
Проверено Valves Security
Valves Security — одна из ведущих компаний по безопасности в отрасли. Мы также были проверены несколькими независимыми исследователями и группами белых хакеров, и впереди ещё больше сторонних аудитов.
Перейти на сайт Valves SecurityБезопасность
Прозрачность в том, как мы защищаем твои средства
Комплексный аудит безопасности V30 завершён
Последний аудит: 16 февраля 2026 — 22 файла Solidity, ~6,500 строк проверено
🏗️ Архитектурная безопасность
Архитектура Snuggle исключает целые классы DeFi-атак по своей конструкции, а не только за счёт защитных механизмов.
Дизайн без свопов
Никаких обменов токенов при ребалансировке. Это устраняет MEV-извлечение, сэндвич-атаки и проскальзывание — самый дорогостоящий класс уязвимостей в DeFi ($1.2B+ только в 2024 году).
Индивидуальные NFT-позиции
Каждый пользователь владеет собственным NFT концентрированной ликвидности. Нет общего пула, нет обменного курса для манипуляции. Это исключает весь класс атак на хранилища ERC-4626 (инфляция, донаты, округления).
Жёсткий откат TWAP
Протокол НИКОГДА не возвращается к манипулируемым спотовым ценам. В отличие от протоколов, ставших причиной $52M+ потерь от манипуляций оракулами в 2024 году, Snuggle откатывает транзакцию при сбое TWAP.
🧪 Методология тестирования
Наши смарт-контракты проходят многоуровневое тестирование для обеспечения надёжности и безопасности.
Модульных и форк-тестов
Комплексное покрытие тестами всех функций контрактов и граничных случаев
Инвариантных тестов
Тесты на основе свойств, проверяющие сохранение критических свойств безопасности при любой последовательности операций
Рандомизированных вызовов
Инвариантные тесты выполняют ~40,000 рандомизированных вызовов функций для поиска граничных случаев
Проверенные инварианты
🛡️ Устойчивость к эксплойтам
Проверено на известных векторах DeFi-атак 2024-2026 (проанализировано $2B+ потерь).
🔍 Об аудитах безопасности
Наши смарт-контракты прошли 30 итераций аудита с использованием стандартных методологий, включая OWASP Smart Contract Top 10 (2026), EEA EthTrust Security Levels V3 (88 требований), реестр SWC (SWC-100 до SWC-136) и анализ 15+ крупных DeFi-эксплойтов 2024-2026 на общую сумму $2B+ потерь.
Методология основана на подходах аудита Trail of Bits, OpenZeppelin, Cyfrin и Spearbit. Все 22 файла Solidity (~6,500 строк) были проверены построчно в течение нескольких итераций с последовательным устранением всех выявленных проблем.
Примечание о прозрачности: эти аудиты проведены с использованием AI-инструментов анализа безопасности, а не традиционной сторонней аудиторской фирмой. Хотя методология строгая и комплексная, мы планируем заказать аудит у известной фирмы по мере роста протокола. Всегда проводи собственное исследование и вноси только те средства, потерю которых можешь позволить.
Реализованные функции безопасности
Дизайн без свопов
Никаких обменов токенов при ребалансировке — устраняет MEV, сэндвич-атаки и проскальзывание
Индивидуальные NFT-позиции
Каждый пользователь владеет своим LP NFT — нет общего хранилища, нет атак инфляцией
TWAP-оракул (жёсткий откат)
5-минутный TWAP без возврата к спотовой цене — предотвращает манипуляции оракулом
Защита от повторного входа
Все функции, изменяющие состояние, защищены от атак повторного входа
Ownable2Step
Двухэтапная передача владения предотвращает случайную блокировку всех контрактов
Ограничение ставки комиссий
Комиссии могут меняться только на ±5% за 6 часов — минимум 42 часа до максимума
24ч таймлоки
Изменения казны и менеджера стейкинга требуют 24-часового таймлока
Приостановка
Возможность экстренной остановки для реагирования на инциденты
SafeERC20
Безопасные паттерны передачи токенов для всех ERC20-операций
Защита от Flash Loan
1-минутное минимальное удержание предотвращает эксплойты flash loan
Лимиты позиций
Настраиваемые лимиты предотвращают газовый гриффинг (500/пользователь, 100K всего)
Защита от повторного входа только для чтения
Флаги вывода в адаптерах наград предотвращают эксплойты view-функций
Отчёты аудита
Развёрнутые контракты (Base Mainnet)
Все 16 контрактов верифицированы на BaseScan — скомпилированы с solc 0.8.33, детерминированные via_ir сборки
| Контракт | Адрес |
|---|---|
| SnuggleVault (Proxy) | 0xd3923bec...d16b7470 |
| SnuggleVault Implementation | 0x02415b4e...2d0224c0 |
| ProxyAdmin | 0x269dc2f9...2dcca86f |
| AdminSatellite | 0x5a332caa...efe4d271 |
| StakingManager | 0x3f928dc8...cca270c1 |
| FeeTransferHelper | 0x613ba880...be28b1f3 |
| ReferralTracker | 0x2536a771...0f68d9ee |
| ViewHelper | 0x29802800...cc976a1c |
| KeepersHelper V3 | 0x60431B5b...2f563345 |
| TreasurySplitter | 0x93d0d121...4ea9ec12 |
| UniswapV3Adapter | 0xf757c964...08f33010 |
| AerodromePositionAdapter | 0xe3efa782...48f79589 |
| AerodromeRewardAdapter | 0xcb16cb2c...c8d77306 |
| PancakeSwapPositionAdapter | 0x0c0ba0b8...851b39e5 |
| PancakeSwapRewardAdapter | 0x63de143e...5918b1cf |
| SnuggleRebalanceLib | 0xf84b575e...c11dcddc |
🐛 Сообщить о проблеме безопасности
Нашёл уязвимость? Мы серьёзно относимся к безопасности и ценим ответственное раскрытие. Свяжись с нами любым из этих способов:
Планы по безопасности
- ○Заказать аудит у признанной фирмы (Trail of Bits, OpenZeppelin и др.)
- ○Запустить официальную программу bug bounty с вознаграждениями
- ○Добавить требование мультиподписи для обновлений протокола
Важно: несмотря на наши меры безопасности, все DeFi-протоколы несут определённые риски. Баги смарт-контрактов, экономические эксплойты и непредвиденные уязвимости могут привести к потере средств. Никогда не вноси больше, чем можешь позволить себе потерять. Ознакомься с нашим полным раскрытием рисков перед использованием Snuggle.