
Imekaguliwa na Valves Security
Valves Security ni mojawapo ya makampuni bora ya usalama katika sekta. Pia tumekaguliwa na watafiti huru wengi na vikundi vya white hat, na ukaguzi zaidi wa upande wa tatu unakuja.
Tembelea Valves SecurityUsalama
Uwazi kuhusu jinsi tunavyolinda fedha zako
Ukaguzi Kamili wa Usalama wa V30 Umekamilika
Ukaguzi wa hivi karibuni: Februari 16, 2026 โ faili 22 za Solidity, ~mistari 6,500 imekaguliwa
๐๏ธ Usalama wa Usanifu
Usanifu wa MaxFi unaondoa makundi yote ya mashambulizi ya DeFi kwa muundo, si kwa kuongeza ulinzi tu.
Muundo wa Kubadilisha Sifuri
Hakuna ubadilishaji wa tokeni wakati wa marekebisho. Hii inaondoa uchimbaji wa MEV, mashambulizi ya sandwich, na utelezaji โ kundi hatari zaidi la udhaifu katika DeFi (zaidi ya $1.2B mnamo 2024 peke yake).
Nafasi za NFT kwa Kila Mtumiaji
Kila mtumiaji anamiliki NFT yake ya concentrated liquidity. Hakuna dimbwi la pamoja, hakuna kiwango cha kubadilisha cha kudanganya. Inaondoa kundi zima la mashambulizi ya vault ya ERC-4626 (inflation, donation, rounding).
TWAP Hard Revert
Itifaki KAMWE haitumii bei za spot zinazoweza kudanganywa. Tofauti na itifaki zilizosababisha hasara za zaidi ya $52M katika udanganyifu wa oracle mnamo 2024, MaxFi inarudi nyuma kwenye kushindwa kwa TWAP.
๐งช Mbinu ya Majaribio
Mikataba yetu ya akili inapitia majaribio makali ya tabaka nyingi kuhakikisha kuaminika na usalama.
Majaribio ya Kitengo na Fork
Ufunikaji kamili wa majaribio kwa kazi zote za mkataba na hali za makali
Majaribio ya Invariant
Majaribio ya msingi wa sifa yanayothibitisha mali muhimu za usalama zinashikilia chini ya mfuatano wowote wa operesheni
Wito Nasibu
Majaribio ya invariant yanatekeleza ~wito 40,000 wa nasibu wa kazi kupata hali za makali
Invariants Zilizothibitishwa
๐ก๏ธ Upinzani wa Mashambulizi
Imethibitishwa dhidi ya vekta zinazojulikana za mashambulizi ya DeFi kutoka 2024-2026 (hasara ya zaidi ya $2B imechambuliwa).
๐ Kuhusu Ukaguzi Wetu wa Usalama
Mikataba yetu ya akili imepitia mizunguko 30 ya ukaguzi kwa kutumia mbinu za kiwango cha tasnia ikiwa ni pamoja na OWASP Smart Contract Top 10 (2026), EEA EthTrust Security Levels V3 (mahitaji 88), SWC Registry (SWC-100 hadi SWC-136), na uchambuzi wa mashambulizi 15+ makubwa ya DeFi kutoka 2024-2026 yenye jumla ya hasara ya zaidi ya $2B.
Mbinu inategemea mifumo ya ukaguzi ya Trail of Bits, OpenZeppelin, Cyfrin, na Spearbit. Faili zote 22 za Solidity (~mistari 6,500) zimekaguliwa mstari kwa mstari katika mizunguko mingi na marekebisho ya taratibu ya masuala yote yaliyoainishwa.
Kumbuka ya Uwazi: Ukaguzi huu ulifanywa kwa kutumia zana za uchambuzi wa usalama za AI, si kampuni ya kawaida ya ukaguzi wa nje. Ingawa mbinu ni makini na ya kina, tunapanga kuagiza ukaguzi kutoka kampuni mashuhuri ya usalama itifaki inapokua. Fanya utafiti wako mwenyewe kila wakati na uweke kiasi unachoweza kupoteza tu.
