值得信赖的区块链资讯!
慢雾:钱包安全审计新增 MCP 钱包安全审计项
近期,模型上下文协议(MCP) 因 Anthropic 等机构的推动,以及 OpenAI、微软、谷歌等巨头的快速采用而迅速成为 AI 生态的“新基建”。其通过标准化接口实现 AI 与本地工具、数据库、API 的无缝连接,极大地扩展了智能体的执行能力,被业界视为“AI 的 USB-C 接口”。在 Web3 行业中,也开始陆续出现 MCP 相关的应用。然而该协议正处于“混沌”阶段,面临多重安全风险和新的攻击面,可以参考慢雾(SlowMist) 近期发布的 MCP 的攻击面和安全检查清单。
慢雾(SlowMist) 针对 MCP 在 Web3 钱包管理的场景下进行了深入的安全研究,发现 Web3 MCP 钱包应用不仅需要考虑密钥生命周期安全,还要考虑 MCP 与 LLMs,Client,Host 之间的交互安全。因此我们整理出以下 MCP 钱包安全审计项,从 MCP 项目方的视角出发,帮助项目方对 MCP 钱包应用进行安全审计,提高 MCP 应用的整体安全性,让项目方团队和用户尽可能在这个“混沌”阶段也能够抵御新型的攻击手法。
同时,慢雾(SlowMist) 将持续完善 Web3 钱包安全审计的板块:Web 钱包安全审计、浏览器扩展钱包安全审计、移动端/桌面端钱包安全审计、硬件钱包安全审计、MCP 钱包安全审计等服务 (https://www.slowmist.com/service-wallet-security-audit.html)。
如下是 MCP 钱包安全审计项: 注:如果必须要开发使用 Web3 MCP 钱包,慢雾(SlowMist) 建议务必采用白盒审计,以保证较全面的审计覆盖率。 Web3 MCP 钱包不仅是 MCP 项目生态中的一种应用类型。目前,众多 Web3 项目方已基于自身业务需求推出了专属 MCP 应用。慢雾(SlowMist) 提供的 Web3 MCP 钱包安全审计服务,主要聚焦于资产安全保障。随着 MCP 应用市场的繁荣发展,多样化的 MCP 应用与 Agent 之间的交互将面临更为复杂的业务场景。通过安全审计,可以从架构设计层面有效规避新的攻击面,减少潜在风险损失,同时促进整个生态更加健康稳健地发展。
比推快讯
更多 >>- 标普预测:到 2030 年欧元稳定币发行量将增长 1600 倍,达到 1.3 万亿美元
- Vitalik Buterin:以太坊 L2 原有愿景已不再适用,需寻找新路径
- SharpLink:上周通过质押奖励产生 482 枚 ETH
- 彭博社:Crypto.com 将在超级碗前推出预测市场平台 OG
- 数据:2888 枚 PAXG 从 Paxos 转入 Binance,价值约 1432 万美元
- 渣打银行下调 Solana 价格近期预测,但上调 2030 年预期至 2000 美元
- 美国众议院议长:将于周二批准推进相关立法,以结束短暂的美国政府停摆
- MetaMask 将通过 Ondo 平台新增美国股票、ETF 和商品代币化功能
- Ondo 推出美股 IPO 上市后实时上链交易服务
- 矿企 Cango 于 1 月产出 496.35 枚比特币,并卖出 550 枚比特币用于公司运营
- Ondo 已向 SEC 提交注册声明,提供符合 SEC 标准的发行人级信息披露
- 美股股指跌幅扩大,纳指跌 1%
- Rails 在 Stellar 网络上推出“机构级金库”
- Y Combinator 将允许其春季批次的创业者以稳定币形式接收融资
- 纳斯达克 100 指数跌幅扩大至 1%
- 伯恩斯坦:Robinhood 股价今年已跌超 20%,多元化产品组合将抵消加密熊市中的部分下行风险
- 预测市场专业交易终端 Kairos 完成 250 万美元融资,a16z crypto 领投
