值得信赖的区块链资讯!
慢雾:钱包安全审计新增 MCP 钱包安全审计项
近期,模型上下文协议(MCP) 因 Anthropic 等机构的推动,以及 OpenAI、微软、谷歌等巨头的快速采用而迅速成为 AI 生态的“新基建”。其通过标准化接口实现 AI 与本地工具、数据库、API 的无缝连接,极大地扩展了智能体的执行能力,被业界视为“AI 的 USB-C 接口”。在 Web3 行业中,也开始陆续出现 MCP 相关的应用。然而该协议正处于“混沌”阶段,面临多重安全风险和新的攻击面,可以参考慢雾(SlowMist) 近期发布的 MCP 的攻击面和安全检查清单。
慢雾(SlowMist) 针对 MCP 在 Web3 钱包管理的场景下进行了深入的安全研究,发现 Web3 MCP 钱包应用不仅需要考虑密钥生命周期安全,还要考虑 MCP 与 LLMs,Client,Host 之间的交互安全。因此我们整理出以下 MCP 钱包安全审计项,从 MCP 项目方的视角出发,帮助项目方对 MCP 钱包应用进行安全审计,提高 MCP 应用的整体安全性,让项目方团队和用户尽可能在这个“混沌”阶段也能够抵御新型的攻击手法。
同时,慢雾(SlowMist) 将持续完善 Web3 钱包安全审计的板块:Web 钱包安全审计、浏览器扩展钱包安全审计、移动端/桌面端钱包安全审计、硬件钱包安全审计、MCP 钱包安全审计等服务 (https://www.slowmist.com/service-wallet-security-audit.html)。
如下是 MCP 钱包安全审计项: 注:如果必须要开发使用 Web3 MCP 钱包,慢雾(SlowMist) 建议务必采用白盒审计,以保证较全面的审计覆盖率。 Web3 MCP 钱包不仅是 MCP 项目生态中的一种应用类型。目前,众多 Web3 项目方已基于自身业务需求推出了专属 MCP 应用。慢雾(SlowMist) 提供的 Web3 MCP 钱包安全审计服务,主要聚焦于资产安全保障。随着 MCP 应用市场的繁荣发展,多样化的 MCP 应用与 Agent 之间的交互将面临更为复杂的业务场景。通过安全审计,可以从架构设计层面有效规避新的攻击面,减少潜在风险损失,同时促进整个生态更加健康稳健地发展。
比推快讯
更多 >>- 美股加密矿企概念股走强,IREN 涨超 8%
- 美元指数失守 98 关口,日内跌幅 0.3%
- CZ 谈获特朗普赦免:我现在是真正的自由人
- 比特币突破 90,000 美元
- BTC 突破 90000 USDT,24H 涨幅 1.33%
- 数据:195.77 枚 BTC 从 Binance 转出,价值约 1036 万美元
- 现货黄金向上触及 4980 美元/盎司,续刷历史新高
- CZ:若重新开始,将从第一天起屏蔽美国用户以规避监管风险
- 数据:550 枚 XAUt 从 Tether 转入 Abraxas Capital Mgmt (Heka Funds),价值约 272.65 万美元
- Optimism 代币回购提案已开启投票,DAO 代表对此意见不一
- 分析师:现货白银历史性进入“三位数”时代,此后或进入未知领域
- 特朗普次子:USD1 市值规模已超过 PayPal 稳定币 PYUSD
- 数据:1100 万枚 TRX 从 Binance 转入 WhiteBIT,价值约 328 万美元
- 分析:特朗普对美联储再度攻击促使市场寻求避险,推动银价突破每盎司 100 美元
- Coinbase:加密市场经 2025 年底回调后,2026 年 Q1 前景乐观
- CZ 预测比特币将在今年进入超级周期
- 某鲸鱼向 Hyperliquid 存入 182 万枚 USDC 开设 BTC、ETH 和 HYPE 多单,现仓位价值 2590 万美元
