值得信赖的区块链资讯!
慢雾:钱包安全审计新增 MCP 钱包安全审计项
近期,模型上下文协议(MCP) 因 Anthropic 等机构的推动,以及 OpenAI、微软、谷歌等巨头的快速采用而迅速成为 AI 生态的“新基建”。其通过标准化接口实现 AI 与本地工具、数据库、API 的无缝连接,极大地扩展了智能体的执行能力,被业界视为“AI 的 USB-C 接口”。在 Web3 行业中,也开始陆续出现 MCP 相关的应用。然而该协议正处于“混沌”阶段,面临多重安全风险和新的攻击面,可以参考慢雾(SlowMist) 近期发布的 MCP 的攻击面和安全检查清单。
慢雾(SlowMist) 针对 MCP 在 Web3 钱包管理的场景下进行了深入的安全研究,发现 Web3 MCP 钱包应用不仅需要考虑密钥生命周期安全,还要考虑 MCP 与 LLMs,Client,Host 之间的交互安全。因此我们整理出以下 MCP 钱包安全审计项,从 MCP 项目方的视角出发,帮助项目方对 MCP 钱包应用进行安全审计,提高 MCP 应用的整体安全性,让项目方团队和用户尽可能在这个“混沌”阶段也能够抵御新型的攻击手法。
同时,慢雾(SlowMist) 将持续完善 Web3 钱包安全审计的板块:Web 钱包安全审计、浏览器扩展钱包安全审计、移动端/桌面端钱包安全审计、硬件钱包安全审计、MCP 钱包安全审计等服务 (https://www.slowmist.com/service-wallet-security-audit.html)。
如下是 MCP 钱包安全审计项: 注:如果必须要开发使用 Web3 MCP 钱包,慢雾(SlowMist) 建议务必采用白盒审计,以保证较全面的审计覆盖率。 Web3 MCP 钱包不仅是 MCP 项目生态中的一种应用类型。目前,众多 Web3 项目方已基于自身业务需求推出了专属 MCP 应用。慢雾(SlowMist) 提供的 Web3 MCP 钱包安全审计服务,主要聚焦于资产安全保障。随着 MCP 应用市场的繁荣发展,多样化的 MCP 应用与 Agent 之间的交互将面临更为复杂的业务场景。通过安全审计,可以从架构设计层面有效规避新的攻击面,减少潜在风险损失,同时促进整个生态更加健康稳健地发展。
比推快讯
更多 >>- 分析:比特币 30 天期权 Delta 倾斜度飙升,表明市场处于极度恐慌中
- 消息人士:马斯克已暂缓组建新政党,其一直试图与美国副总统万斯保持联系
- 7 月底以均价 3958 美元建仓 2008 万美元 ETH 的大户换仓 WBTC
- WLFI 多签地址 2 小时前向新地址转移 2 亿枚 WLFI 代币
- 风投机构 USV 时隔 8 个月再次出售 73.1 万枚 UNI
- 某鲸鱼近两日累计卖出 11,575 枚 ETH,总价值 5140 万美元
- ALT5 Sigma 澄清被 SEC 调查报道:Jon Isaac 并非公司高管
- Ark Invest 昨日增持价值约 1622 万美元 Robinhood 股票
- 亚太股市开盘普跌,日经 225 指数跌幅扩大至 1%,韩国 KOSPI 指数跌幅扩大至 2%
- 数据:今日恐慌与贪婪指数降至 44,已转为“恐慌状态”
- 2745 美元做空 ETH 巨鲸再次减持,当前浮亏缩小至 1789 万美元
- 比特币 DeFi 协议 Lombard 将在 Buidlpad 上开启社区轮代币公售,估值 4.5 亿美元
- 12.5 万美元滚仓做多 ETH清仓离场,本金仅剩 77 万美元
- 美 SEC 主席:只有一小部分加密代币应被视为证券
- 美国银行监管机构将着手处理各州的稳定币监管规则
- 富兰克林邓普顿 CEO:加密投资应关注基础设施而非比特币
- BTC跌破113000美元
