
慢雾:钱包安全审计新增 MCP 钱包安全审计项
近期,模型上下文协议(MCP) 因 Anthropic 等机构的推动,以及 OpenAI、微软、谷歌等巨头的快速采用而迅速成为 AI 生态的“新基建”。其通过标准化接口实现 AI 与本地工具、数据库、API 的无缝连接,极大地扩展了智能体的执行能力,被业界视为“AI 的 USB-C 接口”。在 Web3 行业中,也开始陆续出现 MCP 相关的应用。然而该协议正处于“混沌”阶段,面临多重安全风险和新的攻击面,可以参考慢雾(SlowMist) 近期发布的 MCP 的攻击面和安全检查清单。
慢雾(SlowMist) 针对 MCP 在 Web3 钱包管理的场景下进行了深入的安全研究,发现 Web3 MCP 钱包应用不仅需要考虑密钥生命周期安全,还要考虑 MCP 与 LLMs,Client,Host 之间的交互安全。因此我们整理出以下 MCP 钱包安全审计项,从 MCP 项目方的视角出发,帮助项目方对 MCP 钱包应用进行安全审计,提高 MCP 应用的整体安全性,让项目方团队和用户尽可能在这个“混沌”阶段也能够抵御新型的攻击手法。
同时,慢雾(SlowMist) 将持续完善 Web3 钱包安全审计的板块:Web 钱包安全审计、浏览器扩展钱包安全审计、移动端/桌面端钱包安全审计、硬件钱包安全审计、MCP 钱包安全审计等服务 (https://www.slowmist.com/service-wallet-security-audit.html)。
如下是 MCP 钱包安全审计项: 注:如果必须要开发使用 Web3 MCP 钱包,慢雾(SlowMist) 建议务必采用白盒审计,以保证较全面的审计覆盖率。 Web3 MCP 钱包不仅是 MCP 项目生态中的一种应用类型。目前,众多 Web3 项目方已基于自身业务需求推出了专属 MCP 应用。慢雾(SlowMist) 提供的 Web3 MCP 钱包安全审计服务,主要聚焦于资产安全保障。随着 MCP 应用市场的繁荣发展,多样化的 MCP 应用与 Agent 之间的交互将面临更为复杂的业务场景。通过安全审计,可以从架构设计层面有效规避新的攻击面,减少潜在风险损失,同时促进整个生态更加健康稳健地发展。
比推快讯
更多 >>- 美股 Coinbase 盘中涨幅达 10%,市值升至 860 亿美元
- Coinbase(COIN)上涨触及 336 美元,涨幅 9.38%
- 纳斯达克上市公司 Eyenovia 宣布完成 5000 万美元私募,并购买超过 100 万枚 HYPE 代币
- Flashnet 和 Brale 将联合 Magic Eden 于今夏推出比特币原生美元稳定币 USDB
- Grayscale 更新现货 Solana ETF S-1 申请,披露 2.5%管理费
- SEC 推迟 21Shares 现货波卡 ETF 审议
- CoWSwap 现已集成至 Avalanche
- BlackRock 再度购入以太坊,从 Coinbase 提取 11,185 枚 ETH,价值约 2720 万美元
- 某鲸鱼以 36.96 美元均价购买 104,475 枚 HYPE
- 鲍威尔驳回 7 月降息的可能性:不认为需要操之过急
- glassnode:SOL CME 期货交易量创历史新高,达到 175 万张合约
- 英媒:欧盟准备征收报复性关税,以确保与特朗普达成更好的贸易协议
- 伊朗交易所 Nobitex 公布安全事件后恢复路线图,6 月 25 日起分阶段重启服务
- 数据:某交易者向 Hyperliquid 存入 500 万枚 USDC 继续做空 BTC 和 ETH
- 国泰君安国际正式获批提供加密货币等虚拟资产交易服务
- 美股 HYPE 战略储备公司 Eyenovia 盘中涨超 65.2%,市值升至 2600 万美元
- 鲍威尔:稳定币相关立法正在推进,这很好
