DEX 聚合器 0x 在 9 月 14 日公布了一组围绕 Uniswap v4 Hook 的分析数据,引发与 Uniswap 的公开争论。
0x 表示,团队分析了 6 条链上的 84,163 个 Uniswap v4 Hook,截至 9 月 11 日,仅 19.4%被判定为安全,54.2%为恶意,26.4%为疑似恶意。随后,Uniswap 创始人 Hayden Adams 在 X 上回应称,恶意 Hook 的存在是无许可系统的必然副产品,但通过 Uniswap 官方 API 和经过审查的前端交易,用户不会接触到这些恶意池子,问题在于聚合器的路由筛选能力,而不是 v4 架构本身。
0x指控恶意 Hook 存在「报价欺骗」
按照 0x 的描述,这类攻击的方式并不抽象。恶意 Hook 会在聚合器询价阶段展示看上去极具竞争力的报价,吸引路由引擎把交易导向自己的池子;但在实际执行时,Hook 会篡改定价参数,或注入惩罚性费率,使用户最终收到的资产明显低于报价。
0x 将这一模式定义为「报价欺骗」(Quote Spoofing)。其列举的技术手段包括:检测 EVM 执行环境,用来区分模拟调用和真实交易,并只在真实交易时动手;随机交替参数,增加检测系统稳定复现恶意行为的难度;以及在活跃交易对上收取高达 18%的隐藏费用。
0x 还称,在最极端的案例中,用户实际收到的资产比报价少了 50%。团队表示,这些恶意 Hook 从滑点容忍度设置较松的用户手中提取了数十万美元。
0x称问题已影响自身路由与品牌
根据 0x 披露的数据,自 2026 年以来,其平台已路由 8192 万笔交易,交易额达到 426.7 亿美元,其中约 70%涉及 Uniswap 流动性。作为 Uniswap 流动性的最大外部分发渠道之一,0x 认为自己有直接的商业动机处理这一问题,因为恶意 Hook 损害的是 0x 用户的交易体验,也会影响其品牌信誉和交易量。
Hayden Adams:协议开放,过滤应由应用层完成
对于 0x 的说法,Hayden Adams 的回应可以归纳为三点。
第一,任何人都可以在以太坊上创建恶意合约,这并不是 v4 独有的问题。恶意 ERC-20 代币、蜜罐合约以及 Rug Pull 池子,在 v2 和 v3 时代同样大量存在。按照他的说法,Hook 只是让恶意行为多了一个新的技术载体,攻击本质并没有变化,仍然是在利用用户对链上资产安全性的默认信任。
第二,Uniswap 官方前端和 API 只接入经过审查的 Hook。Uniswap 产品团队成员 Niko(@saintniko)也在同一时间表示,通过 Uniswap 官方 API 交易的用户,只会接触到经过审核的 Hook。Uniswap 的立场是,协议层保持开放,但应用层已经完成了过滤。
第三,聚合器应对自己的路由决策负责。按照 Adams 的说法,如果 0x 的路由引擎无差别接入了 8 万多个未经审查的 Hook,这属于聚合器自身的风控缺陷。文中还提到,正如股票交易所不会为场外诈骗负责,Uniswap 协议也不应为第三方聚合器的路由失误承担责任。
争议焦点不只在数据本身
这场争论中,0x 的数据本身已经足够引人关注,但原文也提醒,84,163 个 Hook 指的是「分析过」的总量,不等于「被用户交互过」的总量。这个基数中包含大量从未发生真实交易的僵尸 Hook。它们已经部署,但可能从未被路由到过。
也就是说,这组数据反映的是 0x 对 Hook 生态整体风险面的观察,并不直接等同于实际用户已触达的恶意池子数量。
v4 Hook 把 DeFi 的老问题重新摆上台面
把技术细节和双方口水战剥开,0x 与 Uniswap 的分歧,实际指向的是 DeFi 长期存在的一个问题:无许可系统的开放性,天然会伴随恶意行为者进入。
在 Uniswap 的版本演进中,v4 Hook 被视为一次大的架构变化。v2 和 v3 池子的逻辑是固定的,池子行为由协议代码决定;v4 则把池子的行为开放给开发者,允许任何人编写自定义逻辑,在交易前后执行任意代码。原文提到,这一机制带来了 StablePair Hook(动态费率)、DualPool Hook(闲置资金收益)、Permissioned Pools(合规验证)等创新,也同时打开了恶意利用的空间。
Uniswap 的逻辑是,开放性创造的价值大于恶意行为造成的损失,安全筛选应由前端、API 和聚合器等应用层完成,而不是在协议层限制创新。文中将这种逻辑与以太坊本身的设计哲学做了类比:以太坊不会阻止恶意合约部署,但钱包和前端会进行过滤。
0x 的逻辑则是,当超过一半的 Hook 被识别为恶意时,应用层承担的过滤成本已经变得过高。按照其说法,协议层至少应提供更好的工具,帮助下游识别并隔离恶意 Hook。0x 同时称,自己已经通过检测技术和资金池审计阻止恶意池子进入路由,但这场对抗的成本还在上升。
不同交易路径面临的风险并不相同
对于普通用户,这场争论最终落到交易入口的选择上。
- 如果通过 Uniswap 官方前端 app.uniswap.org 交易,受恶意 Hook 影响的风险较低,因为 Uniswap 称其 API 只接入经过审查的 Hook。
- 如果通过第三方聚合器交易,例如 0x、1inch、Paraswap,风险高低取决于这些聚合器对 Hook 的筛选能力。0x 表示自己已经建立检测和阻断机制,至于其他聚合器,原文称其防御水平并不一致。
- 如果直接与链上合约交互,例如通过 Etherscan 或自定义脚本,用户将完全暴露在恶意 Hook 风险之下。这被描述为高级用户的使用场景,同时也是风险最高的一类路径。
原文给出的自我保护原则也很直接:先确认所使用的交易前端是否具备 v4 Hook 筛选机制;如果无法确认,就坚持使用 Uniswap 官方前端。同时,滑点容忍度不宜设置过宽,因为 0x 的报告显示,恶意 Hook 主要针对这类用户下手。

