দ্বারা চালিত

MEV ব্যাখ্যা করা হলো: ইথেরিয়ামের শীর্ষ স্যান্ডউইচ বট $295M আয় করেছে, তারপর $7.5M হারিয়েছে

একটি মাত্র ইথেরিয়াম কন্ট্রাক্ট ১১৭,০০০-এরও বেশি ETH টেনে এনেছে—বর্তমান দামে আনুমানিক $২৯৫ মিলিয়ন—মার্চ ২০২৩ থেকে অন্য ট্রেডারদের “স্যান্ডউইচ” করে, আর জুনে এক বেনামী আক্রমণকারী $৭.৫ মিলিয়ন কামানোর জন্য সেটির নিজেরই প্লেবুক সেটার বিরুদ্ধে ব্যবহার করে।

লেখক
শেয়ার
MEV ব্যাখ্যা করা হলো: ইথেরিয়ামের শীর্ষ স্যান্ডউইচ বট $295M আয় করেছে, তারপর $7.5M হারিয়েছে

মূল বিষয়গুলো

  • JaredfromSubway.eth-এর বট মার্চ ২০২৩ থেকে ট্রেডগুলো থেকে ১১৭,০০০-এর বেশি ETH (~$২৯৫M) বের করে নিয়েছে।
  • এক আক্রমণকারী জুন ২০২৬-এ ৬৬টি ভুয়া টোকেন কন্ট্রাক্ট ব্যবহার করে স্যান্ডউইচ বট থেকে $৭.৫M বের করে নিয়েছে।
  • তিনটি রিলে ৮৮% MEV-Boost ব্লক রুট করে, এবং Titan একাই তার অর্ধেকেরও বেশি তৈরি করে।

শিকারি হয়ে গেল শিকার

চলতি বছরের জুনে, এক অজ্ঞাত আক্রমণকারী ইথেরিয়ামে ৬৬টি ভুয়া টোকেন কন্ট্রাক্ট ডিপ্লয় করে, সেগুলোকে WETH, USDC, এবং USDT-এর মতো পরিচিত নামের ছদ্মবেশ দেয়। লক্ষ্য ছিল কোনো রিটেইল ওয়ালেট নয়; লক্ষ্য ছিল Jaredfromsubway.eth—নেটওয়ার্কের এককভাবে সবচেয়ে প্রলিফিক স্যান্ডউইচ-অ্যাটাক অপারেটর।

MEV attack data.

পরবর্তী কয়েক ঘণ্টায়, বটটির নিজের স্বয়ংক্রিয় ট্রেডিং লজিক যেমনটি সব সময় করে ঠিক তেমনটাই করল—অর্থাৎ ভুয়া টোকেনগুলোর মধ্যে আর্বিট্রাজ সুযোগ খুঁজে স্ক্যান করল এবং তাতে গিয়ে আক্রমণকারীর ক্ষতিকর কন্ট্রাক্টগুলোর জন্য টোকেন-খরচের অনুমোদন (approval) দিয়ে দিল। যথেষ্ট অনুমোদন জমে গেলে, আক্রমণকারী সমন্বিত এক ধারাবাহিক ট্রানজ্যাকশনে বটটির আসল হোল্ডিংস ঝাঁটিয়ে নেয়, অন্তত $৭.৫ মিলিয়ন মূল্যের ETH এবং স্টেবলকয়েন বের করে নেয়, এরপর Tornado Cash দিয়ে আয়টি লন্ডার করে

এ পর্যন্ত এই তহবিলগুলোর কোনোটি উদ্ধার করা যায়নি।

ইথেরিয়াম গবেষণা কমিউনিটির কাছে বিদ্রূপটা চোখ এড়ায়নি: অন্য ট্রেডারদের অন্ধ-স্পট কাজে লাগানোর জন্য বানানো একটি বটকে ঠিক সেই একই প্রক্রিয়ায় নামিয়ে দেওয়া হলো, যা তার নিজের ব্যবসায়িক মডেলকে সম্ভব করে।

