Guvenlik
Fonlarinizi nasil korudugumuza dair seffaflik
V30 Kapsamli Guvenlik Denetimi Tamamlandi
Son denetim: 16 Subat 2026 — 22 Solidity dosyasi, ~6.500 satir incelendi
🏗️ Mimari Guvenlik
Snuggle'in mimarisi, yalnizca korumalar ekleyerek degil, tasarim geregi tum DeFi saldiri siniflarini ortadan kaldirir.
Sifir-Takas Tasarimi
Yeniden dengelemeler sirasinda token takasi yapilmaz. Bu, MEV cikarimi, sandvic saldirilari ve kaymayi ortadan kaldirir — DeFi'deki en maliyetli guvenlik acigi sinifi (yalnizca 2024'te 1,2 milyar$'dan fazla).
Kullanici Bazli NFT Pozisyonlari
Her kullanici kendi yogunlastirilmis likidite NFT'sine sahiptir. Paylasilan havuz yok, manipule edilecek doviz kuru yok. ERC-4626 kasa saldirilarinin tum sinifini ortadan kaldirir (enflasyon, bagis, yuvarlama).
TWAP Kesin Geri Donus
Protokol ASLA manipule edilebilir anlik fiyatlara geri donmez. 2024'te 52 milyon$'dan fazla oracle manipulasyon kaybina neden olan protokollerin aksine, Snuggle TWAP basarisizliginda islemi geri alir.
🧪 Test Metodolojisi
Akilli kontratlarimiz guvenilirlik ve guvenlik saglamak icin titiz cok katmanli testlerden gecmektedir.
Birim ve Fork Testleri
Tum kontrat fonksiyonlari ve uc durumlar icin kapsamli test kapsamasi
Degismezlik Testleri
Kritik guvenlik ozelliklerinin herhangi bir islem sirasi altinda gecerliligi dogrulayan ozellik tabanli testler
Rastgele Cagrilar
Degismezlik testleri uc durumlari bulmak icin ~40.000 rastgele fonksiyon cagrisi yurutur
Dogrulanan Degismezlikler
🛡️ Istismar Direnci
2024-2026 donemindeki bilinen DeFi saldiri vektorlerine karsi dogrulandi (2 milyar$'dan fazla kayip analiz edildi).
🔍 Guvenlik Denetimlerimiz Hakkinda
Akilli kontratlarimiz; OWASP Akilli Kontrat Ilk 10 (2026), EEA EthTrust Guvenlik Seviyeleri V3 (88 gereksinim), SWC Kayit Defteri (SWC-100 ile SWC-136 arasi) ve toplam 2 milyar$'dan fazla kayipla sonuclanan 2024-2026 donemindeki 15'ten fazla buyuk DeFi istismar analizini iceren endustri standardi metodolojiler kullanilarak 30 denetim iterasyonundan gecmistir.
Metodoloji Trail of Bits, OpenZeppelin, Cyfrin ve Spearbit denetim cercevelerinden bilgi almaktadir. 22 Solidity dosyasinin tamami (~6.500 satir) birden fazla iterasyonda satir satir incelenmis ve tespit edilen tum sorunlar asama asama giderilmistir.
Seffaflik Notu: Bu denetimler, geleneksel bir ucuncu taraf denetim firmasiyla degil, yapay zeka guvenlik analiz araclari kullanilarak gerceklestirilmistir. Metodoloji titiz ve kapsamli olmakla birlikte, protokol buyudukce taninmis bir guvenlik firmasindan denetim yaptirmayi planliyoruz. Her zaman kendi arastirmanizi yapin ve yalnizca kaybetmeyi goze alabildiginiz miktari yatirin.
