值得信赖的区块链资讯!
慢雾:钱包安全审计新增 MCP 钱包安全审计项
近期,模型上下文协议(MCP) 因 Anthropic 等机构的推动,以及 OpenAI、微软、谷歌等巨头的快速采用而迅速成为 AI 生态的“新基建”。其通过标准化接口实现 AI 与本地工具、数据库、API 的无缝连接,极大地扩展了智能体的执行能力,被业界视为“AI 的 USB-C 接口”。在 Web3 行业中,也开始陆续出现 MCP 相关的应用。然而该协议正处于“混沌”阶段,面临多重安全风险和新的攻击面,可以参考慢雾(SlowMist) 近期发布的 MCP 的攻击面和安全检查清单。
慢雾(SlowMist) 针对 MCP 在 Web3 钱包管理的场景下进行了深入的安全研究,发现 Web3 MCP 钱包应用不仅需要考虑密钥生命周期安全,还要考虑 MCP 与 LLMs,Client,Host 之间的交互安全。因此我们整理出以下 MCP 钱包安全审计项,从 MCP 项目方的视角出发,帮助项目方对 MCP 钱包应用进行安全审计,提高 MCP 应用的整体安全性,让项目方团队和用户尽可能在这个“混沌”阶段也能够抵御新型的攻击手法。
同时,慢雾(SlowMist) 将持续完善 Web3 钱包安全审计的板块:Web 钱包安全审计、浏览器扩展钱包安全审计、移动端/桌面端钱包安全审计、硬件钱包安全审计、MCP 钱包安全审计等服务 (https://www.slowmist.com/service-wallet-security-audit.html)。
如下是 MCP 钱包安全审计项: 注:如果必须要开发使用 Web3 MCP 钱包,慢雾(SlowMist) 建议务必采用白盒审计,以保证较全面的审计覆盖率。 Web3 MCP 钱包不仅是 MCP 项目生态中的一种应用类型。目前,众多 Web3 项目方已基于自身业务需求推出了专属 MCP 应用。慢雾(SlowMist) 提供的 Web3 MCP 钱包安全审计服务,主要聚焦于资产安全保障。随着 MCP 应用市场的繁荣发展,多样化的 MCP 应用与 Agent 之间的交互将面临更为复杂的业务场景。通过安全审计,可以从架构设计层面有效规避新的攻击面,减少潜在风险损失,同时促进整个生态更加健康稳健地发展。
比推快讯
更多 >>- 美联储明年 1 月维持利率不变的概率升至 77.9%
- Tether 开启移动端加密钱包首席软件工程师招聘
- VanEck 向美 SEC 提交现货 AVAX ETF 申请
- 数据:999.5 枚 BTC 从 Fidelity Custody 转出,经中转后转至另一匿名地址
- 今年的 118 场 TGE 破发比例为 84.7%,破发中位数为下跌 71%
- MemeStrategy 通过股份发行募资约 8,400 万港元,现持有 12,290 枚 SOL
- 某用户/机构 1 小时前花费 1695 万美元买入 5678 枚 ETH,均价 2985.7 万美元
- SPR 启动分布式股东机制并开放链上实时执行
- Vitalik 卖出 KNC 与 MUZZ 分别兑换为 1.215 万枚 USDC 及 1.89 枚 ETH
- Vitalik Buterin 出售 5.5 万枚 KNC 与 10.5 亿枚 MUZZ,总价值约 1.7 万美元
- 麻吉大哥近一个月胜率 55.56%,坚持做多净亏超 350 万美元
- 12 连败交易员入场做空 ETH,开仓均价 2983.47 美元
- Strategy 及加密财库公司正面临被股票指数更广泛剔除的风险
- 比特币矿工收入自 10 月中旬以来下降 11%,正面临投降风险
- 招商银行:日本重启加息,或对全球金融条件形成压制
- Sun Game City 积分空投活动已启动
- 15 倍杠杆做空 1.05 亿美元 ETH 巨鲸现单币浮盈 1255 万美元
- Peter Brandt:《Clarity Act》有助于加密货币普及而非推高 BTC 价格
