ถึงเวลาต้องจริงจังกับ Hooks
ในปีนี้ 0x ได้ดำเนินการเทรดไปแล้วกว่า 81.92 ล้านรายการ คิดเป็นมูลค่ารวม $42.67 พันล้านดอลลาร์ โดยประมาณ ~70% ของธุรกรรมเหล่านี้มีการเข้าถึงสภาพคล่องของ Uniswap
เราได้รับคำขอจำนวนมากในแต่ละเดือนเพื่อตรวจสอบและบูรณาการ v4 hooks ทำให้เราได้เห็นทั้งด้านดีและด้านไม่ดี แต่ในช่วงหลังมานี้ เราเริ่มเห็นด้านที่เลวร้ายมากขึ้นด้วย
Hooks ช่วยเปิดทางให้เกิดแอปพลิเคชันที่มีประโยชน์อย่างแท้จริง รวมถึงกฎการเทรดแบบกำหนดเองและการจัดการสภาพคล่อง ข้อโต้แย้งของเราไม่ใช่เรื่องที่ว่ากรณีการใช้งานเหล่านั้นไม่ควรเกิดขึ้น หรือทีมพัฒนาไม่ควรสร้างสิ่งใหม่ๆ ด้วย Hooks แต่เป็นเรื่องที่พฤติกรรมของ Hooks แบบไร้สิทธิ์ (permissionless) นำมาซึ่งข้อแลกเปลี่ยนที่สำคัญใหม่ ๆ ในการประมวลผลและรวบรวมการเทรด โดยเฉพาะอย่างยิ่งเมื่อ Pool ที่เป็นอันตรายสามารถเสนอราคา (quote) ที่ไม่ตรงกับสิ่งที่ผู้ใช้ได้รับจริงในที่สุด
ในช่วงไม่กี่สัปดาห์ที่ผ่านมา 0x พบว่าจำนวน malicious Uniswap v4 hooks เพิ่มขึ้นอย่างน่าตกใจ ซึ่งถูกออกแบบมาให้ตั้งราคา swap ในรูปแบบหนึ่งตอนขอ quote และอีกรูปแบบหนึ่งในตอน settlement Malicious hooks ใช้หลายรูปแบบ แต่ผลลัพธ์เหมือนกันคือ: การขโมยเงินจากผู้ใช้โดยหลอกระบบ aggregator, wallet และแอปเทรด
นี่คือสิ่งที่เราพบเห็นบนเชนและมาตรการที่เราได้ดำเนินการที่ 0x
ปัญหาของ Hooks: เปิดกว้างสำหรับนักพัฒนาและผู้ไม่หวังดี
เริ่มต้นจากด้านที่ดีก่อน v4 hooks ได้นำเสนอนวัตกรรมชั้นใหม่ให้กับวงการ AMM: เป็นวิธีให้นักพัฒนาสามารถสร้าง AMM ที่มีตรรกะเฉพาะตัวซึ่งสามารถทำงาน ณ จุดสำคัญในวงจรชีวิตของ pool เช่น ก่อนหรือหลังการ swap หรือการเปลี่ยนแปลงตำแหน่ง LP Hooks สามารถถูกออกแบบให้ทำอะไรก็ได้ ถูก deploy โดยใครก็ได้ และทันทีที่มันมีอยู่ มันก็จะสืบทอดช่องทางการกระจายตัวของแหล่งสภาพคล่องที่ถูกบูรณาการมากที่สุดใน DeFi
นั่นคือหัวใจสำคัญของข้อแลกเปลี่ยน: การออกแบบเดียวกันที่ให้สิทธิ์นักพัฒนาที่ชอบธรรมในการควบคุมสภาพคล่องและการประมวลผลอย่างยืดหยุ่น ก็ทำให้ระบบ aggregator ยากที่จะระบุได้ว่า pool ไหนที่น่าเชื่อถือ
นอกเหนือจากความยุ่งยากที่ลดลงสำหรับนักพัฒนาแล้ว Hooks ยังเปิดช่องว่างอย่างไม่จำกัดสำหรับการกระทำที่เป็นอันตราย Malicious hook ไม่จำเป็นต้องสร้างแบรนด์ให้เป็นที่จดจำ ไม่ต้องโน้มน้าวให้ผู้ใช้ไปยังอินเทอร์เฟซใหม่ หรือไม่ต้องสร้างช่องทางการกระจายของตัวเอง มันแค่ต้องทำให้ pool ของมันดูน่าสนใจต่อระบบที่รวบรวมสภาพคล่อง
หาก aggregator เห็น quote ที่ดีที่สุด มันก็มีเหตุผลที่จะส่งเส้นทางไปทางนั้น หาก wallet หรือแอปเทรดพึ่งพา aggregator นั้น pool ที่เป็นอันตรายก็สามารถเข้าถึงได้ผ่านโครงสร้างพื้นฐานเดียวกับที่ผู้ใช้ไว้วางใจอยู่แล้ว
Malicious Hooks
สิ่งที่เราพบเห็นตลอด 18 เดือนที่ผ่านมาคือการเพิ่มขึ้นอย่างมหาศาลของ v4 hooks จากการวิเคราะห์ของเรา (ใช้ทั้ง static analysis, dynamic analysis และการสังเกตการณ์ธุรกรรมที่เสร็จสมบูรณ์) ต่อ hooks จำนวน 84,163 รายการ บน 6 chains พบว่ามีเพียง 19.4% ที่ปลอดภัย 54.2% เป็นอันตราย และ 26.4% มีแนวโน้มว่าเป็นอันตราย

