0x 向 Uniswap 发难:超过一半的 v4 Hook 是恶意的?
据深潮 TechFlow发布,撰文:小饼 DEX 聚合器 0x 在 9 月 14 日扔出了一颗数据炸弹:团队分析了 6 条链上的 84,163 个 Uniswap v4 Hook,截至 9 月 11 日的结论是,只有 19.4%的 Hook 被判定为安全,54.2%为恶意,26.4%为疑似恶意。 Uniswap 创始人 Hayden Adams 随后在 X 上回应,核心立场是:恶意 Hook 的存在是无许可系统的必然副产品,但用户通过 Uniswap 官方 API 和经过审查的前端交易,不会触达这些恶意池子。问题出在聚合器的路由筛选能力,而非 v4 的架构设计。 一场关于 DeFi"开放性"代价的辩论,就这样在两个头部协议之间公开爆发了。 0x 的指控:报价欺骗 0x 描述的攻击模式非常具体:恶意 Hook 在聚合器询价阶段展示极具竞争力的报价,吸引路由引擎将交易导向自己的池子。但在实际执行交易时,Hook 通过篡改定价参数或注入惩罚性费率,导致用户实际收到的资产远低于报价。 0x 将这种攻击定义为"报价欺骗"(Quote Spoofing)。它的技术实现手段包括:检测 EVM 执行环境(区分模拟调用和真实交易,只在真实交易时动手脚)、随机交替参数(让检测系统难以稳定复现恶意行为)、以及在活跃交易对上收取高达 18%的隐藏费用。 最极端的案例中,用户实际收到的资产比报价少了 50%。0x 称,这些恶意 Hook 从滑点容忍度设置较松的用户手中提取了数十万美元。 0x 自己的数据显示,2026 年以来,其平台已路由 8192 万笔交易,交易额 426.7 亿美元,其中约 70%涉及 Uniswap 流动性。作为 Uniswap 流动性的最大外部分发渠道之一,0x 有直接的商业动机去解决这个问题,因为恶意 Hook 损害的是 0x 用户的交易体验,进而影响 0x 自身的品牌信誉和交易量。 Hayden Adams 的回应 Adams 的回击逻辑可以提炼为三层: 任何人都可以在以太坊上创建恶意合约,这不是 v4 独有的问题。 恶意 ERC-20 代币、蜜罐合约、Rug Pull 池子在 v2 和 v3 时代就大量存在。Hook 只是让恶意行为有了一个新的技术载体,攻击的本质并未改变,依然是利用用户对链上资产安全性的默认信任。 Uniswap 官方前端和 API 只接入经过审查的 Hook。 Uniswap 的 Niko(@saintniko,Uniswap 产品团队成员)在同一时间明确指出,通过 Uniswap 官方 API 交易的用户只会接触到经过审核的 Hook。Uniswap 的立场很明确: 协议层是开放的,但应用层已经做了过滤。 聚合器需要为自己的路由决策负责。 如果 0x 的路由引擎无差别地接入了 8 万多个未经审查的 Hook,那这是聚合器自身的风险控制缺陷。正如任何一个股票交易所不会为场外诈骗负责,Uniswap 协议不应为第三方聚合器的路由失误承担责任。 0x 的数据本身足够震撼,但需要注意几个维度: 84,163 个 Hook 是"分析过"的总量,并非"被用户交互过"的总量。这个数字包含了大量从未有过真实交易的僵尸 Hook,它们被部署了,但可能从来没有被路由到过。就像统计以太坊上所有部署过的合约,超过 90%可能从未被调用过,但它们仍然被计入基数。 争论的真正核心剥开技术细节和口水战,0x 和 Uniswap 之间的分歧指向一个 DeFi 老问题: 无许可系统(permissionless system)的开放性,必然伴随着恶意行为者的进入。 v4 的 Hoo
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