Uniswap v4 훅은 실수였다

@0xProject
영어2026년 9월 14일
563K
841
114
96
568

TL;DR

0x는 Uniswap v4의 권한 없는(permissionless) 훅으로 인해 발생한 보안 위험을 분석하여, 분석된 훅 중 절반 이상이 악성임을 밝혔습니다. 이 기사는 나쁜 행위자들이 호가 불일치를 악용해 사용자 자금을 탈취하는 방식을 상세히 설명하고, 라우터 및 앱에 대한 완화 전략을 제시합니다.

훅(Hook)에 대해 현실적으로 이야기할 때입니다.

올해 0x는 8,192만 건의 거래와 426억 7천만 달러의 볼륨을 라우팅했으며, 약 70%의 트랜잭션이 Uniswap 유동성과 연결되어 있습니다.

매달 수십 건의 v4 훅 검토 및 통합 요청을 처리하고 있어, 우리는 좋은 사례도 나쁜 사례도 많이 보아 왔습니다. 하지만 최근에는 추악한 사례들도 눈에 띄고 있습니다.

훅은 맞춤형 트레이딩 규칙과 유동성 관리 등 진정으로 유용한 애플리케이션을 가능하게 합니다. 우리의 주장은 이러한 사용 사례가 존재해서는 안 되거나 팀들이 이를 구축하지 말아야 한다는 것이 아닙니다. 오히려 권한 없는(permissionless) 훅 동작이 트레이드 실행 및 집계(aggregation) 측면에서 중요한 새로운 트레이드오프를 도입한다는 점이며, 특히 악성 풀이 사용자가 최종적으로 받는 금액과 일치하지 않는 견적을 광고할 수 있다는 점이 문제입니다.

지난 몇 주간 0x는 악성 Uniswap v4 훅의 우려스러운 증가를 목격했습니다. 이들은 견적 요청 시에는 한 가지 방식으로 스왑 가격을 설정하지만, 정산(settlement) 시점에는 다른 방식으로 작동하도록 설계되었습니다. 악성 훅은 여러 패턴을 사용하지만 결과는 동일합니다: 어그리게이터, 지갑, 트레이딩 앱을 속여 사용자로부터 자금을 탈취하는 것입니다.

온체인에서 관찰된 내용과 0x가 취한 조치들을 소개합니다.

훅의 문제점: 빌더와 악의적 행위자 모두에게 열려 있음

먼저 긍정적인 부분부터 시작하겠습니다. v4 훅은 AMM 공간에 혁신 계층을 제공했습니다. 이는 빌더들이 풀 라이프사이클의 주요 지점(예: 스왑 전후 또는 LP 포지션 변경 시)에서 실행되는 커스텀 로직을 가진 AMM을 쉽게 구축할 수 있게 해주는 방식입니다. 훅은 무엇이든 할 수 있도록 설계될 수 있고, 누구나 배포할 수 있으며, 일단 생성되면 DeFi에서 가장 널리 통합된 유동성 플랫폼의 분포(distribution)를 상속받게 됩니다.

여기서 핵심적인 트레이드오프가 발생합니다: 합법적인 빌더들에게 유동성과 실행에 대한 더 표현력 있는 제어권을 제공하는 동일한 디자인이, 어그리게이터에게는 어떤 풀을 신뢰할 수 있는지 판단하기 어렵게 만듭니다.

빌더들의 마찰(friction)을 줄여준 것 외에도, 훅은 악의적인 행위를 위한 무한한 공간을 만들어냅니다. 악성 훅은 인지도를 쌓을 필요가 없고, 사용자가 새로운 인터페이스를 방문하도록 설득할 필요도 없으며, 자체적인 유통망을 구축할 필요도 없습니다. 그저 유동성을 집계하는 시스템들에게 자신의 풀이 매력적으로 보이게 만들면 됩니다.

어그리게이터가 최상의 견적을 보면 그곳으로 라우팅할 이유가 생깁니다. 지갑이나 트레이딩 앱이 해당 어그리게이터에 의존한다면, 악성 풀은 이미 사용자가 신뢰하는 인프라를 통해 도달될 수 있습니다.

악성 훅

지난 18개월 동안 v4 훅의 폭발적인 증가를 목격했습니다. 6개 체인에 걸쳐 84,163개의 훅을 분석한 결과(정적 분석, 동적 분석, 정산된 거래 관찰 활용), 안전하다고 판명된 것은 19.4%에 불과했고, 54.2%는 악성, 26.4%는 악성일 가능성이 높았습니다.

