隨着DEX聚合器0x於9月14日拋出震撼數據,指控Uniswap v4生態中超過一半的Hook涉嫌恶意,一場關於DeFi開放性代價的頂峰口水戰正式在兩大头部协议之間全方位引爆。
事件起因於0x團隊對6條鏈上的84,163個Uniswap v4 Hook進行的深入分析。截至9月11日,其結論顯示僅有19.4%的Hook被判定安全,高達54.2%為惡意,另有26.4%為疑似惡意。
隨後,Uniswap創辦人Hayden Adams迅速在X上反擊,核心立場直指問題根源在於第三方聚合器的路由篩選能力,而非v4本身的架構設計。隨着Uniswap產品團隊成員Niko同步澄清官方API僅接入審查過的Hook,這場爭端迅速演變成一場關於誰該為鏈上安全把關的深刻博弈。
把0x披露的關鍵數據與攻擊模式拆解開來,每一個數字背後都令人不寒而栗。
在分析的總數中,84,163個Hook包含了大量從未有真實交易的僵尸Hook,這意味着基數雖大,但並非全被用戶實際交互過。然而,0x定義的「報價欺骗」卻極具殺傷力:惡意Hook在詢價階段展示極具競爭力的報價吸引路由引擎,但在實際執行時透過篡改參數或注入隱藏費用(部分活躍交易對甚至高達18%),導致用戶實際收到的資產比報價少了一半。
這些數據意味着什麽?它說明惡意分子正在利用用戶對鏈上資產的默認信任,精準收割滑點容忍度設置較松的用戶,提取了高達數十萬美元的資金。

對整個DeFi市場而言,這場爭論直接掀開了無許可系統(permissionless system)長久以來的痛點。
v4允許開發者編寫自定義邏輯,雖然催生了StablePair等創新,但也敞開了惡意利用的大門。0x作為處理了426.7億美元交易額的頭部聚合器,出於保護品牌信譽的商業動機,必須直面過濾負擔過重的困境。市場關注的是,當協議層堅持「開放性價值遠大於損失」,應用層和聚合器是否將被迫承擔日益高昂的軍備競賽成本?
說實話,真正值得關注的,其實不是兩家巨頭互相推卸防禦責任的口水戰。
而是隨着恶意Hook的套路不斷升級,普通散户在透過第三方聚合器交易時的隱性風險正在呈指數級上升。换句話說,當鏈上安全不能僅依賴協議層的善良時,用戶如何挑選具備強大篩選機制的聚合器,已成爲當前保衞資產安全的關鍵分水嶺。
未來的市場將繼續觀察:各家聚合器能否建立標準化的阻斷機制,以及這場安全風暴會否倒逼生態對v4的調用進行更嚴格的合規審查。
FAQ
-
Q1:什麽是 Uniswap v4 的 Hook,為什麼會出現大量惡意 Hook?
A1:v4 的 Hook 允許開發者在交易前後執行自定義代碼邏輯。由於系統是無許可的,任何人都能部署合約,導致部分不法分子利用這項新技術載體進行「報價欺骗」,在真實交易時篡改參數或收取高額隱藏費用來收割用戶。
-
Q2:透過 Uniswap 官方渠道交易會受到這些惡意 Hook 的影響嗎?
A2:風險相對很低。Uniswap 官方表示,其官方前端(app.uniswap.org)與官方 API 只會接入經過審查的 Hook,將惡意池子擋在門外,但透過第三方聚合器或直接與鏈上合約交互的用戶則需承擔相應風險。
-
Q3:普通用戶在日常交易中該如何進行自我保護?
A3:用戶應檢查所使用的交易前端是否具備 Hook 篩選機制,如果不確定,建議直接使用 Uniswap 官方前端。同時,在交易時應設置合理的滑點容忍度,以避免遭到惡意 Hook 的針對性夾擊。