How to Serve Your Sandwich? MEV Attacks in Private L2 Mempools
यह शोध पत्र यह प्रदर्शित करता है कि जबकि एथेरियम L1 पर सैंडविच हमले लाभदायक हैं, वे निजी L2 मेमपूल में निष्पादन बाधाओं और अनुक्रमण नीतियों के कारण काफी दुर्लभ, अलाभकारी और अक्सर गलत पहचाने जाने वाले होते हैं जो ऐसे हमलों को नियत के बजाय संभाव्य बनाते हैं।
मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें
ब्लॉकचेन की कल्पना एक विशाल, हलचल भरे डिजिटल बाज़ार के रूप में करें जहाँ लोग डिजिटल टोकन का व्यापार करते हैं (जैसे USDC को USDT से बदलना)। इस बाज़ार में, "बॉट्स" (स्वचालित प्रोग्राम) होते हैं जो दूसरों के कार्यों पर नज़र रखकर त्वरित लाभ कमाने की कोशिश करते हैं।
क्लासिक "सैंडविच" अटैक (पुराना तरीका)
मुख्य बाज़ार (Ethereum Layer 1) में, ये बॉट्स बेरहम सैंडविच बनाने वालों की तरह काम करते हैं।
- पीड़ित (The Victim): एक आम व्यक्ति कुछ खरीदने के लिए एक बड़ा ऑर्डर डालता है। हर कोई इस ऑर्डर को सार्वजनिक "प्रतीक्षा पंक्ति" (mempool) में देख सकता है।
- हमला (The Attack): बॉट इसे आते हुए देखता है। वह पीड़ित से पहले वस्तु को जल्दी से खरीद लेता है (ब्रेड का ऊपरी हिस्सा), जिससे कीमत बढ़ जाती है। फिर, पीड़ित का बड़ा ऑर्डर आता है, जो उस नई, उच्च कीमत पर खरीदारी करता है। अंत में, बॉट वस्तु को पीड़ित के बाद तुरंत बेच देता है (ब्रेड का निचला हिस्सा), और कीमत बढ़ने का फायदा उठाता है।
- परिणाम: बॉट लाभ कमाता है, और पीड़ित को एक खराब सौदा मिलता है। क्योंकि मुख्य बाज़ार यह गारंटी देता है कि ये तीन चरण तुरंत और बिल्कुल सही क्रम में होते हैं, इसलिए यह हमला बहुत विश्वसनीय और लाभदायक है।
नई वास्तविकता: निजी "VIP" लाइनें (Layer 2 Rollups)
यह शोध पत्र जांच करता है कि जब यही हमला नए, तेज़ बाज़ारों जिन्हें Layer 2 Rollups (जैसे Arbitrum, Base, Optimism) कहा जाता है, में करने की कोशिश की जाती है तो क्या होता है। ये स्थान एक "प्राइवेट मेमपूल" (Private Mempool) प्रणाली का उपयोग करते हैं।
एक प्राइवेट मेमपूल को एक VIP लाउंज या एक आंखों पर पट्टी बांधकर की जाने वाली नीलामी के रूप में सोचें।
- कोई सार्वजनिक दृश्य नहीं: सामान्य बॉट्स पीड़ित के ऑर्डर को पहले से नहीं देख सकते। ऑर्डर तब तक छिपे रहते हैं जब तक कि एक केंद्रीय प्रबंधक ("Sequencer") उन्हें प्रोसेस करने का निर्णय नहीं लेता।
- कोई गारंटीकृत क्रम नहीं: भले ही बॉट अनुमान लगा ले कि कोई पीड़ित आने वाला है, वह यह गारंटी नहीं दे सकता कि वह पहले खरीदारी करेगा और बाद में बिक्री करेगा। यह एक फास्ट-फूड रेस्तरां में लाइन काटने की कोशिश करने जैसा है जहाँ कैशियर (Sequencer) तय करता है कि अगला कौन जाएगा (टिप्स या पहले आगमन के आधार पर), लेकिन लाइन इतनी तेज़ और अराजक चलती है कि आप सुनिश्चित नहीं हो सकते कि आप वही सटीक स्थान प्राप्त करेंगे जो आप चाहते हैं।
शोधकर्ताओं ने क्या पाया
लेखकों ने, डिजिटल जासूसों की तरह, इन निजी बाज़ारों के लाखों लेनदेन का विश्लेषण किया ताकि यह देखा जा सके कि क्या "सैंडविच हमले" वास्तव में हो रहे हैं। उन्होंने वास्तविक हमलों और निर्दोष ट्रेडिंग के बीच अंतर करने के लिए एक विशेष आवर्धक लेंस का उपयोग किया।
