值得信赖的区块链资讯!
慢雾:钱包安全审计新增 MCP 钱包安全审计项
近期,模型上下文协议(MCP) 因 Anthropic 等机构的推动,以及 OpenAI、微软、谷歌等巨头的快速采用而迅速成为 AI 生态的“新基建”。其通过标准化接口实现 AI 与本地工具、数据库、API 的无缝连接,极大地扩展了智能体的执行能力,被业界视为“AI 的 USB-C 接口”。在 Web3 行业中,也开始陆续出现 MCP 相关的应用。然而该协议正处于“混沌”阶段,面临多重安全风险和新的攻击面,可以参考慢雾(SlowMist) 近期发布的 MCP 的攻击面和安全检查清单。
慢雾(SlowMist) 针对 MCP 在 Web3 钱包管理的场景下进行了深入的安全研究,发现 Web3 MCP 钱包应用不仅需要考虑密钥生命周期安全,还要考虑 MCP 与 LLMs,Client,Host 之间的交互安全。因此我们整理出以下 MCP 钱包安全审计项,从 MCP 项目方的视角出发,帮助项目方对 MCP 钱包应用进行安全审计,提高 MCP 应用的整体安全性,让项目方团队和用户尽可能在这个“混沌”阶段也能够抵御新型的攻击手法。
同时,慢雾(SlowMist) 将持续完善 Web3 钱包安全审计的板块:Web 钱包安全审计、浏览器扩展钱包安全审计、移动端/桌面端钱包安全审计、硬件钱包安全审计、MCP 钱包安全审计等服务 (https://www.slowmist.com/service-wallet-security-audit.html)。
如下是 MCP 钱包安全审计项: 注:如果必须要开发使用 Web3 MCP 钱包,慢雾(SlowMist) 建议务必采用白盒审计,以保证较全面的审计覆盖率。 Web3 MCP 钱包不仅是 MCP 项目生态中的一种应用类型。目前,众多 Web3 项目方已基于自身业务需求推出了专属 MCP 应用。慢雾(SlowMist) 提供的 Web3 MCP 钱包安全审计服务,主要聚焦于资产安全保障。随着 MCP 应用市场的繁荣发展,多样化的 MCP 应用与 Agent 之间的交互将面临更为复杂的业务场景。通过安全审计,可以从架构设计层面有效规避新的攻击面,减少潜在风险损失,同时促进整个生态更加健康稳健地发展。
比推快讯
更多 >>- Claude 上线交互式图表和图形功能,聊天中即可构建
- Ethena 调整 sUSDe 解除质押机制:冷却期改为动态模式,最短缩至 1 天
- 分析:比特币守住 7 万美元,油价飙升与信用风险冲击美国股市
- 国际油价回吐涨幅,此前伊朗副外长称允许了部分船舶通过霍尔木兹海峡
- 数据:今日加密货币市值前 100 代币涨跌
- 某鲸鱼过去 2 小时向 Hyperliquid 存入 560 万枚 USDC 做空石油
- 身份验证基础设施 VeryAI 完成 1000 万美元融资,Polychain Capital 领投
- 伊朗新任最高领袖表态强硬,油价延续涨势、美股三大股指普跌
- 投资者担心中东冲突导致通胀再度抬头,市场不再完全押注美联储今年将降息
- DNA Fund 关联钱包 2 小时前从 Kraken 提取 11,067 枚 ETH
- 油价延续涨势,WTI 原油 4 月期货日内涨超 10%
- BTC OG 内幕巨鲸代理人:油价突破,风险资产或迎剧烈重新定价
- 分析师:Circle 股价强势凸显 USDC 稳定币韧性与基础设施优势
- 交易员调整对 2026 年美联储降息预期
- Lido 整合 Earn 产品并推出首个稳定币金库 EarnUSD
- 美联储理事鲍曼:拟小幅下调大型银行资本要求
- 分析:比特币对黄金走势显现多头背离,机构流入增加暗示“风险中蕴藏机会”