কিন্তু এই এক্সপ্লয়েটটি সেই ব্যবসা যে কতটা বড় হয়ে উঠেছিল, সেটাও পুরোটা তুলে ধরতে পারেনি। বটটির প্রাইমারি কন্ট্রাক্টে ঢোকা প্রতিটি ETH ট্রান্সফার ট্র্যাক করা ট্র্যাকারগুলো দেখায় ২৮ অগাস্ট পর্যন্ত মোট সংগ্রহ ১১৭,০০৭ ETH—মার্চ ২০২৩-এ কন্ট্রাক্টটির প্রথম রেকর্ডেড এক্সট্রাকশন থেকে ধারাবাহিকভাবে জমা হয়েছে।

MEV আসলে কী

Maximal Extractable Value (MEV) হলো সেই লাভ, যা কোনো ব্লক প্রডিউসার (বা যে কেউ যে প্রভাব ফেলতে পারে কোন ট্রানজ্যাকশনগুলো কোনো ব্লকে ঢুকবে এবং কোন ক্রমে ঢুকবে) ট্রানজ্যাকশন ঢোকানো, পুনঃক্রমবিন্যাস করা, বা বাদ দেওয়ার মাধ্যমে ধরতে পারে। এটি বিদ্যমান কারণ ইথেরিয়ামের মেমপুল—যেখানে পেন্ডিং ট্রানজ্যাকশনগুলো অন্তর্ভুক্ত হওয়ার অপেক্ষায় থাকে—ফাইনাল হওয়ার আগে সর্বসমক্ষে দেখা যায়। যে কেউ ওই মেমপুল পর্যবেক্ষণ করলে বড় কোনো পেন্ডিং ট্রেড দেখতে পারে এবং সেটি সেটল হওয়ার আগেই তথ্যটি কাজে লাগাতে পারে।

স্যান্ডউইচ অ্যাটাক হলো MEV-এর সবচেয়ে ভোক্তা-বিরোধী রূপ। যখন কোনো ট্রেডার ডেসেন্ট্রালাইজড এক্সচেঞ্জে এমন বড় একটি সোয়াপ জমা দেয় যা টোকেনের দাম নড়িয়ে দিতে পারে, তখন একটি বট মেমপুলে সেটি শনাক্ত করে, ভিকটিমের ট্রানজ্যাকশনের ঠিক আগে নিজের একটি বাই অর্ডার জমা দেয় (উচ্চ গ্যাস ফি দিয়ে যাতে নিশ্চিত হয় এটি আগে ঢোকে), তারপর ভিকটিমের ট্রেডটি এখন-খারাপ দামে এক্সিকিউট হতে দেয়, এবং এরপর ভিকটিমের ট্রেড যে দামটা ওপরে ঠেলে দিয়েছে, সেই দামে সঙ্গে সঙ্গে বিক্রি করে দেয়।

ভিকটিমের স্লিপেজ টলারেন্স (অর্থাৎ তারা সর্বোচ্চ কতটা মূল্য-নড়াচড়া মেনে নেবে) বটের লাভের মার্জিন হয়ে যায়। কোনো হ্যাক নেই, কোনো এক্সপ্লয়েট নেই, কোনো স্মার্ট কন্ট্রাক্ট বাগ নেই; এটি পুরোপুরি ট্রানজ্যাকশন অর্ডারিং-এর ফাংশন—প্রতিদিন হাজার হাজার বার এক্সিকিউট হয়।

MEV নতুন নয়, কারণ গবেষকরা ২০১৯ সালেই মাইনারদের লাভের জন্য ট্রানজ্যাকশন পুনঃক্রমবিন্যাসের কথা বর্ণনা করছিলেন, এবং শব্দটি নিজেই ২০১৯ সালের একটি একাডেমিক পেপারে “miner extractable value” নিয়ে প্রবর্তিত হয়। খেলাটা বদলায় Flashbots—২০২০ সালে প্রতিষ্ঠিত একটি গবেষণা সংস্থা—যারা MEV-এর জন্য প্রথম প্রাইভেট অকশন সিস্টেম তৈরি করে, লক্ষ্য ছিল এই প্র্যাকটিসটিকে পাবলিক মেমপুল থেকে বের করে একটি সুশৃঙ্খল বিডিং প্রক্রিয়ায় নিয়ে আসা।

