Valves Security
آڈٹ پارٹنر

Valves Security کی جانب سے آڈٹ شدہ

Valves Security انڈسٹری کی سرکردہ سیکیورٹی فرموں میں سے ایک ہے۔ ہمارا متعدد آزاد محققین اور وائٹ ہیٹ گروپس کی جانب سے بھی آڈٹ کیا جا چکا ہے، اور مزید تیسرے فریق کے آڈٹس آنے والے ہیں۔

Valves Security ملاحظہ کریں

سیکیورٹی

ہم آپ کے فنڈز کی حفاظت کیسے کرتے ہیں اس بارے میں شفافیت

سیکیورٹی آڈٹ حالت

V30 جامع سیکیورٹی آڈٹ مکمل

تازہ ترین آڈٹ: 16 فروری 2026 — 22 Solidity فائلز، ~6,500 لائنز کا جائزہ لیا گیا

0
نازک
0
زیادہ
0
درمیانہ
8
کم (قبول شدہ)
448+
ٹیسٹ کامیاب
30
آڈٹ تکرار
16
تعینات کنٹریکٹس

🏗️ فن تعمیراتی سیکیورٹی

MaxFi کا فن تعمیر ڈیزائن سے DeFi حملوں کی پوری کلاسز کو ختم کرتا ہے، صرف گارڈز لگا کر نہیں۔

زیرو سویپ ڈیزائن

ری بیلنسز کے دوران کوئی ٹوکن سویپ نہیں۔ یہ MEV ایکسٹریکشن، سینڈوچ حملے، اور سلپیج کو ختم کرتا ہے — DeFi میں سب سے مہنگی خامی کلاس (صرف 2024 میں $1.2B+)۔

فی صارف NFT پوزیشنز

ہر صارف کی اپنی concentrated liquidity NFT ہے۔ کوئی مشترکہ پول نہیں، کوئی ایکسچینج ریٹ جس میں ہیرا پھیری ہو سکے۔ ERC-4626 والٹ حملوں کی پوری کلاس (inflation، donation، rounding) کو ختم کرتا ہے۔

TWAP ہارڈ ریورٹ

پروٹوکول کبھی بھی قابل ہیرا پھیری سپاٹ قیمتوں پر واپس نہیں جاتا۔ ان پروٹوکولز کے برعکس جنہوں نے 2024 میں $52M+ اوریکل ہیرا پھیری نقصانات کا سبب بنا، MaxFi TWAP ناکامی پر ریورٹ ہو جاتا ہے۔

🧪 ٹیسٹنگ طریقہ کار

ہمارے سمارٹ کنٹریکٹس قابل اعتمادی اور سیکیورٹی کو یقینی بنانے کے لیے سخت کثیر پرتی ٹیسٹنگ سے گزرتے ہیں۔

448+

یونٹ اور فورک ٹیسٹس

تمام کنٹریکٹ فنکشنز اور ایج کیسز کے لیے جامع ٹیسٹ کوریج

10

Invariant ٹیسٹس

پراپرٹی پر مبنی ٹیسٹس جو تصدیق کرتے ہیں کہ نازک سیکیورٹی خصوصیات کسی بھی عمل کی ترتیب میں برقرار رہتی ہیں

40K+

بے ترتیب کالز

Invariant ٹیسٹس ایج کیسز تلاش کرنے کے لیے ~40,000 بے ترتیب فنکشن کالز چلاتے ہیں

تصدیق شدہ Invariants

کارکردگی فیس کبھی 50% زیادہ سے زیادہ سے تجاوز نہیں کرتی
ریفرل فیس کبھی پروٹوکول فیس سے زیادہ نہیں ہوتی
پوزیشن رینج ویڈتھ حدود میں رہتی ہے
ری بیلنس ڈیلے 0-7 دن کی حدود میں رہتی ہے
فیس فعال ہونے پر خزانہ سیٹ ہوتا ہے
Tick رینجز ہمیشہ درست ہوتی ہیں
پوزیشن ملکیت مستقل رہتی ہے
فیس ریٹ تبدیلیاں ±500 bps / 6 گھنٹے cooldown کی پابندی کرتی ہیں
جمع ٹائم سٹیمپس درست ہیں
اندرونی اکاؤنٹنگ متوقع حالت سے مطابقت رکھتی ہے

