
تم تدقيقه من قبل Valves Security
تُعد Valves Security من أبرز شركات الأمان في القطاع. كما تم تدقيقنا من قبل عدة باحثين مستقلين ومجموعات قبعات بيضاء، مع المزيد من عمليات التدقيق من أطراف ثالثة قادمة.
زيارة Valves Securityالأمان
شفافية حول كيفية حماية أموالك
اكتمل التدقيق الأمني الشامل V30
آخر تدقيق: 16 فبراير 2026 — 22 ملف Solidity، ~6,500 سطر تمت مراجعتها
🏗️ الأمان المعماري
هندسة MaxFi تقضي على فئات كاملة من هجمات DeFi بالتصميم، وليس فقط بإضافة حواجز.
تصميم بدون مبادلة
لا مبادلات رموز أثناء إعادة التوازن. هذا يقضي على استخراج MEV، هجمات sandwich، والانزلاق السعري — أكثر فئة ثغرات تكلفة في DeFi ($1.2 مليار+ في 2024 وحدها).
مراكز NFT لكل مستخدم
كل مستخدم يمتلك NFT سيولة مركزة خاص به. لا مجمّع مشترك، لا سعر صرف للتلاعب. يقضي على فئة كاملة من هجمات خزائن ERC-4626 (التضخم، التبرع، التقريب).
رفض صارم لـ TWAP
البروتوكول لا يرجع أبداً إلى أسعار فورية قابلة للتلاعب. على عكس البروتوكولات التي تسببت في خسائر تلاعب بالأوراكل بقيمة $52 مليون+ في 2024، MaxFi يرفض عند فشل TWAP.
🧪 منهجية الاختبار
عقودنا الذكية تخضع لاختبارات صارمة متعددة الطبقات لضمان الموثوقية والأمان.
اختبارات وحدة و Fork
تغطية اختبارية شاملة لجميع وظائف العقود وحالات الحافة
اختبارات الثوابت
اختبارات مبنية على الخصائص تتحقق من صمود خصائص الأمان الحرجة تحت أي تسلسل عمليات
استدعاءات عشوائية
اختبارات الثوابت تنفذ ~40,000 استدعاء دالة عشوائي للعثور على حالات الحافة
الثوابت المتحقق منها
🛡️ مقاومة الاختراق
تم التحقق ضد متجهات هجمات DeFi المعروفة من 2024-2026 ($2 مليار+ في خسائر تم تحليلها).
🔍 عن تدقيقاتنا الأمنية
عقودنا الذكية خضعت لـ 30 جولة تدقيق باستخدام منهجيات معيارية في الصناعة تشمل OWASP Smart Contract Top 10 (2026)، EEA EthTrust Security Levels V3 (88 متطلباً)، SWC Registry (SWC-100 حتى SWC-136)، وتحليل أكثر من 15 استغلالاً رئيسياً في DeFi من 2024-2026 بإجمالي خسائر تتجاوز $2 مليار.
المنهجية مستوحاة من أطر تدقيق Trail of Bits و OpenZeppelin و Cyfrin و Spearbit. جميع 22 ملف Solidity (~6,500 سطر) تمت مراجعتها سطراً بسطر عبر جولات متعددة مع معالجة تدريجية لجميع المشاكل المحددة.
ملاحظة شفافية: هذه التدقيقات أُجريت باستخدام أدوات تحليل أمني بالذكاء الاصطناعي، وليس شركة تدقيق تقليدية من طرف ثالث. بينما المنهجية صارمة وشاملة، نخطط لتكليف شركة أمنية معروفة بالتدقيق مع نمو البروتوكول. ابحث دائماً بنفسك ولا تودع أكثر مما يمكنك تحمل خسارته.
ميزات الأمان المُنفذة
تصميم بدون مبادلة
لا مبادلات رموز أثناء إعادة التوازن — يقضي على MEV، هجمات sandwich، والانزلاق
مراكز NFT لكل مستخدم
كل مستخدم يمتلك NFT LP خاص — لا خزنة مشتركة، لا هجمات تضخم
أوراكل TWAP (رفض صارم)
TWAP لمدة 5 دقائق بدون رجوع للسعر الفوري — يمنع تلاعب الأوراكل
حارس إعادة الدخول
جميع الوظائف التي تغير الحالة محمية ضد هجمات إعادة الدخول
Ownable2Step
نقل ملكية من خطوتين يمنع الإقفال العرضي عبر جميع العقود
تحديد معدل الرسوم
الرسوم يمكن أن تتغير ±5% فقط كل 6 ساعات — 42 ساعة كحد أدنى للوصول للحد الأقصى
أقفال زمنية 24 ساعة
تغييرات الخزينة ومدير التخزين تتطلب قفلاً زمنياً لمدة 24 ساعة
قابل للإيقاف
إمكانية إيقاف طوارئ للاستجابة للحوادث
SafeERC20
أنماط نقل رموز آمنة لجميع عمليات ERC20
حماية القروض الفورية
وقت احتفاظ أدنى دقيقة واحدة يمنع استغلال القروض الفورية
حدود المراكز
حدود قابلة للتكوين تمنع هجمات استنزاف الغاز (500/مستخدم، 100 ألف إجمالي)
حماية إعادة الدخول للقراءة فقط
رايات السحب في محولات المكافآت تمنع استغلال دوال العرض
تقارير التدقيق
العقود المنشورة (Base Mainnet)
جميع 15 عقداً موثقة على BaseScan — مُجمّعة بـ solc 0.8.33، بناءات via_ir حتمية
| العقد | العنوان |
|---|---|
| خزنة MaxFi (وكيل) | 0x7d27cdfb...fd2afd55 |
| تطبيق خزنة MaxFi | 0x359f90ee...06822d28 |
| ProxyAdmin | 0x7885d796...25f486cb |
| AdminSatellite | 0xebae1f42...8e53ee36 |
| StakingManager | 0x4994743d...81020638 |
| FeeTransferHelper | 0xccbfba20...f02cced2 |
| ReferralTracker | 0xe0cf9756...03ec8aad |
| ViewHelper | 0x28649062...d3ce18bd |
| KeepersHelper | 0x6cbfdf01...9f90b114 |
| TreasurySplitter | 0xef9b9e02...957d9d98 |
| UniswapV3Adapter | 0xca4cf963...b4debabd |
| AerodromePositionAdapter | 0x0aedeed5...559794d1 |
| AerodromeRewardAdapter | 0xbb8ea00a...a264375a |
| PancakeSwapPositionAdapter | 0xad35ec92...edbf0a71 |
| PancakeSwapRewardAdapter | 0x346cb3db...0ab08912 |
🐛 الإبلاغ عن مشكلة أمنية
وجدت ثغرة؟ نأخذ الأمان على محمل الجد ونقدر الإفصاح المسؤول. تواصل معنا عبر أي من هذه القنوات:
الخطط الأمنية المستقبلية
- ○تكليف تدقيق من شركة أمنية معترف بها (Trail of Bits، OpenZeppelin، إلخ.)
- ○إطلاق برنامج مكافآت اكتشاف الأخطاء بجوائز
- ○إضافة متطلب توقيع متعدد لترقيات البروتوكول
مهم: رغم إجراءاتنا الأمنية، جميع بروتوكولات DeFi تحمل مخاطر متأصلة. أخطاء العقود الذكية، الاستغلال الاقتصادي، والثغرات غير المتوقعة يمكن أن تؤدي إلى خسارة الأموال. لا تودع أبداً أكثر مما يمكنك تحمل خسارته. يرجى قراءة إفصاح المخاطر الكامل قبل استخدام MaxFi.