- Y Combinator 将于 2026 年春季起为初创公司开放稳定币融资选项
- Kraken 母公司 Payward:2025 全年收入同比增长 33%
- 乔恩·格雷:更好的数据将助美联储降低利率
- 麻吉同步减仓 ETH 与 HYPE 多单,账户浮亏 6.5 万美元
- MetaMask 与 Ondo Finance 合作推出 200 余种代币化美股及 ETF
- 巴尔金:美联储政策利率处于中性利率高端
- 达利欧:全球濒临资本战争边缘,黄金仍是头号对冲工具
- Fireblocks 集成 Canton Network 以支持受监管的链上结算
- 数据:ETH 全网合约持仓量 24h 减少 5.02%
- 天睿祥完成 15 亿美元战略融资,将获 1.5 万枚 BTC 注资
- 灰度 CoinDesk Crypto 5 ETF 将添加 BNB
- 美股开盘,道指跌 0.1%,纳指涨 0.32%
- Avalanche 政策联盟成立咨询委员会,呼吁全球协作以应对全球加密监管规则逐步成型
- Ethena 推出“交易积分”,将为 Ethereal 和 HyENA 上的交易行为提供实质奖励
- Chiliz 将推出美国粉丝代币,其 10%的收益将用于回购并销毁 CHZ 代币
- Safe:2025 年收入超 1000 万美元,但尚未实现盈亏平衡
- 西班牙红十字会上线基于区块链的援助系统 RedChain
- 彭博社:Cipher Mining 计划私募发行债券筹集 20 亿美元以建设数据中心
- 丹斯克银行:沃什提名后美元短期风险偏向上行
- 英国数据保护监管机构对 xAI 展开调查
- Pharos Network 推出超 1000 万美元 RealFi 孵化计划,Hack VC 等参投
- BMNR 再次买入 2 万枚 ETH,价值 4604 万美元
- 易理华:目前是现货最佳买入期,对未来大牛市预期没有改变
- 以太坊开发者表示网络各项指标在币价下跌期间保持稳健
- 比特币矿企 Cipher Mining 拟发行 20 亿美元高级担保票据
- 彭博社:Galaxy Digital 在加密市场暴跌中录得超预期亏损
- 现货白银日内暴涨 11.00%,现报 87.84 美元/盎司
- 美联储巴尔金:降息措施支撑就业市场,通胀任务仍待完成最后一步
- Trend Research 单日疑似卖出 1.5 亿美元 ETH,预计亏损 5103 万美元
- 巴尔金:经济依然“异常坚韧”
- 巴尔金:通胀仍高于目标,预计将取得更多进展
- 巴尔金:持续通胀不及预期可能影响未来通胀
- 巴尔金:降息有助于确保就业市场健康
比推专栏
更多 >>- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
- 十年新低 金銀比將帶我們走向何方|0113
观点
比推热门文章
- MetaMask 将通过 Ondo 平台新增美国股票、ETF 和商品代币化功能
- Ondo 推出美股 IPO 上市后实时上链交易服务
- 矿企 Cango 于 1 月产出 496.35 枚比特币,并卖出 550 枚比特币用于公司运营
- Ondo 已向 SEC 提交注册声明,提供符合 SEC 标准的发行人级信息披露
- 美股股指跌幅扩大,纳指跌 1%
- Rails 在 Stellar 网络上推出“机构级金库”
- Y Combinator 将允许其春季批次的创业者以稳定币形式接收融资
- 纳斯达克 100 指数跌幅扩大至 1%
- 伯恩斯坦:Robinhood 股价今年已跌超 20%,多元化产品组合将抵消加密熊市中的部分下行风险
- 预测市场专业交易终端 Kairos 完成 250 万美元融资,a16z crypto 领投
比推 APP