🛡️ حملہ مزاحمت

2024-2026 کے معلوم DeFi حملہ ویکٹرز کے خلاف تصدیق شدہ (نقصانات میں $2B+ کا تجزیہ)۔

Reentrancy: تمام داخلی پوائنٹس پر nonReentrant + صرف پڑھنے والے reentrancy فلیگز
اوریکل ہیرا پھیری: ہارڈ ریورٹ کے ساتھ TWAP — کبھی سپاٹ قیمت پر واپس نہیں جاتا
Flash Loan حملے: 1 منٹ ہولڈ ٹائم + TWAP اوریکل (ایک بلاک میں ہیرا پھیری ممکن نہیں)
MEV / سینڈوچ: زیرو سویپ فن تعمیر — کوئی سویپ نہیں یعنی سینڈوچ کرنے کو کچھ نہیں
پہلے جمع کنندہ inflation: فی صارف NFT پوزیشنز — inflate کرنے کے لیے کوئی مشترکہ والٹ نہیں
ڈونیشن حملے: ہیرا پھیری کے لیے کوئی ERC-4626 ایکسچینج ریٹ نہیں
رسائی کنٹرول: تمام ایڈمن فنکشنز پر Ownable2Step + onlyVault + onlyAuthorized
پراکسی سٹوریج ٹکراؤ: EIP-1967 + OpenZeppelin TransparentUpgradeableProxy + __gap[39]

🔍 ہمارے سیکیورٹی آڈٹس کے بارے میں

ہمارے سمارٹ کنٹریکٹس نے صنعت کے معیاری طریقوں بشمول OWASP Smart Contract Top 10 (2026)، EEA EthTrust Security Levels V3 (88 تقاضے)، SWC Registry (SWC-100 تا SWC-136)، اور 2024-2026 کے 15+ بڑے DeFi حملوں کا تجزیہ جو $2B+ نقصانات پر مبنی تھے، استعمال کرتے ہوئے 30 آڈٹ تکرار سے گزرے ہیں۔

طریقہ کار Trail of Bits، OpenZeppelin، Cyfrin، اور Spearbit آڈٹ فریم ورکس سے مطلع ہے۔ تمام 22 Solidity فائلز (~6,500 لائنز) کا متعدد تکرار میں لائن بہ لائن جائزہ لیا گیا ہے جس میں تمام شناخت شدہ مسائل کی بتدریج اصلاح کی گئی ہے۔

شفافیت نوٹ: یہ آڈٹس AI سیکیورٹی تجزیہ ٹولز کا استعمال کرتے ہوئے کیے گئے تھے، کسی روایتی تھرڈ پارٹی آڈٹ فرم سے نہیں۔ اگرچہ طریقہ کار سخت اور جامع ہے، ہم پروٹوکول کی ترقی کے ساتھ مشہور سیکیورٹی فرم سے آڈٹ کروانے کا ارادہ رکھتے ہیں۔ ہمیشہ اپنی تحقیق کریں اور صرف وہی جمع کریں جو آپ کھونے کے متحمل ہو سکتے ہیں۔

نافذ سیکیورٹی خصوصیات

زیرو سویپ ڈیزائن

ری بیلنسز کے دوران کوئی ٹوکن سویپ نہیں — MEV، سینڈوچ حملے، اور سلپیج ختم

فی صارف NFT پوزیشنز

ہر صارف کی اپنی LP NFT — کوئی مشترکہ والٹ نہیں، کوئی inflation حملے نہیں

TWAP اوریکل (ہارڈ ریورٹ)

