#Uniswap v4 风险
超半数 Uniswap v4 Hook 含恶意代码,用户资产或缩水 50%
WooFun2026-09-16 14:10
核心要点
0x协议分析显示,截至2026年9月,超半数Uniswap v4 Hook存在恶意行为,通过报价欺诈窃取用户资产,最高损失达50%,呼吁行业加强路由校验。
据 Woofun AI 消息,Uniswap v4 Hook 机制在赋予开发者创新能力的同时,正演变为攻击者窃取资产的温床,0x 协议最新警示指出,该架构下的恶意行为已呈规模化爆发态势。
作为 DeFi 基础设施的核心组件,0x 协议今年已完成 8192 万笔交易,总交易量高达 426.7 亿美元,其中约 70% 的交易流量直接依赖 Uniswap 的流动性池。
这种高度的依赖性使得 Hook 机制的安全性成为整个生态的命门。过去 18 个月间,Uniswap v4 Hook 数量呈现爆发式增长,但其安全状况却急剧恶化。
Woofun AI 整理数据显示,针对 6 条链上共计 84163 个 Hook 进行的静态与动态分析揭示了一个令人震惊的事实:截至 2026-09-11,仅有 19.4% 的 Hook 被判定为安全,而 54.2% 被确认为恶意 Hook,另有 26.4% 疑似存在恶意行为。
这意味着超过半数的 Hook 代码中潜伏着风险。这些恶意 Hook 的核心作恶逻辑在于'报价欺诈':它们在响应聚合器的报价请求时返回极具诱惑力的价格,诱导路由将交易指向该池子,但在实际结算成交时却执行另一套价格逻辑。
这种机制巧妙地利用了聚合器、钱包和交易应用之间的信任链条,使得用户在不知情的情况下遭受资产损失。更关键的是,经过恶意 v4 Hook 处理的交易,用户实际到手的资产相比展示报价最高缩水可达 50%。
这种损失并非随机波动,而是通过检测 EVM 运行环境、识别报价查询来源等复杂手段实现的精准收割。自动做市商(AMM)的灵活性在此刻变成了双刃剑,开发者无需建立品牌或冷启动流量,仅需部署恶意 Hook 即可劫持 DeFi 生态中接入度最高的流动性网络流量。
微观层面的链上数据进一步印证了这一系统性风险的严峻性。在 Base 链上,地址为 0x800cef53c3fd41109dffec62e5251bdd7acba5c7 的 Hook 针对 ETH/NVDAc 交易对实施了大规模扣费。数据显示,该 Hook 累计完成 6516 笔交易,其中 3946 笔发生扣费,占比高达 60.6%。其扣费区间分布在 0-18% 之间,全部成交的扣费中位数为 17.96%,而发生扣费的成交扣费中位数更是达到了 18% 的上限。
截至 2026 年 9 月 11 日,该恶意 Hook 累计窃取手续费达 143037 美元。另一典型案例出现在 BNB Chain 上,地址为 0x141984423d1a28242b3dd8888c5b0daa7b13c880 的 Hook 针对 USDT/WBNB 交易对作恶。该 Hook 共处理 4879 笔交易,其中 1619 笔被扣费,占比 33.2%。
尽管其全部成交的扣费中位数为 0%,但发生扣费的成交扣费中位数高达 12.8%,扣费区间为 0-12.8%。截至 2026 年 9 月 11 日,该 Hook 累计收取手续费 18592 美元。这两个案例清晰地展示了恶意 Hook 如何通过隐蔽的扣费逻辑,在看似正常的交易流程中榨取用户价值。
值得注意的是,这些恶意行为并非孤立事件,而是无许可流动性架构下信任缺失的必然产物。就像此前 Prop AMM 乱象一样,自定义兑换逻辑的灵活性同样为操纵交易提供了新手段,使得'无许可'不等于'可信'。
面对这一信任危机,行业必须重新审视无许可流动性的安全边界。路由合约不能再盲目信任池子返回的报价,必须建立严格的校验机制,确保报价与实际执行结果的一致性。各类应用需具备快速识别并剔除可疑交易路由的管控能力,切断恶意 Hook 的传播路径。对于用户而言,认知升级至关重要:只有当显示的最佳报价背后的路线经过安全验证时,该报价才具有实际意义。这是继 Prop AMM 混乱之后,DeFi 生态面临的又一次重大信任考验,唯有通过技术校验与用户教育的双重加固,才能遏制恶意 Hook 的蔓延。
评论
暂无评论