- SEC 主席 Atkins 发表讲话,推动监管瘦身、支持股权代币化创新豁免
- Tether CEO:比特币链上用户 5.71 亿,USDT 约 5.5 亿
- 市场消息:特朗普政府拟暂停《琼斯法案》以平抑油价
- 美 SEC 主席:将考虑创新豁免以促进代币化证券交易
- 美 CFTC 发布预测市场咨询报告
- 美、布两油短线持续上扬,WTI 原油向上触及 96 美元/桶
- “龙虾安装热”带动相关硬件设备市场出现涨价和缺货
- 数据:PIVX 24 小时跌超 10%,CFX 涨超 7%
- 美国商品期货交易委员会发布有关预测市场的指导意见和初步规则
- 最具代表的加密托管赛道公司,Copper、BitGo 等领先
- Vitalik:以太坊本质为全球共享内存,仍需持续改进协议和基础设施
- 某巨鲸从 Binance 提出 348.3 枚 BTC,过去 9 日累计囤积 1,720.2 枚 BTC
- 伊朗伊斯兰革命卫队海军司令:将坚持关闭霍尔木兹海峡的战略
- Ark Invest:约三分之一比特币供应仍面临量子计算潜在威胁
- 伊方声明霍尔木兹海峡将维持关闭,ASTER 最大多头以 500 万规模入场做多原油
- 花旗上调油价预期:布伦特原油短期或上看 80–100 美元
- Vitalik:以太坊核心价值是全球共享“公告板”,智能合约与支付只是附加功能
- 做空 3474 万美元原油巨鲸目前浮亏 184 万美元
- 何一:散布 FUD 很容易,但清除它却总是很难
- 分析师:伊朗新任最高领袖表态强硬,没有任何让步迹象
- 收益型稳定币协议 Unitas 完成 1333 万美元种子轮融资,Amber Group 等参投
- 伊朗新最高领袖首次讲话总结:必要时开辟新战线,仍希望与邻国保持友好关系
- 伊朗新任最高领袖:若战争持续,或将开辟其他战线
- 美股三大股指大幅低开,道指跌 0.99%
- 道琼斯指数开盘下跌 528.41 点,标普 500 和纳斯达克均下跌
- 美股开盘,道指跌 1.15%
- 现货黄金在伊朗新任最高领袖声明公布后短线跌幅一度扩大至 25 美元
- 现货黄金短线下挫,美元指数上扬十余点
- OpenClaw 创始人表示愿与百度共同进一步开发“龙虾”
- 伊朗新任最高领袖:霍尔木兹海峡必须保持关闭
- 英国税务海关总署拟引入加密取证工具,强化数字资产税务合规
- 特朗普:油价上涨会让美国赚很多钱,重要的是阻止伊朗拥有核武器
- Galaxy 支持的智能体交易操作系统 NickAI 即将上线
比推专栏
更多 >>- 当黄金被「困」在迪拜,是时候旗帜鲜明「唱多」香港了
- 東大、波斯、阿拉伯【第七次/進展/能源變量】|0310東3.5
- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
观点
比推热门文章
- Claude 上线交互式图表和图形功能,聊天中即可构建
- Ethena 调整 sUSDe 解除质押机制:冷却期改为动态模式,最短缩至 1 天
- 分析:比特币守住 7 万美元,油价飙升与信用风险冲击美国股市
- 国际油价回吐涨幅,此前伊朗副外长称允许了部分船舶通过霍尔木兹海峡
- 数据:今日加密货币市值前 100 代币涨跌
- 某鲸鱼过去 2 小时向 Hyperliquid 存入 560 万枚 USDC 做空石油
- 身份验证基础设施 VeryAI 完成 1000 万美元融资,Polychain Capital 领投
- 伊朗新任最高领袖表态强硬,油价延续涨势、美股三大股指普跌
- 投资者担心中东冲突导致通胀再度抬头,市场不再完全押注美联储今年将降息
- DNA Fund 关联钱包 2 小时前从 Kraken 提取 11,067 枚 ETH
比推 APP



