
Base de Dados de Vulnerabilidades de Movimentação
Uma coleção abrangente de padrões de vulnerabilidade no ecossistema Move.
Este recurso consolida mais de 1000 vulnerabilidades de segurança extraídas de mais de 200 relatórios públicos de auditoria Move de várias empresas e auditores. O banco de dados categoriza as vulnerabilidades em padrões comuns — desde Validação de Entrada e falhas de Lógica de Negócios até Controle de Acesso e problemas de Gerenciamento de Estado — fornecendo uma referência central para desenvolvedores, auditores e pesquisadores de segurança entenderem, reconhecerem e aprenderem com erros reais em bases de código Move.
| Padrões de Vulnerabilidade | Resultados |
|---|
| Lógica de Negócios | 296 |
| Validação de Entrada | 170 |
| Erros de Cálculo | 148 |
| Erro de Codificação | 76 |
| Controle de Acesso | 73 |
| Gerenciamento de Estado | 64 |
| Otimização de Código | 43 |
| Negação de Serviço | 40 |
| Funções Ausentes | 37 |
| Inconsistência de Dados | 31 |
| Problemas de Oráculo | 27 |
| Risco de Centralização | 25 |
| Definição de Constante | 21 |
| Implementação Cruzada | 16 |
| Problemas de Runtime/Desenvolvimento | 15 |
| Verificação de Versão Ausente | 12 |
| Problemas Relacionados a Gas | 11 |
| Problemas de Looping | 10 |
| Front-running | 7 |
| Colisão | 5 |
| Ataques de Inflação | 5 |
| Inconsistência de Documentação | 3 |
| Replay de Assinatura | 3 |
| Risco de Terceiros | 2 |
| Condição de Corrida | 1 |
| Total | 1141 |
Dados provenientes de relatórios públicos de auditoria Move pelos seguintes auditores/empresas:
| Empresa de Auditoria/Auditor | Links dos Relatórios |
|---|---|
| OtterSec | Relatórios de Auditoria Pública Amostrados (OtterSec Notion) |
| MoveBit | MoveBit — Relatórios de Auditoria Amostrados |
| MoveJay | MoveJay (Jayfromthe13th) |
| Zellic | Zellic Reports |
| Spearbit | Relatórios Spearbit |
| Cantina | Relatórios Cantina |
| Code4Arena | Relatórios Code4Arena |
| Certora | Relatórios de Segurança Certora |
| Hacken | Auditorias Hacken |
| Pashov Audit Group | Pashov Audit Group — Auditorias |
| ExVul Security | Auditorias ExVul |
| Quantstamp | Relatórios Quantstamp |
| SlowMist | Relatórios SlowMist |
| Three Sigma | Relatórios Three Sigma |
| Asymptotic | Relatórios Asymptotic |
| Sherlock | Relatórios Sherlock |
Consulte o Apêndice para a lista completa de relatórios e protocolos.
Todas as descobertas e resumos neste banco de dados são provenientes de relatórios de auditoria publicamente disponíveis.
Eu não possuo ou reivindico propriedade de quaisquer relatórios, documentos ou conteúdo referenciados aqui — todos os direitos pertencem a seus respectivos auditores, empresas e equipes de projeto.
Este repositório é um projeto independente, educacional e não comercial criado para ajudar a comunidade a estudar e entender padrões comuns de vulnerabilidade no ecossistema Move.
Embora eu busque precisão, pode haver erros de digitação, falhas, links quebrados ou informações atribuídas incorretamente.
Se você encontrar algum erro ou detalhes ausentes, por favor abra uma issue ou entre em contato para que eu possa corrigi-los.
Se você quiser saber mais sobre o projeto ou apoiar o desenvolvimento futuro, consulte a seção Sobre.