
تا حالا شده در یک صرافی غیرمتمرکز سواپی انجام دهید و ببینید قیمت نهایی بهطرز عجیبی بدتر از چیزی است که انتظار داشتید؟ ممکن است قربانی یک حملهٔ نامرئی به نام MEV شده باشید؛ حملهای که رباتی در پشت صحنه از تراکنش شما سوءاستفاده کرده و بخشی از سرمایهتان را بیسروصدا برداشته است. خبر خوب این است که با دو ابزار ساده — ممپول خصوصی و RPC امن — میتوانید تا حد زیادی جلوی این حملهها را بگیرید. در این مقاله به زبان ساده توضیح میدهیم ممپول چیست، حملهٔ MEV چطور کار میکند و چطور معاملات دیفای خود را در برابر آن محافظت کنید.
ممپول چیست و چرا اهمیت دارد؟
وقتی شما یک تراکنش در شبکهای مثل اتریوم ارسال میکنید، آن تراکنش بلافاصله ثبت نمیشود. ابتدا وارد یک «اتاق انتظار» عمومی به نام ممپول (Mempool) میشود؛ جایی که همهٔ تراکنشهای در انتظار تایید جمع میشوند تا استخراجکنندگان یا اعتبارسنجها آنها را انتخاب و در بلاک بعدی قرار دهند. مشکل اینجاست که این اتاق انتظار عمومی و شفاف است؛ یعنی هرکسی — از جمله رباتهای شکارچی — میتواند تراکنش شما را قبل از تایید ببیند.
همین شفافیت که یکی از اصول بلاکچین است، در عمل یک شمشیر دولبه میشود. وقتی نیت معاملاتی شما برای همه قابل مشاهده باشد، افرادی میتوانند از این اطلاعات به ضرر شما سوءاستفاده کنند.
حملهٔ MEV چیست؟
MEV مخفف «ارزش قابل استخراج بیشینه» (Maximal Extractable Value) است؛ یعنی سودی که یک استخراجکننده یا ربات میتواند با تغییر ترتیب، اضافهکردن یا حذف تراکنشها در یک بلاک به دست آورد. رباتهای MEV دائماً ممپول را رصد میکنند و بهدنبال تراکنشهای سودآور میگردند. رایجترین انواع این حمله عبارتاند از:
- فرانترانینگ (Front-running): ربات تراکنش شما را میبیند و با پرداخت کارمزد بیشتر، تراکنش خودش را قبل از شما اجرا میکند تا از حرکت قیمتی که شما ایجاد میکنید سود ببرد.
- حملهٔ ساندویچی (Sandwich Attack): شناختهشدهترین و پرضررترین نوع. ربات یک تراکنش درست قبل و یک تراکنش درست بعد از سواپ شما قرار میدهد؛ اول قیمت را بالا میبرد، شما گرانتر میخرید، و سپس ربات میفروشد و سود میکند. شما در میان این «ساندویچ» ضرر میکنید.
- آربیتراژ و لیکوییدیشن: برخی از فعالیتهای MEV مثل آربیتراژ لزوماً به ضرر شما نیستند، اما بخش مخرب آن همان فرانترانینگ و حملهٔ ساندویچی است.
نکتهٔ مهم این است که این حملات نیازی به هککردن کیف پول شما ندارند؛ آنها فقط از اطلاعات علنیِ تراکنش شما در ممپول عمومی استفاده میکنند. این تفاوت مهمی با تهدیدهایی مثل درینر کیف پول و لغو تایید توکنها دارد؛ آنجا مهاجم از یک امضای فریبنده سوءاستفاده میکند، اما اینجا صرفاً از شفافیت شبکه.

ممپول خصوصی و RPC امن؛ راهحل چیست؟
راهحل منطقی این است: اگر رباتها نتوانند تراکنش شما را قبل از تایید ببینند، نمیتوانند به آن حمله کنند. دقیقاً همین کاری است که ممپول خصوصی انجام میدهد. در این روش، تراکنش شما بهجای رفتن به اتاق انتظار عمومی، مستقیم و بهصورت خصوصی به دست تولیدکنندهٔ بلاک میرسد؛ بدون اینکه در معرض دید رباتهای شکارچی قرار گیرد.
ابزار عملی برای استفاده از این قابلیت، یک RPC امن است. RPC در واقع همان «دروازهٔ ارتباطی» کیف پول شما با بلاکچین است. بهطور پیشفرض، کیف پولها تراکنشها را از طریق RPC عمومی به ممپول عمومی میفرستند. اما اگر آدرس RPC کیف پول خود را به یک RPC محافظتشده در برابر MEV تغییر دهید، تراکنشهایتان از مسیر خصوصی و امن ارسال میشوند. سرویسهایی مانند Flashbots Protect و MEV Blocker از همین اصل کار میکنند و بسیاری از آنها رایگان هستند.
چطور از خودمان در برابر MEV محافظت کنیم؟
علاوه بر استفاده از RPC امن، چند اقدام ساده هم میتواند ریسک شما را بهشدت کاهش دهد:
- افزودن RPC محافظتشده به کیف پول: مؤثرترین اقدام. با تغییر تنظیمات شبکهٔ کیف پول و افزودن یک RPC ضدMEV، تراکنشهای سواپ شما از مسیر خصوصی عبور میکنند.
- تنظیم درست اسلیپیج (Slippage): هرچه تحمل لغزش قیمت را بالاتر بگذارید، فضای بیشتری برای حملهٔ ساندویچی میدهید. اسلیپیج را تا حد ممکن پایین و منطقی نگه دارید.
