返回部落格

導讀:Uniswap V4 Hook 風險

Code AuditingPhalcon Security
2023年11月22日
閱讀約 4 分鐘
核心要點
  • Uniswap v4 全新的 hook 系統擴展了整合的靈活性,但也大幅擴大了攻擊面。

  • 兩種威脅模型構成了 hook 互動中的風險框架,聚焦於存取控制與輸入驗證缺口。

  • 存取控制缺陷可能讓未經授

本系列文章探討 Uniswap v4 全新 hook 機制中的關鍵安全漏洞,聚焦於存取控制缺陷與輸入驗證不當的問題。文章提供可行的緩解策略,協助開發者與安全專業人員強化以太坊及其他 L1/L2 鏈上的 DeFi 安全性。

全面剖析:綜合概述

Uniswap v4 引入了創新的 hook 機制,使去中心化金融(DeFi)協議能夠實現靈活的整合。然而,這些 hook 也帶來了需要仔細分析的新安全挑戰。本系列文章題為「Uniswap V4 Hook 風險」,將檢視 Uniswap v4 hook 的核心機制,找出關鍵漏洞,並探討其對區塊鏈安全的影響。

我們首先總結 Uniswap v4 hook 的基本運作方式,並定義兩種主要威脅模型。這些模型有助於梳理與 hook 互動相關的安全風險,尤其著重於存取控制弱點與輸入驗證缺陷。

致命整合:因高風險互動而導致的 Hook 漏洞

Uniswap v4 中的 hook 互動邏輯可能暴露出攻擊者能夠利用的漏洞。以下兩種關鍵情境值得關注:

  • **存取控制缺陷:**對於誰能呼叫 hook 的限制不足,可能讓未經授權的行為者操縱合約行為。
  • **輸入驗證不當:**未能正確驗證輸入,可能導致意外狀態,或引發重入攻擊、預言機操縱等漏洞利用。

本文提供詳盡的漏洞分析,包括概念驗證(PoC)攻擊示範,並概述防範此類攻擊的緩解策略,有助於實現更安全的智能合約開發與穩健的 DeFi 安全性。

Best Security Auditor for Web3

Validate design, code, and business logic before launch

關於 BlockSec

BlockSec 是一家成立於 2021 年的領先區塊鏈安全公司,由享譽全球的安全專家創立。我們的使命是提升 Web3 的安全性與可用性,加速去中心化技術的大規模普及。我們提供全方位的服務,包括:

  • 針對以太坊、Solana、BSC 及其他 L1/L2 鏈的智能合約審計與基礎設施審計。
  • Phalcon Security 平台,提供即時威脅偵測、警示與攻擊阻擋功能。
  • Phalcon Compliance,一個加密合規中心,提供錢包篩查、反洗錢/打擊資助恐怖主義(AML/CFT)、資產認知(KYA)與交易認知(KYT)服務。
  • MetaSleuth,一款強大的工具,用於追蹤非法資金及進行鏈上調查。
  • MetaSuites,一款旨在提升 Web3 安全監控與開發者效率的擴充功能。

迄今為止,BlockSec 已服務超過 1,000 位客戶,包括 MetaMask、Uniswap Foundation、Compound、Forta 及 PancakeSwap。我們已從 Matrix Partners、Vitalbridge Capital、Fenbushi Capital 等頂級投資機構獲得數千萬美元的資金支持。

官方網站:https://blocksec.com/
官方推特:https://twitter.com/BlockSecTeam

Get Started with Phalcon Security

Detect every threat, alert what matters, and block attacks.

Try now for free

Get Started with Phalcon Compliance

Crypto compliance hub for wallet screening and KYT

Try now for free
訂閱最新動態
Bitget 3.875億美元鏈下違規事件:超越金鑰與合約的範疇
Security Insights

Bitget 3.875億美元鏈下違規事件:超越金鑰與合約的範疇

2026年9月24日,攻擊者利用第三方安全產品漏洞,獲取內部憑證並偽造提款指令,導致約3.875億美元從Bitget部分營運錢包(涵蓋Ethereum、其他EVM網絡、XRP Ledger、Zcash及TRON)轉出;私鑰及冷錢包未受影響。本文深入梳理事件路徑與資金流向,分析快速轉換為原生資產及生態恢復應對,提出機構縱深防禦框架,並說明授權區塊鏈滲透測試如何驗證跨層假設。

約1130萬美元損失:Multicall Router、Nostra|BlockSec Weekly
Security Insights

約1130萬美元損失:Multicall Router、Nostra|BlockSec Weekly

本報告涵蓋2026/09/14至2026/09/20期間,探討以太坊與Starknet上兩起合計損失約1130萬美元的安全事件。較大一起中,多重呼叫路由器將自身位址接受為分派目標,導致巢狀呼叫以路由器自身已授權身分而非外部呼叫者身分進入Safe錢包的Gateway模組,約2900枚`aEthrsETH`被轉出至攻擊者建立的Uniswap v4池。在Starknet上,Nostra預言機整合僅要求最少一個聚合來源,當三個設定價格來源中僅兩個達成聚合時,操縱的薄池報價與正常報價平均後將`NSTR`估值約49.52美元,支撐約350萬美元以高估抵押品借貸。

损失約3.2億美元:Liquid Network與Symbiosis遭攻擊事件 | BlockSec
Security Insights

损失約3.2億美元:Liquid Network與Symbiosis遭攻擊事件 | BlockSec

本報告涵蓋2026/09/07至2026/09/13,探討兩起造成約3.2億美元損失的安全事件,包括前份報告未提及、發生於2026/09/06的Liquid Network漏洞事件。較大者為該Liquid Network漏洞:Elements中的rangeproof驗證快取藉由雜湊四個欄位(其中兩個長度可變)串接而成金鑰,且未標示欄位邊界,導致某輸出的驗證結果被錯誤套用至另一個未經檢驗證明的輸出,使攻擊者得以憑空創造4,000枚無擔保L-BTC,並將幾乎全數兌回比特幣。在橫跨BNB Smart Chain、Ethereum與Rootstock的Symbiosis跨鏈橋比特幣路徑中,讀取比特幣存款的鏈下程式碼從存款人可自行控制的欄位取得其身份,並在未檢查手續費是否為負值的情況下自存款中扣除,使330聰的存款鑄造出`46,116,860,184.27388234 syBTC`;其須賣出所經之資金池僅有11.26 syBTC,致使流動性提供者與用戶損失約9.97 BTC(約77萬美元)。

Web3 最佳安全審計方

在上線之前驗證設計、程式碼與業務邏輯,對標業內最高安全標準。

BlockSec 審計

用 Phalcon Security 獲得即時防護

光靠審計還不夠。Phalcon Security 即時發現攻擊,並在攻擊執行途中將其攔下。

Phalcon Security