0x, Uniswap 정면 비판: v4 Hook의 절반 이상이 악성?

Uniswap v4의 Hook 시스템은 개발자가 유동성 풀 동작을 커스터마이즈할 수 있게 하지만, DEX 애그리게이터 0x의 보고서에 따르면 분석된 84,163개의 Hook 중 안전한 것은 19.4%에 불과하고 54.2%는 악성, 26.4%는 의심스러운 것으로 나타났습니다. 악성 Hook은 견적 사기 및 시뮬레이션 탐지와 같은 방법을 통해 사용자가 실제로 받는 자산이 견적보다 50% 낮아지게 하여 수십만 달러를 도난했습니다. Uniswap 창립자는 악성 Hook은 허가 없는 시스템의 필연적 산물이며, 공식 프론트엔드와 API는 검토된 Hook만 사용하고 책임은 애그리게이터의 라우팅 필터에 있다고 응답했습니다. 이 논쟁은 DeFi 개방성과 사용자 안전 사이의 핵심 갈등을 부각시킵니다. Uniswap은 개방성의 가치가 피해보다 크고 보안은 애플리케이션 계층에서 처리되어야 한다고 주장하는 반면, 0x는 프로토콜 계층이 악성 Hook 식별을 위한 더 나은 도구를 제공해야 한다고 주장합니다. 사용자에게 Uniswap 공식 프론트엔드를 사용하는 것은 위험이 낮지만, 서드파티 애그리게이터나 직접적인 컨트랙트 상호작용은 위험이 높으므로 합리적인 슬리피지 허용치를 설정하는 것이 좋습니다.

요약

저자: 小饼

DEX 애그리게이터 0x가 9월 14일 데이터 폭탄을 투하했습니다: 팀은 6개 체인의 84,163개의 Uniswap v4 Hook을 분석했으며, 9월 11일 기준 결론은 19.4%의 Hook만이 안전하다고 판단되었고, 54.2%는 악성, 26.4%는 악성 의심으로 분류되었습니다.

Uniswap 창립자 Hayden Adams는 이후 X에서 이에 대해 답변하며 핵심 입장을 밝혔습니다: 악성 Hook의 존재는 무허가 시스템의 필연적인 부산물이지만, 사용자가 Uniswap 공식 API와 검증된 프론트엔드를 통해 거래한다면 이러한 악성 풀에 접근하지 않게 됩니다. 문제는 v4의 아키텍처 설계가 아닌 애그리게이터의 라우팅 필터링 능력에 있습니다.

DeFi의 "개방성" 대가에 대한 논쟁이 이렇게 두 주요 프로토콜 간에 공개적으로 터졌습니다.

0x의 주장: 호가 스푸핑

0x가 설명하는 공격 패턴은 매우 구체적입니다: 악성 Hook이 애그리게이터의 호가 단계에서 매우 경쟁력 있는 호가를 제시하여 라우팅 엔진이 자신의 풀로 거래를 유도합니다. 그러나 실제 거래가 실행될 때 Hook은 가격 매개변수를 조작하거나 페널티 수수료를 주입하여 사용자가 실제로 받는 자산이 호가보다 훨씬 적게 만듭니다.

0x는 이러한 공격을 "호가 스푸핑(Quote Spoofing)"으로 정의합니다. 기술적 구현 방식은 다음과 같습니다: EVM 실행 환경 감지(시뮬레이션 호출과 실제 거래를 구분하여 실제 거래 시에만 조작), 무작위 매개변수 교체(탐지 시스템이 악성 행위를 안정적으로 재현하기 어렵게 만듦), 활성 거래 쌍에 최대 18%의 숨겨진 수수료 부과.

가장 극단적인 사례에서 사용자가 실제로 받은 자산은 호가보다 50% 적었습니다. 0x는 이러한 악성 Hook이 슬리피지 허용 범위를 느슨하게 설정한 사용자들로부터 수십만 달러 상당의 자산을 갈취했다고 주장합니다.

0x 자체 데이터에 따르면, 2026년 이후 플랫폼은 8192만 건의 거래를 라우팅했으며 거래액은 426.7억 달러에 달하며, 이 중 약 70%가 Uniswap 유동성과 관련됩니다. Uniswap 유동성의 가장 큰 외부 유통 채널 중 하나로서 0x는 이 문제를 해결해야 할 직접적인 상업적 동기를 가지고 있습니다. 악성 Hook은 0x 사용자의 거래 경험을 손상시키고, 결과적으로 0x 자체의 브랜드 평판과 거래량에 영향을 미치기 때문입니다.

Hayden Adams의 답변

Adams의 반박 논리는 세 가지 층위로 요약할 수 있습니다:

누구나 이더리움에서 악성 컨트랙트를 생성할 수 있으며, 이는 v4만의 문제가 아닙니다. 악성 ERC-20 토큰, 허니팟 컨트랙트, 러그 풀 풀은 v2 및 v3 시대에도 이미 많이 존재했습니다. Hook은 단지 악성 행위에 새로운 기술적 매개체를 제공했을 뿐, 공격의 본질은 변하지 않았으며 여전히 체인 상 자산 안전성에 대한 사용자의 기본적인 신뢰를 이용합니다.