5 منٹ TWAP بغیر سپاٹ پرائس فال بیک — اوریکل ہیرا پھیری سے بچاتا ہے

ReentrancyGuard

تمام حالت بدلنے والے فنکشنز reentrancy حملوں سے محفوظ

Ownable2Step

دو مرحلے ملکیت منتقلی تمام کنٹریکٹس میں حادثاتی لاک آؤٹ سے بچاتی ہے

فیس ریٹ لمیٹنگ

فیس صرف ±5% فی 6 گھنٹے بدل سکتی ہے — زیادہ سے زیادہ تک پہنچنے کے لیے کم از کم 42 گھنٹے

24 گھنٹے ٹائم لاکس

خزانہ اور سٹیکنگ مینیجر تبدیلیوں کے لیے 24 گھنٹے ٹائم لاک ضروری

Pausable

واقعات کے جواب کے لیے ایمرجنسی سٹاپ صلاحیت

SafeERC20

تمام ERC20 آپریشنز کے لیے محفوظ ٹوکن منتقلی پیٹرنز

Flash Loan تحفظ

1 منٹ کم از کم ہولڈ ٹائم flash loan حملوں سے بچاتا ہے

پوزیشن حدود

گیس حملوں سے بچنے کے لیے قابل ترتیب حدود (500/صارف، 100K کل)

صرف پڑھنے والی Reentrancy تحفظ

ریوارڈ اڈاپٹرز میں واپسی فلیگز ویو فنکشن حملوں سے بچاتے ہیں

آڈٹ رپورٹس

تعینات کنٹریکٹس (Base مین نیٹ)

تمام 15 کنٹریکٹس BaseScan پر تصدیق شدہ — solc 0.8.33 سے کمپائل، deterministic via_ir بلڈز

کنٹریکٹایڈریس
MaxFi Vault (Proxy)0x7d27cdfb...fd2afd55
MaxFi Vault Implementation0x359f90ee...06822d28
ProxyAdmin0x7885d796...25f486cb
AdminSatellite0xebae1f42...8e53ee36
StakingManager0x4994743d...81020638
FeeTransferHelper0xccbfba20...f02cced2
ReferralTracker0xe0cf9756...03ec8aad
ViewHelper0x28649062...d3ce18bd
KeepersHelper0x6cbfdf01...9f90b114
TreasurySplitter0xef9b9e02...957d9d98
UniswapV3Adapter0xca4cf963...b4debabd
AerodromePositionAdapter0x0aedeed5...559794d1
AerodromeRewardAdapter0xbb8ea00a...a264375a
PancakeSwapPositionAdapter0xad35ec92...edbf0a71
PancakeSwapRewardAdapter0x346cb3db...0ab08912

🐛 سیکیورٹی مسئلہ رپورٹ کریں

کوئی خامی ملی؟ ہم سیکیورٹی کو سنجیدگی سے لیتے ہیں اور ذمہ دارانہ انکشاف کی قدر کرتے ہیں۔ ان چینلز میں سے کسی کے ذریعے ہم سے رابطہ کریں:

مستقبل کے سیکیورٹی منصوبے

  • معروف سیکیورٹی فرم (Trail of Bits، OpenZeppelin، وغیرہ) سے آڈٹ کروانا
  • انعامات کے ساتھ باقاعدہ بگ باؤنٹی پروگرام شروع کرنا
  • پروٹوکول اپ گریڈز کے لیے ملٹی سگ ضرورت شامل کرنا

اہم: ہمارے سیکیورٹی اقدامات کے باوجود، تمام DeFi پروٹوکولز میں فطری خطرات ہیں۔ سمارٹ کنٹریکٹ بگز، معاشی حملے، اور غیر متوقع خامیاں فنڈز کے نقصان کا سبب بن سکتی ہیں۔ اپنی استطاعت سے زیادہ کبھی جمع نہ کریں۔ براہ کرم MaxFi استعمال کرنے سے پہلے ہمارا مکمل خطرے کا انکشاف پڑھیں۔