
慢雾:钱包安全审计新增 MCP 钱包安全审计项
近期,模型上下文协议(MCP) 因 Anthropic 等机构的推动,以及 OpenAI、微软、谷歌等巨头的快速采用而迅速成为 AI 生态的“新基建”。其通过标准化接口实现 AI 与本地工具、数据库、API 的无缝连接,极大地扩展了智能体的执行能力,被业界视为“AI 的 USB-C 接口”。在 Web3 行业中,也开始陆续出现 MCP 相关的应用。然而该协议正处于“混沌”阶段,面临多重安全风险和新的攻击面,可以参考慢雾(SlowMist) 近期发布的 MCP 的攻击面和安全检查清单。
慢雾(SlowMist) 针对 MCP 在 Web3 钱包管理的场景下进行了深入的安全研究,发现 Web3 MCP 钱包应用不仅需要考虑密钥生命周期安全,还要考虑 MCP 与 LLMs,Client,Host 之间的交互安全。因此我们整理出以下 MCP 钱包安全审计项,从 MCP 项目方的视角出发,帮助项目方对 MCP 钱包应用进行安全审计,提高 MCP 应用的整体安全性,让项目方团队和用户尽可能在这个“混沌”阶段也能够抵御新型的攻击手法。
同时,慢雾(SlowMist) 将持续完善 Web3 钱包安全审计的板块:Web 钱包安全审计、浏览器扩展钱包安全审计、移动端/桌面端钱包安全审计、硬件钱包安全审计、MCP 钱包安全审计等服务 (https://www.slowmist.com/service-wallet-security-audit.html)。
如下是 MCP 钱包安全审计项: 注:如果必须要开发使用 Web3 MCP 钱包,慢雾(SlowMist) 建议务必采用白盒审计,以保证较全面的审计覆盖率。 Web3 MCP 钱包不仅是 MCP 项目生态中的一种应用类型。目前,众多 Web3 项目方已基于自身业务需求推出了专属 MCP 应用。慢雾(SlowMist) 提供的 Web3 MCP 钱包安全审计服务,主要聚焦于资产安全保障。随着 MCP 应用市场的繁荣发展,多样化的 MCP 应用与 Agent 之间的交互将面临更为复杂的业务场景。通过安全审计,可以从架构设计层面有效规避新的攻击面,减少潜在风险损失,同时促进整个生态更加健康稳健地发展。
比推快讯
更多 >>- 美SEC公司金融部门发布加密ETP披露新指引,旨在提供联邦证券法应用清晰度
- 是否会驱逐马斯克?特朗普回应:得考虑一下
- 设计巨头Figma披露持有近7000万美元的比特币ETF,并获批再购3000万美元的BTC
- 数据:过去 24 小时全网爆仓 2.25 亿美元,多单爆仓 1.86 亿美元,空单爆仓 3908.54 万美元
- 以太坊失守2400美元/枚,日内跌幅3.46%
- 特朗普:不考虑延长关税谈判最后期限,可能提高日本关税
- 去中心化预测市场 XO Market 完成50万美元pre-seed融资, Cyber Fund 和 Delphi Ventures 领投
- 加密人士:加密税收优惠条款因时间问题未能纳入特朗普的《美丽大法案》
- Bitfinex 支持的 Layer 1 区块链 Stable 宣布路线图“第一阶段”,将 USDT 作为 Gas 费
- 纽约总检察长致信国会:GENIUS 稳定币法案缺乏投资者保护“必要护栏”
- “美联储传声筒”:鲍威尔保持灵活性,降息决策因素发生转变
- 分析师:标普500短线或将冲高,警惕技术面变盘信号
- SEC 批准将灰度数字大盘基金转换为 ETF
- 美国众议院定于当地时间周三就特朗普《美丽大法案》进行辩论并投票
- 瑞穗上调Robinhood目标价至99美元
- GMGN 与 xStocks 达成合作,支持用户在 Solana 链上交易美股
- xStocks 背后公司 Backed Finance 的三位联创曾就职于已停运的 DAOstack
