ScamLens
उच्च जोखिमऔसत हानि: $2,000सामान्य अवधि: 1 day

MEV सैंडविच हमले: क्रिप्टो ट्रेडिंग धोखाधड़ी की व्याख्या

मैक्सिमल एक्स्ट्रैक्टेबल वैल्यू (MEV) सैंडविच हमले क्रिप्टोकरेंसी धोखाधड़ी का एक परिष्कृत रूप हैं, जहां हमलावर ब्लॉकचेन मेमपूल में लंबित लेनदेन को देखते हैं और रणनीतिक रूप से अपने लेनदेन डालकर पीड़ित के खर्च पर लाभ कमाते हैं। जब कोई ट्रेडर विकेंद्रीकृत एक्सचेंज पर टोकन स्वैप करने के लिए लेनदेन सबमिट करता है, तो हमलावर उससे पहले (फ्रंट-रन) एक लेनदेन डालता है ताकि वही टोकन खरीदे और उसकी कीमत बढ़ा दे, फिर पीड़ित के ट्रेड के बाद (बैक-रन) एक और लेनदेन डालकर बढ़ी हुई कीमत पर बेचता है। पीड़ित को अपने टोकन के लिए काफी अधिक भुगतान करना पड़ता है या कम टोकन मिलते हैं, और नुकसान आमतौर पर प्रति हमला $500 से $5,000 तक होता है। ब्लॉकचेन विश्लेषण कंपनी Flashbots के अनुसार, केवल 2023 में MEV निष्कर्षण $600 मिलियन से अधिक था, जिसमें सैंडविच हमले लगभग 70% MEV-संबंधित नुकसान के लिए जिम्मेदार थे। ये हमले ब्लॉकचेन तकनीक की पारदर्शी प्रकृति का फायदा उठाते हैं, जहां सभी लंबित लेनदेन मेमपूल में निष्पादन से पहले दिखाई देते हैं, जिससे हमलावर उच्च प्रदर्शन वाले बॉट्स का उपयोग करके इस कमजोर खिड़की का व्यवस्थित रूप से दुरुपयोग करते हैं।

सामान्य रणनीतियाँ

  • मेमपूल में बड़े टोकन स्वैप लेनदेन की निगरानी करें, लाभकारी अवसरों की पहचान करें जहां मूल्य प्रभाव महत्वपूर्ण और आसानी से शोषणीय हो।
  • फ्रंट-रनिंग बॉट्स तैनात करें जो पीड़ित के लेनदेन से पहले उसी ब्लॉक में लेनदेन निष्पादित करें, टोकन की कीमतों को कृत्रिम रूप से बढ़ाकर स्लिपेज नुकसान को अधिकतम करें।
  • पीड़ित के स्वैप के तुरंत बाद बैक-रनिंग लेनदेन निष्पादित करें, बढ़ी हुई कीमतों पर टोकन बेचकर अतिरिक्त लाभ प्राप्त करें।
  • निजी मेमपूल या MEV-Relay जैसे भुगतान सेवाओं का उपयोग करें ताकि लंबित लेनदेन तक विशेष पहुंच प्राप्त हो सके, जिससे निष्पादन प्राथमिकता सुनिश्चित हो।
  • बड़े लेनदेन (₹7,50,000 से अधिक) और कम स्लिपेज सहिष्णुता सेटिंग वाले पीड़ितों को निशाना बनाएं, क्योंकि ये उच्च MEV निष्कर्षण अवसर उत्पन्न करते हैं।
  • जटिल स्मार्ट कॉन्ट्रैक्ट और टोकन ब्रिज का उपयोग करके सैंडविच हमले के लेनदेन को छुपाएं ताकि हमले के पैटर्न को छुपाया जा सके और सुरक्षा निगरानी उपकरणों से बचा जा सके।

