Aberto aos desenvolvedores — e também àqueles que querem agir maliciosamente.

Redação: 0x

Compilação: Chopper, Foresight News

Está na hora de encarar os problemas reais da mecânica de Uniswap v4 Hook.

Neste ano, o protocolo 0x concluiu 81,92 milhões de transações; o volume total de transações chegou a 42,67 bilhões de dólares, e cerca de 70% das transações chamam pools de liquidez do Uniswap.

Todos os meses recebemos dezenas de solicitações de revisão e de integração de Hooks v4. Vimos casos bons e ruins. Mas recentemente começaram a surgir muitos casos maliciosos.

O Hook certamente consegue habilitar muitas funções úteis, incluindo regras personalizadas de transação e gerenciamento de liquidez. Este artigo não está dizendo que esses cenários de aplicação não devam existir, nem está se opondo ao desenvolvimento com base em Hooks. A mecânica de Hooks sem permissão traz um risco de trade-off totalmente novo para a execução de transações e para a agregação. Um problema típico é: as cotações retornadas externamente por alguns pools maliciosos não correspondem aos ativos efetivamente recebidos pelo usuário ao final.

Nas últimas semanas, o 0x observou um crescimento acentuado do número de Hooks maliciosos do Uniswap v4. Esses Hooks maliciosos retornam um preço ao solicitar uma cotação, mas na hora de liquidar e executar a transação usam um conjunto diferente de preços. Existem várias formas de implementar Hooks maliciosos, mas o resultado final é o mesmo: por meio de enganar agregadores, carteiras e aplicações de transação, eles roubam os ativos dos usuários.

A seguir, estão os fenômenos que observamos on-chain e as medidas de resposta que o 0x já adotou.

Problemas da mecânica de Hook: aberta aos desenvolvedores — e também àqueles que querem agir maliciosamente

Primeiro, os pontos positivos: o v4 Hook traz uma camada de capacidade inovadora para o market making automático (AMM). Desenvolvedores podem montar AMMs com lógica personalizada e executar essa lógica em pontos críticos do ciclo de vida do pool, por exemplo, antes e depois da troca, ou quando houver variação nas posições dos provedores de liquidez. O Hook permite qualquer lógica, e qualquer pessoa pode implantá-la. Uma vez implantado, ele consegue reaproveitar diretamente o tráfego de redes de liquidez com maior nível de integração no ecossistema DeFi.

Esse é o conflito central. Enquanto esse mecanismo oferece aos desenvolvedores legítimos uma capacidade mais forte de liquidez e de personalização da execução de transações, ele também torna difícil para os agregadores distinguir quais pools são confiáveis.

Além de reduzir o limite de desenvolvimento para os desenvolvedores, o Hook também abre um grande espaço de operação para comportamentos maliciosos. Projetos de Hook maliciosos não precisam construir uma marca conhecida, não precisam orientar os usuários a acessar um front-end independente e não precisam obter tráfego do zero para iniciar de forma a frio. Tudo o que precisam é devolver cotações altamente atraentes para vários agregadores de liquidez.

Quando o agregador enxerga a melhor cotação, ele direciona a rota da transação para aquele pool. Já a carteira e as aplicações de transação dependem do resultado entregue pelo agregador; assim, um pool malicioso pode aproveitar essa mesma infraestrutura que os usuários originalmente confiavam para agir maliciosamente.

Situação dos Hooks maliciosos

Nos últimos 18 meses, o número de Uniswap v4 Hooks cresceu de forma explosiva. Realizamos análises estáticas e dinâmicas de 84.163 Hooks em 6 cadeias on-chain e, em conjunto com dados reais de execução, revisamos os resultados: apenas 19,4% são Hooks seguros; 54,2% são Hooks maliciosos; e 26,4% são suspeitos de malícia.

Estatísticas de dados até 2026-09-11

O modo de agir maliciosamente varia: alguns são como jogar dados, cobrando aleatoriamente taxas; outros detectam no ambiente de execução da EVM se a origem é uma consulta de cotação. Mas o comportamento subjacente é altamente consistente: as cotações retornadas pela rota não são os preços confiáveis que o usuário realmente consegue obter. Observamos que, após transações com um hook malicioso v4, os ativos efetivamente recebidos pelo usuário podem encolher em até 50% em comparação com a maior cotação exibida ao usuário originalmente.

Caso 1

Endereço do Hook: 0x800cef53c3fd41109dffec62e5251bdd7acba5c7

Cadeia: Base

Par de negociação: ETH/NVDAc

Total de transações executadas: 6516

Número de transações com cobrança de taxas: 3946 (participação: 60,6%)

Faixa das taxas cobradas: 0-18%

Mediana das taxas cobradas em todas as execuções: 17,96%

Mediana das taxas cobradas nas execuções em que houve cobrança de taxas: 18%

Taxas acumuladas recebidas (em dólares): 143.037 dólares

Dados até 11 de setembro de 2026

Caso 2

Endereço do Hook: 0x141984423d1a28242b3dd8888c5b0daa7b13c880

Cadeia: BNB Chain

Par de negociação: USDT/WBNB

Total de transações executadas: 4879

Número de transações com cobrança de taxas: 1619 (participação: 33,2%)

Faixa das taxas cobradas: 0-12,8%

Mediana das taxas cobradas em todas as execuções: 0%

Mediana das taxas cobradas nas execuções em que houve cobrança de taxas: 12,8%

Taxas acumuladas recebidas (em dólares): 18.592 dólares

Dados até 11 de setembro de 2026

Conclusão

A intenção original ao projetar Hooks era aumentar a extensibilidade do Uniswap, mas isso também gerou uma grande quantidade de riscos de abuso. A extensibilidade sem permissão traz trade-offs que não podem ser ignorados tanto no nível de execução de transações quanto no nível de confiança. Nem contratos de roteamento, nem aplicações, nem usuários comuns conseguem ignorar esse risco.

A situação do mercado neste verão prova que liquidez sem permissão não equivale a liquidez confiável. Assim como os problemas do Prop AMM no passado, essa estrutura que permite que os desenvolvedores personalizem a lógica de troca também fornece aos agentes maliciosos uma nova forma de manipular transações.

Com base nos fenômenos acima, propomos alguns pontos de entendimento:

  • O contrato de roteamento deve validar se a cotação retornada pelo pool corresponde ao resultado de execução real;

  • As aplicações de todos os tipos precisam ter capacidade de controle para excluir rapidamente rotas de transações suspeitas;

  • Os usuários precisam entender que apenas quando a rota por trás da melhor cotação exibida for segura, essa cotação terá significado.