📰 0x dirige el foco directamente contra Uniswap v4: tras analizar 84.163 hooks en 6 cadenas, solo el 19,4% se consideró seguro, el 54,2% es malicioso y el 26,4% parece malicioso. En cuanto salió esa cifra, ambas partes empezaron a discutir muy rápido en X.
🔥 La estrategia descrita por 0x se llama “engaño de cotizaciones”. Los hooks maliciosos, al pedir precios, ofrecen cotizaciones atractivas; cuando se ejecuta la transacción real, alteran los parámetros o añaden comisiones ocultas, cobrando a parte de los pares de intercambio activos. En el caso más extremo, los usuarios terminaron recibiendo un 50% menos de los activos que se les había cotizado.
💡 La respuesta del fundador de Uniswap, Hayden Adams, también fue directa: en un protocolo sin permisos, cualquiera puede desplegar contratos. El front-end y la API oficiales ya han filtrado los hooks no auditados; los agregadores de terceros deberían responsabilizarse de la selección de rutas.
En serio, el 54,2% da miedo, pero tampoco se puede interpretar directamente como que la mitad de los usuarios caen en la trampa. Los 84.163 hooks son el total analizado: incluye muchos hooks “zombie” que no han tenido transacciones reales, y no significa que todos hayan sido usados en rutas.
👀 Para usuarios comunes, es más práctico que el debate: cómo filtra el front-end los hooks y si el deslizamiento (slippage) está ajustado con holgura o no. El riesgo de llamar directamente a contratos desconocidos; y, por su parte, los agregadores de terceros deben demostrar su capacidad de detección y bloqueo.
🤔 Cuando cambias monedas, ¿sueles seguir usando el front-end oficial o le das más peso a la cotización que te da el agregador?
#Uniswap #DeFi安全 #0x #链上交易
🔥 La estrategia descrita por 0x se llama “engaño de cotizaciones”. Los hooks maliciosos, al pedir precios, ofrecen cotizaciones atractivas; cuando se ejecuta la transacción real, alteran los parámetros o añaden comisiones ocultas, cobrando a parte de los pares de intercambio activos. En el caso más extremo, los usuarios terminaron recibiendo un 50% menos de los activos que se les había cotizado.
💡 La respuesta del fundador de Uniswap, Hayden Adams, también fue directa: en un protocolo sin permisos, cualquiera puede desplegar contratos. El front-end y la API oficiales ya han filtrado los hooks no auditados; los agregadores de terceros deberían responsabilizarse de la selección de rutas.
En serio, el 54,2% da miedo, pero tampoco se puede interpretar directamente como que la mitad de los usuarios caen en la trampa. Los 84.163 hooks son el total analizado: incluye muchos hooks “zombie” que no han tenido transacciones reales, y no significa que todos hayan sido usados en rutas.
👀 Para usuarios comunes, es más práctico que el debate: cómo filtra el front-end los hooks y si el deslizamiento (slippage) está ajustado con holgura o no. El riesgo de llamar directamente a contratos desconocidos; y, por su parte, los agregadores de terceros deben demostrar su capacidad de detección y bloqueo.
🤔 Cuando cambias monedas, ¿sueles seguir usando el front-end oficial o le das más peso a la cotización que te da el agregador?
#Uniswap #DeFi安全 #0x #链上交易
