超半数 Hook 藏恶意:钓鱼与 Uniswap V4 双杀散户

核心要点

黑客借Cloudflare伪装钓鱼链接盗取资产,Uniswap V4超半数Hook被曝恶意。Woofun AI提示,散户需警惕滑点设置与最低接收量,防范MEV式资金窃取风险。

据 Woofun AI 消息,链上交易环境近期风险急剧攀升,加密 KOL @insidecalls@cladzsol 相继揭露新型攻击手段,指出 meme 币投资者正面临钓鱼链接与恶意智能合约的双重威胁。

攻击者利用 DexScreener 等聚合平台审核滞后漏洞,将代币元数据中的官网或社交媒体链接篡改为钓鱼页面。用户访问时遭遇伪装的 'cloudflare 验证' 提示,诱导执行 'ctrl V' 操作以触发恶意脚本下载。BlockBeats 监测发现,此类手法已导致 @cladzsol 损失约 60 万美元资产,黑客通过篡改代币创建者或声称 '社区接管' 者的字段,将展示页转化为攻击 '渔场'。

Woofun AI 整理数据显示,交易聚合器 0x 发布的《Uniswap v4 hooks were a mistake》报告揭示,在 6 条链上的 84,163 个 Uniswap V4 Hook 中,54.2% 确认为恶意合约,26.4% 疑似恶意。

这种机制允许黑客在用户购买 1000 美金代币时,截留 200 美金至特定地址,其资金窃取逻辑堪比 MEV 攻击,直接侵蚀散户本金。

防御层面,降低滑点设置可限制恶意 Hook 获利空间,但需权衡成交概率。链下模拟的 '预估可得数量' 在恶意代码面前失效,用户应严格监控 '最低获得数量(Minimum Received)',一旦跌破心理阈值即取消交易。

尽管 Uniswap 官方前端设有 hook 白名单,但因体验不佳鲜有人用,散户仍需自主强化风控意识。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