
慢雾:钱包安全审计新增 MCP 钱包安全审计项
近期,模型上下文协议(MCP) 因 Anthropic 等机构的推动,以及 OpenAI、微软、谷歌等巨头的快速采用而迅速成为 AI 生态的“新基建”。其通过标准化接口实现 AI 与本地工具、数据库、API 的无缝连接,极大地扩展了智能体的执行能力,被业界视为“AI 的 USB-C 接口”。在 Web3 行业中,也开始陆续出现 MCP 相关的应用。然而该协议正处于“混沌”阶段,面临多重安全风险和新的攻击面,可以参考慢雾(SlowMist) 近期发布的 MCP 的攻击面和安全检查清单。
慢雾(SlowMist) 针对 MCP 在 Web3 钱包管理的场景下进行了深入的安全研究,发现 Web3 MCP 钱包应用不仅需要考虑密钥生命周期安全,还要考虑 MCP 与 LLMs,Client,Host 之间的交互安全。因此我们整理出以下 MCP 钱包安全审计项,从 MCP 项目方的视角出发,帮助项目方对 MCP 钱包应用进行安全审计,提高 MCP 应用的整体安全性,让项目方团队和用户尽可能在这个“混沌”阶段也能够抵御新型的攻击手法。
同时,慢雾(SlowMist) 将持续完善 Web3 钱包安全审计的板块:Web 钱包安全审计、浏览器扩展钱包安全审计、移动端/桌面端钱包安全审计、硬件钱包安全审计、MCP 钱包安全审计等服务 (https://www.slowmist.com/service-wallet-security-audit.html)。
如下是 MCP 钱包安全审计项: 注:如果必须要开发使用 Web3 MCP 钱包,慢雾(SlowMist) 建议务必采用白盒审计,以保证较全面的审计覆盖率。 Web3 MCP 钱包不仅是 MCP 项目生态中的一种应用类型。目前,众多 Web3 项目方已基于自身业务需求推出了专属 MCP 应用。慢雾(SlowMist) 提供的 Web3 MCP 钱包安全审计服务,主要聚焦于资产安全保障。随着 MCP 应用市场的繁荣发展,多样化的 MCP 应用与 Agent 之间的交互将面临更为复杂的业务场景。通过安全审计,可以从架构设计层面有效规避新的攻击面,减少潜在风险损失,同时促进整个生态更加健康稳健地发展。
比推快讯
更多 >>- 币安:拥有至少 196 个币安 Alpha 积分用户可申领 3935 个 REX 代币
- 纳斯达克通知嘉楠科技:需在 180 天内达到最低买入价要求
- 白宫加密和 AI 主管:SBF 欺诈事件后,有效利他主义者有必要重塑形象
- 某鲸鱼以 1.18 美元价格出售 500 万枚 FARTCOIN
- DeFi Technologies 财报:持有约 208 枚 BTC、121 枚 ETH 和 14375 枚 SOL
- Tether 在 Tron 上累计发行 757 亿 USDT 超过以太坊
- 数据:过去 7 天 USDC 流通量约减少 8 亿枚
- 以太坊创始人 Vitalik 将远程参与 ETH Beijing 黑客松并发表演讲
- 链游 Nyan Heroes 宣布将停止运营
- 摩根士丹利:美元今年可能还会再贬 6%
- 分析师:比特币长期持有者开始获利了结,该群体或预判价格接近顶部
- 比特币现货 ETF 昨日净流入 2.6 亿美元,持续 3 日净流入
- RootData:SOSO 将于一周后解锁价值约 362 万 美元的代币
- 数据:某巨鲸 9 小时前从 OKX 提取 6053 枚 ETH
- 某借币做多 ETH 的鲸鱼地址于 1 小时前清仓 10543 枚 ETH,亏损 142 万美元
- 美国法院批准特朗普暂停数十万联邦员工工会谈判计划
- 美参议员:稳定币法案 GENIUS 最早或将于下周在参议院获批
- 巴拉圭驱逐三名中国籍非法入境者,涉加密货币矿场盗窃未遂案
- Infini Global 卡交易手续费降至 0.1%,有望降至 0%
