइट्स, और अनपेक्षित कमज़ोरियां फंड्स के नुकसान का कारण बन सकती हैं। कभी भी उससे ज़्यादा डिपॉजिट न करें जो आप खोने का खर्च उठा सकें। Snuggle इस्तेमाल करने से पहले हमारा पूरा रिस्क डिस्क्लोज़र पढ़ें।