ScamLens
उच्च जोखिम औसत हानि: $2,000 सामान्य अवधि: 1 day

MEV सैंडविच हमले: क्रिप्टो ट्रेडिंग धोखाधड़ी की व्याख्या

मैक्सिमल एक्स्ट्रैक्टेबल वैल्यू (MEV) सैंडविच हमले क्रिप्टोकरेंसी धोखाधड़ी का एक परिष्कृत रूप हैं, जहां हमलावर ब्लॉकचेन मेमपूल में लंबित लेनदेन को देखते हैं और रणनीतिक रूप से अपने लेनदेन डालकर पीड़ित के खर्च पर लाभ कमाते हैं। जब कोई ट्रेडर विकेंद्रीकृत एक्सचेंज पर टोकन स्वैप करने के लिए लेनदेन सबमिट करता है, तो हमलावर उससे पहले (फ्रंट-रन) एक लेनदेन डालता है ताकि वही टोकन खरीदे और उसकी कीमत बढ़ा दे, फिर पीड़ित के ट्रेड के बाद (बैक-रन) एक और लेनदेन डालकर बढ़ी हुई कीमत पर बेचता है। पीड़ित को अपने टोकन के लिए काफी अधिक भुगतान करना पड़ता है या कम टोकन मिलते हैं, और नुकसान आमतौर पर प्रति हमला $500 से $5,000 तक होता है। ब्लॉकचेन विश्लेषण कंपनी Flashbots के अनुसार, केवल 2023 में MEV निष्कर्षण $600 मिलियन से अधिक था, जिसमें सैंडविच हमले लगभग 70% MEV-संबंधित नुकसान के लिए जिम्मेदार थे। ये हमले ब्लॉकचेन तकनीक की पारदर्शी प्रकृति का फायदा उठाते हैं, जहां सभी लंबित लेनदेन मेमपूल में निष्पादन से पहले दिखाई देते हैं, जिससे हमलावर उच्च प्रदर्शन वाले बॉट्स का उपयोग करके इस कमजोर खिड़की का व्यवस्थित रूप से दुरुपयोग करते हैं।

सामान्य रणनीतियाँ

  • मेमपूल में बड़े टोकन स्वैप लेनदेन की निगरानी करें, लाभकारी अवसरों की पहचान करें जहां मूल्य प्रभाव महत्वपूर्ण और आसानी से शोषणीय हो।
  • फ्रंट-रनिंग बॉट्स तैनात करें जो पीड़ित के लेनदेन से पहले उसी ब्लॉक में लेनदेन निष्पादित करें, टोकन की कीमतों को कृत्रिम रूप से बढ़ाकर स्लिपेज नुकसान को अधिकतम करें।
  • पीड़ित के स्वैप के तुरंत बाद बैक-रनिंग लेनदेन निष्पादित करें, बढ़ी हुई कीमतों पर टोकन बेचकर अतिरिक्त लाभ प्राप्त करें।
  • निजी मेमपूल या MEV-Relay जैसे भुगतान सेवाओं का उपयोग करें ताकि लंबित लेनदेन तक विशेष पहुंच प्राप्त हो सके, जिससे निष्पादन प्राथमिकता सुनिश्चित हो।
  • बड़े लेनदेन (₹7,50,000 से अधिक) और कम स्लिपेज सहिष्णुता सेटिंग वाले पीड़ितों को निशाना बनाएं, क्योंकि ये उच्च MEV निष्कर्षण अवसर उत्पन्न करते हैं।
  • जटिल स्मार्ट कॉन्ट्रैक्ट और टोकन ब्रिज का उपयोग करके सैंडविच हमले के लेनदेन को छुपाएं ताकि हमले के पैटर्न को छुपाया जा सके और सुरक्षा निगरानी उपकरणों से बचा जा सके।

कैसे पहचानें

  • आपका टोकन स्वैप उद्धृत मूल्य की तुलना में काफी खराब कीमत पर निष्पादित होता है, स्लिपेज सामान्य बाजार अस्थिरता से कहीं अधिक (अचानक 5% से अधिक अंतर)।
  • लेनदेन विवरण में अज्ञात पतों से कई लेनदेन दिखते हैं जो आपके स्वैप से ठीक पहले वही टोकन खरीदते हैं और तुरंत बाद बेचते हैं, और वह भी उसी ब्लॉक में।
  • आप देखते हैं कि आपका लेनदेन उसी ब्लॉक में अन्य समान स्वैप के साथ समूहित है, सभी में समान मूल्य गिरावट के पैटर्न हैं।
  • आपका लंबित लेनदेन असामान्य रूप से लंबे समय तक अनकन्फर्म रहता है जबकि मेमपूल के अन्य लेनदेन तेजी से निष्पादित होते हैं, जो जानबूझकर क्रम निर्धारण में हेरफेर का संकेत देता है।
  • ब्लॉकचेन एक्सप्लोरर दिखाते हैं कि आपका लेनदेन उसी पते के दो अन्य ट्रेड के बीच सैंडविच किया गया है, और लाभ किसी ऐसे पते पर जा रहा है जिसे आप नहीं पहचानते।
  • आपको अपेक्षा से कम टोकन मिलते हैं जबकि टोकन जोड़ी की कीमत आपके लेनदेन सबमिशन और पुष्टि के बीच स्थिर रहती है।

