Usalama
Uwazi kuhusu jinsi tunavyolinda fedha zako
Ukaguzi Kamili wa Usalama wa V30 Umekamilika
Ukaguzi wa hivi karibuni: Februari 16, 2026 β Faili 22 za Solidity, ~mistari 6,500 imekaguliwa
ποΈ Usalama wa Usanifu
Usanifu wa Snuggle huondoa madarasa yote ya mashambulizi ya DeFi kwa muundo, si tu kwa kuongeza walinzi.
Muundo wa Zero-Swap
Hakuna ubadilishaji wa vitambulisho wakati wa ulinganishaji upya. Hii huondoa uchimbaji wa MEV, mashambulizi ya sandwich, na kuteleza β darasa la udhaifu la gharama kubwa zaidi katika DeFi (zaidi ya $1.2B+ mwaka 2024 peke yake).
Nafasi za NFT kwa Kila Mtumiaji
Kila mtumiaji anamiliki NFT yake ya ukwasi uliojilimbikizia. Hakuna dimbwi linaloshirikiwa, hakuna kiwango cha kubadilishana cha kudanganywa. Huondoa darasa zima la mashambulizi ya hazina ya ERC-4626 (mfumko wa bei, mchango, kukadiriwa).
TWAP Hard Revert
Itifaki HAIKUWAHI kurejea kwa bei za mahali zinazoweza kudanganywa. Tofauti na itifaki zilizosababisha hasara ya zaidi ya $52M+ ya kudanganywa kwa oracle mwaka 2024, Snuggle inarudisha upya kushindwa kwa TWAP.
π§ͺ Mbinu ya Upimaji
Mikataba yetu ya akili hupitia upimaji mkali wa tabaka nyingi ili kuhakikisha kutegemewa na usalama.
Majaribio ya Kitengo na Matawi
Ufunikaji kamili wa majaribio kwa kazi zote za mkataba na kesi za pembeni
Majaribio ya Isiyobadilika
Majaribio yanayotegemea mali yanayothibitisha sifa muhimu za usalama zinashikilia chini ya mlolongo wowote wa uendeshaji
Simu za Nasibu
Majaribio ya isiyobadilika hutekeleza ~simu 40,000 za kazi za nasibu kupata kesi za pembeni
Isiyobadilika Iliyothibitishwa
π‘οΈ Upinzani wa Unyakuzi
Imethibitishwa dhidi ya vekta za shambulio zinazojulikana za DeFi kutoka 2024-2026 (zaidi ya $2B+ katika hasara zilizochambuliwa).
π Kuhusu Ukaguzi Wetu wa Usalama
Mikataba yetu ya akili imepitia marudio 30 ya ukaguzi kwa kutumia mbinu za kawaida za tasnia ikiwa ni pamoja na OWASP Smart Contract Top 10 (2026), EEA EthTrust Security Levels V3 (mahitaji 88), SWC Registry (SWC-100 hadi SWC-136), na uchambuzi wa zaidi ya matumizi 15+ makubwa ya DeFi kutoka 2024-2026 yenye jumla ya zaidi ya $2B+ katika hasara.
Mbinu hiyo imejengwa juu ya mifumo ya ukaguzi ya Trail of Bits, OpenZeppelin, Cyfrin, na Spearbit. Faili zote 22 za Solidity (~mistari 6,500) zimekaguliwa mstari kwa mstari katika marudio mengi yenye utatuzi wa masuala yote yaliyotambuliwa.
Kumbuka ya Uwazi: Ukaguzi huu ulifanywa kwa kutumia zana za uchanganuzi wa usalama wa AI, si kampuni ya jadi ya ukaguzi ya mtu wa tatu. Ingawa mbinu ni kali na ya kina, tunapanga kuagiza ukaguzi wa kampuni ya usalama yenye jina kubwa itifaki inavyokua. Fanya utafiti wako mwenyewe na uweke tu unachoweza kumudu kupoteza.
