
Audité par Valves Security
Valves Security fait partie des meilleures entreprises de sécurité du secteur. Nous avons également été audités par plusieurs chercheurs indépendants et groupes de white hat, et d'autres audits tiers sont à venir.
Visiter Valves SecuritySécurité
Transparence sur la protection de vos fonds
Audit de sécurité complet V30 terminé
Dernier audit : 16 février 2026 — 22 fichiers Solidity, ~6 500 lignes auditées
🏗️ Sécurité architecturale
L'architecture de Snuggle élimine des catégories entières d'attaques DeFi par conception, pas seulement en ajoutant des protections.
Conception sans swap
Pas de swap de tokens pendant les rebalancements. Cela élimine l'extraction MEV, les attaques sandwich et le slippage, la catégorie de vulnérabilité la plus coûteuse en DeFi (plus de 1,2 milliard $ rien qu'en 2024).
Positions NFT par utilisateur
Chaque utilisateur possède son propre NFT de liquidité concentrée. Pas de pool partagé, pas de taux de change à manipuler. Élimine toute la catégorie d'attaques de vault ERC-4626 (inflation, donation, arrondi).
TWAP Hard Revert
Le protocole ne revient JAMAIS aux prix spot manipulables. Contrairement aux protocoles qui ont causé plus de 52 M$ de pertes par manipulation d'oracle en 2024, Snuggle revert en cas d'échec du TWAP.
🧪 Méthodologie de test
Nos smart contracts subissent des tests rigoureux multicouches pour garantir fiabilité et sécurité.
Tests unitaires & Fork
Couverture de test complète pour toutes les fonctions et cas limites des contrats
Tests d'invariants
Tests basés sur les propriétés vérifiant que les propriétés de sécurité critiques sont maintenues quelle que soit la séquence d'opérations
Appels aléatoires
Les tests d'invariants exécutent ~40 000 appels de fonctions aléatoires pour trouver les cas limites
Invariants vérifiés
🛡️ Résistance aux exploits
Vérifié contre les vecteurs d'attaque DeFi connus de 2024-2026 (plus de 2 milliards $ de pertes analysées).
🔍 À propos de nos audits de sécurité
Nos smart contracts ont subi 30 itérations d'audit utilisant des méthodologies standard de l'industrie incluant le OWASP Smart Contract Top 10 (2026), EEA EthTrust Security Levels V3 (88 exigences), SWC Registry (SWC-100 à SWC-136), et l'analyse de plus de 15 exploits DeFi majeurs de 2024-2026 totalisant plus de 2 milliards $ de pertes.
La méthodologie s'inspire des frameworks d'audit de Trail of Bits, OpenZeppelin, Cyfrin et Spearbit. Les 22 fichiers Solidity (~6 500 lignes) ont été audités ligne par ligne sur plusieurs itérations avec remédiation progressive de tous les problèmes identifiés.
Note de transparence : Ces audits ont été réalisés à l'aide d'outils d'analyse de sécurité IA, pas par un cabinet d'audit tiers traditionnel. Bien que la méthodologie soit rigoureuse et complète, nous prévoyons de mandater un audit par un cabinet de sécurité reconnu à mesure que le protocole grandit. Faites toujours vos propres recherches et ne déposez que ce que vous pouvez vous permettre de perdre.
Fonctionnalités de sécurité implémentées
Conception sans swap
Pas de swap de tokens pendant les rebalancements — élimine le MEV, les attaques sandwich et le slippage
Positions NFT par utilisateur
Chaque utilisateur possède son propre NFT LP — pas de vault partagé, pas d'attaque par inflation
Oracle TWAP (Hard Revert)
TWAP de 5 minutes sans fallback au prix spot — empêche la manipulation d'oracle
ReentrancyGuard
Toutes les fonctions modifiant l'état sont protégées contre les attaques de reentrancy
Ownable2Step
Transfert de propriété en deux étapes pour éviter le verrouillage accidentel sur tous les contrats
Limitation du taux de frais
Les frais ne peuvent changer que de ±5% par 6 heures — minimum 42 heures pour atteindre le maximum
Timelocks de 24h
Les changements de trésorerie et de staking manager nécessitent un timelock de 24 heures
Pausable
Capacité d'arrêt d'urgence pour la réponse aux incidents
SafeERC20
Patterns de transfert de tokens sécurisés pour toutes les opérations ERC20
Protection Flash Loan
Durée de détention minimum de 1 minute pour prévenir les exploits flash loan
Limites de positions
Limites configurables pour prévenir le griefing par gas (500/utilisateur, 100K total)
Protection contre la reentrancy en lecture seule
Flags de retrait dans les adaptateurs de récompenses pour prévenir les exploits de fonctions view
Rapports d'audit
Contrats déployés (Base Mainnet)
Les 16 contrats sont vérifiés sur BaseScan — compilés avec solc 0.8.33, builds déterministes via_ir
| Contrat | Adresse |
|---|---|
| SnuggleVault (Proxy) | 0xd3923bec...d16b7470 |
| SnuggleVault Implementation | 0x02415b4e...2d0224c0 |
| ProxyAdmin | 0x269dc2f9...2dcca86f |
| AdminSatellite | 0x5a332caa...efe4d271 |
| StakingManager | 0x3f928dc8...cca270c1 |
| FeeTransferHelper | 0x613ba880...be28b1f3 |
| ReferralTracker | 0x2536a771...0f68d9ee |
| ViewHelper | 0x29802800...cc976a1c |
| KeepersHelper V3 | 0x60431B5b...2f563345 |
| TreasurySplitter | 0x93d0d121...4ea9ec12 |
| UniswapV3Adapter | 0xf757c964...08f33010 |
| AerodromePositionAdapter | 0xe3efa782...48f79589 |
| AerodromeRewardAdapter | 0xcb16cb2c...c8d77306 |
| PancakeSwapPositionAdapter | 0x0c0ba0b8...851b39e5 |
| PancakeSwapRewardAdapter | 0x63de143e...5918b1cf |
| SnuggleRebalanceLib | 0xf84b575e...c11dcddc |
🐛 Signaler un problème de sécurité
Vous avez trouvé une vulnérabilité ? Nous prenons la sécurité au sérieux et apprécions la divulgation responsable. Contactez-nous via l'un de ces canaux :
Plans de sécurité futurs
- ○Mandater un audit par un cabinet de sécurité reconnu (Trail of Bits, OpenZeppelin, etc.)
- ○Lancer un programme officiel de bug bounty avec récompenses
- ○Ajouter une exigence de multi-sig pour les mises à jour du protocole
Important : Malgré nos mesures de sécurité, tous les protocoles DeFi comportent des risques inhérents. Des bugs de smart contracts, des exploits économiques et des vulnérabilités imprévues peuvent entraîner la perte de fonds. Ne déposez jamais plus que ce que vous pouvez vous permettre de perdre. Veuillez lire notre avertissement complet sur les risques avant d'utiliser Snuggle.