ইথেরিয়াম কমিউনিটি প্রি-Flashbots মেমপুলকে ডাকনাম দিয়েছিল “ডার্ক ফরেস্ট”—একটি জায়গা যেখানে মূল্য বহনকারী যেকোনো দৃশ্যমান ট্রানজ্যাকশন সেকেন্ডের মধ্যে অ্যামবুশ হতে পারত। MEV-Boost, ইথেরিয়ামের ২০২২ সালের proof-of-stake-এ রূপান্তর-এর সাথে একসঙ্গে চালু হয়, সেই প্রাইভেট-অকশন মডেলটিকে সাধারণীকরণ করে আজ ব্লকগুলো যেভাবে ডিফল্টভাবে তৈরি হয়, তার মূল পদ্ধতিতে পরিণত করে।

প্রতিটি ব্লকের পেছনের যন্ত্রপাতি

স্যান্ডউইচ বটগুলো নিজেরাই ব্লক অর্ডার বেছে নিতে পারে না; তারা MEV-Boost-এর মাধ্যমে এর জন্য প্রতিযোগিতা করে—এটি প্রোটোকলের বাইরে থাকা একটি অকশন সিস্টেম, যা ৯০% এরও বেশি ইথেরিয়াম ভ্যালিডেটর ব্লক কন্সট্রাকশন আউটসোর্স করতে ব্যবহার করে। MEV-Boost-এ বিশেষায়িত “বিল্ডাররা” পূর্ণ ব্লক অ্যাসেম্বল করে এবং “রিলে”-এর কাছে বিড জমা দেয়; রিলেগুলো ব্লক ভ্যালিডেট করে এবং পরবর্তী প্রপোজ করার নির্ধারিত ভ্যালিডেটরের কাছে সর্বোচ্চ বিডটি ফরওয়ার্ড করে। ভ্যালিডেটর ব্লাইন্ডভাবে বাছাই করে—শুধু বিডের অঙ্ক দেখে, ব্লকের কনটেন্ট দেখে না—তারপর যে ব্লকটি সবচেয়ে বেশি পে করে সেটিতেই সাইন করে।

এই অকশনটি অল্প কয়েকটি হাতে কনসলিডেট হয়ে গেছে। Flashbots পরিচালিত MEV-Boost মনিটর relayscan.io-এর একটি লাইভ স্ন্যাপশট দেখায়, ২৪ ঘণ্টার একটি উইন্ডোতে relay.ultrasound.money ৩৪.০% payload হ্যান্ডেল করছে, Titan Relay ২৮.৫%, এবং bloXroute-এর regulated relay ২৫.০% (অর্থাৎ তিনটি রিলে মিলে মোট MEV-Boost ব্লকের আনুমানিক ৮৫% – ৮৮% রুট করে)।

MEV builder share

Builder কনসেন্ট্রেশন আরও স্পষ্ট, কারণ Titan-এর নিজস্ব বিল্ডার অপারেশন একাই ৫০.৩% ব্লক একেবারে সরাসরি অ্যাসেম্বল করছে, আর Quasar এবং Buildernet প্রত্যেকেই প্রায় ১৬%। কার্যত একটি কোম্পানি যেকোনো সময়-উইন্ডোতে ইথেরিয়ামের অর্ধেক ব্লকের জন্য ট্রানজ্যাকশন অর্ডারিং ঠিক করে দেয়—এটাই সেই সেন্ট্রালাইজেশন ঝুঁকি, যা MEV-Boost-এর সমালোচকরা ২০২২-এর রোলআউট থেকেই সতর্ক করে আসছেন।

অন্যভাবে বললে, একটি ডমিন্যান্ট বিল্ডার সামান্য প্রতিযোগিতামূলক চেক ছাড়াই বেছে বেছে ট্রানজ্যাকশন অন্তর্ভুক্ত করতে, বাদ দিতে, বা পুনঃক্রমবিন্যাস করতে পারে।

