
Valves Security द्वारा ऑडिट किया गया
Valves Security उद्योग की शीर्ष सुरक्षा फर्मों में से एक है। हमारा कई स्वतंत्र शोधकर्ताओं और व्हाइट हैट समूहों द्वारा भी ऑडिट किया गया है, और अधिक थर्ड-पार्टी ऑडिट जल्द आएंगे।
Valves Security पर जाएंसिक्योरिटी
हम आपके फ़ंड की सुरक्षा कैसे करते हैं, इसकी पारदर्शिता
V30 व्यापक सिक्योरिटी ऑडिट पूर्ण
नवीनतम ऑडिट: 16 फ़रवरी, 2026 — 22 Solidity फ़ाइलें, ~6,500 लाइनें रिव्यू की गईं
🏗️ आर्किटेक्चरल सिक्योरिटी
MaxFi का आर्किटेक्चर डिज़ाइन से DeFi अटैक की पूरी श्रेणियों को खत्म करता है, सिर्फ़ गार्ड लगाकर नहीं।
ज़ीरो-स्वैप डिज़ाइन
रीबैलेंस के दौरान कोई टोकन स्वैप नहीं। यह MEV एक्स्ट्रैक्शन, सैंडविच अटैक, और स्लिपेज को खत्म करता है, जो DeFi में सबसे महँगी वल्नरेबिलिटी क्लास है (सिर्फ़ 2024 में $1.2B+)।
प्रति-यूज़र NFT पोज़ीशन
हर यूज़र की अपनी concentrated liquidity NFT होती है। कोई शेयर्ड पूल नहीं, कोई एक्सचेंज रेट मैनिपुलेट करने को नहीं। ERC-4626 वॉल्ट अटैक (इन्फ़्लेशन, डोनेशन, राउंडिंग) की पूरी क्लास खत्म।
TWAP हार्ड रिवर्ट
प्रोटोकॉल कभी मैनिपुलेबल स्पॉट प्राइस पर फ़ॉलबैक नहीं करता। उन प्रोटोकॉल के विपरीत जिन्होंने 2024 में $52M+ ओरेकल मैनिपुलेशन लॉस किया, MaxFi TWAP फ़ेल होने पर रिवर्ट करता है।
🧪 टेस्टिंग मेथडोलॉजी
हमारे स्मार्ट कॉन्ट्रैक्ट्स विश्वसनीयता और सिक्योरिटी सुनिश्चित करने के लिए कठोर मल्टी-लेयर्ड टेस्टिंग से गुज़रते हैं।
यूनिट और फ़ोर्क टेस्ट
सभी कॉन्ट्रैक्ट फ़ंक्शन और एज केस के लिए व्यापक टेस्ट कवरेज
इनवेरिएंट टेस्ट
प्रॉपर्टी-बेस्ड टेस्ट जो सत्यापित करते हैं कि किसी भी ऑपरेशन सीक्वेंस में क्रिटिकल सिक्योरिटी प्रॉपर्टीज़ बनी रहती हैं
रैंडमाइज़्ड कॉल्स
इनवेरिएंट टेस्ट एज केस खोजने के लिए ~40,000 रैंडमाइज़्ड फ़ंक्शन कॉल्स एक्ज़ीक्यूट करते हैं
सत्यापित इनवेरिएंट्स
🛡️ एक्सप्लॉइट रेज़िस्टेंस
2024-2026 के ज्ञात DeFi अटैक वेक्टर ($2B+ लॉस विश्लेषित) के खिलाफ़ सत्यापित।
🔍 हमारे सिक्योरिटी ऑडिट के बारे में
हमारे स्मार्ट कॉन्ट्रैक्ट्स ने 30 ऑडिट इटरेशन से गुज़रे हैं, जिसमें OWASP Smart Contract Top 10 (2026), EEA EthTrust Security Levels V3 (88 आवश्यकताएं), SWC Registry (SWC-100 से SWC-136), और 2024-2026 के 15+ प्रमुख DeFi एक्सप्लॉइट ($2B+ लॉस) का विश्लेषण शामिल है।
मेथडोलॉजी Trail of Bits, OpenZeppelin, Cyfrin, और Spearbit ऑडिट फ़्रेमवर्क से प्रेरित है। सभी 22 Solidity फ़ाइलें (~6,500 लाइनें) मल्टीपल इटरेशन में लाइन-बाय-लाइन रिव्यू की गई हैं।
पारदर्शिता नोट: ये ऑडिट AI सिक्योरिटी एनालिसिस टूल्स का उपयोग करके किए गए हैं, पारंपरिक थर्ड-पार्टी ऑडिट फ़र्म नहीं। जबकि मेथडोलॉजी कठोर और व्यापक है, हम प्रोटोकॉल बढ़ने पर एक प्रसिद्ध सिक्योरिटी फ़र्म से ऑडिट कराने की योजना बना रहे हैं। हमेशा अपना रिसर्च करें और सिर्फ़ वही डिपॉज़िट करें जो आप खोने का जोखिम उठा सकते हैं।
लागू सिक्योरिटी फ़ीचर्स
ज़ीरो-स्वैप डिज़ाइन