- CatFee 推出能量租赁与购买服务,助力用户节省 Tron 链上交易成本
- 疑似 Lido 团队归属地址过去 24 小时再次将 670 万枚 LDO 转入 CEX
- 数据:沉寂 4 年巨鲸苏醒,做空 ETH 等资产获利 240 万美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 40.70 亿美元,多空持仓比为 0.99
- Galaxy Digital 于本周五在纳斯达克上市,股票代码 GLXY
- 某新建地址从 FalconX 提币 29.6 万枚 SOL 并进行质押
- 彭博社:币安、Kraken 也遭遇与 Coinbase 类似的社交工程攻击
- 昨日富达 FBTC 净流入 6790 万美元,FETH 净流入 1360 万美元
- 阿根廷司法系统冻结 LIBRA 背后相关人员资产,申请解除总统 Milei 及其家人的银行保密制度以进一步审查
- 某鲸鱼地址斥资 295 万美元开设 25 倍 ETH 空单,以及 10 倍 PEPE、WIF 和 OP 空单
- 麻吉大哥黄立成 9 小时前买入 27,282 枚 HYPE
- 阿根廷法官下令冻结 LIBRA 项目关键人物的资产,包括审查总统米莱及其妹妹的金融交易
- 某巨鲸 5 倍做空 HYPE 已浮亏 1206 万美元,7 小时前补充 300 万 U 保证金将爆仓价推高至 31.6 美元
- 某新建地址从 Gemini 提取 10000 枚 ETH
- 巴西金融科技公司 Méliuz 斥资 2800 万美元购入比特币,成为南美首家建立比特币储备的上市公司
- 过去 24 小时全网爆仓 2.48 亿美元,主爆多单
- Alchemy 收购 Solana 基础设施提供商 DexterLab
- 加密交易员 Cobie 加入投资公司 Paradigm 担任顾问
- WLFI USD1 稳定币集成 Chainlink CCIP 实现多链可用
- Coinbase 数据泄露事件中,红杉资本合伙人 Roelof Botha 的个人信息被盗
- Solv Protocol 在 Avalanche 上推出 RWA 支持的比特币收益代币 SolvBTC.AVAX
- Filecoin Foundation 与 Lockheed Martin 合作,利用 IPFS 在太空成功传输数据
- 马斯克夜间将账号名称修改为 Kekius Maximus
- 入侵美SEC账户并发布虚假比特币ETF获批帖子的阿拉巴马男子被判处14个月监禁
- KEKIUS 短时涨超 35%,市值升至 5935 万美元
- 本周美CFTC已有三位高级委员宣布离职计划
- 马斯克将 X 头像更换为Kekius Maximus主题 MEME 图
- 马斯克将 X 昵称变更回Elon Musk
- 全网比特币合约未平仓头寸达 682.3 亿美元
- DeFi Development 宣布将与 BONK 社区合作管理一个 Solana 验证节点
- 彭博社:美联储将在未来数年裁员大约10%
比推专栏
更多 >>观点
比推热门文章
- 币安:拥有至少 196 个币安 Alpha 积分用户可申领 3935 个 REX 代币
- 纳斯达克通知嘉楠科技:需在 180 天内达到最低买入价要求
- 白宫加密和 AI 主管:SBF 欺诈事件后,有效利他主义者有必要重塑形象
- 某鲸鱼以 1.18 美元价格出售 500 万枚 FARTCOIN
- DeFi Technologies 财报:持有约 208 枚 BTC、121 枚 ETH 和 14375 枚 SOL
- Tether 在 Tron 上累计发行 757 亿 USDT 超过以太坊
- 数据:过去 7 天 USDC 流通量约减少 8 亿枚
- 以太坊创始人 Vitalik 将远程参与 ETH Beijing 黑客松并发表演讲
- 链游 Nyan Heroes 宣布将停止运营
- 摩根士丹利:美元今年可能还会再贬 6%