खुद को कैसे सुरक्षित रखें

  • अपने विकेंद्रीकृत एक्सचेंज सेटिंग्स में कड़े स्लिपेज सीमाएं (1-2%) निर्धारित करें, ताकि यदि कीमत की स्थिति आपकी स्वीकार्य सीमा से खराब हो जाए तो लेनदेन स्वचालित रूप से विफल हो जाए।
  • Flashbots Protect जैसे MEV-संरक्षण सेवाओं या CoW Swap जैसे MEV-प्रतिरोधी प्रोटोकॉल का उपयोग करें, जो पारदर्शी मेमपूल क्रम निर्धारण के बजाय बैच नीलामी के माध्यम से स्वैप निष्पादित करते हैं।
  • बड़े टोकन खरीद को एक बड़े लेनदेन के बजाय कई छोटे लेनदेन में विभाजित करें, जिससे हमलावरों के लिए MEV निष्कर्षण के अवसर कम हो जाते हैं।
  • निजी रिले या MEV-प्रतिरोधी RPC (रिमोट प्रोसीजर कॉल एंडपॉइंट) का उपयोग करें जो आपके लंबित लेनदेन को सार्वजनिक मेमपूल से छुपाते हैं जब तक कि वे निष्पादित न हों।
  • जहां उपलब्ध हो, एन्क्रिप्टेड मेमपूल सक्षम करें, जो ब्लॉक बनने और पुष्टि होने तक अन्य नेटवर्क प्रतिभागियों से लेनदेन विवरण छुपाते हैं।
  • MEV प्रतिरोधी DEX प्रोटोकॉल का उपयोग करें, जैसे Threshold Encryption या Intent-based आर्किटेक्चर, जो पारंपरिक स्थिर उत्पाद मार्केट मेकर से बेहतर सुरक्षा प्रदान करते हैं।

वास्तविक उदाहरण

एक क्रिप्टोकरेंसी ट्रेडर Uniswap के माध्यम से एक मिड-कैप ऑल्टकॉइन के 50 ETH मूल्य के टोकन खरीदने के लिए लेनदेन सबमिट करता है, जिसकी प्रति टोकन कीमत $1.00 उद्धृत है। एक हमलावर का बॉट मेमपूल में इस लंबित लेनदेन का पता लगाता है और तुरंत 1,000,000 टोकन खरीदने का लेनदेन सबमिट करता है। पीड़ित का लेनदेन $1.15 प्रति टोकन की कीमत पर निष्पादित होता है, जिससे उसे अतिरिक्त $7,500 का नुकसान होता है। हमलावर फिर अपने टोकन $1.12 पर बेचता है, $12,000 का लाभ कमाता है जबकि पीड़ित स्लिपेज पर नुकसान उठाता है।

एक विकेंद्रीकृत वित्त प्रतिभागी $3,000 मूल्य के USDC को एक नए टोकन के लिए DEX पर स्वैप करता है, जिसकी तरलता कम है। उनके लेनदेन के निष्पादन से पहले, एक सैंडविच हमला बॉट उसी स्वैप पथ का उपयोग करके टोकन खरीदता है। पीड़ित को अपेक्षा से 30% कम टोकन मिलते हैं क्योंकि कीमतें कृत्रिम रूप से बढ़ाई गई हैं। पीड़ित के लेनदेन की पुष्टि के बाद, बॉट अपने टोकन उच्चतम कीमत पर बेचता है, सीधे पीड़ित के स्लिपेज से $450 का लाभ निकालता है।

एक संस्थागत ट्रेडर ऑफ-पीक घंटों में $50,000 के टोकन स्वैप को निष्पादित करता है, यह सोचकर कि कम नेटवर्क भीड़ MEV जोखिम को कम करेगी। हालांकि, MEV बॉट ऑपरेटर बड़े लेनदेन की निगरानी करते हैं, और एक सैंडविच हमला $2,100 का मूल्य निकालता है। ट्रेडर के दृष्टिकोण से लेनदेन सामान्य लगता है, लेकिन ब्लॉकचेन विश्लेषण से पता चलता है कि उन्होंने हमले के कारण बाजार मूल्य से काफी अधिक भुगतान किया।