- BitMine 拟于明年 1 月 15 日召开年度股东大会选举 8 名董事并修订公司章程
- 哈塞特成为下一任美联储主席概率再度大幅领先
- DeFi Technologies 旗下 Valour 在瑞典证券市场推出恒定杠杆 BTC 和 ETH ETP
- 数据:某鲸鱼过去 14 天买入 49 万枚 HYPE,价值约合 1210 万美元
- Launchpad Cadenza 完成 2.3 亿美元募资,将在数字资产等领域寻求合并交易
- Bitmine 已完成收购 ETH 总量 5%目标的 66%
- 某新地址 3 小时前从币安提出 250 万美元 LINK
- SBF 狱中转型法律顾问,为多名囚犯提供建议
- 数据:IOTA 涨超 5%,SNX 涨超 6%
- 麻吉大哥近 1 小时加仓 7000 枚 HYPE 多单,其多单总持仓超 1700 万美元
- 数据:两只鲸鱼今日从币安提取 206,334 枚 ZEC
- Gemini:敦促美国国会按原样维护《Genius Act》
- 韩国一议员敦促政府加速稳定币合法化及推广应用
- 加密恐慌指数升至 20,市场仍处于极度恐慌状态
- 数据:过去 24 小时全网爆仓 1.94 亿美元,多单爆仓 7,272.65 万美元,空单爆仓 1.21 亿美元
- Clanker 将探索优化代币预售方案,或基于 Uniswap CCA 拍卖设计
- 数据:目前仅剩约 103.57 万枚 BTC 待开采
- Bybit:坚定合规路线,深度布局 RWA,加速传统金融与数字资产融合
- Binance Alpha:TradeTide (TTD) 空投门槛 226 积分
- Michael Lorizio:若失业率每月上升 0.1%,美联储降息空间被低估
- 某地址从币安提取 20.2 万枚 ZEC,价值 8828 万美元
- Lighter 于 3 小时前转移约 2.5 亿枚 LIT 代币,社区猜测或用于空投
- CryptoQuant 创始人评 Tom Lee:卖方立场使其陷入尴尬境地
- USDT 和 USDC 日均 Transfer 交易量约 1920 亿美元,接近前五大加密资产总和两倍
- 某鲸鱼再次囤积价值 615 万美元 SOL 并进行质押,其整体 SOL 持仓浮亏 3040 万美元
- CryptoQuant CEO 评论 Tom Lee 本人与其基金观点相左:或因 Tom Lee 身处卖方研究领域,不得不唱多
- 麻吉近 10 分钟高倍杠杆开单做多比特币、ZEC 和 HYPE
- 沈阳警方破获跨境非法换汇案,涉比特币、泰达币等虚拟货币对敲交易
- 稳定币总市值本周略减 0.26%,仍维持历史高位
- 数据:1.48 亿枚 SKY 从 FalconX 转出,价值约 910 万美元
- 昨日美国以太坊现货 ETF 净流出 7590 万美元
- Arthur Hayes 向 Binance 和 Flowdesk 存入 680 枚 ETH
比推专栏
更多 >>观点
比推热门文章
- 美联储明年 1 月维持利率不变的概率升至 77.9%
- Tether 开启移动端加密钱包首席软件工程师招聘
- VanEck 向美 SEC 提交现货 AVAX ETF 申请
- 数据:999.5 枚 BTC 从 Fidelity Custody 转出,经中转后转至另一匿名地址
- 今年的 118 场 TGE 破发比例为 84.7%,破发中位数为下跌 71%
- MemeStrategy 通过股份发行募资约 8,400 万港元,现持有 12,290 枚 SOL
- 某用户/机构 1 小时前花费 1695 万美元买入 5678 枚 ETH,均价 2985.7 万美元
- SPR 启动分布式股东机制并开放链上实时执行
- Vitalik 卖出 KNC 与 MUZZ 分别兑换为 1.215 万枚 USDC 及 1.89 枚 ETH
- Vitalik Buterin 出售 5.5 万枚 KNC 与 10.5 亿枚 MUZZ,总价值约 1.7 万美元
比推 APP