उन्होंने जो खोजा, उसका सरल शब्दों में अनुवाद यहाँ दिया गया है:
1. "सैंडविच" ज्यादातर नकली थे
उन्होंने हजारों ऐसे पैटर्न पाए जो सैंडविच (एक खरीद, एक पीड़ित का ट्रेड, एक बिक्री) की तरह दिखते थे। हालाँकि, जब उन्होंने गणित की जाँच की, तो 95% वे गलत अलार्म (false alarms) थे।
- उपमा (Analogy): कल्पना कीजिए कि आप बस स्टॉप पर तीन लोगों को एक पंक्ति में खड़े देखते हैं और मान लेते हैं कि वे एक समन्वित टीम हैं। लेकिन बारीकी से जाँच करने पर, वे केवल अलग-अलग बसों का इंतज़ार कर रहे तीन अजनबी हैं। "हमलावर" वास्तव में पीड़ित को निशाना नहीं बना रहे थे; वे बस एक ही समय में अपना काम कर रहे थे।
2. गणित मेल नहीं खाता
एक वास्तविक सैंडविच हमले के लिए लाभदायक होने के लिए, बॉट को फीस और प्राइस स्लिपेज (बाज़ार को हिलाने की लागत) के रूप में लगने वाली लागत से अधिक पैसा कमाना होगा।
- निष्कर्ष: इन प्राइवेट चेन्स पर, "पीड़ित" आमतौर पर छोटी मात्रा (कुछ सौ डॉलर) में व्यापार कर रहे थे। हमले को निष्पादित करने की लागत संभावित लाभ से अधिक थी।
- उपमा: यह 1 की चॉकलेट चुराने जैसा है। भले ही आप सफल हो जाएं, तो भी आप नुकसान में रहते हैं। शोधकर्ताओं ने पाया कि इन "हमलों" का औसत (median) लाभ वास्तव में नकारात्मक था। बॉट औसतन पैसा गंवा रहे थे।
3. "टाइमिंग" की समस्या
पुराने सार्वजनिक बाज़ार में, बॉट गारंटी दे सकता था कि सैंडविच एक ही सेकंड में होगा। नए निजी बाज़ार में, बॉट को अपने ऑर्डर भेजने के समय का अनुमान लगाना पड़ता है।
- निष्कर्ष: क्योंकि Sequencer (प्रबंधक) लेनदेन को रैंडमली या फीस के आधार पर क्रमबद्ध करता है, बॉट अक्सर अपने "पहले" और "बाद के" ट्रेड को एक ही ब्लॉक में पूरा करने में विफल रहता है।
- उपमा: यह दो जालों के साथ एक गिरते हुए पत्ते को पकड़ने की कोशिश करने जैसा है। पुराने बाज़ार में, आप नेट को पूरी तरह से पकड़ सकते थे। नए बाज़ार में, हवा इतनी अराजक है कि आप अक्सर चूक जाते हैं, या दोनों नेट एक ही समय में बंद नहीं होते हैं।
निष्कर्ष (The Bottom Line)
पेपर यह निष्कर्ष निकालता है कि इन निजी Layer 2 मार्केटप्लेस में सैंडविच हमले दुर्लभ, गैर-लाभकारी और काफी हद तक अस्तित्वहीन हैं।
- क्यों? लाइन की "निजी" प्रकृति बॉट को पीड़ित को देखने से रोकती है, और क्रमबद्धता की कमी के कारण हमला करने का जोखिम बहुत अधिक है।
- गलत धारणा: कई लोग मानते हैं कि चूंकि ये हमले मुख्य एथेरियम चेन पर होते हैं, इसलिए वे हर जगह होते हैं। यह पेपर साबित करता है कि इन विशिष्ट निजी मार्केटप्लेस के लिए यह धारणा गलत है। यहाँ "सैंडविच" ज्यादातर एक मिथक है; जो हमला दिखता है वह आमतौर पर सामान्य, हानिरहित ट्रेडिंग गतिविधि होती है।
संक्षेप में: "बेरहम सैंडविच बनाने वाला" बॉट एक नए रेस्टोरेंट में चला गया है, लेकिन रसोई इतनी अराजक है और ऑर्डर इतने छोटे हैं कि बॉट बस वहाँ खड़ा होकर भ्रमित हो रहा है और पैसा गंवा रहा है।
अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?
आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।