0x - inline image

데이터 기준: 2026년 9월 11일

패턴은 다양합니다 — 어떤 것은 주사위 던지기처럼 작동하기도 하고, 어떤 것은 EVM 환경을 검사하여 견적(quoting) 여부를 감지하기도 합니다. 하지만 근본적인 동작은 일관됩니다: 경로(route)가 광고하는 가격은 사용자가 확실하게 받을 수 있다고 기대할 수 있는 가격이 아닙니다. 악성 v4를 통해 라우팅된 거래가 사용자에게 제시된 견적보다 최대 50% 적은 금액으로 실행되는 것을 관찰했습니다.

몇 가지 예시는 다음과 같습니다:

훅: 0x800cef53c3fd41109dffec62e5251bdd7acba5c7

  • 체인: Base
  • 페어: ETH/NVDAc
  • 총 체결(Fills): 6,516건
  • 수수료가 부과된 체결: 3,946건 (60.6%)
  • 수수료 범위: 0~18%
  • 모든 체결의 중위 수수료: 17.96%
  • 수수료가 부과된 경우의 중위 수수료: 18%
  • 총 부과된 수수료 (USD): $143,037
0x - inline image

데이터 기준: 2026년 9월 11일‍

훅: 0x141984423d1a28242b3dd8888c5b0daa7b13c880

  • 체인: BNB
  • 페어: USDT/WBNB
  • 총 체결(Fills): 4,879건
  • 수수료가 부과된 체결: 1,619건 (33.2%)
  • 수수료 범위: 0~12.8%
  • 모든 체결의 중위 수수료: 0%
  • 수수료가 부과된 경우의 중위 수수료: 12.8%
  • 총 부과된 수수료 (USD): $18,592
0x - inline image

데이터 기준: 2026년 9월 11일

핵심 요약

훅은 Uniswap의 확장성을 높이기 위해 설계되었지만, 동시에 악용을 위한 무한한 기회를 열어주었습니다. 권한 없는 확장성은 라우터, 앱, 사용자가 무시할 수 없는 실행 및 신뢰 관련 트레이드오프를 동반합니다. 올여름은 권한 없는 유동성이 자동으로 신뢰할 수 있는 유동성을 의미하지는 않는다는 것을 보여주었습니다. propAMM의 부상과 마찬가지로, 빌더들이 스왑 방식을 맞춤화할 수 있게 해주는 유연성이 악의적 행위자들에게 조작을 위한 새로운 방법을 제공하기도 합니다. 이에 따라 우리는 다음 사항을 믿습니다:

  • 라우터는 풀의 견적 금액이 실제 실행 동작과 일치하는지 확인해야 합니다.
  • 앱은 의심스러운 경로를 빠르게 제거할 수 있는 통제 장치가 필요합니다.
  • 사용자는 그 뒤에 있는 경로가 안전할 때만 표시된 최상의 견적이 유용하다는 점을 알아야 합니다.

지난 10년간 그래왔듯이, 온체인의 끊임없이 변화하는 악의적 행위자들로부터 통합 파트너와 그 사용자를 보호하기 위해 구체적인 조치를 취하고 있습니다. 0x에서는 고급 탐지 기술과 풀 검증에 대한 철저한 실사를 포함하여, 이러한 풀들이 경로에 나타나지 않도록 방지하기 위한 여러 단계를 밟고 있습니다.

0x와 함께 구축해 주셔서 감사합니다.

이 블로그는 원래 0x.org에 게시되었습니다.

원클릭 저장

YouMind로 바이럴 글을 AI 심층 읽기

소스를 저장하고, 핵심 질문을 던지고, 주장을 요약해 바이럴 글을 다시 활용할 수 있는 노트로 바꾸세요. 하나의 AI 워크스페이스에서 모두 할 수 있습니다.

YouMind 둘러보기
크리에이터를 위해

당신의 Markdown을 깔끔한 𝕏 글로

직접 쓴 장문을 올릴 때 이미지, 표, 코드 블록을 𝕏에 맞게 정리하는 일은 번거롭습니다. YouMind는 전체 Markdown 초안을 깔끔하고 바로 게시할 수 있는 𝕏 글로 바꿔 줍니다.

Markdown → 𝕏 사용해 보기

분석할 패턴 더 보기

최근 바이럴 아티클

더 많은 바이럴 아티클 보기