
Diaudit oleh Valves Security
Valves Security adalah salah satu firma keamanan terkemuka di industri. Kami juga telah diaudit oleh beberapa peneliti independen dan grup white hat, dengan audit pihak ketiga lainnya yang akan datang.
Kunjungi Valves SecurityKeamanan
Transparansi tentang bagaimana kami melindungi dana Anda
Audit Keamanan Komprehensif V30 Selesai
Audit terbaru: 16 Februari 2026 โ 22 file Solidity, ~6.500 baris ditinjau
๐๏ธ Keamanan Arsitektural
Arsitektur MaxFi mengeliminasi seluruh kelas serangan DeFi secara desain, bukan hanya dengan menambahkan pelindung.
Desain Tanpa Swap
Tidak ada pertukaran token selama rebalance. Ini mengeliminasi ekstraksi MEV, serangan sandwich, dan slippage โ kelas kerentanan paling mahal di DeFi ($1,2M+ di tahun 2024 saja).
Posisi NFT Per Pengguna
Setiap pengguna memiliki NFT concentrated liquidity mereka sendiri. Tidak ada pool bersama, tidak ada exchange rate yang bisa dimanipulasi. Mengeliminasi seluruh kelas serangan vault ERC-4626 (inflasi, donasi, pembulatan).
TWAP Hard Revert
Protokol TIDAK PERNAH kembali ke harga spot yang bisa dimanipulasi. Berbeda dengan protokol yang menyebabkan kerugian manipulasi oracle $52M+ di tahun 2024, MaxFi melakukan revert saat TWAP gagal.
๐งช Metodologi Pengujian
Smart contract kami menjalani pengujian berlapis yang ketat untuk memastikan keandalan dan keamanan.
Tes Unit & Fork
Cakupan pengujian komprehensif untuk semua fungsi kontrak dan kasus tepi
Tes Invarian
Tes berbasis properti yang memverifikasi properti keamanan kritis berlaku di bawah urutan operasi apa pun
Panggilan Acak
Tes invarian mengeksekusi ~40.000 panggilan fungsi acak untuk menemukan kasus tepi
Invarian yang Diverifikasi
๐ก๏ธ Ketahanan terhadap Eksploitasi
Diverifikasi terhadap vektor serangan DeFi yang dikenal dari 2024-2026 ($2M+ dalam kerugian dianalisis).
๐ Tentang Audit Keamanan Kami
Smart contract kami telah menjalani 30 iterasi audit menggunakan metodologi standar industri termasuk OWASP Smart Contract Top 10 (2026), EEA EthTrust Security Levels V3 (88 persyaratan), SWC Registry (SWC-100 hingga SWC-136), dan analisis 15+ eksploitasi DeFi besar dari 2024-2026 dengan total kerugian $2M+.
Metodologi ini diinformasikan oleh kerangka kerja audit Trail of Bits, OpenZeppelin, Cyfrin, dan Spearbit. Semua 22 file Solidity (~6.500 baris) telah ditinjau baris per baris di beberapa iterasi dengan remediasi progresif dari semua masalah yang teridentifikasi.
Catatan Transparansi: Audit ini dilakukan menggunakan alat analisis keamanan AI, bukan firma audit pihak ketiga tradisional. Meskipun metodologinya ketat dan komprehensif, kami berencana menugaskan audit dari firma keamanan ternama seiring pertumbuhan protokol. Selalu lakukan riset sendiri dan hanya depositkan yang Anda mampu kehilangan.
Fitur Keamanan yang Diimplementasikan
Desain Tanpa Swap
Tidak ada pertukaran token selama rebalance โ mengeliminasi MEV, serangan sandwich, dan slippage
Posisi NFT Per Pengguna
Setiap pengguna memiliki NFT LP mereka sendiri โ tidak ada vault bersama, tidak ada serangan inflasi
Oracle TWAP (Hard Revert)
TWAP 5 menit tanpa fallback harga spot โ mencegah manipulasi oracle
ReentrancyGuard
Semua fungsi pengubah state dilindungi dari serangan reentrancy
Ownable2Step
Transfer kepemilikan dua langkah mencegah penguncian tidak disengaja di semua kontrak
Pembatasan Tingkat Biaya
Biaya hanya bisa berubah ยฑ5% per 6 jam โ minimum 42 jam untuk mencapai maksimum
Timelock 24 Jam
Perubahan treasury dan staking manager memerlukan timelock 24 jam
Pausable
Kemampuan penghentian darurat untuk respons insiden
SafeERC20
Pola transfer token yang aman untuk semua operasi ERC20
Perlindungan Flash Loan
Waktu tahan minimum 1 menit mencegah eksploitasi flash loan
Batas Posisi
Batas yang dapat dikonfigurasi mencegah gas griefing (500/pengguna, 100K total)
Perlindungan Reentrancy Read-Only
Flag penarikan di adapter reward mencegah eksploitasi fungsi view
Laporan Audit
Kontrak Terdeploy (Base Mainnet)
Semua 15 kontrak terverifikasi di BaseScan โ dikompilasi dengan solc 0.8.33, build via_ir deterministik
| Kontrak | Alamat |
|---|---|
| MaxFi Vault (Proxy) | 0x7d27cdfb...fd2afd55 |
| MaxFi Vault Implementation | 0x359f90ee...06822d28 |
| ProxyAdmin | 0x7885d796...25f486cb |
| AdminSatellite | 0xebae1f42...8e53ee36 |
| StakingManager | 0x4994743d...81020638 |
| FeeTransferHelper | 0xccbfba20...f02cced2 |
| ReferralTracker | 0xe0cf9756...03ec8aad |
| ViewHelper | 0x28649062...d3ce18bd |
| KeepersHelper | 0x6cbfdf01...9f90b114 |
| TreasurySplitter | 0xef9b9e02...957d9d98 |
| UniswapV3Adapter | 0xca4cf963...b4debabd |
| AerodromePositionAdapter | 0x0aedeed5...559794d1 |
| AerodromeRewardAdapter | 0xbb8ea00a...a264375a |
| PancakeSwapPositionAdapter | 0xad35ec92...edbf0a71 |
| PancakeSwapRewardAdapter | 0x346cb3db...0ab08912 |
๐ Laporkan Masalah Keamanan
Menemukan kerentanan? Kami menganggap keamanan dengan serius dan menghargai pengungkapan yang bertanggung jawab. Hubungi kami melalui salah satu saluran berikut:
Rencana Keamanan Masa Depan
- โMenugaskan audit dari firma keamanan yang diakui (Trail of Bits, OpenZeppelin, dll.)
- โMeluncurkan program bug bounty resmi dengan hadiah
- โMenambahkan persyaratan multi-sig untuk upgrade protokol
Penting: Meskipun ada langkah-langkah keamanan kami, semua protokol DeFi memiliki risiko inheren. Bug smart contract, eksploitasi ekonomi, dan kerentanan yang tidak terduga dapat mengakibatkan kehilangan dana. Jangan pernah mendepositkan lebih dari yang Anda mampu kehilangan. Harap baca pengungkapan risiko lengkap kami sebelum menggunakan MaxFi.