Vipengele vya Usalama Vilivyotekelezwa
Muundo wa Kubadilisha Sifuri
Hakuna ubadilishaji wa tokeni wakati wa marekebisho โ inaondoa MEV, mashambulizi ya sandwich, na utelezaji
Nafasi za NFT kwa Kila Mtumiaji
Kila mtumiaji anamiliki LP NFT yake โ hakuna vault ya pamoja, hakuna mashambulizi ya inflation
TWAP Oracle (Hard Revert)
TWAP ya dakika 5 bila kurudi kwenye bei ya spot โ inazuia udanganyifu wa oracle
ReentrancyGuard
Kazi zote zinazobadilisha hali zinalindwa dhidi ya mashambulizi ya reentrancy
Ownable2Step
Uhamishaji wa umiliki wa hatua mbili unazuia kufungwa nje kwa bahati mbaya katika mikataba yote
Kupunguza Kiwango cha Ada
Ada zinaweza kubadilika ยฑ5% tu kwa masaa 6 โ kiwango cha chini cha masaa 42 kufikia kiwango cha juu
Timelocks za Masaa 24
Mabadiliko ya hazina na meneja wa staking yanahitaji timelock ya masaa 24
Pausable
Uwezo wa kusimamisha dharura kwa majibu ya tukio
SafeERC20
Mifumo salama ya uhamishaji wa tokeni kwa operesheni zote za ERC20
Ulinzi wa Flash Loan
Muda wa chini wa kushikilia wa dakika 1 unazuia mashambulizi ya flash loan
Mipaka ya Nafasi
Mipaka inayoweza kusanidiwa inazuia uchokozi wa gesi (500/mtumiaji, 100K jumla)
Ulinzi wa Reentrancy ya Kusoma Peke Yake
Bendera za uondoaji katika adapter za tuzo zinazuia mashambulizi ya kazi ya kutazama
Ripoti za Ukaguzi
Mikataba Iliyotumwa (Base Mainnet)
Mikataba yote 15 imethibitishwa kwenye BaseScan โ imeundwa na solc 0.8.33, via_ir builds zinazoweza kutabirika
| Mkataba | Anwani |
|---|---|
| MaxFi Vault (Proxy) | 0x7d27cdfb...fd2afd55 |
| MaxFi Vault Implementation | 0x359f90ee...06822d28 |
| ProxyAdmin | 0x7885d796...25f486cb |
| AdminSatellite | 0xebae1f42...8e53ee36 |
| StakingManager | 0x4994743d...81020638 |
| FeeTransferHelper | 0xccbfba20...f02cced2 |
| ReferralTracker | 0xe0cf9756...03ec8aad |
| ViewHelper | 0x28649062...d3ce18bd |
| KeepersHelper | 0x6cbfdf01...9f90b114 |
| TreasurySplitter | 0xef9b9e02...957d9d98 |
| UniswapV3Adapter | 0xca4cf963...b4debabd |
| AerodromePositionAdapter | 0x0aedeed5...559794d1 |
| AerodromeRewardAdapter | 0xbb8ea00a...a264375a |
| PancakeSwapPositionAdapter | 0xad35ec92...edbf0a71 |
| PancakeSwapRewardAdapter | 0x346cb3db...0ab08912 |
๐ Ripoti Suala la Usalama
Umepata udhaifu? Tunachukulia usalama kwa uzito na tunashukuru ufunuo wa uwajibikaji. Wasiliana nasi kupitia njia yoyote kati ya hizi:
Mipango ya Usalama ya Baadaye
- โKuagiza ukaguzi kutoka kampuni mashuhuri ya usalama (Trail of Bits, OpenZeppelin, n.k.)
- โKuzindua programu rasmi ya tuzo za makosa na malipo
- โKuongeza mahitaji ya multi-sig kwa uboreshaji wa itifaki
Muhimu: Licha ya hatua zetu za usalama, itifaki zote za DeFi zina hatari za asili. Makosa ya mkataba wa akili, mashambulizi ya kiuchumi, na udhaifu usiotegemewa unaweza kusababisha kupoteza fedha. Kamwe usiweke zaidi ya unavyoweza kupoteza. Tafadhali soma ufunuo wetu kamili wa hatari kabla ya kutumia MaxFi.