
Database di vulnerabilità di Move
Una raccolta completa di pattern di vulnerabilità nell'ecosistema Move.
Questa risorsa consolida oltre 1000 vulnerabilità di sicurezza estratte da più di 200 report di audit Move pubblici di diverse aziende e auditor. Il database categorizza le vulnerabilità in pattern comuni—dai difetti di Input Validation e Business Logic ai problemi di Access Control e State Management—fornendo un riferimento centrale per sviluppatori, auditor e ricercatori di sicurezza per comprendere, riconoscere e imparare dagli errori reali nei codebase Move.
| Pattern di vulnerabilità | Riscontri |
|---|---|
| Business Logic | 296 |
| Input Validation | 170 |
| Calculation Errors | 148 |
| Coding Mistake | 76 |
| Access Control | 73 |
| State Management | 64 |
| Code Optimization | 43 |
| Denial of Service | 40 |
| Missing Functions | 37 |
| Data Inconsistency | 31 |
| Oracle Issues | 27 |
| Centralization Risk | 25 |
| Constant Definition | 21 |
| Cross-Implementation | 16 |
| Runtime/Development Issues | 15 |
| Missing Version Check | 12 |
| Gas-related Issues | 11 |
| Looping Issues | 10 |
| Front-running | 7 |
| Collision | 5 |
| Inflation Attacks | 5 |
| Documentation Mismatch | 3 |
| Signature Replay | 3 |
| Third-Party Risk | 2 |
| Race Condition | 1 |
| Totale | 1141 |
Dati tratti da report di audit Move pubblici dei seguenti auditor/aziende:
Fare riferimento all'Appendice per l'elenco completo dei report e dei protocolli.
Tutti i riscontri e i riepiloghi in questo database provengono da report di audit pubblicamente disponibili.
Non possiedo né rivendico la proprietà di alcun report, documento o contenuto qui citato — tutti i diritti appartengono ai rispettivi auditor, aziende e team di progetto.
Questo repository è un progetto indipendente, educativo e non commerciale creato per aiutare la community a studiare e comprendere i pattern di vulnerabilità comuni nell'ecosistema Move.
Sebbene punti all'accuratezza, potrebbero esserci refusi, errori, link non funzionanti o informazioni attribuite in modo errato.
Se noti errori o dettagli mancanti, apri una issue o contattami così posso correggerli.
Se desideri saperne di più sul progetto o supportare lo sviluppo futuro, consulta la sezione Informazioni.
| Azienda di audit/Auditor | Link ai report |
|---|
| OtterSec | Report di audit pubblici campionati (OtterSec Notion) |
| MoveBit | MoveBit — Report di audit campionati |
| MoveJay | MoveJay (Jayfromthe13th) |
| Zellic | Report di Zellic |
| Spearbit | Report di Spearbit |
| Cantina | Report di Cantina |
| Code4Arena | Report di Code4Arena |
| Certora | Report di sicurezza di Certora |
| Hacken | Audit di Hacken |
| Pashov Audit Group | Pashov Audit Group — Audit |
| ExVul Security | Audit di ExVul |
| Quantstamp | Report di Quantstamp |
| SlowMist | Report di SlowMist |
| Three Sigma | Report di Three Sigma |
| Asymptotic | Report di Asymptotic |
| Sherlock | Report di Sherlock |