Move 生态系统中漏洞模式的全面汇总。
该资源整合了从多家公司和审计师的 200 多份公开 Move 审计报告中提取的 1000+ 安全漏洞。该数据库将漏洞分类为常见模式——从输入验证和业务逻辑缺陷到访问控制和状态管理问题——为开发者、审计师和安全研究人员提供一个核心参考,以理解、识别和学习 Move 代码库中的实际错误。
| 漏洞模式 | 发现数量 |
|---|---|
| 业务逻辑 | 296 |
| 输入验证 | 170 |
| 计算错误 | 148 |
| 编码错误 | 76 |
| 访问控制 | 73 |
| 状态管理 | 64 |
| 代码优化 | 43 |
| 拒绝服务 | 40 |
| 缺失函数 | 37 |
| 数据不一致 | 31 |
| 预言机问题 | 27 |
| 中心化风险 | 25 |
| 常量定义 | 21 |
| 跨实现 | 16 |
| 运行时/开发问题 | 15 |
| 缺少版本检查 | 12 |
| Gas 相关问题 | 11 |
| 循环问题 | 10 |
| 抢先交易 | 7 |
| 碰撞 | 5 |
| 通胀攻击 | 5 |
| 文档不匹配 | 3 |
| 签名重放 | 3 |
| 第三方风险 | 2 |
| 竞态条件 | 1 |
| 总计 | 1141 |
数据来源于以下审计师/公司的公开 Move 审计报告:
有关报告和协议的完整列表,请参阅附录。
本数据库中的所有发现和摘要均来源于公开可用的审计报告。
我不拥有或声称拥有此处引用的任何报告、文档或内容 — 所有权利均归各自的审计师、公司和项目团队所有。
本仓库是一个独立的、教育性的、非商业性项目,旨在帮助社区研究和理解 Move 生态系统中常见的漏洞模式。
虽然我力求准确,但可能存在错别字、错误、失效链接或归属错误。
如果您发现任何错误或缺失的细节,请提交 issue 或联系我,以便我进行更正。
如果您想了解更多关于该项目的信息或支持未来的开发,请参阅关于部分。
| 审计公司/审计师 | 报告链接 |
|---|
| OtterSec | 抽样公开审计报告 (OtterSec Notion) |
| MoveBit | MoveBit — 抽样审计报告 |
| MoveJay | MoveJay (Jayfromthe13th) |
| Zellic | Zellic 报告 |
| Spearbit | Spearbit 报告 |
| Cantina | Cantina 报告 |
| Code4Arena | Code4Arena 报告 |
| Certora | Certora 安全报告 |
| Hacken | Hacken 审计 |
| Pashov Audit Group | Pashov Audit Group — 审计 |
| ExVul Security | ExVul 审计 |
| Quantstamp | Quantstamp 报告 |
| SlowMist | SlowMist 报告 |
| Three Sigma | Three Sigma 报告 |
| Asymptotic | Asymptotic 报告 |
| Sherlock | Sherlock 报告 |