Los hooks de Uniswap v4 fueron un error

@0xProject
INGLÉS14 sept 2026
467K
769
109
88
522

TL;DR

0x analiza los riesgos de seguridad introducidos por los hooks sin permisos de Uniswap v4, revelando que más de la mitad de los hooks analizados son maliciosos. El artículo detalla cómo los actores malintencionados explotan las discrepancias en las cotizaciones para robar a los usuarios y describe estrategias de mitigación para routers y aplicaciones.

Es hora de ser realistas sobre los hooks.

Este año, 0x ha enrutado 81.92 millones de operaciones y $42.67 mil millones en volumen, con aproximadamente ~70% de las transacciones tocando la liquidez de Uniswap.

Y recibimos docenas de solicitudes para revisar e integrar v4 hooks cada mes, por lo que hemos visto tanto lo bueno como lo malo. Pero últimamente, también hemos estado viendo lo feo.

Los hooks permiten aplicaciones genuinamente útiles, incluidas reglas de trading personalizadas y gestión de liquidez. Nuestro argumento no es que esos casos de uso no deban existir o que los equipos no deban construir con ellos; es que el comportamiento de hook sin permisos introduce nuevos tradeoffs significativos para la ejecución y agregación de trades, especialmente cuando los pools maliciosos pueden anunciar cotizaciones que no coinciden con lo que los usuarios reciben finalmente.

En las últimas semanas, 0x ha observado un aumento alarmante de Uniswap v4 hooks maliciosos, diseñados para fijar el precio de los swaps de una manera en las solicitudes de cotización y de otra al momento de la liquidación. Los hooks maliciosos utilizan múltiples patrones, pero el resultado es el mismo: robar a los usuarios suplantando a agregadores, wallets y apps de trading.

Esto es lo que hemos observado onchain y las acciones que hemos tomado en 0x.

El problema con los hooks: abiertos a builders y actores maliciosos

Para empezar con lo bueno, los v4 hooks ofrecieron al espacio AMM una capa de innovación: una forma para que los builders lancen AMMs con lógica personalizada que puede ejecutarse en puntos clave del ciclo de vida de un pool, como antes o después de un swap o cambios en la posición de LP. Los hooks pueden diseñarse para hacer cualquier cosa, ser desplegados por cualquiera y, en el momento en que existen, heredan la distribución del venue de liquidez más ampliamente integrado en DeFi.

Ahí radica el tradeoff central: el mismo diseño que da a los builders legítimos un control expresivo más amplio sobre la liquidez y la ejecución también dificulta que los agregadores determinen qué pools son confiables.

Más allá de la fricción que esto eliminó para los builders, los hooks también crean un espacio infinito para el comportamiento malicioso. Un hook malicioso no necesita construir una marca reconocible, convencer a los usuarios de visitar una nueva interfaz ni impulsar su propia distribución. Solo necesita hacer que su pool parezca atractivo para los sistemas que agregan liquidez.

Si un agregador ve la mejor cotización, tiene una razón para enrutar hacia allí. Si una wallet o app de trading depende de ese agregador, el pool malicioso puede alcanzarse a través de la misma infraestructura en la que los usuarios ya confían.

Hooks maliciosos

Lo que hemos visto en los últimos 18 meses es una explosión de v4 hooks. Nuestro análisis (aprovechando análisis estático, análisis dinámico y observación de trades liquidados) de 84,163 hooks en 6 cadenas determinó que solo el 19.4% son seguros, el 54.2% son maliciosos y el 26.4% son probablemente maliciosos.

0x - inline image

Datos al 11 de septiembre de 2026

Los patrones varían — algunos operan como un lanzamiento de dados, otros inspeccionan el entorno EVM para detectar cotizaciones — pero el comportamiento subyacente es consistente: el precio que anuncia una ruta no es el precio que un usuario puede esperar recibir de manera fiable. Hemos observado trades enrutados a través de v4 maliciosos que entregan hasta un 50% menos en la ejecución que la cantidad cotizada al usuario.

Aquí hay algunos ejemplos:

Hook: 0x800cef53c3fd41109dffec62e5251bdd7acba5c7

  • Cadena: Base
  • Par: ETH/NVDAc
  • Total de fills: 6,516
  • Fills con cargo: 3,946 (60.6%)
  • Rango de fee: 0-18%
  • Fee mediana en todos los fills: 17.96%
  • Fee mediana cuando se cobra: 18%
  • Total de fees cobradas (USD): $143,037
0x - inline image

Datos al 11 de septiembre de 2026‍

Hook: 0x141984423d1a28242b3dd8888c5b0daa7b13c880

  • Cadena: BNB
  • Par: USDT/WBNB
  • Total de fills: 4,879
  • Fills con cargo: 1,619 (33.2%)
  • Rango de fee: 0-12.8%
  • Fee mediana en todos los fills: 0%
  • Fee mediana cuando se cobra: 12.8%
  • Total de fees cobradas (USD): $18,592
0x - inline image

Datos al 11 de septiembre de 2026

La conclusión

Los hooks fueron diseñados para hacer a Uniswap más extensible, pero también abrieron oportunidades infinitas para el abuso. La extensibilidad sin permisos viene con tradeoffs de ejecución y confianza que los routers, apps y usuarios no pueden ignorar. Este verano ha demostrado que la liquidez sin permisos no significa automáticamente liquidez confiable. Al igual que con el auge de los propAMMs, la misma flexibilidad que permite a los builders personalizar cómo funcionan los swaps también da a los actores maliciosos nuevas formas de manipularlos. A ese respecto, creemos que:

  • Los routers deben asegurarse de que la cantidad cotizada de un pool coincida con su comportamiento real de ejecución.
  • Las apps necesitan controles para eliminar rápidamente rutas sospechosas.
  • Los usuarios deben saber que la mejor cotización mostrada solo es útil si la ruta detrás de ella es segura.

Y tal como lo hemos hecho durante la última década, estamos tomando medidas concretas para mantener a nuestros integradores y sus usuarios a salvo del elenco cambiante de actores maliciosos onchain. En 0x, hemos tomado varios pasos para evitar que estos pools aparezcan en las rutas, incluyendo técnicas avanzadas de detección y una diligencia extrema alrededor de la evaluación de pools.

Gracias por construir con 0x.

Este blog fue publicado originalmente en 0x.org.

Guardar con un clic

Lee artículos virales en profundidad con IA en YouMind

Guarda la fuente, haz preguntas concretas, resume el argumento y convierte un artículo viral en notas reutilizables en un único espacio de trabajo con IA.

Explora YouMind
Para creadores

Convierte tu Markdown en un artículo de 𝕏 impecable

Cuando publicas tus propios textos largos, dar formato en 𝕏 a imágenes, tablas y bloques de código es un fastidio. YouMind convierte un borrador completo en Markdown en un artículo de 𝕏 impecable y listo para publicar.

Prueba Markdown a 𝕏

Más patrones por descifrar

Artículos virales recientes

Explorar más artículos virales