স্যান্ডউইচ কমছে, কিন্তু যথেষ্ট দ্রুত নয়

JaredfromSubway-এর মতো বটগুলোর জীবনকালীন চোখ কপালে তোলা সংখ্যাগুলো সত্ত্বেও, একটি ইতিবাচক দিক আছে: সামগ্রিকভাবে স্যান্ডউইচ-অ্যাটাক অর্থনীতি নীরবে ডিফ্লেট হচ্ছে। ৯৫,০০০-এরও বেশি আক্রমণের একটি ডেটাসেট থেকে নেওয়া ডেটা দেখায়, মাসিক স্যান্ডউইচ এক্সট্রাকশন ২০২৪-এর শেষ দিকে আনুমানিক $১০ মিলিয়ন থেকে ২০২৫-এর অক্টোবরে প্রায় $২.৫ মিলিয়নে নেমে এসেছে—এক বছরেরও কম সময়ে ৭৫% পতন।

ট্রেডাররা MEV-প্রোটেকশন টুল (প্রাইভেট RPC হোক বা অর্ডার-ফ্লো অকশন, যা পেন্ডিং ট্রেডগুলোকে পাবলিক মেমপুলের বাইরে রাখে—যেটি স্যান্ডউইচ বটগুলো স্ক্যান করে) গ্রহণ করায় এই মার্জিন সংকুচিত হওয়ার কৃতিত্বের বড় অংশ তাদেরই।

তবুও, বিশ্লেষকরা এখনও স্যান্ডউইচ অ্যাটাকে ট্রেডারদের ক্ষতি কৌশলটির শীর্ষে বছরে আনুমানিক $৬০ মিলিয়ন বলে ধরে নেন—এমন একটি সংখ্যা, যেটি থেকে ব্লক বিল্ডাররাও পরোক্ষভাবে লাভবান হয়, কারণ MEV লাভের বড় অংশ শেষ পর্যন্ত তাদের কাছেই যায়, বটগুলো যে প্রায়োরিটি ফি দেয় তাদের ট্রানজ্যাকশন সঠিক ক্রমে ল্যান্ড করাতে নিশ্চিত করার জন্য।

ইথেরিয়ামের রোডম্যাপে একটি কাঠামোগত উত্তর আছে

বাইরের দৃষ্টিতে, enshrined proposer-builder separation (ePBS) মডিউল—যা পরিকল্পিত Glamsterdam আপগ্রেড-এর অংশ—আজকের অফ-প্রোটোকল MEV-Boost অকশনকে নেটওয়ার্কের কনসেন্সাস রুলসের ভেতরে নিয়ে যাবে, রিলেগুলোকে ট্রাস্টেড মধ্যস্থতাকারী হিসেবে সরিয়ে দেবে এবং ভ্যালিডেটরদের ব্লক কনটেন্ট সম্পর্কে ক্রিপ্টোগ্রাফিক গ্যারান্টি দেবে, কোনো বিল্ডার বা রিলে অপারেটরকে ট্রাস্ট করার প্রয়োজন ছাড়াই।

তবে, সেই আপগ্রেডটি শিপ হওয়া এবং মার্কেটে পৌঁছানো পর্যন্ত, ইথেরিয়ামের MEV ল্যান্ডস্কেপের সৎ সারসংক্ষেপ এখনো আসন্ন অনিশ্চয়তারই একটি চিত্র।

চুরি হওয়া ক্রিপ্টো আসলে কোথায় যায়: ৪৫ দিনের মানি-লন্ডারিং মেশিনের ভেতরে

চুরি হওয়া ক্রিপ্টো আসলে কোথায় যায়: ৪৫ দিনের মানি-লন্ডারিং মেশিনের ভেতরে

হ্যাকাররা ২০২৫ সালে $৩.৪ বিলিয়ন এবং ২০২৬ সালের প্রথমার্ধে $১ বিলিয়নেরও বেশি চুরি করেছে। ৪৫ দিনের মানি-লন্ডারিং চক্রের ভেতরে—ডিফাই, মিক্সার, ব্রিজ এবং ওটিসি ডেস্ক—যা সবকিছুই সরিয়ে দেয়।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