Usalama

Uwazi kuhusu jinsi tunavyolinda fedha zako

HALI YA UKAGUZI WA USALAMA

Ukaguzi Kamili wa Usalama wa V30 Umekamilika

Ukaguzi wa hivi karibuni: Februari 16, 2026 β€” Faili 22 za Solidity, ~mistari 6,500 imekaguliwa

0
Muhimu
0
Juu
0
Wastani
8
Chini (Imekubaliwa)
448+
Majaribio Yanayopita
30
Marudio ya Ukaguzi
16
Mikataba Iliyopelekwa

πŸ—οΈ Usalama wa Usanifu

Usanifu wa Snuggle huondoa madarasa yote ya mashambulizi ya DeFi kwa muundo, si tu kwa kuongeza walinzi.

Muundo wa Zero-Swap

Hakuna ubadilishaji wa vitambulisho wakati wa ulinganishaji upya. Hii huondoa uchimbaji wa MEV, mashambulizi ya sandwich, na kuteleza β€” darasa la udhaifu la gharama kubwa zaidi katika DeFi (zaidi ya $1.2B+ mwaka 2024 peke yake).

Nafasi za NFT kwa Kila Mtumiaji

Kila mtumiaji anamiliki NFT yake ya ukwasi uliojilimbikizia. Hakuna dimbwi linaloshirikiwa, hakuna kiwango cha kubadilishana cha kudanganywa. Huondoa darasa zima la mashambulizi ya hazina ya ERC-4626 (mfumko wa bei, mchango, kukadiriwa).

TWAP Hard Revert

Itifaki HAIKUWAHI kurejea kwa bei za mahali zinazoweza kudanganywa. Tofauti na itifaki zilizosababisha hasara ya zaidi ya $52M+ ya kudanganywa kwa oracle mwaka 2024, Snuggle inarudisha upya kushindwa kwa TWAP.

πŸ§ͺ Mbinu ya Upimaji

Mikataba yetu ya akili hupitia upimaji mkali wa tabaka nyingi ili kuhakikisha kutegemewa na usalama.

448+

Majaribio ya Kitengo na Matawi

Ufunikaji kamili wa majaribio kwa kazi zote za mkataba na kesi za pembeni

10

Majaribio ya Isiyobadilika

Majaribio yanayotegemea mali yanayothibitisha sifa muhimu za usalama zinashikilia chini ya mlolongo wowote wa uendeshaji

40K+

Simu za Nasibu

Majaribio ya isiyobadilika hutekeleza ~simu 40,000 za kazi za nasibu kupata kesi za pembeni

Isiyobadilika Iliyothibitishwa

βœ“ Ada za utendaji hazizidi kiwango cha juu cha 50%
βœ“ Ada za rejeleo hazizidi ada za itifaki
βœ“ Upana wa safu ya nafasi unabaki ndani ya mipaka
βœ“ Kuchelewa kwa ulinganishaji upya kunabaki ndani ya mipaka ya siku 0-7
βœ“ Hazina imewekwa wakati ada zinafanya kazi
βœ“ Safu za tik ni halali daima
βœ“ Umiliki wa nafasi unabaki thabiti
βœ“ Mabadiliko ya kiwango cha ada yanazingatia Β±500 bps / baridi ya saa 6
βœ“ Alama za wakati wa amana ni halali
βœ“ Uhasibu wa ndani unafanana na hali inayotarajiwa

πŸ›‘οΈ Upinzani wa Unyakuzi

Imethibitishwa dhidi ya vekta za shambulio zinazojulikana za DeFi kutoka 2024-2026 (zaidi ya $2B+ katika hasara zilizochambuliwa).

βœ“
Kuingia tena: nonReentrant kwenye pointi zote za kuingia + alama za kuingia tena za kusoma tu
βœ“
Kudanganya Oracle: TWAP yenye kurudisha upya kwa nguvu β€” haikuwahi kurejea kwa bei ya mahali
βœ“
Mashambulizi ya Mkopo wa Papo Hapo: Muda wa kushikilia wa dakika 1 + oracle ya TWAP (haiwezi kudanganywa katika block moja)
βœ“
MEV / Sandwich: Usanifu wa zero-swap β€” hakuna ubadilishaji kunamaanisha hakuna cha kutenganisha
βœ“
Mfumko wa Amana ya Kwanza: Nafasi za NFT kwa kila mtumiaji β€” hakuna hazina inayoshirikiwa ya kuchangia
βœ“
Mashambulizi ya Mchango: Hakuna kiwango cha kubadilishana cha ERC-4626 cha kudanganywa
βœ“
Udhibiti wa Upatikanaji: Ownable2Step + onlyVault + onlyAuthorized kwenye kazi zote za msimamizi
βœ“
Mgongano wa Hifadhi ya Seva Mbadala: EIP-1967 + OpenZeppelin TransparentUpgradeableProxy + __gap[39]

πŸ” Kuhusu Ukaguzi Wetu wa Usalama

Mikataba yetu ya akili imepitia marudio 30 ya ukaguzi kwa kutumia mbinu za kawaida za tasnia ikiwa ni pamoja na OWASP Smart Contract Top 10 (2026), EEA EthTrust Security Levels V3 (mahitaji 88), SWC Registry (SWC-100 hadi SWC-136), na uchambuzi wa zaidi ya matumizi 15+ makubwa ya DeFi kutoka 2024-2026 yenye jumla ya zaidi ya $2B+ katika hasara.

