YouMind
साइन इन करें

Relay सैंडविच अटैक घटना

@_jasonmaier
अंग्रेज़ी28 सित॰ 2026
119K
437
41
49
193

TL;DR

Relay ने एक API कमजोरी का खुलासा किया जिसने लंबित ट्रेड डेटा को उजागर कर दिया, जिससे MEV सर्चर्स 5,600 उपयोगकर्ताओं पर सैंडविच अटैक चला पाए। प्रोटोकॉल ने लगभग $312k के स्वतः मुआवजे का वादा किया है और रिपोर्टर को $50k का बountी भुगतान किया है।

इस वीकेंड, हमने Relay की API में एक समस्या पाई जिसके कारण एक्जीक्यूशन से पहले पेंडिंग ट्रेड की जानकारी लीक हो गई। MEV सर्चर्स ने इसका फायदा उठाकर ट्रेड्स को सैंडविच किया, जिससे Relay के ज़रिए ट्रेडिंग करने वालों को खराब रेट मिले।

ऑनचेन मार्केट्स में MEV एक लगातार बनी रहने वाली चुनौती है। कोई एक फिक्स इसे पूरी तरह खत्म नहीं कर सकता। भले ही आज हम अपने तय मानकों पर खरे नहीं उतर सके, लेकिन हम ऑनचेन ट्रेडिंग को सुरक्षित, भरोसेमंद और सबके लिए आसान बनाने की दिशा में काम करते रहेंगे।

क्या हुआ

  • यह गतिविधि 12 सितंबर से 26 सितंबर के बीच हुई, जिसमें सबसे ज़्यादा हिस्सा 23 से 26 सितंबर के दौरान केंद्रित था।
  • सर्चर्स ने पेंडिंग रूट स्टेटस का इस्तेमाल करके ऑनचेन रूट्स का अंदाज़ा लगाया और एक्जीक्यूशन से पहले ही ऑर्डर्स से आगे निकलकर ट्रेड किए, जिससे उन्होंने लगभग $136k का मुनाफा कमाया।
  • करीब 5,600 यूज़र्स इससे प्रभावित हुए, और औसत (मीडियन) नुकसान $11.88 रहा।

मुआवज़ा

  • हम इसकी रिपोर्ट करने के लिए @Outputlayer को $50k का बाउंटी दे रहे हैं।
  • हम इस घटना से प्रभावित यूज़र्स को सीधे मुआवज़ा दे रहे हैं। किसी क्लेम की ज़रूरत नहीं है, पैसा अपने आप आपके वॉलेट में आ जाएगा।
  • कुल मुआवज़ा लगभग $312k है।

बड़ी चुनौती

हमने Relay इसलिए शुरू किया क्योंकि हमारा मानना है कि ऑनचेन मार्केट्स सरल, सुलभ और सुरक्षित होने चाहिए। भरोसे के साथ ट्रेड करने के लिए आपको मेमपूल, राउटिंग या MEV को समझने की ज़रूरत नहीं होनी चाहिए। इसे मुमकिन बनाने का मतलब है कि हर ट्रेड के पीछे की पेचीदगियों और जोखिमों से निपटना, न कि सिर्फ इंटरफ़ेस को आसान बनाना।

MEV कई रूपों में सामने आता है। अटैकर्स पब्लिक मेमपूल में मौजूद ट्रांज़ैक्शन्स का फायदा उठा सकते हैं, ऑर्डर की डिटेल से ट्रेड्स का अनुमान लगा सकते हैं, नीलामियों में गलत तरीके से हिस्सा ले सकते हैं, या प्रोवाइडर्स के बीच डेटा के आदान-प्रदान में कमियाँ ढूँढ सकते हैं। अगर संवेदनशील जानकारी कहीं और लीक हो रही हो, तो रास्ते के सिर्फ एक हिस्से को सुरक्षित करना काफी नहीं है। हमले के तरीके बदलते रहते हैं, और सुरक्षा उपायों को भी उनके साथ अपडेट होना चाहिए। यह एक ऐसी चुनौती है जिसे हम स्वीकार करना चाहते हैं — किसी भी ट्रेड के पूरे रास्ते में एक्जीक्यूशन क्वालिटी और प्राइवेसी का स्तर ऊँचा करना।

हालाँकि इन समस्याओं पर नज़र रखना और उन्हें कम करना हमारी ज़िम्मेदारी है, लेकिन सिक्योरिटी रिसर्चर्स भी इसमें मदद कर सकते हैं। अगर आपको कोई कमज़ोरी (vulnerability) दिखे, तो इसकी रिपोर्ट करें।

हमारा लक्ष्य वही है: बेहतर एक्जीक्यूशन, मज़बूत प्राइवेसी, और Relay इस्तेमाल करने वाले हर व्यक्ति के लिए एक आसान अनुभव।

एक क्लिक में सहेजें

YouMind में वायरल लेखों की AI गहन पढ़ाई

स्रोत सहेजें, केंद्रित सवाल पूछें, तर्क का सारांश बनाएँ और एक वायरल लेख को एक ही AI वर्कस्पेस में दोबारा इस्तेमाल करने लायक नोट्स में बदलें।

YouMind देखें
क्रिएटर्स के लिए

अपने Markdown को एक साफ़-सुथरे 𝕏 आर्टिकल में बदलें

जब आप अपना लंबा कंटेंट पब्लिश करते हैं, तो इमेज, टेबल और कोड ब्लॉक को 𝕏 के लिए फ़ॉर्मेट करना मुश्किल होता है। YouMind पूरे Markdown ड्राफ़्ट को एक साफ़-सुथरे, पोस्ट के लिए तैयार 𝕏 आर्टिकल में बदल देता है।

Markdown से 𝕏 आज़माएँ

समझने के लिए और पैटर्न

हाल के वायरल लेख

और वायरल लेख देखें