- 麻吉向 Hyperliquid 再次存入 25 万枚 USDC,加仓 ETH 多单
- 数据:19.89 万枚 LINK 从 Coinbase 转出,价值约 240 万美元
- 纽约期银突破 100 美元/盎司,创历史新高
- 美国领先经济指标推迟发布,因世界大型企业联合会发生临时网络中断
- 麻吉减仓 ETH 多单,账户浮亏达 28%
- 美国 1 月一年期通胀率预期终值 4%,预期 4.2%
- 某巨鲸解质押价值 1423 万美元 HYPE 并转入 Bybit
- 某鲸鱼解质押 665035 枚 HYPE 并存入 CEX
- 渣打银行分析师:本周末前买入 ETH 和 Bitmine 或是不错选择
- 数据:1.6 万枚 SOL 从 Gate 转出,经中转后流入 Wintermute
- 美国 1 月标普全球服务业 PMI 初值 52.5,预期 52.8
- 数据:ETH 跌破 2900 美元
- 美股开盘,道指跌 0.24%,英伟达涨 1.4%
- 道琼斯指数开盘下跌 154.65 点,纳指小幅上涨 6.1 点
- 第 173 次以太坊 ACDC 会议:Glamsterdam 升级面临进度压力
- Spacecoin 已开放 SPACE 代币空投申领
- 分析:受避险需求与美元走弱推动,白银逼近 100 美元/盎司
- 分析师:公布下任美联储主席人选的日子或许就在今天
- 美股上市公司 DDC Enterprise 增持 200 枚 BTC,总持有量增至 1,583 枚
- Coinbase 调研:熊市判断占比显著上升,但市场或接近价格发现尾声
- 数据:若 BTC 突破 93,639 美元,主流 CEX 累计空单清算强度将达 13.96 亿美元
- 法国加密税务申报平台 Waltio 遭遇勒索和数据泄露,近 5 万用户或受到影响
- 灰度已向美 SEC 提交 BNB ETF 相关 S-1 申请文件
- 分析:加密在达沃斯成“次要但关键”议题,美欧监管分歧凸显
- 分析:美债利差走阔削弱高 Beta 资产吸引力,比特币重返 10 万美元难度或将上升
- 现货白银价格站上 100 美元/盎司,迈入“三位数时代”
- SPACECOIN 疑似项目方关联地址持续大额转账,累计约 1.5 亿枚 SPACE
- Cathie Wood:量子计算真正商业化或仍需约 20 年
- 比特币矿企 Cango 本周挖矿产出 115.4 枚 BTC,总持有量达约 7758 枚
- 数据:过去 24 小时全网爆仓 2.05 亿美元,多单爆仓 1.38 亿美元,空单爆仓 6,749.92 万美元
- 贝莱德向 Coinbase Prime 再次转入 15112 枚 ETH 和 249.5 枚 BTC
- 链上晚间回顾:巨鲸做多情绪转弱,观望意愿升温
- ZachXBT:黑客 John 涉嫌参与 2024 年美政府 9,000 万美元盗窃案
比推专栏
更多 >>观点
比推热门文章
- 美股加密矿企概念股走强,IREN 涨超 8%
- 美元指数失守 98 关口,日内跌幅 0.3%
- CZ 谈获特朗普赦免:我现在是真正的自由人
- 比特币突破 90,000 美元
- BTC 突破 90000 USDT,24H 涨幅 1.33%
- 数据:195.77 枚 BTC 从 Binance 转出,价值约 1036 万美元
- 现货黄金向上触及 4980 美元/盎司,续刷历史新高
- CZ:若重新开始,将从第一天起屏蔽美国用户以规避监管风险
- 数据:550 枚 XAUt 从 Tether 转入 Abraxas Capital Mgmt (Heka Funds),价值约 272.65 万美元
- Optimism 代币回购提案已开启投票,DAO 代表对此意见不一
比推 APP



