
慢雾:钱包安全审计新增 MCP 钱包安全审计项
近期,模型上下文协议(MCP) 因 Anthropic 等机构的推动,以及 OpenAI、微软、谷歌等巨头的快速采用而迅速成为 AI 生态的“新基建”。其通过标准化接口实现 AI 与本地工具、数据库、API 的无缝连接,极大地扩展了智能体的执行能力,被业界视为“AI 的 USB-C 接口”。在 Web3 行业中,也开始陆续出现 MCP 相关的应用。然而该协议正处于“混沌”阶段,面临多重安全风险和新的攻击面,可以参考慢雾(SlowMist) 近期发布的 MCP 的攻击面和安全检查清单。
慢雾(SlowMist) 针对 MCP 在 Web3 钱包管理的场景下进行了深入的安全研究,发现 Web3 MCP 钱包应用不仅需要考虑密钥生命周期安全,还要考虑 MCP 与 LLMs,Client,Host 之间的交互安全。因此我们整理出以下 MCP 钱包安全审计项,从 MCP 项目方的视角出发,帮助项目方对 MCP 钱包应用进行安全审计,提高 MCP 应用的整体安全性,让项目方团队和用户尽可能在这个“混沌”阶段也能够抵御新型的攻击手法。
同时,慢雾(SlowMist) 将持续完善 Web3 钱包安全审计的板块:Web 钱包安全审计、浏览器扩展钱包安全审计、移动端/桌面端钱包安全审计、硬件钱包安全审计、MCP 钱包安全审计等服务 (https://www.slowmist.com/service-wallet-security-audit.html)。
如下是 MCP 钱包安全审计项: 注:如果必须要开发使用 Web3 MCP 钱包,慢雾(SlowMist) 建议务必采用白盒审计,以保证较全面的审计覆盖率。 Web3 MCP 钱包不仅是 MCP 项目生态中的一种应用类型。目前,众多 Web3 项目方已基于自身业务需求推出了专属 MCP 应用。慢雾(SlowMist) 提供的 Web3 MCP 钱包安全审计服务,主要聚焦于资产安全保障。随着 MCP 应用市场的繁荣发展,多样化的 MCP 应用与 Agent 之间的交互将面临更为复杂的业务场景。通过安全审计,可以从架构设计层面有效规避新的攻击面,减少潜在风险损失,同时促进整个生态更加健康稳健地发展。
比推快讯
更多 >>- 交易员已完全定价美联储将在 2025 年底前再降息两次
- 美国两年期国债收益率跌穿 3.44%,为 4 月以来首次
- 美国三大股指普遍下跌,标普 500 跌 0.4%
- 纽约期金站上 4300 美元/盎司
- Peter Schiff:比特币以黄金计价已较 ATH 下跌 32%,这轮比特币熊市将非常残酷
- 麻吉账户再次被清算,账户余额仅剩 32800 美元
- 特朗普:与普京对话正在进行中
- 毕马威:稳定币可将跨境支付成本降低 99%
- Trust Wallet:传闻的早期版本漏洞早在 2018 年已修复,无用户资产受损
- 多项数据显示美国 9 月消费放缓
- Monad 联创:MonadExplorer 已新增质押功能
- 市场消息:加密律师联盟拟对币安提起法律诉讼
- Ripple 宣布以 10 亿美元收购财务管理系统公司 GTreasury
- 菲律宾拟推区块链预算系统,法律专家警示风险
- Merlin Chain,BTCFi 收益稳步增长,50% 收益将持续用于 MERL 回购
- Lightspark 为银行和开发者推出 Grid API,支持比特币实时跨境支付
- 某鲸鱼 20 倍杠杆做空 SOL,目前仓位达 4105 万美元
- 数据:比特币 ETF 今日净流出 51 BTC,以太坊 ETF 净流入 57,134 ETH
- 美联储理事米兰:推动降息时并不关注资产价格泡沫
- 过去 24 小时全网爆仓超 5 亿美元,主爆多单
- Tom Lee:加密财库公司泡沫或已破裂
- 沃勒:2% 通胀目标有助于美联储保持政策问责
- 美联储理事沃勒:不认为有必要将货币政策降至中性水平以下
- Chainlink 在 MegaETH 上线首个原生实时预言机
- 分析师:黄金走势取决于降息前景及贸易局势
- Whale Alert:某地址持有的 10,301,346 枚 USDT 被冻结
- 美联储沃勒:美国政府停摆令后续政策路径更不确定
- 嘉楠科技重新符合纳斯达克最低股价的上市要求
- 昨日 1.4 亿做空 BTC 巨鲸的比特币多单加仓至 3475 万美元,整体仓位达 8390 万美元
- 美股开盘,纳指涨 0.41%
- 港股上市公司国际商业结算拟购买不超过 2 亿港元的比特币
- 美股上市公司 DFDV 增持 86,307 枚 SOL,总持仓升至 2,195,926 枚
- a16z 对 Solana 生态质押协议 Jito 投资 5000 万美元
- 美联储理事米兰:25 个基点的降息导致利率调整速度慢于实际需求
- Temple Digital Group 完成 500 万美元种子轮融资,Paper Ventures 领投
- 美联储理事沃勒:如果 GDP 保持韧性,预计降息的步伐将放缓
- YZi Labs 宣布投资 Temple Digital Group
- MoonPay 推出统一加密支付平台 MoonPay Commerce
- Figment 收购 Rated Labs,以增强面向机构客户的质押数据服务
- 美联储理事巴尔呼吁加强对稳定币监管的护栏措施
- 上市公司目前共持有约 104 万枚 BTC,创历史新高
- 代币化黄金板块市值升至 32.8 亿美元续创新高,24H 涨幅 2.1%
- Telcoin 筹集 2,500 万美元启动受监管数字资产银行
- ZOOZ 斥资 1000 万美元增持约 88 枚 BTC,比特币总持仓量升至 942 枚
- IOBC Capital 管理合伙人:加密投资正在迎来美元基金的投资时代
- 现货黄金续刷历史新高至 4250 美元/盎司
- 德银调查显示多数金融业人士担忧美联储独立性削弱
- FSB 警告加密监管不一致性可能引发连锁失效风险
- 去中心化能源网络 Daylight 完成总计 7500 万美元融资,a16z Crypto 等参投
- 慢雾余弦:一个签名点击可将用户钱包私钥权限转移不是好机制