Vipengele vya Usalama Vilivyotekelezwa
Muundo wa Zero-Swap
Hakuna ubadilishaji wa vitambulisho wakati wa ulinganishaji upya β huondoa MEV, mashambulizi ya sandwich, na kuteleza
Nafasi za NFT kwa Kila Mtumiaji
Kila mtumiaji anamiliki NFT yake ya LP β hakuna hazina inayoshirikiwa, hakuna mashambulizi ya mfumko wa bei
Oracle ya TWAP (Hard Revert)
TWAP ya dakika 5 bila kurudi kwa bei ya mahali β inazuia kudanganywa kwa oracle
ReentrancyGuard
Kazi zote zinazobadilisha hali zinalindwa dhidi ya mashambulizi ya kuingia tena
Ownable2Step
Uhamishaji wa umiliki wa hatua mbili huzuia kufungwa kwa bahati mbaya katika mikataba yote
Kuzuia Kiwango cha Ada
Ada zinaweza kubadilika tu Β±5% kwa kila saa 6 β saa 42 kiwango cha chini kufikia kiwango cha juu
Timelocks za Saa 24
Mabadiliko ya hazina na meneja wa kuhifadhi yanahitaji timelock ya saa 24
Inaweza Kusimamishwa
Uwezo wa kusimama kwa dharura kwa mwitikio wa tukio
SafeERC20
Mifumo salama ya uhamishaji wa vitambulisho kwa shughuli zote za ERC20
Ulinzi wa Mkopo wa Papo Hapo
Muda wa kushikilia wa dakika 1 kwa kiwango cha chini huzuia unyakuzi wa mkopo wa papo hapo
Mipaka ya Nafasi
Mipaka inayoweza kusanidiwa huzuia ughauri wa gesi (500/mtumiaji, jumla 100K)
Ulinzi wa Kuingia Tena wa Kusoma Tu
Alama za uondoaji katika viboreshaji vya zawadi huzuia unyakuzi wa kazi za kutazama
Ripoti za Ukaguzi
Mikataba Iliyopelekwa (Base Mainnet)
Mikataba yote 16 imethibitishwa kwenye BaseScan β iliyokusanywa na solc 0.8.33, mjenzi wa via_ir wa kuamua
| Mkataba | Anwani |
|---|---|
| SnuggleVault (Seva Mbadala) | 0xd3923bec...d16b7470 |
| Utekelezaji wa SnuggleVault | 0x02415b4e...2d0224c0 |
| ProxyAdmin | 0x269dc2f9...2dcca86f |
| AdminSatellite | 0x5a332caa...efe4d271 |
| StakingManager | 0x3f928dc8...cca270c1 |
| FeeTransferHelper | 0x613ba880...be28b1f3 |
| ReferralTracker | 0x2536a771...0f68d9ee |
| ViewHelper | 0x29802800...cc976a1c |
| KeepersHelper V3 | 0x60431B5b...2f563345 |
| TreasurySplitter | 0x93d0d121...4ea9ec12 |
| UniswapV3Adapter | 0xf757c964...08f33010 |
| AerodromePositionAdapter | 0xe3efa782...48f79589 |
| AerodromeRewardAdapter | 0xcb16cb2c...c8d77306 |
| PancakeSwapPositionAdapter | 0x0c0ba0b8...851b39e5 |
| PancakeSwapRewardAdapter | 0x63de143e...5918b1cf |
| SnuggleRebalanceLib | 0xf84b575e...c11dcddc |
π Ripoti Tatizo la Usalama
Umepata udhaifu? Tunachukua usalama kwa uzito na tunashukuru ufichuzi unaowajibika. Wasiliana nasi kupitia njia yoyote ya hizi:
Mipango ya Usalama ya Baadaye
- βAgiza ukaguzi kutoka kwa kampuni ya usalama inayotambuliwa (Trail of Bits, OpenZeppelin, n.k.)
- βZindua mpango rasmi wa zawadi ya hitilafu na zawadi
- βOngeza mahitaji ya multi-sig kwa uboreshaji wa itifaki
Muhimu: Licha ya hatua zetu za usalama, itifaki zote za DeFi zina hatari za asili. Makosa ya mkataba wa akili, unyakuzi wa kiuchumi, na udhaifu usiotarajiwa vinaweza kusababisha kupoteza fedha. Usiweke zaidi ya unachoweza kumudu kupoteza. Tafadhali soma ufichuzi wetu kamili wa hatari kabla ya kutumia Snuggle.