7月20日,Uniswap创始人兼CEO Hayden Adams的Twitter账户遭到黑客攻击,攻击者利用其账户发布了一系列虚假推文,声称Uniswap的Permit2合约“受到未知漏洞影响”,用户代币面临风险,并诱导用户点击恶意链接。这一事件迅速引发了加密社区的广泛关注和警惕。
事件经过:黑客冒充官方发布钓鱼信息
据Web3安全警报频道在Telegram上发布的消息,Adams的Twitter账户于7月20日被黑客控制。随后,其拥有超过25.4万粉丝的账户发布了一条推文,谎称Uniswap的Permit2合约被“未知漏洞”攻击,要求用户立即点击链接以保护资产。第一条诈骗推文在发布几分钟内被删除,但随后又出现了多条几乎相同的推文。截至发稿时,仍有部分推文可被用户查看。
Web3安全警报还指出,Adams的Metamask和Coinbase Wallet账户也遭到黑客封锁,无法登录。这表明攻击者可能掌握了更多账户权限,但具体入侵方式尚未公开。
官方紧急回应:协议未受影响
Uniswap Labs在官方Twitter账号上迅速发布声明:“@haydenzadams的Twitter账号已被黑客入侵。请勿点击任何链接。没有空投、奖励或赏金。协议未被攻击或利用。问题解决后我们会通知大家。” 同时,加密社区成员也大量转发警示信息,提醒用户保持警惕。
社交平台诈骗:老问题新花样
利用社交媒体账户进行加密资产欺诈并非新鲜事。近年来,骗子频繁冒充项目方或创始人发布虚假空投、漏洞提醒等消息,诱导用户授权钱包或转账。为了应对机器人账户和恶意行为,Twitter执行主席Elon Musk于7月1日宣布临时限制用户每日可阅读的推文数量,以“检测并清除机器人和不良行为者”。此外,Meta于7月6日推出的Threads平台,虽然在数日内突破1亿用户,但也迅速出现了假NFT项目和冒充加密KOL的诈骗账户。
市场影响与投资者警示
此次事件虽然未对Uniswap协议本身造成实质影响,但短期内可能对UNI代币价格产生轻微负面情绪。由于官方及时澄清,恐慌性抛售并未出现,价格波动预计有限。然而,此类事件再次提醒投资者:每当项目方发布紧急安全通知或要求用户立即操作时,务必通过官方渠道二次验证;切勿点击不明链接或连接钱包;对于声称“漏洞利用”、“限时空投”等高压信息要保持高度警惕。
总结
Uniswap创始人账户被黑事件是对整个加密社区安全意识的又一次考验。在去中心化金融(DeFi)生态不断发展的同时,社交工程攻击仍是用户资产安全的重要威胁。项目方应加强社交媒体账户的多重验证和安全防护;用户则需养成“不轻信、不点击、不授权”的良好习惯,避免成为骗局的受害者。