Mbinu hiyo imejengwa juu ya mifumo ya ukaguzi ya Trail of Bits, OpenZeppelin, Cyfrin, na Spearbit. Faili zote 22 za Solidity (~mistari 6,500) zimekaguliwa mstari kwa mstari katika marudio mengi yenye utatuzi wa masuala yote yaliyotambuliwa.

Kumbuka ya Uwazi: Ukaguzi huu ulifanywa kwa kutumia zana za uchanganuzi wa usalama wa AI, si kampuni ya jadi ya ukaguzi ya mtu wa tatu. Ingawa mbinu ni kali na ya kina, tunapanga kuagiza ukaguzi wa kampuni ya usalama yenye jina kubwa itifaki inavyokua. Fanya utafiti wako mwenyewe na uweke tu unachoweza kumudu kupoteza.

Vipengele vya Usalama Vilivyotekelezwa

Muundo wa Zero-Swap

Hakuna ubadilishaji wa vitambulisho wakati wa ulinganishaji upya β€” huondoa MEV, mashambulizi ya sandwich, na kuteleza

Nafasi za NFT kwa Kila Mtumiaji

Kila mtumiaji anamiliki NFT yake ya LP β€” hakuna hazina inayoshirikiwa, hakuna mashambulizi ya mfumko wa bei

Oracle ya TWAP (Hard Revert)

TWAP ya dakika 5 bila kurudi kwa bei ya mahali β€” inazuia kudanganywa kwa oracle

ReentrancyGuard

Kazi zote zinazobadilisha hali zinalindwa dhidi ya mashambulizi ya kuingia tena

Ownable2Step

Uhamishaji wa umiliki wa hatua mbili huzuia kufungwa kwa bahati mbaya katika mikataba yote

Kuzuia Kiwango cha Ada

Ada zinaweza kubadilika tu Β±5% kwa kila saa 6 β€” saa 42 kiwango cha chini kufikia kiwango cha juu

Timelocks za Saa 24

Mabadiliko ya hazina na meneja wa kuhifadhi yanahitaji timelock ya saa 24

Inaweza Kusimamishwa

Uwezo wa kusimama kwa dharura kwa mwitikio wa tukio

SafeERC20

Mifumo salama ya uhamishaji wa vitambulisho kwa shughuli zote za ERC20

Ulinzi wa Mkopo wa Papo Hapo

Muda wa kushikilia wa dakika 1 kwa kiwango cha chini huzuia unyakuzi wa mkopo wa papo hapo

Mipaka ya Nafasi

Mipaka inayoweza kusanidiwa huzuia ughauri wa gesi (500/mtumiaji, jumla 100K)

Ulinzi wa Kuingia Tena wa Kusoma Tu

Alama za uondoaji katika viboreshaji vya zawadi huzuia unyakuzi wa kazi za kutazama

Ripoti za Ukaguzi

Mikataba Iliyopelekwa (Base Mainnet)

Mikataba yote 16 imethibitishwa kwenye BaseScan β€” iliyokusanywa na solc 0.8.33, mjenzi wa via_ir wa kuamua

MkatabaAnwani
SnuggleVault (Seva Mbadala)0xd3923bec...d16b7470
Utekelezaji wa SnuggleVault0x02415b4e...2d0224c0
ProxyAdmin0x269dc2f9...2dcca86f
AdminSatellite0x5a332caa...efe4d271
StakingManager0x3f928dc8...cca270c1
FeeTransferHelper0x613ba880...be28b1f3
ReferralTracker0x2536a771...0f68d9ee
ViewHelper0x29802800...cc976a1c
KeepersHelper V30x60431B5b...2f563345
TreasurySplitter0x93d0d121...4ea9ec12
UniswapV3Adapter0xf757c964...08f33010
AerodromePositionAdapter0xe3efa782...48f79589
AerodromeRewardAdapter0xcb16cb2c...c8d77306
PancakeSwapPositionAdapter0x0c0ba0b8...851b39e5
PancakeSwapRewardAdapter0x63de143e...5918b1cf
SnuggleRebalanceLib0xf84b575e...c11dcddc

πŸ› Ripoti Tatizo la Usalama

Umepata udhaifu? Tunachukua usalama kwa uzito na tunashukuru ufichuzi unaowajibika. Wasiliana nasi kupitia njia yoyote ya hizi:

Mipango ya Usalama ya Baadaye

  • β—‹Agiza ukaguzi kutoka kwa kampuni ya usalama inayotambuliwa (Trail of Bits, OpenZeppelin, n.k.)
  • β—‹Zindua mpango rasmi wa zawadi ya hitilafu na zawadi
  • β—‹Ongeza mahitaji ya multi-sig kwa uboreshaji wa itifaki

Muhimu: Licha ya hatua zetu za usalama, itifaki zote za DeFi zina hatari za asili. Makosa ya mkataba wa akili, unyakuzi wa kiuchumi, na udhaifu usiotarajiwa vinaweza kusababisha kupoteza fedha. Usiweke zaidi ya unachoweza kumudu kupoteza. Tafadhali soma ufichuzi wetu kamili wa hatari kabla ya kutumia Snuggle.

Security Audit | Snuggle - Smart Contract Security