एक अकेले Ethereum कॉन्ट्रैक्ट ने मार्च 2023 से अन्य ट्रेडर्स को सैंडविच करते हुए 117,000 ETH से अधिक, जो मौजूदा कीमतों पर लगभग $295 मिलियन है, इकट्ठा किया है, और जून में, एक अज्ञात हमलावर ने $7.5 मिलियन की कमाई के लिए उसी की अपनी प्लेबुक उसके खिलाफ इस्तेमाल की।
एमईवी की व्याख्या: एथेरियम के शीर्ष सैंडविच बॉट ने $295M कमाए, फिर $7.5M गंवाए।

मुख्य निष्कर्ष
- JaredfromSubway.eth के बॉट ने मार्च 2023 से ट्रेड्स से 117,000 ETH (~$295M) से अधिक निकाला है।
- एक हमलावर ने 66 नकली टोकन कॉन्ट्रैक्ट का उपयोग करके जून 2026 में सैंडविच बॉट से $7.5M निकाल लिए।
- तीन रिले 88% MEV-बूट ब्लॉकों को राउट करते हैं, और अकेले टाइटन उनमें से आधे से अधिक बनाता है।
शिकारी खुद शिकार बन गया
इस साल जून में, एक अज्ञात हमलावर ने एथेरियम पर 66 नकली टोकन कॉन्ट्रैक्ट्स तैनात किए, जिन्हें WETH, USDC, और USDT जैसे परिचित नामों के रूप में तैयार किया गया था। निशाना कोई रिटेल वॉलेट नहीं था; यह नेटवर्क पर सबसे अधिक सक्रिय सैंडविच-अटैक ऑपरेटर, Jaredfromsubway.eth था।

अगले कुछ घंटों में, बॉट के अपने स्वचालित ट्रेडिंग लॉजिक ने वही किया जो वह हमेशा करता है, यानी नकली टोकन में आर्बिट्रेज के अवसरों को स्कैन करना और ऐसा करते हुए, हमलावर के दुर्भावनापूर्ण कॉन्ट्रैक्ट्स को टोकन-खर्च करने की मंजूरी दे दी। एक बार जब पर्याप्त अनुमोदन जमा हो गए, तो हमलावर ने लेन-देन की एक समन्वित श्रृंखला में बॉट की वास्तविक होल्डिंग्स को साफ कर दिया, और टॉरनेडो कैश के माध्यम से प्राप्त राशि को लॉन्डर करने से पहले कम से कम $7.5 मिलियन के ETH और स्टेबलकॉइन निकाल लिए।
इनमें से कोई भी धन आज तक बरामद नहीं किया गया है।
एथेरियम अनुसंधान समुदाय से यह विडंबना छुपी नहीं है कि कैसे एक बॉट जो अन्य व्यापारियों की कमजोरियों का फायदा उठाने के लिए बनाया गया था, उसे ठीक उसी तंत्र द्वारा नीचे लाया गया जिस तंत्र से इसका अपना व्यावसायिक मॉडल संभव होता है।
लेकिन इस एक्सप्लॉइट ने यह भी कम आँका कि वह व्यवसाय कितना बड़ा हो गया था। बॉट के प्राथमिक कॉन्ट्रैक्ट में होने वाले प्रत्येक ETH ट्रांसफर को ट्रैक करने वाले ट्रैकर, 28 अगस्त तक कुल 117,007 ETH का संचय दिखाते हैं, जो मार्च 2023 में कॉन्ट्रैक्ट से पहली निकासी के बाद से लगातार जमा होता रहा है।
MEV वास्तव में क्या है
मैक्सिमल एक्सट्रेक्टेबल वैल्यू (MEV) वह लाभ है जिसे एक ब्लॉक निर्माता (या कोई भी व्यक्ति जो यह प्रभावित कर सकता है कि कौन से लेनदेन एक ब्लॉक में और किस क्रम में शामिल होते हैं) लेनदेन को डालने, पुनर्व्यवस्थित करने, या बाहर रखने से प्राप्त कर सकता है। यह इसलिए मौजूद है क्योंकि एथेरियम का मेम्पूल, जहाँ लंबित लेनदेन शामिल होने का इंतजार करते हैं, अंतिम होने से पहले सार्वजनिक रूप से दिखाई देता है। मेम्पूल को देखने वाला कोई भी व्यक्ति एक बड़े लंबित ट्रेड को देख सकता है और उसके निपटारे से पहले उस जानकारी पर कार्रवाई कर सकता है।
