Valves Security
شريك التدقيق

تم تدقيقه من قبل Valves Security

تُعد Valves Security من أبرز شركات الأمان في القطاع. كما تم تدقيقنا من قبل عدة باحثين مستقلين ومجموعات قبعات بيضاء، مع المزيد من عمليات التدقيق من أطراف ثالثة قادمة.

زيارة Valves Security

الأمان

شفافية حول كيفية حماية أموالك

حالة التدقيق الأمني

اكتمل التدقيق الأمني الشامل V30

آخر تدقيق: 16 فبراير 2026 — 22 ملف Solidity، ~6,500 سطر تمت مراجعتها

0
حرج
0
عالي
0
متوسط
8
منخفض (مقبول)
448+
اختبارات ناجحة
30
جولات التدقيق
16
عقود منشورة

🏗️ الأمان المعماري

هندسة MaxFi تقضي على فئات كاملة من هجمات DeFi بالتصميم، وليس فقط بإضافة حواجز.

تصميم بدون مبادلة

لا مبادلات رموز أثناء إعادة التوازن. هذا يقضي على استخراج MEV، هجمات sandwich، والانزلاق السعري — أكثر فئة ثغرات تكلفة في DeFi ($1.2 مليار+ في 2024 وحدها).

مراكز NFT لكل مستخدم

كل مستخدم يمتلك NFT سيولة مركزة خاص به. لا مجمّع مشترك، لا سعر صرف للتلاعب. يقضي على فئة كاملة من هجمات خزائن ERC-4626 (التضخم، التبرع، التقريب).

رفض صارم لـ TWAP

البروتوكول لا يرجع أبداً إلى أسعار فورية قابلة للتلاعب. على عكس البروتوكولات التي تسببت في خسائر تلاعب بالأوراكل بقيمة $52 مليون+ في 2024، MaxFi يرفض عند فشل TWAP.

🧪 منهجية الاختبار

عقودنا الذكية تخضع لاختبارات صارمة متعددة الطبقات لضمان الموثوقية والأمان.

+448

اختبارات وحدة و Fork

تغطية اختبارية شاملة لجميع وظائف العقود وحالات الحافة

10

اختبارات الثوابت

اختبارات مبنية على الخصائص تتحقق من صمود خصائص الأمان الحرجة تحت أي تسلسل عمليات

+40 ألف

استدعاءات عشوائية

اختبارات الثوابت تنفذ ~40,000 استدعاء دالة عشوائي للعثور على حالات الحافة

الثوابت المتحقق منها

رسوم الأداء لا تتجاوز أبداً الحد الأقصى 50%
رسوم الإحالة لا تتجاوز أبداً رسوم البروتوكول
عروض نطاق المراكز تبقى ضمن الحدود
تأخيرات إعادة التوازن تبقى ضمن حدود 0-7 أيام
الخزينة مُعيّنة عندما تكون الرسوم نشطة
نطاقات Tick دائماً صالحة
ملكية المراكز تبقى متسقة
تغييرات نسبة الرسوم تحترم حد ±500 نقطة أساس / 6 ساعات
طوابع زمن الإيداع صالحة
المحاسبة الداخلية تطابق الحالة المتوقعة

🛡️ مقاومة الاختراق

تم التحقق ضد متجهات هجمات DeFi المعروفة من 2024-2026 ($2 مليار+ في خسائر تم تحليلها).

إعادة الدخول: nonReentrant على جميع نقاط الدخول + رايات إعادة الدخول للقراءة فقط
تلاعب الأوراكل: TWAP مع رفض صارم — لا يرجع أبداً إلى السعر الفوري
هجمات القروض الفورية: وقت احتفاظ دقيقة واحدة + أوراكل TWAP (غير قابل للتلاعب في كتلة واحدة)
MEV / Sandwich: هندسة بدون مبادلة — لا مبادلات تعني لا شيء ليُحشر
تضخم المودع الأول: مراكز NFT لكل مستخدم — لا خزنة مشتركة للتضخيم
هجمات التبرع: لا سعر صرف ERC-4626 للتلاعب
التحكم في الوصول: Ownable2Step + onlyVault + onlyAuthorized على جميع وظائف المشرف
تصادم تخزين الوكيل: EIP-1967 + OpenZeppelin TransparentUpgradeableProxy + __gap[39]

🔍 عن تدقيقاتنا الأمنية

عقودنا الذكية خضعت لـ 30 جولة تدقيق باستخدام منهجيات معيارية في الصناعة تشمل OWASP Smart Contract Top 10 (2026)، EEA EthTrust Security Levels V3 (88 متطلباً)، SWC Registry (SWC-100 حتى SWC-136)، وتحليل أكثر من 15 استغلالاً رئيسياً في DeFi من 2024-2026 بإجمالي خسائر تتجاوز $2 مليار.