Uniswap 공식 프론트엔드와 API는 검증된 Hook만 연결합니다. Uniswap의 Niko(@saintniko, Uniswap 제품 팀원)는 같은 시간에 명확히 밝혔습니다. Uniswap 공식 API를 통해 거래하는 사용자는 심사를 거친 Hook에만 접촉하게 됩니다. Uniswap의 입장은 분명합니다: 프로토콜 레이어는 개방되어 있지만, 애플리케이션 레이어는 이미 필터링을 수행했습니다.

애그리게이터는 자체 라우팅 결정에 대한 책임을 져야 합니다. 만약 0x의 라우팅 엔진이 8만 개가 넘는 검증되지 않은 Hook을 무차별적으로 연결했다면, 이는 애그리게이터 자체의 위험 통제 결함입니다. 어떤 증권 거래소도 장외 사기에 대해 책임을 지지 않는 것처럼, Uniswap 프로토콜은 제3자 애그리게이터의 라우팅 실수에 대해 책임을 질 의무가 없습니다.

0x의 데이터 자체는 충분히 충격적이지만, 몇 가지 차원을 주목해야 합니다:

84,163개의 Hook은 "분석된" 총량이며, "사용자가 상호작용한" 총량이 아닙니다. 이 숫자에는 실제 거래가 전혀 없었던 좀비 Hook이 대량으로 포함되어 있습니다. 배포는 되었지만 라우팅된 적이 없을 수 있습니다. 이더리움에 배포된 모든 컨트랙트를 통계할 때 90% 이상이 한 번도 호출된 적이 없을 수 있지만, 여전히 기준에 포함되는 것과 같습니다.

논쟁의 진정한 핵심

기술적 세부 사항과 말싸움을 벗겨내면, 0x와 Uniswap 간의 의견 차이는 DeFi의 오래된 문제를 가리킵니다: 무허가 시스템(permissionless system)의 개방성은 필연적으로 악성 행위자의 진입을 동반합니다.

v4의 Hook 시스템은 Uniswap 역사상 가장 큰 아키텍처 도약입니다. v2와 v3의 풀 로직은 고정되어 있었고, 모든 풀의 행동은 전적으로 프로토콜 코드에 의해 결정되었습니다. v4는 풀의 행동을 개발자에게 개방하여 누구나 사용자 정의 로직을 작성하고 거래 전후에 임의의 코드를 실행할 수 있게 했습니다. 이는 StablePair Hook(동적 수수료), DualPool Hook(유휴 자금 수익), Permissioned Pools(규정 준수 검증)과 같은 혁신을 가져왔지만, 불가피하게 악용의 문도 열었습니다.

Uniswap의 논리는: 개방성이 창출하는 가치가 악성 행위로 인한 손실보다 훨씬 크며, 안전성 필터링은 애플리케이션 레이어(프론트엔드, API, 애그리게이터)에서 수행되어야 하고, 프로토콜 레이어에서 혁신을 제한해서는 안 된다는 것입니다.

이는 이더리움 자체의 설계 철학과 일치합니다. 이더리움은 악성 컨트랙트 배포를 막지 않지만, 지갑과 프론트엔드가 이를 필터링합니다.

0x의 논리는: Hook의 절반 이상이 악성일 때, 애플리케이션 레이어의 필터링 부담은 이미 비합리적일 정도로 커졌습니다. 프로토콜 레이어는 최소한 하위 레이어가 악성 Hook을 식별하고 격리하는 데 도움이 되는 더 나은 도구를 제공해야 합니다. 0x는 자체적으로 탐지 기술과 자금 풀 감사를 통해 악성 풀이 라우팅에 진입하는 것을 방지하고 있다고 주장하지만, 이 군비 경쟁의 비용은 점점 높아지고 있습니다.

사용자에 대한 실제 영향

Uniswap 공식 프론트엔드(app.uniswap.org)를 통해 거래하는 경우, 악성 Hook의 영향을 받을 위험은 매우 낮습니다. Uniswap은 자체 API가 검증된 Hook만 연결한다고 주장하기 때문입니다.

제3자 애그리게이터(0x, 1inch, Paraswap 등)를 통해 거래하는 경우, 위험은 이러한 애그리게이터의 Hook 필터링 능력에 달려 있습니다. 0x는 자체적으로 탐지 및 방지 메커니즘을 구축했다고 주장하며, 다른 애그리게이터의 방어 수준은 각기 다릅니다.

체인 상 컨트랙트와 직접 상호작용하는 경우(Etherscan 또는 사용자 정의 스크립트를 통해), 악성 Hook의 위험에 완전히 노출됩니다. 이는 고급 사용자의 영역이자 가장 위험도가 높은 시나리오입니다.

간단한 자체 보호 원칙: 거래 프론트엔드가 v4 Hook에 대한 필터링 메커니즘을 가지고 있는지 확인하십시오. 확실하지 않은 경우 Uniswap 공식 프론트엔드를 사용하십시오. 합리적인 슬리피지 허용 범위를 설정하십시오. 0x의 보고서에 따르면 악성 Hook은 주로 슬리피지 설정이 너무 느슨한 사용자를 대상으로 합니다.

공유하기:

작성자: 深潮TechFlow

이 글은 PANews 입주 칼럼니스트의 관점으로, PANews의 입장을 대표하지 않으며 법적 책임을 지지 않습니다.

글 및 관점은 투자 조언을 구성하지 않습니다

이미지 출처: 深潮TechFlow. 권리 침해가 있을 경우 저자에게 삭제를 요청해 주세요.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
관련 특집
PANews APP
미국 증시 개장, 다우지수 0.33% 하락
PANews 속보