
Move-Schwachstellendatenbank
Eine umfassende Sammlung von Schwachstellenmustern im Move-Ökosystem.
Diese Ressource bündelt über 1000 Sicherheitsschwachstellen, die aus mehr als 200 öffentlichen Move-Auditberichten verschiedener Firmen und Auditoren extrahiert wurden. Die Datenbank kategorisiert Schwachstellen in gängige Muster – von Eingabevalidierungs- und Geschäftslogikfehlern bis hin zu Zugriffskontroll- und Zustandsverwaltungsproblemen – und bietet Entwicklern, Auditoren und Sicherheitsforschern eine zentrale Referenz, um reale Fehler in Move-Codebasen zu verstehen, zu erkennen und daraus zu lernen.
| Schwachstellenmuster | Befunde |
|---|---|
| Geschäftslogik | 296 |
| Eingabevalidierung | 170 |
| Berechnungsfehler | 148 |
| Programmierfehler | 76 |
| Zugriffskontrolle | 73 |
| Zustandsverwaltung | 64 |
| Codeoptimierung | 43 |
| Denial of Service | 40 |
| Fehlende Funktionen | 37 |
| Dateninkonsistenz | 31 |
| Oracle-Probleme | 27 |
| Zentralisierungsrisiko | 25 |
| Konstantendefinition | 21 |
| Cross-Implementation | 16 |
| Laufzeit-/Entwicklungsprobleme | 15 |
| Fehlende Versionsprüfung | 12 |
| Gasbezogene Probleme | 11 |
| Schleifenprobleme | 10 |
| Front-Running | 7 |
| Kollision | 5 |
| Inflationsangriffe | 5 |
| Dokumentationsabweichung | 3 |
| Signatur-Replay | 3 |
| Drittanbieterrisiko | 2 |
| Race Condition | 1 |
| Gesamt | 1141 |
Die Daten stammen aus öffentlichen Move-Auditberichten der folgenden Auditoren/Firmen:
Eine vollständige Liste der Berichte und Protokolle finden Sie im Anhang.
Alle Befunde und Zusammenfassungen in dieser Datenbank stammen aus öffentlich verfügbaren Auditberichten.
Ich besitze oder beanspruche kein Eigentum an den hier referenzierten Berichten, Dokumenten oder Inhalten — alle Rechte liegen bei den jeweiligen Auditoren, Firmen und Projektteams.
Dieses Repository ist ein unabhängiges, Bildungs- und nicht-kommerzielles Projekt, das erstellt wurde, um der Community zu helfen, häufige Schwachstellenmuster im Move-Ökosystem zu studieren und zu verstehen.
Obwohl ich mich um Genauigkeit bemühe, kann es Tippfehler, Fehler, defekte Links oder falsch zugeordnete Informationen geben.
Wenn du Fehler oder fehlende Details entdeckst, eröffne bitte ein Issue oder nimm Kontakt auf, damit ich sie korrigieren kann.
Wenn du mehr über das Projekt erfahren oder die zukünftige Entwicklung unterstützen möchtest, siehe den Abschnitt Über.
| Auditunternehmen/Auditor | Berichtslinks |
|---|
| OtterSec | Sampled Public Audit Reports (OtterSec Notion) |
| MoveBit | MoveBit — Sampled Audit Reports |
| MoveJay | MoveJay (Jayfromthe13th) |
| Zellic | Zellic Reports |
| Spearbit | Spearbit Reports |
| Cantina | Cantina Reports |
| Code4Arena | Code4Arena Reports |
| Certora | Certora Security Reports |
| Hacken | Hacken Audits |
| Pashov Audit Group | Pashov Audit Group — Audits |
| ExVul Security | ExVul Audits |
| Quantstamp | Quantstamp Reports |
| SlowMist | SlowMist Reports |
| Three Sigma | Three Sigma Reports |
| Asymptotic | Asymptotic Reports |
| Sherlock | Sherlock Reports |