ข้อมูล ณ วันที่ 11 กันยายน 2026
รูปแบบการทำงานมีความหลากหลาย — บางตัวทำงานเหมือนการทอยลูกเต๋า บางตัวตรวจสอบสภาพแวดล้อม EVM เพื่อตรวจจับการขอ quote — แต่พฤติกรรมพื้นฐานยังคงเดิม: ราคาที่ route โฆษณาไว้ ไม่ใช่ราคาที่ผู้ใช้สามารถคาดหวังว่าจะได้รับอย่างแท้จริง เราพบว่าธุรกรรมที่ routed ผ่าน malicious v4 deliver มูลค่าจริงน้อยกว่าที่ quote ไว้แก่ผู้ใช้สูงถึง 50%
นี่คือตัวอย่างบางส่วน:
Hook: 0x800cef53c3fd41109dffec62e5251bdd7acba5c7
- Chain: Base
- Pair: ETH/NVDAc
- Total fills: 6,516
- Charged fills: 3,946 (60.6%)
- Fee range: 0-18%
- Median fee on all fills: 17.96%
- Median fee when charged: 18%
- Total fees charged (USD): $143,037

ข้อมูล ณ วันที่ 11 กันยายน 2026
Hook: 0x141984423d1a28242b3dd8888c5b0daa7b13c880
- Chain: BNB
- Pair: USDT/WBNB
- Total fills: 4,879
- Charged fills: 1,619 (33.2%)
- Fee range: 0-12.8%
- Median fee on all fills: 0%
- Median fee when charged: 12.8%
- Total fees charged (USD): $18,592

ข้อมูล ณ วันที่ 11 กันยายน 2026
บทสรุป
Hooks ถูกออกแบบมาเพื่อให้ Uniswap ขยายความสามารถได้ง่ายขึ้น แต่ก็เปิดโอกาสอย่างไม่จำกัดสำหรับการเอาเปรียบเช่นกัน ความสามารถในการขยายแบบไร้สิทธิ์ (permissionless extensibility) มาพร้อมกับข้อแลกเปลี่ยนด้านการประมวลผลและความเชื่อมั่นที่ routers, แอปพลิเคชัน และผู้ใช้ไม่สามารถมองข้ามได้ ฤดูร้อนนี้แสดงให้เห็นแล้วว่าสภาพคล่องแบบไร้สิทธิ์ไม่ได้หมายถึงสภาพคล่องที่น่าเชื่อถือเสมอไป เช่นเดียวกับการเติบโตของ propAMMs ความยืดหยุ่นเดียวกันที่ช่วยให้นักพัฒนาปรับแต่งวิธีการทำงานของ swaps ก็มอบเครื่องมือใหม่ให้ผู้ไม่หวังดีในการบิดเบือนกระบวนการเหล่านั้น ด้วยเหตุนี้ เราจึงเชื่อว่า:
- Routers ต้องมั่นใจว่าจำนวนเงินที่ pool เสนอ (quoted amount) สอดคล้องกับพฤติกรรมจริงในการประมวลผล
- แอปพลิเคชันต้องมีกลไกควบคุมเพื่อลบ routes ที่น่าสงสัยออกอย่างรวดเร็ว
- ผู้ใช้ควรตระหนักว่า quote ที่แสดงดีที่สุดจะมีประโยชน์ก็ต่อเมื่อ route เบื้องหลังนั้นปลอดภัยเท่านั้น
เช่นเดียวกับที่เราทำมาตลอดทศวรรษ เรากำลังดำเนินมาตรการเชิงรูปธรรมเพื่อปกป้องผู้บูรณาการและผู้ใช้ของพวกเขาจากกลุ่มผู้ไม่หวังดีที่เปลี่ยนแปลงอยู่เสมอในบนเชน ที่ 0x เราได้ดำเนินการหลายขั้นตอนเพื่อป้องกันไม่ให้ pools เหล่านี้ปรากฏใน routes รวมถึงการใช้เทคนิคการตรวจจับขั้นสูงและการตรวจสอบความน่าเชื่อถือของ pool อย่างเข้มงวด
ขอบคุณที่ร่วมพัฒนาไปกับ 0x
บล็อกนี้เผยแพร่ครั้งแรกที่ 0x.org.





