
취약점 데이터베이스 이동
Move 생태계의 취약점 패턴을 포괄적으로 모은 컬렉션입니다.
이 리소스는 여러 업체와 감사자가 수행한 200개 이상의 공개 Move 감사 보고서에서 추출한 1000개 이상의 보안 취약점을 통합합니다. 이 데이터베이스는 취약점을 입력 검증과 비즈니스 로직 결함부터 접근 제어와 상태 관리 이슈까지 공통 패턴으로 분류하여, 개발자, 감사자, 보안 연구자들이 Move 코드베이스에서 발생하는 실제 실수를 이해하고 인지하며 학습할 수 있는 중앙 참고 자료를 제공합니다.
| 취약점 패턴 | 발견 건수 |
|---|
| 비즈니스 로직 | 296 |
| 입력 검증 | 170 |
| 계산 오류 | 148 |
| 코딩 실수 | 76 |
| 접근 제어 | 73 |
| 상태 관리 | 64 |
| 코드 최적화 | 43 |
| 서비스 거부(DoS) | 40 |
| 누락된 함수 | 37 |
| 데이터 불일치 | 31 |
| 오라클 이슈 | 27 |
| 중앙화 위험 | 25 |
| 상수 정의 | 21 |
| 교차 구현 | 16 |
| 런타임/개발 이슈 | 15 |
| 버전 확인 누락 | 12 |
| 가스 관련 이슈 | 11 |
| 루프 이슈 | 10 |
| 프론트러닝 | 7 |
| 충돌 | 5 |
| 인플레이션 공격 | 5 |
| 문서 불일치 | 3 |
| 서명 재사용 | 3 |
| 제3자 위험 | 2 |
| 경쟁 조건 | 1 |
| 합계 | 1141 |
데이터 출처: 다음 감사자/업체의 공개 Move 감사 보고서:
| 감사 업체/감사자 | 보고서 링크 |
|---|---|
| OtterSec | 샘플 공개 감사 보고서 (OtterSec Notion) |
| MoveBit | MoveBit — 샘플 감사 보고서 |
| MoveJay | MoveJay (Jayfromthe13th) |
| Zellic | Zellic 보고서 |
| Spearbit | Spearbit 보고서 |
| Cantina | Cantina 보고서 |
| Code4Arena | Code4Arena 보고서 |
| Certora | Certora 보안 보고서 |
| Hacken | Hacken 감사 |
| Pashov Audit Group | Pashov Audit Group — 감사 |
| ExVul Security | ExVul 감사 |
| Quantstamp | Quantstamp 보고서 |
| SlowMist | SlowMist 보고서 |
| Three Sigma | Three Sigma 보고서 |
| Asymptotic | Asymptotic 보고서 |
| Sherlock | Sherlock 보고서 |
전체 보고서 및 프로토콜 목록은 부록을 참조하세요.
이 데이터베이스의 모든 발견 항목과 요약은 공개적으로 이용 가능한 감사 보고서에서 출처를 얻었습니다.
저는 여기에 참조된 어떤 보고서, 문서 또는 콘텐츠에 대해서도 소유권을 주장하거나 소유하지 않습니다 — 모든 권리는 해당 감사자, 업체 및 프로젝트 팀에 있습니다.
이 저장소는 커뮤니티가 Move 생태계의 일반적인 취약점 패턴을 연구하고 이해하도록 돕기 위해 만들어진 독립적이고 교육적이며 비상업적인 프로젝트입니다.
정확성을 위해 노력하고 있지만, 오타, 오류, 끊어진 링크 또는 잘못된 출처 정보가 있을 수 있습니다.
실수나 누락된 세부 정보를 발견하시면 이슈를 열거나 연락해 주시기 바랍니다. 수정하겠습니다.
프로젝트에 대해 더 알아보거나 향후 개발을 지원하고 싶으시면 소개 섹션을 참조하세요.