
Base de données de vulnérabilités Move
Une collection complète de schémas de vulnérabilités dans l'écosystème Move.
Cette ressource regroupe plus de 1 000 vulnérabilités de sécurité extraites de plus de 200 rapports d'audit Move publics provenant de plusieurs cabinets et auditeurs. La base de données classe les vulnérabilités en schémas courants — des failles de validation des entrées et de logique métier aux problèmes de contrôle d'accès et de gestion d'état — offrant une référence centrale permettant aux développeurs, auditeurs et chercheurs en sécurité de comprendre, reconnaître et tirer les leçons des erreurs réelles commises dans les bases de code Move.
| Schémas de vulnérabilité | Constatations |
|---|---|
| Logique métier | 296 |
| Validation des entrées | 170 |
| Erreurs de calcul | 148 |
| Erreur de codage | 76 |
| Contrôle d'accès | 73 |
| Gestion d'état | 64 |
| Optimisation de code | 43 |
| Déni de service | 40 |
| Fonctions manquantes | 37 |
| Incohérence des données | 31 |
| Problèmes d'oracle | 27 |
| Risque de centralisation | 25 |
| Définition de constante | 21 |
| Implémentation croisée | 16 |
| Problèmes de runtime/développement | 15 |
| Absence de vérification de version | 12 |
| Problèmes liés au gas | 11 |
| Problèmes de boucle | 10 |
| Front-running | 7 |
| Collision | 5 |
| Attaques par inflation | 5 |
| Écart de documentation | 3 |
| Rejeu de signature | 3 |
| Risque lié aux tiers | 2 |
| Condition de course | 1 |
| Total | 1141 |
Données issues de rapports d'audit Move publics par les auditeurs/cabinets suivants :
Reportez-vous à l'Annexe pour la liste complète des rapports et des protocoles.
Toutes les constatations et tous les résumés de cette base de données proviennent de rapports d'audit accessibles au public.
Je ne possède ni ne revendique la propriété d'aucun rapport, document ou contenu référencé ici — tous les droits appartiennent à leurs auditeurs, cabinets et équipes de projet respectifs.
Ce dépôt est un projet indépendant, éducatif et non commercial créé pour aider la communauté à étudier et à comprendre les schémas de vulnérabilité courants dans l'écosystème Move.
Bien que je vise à l'exactitude, il peut y avoir des fautes de frappe, des erreurs, des liens cassés ou des informations mal attribuées.
Si vous repérez des erreurs ou des détails manquants, veuillez ouvrir une issue ou me contacter afin que je puisse les corriger.
Si vous souhaitez en savoir plus sur le projet ou soutenir son développement futur, consultez la section À propos.
| Cabinet d'audit/Auditeur | Liens vers les rapports |
|---|
| OtterSec | Exemples de rapports d'audit publics (OtterSec Notion) |
| MoveBit | MoveBit — Exemples de rapports d'audit |
| MoveJay | MoveJay (Jayfromthe13th) |
| Zellic | Rapports Zellic |
| Spearbit | Rapports Spearbit |
| Cantina | Rapports Cantina |
| Code4Arena | Rapports Code4Arena |
| Certora | Rapports de sécurité Certora |
| Hacken | Audits Hacken |
| Pashov Audit Group | Pashov Audit Group — Audits |
| ExVul Security | Audits ExVul |
| Quantstamp | Rapports Quantstamp |
| SlowMist | Rapports SlowMist |
| Three Sigma | Rapports Three Sigma |
| Asymptotic | Rapports Asymptotic |
| Sherlock | Rapports Sherlock |