Uniswap创始人兼CEO Hayden Adams的社交媒体账号日前遭到黑客入侵,攻击者借助其个人影响力,向关注者发布虚假安全警报,并诱导用户点击恶意链接。这起事件迅速在加密社区引发警觉,多个安全频道和用户第一时间发出提醒,呼吁市场参与者不要与相关链接进行任何交互。
根据公开信息,事件发生于7月20日。黑客控制Adams账号后,向其超过25.4万名关注者发布推文,谎称Uniswap的Permit2合约“受到未知漏洞影响”,并宣称用户资产面临风险,要求用户尽快通过指定链接采取行动。此类话术明显利用了用户对链上安全事件的高度敏感心理,以“紧急止损”为诱饵实施钓鱼诈骗。
虽然首条诈骗信息仅存活了几分钟便被删除,但随后又出现了多条内容近似的推文,其中部分在事发后一段时间内仍可被用户看到。更值得关注的是,安全监测频道还表示,Adams当时可能同时失去了对Metamask和Coinbase Wallet相关账户的访问权限,这表明此次攻击可能不仅限于单一社交平台账号,而是涉及更广泛的账户安全问题。
官方紧急澄清:协议并未遭到攻击
事件发生后,Uniswap Labs官方账号迅速发布声明,明确表示Hayden Adams的账号已被黑客入侵,并提醒用户不要点击任何链接。官方同时强调,当前不存在任何赠送、空投或赏金活动,且Uniswap协议本身并未被黑客攻击,也没有发生漏洞利用。这一澄清对于稳定社区情绪至关重要,因为一旦用户误信“协议被攻破”的消息,可能引发不必要的恐慌、资产误操作,甚至影响协议相关代币和生态项目的短期市场情绪。
从攻击者采用的话术看,这类骗局并不罕见。其核心模式通常是:先冒充项目方、创始人或知名KOL发布“漏洞”“空投”“迁移”“奖励”等高紧迫性信息,再引导用户连接钱包、签署授权或导出敏感凭证。一旦用户放松警惕,资产就可能在几秒钟内被转走。此次事件中,攻击者刻意选择“Permit2合约”这一专业名词,显然是为了增强说服力,降低普通用户的辨别能力。
社交平台正成为加密诈骗高发地带
这起事件再次凸显,社交平台已经成为加密诈骗的重要传播渠道。无论是X(原Twitter)上的账号劫持、评论区钓鱼链接,还是新兴平台上的身份冒充,诈骗者都在利用信息传播速度快、用户信任链薄弱的特点扩大攻击面。尤其在加密行业,创始人和官方账号往往掌握巨大的市场影响力,一条虚假信息就可能触达数十万甚至数百万用户。
值得注意的是,平台方近年来虽持续尝试压缩此类行为的生存空间,但成效仍有限。此前,平台高层曾表示将通过限制每日可浏览内容数量来“检测并清除机器人和恶意行为者”。与此同时,Meta推出的社交平台Threads在短时间内吸引了超过1亿用户,但假NFT项目宣传和冒充加密人物的骗局也很快出现。由此可见,诈骗活动并不会因平台迁移而消失,反而会伴随流量迁徙迅速扩散。
市场影响:短期情绪扰动大于协议基本面冲击
从市场影响角度看,此次事件更像是一次围绕品牌信任和用户安全的外部冲击,而非Uniswap协议层面的系统性风险。由于官方已及时澄清协议未遭攻击,因此事件对项目基本面造成实质性损害的可能性相对有限。但在短期内,这类消息仍可能引发用户对DeFi安全、钱包授权和社交媒体真实性的担忧,进而影响交易活跃度和风险偏好。
对于普通投资者而言,最大的风险不一定来自协议漏洞本身,而是来自“假装漏洞”的社交工程攻击。尤其当消息源看似来自创始人本人时,用户更容易在情绪驱动下仓促操作。因此,市场参与者需要建立更严格的信息核验机制,例如优先查看项目官方账号、官网公告、Discord或Telegram管理员声明,而不是仅凭单条社交媒体帖子采取行动。
总体而言,Hayden Adams账号被入侵事件再次提醒整个加密行业:随着链上协议安全水平逐步提升,攻击者正越来越多地转向“人”的环节,利用账号劫持、身份冒充和伪造公告实施精准诈骗。对项目方来说,强化创始人与官方账号的安全防护已不只是品牌管理问题,更是用户资产保护的重要组成部分;对用户而言,不点击不明链接、不盲目签名、对“紧急通知”保持怀疑,依然是防范损失的第一道防线。