- 美股上市公司 Oblong 花费 165 万美元增持 TAO
- 鲍威尔:关税带来不确定性导致降息推迟
- Plume 成为稳定币 USD1 的战略多链合作伙伴
- Virtuals Protocol 上线治理门户,持有至少 0.1% veVIRTUAL 总量的地址可创建提案
- 万事达卡扩充加密货币团队,以推进区块链合作伙伴关系和支付业务
- Azuki 与 COMISMA 和 Xenotoon 联合成立动漫工作室
- 美 SEC 正在探索基于代币的 ETF 通用上市标准
- 鲍威尔回应特朗普攻击:将 100%专注美联储法定职责
- James Wynn 遭 4.59 枚 BTC“部分清算”,价值约合 48.6 万美元
- 特朗普:政府效率部(DOGE)将关注马斯克
- 美股 XRP 储备公司 Webus 盘中涨幅一度扩大至 87.44%
- 美股上市公司 Webus 获 Ripple Strategy 1 亿美元信用额度,或用于建立 XRP 储备
- CZ:数月前向 Vitalik 捐赠价值 1000 万美元的 BNB 以支持其生物技术项目
- 巴基斯坦拟将比特币储备部署至 DeFi 协议以获取收益
- Tuttle Capital 已提交修正案拟将一批 2 倍杠杆加密 ETF 生效日期更改为 7 月 16 日
- 美联储主席鲍威尔:需要建立稳定币框架
- 美股域塔物流盘中涨幅扩大至 13.42%
- 鲍威尔:不予置评是否会在 2026 年 5 月后续任美联储理事
- 美联储主席鲍威尔:美国联邦财政路径不可持
- Boba 获 7000 万美元资本承诺并与 FTX Recovery Trust 达成代币转移协议
- 交易员预计美联储九月开始降息的可能性最大,七月降息的概率为 21%
- Zama 发布公共测试网与精简版白皮书
- 比特币 Layer2 网络 Botanix 主网上线,将出块时间缩短至 5 秒
- 鲍威尔:无法断言 7 月降息是否过早,不排除任何一次会议
- 美国 5 月 JOLTs 职位空缺 776.9 万人,预期 730 万人
- 美联储主席鲍威尔:绝大多数美联储委员预计今年晚些时候会降息
- 马斯克炮轰特朗普:《美丽大法案》将助长总统滥用职权行为
- 香港特区政府委任及再度委任二十位第三代互联网发展专责小组非官方成员,蔡文胜、肖风入选
- YZi Labs 支持的 DEX Vooi 推出 V2 主网
- 美联储主席鲍威尔重申将对利率保持耐心
- 比特币场外交易余额已降至 15.66 万枚,为 10 年来最低
- 美股开盘道指跌 0.15%,标普 500 指数跌 0.30%
- 意大利 UniCredit 银行拟为部分客户提供贝莱德比特币 ETF 挂钩产品
比推专栏
更多 >>观点
比推热门文章
- 【比推每日新闻精选】美SEC发布加密ETP披露新指引,旨在提供联邦证券法应用清晰度;设计巨头Figma披露持有近7000万美元的比特币ETF,并获批再购3000万美元的BTC;SEC 批准将灰度数字大盘基金转换为 ETF;瑞穗上调Robinhood目标价至99美元
- Visa、万事达好日子到头了?稳定币正在抢生意…
- 美SEC公司金融部门发布加密ETP披露新指引,旨在提供联邦证券法应用清晰度
- 是否会驱逐马斯克?特朗普回应:得考虑一下
- 设计巨头Figma披露持有近7000万美元的比特币ETF,并获批再购3000万美元的BTC
- 数据:过去 24 小时全网爆仓 2.25 亿美元,多单爆仓 1.86 亿美元,空单爆仓 3908.54 万美元
- 以太坊失守2400美元/枚,日内跌幅3.46%
- 比特币”独立日”闯关战:突破10.8W胜算几何
- 特朗普:不考虑延长关税谈判最后期限,可能提高日本关税
- 去中心化预测市场 XO Market 完成50万美元pre-seed融资, Cyber Fund 和 Delphi Ventures 领投