值得信赖的区块链资讯!
慢雾:钱包安全审计新增 MCP 钱包安全审计项
近期,模型上下文协议(MCP) 因 Anthropic 等机构的推动,以及 OpenAI、微软、谷歌等巨头的快速采用而迅速成为 AI 生态的“新基建”。其通过标准化接口实现 AI 与本地工具、数据库、API 的无缝连接,极大地扩展了智能体的执行能力,被业界视为“AI 的 USB-C 接口”。在 Web3 行业中,也开始陆续出现 MCP 相关的应用。然而该协议正处于“混沌”阶段,面临多重安全风险和新的攻击面,可以参考慢雾(SlowMist) 近期发布的 MCP 的攻击面和安全检查清单。
慢雾(SlowMist) 针对 MCP 在 Web3 钱包管理的场景下进行了深入的安全研究,发现 Web3 MCP 钱包应用不仅需要考虑密钥生命周期安全,还要考虑 MCP 与 LLMs,Client,Host 之间的交互安全。因此我们整理出以下 MCP 钱包安全审计项,从 MCP 项目方的视角出发,帮助项目方对 MCP 钱包应用进行安全审计,提高 MCP 应用的整体安全性,让项目方团队和用户尽可能在这个“混沌”阶段也能够抵御新型的攻击手法。
同时,慢雾(SlowMist) 将持续完善 Web3 钱包安全审计的板块:Web 钱包安全审计、浏览器扩展钱包安全审计、移动端/桌面端钱包安全审计、硬件钱包安全审计、MCP 钱包安全审计等服务 (https://www.slowmist.com/service-wallet-security-audit.html)。
如下是 MCP 钱包安全审计项: 注:如果必须要开发使用 Web3 MCP 钱包,慢雾(SlowMist) 建议务必采用白盒审计,以保证较全面的审计覆盖率。 Web3 MCP 钱包不仅是 MCP 项目生态中的一种应用类型。目前,众多 Web3 项目方已基于自身业务需求推出了专属 MCP 应用。慢雾(SlowMist) 提供的 Web3 MCP 钱包安全审计服务,主要聚焦于资产安全保障。随着 MCP 应用市场的繁荣发展,多样化的 MCP 应用与 Agent 之间的交互将面临更为复杂的业务场景。通过安全审计,可以从架构设计层面有效规避新的攻击面,减少潜在风险损失,同时促进整个生态更加健康稳健地发展。
比推快讯
更多 >>- 香港证监会:提防可疑投资产品“胜”酱香原浆酒(VSFOLT)/ “胜•酱香原浆酒”RWA 代币
- Metaplanet 董事会批准增持比特币计划
- 分析:比特币陷入 8.5–9 万美元“等待期”,圣诞波动或由期权到期驱动
- 巴克莱上调美国四季度 GDP 增速预期至 2%
- 贝莱德向 Coinbase 存入 2292 枚 BTC 和 9976 枚 ETH
- 数据:昨日以太坊 L1 交易量超 191.3 万笔,创年内单日交易量最高纪录
- Wintermute OTC 负责人:主流币跌破关键均线,趋势资金短期退场
- 分析师:黄金作为分散投资工具吸引力凸显
- Gate Web3 开启 ETH 25 年收官价竞猜,预测最准前百名赢取奖励
- 马斯克 DOGE 年度成绩单:美国政府雇员数量下降约 9%,支出反增至 7.5 万亿美元
- 英国 FCA 批准 Sling Money 提供加密支付服务,稳定币跨境转账获监管认可
- 富达研究总监 Jurrien Timmer:比特币 2026 年或迎“休整年”,支撑位在 6.5 万美元
- 数据:2186.48 枚 ETH 转入 Kraken,价值约 640 万美元
- 某鲸鱼平仓 BTC、ETH 与 SOL 空单,获利超 396 万美元
- 比特币本周五将迎史上规模最大的期权到期日,或推动比特币上涨
- 比特币下跌周期约持续 364 天,预计底部将在明年 10 月出现
- 主流 Perp DEX 一览:假期流动性影响交易量回落,Lighter 再度领跑
- 某以太坊 ICO OG 在休眠逾 10 年后转移 2000 枚 ETH,回报率高达 9435 倍
