
ตรวจสอบโดย Valves Security
Valves Security เป็นหนึ่งในบริษัทด้านความปลอดภัยชั้นนำในอุตสาหกรรม นอกจากนี้เรายังได้รับการตรวจสอบจากนักวิจัยอิสระและกลุ่ม white hat หลายราย พร้อมการตรวจสอบจากบุคคลที่สามเพิ่มเติมที่กำลังจะมาถึง
เยี่ยมชม Valves Securityความปลอดภัย
ความโปร่งใสเกี่ยวกับวิธีที่เราปกป้องเงินของคุณ
การตรวจสอบความปลอดภัยแบบครอบคลุม V30 เสร็จสมบูรณ์
การตรวจสอบล่าสุด: 16 กุมภาพันธ์ 2026 — ตรวจสอบไฟล์ Solidity 22 ไฟล์, ประมาณ 6,500 บรรทัด
🏗️ ความปลอดภัยของสถาปัตยกรรม
สถาปัตยกรรมของ Snuggle ขจัดการโจมตี DeFi ทั้งคลาสโดยการออกแบบ ไม่ใช่แค่การเพิ่มการป้องกัน
การออกแบบแบบ Zero-Swap
ไม่มีการแลกเปลี่ยนโทเค็นระหว่างการรีบาลานซ์ ซึ่งขจัด MEV extraction, sandwich attacks และ slippage ซึ่งเป็นคลาสช่องโหว่ที่มีค่าใช้จ่ายสูงที่สุดใน DeFi (มากกว่า 1.2 พันล้านดอลลาร์ในปี 2024 เพียงปีเดียว)
NFT Positions ต่อผู้ใช้
ผู้ใช้แต่ละคนเป็นเจ้าของ concentrated liquidity NFT ของตัวเอง ไม่มี pool ร่วม ไม่มี exchange rate ที่จะถูกบิดเบือน ขจัดการโจมตี ERC-4626 vault ทั้งคลาส (inflation, donation, rounding)
TWAP Hard Revert
โปรโตคอลไม่เคยถอยกลับไปใช้ spot prices ที่สามารถถูกบิดเบือนได้ ต่างจากโปรโตคอลที่ก่อให้เกิดการสูญเสียจากการบิดเบือน oracle มากกว่า 52 ล้านดอลลาร์ในปี 2024 Snuggle จะ revert เมื่อ TWAP ล้มเหลว
🧪 วิธีการทดสอบ
สัญญาอัจฉริยะของเราผ่านการทดสอบหลายชั้นอย่างเข้มงวดเพื่อให้มั่นใจในความน่าเชื่อถือและความปลอดภัย
การทดสอบ Unit & Fork
ความครอบคลุมการทดสอบที่ครอบคลุมสำหรับฟังก์ชันสัญญาและ edge cases ทั้งหมด
การทดสอบ Invariant
การทดสอบตามคุณสมบัติที่ตรวจสอบว่าคุณสมบัติความปลอดภัยที่สำคัญคงอยู่ภายใต้ลำดับการดำเนินการใดๆ
การเรียกแบบสุ่ม
การทดสอบ invariant ดำเนินการการเรียกฟังก์ชันแบบสุ่มประมาณ 40,000 ครั้งเพื่อค้นหา edge cases
Invariants ที่ตรวจสอบแล้ว
🛡️ การต้านทานการโจมตี
ตรวจสอบแล้วกับเวกเตอร์การโจมตี DeFi ที่รู้จักจากปี 2024-2026 (วิเคราะห์การสูญเสียมากกว่า 2 พันล้านดอลลาร์)
🔍 เกี่ยวกับการตรวจสอบความปลอดภัยของเรา
สัญญาอัจฉริยะของเราผ่านการตรวจสอบ 30 รอบโดยใช้วิธีการมาตรฐานอุตสาหกรรม รวมถึง OWASP Smart Contract Top 10 (2026), EEA EthTrust Security Levels V3 (88 ข้อกำหนด), SWC Registry (SWC-100 ถึง SWC-136) และการวิเคราะห์การโจมตี DeFi หลัก 15+ รายการจากปี 2024-2026 ที่มีการสูญเสียรวมมากกว่า 2 พันล้านดอลลาร์
วิธีการนี้ได้รับแรงบันดาลใจจากกรอบการตรวจสอบของ Trail of Bits, OpenZeppelin, Cyfrin และ Spearbit ไฟล์ Solidity ทั้ง 22 ไฟล์ (ประมาณ 6,500 บรรทัด) ได้รับการตรวจสอบทีละบรรทัดในหลายรอบพร้อมการแก้ไขปัญหาที่พบทั้งหมดอย่างต่อเนื่อง
หมายเหตุด้านความโปร่งใส: การตรวจสอบเหล่านี้ดำเนินการโดยใช้เครื่องมือวิเคราะห์ความปลอดภัย AI ไม่ใช่บริษัทตรวจสอบบุคคลที่สามแบบดั้งเดิม แม้ว่าวิธีการจะเข้มงวดและครอบคลุม แต่เราวางแผนที่จะว่าจ้างบริษัทรักษาความปลอดภัยชื่อดังตรวจสอบเมื่อโปรโตคอลเติบโตขึ้น ทำการวิจัยของคุณเองเสมอและฝากเฉพาะสิ่งที่คุณสามารถรับได้หากสูญเสียไป
คุณสมบัติความปลอดภัยที่นำมาใช้