अक्सर पूछे जाने वाले प्रश्न

हमलावर मेरे लेनदेन के ब्लॉकचेन पर पुष्टि होने से पहले कैसे जान लेते हैं?
सभी क्रिप्टोकरेंसी लेनदेन एक सार्वजनिक प्रतीक्षा क्षेत्र मेमपूल में होते हैं, जहां वे ब्लॉक में शामिल होने से पहले रहते हैं। हमलावर विशेष बॉट्स का उपयोग करके इस मेमपूल की लगातार निगरानी करते हैं ताकि उच्च-मूल्य वाले लेनदेन पहचान सकें जो मूल्य हेरफेर के जरिए लाभ उत्पन्न करते हैं। आपका लेनदेन निष्पादन से पहले नेटवर्क पर सभी के लिए दिखाई देता है, जिससे एक कमजोर खिड़की बनती है जिसका बॉट्स व्यवस्थित रूप से दुरुपयोग करते हैं।
विकेंद्रीकृत एक्सचेंज प्लेटफॉर्म सैंडविच हमलों को क्यों नहीं रोक पाते?
DEX प्लेटफॉर्म ब्लॉकचेन नेटवर्क पर चलते हैं जहां लेनदेन पारदर्शिता एक मूलभूत विशेषता है, दोष नहीं। हमलों को रोकने के लिए लंबित लेनदेन की दृश्यता हटानी होगी, जो विकेंद्रीकरण के सिद्धांतों के विपरीत है। हालांकि, MEV-संरक्षण रिले और एन्क्रिप्टेड मेमपूल जैसी नई तकनीकें विकसित की जा रही हैं जो इस कमजोरी को प्रोटोकॉल स्तर पर संबोधित करती हैं, न कि एप्लिकेशन स्तर पर।
क्या MEV सैंडविच हमला गैरकानूनी है?
अधिकांश न्यायक्षेत्रों में इसका कानूनी दर्जा अस्पष्ट है क्योंकि MEV एक नियामक ग्रे क्षेत्र में काम करता है। जबकि पारंपरिक बाजारों में इसे धोखाधड़ी माना जा सकता है, क्रिप्टो MEV निष्कर्षण को अभी तक अधिकांश देशों में स्पष्ट रूप से गैरकानूनी नहीं माना गया है। हालांकि, कुछ क्षेत्राधिकार यह जांचना शुरू कर रहे हैं कि क्या कुछ MEV निष्कर्षण विधियां प्रतिभूतियों या वस्तु व्यापार कानूनों का उल्लंघन करती हैं।
MEV सैंडविच हमलों और सामान्य स्लिपेज में क्या अंतर है?
सामान्य स्लिपेज प्राकृतिक बाजार तरलता प्रतिबंधों के कारण होती है जब आप टोकन स्वैप करते हैं, जो आमतौर पर 0.5-2% होती है। सैंडविच हमले कृत्रिम रूप से 5-50% तक स्लिपेज बढ़ाते हैं क्योंकि हमलावर जानबूझकर लेनदेन डालकर कीमतों को नियंत्रित करते हैं। आप अपने स्लिपेज प्रतिशत की तुलना उस समय अवधि के लिए सामान्य बाजार अस्थिरता से करके हमलों की पहचान कर सकते हैं।

रिपोर्ट कहाँ करें — भारत

आपके क्षेत्र में इस घोटाले की रिपोर्ट के लिए आधिकारिक चैनल।

राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल

साइबर अपराध

गृह मंत्रालय का साइबर अपराध हेल्पलाइन (1930) और रिपोर्टिंग पोर्टल।

CERT-In

रिपोर्टिंग

इलेक्ट्रॉनिक्स एवं सूचना प्रौद्योगिकी मंत्रालय के तहत साइबर सुरक्षा एजेंसी।

राष्ट्रीय उपभोक्ता हेल्पलाइन

उपभोक्ता संरक्षण

उपभोक्ता मामलों के विभाग द्वारा संचालित शिकायत हेल्पलाइन।

RBI Sachet (वित्तीय धोखाधड़ी)

वित्तीय नियामक

भारतीय रिजर्व बैंक का अनधिकृत संस्थाओं की रिपोर्ट के लिए पोर्टल।

क्या आपको लगता है कि आप इस घोटाले के संपर्क में आए?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), mev सैंडविच हमले: क्रिप्टो ट्रेडिंग धोखाधड़ी की व्याख्या is described at https://scamlens.org/hi/encyclopedia/mev-sandwich-attack.