Guvenlik

Fonlarinizi nasil korudugumuza dair seffaflik

GUVENLIK DENETIM DURUMU

V30 Kapsamli Guvenlik Denetimi Tamamlandi

Son denetim: 16 Subat 2026 — 22 Solidity dosyasi, ~6.500 satir incelendi

0
Kritik
0
Yuksek
0
Orta
8
Dusuk (Kabul Edildi)
448+
Gecen Testler
30
Denetim Iterasyonlari
16
Dagitilan Kontratlar

🏗️ Mimari Guvenlik

Snuggle'in mimarisi, yalnizca korumalar ekleyerek degil, tasarim geregi tum DeFi saldiri siniflarini ortadan kaldirir.

Sifir-Takas Tasarimi

Yeniden dengelemeler sirasinda token takasi yapilmaz. Bu, MEV cikarimi, sandvic saldirilari ve kaymayi ortadan kaldirir — DeFi'deki en maliyetli guvenlik acigi sinifi (yalnizca 2024'te 1,2 milyar$'dan fazla).

Kullanici Bazli NFT Pozisyonlari

Her kullanici kendi yogunlastirilmis likidite NFT'sine sahiptir. Paylasilan havuz yok, manipule edilecek doviz kuru yok. ERC-4626 kasa saldirilarinin tum sinifini ortadan kaldirir (enflasyon, bagis, yuvarlama).

TWAP Kesin Geri Donus

Protokol ASLA manipule edilebilir anlik fiyatlara geri donmez. 2024'te 52 milyon$'dan fazla oracle manipulasyon kaybina neden olan protokollerin aksine, Snuggle TWAP basarisizliginda islemi geri alir.

🧪 Test Metodolojisi

Akilli kontratlarimiz guvenilirlik ve guvenlik saglamak icin titiz cok katmanli testlerden gecmektedir.

448+

Birim ve Fork Testleri

Tum kontrat fonksiyonlari ve uc durumlar icin kapsamli test kapsamasi

10

Degismezlik Testleri

Kritik guvenlik ozelliklerinin herhangi bir islem sirasi altinda gecerliligi dogrulayan ozellik tabanli testler

40B+

Rastgele Cagrilar

Degismezlik testleri uc durumlari bulmak icin ~40.000 rastgele fonksiyon cagrisi yurutur

Dogrulanan Degismezlikler

Performans ucretleri asla %50 maksimumu asmaz
Davet ucretleri asla protokol ucretlerini asmaz
Pozisyon aralik genislikleri sinirlari icerisinde kalir
Yeniden dengeleme gecikmeleri 0-7 gun sinirlarinda kalir
Ucretler aktifken hazine adresi belirlenmistir
Tick araliklari her zaman gecerlidir
Pozisyon sahipligi tutarli kalir
Ucret orani degisiklikleri +-500 bps / 6 saat bekleme suresine uyar
Yatirim zaman damgalari gecerlidir
Dahili muhasebe beklenen durumla eslesmektedir

🛡️ Istismar Direnci

2024-2026 donemindeki bilinen DeFi saldiri vektorlerine karsi dogrulandi (2 milyar$'dan fazla kayip analiz edildi).

Yeniden Giris: Tum giris noktalarinda nonReentrant + salt okunur yeniden giris bayraklari
Oracle Manipulasyonu: Kesin geri donuslu TWAP — asla anlik fiyata geri donmez
Flash Kredi Saldirilari: 1 dakika tutma suresi + TWAP oracle (tek blokta manipule edilemez)
MEV / Sandvic: Sifir-takas mimarisi — takas yoksa sandvic yapilacak bir sey yok
Ilk Yatirici Enflasyonu: Kullanici bazli NFT pozisyonlari — enflasyona ugramis paylasilan kasa yok
Bagis Saldirilari: Manipule edilecek ERC-4626 doviz kuru yok
Erisim Kontrolu: Tum admin fonksiyonlarinda Ownable2Step + onlyVault + onlyAuthorized
Proxy Depolama Catismasi: EIP-1967 + OpenZeppelin TransparentUpgradeableProxy + __gap[39]

🔍 Guvenlik Denetimlerimiz Hakkinda

Akilli kontratlarimiz; OWASP Akilli Kontrat Ilk 10 (2026), EEA EthTrust Guvenlik Seviyeleri V3 (88 gereksinim), SWC Kayit Defteri (SWC-100 ile SWC-136 arasi) ve toplam 2 milyar$'dan fazla kayipla sonuclanan 2024-2026 donemindeki 15'ten fazla buyuk DeFi istismar analizini iceren endustri standardi metodolojiler kullanilarak 30 denetim iterasyonundan gecmistir.

