Uniswap v4 のフックは失敗だった

@0xProject
英語2026年9月14日
563K
841
114
96
568

TL;DR

0x は、Uniswap v4 のパーミッションレスなフックがもたらすセキュリティリスクを分析し、調査対象のフックの半数以上が悪意あるものであることを明らかにしました。本記事では、不正な行為者がクォートの不一致を利用してユーザーから資金を盗む手口を詳細に説明し、ルーターやアプリのための緩和策を概説しています。

ハックについて、現実を直視する時が来た。

今年、0x は 8,192 万件の取引と 426.7 億ドルの取引量をルーティングし、その約 70% が Uniswap の流動性に触れている。

毎月数十件の v4 フックのレビューおよび統合依頼を受けており、私たちは良いものも悪いものも見てきた。しかし最近では、「醜悪な」ものも増えている。

フックは、カスタム取引ルールや流動性管理など、本当に有用なアプリケーションを可能にする。私たちの主張は、そうしたユースケースが存在すべきでないとか、チームがそれらを使って構築すべきでないということではない。むしろ、パーミッションレスなフックの挙動が取引の実行やアグリゲーションに重大な新たなトレードオフをもたらすという点にある。特に、悪意のあるプールがユーザーが最終的に受け取る金額と一致しない見積もりを提示する場合があるからだ。

過去数週間で、0x では悪意ある Uniswap v4 フックの急増を確認している。これらは、見積もりリクエスト時にはスワップ価格を一方向に設定し、決済時には別の方向に操作するように設計されている。悪意あるフックは複数のパターンを使用するが、結果は同じだ。アグリゲーター、ウォレット、取引アプリを騙して、ユーザーから資産を盗むことである。

ここでは、オンチェーンで観察された事実と、0x が講じた対策について説明する。

フックの問題点:ビルダーにも悪意ある行為者にも開かれている

まずは良い面から始めよう。v4 フックは AMM(自動マーケットメイカー)空間にイノベーションレイヤーを提供した。ビルダーが、スワップ前後や LP ポジション変更時など、プールのライフサイクルにおける重要なポイントで実行されるカスタムロジックを持つ AMM を立ち上げられるようにする方法だ。フックは何でもできるように設計でき、誰でもデプロイできる。そして一度存在すれば、DeFi で最も広く統合されている流動性の提供元としての配布特性を継承することになる。

ここに核心的なトレードオフがある。正当なビルダーに対して流動性と実行に対するより表現力豊かな制御を与える一方で、同じ設計思想により、アグリゲーターにとって信頼できるプールを判別することが難しくなるのだ。

ビルダーにとっての摩擦を軽減するという利点に加え、フックは悪意ある行動のための無限の可能性も生み出している。悪意あるフックは、認識可能なブランドを築く必要もなく、ユーザーに新しいインターフェースへの訪問を説得する必要もなく、独自の配布チャネルをブートストラップする必要もない。ただ、流動性を集約するシステムに対して自分のプールを魅力的に見せかければよいだけだ。

もしアグリゲーターが最高の見積もりを見れば、そこへルーティングする理由ができる。もしウォレットや取引アプリがそのアグリゲーターに依存していれば、悪意あるプールはユーザーがすでに信頼している同じインフラを通じて到達可能になってしまう。

悪意あるフック

過去 18 か月間にわたって確認してきたのは、v4 フックの爆発的な増加だ。6 つのチェーン上の 84,163 個のフックに対する私たちの分析(静的解析、動的解析、および決済済み取引の観察を活用)によると、安全なのはわずか 19.4%、悪意あるものが 54.2%、おそらく悪意あるものが 26.4% という結果だった。

0x - inline image

データ基準日:2026 年 9 月 11 日

パターンは様々だ。サイコロの目を出すような動作をするものもあれば、EVM 環境を検査して見積もり作成を検知しようとするものもある。しかし根本的な挙動は一貫している。ルートが広告する価格は、ユーザーが確実に受け取れる期待値ではないということだ。悪意ある v4 ルート経由でルーティングされた取引では、実行時にユーザーに見積もられた金額よりも最大 50% も少ない額しか交付されないことを確認している。

以下にいくつかの例を示す。

フック: 0x800cef53c3fd41109dffec62e5251bdd7acba5c7

  • チェーン: Base
  • ペア: ETH/NVDAc
  • 総約定回数: 6,516
  • 手数料が発生した約定回数: 3,946 (60.6%)
  • 手数料範囲: 0〜18%
  • 全約定に対する手数料中央値: 17.96%
  • 手数料発生時の中央値: 18%
  • 請求された手数料合計 (USD): $143,037
0x - inline image

データ基準日:2026 年 9 月 11 日‍

フック: 0x141984423d1a28242b3dd8888c5b0daa7b13c880

  • チェーン: BNB
  • ペア: USDT/WBNB
  • 総約定回数: 4,879
  • 手数料が発生した約定回数: 1,619 (33.2%)
  • 手数料範囲: 0〜12.8%
  • 全約定に対する手数料中央値: 0%
  • 手数料発生時の中央値: 12.8%
  • 請求された手数料合計 (USD): $18,592
0x - inline image

データ基準日:2026 年 9 月 11 日

結論

フックは Uniswap の拡張性を高めるために設計されたが、同時に悪用されるための無限の機会も生み出した。パーミッションレスな拡張性には、ルーター、アプリ、ユーザーが無視できない実行面および信頼面のトレードオフが伴う。今年の夏は、パーミッションレスな流動性が自動的に信頼できる流動性を意味するわけではないことを示した。propAMMs の台頭と同様に、ビルダーがスワップの仕組みをカスタマイズできるようにする柔軟性は、悪意ある行為者がそれを操作するための新しい手段もまた与えてしまう。この観点から、私たちは以下の点を信じている。

  • ルーターは、プールの見積もり金額が実際の執行挙動と一致することを保証する必要がある。
  • アプリは、疑わしいルートを迅速に除去するためのコントロール機能を持つ必要がある。
  • ユーザーは、表示される最良の見積もりは、その背後にあるルートが安全である場合にのみ有用であることを認識すべきだ。

そして、過去 10 年間にわたってそうしてきたように、私たちはオンチェーン上で絶えず変化する悪意ある行為者たちから、パートナーとそのユーザーを守るための具体的な措置を講じ続けている。0x では、高度な検出技術やプール審査に関する徹底したデューデリジェンスを含め、これらのプールがルートに表示されないようにするための複数のステップを実行している。

0x と共に構築してくださり、ありがとうございます。

このブログ記事は元々 0x.org に投稿されました。

ワンクリック保存

YouMindでバイラル記事をAI深読み

ソースを保存し、的を絞った質問をし、主張を要約して、バイラル記事を再利用できるノートに変えます。すべてを1つのAIワークスペースで行えます。

YouMindを探索
クリエイターのために

あなたの Markdown をきれいな 𝕏 記事に

自分の長文を投稿するとき、画像・表・コードブロックを 𝕏 向けに整形するのは手間がかかります。YouMind は Markdown 全体を、そのまま投稿できるきれいな 𝕏 記事に変換します。

Markdown → 𝕏 を試す

解読すべきパターンをもっと

最近のバイラル記事

バイラル記事をもっと見る