
Base de datos de vulnerabilidades de Move
Una colección exhaustiva de patrones de vulnerabilidades en el ecosistema Move.
Este recurso consolida más de 1000 vulnerabilidades de seguridad extraídas de más de 200 informes de auditoría públicos de Move de múltiples empresas y auditores. La base de datos categoriza las vulnerabilidades en patrones comunes—desde fallos de Validación de Entrada y Lógica de Negocio hasta problemas de Control de Acceso y Gestión de Estado—proporcionando una referencia central para que desarrolladores, auditores e investigadores de seguridad comprendan, reconozcan y aprendan de los errores del mundo real en las bases de código de Move.
| Patrones de Vulnerabilidad | Hallazgos |
|---|---|
| Lógica de Negocio | 296 |
| Validación de Entrada | 170 |
| Errores de Cálculo | 148 |
| Error de Codificación | 76 |
| Control de Acceso | 73 |
| Gestión de Estado | 64 |
| Optimización de Código | 43 |
| Denegación de Servicio | 40 |
| Funciones Faltantes | 37 |
| Inconsistencia de Datos | 31 |
| Problemas de Oráculos | 27 |
| Riesgo de Centralización | 25 |
| Definición de Constantes | 21 |
| Implementación Cruzada | 16 |
| Problemas de Ejecución/Desarrollo | 15 |
| Verificación de Versión Faltante | 12 |
| Problemas Relacionados con Gas | 11 |
| Problemas de Bucles | 10 |
| Front-running | 7 |
| Colisión | 5 |
| Ataques de Inflación | 5 |
| Desajuste de Documentación | 3 |
| Replay de Firmas | 3 |
| Riesgo de Terceros | 2 |
| Condición de Carrera | 1 |
| Total | 1141 |
Datos obtenidos de informes de auditoría públicos de Move por los siguientes auditores/empresas:
Consulte el Apéndice para ver la lista completa de informes y protocolos.
Todos los hallazgos y resúmenes de esta base de datos provienen de informes de auditoría disponibles públicamente.
No soy propietario ni reclamo la propiedad de ningún informe, documento o contenido referenciado aquí — todos los derechos pertenecen a sus respectivos auditores, empresas y equipos de proyecto.
Este repositorio es un proyecto independiente, educativo y sin fines comerciales creado para ayudar a la comunidad a estudiar y comprender los patrones comunes de vulnerabilidades en el ecosistema Move.
Si bien mi objetivo es la precisión, puede haber errores tipográficos, errores, enlaces rotos o información mal atribuida.
Si detecta algún error o detalle faltante, por favor abra un issue o póngase en contacto para que pueda corregirlos.
Si desea obtener más información sobre el proyecto o apoyar el desarrollo futuro, consulte la sección Acerca de.
| Empresa de Auditoría/Auditor | Enlaces de Informes |
|---|
| OtterSec | Muestra de Informes de Auditoría Pública (Notion de OtterSec) |
| MoveBit | MoveBit — Muestra de Informes de Auditoría |
| MoveJay | MoveJay (Jayfromthe13th) |
| Zellic | Informes de Zellic |
| Spearbit | Informes de Spearbit |
| Cantina | Informes de Cantina |
| Code4Arena | Informes de Code4Arena |
| Certora | Informes de Seguridad de Certora |
| Hacken | Auditorías de Hacken |
| Pashov Audit Group | Pashov Audit Group — Auditorías |
| ExVul Security | Auditorías de ExVul |
| Quantstamp | Informes de Quantstamp |
| SlowMist | Informes de SlowMist |
| Three Sigma | Informes de Three Sigma |
| Asymptotic | Informes de Asymptotic |
| Sherlock | Informes de Sherlock |