इस वीकेंड, हमने Relay की API में एक समस्या पाई जिसके कारण एक्जीक्यूशन से पहले पेंडिंग ट्रेड की जानकारी लीक हो गई। MEV सर्चर्स ने इसका फायदा उठाकर ट्रेड्स को सैंडविच किया, जिससे Relay के ज़रिए ट्रेडिंग करने वालों को खराब रेट मिले।
ऑनचेन मार्केट्स में MEV एक लगातार बनी रहने वाली चुनौती है। कोई एक फिक्स इसे पूरी तरह खत्म नहीं कर सकता। भले ही आज हम अपने तय मानकों पर खरे नहीं उतर सके, लेकिन हम ऑनचेन ट्रेडिंग को सुरक्षित, भरोसेमंद और सबके लिए आसान बनाने की दिशा में काम करते रहेंगे।
क्या हुआ
- यह गतिविधि 12 सितंबर से 26 सितंबर के बीच हुई, जिसमें सबसे ज़्यादा हिस्सा 23 से 26 सितंबर के दौरान केंद्रित था।
- सर्चर्स ने पेंडिंग रूट स्टेटस का इस्तेमाल करके ऑनचेन रूट्स का अंदाज़ा लगाया और एक्जीक्यूशन से पहले ही ऑर्डर्स से आगे निकलकर ट्रेड किए, जिससे उन्होंने लगभग $136k का मुनाफा कमाया।
- करीब 5,600 यूज़र्स इससे प्रभावित हुए, और औसत (मीडियन) नुकसान $11.88 रहा।
मुआवज़ा
- हम इसकी रिपोर्ट करने के लिए @Outputlayer को $50k का बाउंटी दे रहे हैं।
- हम इस घटना से प्रभावित यूज़र्स को सीधे मुआवज़ा दे रहे हैं। किसी क्लेम की ज़रूरत नहीं है, पैसा अपने आप आपके वॉलेट में आ जाएगा।
- कुल मुआवज़ा लगभग $312k है।
बड़ी चुनौती
हमने Relay इसलिए शुरू किया क्योंकि हमारा मानना है कि ऑनचेन मार्केट्स सरल, सुलभ और सुरक्षित होने चाहिए। भरोसे के साथ ट्रेड करने के लिए आपको मेमपूल, राउटिंग या MEV को समझने की ज़रूरत नहीं होनी चाहिए। इसे मुमकिन बनाने का मतलब है कि हर ट्रेड के पीछे की पेचीदगियों और जोखिमों से निपटना, न कि सिर्फ इंटरफ़ेस को आसान बनाना।
MEV कई रूपों में सामने आता है। अटैकर्स पब्लिक मेमपूल में मौजूद ट्रांज़ैक्शन्स का फायदा उठा सकते हैं, ऑर्डर की डिटेल से ट्रेड्स का अनुमान लगा सकते हैं, नीलामियों में गलत तरीके से हिस्सा ले सकते हैं, या प्रोवाइडर्स के बीच डेटा के आदान-प्रदान में कमियाँ ढूँढ सकते हैं। अगर संवेदनशील जानकारी कहीं और लीक हो रही हो, तो रास्ते के सिर्फ एक हिस्से को सुरक्षित करना काफी नहीं है। हमले के तरीके बदलते रहते हैं, और सुरक्षा उपायों को भी उनके साथ अपडेट होना चाहिए। यह एक ऐसी चुनौती है जिसे हम स्वीकार करना चाहते हैं — किसी भी ट्रेड के पूरे रास्ते में एक्जीक्यूशन क्वालिटी और प्राइवेसी का स्तर ऊँचा करना।
हालाँकि इन समस्याओं पर नज़र रखना और उन्हें कम करना हमारी ज़िम्मेदारी है, लेकिन सिक्योरिटी रिसर्चर्स भी इसमें मदद कर सकते हैं। अगर आपको कोई कमज़ोरी (vulnerability) दिखे, तो इसकी रिपोर्ट करें।
हमारा लक्ष्य वही है: बेहतर एक्जीक्यूशन, मज़बूत प्राइवेसी, और Relay इस्तेमाल करने वाले हर व्यक्ति के लिए एक आसान अनुभव।