- 特朗普再批鲍威尔,要求美联储降息
- 特朗普称所有指标显示利率需大幅下降
- 美元指数上涨 0.1%,收于 98.265
- 美联储金融监管副主席支持美联储工作人员持有少量加密货币
- 以太坊储备概念股普跌,SBET、BMNR 均跌超 9%
- 白宫:俄乌两国总统已表达坐下来谈判的意愿
- 美国将 407 类钢铁和铝衍生产品纳入关税清单
- James Wynn 以太坊多单遭遇部分清算
- 比特币向下触及113000美元/枚,日内跌2.81%
- 德银质疑贝森特降息观点,称与美联储模型相悖
- 以太坊提币势头恢复,过去 24 小时 CEX 净流出 9457.52 枚以太坊
- 美联储理事鲍曼:对人工智能和加密货币的看法即将变化
- BOXABL 以 107,800 美元均价增持 10 枚比特币
- 美联储理事鲍曼称持有加密货币有助于了解市场
- 纽约时报:扎克伯格计划再次重组Meta的人工智能业务
- 彭博社:金融业呼吁对银行的全球加密货币监管规则进行全面改革
- CyberKongz 地板价突破 0.49 ETH,24 小时涨幅 11.36%
- CyberKongz 将发行新代币 KONG 取代 BANANA,总量 2%将空投给以太坊 NFT 社区
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0067%
- Polkadot 成立资本市场部门 Polkadot Capital Group
- SharpLink:增持以太坊后均立即全部质押,已产生 1388 枚 ETH 收益
- 数据:过去 24 小时全网爆仓 3.82 亿美元,多单爆仓 2.97 亿美元,空单爆仓 8464.23 万美元
- 今日重点关注财经数据与事件,8 月 20 日将发布多项重要数据
- 三个新地址买入总计 52,475 枚 ETH,约 2.2 亿美元
- 亿万富翁 Chamath Palihapitiya 推出的 SPAC 公司 AEXA 计划在纽交所 IPO
- 前巴克莱银行 CEO 呼吁传统银行加速拥抱区块链技术
- 数据:两机构关联钱包买入 9044 枚 ETH,价值约 3800 万美元
- AutoStaking 集成 Pendle PT 资产,支持稳定币一键配置固定收益策略
- 疑似 FBG Capital 地址将 16,524 枚 ETH 转入 Binance,浮盈 798 万美元
- 三个鲸鱼地址恐慌抛售逾 3.44 万枚 ETH,约 1.48 亿美元
- 美国股市延续跌势,纳斯达克指数下跌 1%
- 纳指跌幅扩大至 1%,奈飞股价创逾一个月最大单日跌幅
- 美 SEC 主席:将在 SALT 怀俄明区块链研讨会上参与 Project Crypto 炉边谈话
比推专栏
更多 >>观点
比推热门文章
- WLFI 多签地址 2 小时前向新地址转移 2 亿枚 WLFI 代币
- 风投机构 USV 时隔 8 个月再次出售 73.1 万枚 UNI
- 某鲸鱼近两日累计卖出 11,575 枚 ETH,总价值 5140 万美元
- ALT5 Sigma 澄清被 SEC 调查报道:Jon Isaac 并非公司高管
- Ark Invest 昨日增持价值约 1622 万美元 Robinhood 股票
- 亚太股市开盘普跌,日经 225 指数跌幅扩大至 1%,韩国 KOSPI 指数跌幅扩大至 2%
- 数据:今日恐慌与贪婪指数降至 44,已转为“恐慌状态”
- 2745 美元做空 ETH 巨鲸再次减持,当前浮亏缩小至 1789 万美元
- 比特币 DeFi 协议 Lombard 将在 Buidlpad 上开启社区轮代币公售,估值 4.5 亿美元
- 12.5 万美元滚仓做多 ETH清仓离场,本金仅剩 77 万美元
比推 APP



