0x向Uniswap發難:超過一半的v4 Hook是惡意的?

Uniswap v4 引入的 Hook 系統允許開發者自定義流動性池行為,但 DEX 聚合器 0x 報告顯示,在分析的 84,163 個 Hook 中,僅 19.4% 安全,54.2% 為惡意,26.4% 疑似惡意,惡意 Hook 透過報價欺騙、模擬檢測等方法,導致用戶實際接收資產比報價低 50%,並已竊取數十萬美元。Uniswap 創始人回應稱,惡意 Hook 是無許可系統的必然產物,官方前端和 API 只接入經過審查的 Hook,責任在於聚合器的路由篩選能力不足。這場爭論凸顯了 DeFi 開放性與用戶安全之間的核心矛盾:Uniswap 認為開放性價值大於危害,安全應由應用層負責;0x 則認為協議層應提供更多工具幫助識別惡意 Hook。對用戶而言,使用 Uniswap 官方前端風險較低,但通過第三方聚合器或直接與鏈上合約交互風險較高,建議設置合理的滑點容忍度。

總結

作者:小餅

DEX 聚合器 0x 在 9 月 14 日拋出了一顆數據炸彈:團隊分析了 6 條鏈上的 84,163 個 Uniswap v4 Hook,截至 9 月 11 日的結論是,只有 19.4% 的 Hook 被判定為安全,54.2% 為惡意,26.4% 為疑似惡意。

Uniswap 創始人 Hayden Adams 隨後在 X 上回應,核心立場是:惡意 Hook 的存在是無許可系統的必然副產品,但用戶通過 Uniswap 官方 API 和經過審查的前端交易,不會觸達這些惡意池子。問題出在聚合器的路由篩選能力,而非 v4 的架構設計。

一場關於 DeFi「開放性」代價的辯論,就這樣在兩個頭部協議之間公開爆發了。

0x 的指控:報價欺騙

0x 描述的攻擊模式非常具體:惡意 Hook 在聚合器詢價階段展示極具競爭力的報價,吸引路由引擎將交易導向自己的池子。但在實際執行交易時,Hook 通過篡改定價參數或注入懲罰性費率,導致用戶實際收到的資產遠低於報價。

0x 將這種攻擊定義為「報價欺騙」(Quote Spoofing)。它的技術實現手段包括:檢測 EVM 執行環境(區分模擬調用和真實交易,只在真實交易時動手腳)、隨機交替參數(讓檢測系統難以穩定複現惡意行為)、以及在活躍交易對上收取高達 18% 的隱藏費用。

最極端的案例中,用戶實際收到的資產比報價少了 50%。0x 稱,這些惡意 Hook 從滑點容忍度設置較鬆的用戶手中提取了數十萬美元。

0x 自己的數據顯示,2026 年以來,其平台已路由 8192 萬筆交易,交易額 426.7 億美元,其中約 70% 涉及 Uniswap 流動性。作為 Uniswap 流動性的最大外部分發渠道之一,0x 有直接的商業動機去解決這個問題,因為惡意 Hook 損害的是 0x 用戶的交易體驗,進而影響 0x 自身的品牌信譽和交易量。

Hayden Adams 的回應

Adams 的回擊邏輯可以提煉為三層:

任何人都可以在以太坊上創建惡意合約,這不是 v4 獨有的問題。惡意 ERC-20 代幣、蜜罐合約、Rug Pull 池子在 v2 和 v3 時代就大量存在。Hook 只是讓惡意行為有了一個新的技術載體,攻擊的本質並未改變,依然是利用用戶對鏈上資產安全性的默認信任。

Uniswap 官方前端和 API 只接入經過審查的 Hook。Uniswap 的 Niko(@saintniko,Uniswap 產品團隊成員)在同一時間明確指出,通過 Uniswap 官方 API 交易的用戶只會接觸到經過審核的 Hook。Uniswap 的立場很明確:協議層是開放的,但應用層已經做了過濾。

聚合器需要為自己的路由決策負責。如果 0x 的路由引擎無差別地接入了 8 萬多個未經審查的 Hook,那這是聚合器自身的風險控制缺陷。正如任何一個股票交易所不會為場外詐騙負責,Uniswap 協議不應為第三方聚合器的路由失誤承擔責任。

0x 的數據本身足夠震撼,但需要注意幾個維度:

84,163 個 Hook 是「分析過」的總量,並非「被用戶交互過」的總量。這個數字包含了大量從未有過真實交易的僵屍 Hook,它們被部署了,但可能從來沒有被路由到過。就像統計以太坊上所有部署過的合約,超過 90% 可能從未被調用過,但它們仍然被計入基數。

爭論的真正核心

撇開技術細節和口水戰,0x 和 Uniswap 之間的分歧指向一個 DeFi 老問題:無許可系統(permissionless system)的開放性,必然伴隨著惡意行為者的進入。

v4 的 Hook 系統是 Uniswap 歷史上最大的架構躍遷。v2 和 v3 的池子邏輯是固定的,所有池子的行為完全由協議代碼決定。v4 把池子的行為開放給了開發者,任何人可以編寫自定義邏輯,在交易前後執行任意代碼。這帶來了 StablePair Hook(動態費率)、DualPool Hook(閒置資金收益)、Permissioned Pools(合規驗證)這樣的創新,也不可避免地打開了惡意利用的大門。

Uniswap 的邏輯是:開放性創造的價值遠大於惡意行為造成的損失,安全篩選應該由應用層(前端、API、聚合器)完成,而非在協議層限制創新。

這和以太坊自身的設計哲學一致,以太坊不會阻止你部署惡意合約,但錢包和前端會過濾它們。

0x 的邏輯是:當超過一半的 Hook 是惡意的,應用層的過濾負擔已經大到不合理。協議層至少應該提供更好的工具來幫助下游識別和隔離惡意 Hook。 0x 稱自己已經通過檢測技術和資金池審計阻止了惡意池子進入路由,但這場軍備競賽的成本越來越高。

對用戶的實際影響

如果你通過 Uniswap 官方前端(app.uniswap.org)交易,受惡意 Hook 影響的風險很低,因為 Uniswap 聲稱其 API 只接入審查過的 Hook。

如果你通過第三方聚合器(0x、1inch、Paraswap 等)交易,風險取決於這些聚合器的 Hook 篩選能力。0x 稱自己已經建立了檢測和阻斷機制,其他聚合器的防禦水平各異。

如果你直接與鏈上合約交互(通過 Etherscan 或自定義腳本),你完全暴露在惡意 Hook 的風險之下。這是高級用戶的領域,也是風險最高的場景。

一個簡單的自我保護原則: 檢查你的交易前端是否對 v4 Hook 有篩選機制。如果你不確定,堅持使用 Uniswap 官方前端。設置合理的滑點容忍度,0x 的報告顯示,惡意 Hook 主要針對滑點設置過鬆的用戶下手。

分享至:

作者:深潮TechFlow

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:深潮TechFlow如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
PANews APP
美股開盤,道瓊指數跌0.33%
PANews 快訊