Gli hook di Uniswap v4 sono stati un errore

@0xProject
INGLESE14 set 2026
467K
769
109
88
522

TL;DR

0x analizza i rischi di sicurezza introdotti dagli hook permissionless di Uniswap v4, rivelando che oltre la metà degli hook analizzati è malevola. L'articolo dettaglia come gli attori malintenzionati sfruttano le discrepanze nei preventivi per rubare agli utenti e delinea strategie di mitigazione per router e app.

È ora di parlare con franchezza degli hook.

Quest'anno 0x ha instradato 81,92 milioni di trade e un volume di $42,67 miliardi, con circa il ~70% delle transazioni che tocca la liquidità di Uniswap.

E riceviamo decine di richieste ogni mese per rivedere e integrare gli hook v4, quindi abbiamo visto sia il buono che il cattivo. Ma ultimamente, abbiamo iniziato a vedere anche l'orrendo.

Gli hook abilitano applicazioni genuinamente utili, incluse regole di trading personalizzate e gestione della liquidità. La nostra argomentazione non è che questi casi d'uso non debbano esistere o che i team non debbano costruire con essi; è che il comportamento degli hook senza permessi introduce significativi nuovi compromessi per l'esecuzione e l'aggregazione dei trade, specialmente quando pool malevoli possono pubblicizzare quotazioni che non corrispondono a ciò che gli utenti ricevono effettivamente.

Nelle ultime settimane, 0x ha registrato un aumento allarmante di hook Uniswap v4 malevoli, progettati per prezzare gli swap in un modo nelle richieste di quotazione e in un altro al momento del regolamento. Gli hook malevoli utilizzano molteplici pattern, ma il risultato è lo stesso: rubare agli utenti ingannando aggregatori, wallet e app di trading.

Ecco cosa abbiamo osservato onchain e quali azioni abbiamo intrapreso presso 0x.

Il problema degli hook: aperti a builder e malintenzionati

Per iniziare dal positivo, gli hook v4 hanno offerto allo spazio AMM uno strato di innovazione: un modo per i builder di lanciare AMM con logica personalizzata che può essere eseguita in punti chiave del ciclo di vita di un pool, come prima o dopo uno swap o una modifica alla posizione LP. Gli hook possono essere progettati per fare qualsiasi cosa, distribuiti da chiunque e, nel momento in cui esistono, ereditano la distribuzione del venue di liquidità più ampiamente integrato nella DeFi.

Qui risiede il compromesso fondamentale: lo stesso design che offre ai builder legittimi un controllo espressivo maggiore sulla liquidità e sull'esecuzione rende anche più difficile per gli aggregatori determinare quali pool siano affidabili.

Oltre all'attrito che questo ha eliminato per i builder, gli hook creano anche infinite opportunità per comportamenti malevoli. Un hook malevolo non ha bisogno di costruire un brand riconoscibile, convincere gli utenti a visitare una nuova interfaccia o avviare la propria distribuzione. Deve solo far sembrare il suo pool attraente per i sistemi che aggregano la liquidità.

Se un aggregatore vede la migliore quotazione, ha una ragione per instradare lì. Se un wallet o un'app di trading si affida a quell'aggregatore, il pool malevolo può essere raggiunto attraverso la stessa infrastruttura di cui gli utenti si fidano già.

Hook malevoli

Quello che abbiamo visto negli ultimi 18 mesi è un'esplosione di hook v4. La nostra analisi (che sfrutta l'analisi statica, l'analisi dinamica e l'osservazione dei trade regolati) di 84.163 hook su 6 catene ha determinato che solo il 19,4% sono sicuri, il 54,2% sono malevoli e il 26,4% sono probabilmente malevoli.

0x - inline image

Dati al 11 settembre 2026

I pattern variano — alcuni operano come un lancio di dadi, altri ispezionano l'ambiente EVM per rilevare le quotazioni — ma il comportamento sottostante è coerente: il prezzo pubblicizzato da una rotta non è il prezzo che un utente può aspettarsi in modo affidabile di ricevere. Abbiamo osservato trade instradati attraverso v4 malevoli che consegnano fino al 50% in meno all'esecuzione rispetto all'importo quotato all'utente.

Ecco alcuni esempi:

Hook: 0x800cef53c3fd41109dffec62e5251bdd7acba5c7

  • Catena: Base
  • Coppia: ETH/NVDAc
  • Totale riempimenti: 6.516
  • Riempimenti con commissione: 3.946 (60,6%)
  • Intervallo commissioni: 0-18%
  • Commissione mediana su tutti i riempimenti: 17,96%
  • Commissione mediana quando applicata: 18%
  • Totale commissioni applicate (USD): $143.037
0x - inline image

Dati al 11 settembre 2026‍

Hook: 0x141984423d1a28242b3dd8888c5b0daa7b13c880

  • Catena: BNB
  • Coppia: USDT/WBNB
  • Totale riempimenti: 4.879
  • Riempimenti con commissione: 1.619 (33,2%)
  • Intervallo commissioni: 0-12,8%
  • Commissione mediana su tutti i riempimenti: 0%
  • Commissione mediana quando applicata: 12,8%
  • Totale commissioni applicate (USD): $18.592
0x - inline image

Dati al 11 settembre 2026

‍Il punto chiave

Gli hook sono stati progettati per rendere Uniswap più estensibile, ma hanno anche aperto infinite opportunità di abuso. L'estensibilità senza permessi comporta compromessi di esecuzione e fiducia che router, app e utenti non possono ignorare. Questa estate ha dimostrato che la liquidità senza permessi non significa automaticamente liquidità affidabile. Come con l'ascesa dei propAMM, la stessa flessibilità che consente ai builder di personalizzare il funzionamento degli swap offre anche ai malintenzionati nuovi modi per manipolarli. A tal fine, crediamo che:

  • I router devono garantire che l'importo quotato di un pool corrisponda al suo effettivo comportamento di esecuzione.
  • Le app devono avere controlli per rimuovere rapidamente rotte sospette.
  • Gli utenti dovrebbero sapere che la migliore quotazione visualizzata è utile solo se la rotta dietro di essa è sicura.

E proprio come abbiamo fatto nell'ultimo decennio, stiamo adottando misure concrete per mantenere i nostri integratori e i loro utenti al sicuro dalla costante evoluzione dei malintenzionati onchain. Presso 0x, abbiamo adottato diversi passi per impedire che questi pool appaiano nelle rotte, incluse tecniche di rilevamento avanzate e una due diligence estrema nella valutazione dei pool.

Grazie per costruire con 0x.

Questo blog è stato originariamente pubblicato su 0x.org.

Salva con un clic

Leggi in profondità gli articoli virali con l’AI di YouMind

Salva la fonte, fai domande mirate, riassumi l’argomentazione e trasforma un articolo virale in note riutilizzabili in un unico spazio di lavoro AI.

Scopri YouMind
Per i creator

Trasforma il tuo Markdown in un articolo 𝕏 pulito

Quando pubblichi i tuoi testi lunghi, formattare immagini, tabelle e blocchi di codice per 𝕏 è una seccatura. YouMind trasforma un'intera bozza Markdown in un articolo 𝕏 pulito e pronto da pubblicare.

Prova Markdown verso 𝕏

Altri pattern da decodificare

Articoli virali recenti

Esplora altri articoli virali