कैसे पहचानें

  • आपका टोकन स्वैप उद्धृत मूल्य की तुलना में काफी खराब कीमत पर निष्पादित होता है, स्लिपेज सामान्य बाजार अस्थिरता से कहीं अधिक (अचानक 5% से अधिक अंतर)।
  • लेनदेन विवरण में अज्ञात पतों से कई लेनदेन दिखते हैं जो आपके स्वैप से ठीक पहले वही टोकन खरीदते हैं और तुरंत बाद बेचते हैं, और वह भी उसी ब्लॉक में।
  • आप देखते हैं कि आपका लेनदेन उसी ब्लॉक में अन्य समान स्वैप के साथ समूहित है, सभी में समान मूल्य गिरावट के पैटर्न हैं।
  • आपका लंबित लेनदेन असामान्य रूप से लंबे समय तक अनकन्फर्म रहता है जबकि मेमपूल के अन्य लेनदेन तेजी से निष्पादित होते हैं, जो जानबूझकर क्रम निर्धारण में हेरफेर का संकेत देता है।
  • ब्लॉकचेन एक्सप्लोरर दिखाते हैं कि आपका लेनदेन उसी पते के दो अन्य ट्रेड के बीच सैंडविच किया गया है, और लाभ किसी ऐसे पते पर जा रहा है जिसे आप नहीं पहचानते।
  • आपको अपेक्षा से कम टोकन मिलते हैं जबकि टोकन जोड़ी की कीमत आपके लेनदेन सबमिशन और पुष्टि के बीच स्थिर रहती है।

खुद को कैसे सुरक्षित रखें

  • अपने विकेंद्रीकृत एक्सचेंज सेटिंग्स में कड़े स्लिपेज सीमाएं (1-2%) निर्धारित करें, ताकि यदि कीमत की स्थिति आपकी स्वीकार्य सीमा से खराब हो जाए तो लेनदेन स्वचालित रूप से विफल हो जाए।
  • Flashbots Protect जैसे MEV-संरक्षण सेवाओं या CoW Swap जैसे MEV-प्रतिरोधी प्रोटोकॉल का उपयोग करें, जो पारदर्शी मेमपूल क्रम निर्धारण के बजाय बैच नीलामी के माध्यम से स्वैप निष्पादित करते हैं।
  • बड़े टोकन खरीद को एक बड़े लेनदेन के बजाय कई छोटे लेनदेन में विभाजित करें, जिससे हमलावरों के लिए MEV निष्कर्षण के अवसर कम हो जाते हैं।
  • निजी रिले या MEV-प्रतिरोधी RPC (रिमोट प्रोसीजर कॉल एंडपॉइंट) का उपयोग करें जो आपके लंबित लेनदेन को सार्वजनिक मेमपूल से छुपाते हैं जब तक कि वे निष्पादित न हों।
  • जहां उपलब्ध हो, एन्क्रिप्टेड मेमपूल सक्षम करें, जो ब्लॉक बनने और पुष्टि होने तक अन्य नेटवर्क प्रतिभागियों से लेनदेन विवरण छुपाते हैं।
  • MEV प्रतिरोधी DEX प्रोटोकॉल का उपयोग करें, जैसे Threshold Encryption या Intent-based आर्किटेक्चर, जो पारंपरिक स्थिर उत्पाद मार्केट मेकर से बेहतर सुरक्षा प्रदान करते हैं।

वास्तविक उदाहरण

एक क्रिप्टोकरेंसी ट्रेडर Uniswap के माध्यम से एक मिड-कैप ऑल्टकॉइन के 50 ETH मूल्य के टोकन खरीदने के लिए लेनदेन सबमिट करता है, जिसकी प्रति टोकन कीमत $1.00 उद्धृत है। एक हमलावर का बॉट मेमपूल में इस लंबित लेनदेन का पता लगाता है और तुरंत 1,000,000 टोकन खरीदने का लेनदेन सबमिट करता है। पीड़ित का लेनदेन $1.15 प्रति टोकन की कीमत पर निष्पादित होता है, जिससे उसे अतिरिक्त $7,500 का नुकसान होता है। हमलावर फिर अपने टोकन $1.12 पर बेचता है, $12,000 का लाभ कमाता है जबकि पीड़ित स्लिपेज पर नुकसान उठाता है।