- پرهیز از معاملات بسیار بزرگ در یک تراکنش: تراکنشهای بزرگ سود بیشتری برای ربات دارند و هدف جذابتری هستند. گاهی تقسیم معامله به چند بخش کوچکتر منطقیتر است.
- استفاده از صرافیهای تجمیعگر معتبر: برخی از تجمیعگرهای (Aggregator) بزرگ بهصورت داخلی از محافظت در برابر MEV بهره میبرند.
چطور یک RPC امن به کیف پول اضافه کنیم؟
افزودن RPC امن سادهتر از چیزی است که فکر میکنید و معمولاً چند دقیقه بیشتر طول نمیکشد. مسیر کلی در بیشتر کیف پولهای نرمافزاری (مانند متامسک) به این شکل است:
- وارد بخش تنظیمات شبکههای کیف پول خود شوید و گزینهٔ افزودن یا ویرایش شبکه را انتخاب کنید.
- آدرس RPC یک سرویس محافظتشده در برابر MEV (مانند Flashbots Protect یا MEV Blocker) را از سایت رسمی آن سرویس کپی کنید. حتماً از منبع رسمی استفاده کنید تا به یک RPC جعلی وصل نشوید.
- آدرس RPC پیشفرض شبکه را با آدرس امن جایگزین کرده و تنظیمات را ذخیره کنید.
- از این پس، تراکنشهای شما بهصورت خصوصی ارسال میشوند و در معرض دید رباتهای ممپول عمومی قرار نمیگیرند.
یک هشدار مهم: هرگز آدرس RPC را از لینکهای ناشناس یا پیامهای مشکوک کپی نکنید. یک RPC مخرب میتواند اطلاعات تراکنشهای شما را رصد کند. همیشه فقط از وبسایت رسمی سرویسهای شناختهشده استفاده کنید.
آیا معامله در صرافی متمرکز از MEV در امان است؟
بله، تا حد زیادی. حملهٔ MEV بهطور خاص مربوط به معاملات آنچین در صرافیهای غیرمتمرکز (DEX) است؛ جایی که تراکنش شما در ممپول عمومی قابل مشاهده است. در مقابل، وقتی در یک صرافی متمرکز و معتبر معامله میکنید، خرید و فروش شما در دفاتر داخلی صرافی و خارج از ممپول عمومی بلاکچین انجام میشود و در معرض حملهٔ ساندویچی قرار نمیگیرد. به همین دلیل، برای کاربرانی که به دنبال سادگی و امنیت بیشتر هستند، معامله در یک صرافی معتبر یک گزینهٔ منطقی است. برای خرید و فروش امن ارز دیجیتال میتوانید از صرافی ارزینجا با نرخهای شفاف استفاده کنید.

جمعبندی
حملهٔ MEV از شفافیت ممپول عمومی سوءاستفاده میکند تا با فرانترانینگ و حملهٔ ساندویچی، بخشی از سرمایهٔ شما را در سواپهای دیفای بردارد. مؤثرترین دفاع، پنهانکردن تراکنش از دید رباتهاست؛ کاری که با افزودن یک RPC امن و استفاده از ممپول خصوصی بهسادگی ممکن است. در کنار آن، تنظیم درست اسلیپیج و مدیریت اندازهٔ معاملات هم کمک بزرگی میکند. با این چند اقدام ساده، میتوانید بدون ترس از شکارچیان نامرئی، در دنیای دیفای معامله کنید. برای مطالعهٔ فنیتر دربارهٔ MEV میتوانید مستندات رسمی MEV در ethereum.org را ببینید.
سوالات متداول
ممپول به زبان ساده چیست؟
ممپول یک «اتاق انتظار» عمومی است که تراکنشهای ارسالشده پیش از تایید نهایی در آن جمع میشوند تا استخراجکنندگان یا اعتبارسنجها آنها را در بلاک بعدی قرار دهند. چون این فضا عمومی و شفاف است، رباتها میتوانند تراکنشهای در انتظار را ببینند.
حملهٔ MEV چیست؟
MEV یا «ارزش قابل استخراج بیشینه»، سودی است که یک ربات یا تولیدکنندهٔ بلاک با تغییر ترتیب، افزودن یا حذف تراکنشها به دست میآورد. رایجترین نوع مخرب آن، حملهٔ ساندویچی است که ربات با قراردادن دو تراکنش قبل و بعد از سواپ شما، شما را وادار به خرید گرانتر میکند.
RPC امن چطور جلوی MEV را میگیرد؟
RPC دروازهٔ ارتباطی کیف پول شما با بلاکچین است. با تغییر آن به یک RPC محافظتشده در برابر MEV، تراکنشهای شما بهجای رفتن به ممپول عمومی، بهصورت خصوصی به دست تولیدکنندهٔ بلاک میرسند و از دید رباتهای شکارچی پنهان میمانند.
حملهٔ ساندویچی چگونه کار میکند؟
ربات یک تراکنش درست قبل از سواپ شما قرار میدهد تا قیمت را بالا ببرد (پس شما گرانتر میخرید) و بلافاصله پس از تراکنش شما میفروشد تا سود کند. شما در میان این دو تراکنش، مانند لایهٔ میانی یک ساندویچ، ضرر میکنید.
آیا معامله در صرافی متمرکز از حملهٔ MEV در امان است؟
تا حد زیادی بله. حملهٔ MEV مخصوص معاملات آنچین در صرافیهای غیرمتمرکز است. در صرافی متمرکز، معاملات در دفاتر داخلی و خارج از ممپول عمومی بلاکچین انجام میشود و در معرض حملهٔ ساندویچی قرار نمیگیرد.