Hackers Compromise Uniswap Founder’s X Account to Push Fake Permit2 Exploit Scam

Hackers Compromise Uniswap Founder’s X Account to Push Fake Permit2 Exploit Scam

N
News Editor 01
2026-07-05 14:37:11
Hackers briefly took over Uniswap founder Hayden Adams’ X account and posted fake warnings about a Permit2 exploit to lure users into clicking a malicious link. Uniswap Labs said the protocol was not hacked, underscoring rising social media scam risks in crypto.

加密社区再度出现典型的“社交账号劫持+钓鱼链接”攻击事件。根据CryptoComLearn披露的信息,Uniswap创始人兼CEO Hayden Adams的X(原Twitter)账号于7月20日遭到黑客入侵,攻击者利用其在加密行业的影响力,向超过25.4万名关注者发布虚假安全警报,试图诱导用户点击恶意链接并转移资产。

黑客冒充官方发布“Permit2合约漏洞”警报

被劫持的账号发布内容称,Uniswap平台的Permit2合约“受到未知漏洞影响”,并宣称用户代币面临风险,要求用户立即通过指定链接采取操作。该信息随后被证实为虚假内容,属于典型的钓鱼诈骗话术:先制造恐慌,再以“紧急处理”为名引导用户授权钱包或签署恶意交易。

报道称,首条诈骗推文仅存活了几分钟便被删除,但随后又出现了多条几乎相同的内容。在报道发布时,部分相关推文仍可被用户看到,说明攻击者在短时间内仍保有一定账号控制权,这也加大了普通用户误判信息真伪的风险。

Uniswap官方紧急辟谣:协议未遭攻击

事件发生后,Uniswap Labs迅速通过官方账号发文提醒社区,明确表示:Hayden Adams的社交账号已被黑客入侵,请勿点击任何链接,也不存在空投、赠送或赏金活动,Uniswap协议本身并未被黑客攻击或利用。这一表态对于稳定用户情绪尤为关键,因为攻击者所采用的措辞直指“协议漏洞”,很容易引发市场对去中心化交易协议安全性的误解。

与此同时,Web3 Security Alert频道还表示,Adams当时似乎也失去了对其MetaMask和Coinbase Wallet账户的访问权限。不过,从现有材料来看,相关信息主要集中于账号层面的控制异常,并没有证据表明Uniswap核心协议或链上合约本身出现安全事故。

社交媒体已成加密诈骗高发入口

这起事件再次说明,在加密行业中,安全风险早已不限于链上代码漏洞,社交媒体账号本身也是关键攻击面。相比直接入侵协议或智能合约,劫持知名创始人、项目方或KOL账号,往往能够以更低成本触达更广泛受众,并借助“官方身份背书”大幅提升诈骗成功率。

尤其是在市场高度依赖实时信息传播的背景下,一条来自项目创始人的“紧急通知”,足以在几分钟内引发用户抢先操作。一旦用户在恐慌中点击链接、连接钱包,或签署未经核验的授权请求,资产损失往往难以追回。因此,这类事件虽未必涉及协议层漏洞,但对行业信任体系的破坏不容忽视。

平台治理压力上升,行业信任成本抬高

原始报道还提到,社交平台打击机器人与恶意账号的难度正持续上升。X平台负责人马斯克曾在7月1日表示,为了“检测并消除机器人和其他不良行为者”,平台将临时限制用户每日可阅读的帖子数量。尽管这一举措引发争议,但从加密诈骗频发的角度看,社交平台确实面临更高的风控与身份验证压力。

与此同时,被视为X潜在竞争对手的Meta旗下Threads自7月6日上线后,虽然在数日内突破1亿用户,但假冒加密人物、推广虚假NFT项目的诈骗行为也很快出现。这意味着,加密诈骗者并不会局限于单一平台,而是会随着流量迁移同步转移阵地。

对市场的影响:协议安全与“信息安全”需区别看待

从市场层面看,此类事件短期内通常会引发用户对相关项目的担忧,尤其当攻击者刻意将叙事包装成“合约被利用”或“资金存在风险”时,可能造成暂时性的情绪波动。不过,就本次事件而言,官方已明确澄清Uniswap协议并未遭到黑客攻击,因此更应将其视为一次围绕社交账号展开的钓鱼攻击,而非协议基本面恶化。

但从更长周期看,事件折射出DeFi头部项目面临的另一类系统性风险:即便核心产品和链上代码保持安全,若创始人或官方传播渠道被攻破,依然可能导致用户损失、品牌受损以及市场误读。这类“信息层安全”问题,正逐渐成为加密项目运营中与智能合约审计同等重要的课题。

对于普通用户而言,最直接的防范措施依然包括:不要因“紧急通知”而仓促点击链接;不要轻信空投、赔付、漏洞修复等话术;在任何钱包签名前核验来源;优先以项目官网、官方多渠道公告和链上信息交叉确认事件真伪。在注意力驱动的加密市场中,黑客往往利用的不是技术盲点,而是人的情绪与反应速度。

总体来看,Uniswap此次风波并未演变为协议级安全事故,但它再次向行业发出警示:在Web3世界,真正需要保护的,不只是智能合约和私钥,还有用户对“官方信息”的信任入口。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.