एक विकेंद्रीकृत वित्त प्रतिभागी $3,000 मूल्य के USDC को एक नए टोकन के लिए DEX पर स्वैप करता है, जिसकी तरलता कम है। उनके लेनदेन के निष्पादन से पहले, एक सैंडविच हमला बॉट उसी स्वैप पथ का उपयोग करके टोकन खरीदता है। पीड़ित को अपेक्षा से 30% कम टोकन मिलते हैं क्योंकि कीमतें कृत्रिम रूप से बढ़ाई गई हैं। पीड़ित के लेनदेन की पुष्टि के बाद, बॉट अपने टोकन उच्चतम कीमत पर बेचता है, सीधे पीड़ित के स्लिपेज से $450 का लाभ निकालता है।

एक संस्थागत ट्रेडर ऑफ-पीक घंटों में $50,000 के टोकन स्वैप को निष्पादित करता है, यह सोचकर कि कम नेटवर्क भीड़ MEV जोखिम को कम करेगी। हालांकि, MEV बॉट ऑपरेटर बड़े लेनदेन की निगरानी करते हैं, और एक सैंडविच हमला $2,100 का मूल्य निकालता है। ट्रेडर के दृष्टिकोण से लेनदेन सामान्य लगता है, लेकिन ब्लॉकचेन विश्लेषण से पता चलता है कि उन्होंने हमले के कारण बाजार मूल्य से काफी अधिक भुगतान किया।

अक्सर पूछे जाने वाले प्रश्न

मैं कैसे जानूं कि मुझे DEX पर सैंडविच अटैक किया जा रहा है, और यह मेरे लेनदेन में कैसा दिखता है?
सैंडविच अटैक तब होता है जब आपका स्वैप अपेक्षित से काफी खराब मूल्य निर्धारण प्राप्त करता है, और आपका लेनदेन उसी ब्लॉक में दो हमलावर लेनदेन से घिरा होता है। अपने लेनदेन को ब्लॉक एक्सप्लोरर पर जांचें: यदि आप अपने लेनदेन से ठीक पहले एक अपरिचित टोकन स्वैप लेनदेन (जिसमें वह टोकन खरीदा जा रहा हो जो आप चाहते हैं) और ठीक बाद में एक और (जिसमें वह टोकन बेचा जा रहा हो) देखते हैं, तो संभवतः आपको सैंडविच अटैक किया गया है। हमलावर के लेनदेन में ऐसे लाभ दिखेंगे जो आपके नुकसान के सीधे अनुरूप होंगे, जो उन्होंने कृत्रिम रूप से बढ़ाए गए मूल्य के माध्यम से बनाए हैं।
कौन से वॉलेट या DEX सेटिंग्स मुझे सैंडविच अटैक्स से बचा सकती हैं?
ऐसे DEX का उपयोग करें जिनमें MEV सुरक्षा विशेषताएं हों जैसे 1inch Fusion, CoW Swap, या MEV-सचेत राउटर्स जो आपके लेनदेन की मंशा को सार्वजनिक मेमपूल से निष्पादन तक छुपाते हैं। सख्त स्लिपेज लिमिट सेट करें (स्थापित जोड़ों के लिए आमतौर पर 0.5-1%) ताकि ऐसे लेनदेन अस्वीकार हो जाएं जिनमें मूल्य प्रभाव आपकी सहनशीलता से अधिक हो, जिससे अगर हमलावर मूल्य बहुत बढ़ाते हैं तो आपका स्वैप रद्द हो जाएगा। Flashbots Protect या MEV-Blocker जैसे निजी मेमपूल का उपयोग करने पर विचार करें, जो आपके लेनदेन को सार्वजनिक मेमपूल की बजाय एन्क्रिप्टेड चैनलों के माध्यम से रूट करते हैं जहां हमलावर इसे मॉनिटर करते हैं।
अगर मुझे सैंडविच अटैक किया गया है तो क्या मैं अपना पैसा वापस पा सकता हूं, और मैं इसे किसे रिपोर्ट करूं?