- 某聪明钱均价 0.5697 美元买入 10 万美元的 NEWT,现已浮盈 2.75 万美元
- ProCap 宣布购入 3,724 枚比特币 总金额约 3.87 亿美元
- 鲍威尔此次讲话较此前稍显鹰派
- 鲍威尔:银行可以向加密货币行业提供服务,前提是确保金融体系安全稳健
- ProCapBTC 增持 3724 枚比特币,价值 3.865 亿美元
- Solana 财库公司 Upexi 股价暴跌 60%,投资者抛售 4300 万股
- 巨鲸向 HyperLiquid 存入 521 万美元 USDC,以 20 倍杠杆做多 ETH、SOL 和 BTC
- 鲍威尔:通胀不如预期强劲,则可能提前降息
- 美联储主席鲍威尔:如果劳动力市场疲软,也可以提前降息
- 美联储主席鲍威尔:美国目前未处于经济衰退状态
- 美国参议院银行委员会发布全面市场结构立法原则,为数字资产监管提供清晰指引
- 万事达卡与 Chainlink 合作支持链上加密货币购买
- 白宫:将于 7 月 4 日前后公布系列贸易协议
- ETH 版微策略SharpLink Gaming 再度增持 12,207 枚 ETH,总持仓 188,478 枚
- 央视旗下新媒体发布题为「稳定币,是美元的“救心丸”吗」文章
- 美股上市公司 ATIF Holdings Ltd 拟筹集一亿美元资金用于增持 DOGE,作为财政储备投资
- Fragmetric 疑似已开通基金会 X 账号,创始人预告“本周将有大事发生”
- 美联储哈玛克:由于美联储寻求明确指引,利率政策可能在相当长一段时间内保持不变
- 美联储哈马克:目前没有任何紧迫的理由降息
- Polymarket 即将完成一轮近 2 亿美元的融资,公司估值超过 10 亿美元
- 币 coin 回应感染 SparkKitty 病毒:曾被植入含风险 SDK,但相关功能从未生效,用户数据始终安全
- 纳斯达克上市公司 Aurora 启动数字资产财务计划,拟投资 BTC、ETH、SOL 等加密货币
- 调查:82%高净值投资者希望获得加密投资建议,但逾半数不信任其财务顾问
- 德林控股与 ViaBTC 成立合营公司拟建立比特币储备
- 美联储主席鲍威尔:尽管不确定性增加,但经济处于稳健地位
- 链上衍生品交易平台 Sphinx 完成 200 万美元 Pre-Seed 轮融资,Eckhardt Capital 领投
- 交易员削减美联储提前降息可能性
- 鲍威尔:可以等待再考虑利率调整,最终的关税水平将决定其影响
- Michael Saylor:Strategy 持有 592,345 枚比特币,累计获利 131.33 亿美元
- 数据:比特币长期持有者供应量接近历史最高水平,约 1470 万枚 BTC
- 特朗普:伊朗将无法重建核设施
- 特朗普:伊以违反协议不会面临后果
- 加拿大上市公司 LQWD 增持 5 枚比特币,总持仓约 171 枚
比推专栏
更多 >>观点
比推热门文章
- CoWSwap 现已集成至 Avalanche
- BlackRock 再度购入以太坊,从 Coinbase 提取 11,185 枚 ETH,价值约 2720 万美元
- 某鲸鱼以 36.96 美元均价购买 104,475 枚 HYPE
- 鲍威尔驳回 7 月降息的可能性:不认为需要操之过急
- glassnode:SOL CME 期货交易量创历史新高,达到 175 万张合约
- 英媒:欧盟准备征收报复性关税,以确保与特朗普达成更好的贸易协议
- 伊朗交易所 Nobitex 公布安全事件后恢复路线图,6 月 25 日起分阶段重启服务
- 数据:某交易者向 Hyperliquid 存入 500 万枚 USDC 继续做空 BTC 和 ETH
- 国泰君安国际正式获批提供加密货币等虚拟资产交易服务
- 美股 HYPE 战略储备公司 Eyenovia 盘中涨超 65.2%,市值升至 2600 万美元