सैंडविच अटैक MEV का सबसे उपभोक्ता-विरोधी रूप है। जब कोई व्यापारी एक विकेंद्रीकृत एक्सचेंज पर टोकन की कीमत को प्रभावित करने के लिए पर्याप्त बड़ा स्वैप सबमिट करता है, तो एक बॉट इसे मेम्पूल में पहचान लेता है, पीड़ित के लेनदेन से ठीक पहले अपना खुद का खरीद ऑर्डर सबमिट करता है (यह सुनिश्चित करने के लिए उच्च गैस शुल्क का भुगतान करता है कि यह पहले आए), पीड़ित के ट्रेड को अब-खराब कीमत पर निष्पादित होने देता है, फिर तुरंत उस कीमत पर बेच देता है जिसे पीड़ित के अपने ट्रेड ने बढ़ा दिया था।
पीड़ित की स्लिपेज सहनशीलता (यानी, वे अधिकतम मूल्य परिवर्तन जो स्वीकार करेंगे) ही बॉट का लाभ मार्जिन बन जाती है। इसमें कोई हैक, कोई एक्सप्लॉइट, कोई स्मार्ट कॉन्ट्रैक्ट बग नहीं है; यह लेनदेन को क्रमबद्ध करने का एक शुद्ध कार्य है, जो दिन में हजारों बार किया जाता है।
MEV नई नहीं है क्योंकि शोधकर्ता 2019 की शुरुआत से ही मुनाफे के लिए माइनर्स द्वारा लेनदेन को फिर से क्रमबद्ध करने का वर्णन कर रहे थे, और यह शब्द खुद 2019 के "माइनर एक्सट्रेकेबल वैल्यू" पर एक अकादमिक पेपर में गढ़ा गया था। खेल बदलने वाली चीज़ फ्लैशबॉट्स थी, जो 2020 में स्थापित एक शोध संगठन है जिसने MEV के लिए पहली निजी नीलामी प्रणाली बनाई, जिसका उद्देश्य इस प्रथा को सार्वजनिक मेम्पूल से निकालकर एक सुव्यवस्थित बोली प्रक्रिया में लाना था।
इथेरियम के समुदाय ने प्री-फ्लैशबॉट्स मेम्पूूल को "डार्क फॉरेस्ट" का उपनाम दिया, एक ऐसी जगह जहाँ मूल्य रखने वाला कोई भी दिखाई देने वाला लेनदेन कुछ ही सेकंड में घेर लिया जा सकता था। MEV-बूस्ट, जिसे एथेरियम के 2022 के प्रूफ-ऑफ-स्टेक में संक्रमण के साथ लॉन्च किया गया था, ने उस निजी-नीलामी मॉडल को आज ब्लॉकों के बनने के डिफ़ॉल्ट तरीके के रूप में सामान्यीकृत कर दिया।
प्रत्येक ब्लॉक के पीछे की मशीनरी
सैंडविच बॉट्स अपने आप ब्लॉक क्रम चुनने में सक्षम नहीं होते हैं; वे इसके लिए MEV-बूस्ट के माध्यम से प्रतिस्पर्धा करते हैं, जो एक आउट-ऑफ-प्रोटोकॉल नीलामी प्रणाली है जिसका उपयोग 90% से अधिक एथेरियम वैलिडेटर ब्लॉक निर्माण को आउटसोर्स करने के लिए करते हैं। MEV-बूस्ट में, विशेष "बिल्डर्स" पूरे ब्लॉक तैयार करते हैं और "रिले" को बोली जमा करते हैं, जो ब्लॉकों को मान्य करते हैं और अगली पेशकश के लिए निर्धारित वैलिडेटर को सबसे ऊँची बोली भेजते हैं। वैलिडेटर केवल बोली की राशि देखता है, न कि ब्लॉक की सामग्री, और फिर उसी ब्लॉक पर हस्ताक्षर करता है जो सबसे अधिक भुगतान करता है।
वह नीलामी कुछ ही हाथों में केंद्रित हो गई है। relayscan.io से एक लाइव स्नैपशॉट, जो Flashbots द्वारा संचालित MEV-Boost मॉनिटर है, relay.ultrasound.money ने 24 घंटे की अवधि में 34.0% पेलोड संभाले, Titan Relay ने 28.5%, और bloXroute के विनियमित रिले ने 25.0% (इसका मतलब है कि तीन रिले मिलकर सभी MEV-Boost ब्लॉकों में से लगभग 85% – 88% का मार्ग निर्धारित करते हैं)।

