
Move Vulnerability Database
Всеобъемлющая коллекция шаблонов уязвимостей в экосистеме Move.
Этот ресурс объединяет более 1000 уязвимостей безопасности, извлечённых из более чем 200 публичных отчётов об аудитах Move от различных фирм и аудиторов. База данных классифицирует уязвимости по общим шаблонам — от проблем проверки входных данных и бизнес-логики до контроля доступа и управления состоянием — предоставляя централизованный справочник для разработчиков, аудиторов и исследователей безопасности, позволяющий понимать, распознавать и учиться на реальных ошибках в кодовых базах Move.
| Шаблоны уязвимостей | Находки |
|---|---|
| Бизнес-логика | 296 |
| Проверка входных данных | 170 |
| Ошибки вычислений | 148 |
| Ошибка в коде | 76 |
| Контроль доступа | 73 |
| Управление состоянием | 64 |
| Оптимизация кода | 43 |
| Отказ в обслуживании | 40 |
| Отсутствующие функции | 37 |
| Несогласованность данных | 31 |
| Проблемы с оракулами | 27 |
| Риск централизации | 25 |
| Определение констант | 21 |
| Кросс-реализация | 16 |
| Проблемы времени выполнения/разработки | 15 |
| Отсутствие проверки версии | 12 |
| Проблемы, связанные с газом | 11 |
| Проблемы с циклами | 10 |
| Фронтраннинг | 7 |
| Коллизии | 5 |
| Инфляционные атаки | 5 |
| Несоответствие документации | 3 |
| Воспроизведение подписи | 3 |
| Сторонние риски | 2 |
| Условия гонки | 1 |
| Итого | 1141 |
Данные получены из публичных отчётов об аудитах Move следующих аудиторов/фирм:
Обратитесь к Приложению для получения полного списка отчётов и протоколов.
Все находки и сводки в этой базе данных взяты из публично доступных отчётов об аудитах.
Я не владею и не претендую на право собственности на какие-либо отчёты, документы или контент, на которые здесь даются ссылки — все права принадлежат их соответствующим аудиторам, фирмам и проектным командам.
Этот репозиторий — независимый, образовательный и некоммерческий проект, созданный, чтобы помочь сообществу изучать и понимать распространённые шаблоны уязвимостей в экосистеме Move.
Хотя я стремлюсь к точности, здесь могут быть опечатки, ошибки, неработающие ссылки или неверно атрибутированная информация.
Если вы заметили какие-либо ошибки или пропущенные детали, пожалуйста, откройте issue или свяжитесь со мной, чтобы я мог их исправить.
Если вы хотите узнать больше о проекте или поддержать его дальнейшее развитие, смотрите раздел О проекте.
| Аудиторская фирма/аудитор | Ссылки на отчёты |
|---|
| OtterSec | Выборка публичных отчётов об аудитах (OtterSec Notion) |
| MoveBit | MoveBit — выборка отчётов об аудитах |
| MoveJay | MoveJay (Jayfromthe13th) |
| Zellic | Отчёты Zellic |
| Spearbit | Отчёты Spearbit |
| Cantina | Отчёты Cantina |
| Code4Arena | Отчёты Code4Arena |
| Certora | Отчёты Certora о безопасности |
| Hacken | Аудиты Hacken |
| Pashov Audit Group | Pashov Audit Group — аудиты |
| ExVul Security | Аудиты ExVul |
| Quantstamp | Отчёты Quantstamp |
| SlowMist | Отчёты SlowMist |
| Three Sigma | Отчёты Three Sigma |
| Asymptotic | Отчёты Asymptotic |
| Sherlock | Отчёты Sherlock |