Uygulanan Guvenlik Ozellikleri
Sifir-Takas Tasarimi
Yeniden dengeleme sirasinda token takasi yok — MEV, sandvic saldirilari ve kaymayi ortadan kaldirir
Kullanici Bazli NFT Pozisyonlari
Her kullanici kendi LP NFT'sine sahip — paylasilan kasa yok, enflasyon saldirisi yok
TWAP Oracle (Kesin Geri Donus)
Anlik fiyat geri donusu olmayan 5 dakikalik TWAP — oracle manipulasyonunu onler
ReentrancyGuard
Tum durum degistiren fonksiyonlar yeniden giris saldirilarina karsi korunmaktadir
Ownable2Step
Iki adimli sahiplik aktarimi tum kontratlarda kazara kilitlenmeyi onler
Ucret Orani Sinirlamasi
Ucretler 6 saatte yalnizca ±%5 degisebilir — maksimuma ulasmak icin en az 42 saat
24 Saat Zaman Kilidi
Hazine ve staking yoneticisi degisiklikleri 24 saatlik zaman kilidi gerektirir
Duraklatilabilir
Olay mudahalesi icin acil durdurma yetenegi
SafeERC20
Tum ERC20 islemleri icin guvenli token aktarim kaliplari
Flash Kredi Korumasi
1 dakika minimum tutma suresi flash kredi istismarlarini onler
Pozisyon Siniri
Yapilandiriilabilir sinirlar gas istismarini onler (kullanici basina 500, toplam 100K)
Salt Okunur Yeniden Giris Korumasi
Odul adaptorlerindeki cekim bayraklari gorunum fonksiyonu istismarlarini onler
Denetim Raporlari
Dagitilan Kontratlar (Base Ana Ag)
16 kontratin tamami BaseScan'da dogrulandi — solc 0.8.33 ile derlendi, deterministik via_ir derlemeleri
| Kontrat | Adres |
|---|---|
| SnuggleVault (Proxy) | 0xd3923bec...d16b7470 |
| SnuggleVault Implementation | 0x02415b4e...2d0224c0 |
| ProxyAdmin | 0x269dc2f9...2dcca86f |
| AdminSatellite | 0x5a332caa...efe4d271 |
| StakingManager | 0x3f928dc8...cca270c1 |
| FeeTransferHelper | 0x613ba880...be28b1f3 |
| ReferralTracker | 0x2536a771...0f68d9ee |
| ViewHelper | 0x29802800...cc976a1c |
| KeepersHelper V3 | 0x60431B5b...2f563345 |
| TreasurySplitter | 0x93d0d121...4ea9ec12 |
| UniswapV3Adapter | 0xf757c964...08f33010 |
| AerodromePositionAdapter | 0xe3efa782...48f79589 |
| AerodromeRewardAdapter | 0xcb16cb2c...c8d77306 |
| PancakeSwapPositionAdapter | 0x0c0ba0b8...851b39e5 |
| PancakeSwapRewardAdapter | 0x63de143e...5918b1cf |
| SnuggleRebalanceLib | 0xf84b575e...c11dcddc |
🐛 Guvenlik Sorunu Bildirin
Bir guvenlik acigi mi buldunuz? Guvenlik konusunu ciddiye aliyoruz ve sorumlu bildirimleri takdir ediyoruz. Bu kanallardan herhangi biri araciligiyla bize ulasin:
Gelecek Guvenlik Planlari
- ○Taninmis bir guvenlik firmasindan denetim yaptirma (Trail of Bits, OpenZeppelin vb.)
- ○Odullu resmi hata odul programi baslat
- ○Protokol yukseltmeleri icin coklu imza gereksinimi ekle
Onemli: Guvenlik onlemlerimize ragmen, tum DeFi protokolleri dogal riskler tasir. Akilli kontrat hatalari, ekonomik istismarlar ve ongorulemeyen guvenlik aciklari fon kaybina yol acabilir. Asla kaybetmeyi goze alabileceginizden fazlasini yatirmayin. Snuggle'i kullanmadan once lutfen tam risk aciklamamizi okuyun.