การออกแบบแบบ Zero-Swap
ไม่มีการแลกเปลี่ยนโทเค็นระหว่างการรีบาลานซ์ — ขจัด MEV, sandwich attacks และ slippage
NFT Positions ต่อผู้ใช้
ผู้ใช้แต่ละคนเป็นเจ้าของ LP NFT ของตัวเอง — ไม่มี vault ร่วม ไม่มีการโจมตี inflation
TWAP Oracle (Hard Revert)
TWAP 5 นาทีโดยไม่มีการถอยกลับไปใช้ spot price — ป้องกันการบิดเบือน oracle
ReentrancyGuard
ฟังก์ชันที่เปลี่ยนแปลงสถานะทั้งหมดได้รับการป้องกันจากการโจมตี reentrancy
Ownable2Step
การโอนความเป็นเจ้าของสองขั้นตอนป้องกันการล็อกเอาต์โดยไม่ตั้งใจในสัญญาทั้งหมด
การจำกัดอัตราค่าธรรมเนียม
ค่าธรรมเนียมสามารถเปลี่ยนได้เพียง ±5% ต่อ 6 ชั่วโมง — ต้องใช้เวลาอย่างน้อย 42 ชั่วโมงเพื่อถึงค่าสูงสุด
Timelock 24 ชั่วโมง
การเปลี่ยนแปลง treasury และ staking manager ต้องใช้ timelock 24 ชั่วโมง
Pausable
ความสามารถหยุดฉุกเฉินสำหรับการตอบสนองต่อเหตุการณ์
SafeERC20
รูปแบบการโอน token ที่ปลอดภัยสำหรับการดำเนินการ ERC20 ทั้งหมด
การป้องกัน Flash Loan
เวลาถือครองขั้นต่ำ 1 นาทีป้องกันการโจมตี flash loan
ขีดจำกัด Position
ขีดจำกัดที่กำหนดค่าได้ป้องกัน gas griefing (500 ต่อผู้ใช้, 100K ทั้งหมด)
การป้องกัน Reentrancy แบบ Read-Only
แฟล็กการถอนใน reward adapters ป้องกันการโจมตีฟังก์ชัน view
รายงานการตรวจสอบ
สัญญาที่ใช้งาน (Base Mainnet)
สัญญาทั้ง 16 รายการตรวจสอบแล้วบน BaseScan — คอมไพล์ด้วย solc 0.8.33, บิลด์แบบ deterministic via_ir
| สัญญา | ที่อยู่ |
|---|---|
| SnuggleVault (Proxy) | 0xd3923bec...d16b7470 |
| SnuggleVault Implementation | 0x02415b4e...2d0224c0 |
| ProxyAdmin | 0x269dc2f9...2dcca86f |
| AdminSatellite | 0x5a332caa...efe4d271 |
| StakingManager | 0x3f928dc8...cca270c1 |
| FeeTransferHelper | 0x613ba880...be28b1f3 |
| ReferralTracker | 0x2536a771...0f68d9ee |
| ViewHelper | 0x29802800...cc976a1c |
| KeepersHelper V3 | 0x60431B5b...2f563345 |
| TreasurySplitter | 0x93d0d121...4ea9ec12 |
| UniswapV3Adapter | 0xf757c964...08f33010 |
| AerodromePositionAdapter | 0xe3efa782...48f79589 |
| AerodromeRewardAdapter | 0xcb16cb2c...c8d77306 |
| PancakeSwapPositionAdapter | 0x0c0ba0b8...851b39e5 |
| PancakeSwapRewardAdapter | 0x63de143e...5918b1cf |
| SnuggleRebalanceLib | 0xf84b575e...c11dcddc |
🐛 รายงานปัญหาความปลอดภัย
พบช่องโหว่หรือไม่? เราให้ความสำคัญกับความปลอดภัยอย่างจริงจังและชื่นชมการเปิดเผยข้อมูลอย่างมีความรับผิดชอบ ติดต่อเราผ่านช่องทางเหล่านี้:
แผนความปลอดภัยในอนาคต
- ○ว่าจ้างการตรวจสอบจากบริษัทรักษาความปลอดภัยที่ได้รับการยอมรับ (Trail of Bits, OpenZeppelin ฯลฯ)
- ○เปิดตัวโปรแกรม bug bounty อย่างเป็นทางการพร้อมรางวัล
- ○เพิ่มข้อกำหนด multi-sig สำหรับการอัปเกรดโปรโตคอล
สำคัญ: แม้จะมีมาตรการความปลอดภัยของเรา แต่โปรโตคอล DeFi ทั้งหมดมีความเสี่ยงโดยธรรมชาติ ข้อบกพร่องของสัญญาอัจฉริยะ การโจมตีเชิงเศรษฐกิจ และช่องโหว่ที่ไม่คาดคิดอาจส่งผลให้สูญเสียเงิน ไม่ควรฝากเงินมากกว่าที่คุณสามารถรับได้หากสูญเสียไป โปรดอ่าน การเปิดเผยความเสี่ยง เต็มรูปแบบก่อนใช้ Snuggle