7月20日,Uniswap创始人兼CEO Hayden Adams的Twitter账户遭到黑客入侵,攻击者利用其账号发布了多条带有恶意链接的推文,谎称Uniswap的Permit2合约“受到未知漏洞影响”,用户代币面临风险,诱导粉丝点击钓鱼网站。该事件迅速被Web3安全社区发现并广泛警示。
事件经过:黑客精准利用信任链
据Telegram上的Web3 Security Alert频道监测,Hayden Adams的账户在7月20日被入侵后,第一时间发送了一条推文,声称:“Uniswap的Permit2合约被未知漏洞利用,您的代币存在风险,请立即点击链接保护资产。” 该推文面向其超过254,000名粉丝推送。第一条诈骗推文仅存活几分钟便被删除,但随后又发布了多条几乎完全相同的推文。截至发稿时,部分推文仍可查看。
Web3 Security Alert同时报告称,Adams的MetaMask和Coinbase Wallet账户也被黑客封锁。Uniswap Labs官方账号随后发布声明确认:“@haydenzadams的Twitter账户已被黑。请不要点击任何链接。没有空投、赏金或公开售卖。协议未遭到黑客攻击或利用。我们会在问题解决后通知大家。”
社交媒体成黑客重灾区:从Twitter到Threads
利用社交媒体平台诱骗用户转移加密资产或法币的案件并不新鲜。尽管各大平台努力减少此类事件,但攻击者总能找到新的突破口。Twitter执行主席Elon Musk于7月1日宣布,将暂时限制用户每日可阅读的推文数量,以“检测并消除机器人及其他恶意行为者”。然而,此次高调账户被盗事件表明,账户安全防线仍存在漏洞。
与此同时,Meta于7月6日推出的微博客平台Threads,尽管短时间内吸引了超过1亿用户,但已涌现出大量虚假NFT项目推广和冒充加密名人的诈骗账户。黑客正积极转向新的流量池。
市场影响:信任危机与安全警示
尽管Uniswap协议本身并未遭受任何攻击,但创始人账户被劫持直接动摇了社区对项目信息传递渠道的信任。在加密行业,关键意见领袖和项目方的社交媒体账户一旦失陷,往往会导致用户直接经济损失,并引发短期的恐慌抛售情绪。此次事件再次提醒所有用户:任何要求点击链接、授权钱包或提供私钥的“官方通知”,都应当通过多个独立渠道(如项目官网、Discord、官方博客)交叉验证。
对于项目方而言,加强账户的多重认证(如硬件密钥、登录活动监控)以及制定快速应急响应流程,已不再是可选项,而是必备的安全基建。Uniswap Labs在事件发生后第一时间发布公开警告,避免了更大范围的损失,但后续修复被锁定的账户仍需时间。
总结:警惕“高仿”官方消息
此次Uniswap创始人账户被黑事件,是社交媒体钓鱼攻击在加密领域的最新案例。黑客利用公众对项目创始人权威性的信任,通过伪造紧急漏洞警告来降低用户警惕性。市场参与者应牢记:真正的安全更新通常通过官方正式渠道发布,而不会仅依靠单一社交媒体账号。在点击链接前,多一分核实,就少一分风险。