المنهجية مستوحاة من أطر تدقيق Trail of Bits و OpenZeppelin و Cyfrin و Spearbit. جميع 22 ملف Solidity (~6,500 سطر) تمت مراجعتها سطراً بسطر عبر جولات متعددة مع معالجة تدريجية لجميع المشاكل المحددة.

ملاحظة شفافية: هذه التدقيقات أُجريت باستخدام أدوات تحليل أمني بالذكاء الاصطناعي، وليس شركة تدقيق تقليدية من طرف ثالث. بينما المنهجية صارمة وشاملة، نخطط لتكليف شركة أمنية معروفة بالتدقيق مع نمو البروتوكول. ابحث دائماً بنفسك ولا تودع أكثر مما يمكنك تحمل خسارته.

ميزات الأمان المُنفذة

تصميم بدون مبادلة

لا مبادلات رموز أثناء إعادة التوازن — يقضي على MEV، هجمات sandwich، والانزلاق

مراكز NFT لكل مستخدم

كل مستخدم يمتلك NFT LP خاص — لا خزنة مشتركة، لا هجمات تضخم

أوراكل TWAP (رفض صارم)

TWAP لمدة 5 دقائق بدون رجوع للسعر الفوري — يمنع تلاعب الأوراكل

حارس إعادة الدخول

جميع الوظائف التي تغير الحالة محمية ضد هجمات إعادة الدخول

Ownable2Step

نقل ملكية من خطوتين يمنع الإقفال العرضي عبر جميع العقود

تحديد معدل الرسوم

الرسوم يمكن أن تتغير ±5% فقط كل 6 ساعات — 42 ساعة كحد أدنى للوصول للحد الأقصى

أقفال زمنية 24 ساعة

تغييرات الخزينة ومدير التخزين تتطلب قفلاً زمنياً لمدة 24 ساعة

قابل للإيقاف

إمكانية إيقاف طوارئ للاستجابة للحوادث

SafeERC20

أنماط نقل رموز آمنة لجميع عمليات ERC20

حماية القروض الفورية

وقت احتفاظ أدنى دقيقة واحدة يمنع استغلال القروض الفورية

حدود المراكز

حدود قابلة للتكوين تمنع هجمات استنزاف الغاز (500/مستخدم، 100 ألف إجمالي)

حماية إعادة الدخول للقراءة فقط

رايات السحب في محولات المكافآت تمنع استغلال دوال العرض

تقارير التدقيق

العقود المنشورة (Base Mainnet)

جميع 15 عقداً موثقة على BaseScan — مُجمّعة بـ solc 0.8.33، بناءات via_ir حتمية

العقدالعنوان
خزنة MaxFi (وكيل)0x7d27cdfb...fd2afd55
تطبيق خزنة MaxFi0x359f90ee...06822d28
ProxyAdmin0x7885d796...25f486cb
AdminSatellite0xebae1f42...8e53ee36
StakingManager0x4994743d...81020638
FeeTransferHelper0xccbfba20...f02cced2
ReferralTracker0xe0cf9756...03ec8aad
ViewHelper0x28649062...d3ce18bd
KeepersHelper0x6cbfdf01...9f90b114
TreasurySplitter0xef9b9e02...957d9d98
UniswapV3Adapter0xca4cf963...b4debabd
AerodromePositionAdapter0x0aedeed5...559794d1
AerodromeRewardAdapter0xbb8ea00a...a264375a
PancakeSwapPositionAdapter0xad35ec92...edbf0a71
PancakeSwapRewardAdapter0x346cb3db...0ab08912

🐛 الإبلاغ عن مشكلة أمنية

وجدت ثغرة؟ نأخذ الأمان على محمل الجد ونقدر الإفصاح المسؤول. تواصل معنا عبر أي من هذه القنوات:

الخطط الأمنية المستقبلية

  • تكليف تدقيق من شركة أمنية معترف بها (Trail of Bits، OpenZeppelin، إلخ.)
  • إطلاق برنامج مكافآت اكتشاف الأخطاء بجوائز
  • إضافة متطلب توقيع متعدد لترقيات البروتوكول

مهم: رغم إجراءاتنا الأمنية، جميع بروتوكولات DeFi تحمل مخاطر متأصلة. أخطاء العقود الذكية، الاستغلال الاقتصادي، والثغرات غير المتوقعة يمكن أن تؤدي إلى خسارة الأموال. لا تودع أبداً أكثر مما يمكنك تحمل خسارته. يرجى قراءة إفصاح المخاطر الكامل قبل استخدام MaxFi.