- OneBullEx 宣布将推出生态积分体系 OneBullEx Points(OBE)
- 休眠 10.4 年的以太坊地址被激活,持有价值近 600 万美元的 ETH
- 日本央行 10 月政策会议纪要:多位委员警告通胀风险
- 菲律宾打击无证虚拟资产服务提供商,屏蔽 Coinbase 和 Gemini
- 门头沟黑客过去一周卖出约 1300 枚比特币
- CryptoQuant:比特币 BCMI 指标下降,可能预示熊市阶段
- 数据:999.99 枚 BTC 从 Fidelity Custody 转出,价值约 8671 万美元
- 数据:某巨鲸在 Hyperliquid 以 1-2 倍杠杆做多 1.274 亿枚 TST,疑在操纵价格
- 数据:2025 年上线的 VC 项目市值均低于估值
- 分析师:黄金的中长期前景依然乐观
- 特朗普政府对曾要求审查马斯克 X 平台的欧盟前委员实施签证禁令
- 币安:拥有至少 226 个币安 Alpha 积分用户可于 21:00 领取空投
- 做市商 Jump Trading 近 4 小时向 Binance 存入 1 亿枚 USD1,以缓解后者暴增的流动性需求
- 某巨鲸 HYPE 空单浮动回报率超 500%,且持仓期间多次反向开多赚取波段收益
- 交易员 Daan:大多数山寨币已在 2024 年初触顶,比特币将在明年一季度证明自己
- ether.fi CEO:比特币和以太坊都不是优质货币,但相信优质货币的最终形态将建立在以太坊上
- 中国置业投资控股拟购入 BNB 等数字资产,纳入公司战略储备
- Matrixport 从币安提取了 1,090 枚比特币,价值约 9,470 万美元
- 疑似某实体在 Hyperliquid 上做多 TST,持仓金额占比达 42.3%
- 黄金价格持续创新高,XAUm 等数字黄金产品再受关注
- Polymarket 证实近期用户账户遭黑客攻击系第三方漏洞所致
- 受圣诞假期影响,多地股市今日提前收市
- 统计:今年发币的部分加密项目已远远跌破其最后风投融资估值
- 美元汇率逼近 11 周低点,三季度经济增速短暂支撑
- 央行等八部门:支持探索推进内地与新加坡数字人民币跨境支付试点
- 数据:持有至少 1 个比特币的钱包数量下降 2.2%,持有总数增加 13.6 万枚
- 香港财库局及证监会:虚拟资产交易和托管服务有望纳入监管框架
- Matrixport:当前加密市场,资金流对价格的影响强于基本面
- B HODL 批准比特币抵押贷款框架,以借入资金购买更多比特币
- 火币 HTX “新资产封神之战”第四期今晚开播:揭秘 2026 加密新资产定价权
- 数据:监测到 4,611.46 万 USDT 转入 Binance
- 巨鲸抛售、社区争议致 AAVE 价格动荡,大额做空 AAVE巨鲸新开 7 倍空单
比推专栏
更多 >>观点
比推热门文章
- 贝莱德向 Coinbase 存入 2292 枚 BTC 和 9976 枚 ETH
- 数据:昨日以太坊 L1 交易量超 191.3 万笔,创年内单日交易量最高纪录
- Wintermute OTC 负责人:主流币跌破关键均线,趋势资金短期退场
- 分析师:黄金作为分散投资工具吸引力凸显
- Gate Web3 开启 ETH 25 年收官价竞猜,预测最准前百名赢取奖励
- 马斯克 DOGE 年度成绩单:美国政府雇员数量下降约 9%,支出反增至 7.5 万亿美元
- 英国 FCA 批准 Sling Money 提供加密支付服务,稳定币跨境转账获监管认可
- 富达研究总监 Jurrien Timmer:比特币 2026 年或迎“休整年”,支撑位在 6.5 万美元
- 数据:2186.48 枚 ETH 转入 Kraken,价值约 640 万美元
- 某鲸鱼平仓 BTC、ETH 与 SOL 空单,获利超 396 万美元
比推 APP