Metodoloji Trail of Bits, OpenZeppelin, Cyfrin ve Spearbit denetim cercevelerinden bilgi almaktadir. 22 Solidity dosyasinin tamami (~6.500 satir) birden fazla iterasyonda satir satir incelenmis ve tespit edilen tum sorunlar asama asama giderilmistir.

Seffaflik Notu: Bu denetimler, geleneksel bir ucuncu taraf denetim firmasiyla degil, yapay zeka guvenlik analiz araclari kullanilarak gerceklestirilmistir. Metodoloji titiz ve kapsamli olmakla birlikte, protokol buyudukce taninmis bir guvenlik firmasindan denetim yaptirmayi planliyoruz. Her zaman kendi arastirmanizi yapin ve yalnizca kaybetmeyi goze alabildiginiz miktari yatirin.

Uygulanan Guvenlik Ozellikleri

Sifir-Takas Tasarimi

Yeniden dengeleme sirasinda token takasi yok — MEV, sandvic saldirilari ve kaymayi ortadan kaldirir

Kullanici Bazli NFT Pozisyonlari

Her kullanici kendi LP NFT'sine sahip — paylasilan kasa yok, enflasyon saldirisi yok

TWAP Oracle (Kesin Geri Donus)

Anlik fiyat geri donusu olmayan 5 dakikalik TWAP — oracle manipulasyonunu onler

ReentrancyGuard

Tum durum degistiren fonksiyonlar yeniden giris saldirilarina karsi korunmaktadir

Ownable2Step

Iki adimli sahiplik aktarimi tum kontratlarda kazara kilitlenmeyi onler

Ucret Orani Sinirlamasi

Ucretler 6 saatte yalnizca ±%5 degisebilir — maksimuma ulasmak icin en az 42 saat

24 Saat Zaman Kilidi

Hazine ve staking yoneticisi degisiklikleri 24 saatlik zaman kilidi gerektirir

Duraklatilabilir

Olay mudahalesi icin acil durdurma yetenegi

SafeERC20

Tum ERC20 islemleri icin guvenli token aktarim kaliplari

Flash Kredi Korumasi

1 dakika minimum tutma suresi flash kredi istismarlarini onler

Pozisyon Siniri

Yapilandiriilabilir sinirlar gas istismarini onler (kullanici basina 500, toplam 100K)

Salt Okunur Yeniden Giris Korumasi

Odul adaptorlerindeki cekim bayraklari gorunum fonksiyonu istismarlarini onler

Denetim Raporlari

Dagitilan Kontratlar (Base Ana Ag)

16 kontratin tamami BaseScan'da dogrulandi — solc 0.8.33 ile derlendi, deterministik via_ir derlemeleri

KontratAdres
SnuggleVault (Proxy)0xd3923bec...d16b7470
SnuggleVault Implementation0x02415b4e...2d0224c0
ProxyAdmin0x269dc2f9...2dcca86f
AdminSatellite0x5a332caa...efe4d271
StakingManager0x3f928dc8...cca270c1
FeeTransferHelper0x613ba880...be28b1f3
ReferralTracker0x2536a771...0f68d9ee
ViewHelper0x29802800...cc976a1c
KeepersHelper V30x60431B5b...2f563345
TreasurySplitter0x93d0d121...4ea9ec12
UniswapV3Adapter0xf757c964...08f33010
AerodromePositionAdapter0xe3efa782...48f79589
AerodromeRewardAdapter0xcb16cb2c...c8d77306
PancakeSwapPositionAdapter0x0c0ba0b8...851b39e5
PancakeSwapRewardAdapter0x63de143e...5918b1cf
SnuggleRebalanceLib0xf84b575e...c11dcddc

🐛 Guvenlik Sorunu Bildirin

Bir guvenlik acigi mi buldunuz? Guvenlik konusunu ciddiye aliyoruz ve sorumlu bildirimleri takdir ediyoruz. Bu kanallardan herhangi biri araciligiyla bize ulasin:

Gelecek Guvenlik Planlari

  • Taninmis bir guvenlik firmasindan denetim yaptirma (Trail of Bits, OpenZeppelin vb.)
  • Odullu resmi hata odul programi baslat
  • Protokol yukseltmeleri icin coklu imza gereksinimi ekle

Onemli: Guvenlik onlemlerimize ragmen, tum DeFi protokolleri dogal riskler tasir. Akilli kontrat hatalari, ekonomik istismarlar ve ongorulemeyen guvenlik aciklari fon kaybina yol acabilir. Asla kaybetmeyi goze alabileceginizden fazlasini yatirmayin. Snuggle'i kullanmadan once lutfen tam risk aciklamamizi okuyun.

Security Audit | Snuggle - Smart Contract Security