作者:小餅
DEX 聚合器 0x 在 9 月 14 日拋出了一顆數據炸彈:團隊分析了 6 條鏈上的 84,163 個 Uniswap v4 Hook,截至 9 月 11 日的結論是,只有 19.4% 的 Hook 被判定為安全,54.2% 為惡意,26.4% 為疑似惡意。
Uniswap 創始人 Hayden Adams 隨後在 X 上回應,核心立場是:惡意 Hook 的存在是無許可系統的必然副產品,但用戶通過 Uniswap 官方 API 和經過審查的前端交易,不會觸達這些惡意池子。問題出在聚合器的路由篩選能力,而非 v4 的架構設計。
一場關於 DeFi「開放性」代價的辯論,就這樣在兩個頭部協議之間公開爆發了。
0x 的指控:報價欺騙
0x 描述的攻擊模式非常具體:惡意 Hook 在聚合器詢價階段展示極具競爭力的報價,吸引路由引擎將交易導向自己的池子。但在實際執行交易時,Hook 通過篡改定價參數或注入懲罰性費率,導致用戶實際收到的資產遠低於報價。
0x 將這種攻擊定義為「報價欺騙」(Quote Spoofing)。它的技術實現手段包括:檢測 EVM 執行環境(區分模擬調用和真實交易,只在真實交易時動手腳)、隨機交替參數(讓檢測系統難以穩定複現惡意行為)、以及在活躍交易對上收取高達 18% 的隱藏費用。
最極端的案例中,用戶實際收到的資產比報價少了 50%。0x 稱,這些惡意 Hook 從滑點容忍度設置較鬆的用戶手中提取了數十萬美元。
0x 自己的數據顯示,2026 年以來,其平台已路由 8192 萬筆交易,交易額 426.7 億美元,其中約 70% 涉及 Uniswap 流動性。作為 Uniswap 流動性的最大外部分發渠道之一,0x 有直接的商業動機去解決這個問題,因為惡意 Hook 損害的是 0x 用戶的交易體驗,進而影響 0x 自身的品牌信譽和交易量。
Hayden Adams 的回應
Adams 的回擊邏輯可以提煉為三層:
任何人都可以在以太坊上創建惡意合約,這不是 v4 獨有的問題。惡意 ERC-20 代幣、蜜罐合約、Rug Pull 池子在 v2 和 v3 時代就大量存在。Hook 只是讓惡意行為有了一個新的技術載體,攻擊的本質並未改變,依然是利用用戶對鏈上資產安全性的默認信任。
Uniswap 官方前端和 API 只接入經過審查的 Hook。Uniswap 的 Niko(@saintniko,Uniswap 產品團隊成員)在同一時間明確指出,通過 Uniswap 官方 API 交易的用戶只會接觸到經過審核的 Hook。Uniswap 的立場很明確:協議層是開放的,但應用層已經做了過濾。
聚合器需要為自己的路由決策負責。如果 0x 的路由引擎無差別地接入了 8 萬多個未經審查的 Hook,那這是聚合器自身的風險控制缺陷。正如任何一個股票交易所不會為場外詐騙負責,Uniswap 協議不應為第三方聚合器的路由失誤承擔責任。
0x 的數據本身足夠震撼,但需要注意幾個維度:
84,163 個 Hook 是「分析過」的總量,並非「被用戶交互過」的總量。這個數字包含了大量從未有過真實交易的僵屍 Hook,它們被部署了,但可能從來沒有被路由到過。就像統計以太坊上所有部署過的合約,超過 90% 可能從未被調用過,但它們仍然被計入基數。
爭論的真正核心
撇開技術細節和口水戰,0x 和 Uniswap 之間的分歧指向一個 DeFi 老問題:無許可系統(permissionless system)的開放性,必然伴隨著惡意行為者的進入。
v4 的 Hook 系統是 Uniswap 歷史上最大的架構躍遷。v2 和 v3 的池子邏輯是固定的,所有池子的行為完全由協議代碼決定。v4 把池子的行為開放給了開發者,任何人可以編寫自定義邏輯,在交易前後執行任意代碼。這帶來了 StablePair Hook(動態費率)、DualPool Hook(閒置資金收益)、Permissioned Pools(合規驗證)這樣的創新,也不可避免地打開了惡意利用的大門。
Uniswap 的邏輯是:開放性創造的價值遠大於惡意行為造成的損失,安全篩選應該由應用層(前端、API、聚合器)完成,而非在協議層限制創新。
這和以太坊自身的設計哲學一致,以太坊不會阻止你部署惡意合約,但錢包和前端會過濾它們。
0x 的邏輯是:當超過一半的 Hook 是惡意的,應用層的過濾負擔已經大到不合理。協議層至少應該提供更好的工具來幫助下游識別和隔離惡意 Hook。 0x 稱自己已經通過檢測技術和資金池審計阻止了惡意池子進入路由,但這場軍備競賽的成本越來越高。
對用戶的實際影響
如果你通過 Uniswap 官方前端(app.uniswap.org)交易,受惡意 Hook 影響的風險很低,因為 Uniswap 聲稱其 API 只接入審查過的 Hook。
如果你通過第三方聚合器(0x、1inch、Paraswap 等)交易,風險取決於這些聚合器的 Hook 篩選能力。0x 稱自己已經建立了檢測和阻斷機制,其他聚合器的防禦水平各異。
如果你直接與鏈上合約交互(通過 Etherscan 或自定義腳本),你完全暴露在惡意 Hook 的風險之下。這是高級用戶的領域,也是風險最高的場景。
一個簡單的自我保護原則: 檢查你的交易前端是否對 v4 Hook 有篩選機制。如果你不確定,堅持使用 Uniswap 官方前端。設置合理的滑點容忍度,0x 的報告顯示,惡意 Hook 主要針對滑點設置過鬆的用戶下手。