रीबैलेंस के दौरान कोई टोकन स्वैप नहीं — MEV, सैंडविच अटैक, और स्लिपेज खत्म
प्रति-यूज़र NFT पोज़ीशन
हर यूज़र की अपनी LP NFT — कोई शेयर्ड वॉल्ट नहीं, कोई इन्फ़्लेशन अटैक नहीं
TWAP Oracle (हार्ड रिवर्ट)
5 मिनट TWAP बिना स्पॉट प्राइस फ़ॉलबैक — ओरेकल मैनिपुलेशन रोकता है
ReentrancyGuard
सभी स्टेट-चेंजिंग फ़ंक्शन reentrancy अटैक से सुरक्षित
Ownable2Step
टू-स्टेप ओनरशिप ट्रांसफ़र सभी कॉन्ट्रैक्ट्स में दुर्घटनावश लॉकआउट रोकता है
फ़ी रेट लिमिटिंग
फ़ी सिर्फ़ 6 घंटे में ±5% बदल सकती है — अधिकतम तक पहुँचने में न्यूनतम 42 घंटे
24h Timelocks
Treasury और स्टेकिंग मैनेजर बदलाव के लिए 24 घंटे का टाइमलॉक
Pausable
इंसिडेंट रिस्पॉन्स के लिए इमरजेंसी स्टॉप क्षमता
SafeERC20
सभी ERC20 ऑपरेशन के लिए सेफ़ टोकन ट्रांसफ़र पैटर्न
Flash Loan प्रोटेक्शन
1 मिनट मिनिमम होल्ड टाइम flash loan एक्सप्लॉइट रोकता है
पोज़ीशन लिमिट
कॉन्फ़िगरेबल लिमिट गैस ग्रीफ़िंग रोकते हैं (500/यूज़र, 100K कुल)
Read-Only Reentrancy प्रोटेक्शन
रिवॉर्ड एडेप्टर में विड्रॉल फ़्लैग व्यू फ़ंक्शन एक्सप्लॉइट रोकते हैं
ऑडिट रिपोर्ट
डिप्लॉय किए गए कॉन्ट्रैक्ट (Base Mainnet)
सभी 15 कॉन्ट्रैक्ट BaseScan पर वेरिफ़ाइड — solc 0.8.33 से कंपाइल, डिटरमिनिस्टिक via_ir बिल्ड
| कॉन्ट्रैक्ट | एड्रेस |
|---|---|
| MaxFi Vault (Proxy) | 0x7d27cdfb...fd2afd55 |
| MaxFi Vault Implementation | 0x359f90ee...06822d28 |
| ProxyAdmin | 0x7885d796...25f486cb |
| AdminSatellite | 0xebae1f42...8e53ee36 |
| StakingManager | 0x4994743d...81020638 |
| FeeTransferHelper | 0xccbfba20...f02cced2 |
| ReferralTracker | 0xe0cf9756...03ec8aad |
| ViewHelper | 0x28649062...d3ce18bd |
| KeepersHelper | 0x6cbfdf01...9f90b114 |
| TreasurySplitter | 0xef9b9e02...957d9d98 |
| UniswapV3Adapter | 0xca4cf963...b4debabd |
| AerodromePositionAdapter | 0x0aedeed5...559794d1 |
| AerodromeRewardAdapter | 0xbb8ea00a...a264375a |
| PancakeSwapPositionAdapter | 0xad35ec92...edbf0a71 |
| PancakeSwapRewardAdapter | 0x346cb3db...0ab08912 |
🐛 सिक्योरिटी इश्यू रिपोर्ट करें
कोई वल्नरेबिलिटी मिली? हम सिक्योरिटी को गंभीरता से लेते हैं और ज़िम्मेदार डिस्क्लोज़र की सराहना करते हैं। इनमें से किसी भी चैनल से हमसे संपर्क करें:
भविष्य की सिक्योरिटी योजनाएं
- ○मान्यता प्राप्त सिक्योरिटी फ़र्म (Trail of Bits, OpenZeppelin, आदि) से ऑडिट कराना
- ○रिवॉर्ड के साथ औपचारिक बग बाउंटी प्रोग्राम लॉन्च करना
- ○प्रोटोकॉल अपग्रेड के लिए मल्टी-सिग आवश्यकता जोड़ना
महत्वपूर्ण: हमारे सिक्योरिटी उपायों के बावजूद, सभी DeFi प्रोटोकॉल में अंतर्निहित जोखिम हैं। स्मार्ट कॉन्ट्रैक्ट बग, इकोनॉमिक एक्सप्लॉइट, और अनदेखी वल्नरेबिलिटी से फ़ंड का नुकसान हो सकता है। कभी भी उससे ज़्यादा डिपॉज़िट न करें जो आप खोने का जोखिम उठा सकें। MaxFi उपयोग करने से पहले कृपया हमारा पूरा रिस्क डिस्क्लोज़र पढ़ें।