दुर्भाग्य से, एक बार ब्लॉकचेन पर पुष्टि हो जाने के बाद सैंडविच अटैक्स को उलट नहीं सकते—क्रिप्टोकरेंसी लेनदेन निष्पादित होने के बाद अपरिवर्तनीय होते हैं। आप हमलावर के वॉलेट पते को Chainalysis या Elliptic जैसी ब्लॉकचेन सुरक्षा कंपनियों को रिपोर्ट कर सकते हैं, और अपने टैक्स रिकॉर्ड के लिए ब्लॉक एक्सप्लोरर रिकॉर्ड के साथ हमले का दस्तावेजीकरण कर सकते हैं, लेकिन कानून प्रवर्तन आमतौर पर व्यक्तिगत MEV निष्कर्षण मामलों में हस्तक्षेप नहीं करता। इसके बजाय, ऊपर वर्णित सुरक्षा उपायों को लागू करके भविष्य के हमलों को रोकने पर ध्यान दें।
कौन से DEX और क्रिप्टोकरेंसी सैंडविच अटैक्स के लिए सबसे अधिक संवेदनशील हैं?
Ethereum और अन्य उच्च-ट्रैफिक ब्लॉकचेन पर Uniswap v2, SushiSwap, और PancakeSwap जैसे प्रमुख DEX भारी लक्षित होते हैं क्योंकि उनके पारदर्शी मेमपूल और उच्च लेनदेन मात्रा लाभकारी हमले के अवसर पैदा करते हैं। कोई भी टोकन जोड़ी जिसमें महत्वपूर्ण तरलता और मूल्य अस्थिरता हो संवेदनशील होती है, लेकिन हमलावर विशेष रूप से कम तरलता वाले टोकन जोड़ों में बड़े स्वैप (10,000 डॉलर से अधिक) को निशाना बनाते हैं जहां उनके फ्रंट-रनिंग लेनदेन सबसे नाटकीय मूल्य प्रभाव पैदा करते हैं। Ethereum मेननेट सबसे अधिक सैंडविच अटैक्स का अनुभव करता है उच्च MEV प्रोत्साहनों के कारण, हालांकि Polygon, Arbitrum, और अन्य लेयर 2 नेटवर्क पर हमले बढ़ रहे हैं।
क्या सैंडविच अटैक जोखिम को मुझे स्वीकार करना ही होगा, या उभरते हुए समाधान हैं?
सैंडविच अटैक जोखिम अपरिहार्य नहीं है—Ethereum का आगामी Pectra अपग्रेड और Espresso Systems जैसे MEV-प्रतिरोधी प्रोटोकॉल मेमपूल को एन्क्रिप्ट करने और प्रोटोकॉल स्तर पर हमले की संभावना को कम करने के समाधान विकसित कर रहे हैं। निकट भविष्य में, आपकी सबसे अच्छी रक्षा MEV-सुरक्षा सेवाओं के माध्यम से ट्रेड रूट करना, CoW Swap जैसे बैच ऑक्शन सिस्टम वाले DEX का उपयोग करना जो लेनदेन क्रम को छुपाते हैं, या बड़े आदेशों को छोटे लेनदेन में विभाजित करके अलग-अलग समय पर करना है ताकि हमलावरों के लिए लाभ प्रोत्साहन कम हो। कई संस्थागत व्यापारी और अनुभवी DeFi उपयोगकर्ता अब MEV सुरक्षा को गैस शुल्क के समान ट्रेडिंग की एक मानक लागत मानते हैं।

रिपोर्ट कहाँ करें — भारत

आपके क्षेत्र में इस घोटाले की रिपोर्ट के लिए आधिकारिक चैनल।

राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल

साइबर अपराध

गृह मंत्रालय का साइबर अपराध हेल्पलाइन (1930) और रिपोर्टिंग पोर्टल।

CERT-In

रिपोर्टिंग

इलेक्ट्रॉनिक्स एवं सूचना प्रौद्योगिकी मंत्रालय के तहत साइबर सुरक्षा एजेंसी।

राष्ट्रीय उपभोक्ता हेल्पलाइन

उपभोक्ता संरक्षण

उपभोक्ता मामलों के विभाग द्वारा संचालित शिकायत हेल्पलाइन।

RBI Sachet (वित्तीय धोखाधड़ी)

वित्तीय नियामक

भारतीय रिजर्व बैंक का अनधिकृत संस्थाओं की रिपोर्ट के लिए पोर्टल।

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

क्या आपको लगता है कि आप इस घोटाले के संपर्क में आए?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), mev सैंडविच हमले: क्रिप्टो ट्रेडिंग धोखाधड़ी की व्याख्या is described at https://scamlens.org/hi/encyclopedia/mev-sandwich-attack.