बिल्डर एकाग्रता और भी स्पष्ट है, जिसमें टाइटन का अपना बिल्डर ऑपरेशन सीधे 50.3% ब्लॉकों को असेंबल करता है, जबकि क्वासर और बिल्डरनेट प्रत्येक लगभग 16% पर हैं। कोई एक कंपनी प्रभावी रूप से किसी भी दिए गए विंडो में एथेरियम के आधे ब्लॉकों के लिए लेनदेन की व्यवस्था तय करती है, यह केंद्रीकरण का जोखिम है जिसके बारे में MEV-बूस्ट के आलोचकों ने इसके 2022 में शुरू होने के बाद से चेतावनी दी है। दूसरे शब्दों में, एक प्रमुख बिल्डर बहुत कम प्रतिस्पर्धी जांच के साथ चुनिंदा रूप से लेनदेन को शामिल कर सकता है, बाहर रख सकता है, या उनकी व्यवस्था बदल सकता है।
सैंडविच छोटे हो रहे हैं लेकिन पर्याप्त तेज़ी से नहीं
JaredfromSubway जैसे बॉट्स के आसपास के चौंकाने वाले आजीवन आंकड़ों के बावजूद, एक उम्मीद की किरण है, क्योंकि सैंडविच-अटैक अर्थव्यवस्था सामूहिक रूप से चुपचाप सिकुड़ रही है। 95,000 से अधिक हमलों के एक डेटासेट से प्राप्त डेटा दर्शाता है कि मासिक सैंडविच निष्कर्षण 2024 के अंत में लगभग $10 मिलियन से गिरकर अक्टूबर 2025 में लगभग $2.5 मिलियन हो गया, जो एक साल से भी कम समय में 75% की गिरावट है।
एमईवी-संरक्षण उपकरणों (चाहे वे निजी आरपीसी हों या ऑर्डर-फ्लो नीलामी जो लंबित ट्रेडों को सार्वजनिक मेम्पूल से बाहर रखती हैं, जिसे सैंडविच बॉट्स स्कैन करते हैं) को उस मार्जिन को कम करने का अधिकांश श्रेय दिया जाता है।
इसके बावजूद, विश्लेषक अभी भी सैंडविच हमलों से व्यापारियों के नुकसान को इस रणनीति के चरम पर लगभग 60 मिलियन डॉलर प्रति वर्ष आँकते हैं, यह एक ऐसी राशि है जिससे ब्लॉक बिल्डर्स को भी अप्रत्यक्ष रूप से लाभ होता है, क्योंकि MEV लाभ का एक बड़ा हिस्सा अंततः उनके पास जाता है, क्योंकि बॉट्स उनके लेनदेन को सही क्रम में पहुँचाने की गारंटी के लिए प्राथमिकता शुल्क का भुगतान करते हैं।
इथेरियम के रोडमैप में एक संरचनात्मक उत्तर है
बाहरी दृष्टि से, अनुमोदित प्रॉपोज़र-बिल्डर पृथक्करण (ePBS) मॉड्यूल, जो नियोजित ग्लैमस्टरडैम अपग्रेड का हिस्सा है, आज के ऑफ-प्रोटोकॉल MEV-बूस्ट नीलामी को नेटवर्क के कंसेंसस नियमों में ले जाएगा, जिससे रिले को विश्वसनीय मध्यस्थों के रूप में हटा दिया जाएगा और बिल्डर या रिले ऑपरेटर पर भरोसा किए बिना वैलिडेटर को ब्लॉक की सामग्री के बारे में क्रिप्टोग्राफिक गारंटी दी जाएगी।
हालांकि, जब तक वह अपग्रेड लागू नहीं हो जाता और बाज़ार में नहीं आता, एथेरियम के MEV परिदृश्य का ईमानदार सारांश अभी भी मंडराती अनिश्चितता का ही है।
हैकरों ने 2025 में 3.4 अरब डॉलर और 2026 की पहली छमाही में 1 अरब डॉलर से अधिक चोरी किए। 45-दिन के लॉन्ड्रिंग चक्र के भीतर, DeFi, मिक्सर्स, ब्रिजेज और OTC डेस्क इसे सब चलाते हैं।
अभी पढ़ें: चोरी हुई क्रिप्टो असल में कहाँ जाती है: 45-दिन की लॉन्ड्रिंग मशीन के अंदरयह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

















