Ethereum ağı, işlem sıralama mekanizmaları ve yüksek frekanslı alım-satım botlarını teşvik eden ekonomik yapısı nedeniyle önemli bir inceleme altında kalmaya devam ediyor. JaredfromSubway.eth adresinin arkasındaki operatör, işlemlerin halka açık mempool’da görünürlüğünden yararlanarak toplamda 295 milyon dolarlık dikkat çekici bir kâr elde etti. “Sandviç saldırısı” olarak bilinen bu yöntem, büyük bir bekleyen işlemi tespit edip, mağdurun işleminin hemen öncesine ve sonrasına alım-satım emirleri yerleştirerek fiyat kaymasından kazanç sağlamayı içeriyor. Bireysel operatörlerin toplam kazançları yüksek seviyede kalsa da, piyasa katılımcılarının bu risklere uyum sağlamasıyla birlikte bu stratejilerin genel ekonomik sürdürülebilirliği hızla azalıyor.
Aylık bazda elde edilen kazançlardaki düşüş, piyasada bu risklerin daha fazla farkına varıldığını ve olgunlaşma sürecinin hızlandığını gösteriyor. Gizliliği artıran özel RPC’ler ve emir akışı açık artırmaları gibi teknolojilerin benimsenmesi, işlem hacminin önemli bir kısmını halka açık mempool’dan çıkardı. Bu araçlar, botların büyük işlemleri önceden görmesini engelleyerek sandviç saldırılarının temel avantajını ortadan kaldırıyor. Sonuç olarak, operatörlerin kâr marjları daralıyor ve bu durum strateji değişikliğini veya faaliyetlerin azalmasını zorunlu kılıyor.
MEV Altyapısında Merkezileşme Neden Endişe Yaratıyor?
Sandviç saldırılarının etkinliği, büyük ölçüde Ethereum’un blok inşa sürecinin yapısına bağlı. Doğrulayıcıların %90’ından fazlası, blok inşasını uzman operatörlere devretmelerini sağlayan bir açık artırma sistemi olan MEV-Boost’u kullanıyor. Bu sistem, kârların daha adil dağılmasını hedeflese de, birkaç büyük oyuncunun elinde ciddi bir yoğunlaşmaya yol açtı. Üç ana aktarım noktası, tüm MEV-Boost bloklarının yaklaşık %85-88’ini yönlendirerek ağda bir darboğaz oluşturuyor.
Özellikle Titan Relay, belirli zaman dilimlerinde blokların %50’sinden fazlasını oluşturarak öne çıkıyor. Bu güç yoğunlaşması, sansür ve seçici işlem dahil etme risklerini artırıyor. Blok inşasının çoğunluğunu tek bir aktör kontrol ettiğinde, işlemleri yeniden sıralama veya hariç tutma ihtimali ortaya çıkıyor ve bu durum ağın merkeziyetsizlik ilkesini zedeliyor. Bu risk yalnızca teorik değil; blok zincirinde tüm kullanıcılar için adil ve öngörülebilir bir işlem ortamını doğrudan etkiliyor.
Son Sömürülerin DeFi Güvenliğine Etkisi
MEV’in ekonomik dinamiklerinin ötesinde, son dönemde yaşanan güvenlik olayları merkeziyetsiz finans protokollerinin yapısal zafiyetlerini gözler önüne seriyor. Haziran 2026’da bir saldırgan, JaredfromSubway.eth botunun mantığını hedef alarak 66 sahte token kontratı dağıttı ve 7,5 milyon dolarlık varlığı boşalttı. Saldırgan, çalınan fonları gizlilik odaklı Tornado Cash üzerinden akladı ve modern saldırı vektörlerinin geldiği noktayı gösterdi. Bu olay, yüksek kazanç elde eden operatörlerin dahi hedefli saldırılara karşı savunmasız olabileceğini ortaya koyuyor.
Bir diğer dikkat çekici olay ise The Sandbox’ta yaşandı. Bir saldırgan, köprüdeki bir açığı kullanarak 329 trilyon teminatsız SAND token’ı bastı. Ancak, likidite kısıtları nedeniyle gerçek finansal zarar yaklaşık 675.000 dolar ile sınırlı kaldı. Saldırgan, resmi köprünün tespit sonrası devre dışı bırakılması ve merkeziyetsiz borsalardaki likidite eksikliği nedeniyle bastığı token’ları nakde çeviremedi. Bu gelişme, köprü saldırılarında potansiyel kayıpların belirleyicisinin token arzı değil, likidite olduğunu net biçimde gösteriyor.
Tüm bu gelişmeler, Ethereum ekosisteminin karmaşık yapısını öne çıkarıyor. Sandviç saldırılarının kârlılığı azalırken, merkezi MEV altyapısının yarattığı yapısal riskler devam ediyor. Ayrıca, saldırganların teknik yetkinliği de artıyor ve protokol güvenliği için yeni zorluklar doğuruyor. Yatırımcılar ve kullanıcılar, değer elde etme mekanizmaları ile hırsızlığa yol açan zafiyetlerin ağ tasarımıyla yakından bağlantılı olduğunu göz önünde bulundurmalı.
Geleceğe bakıldığında, önerilen “enshrined proposer-builder separation (ePBS)” gibi güncellemeler, MEV-Boost’u mutabakat kurallarına taşıyarak merkezileşme sorunlarını çözmeyi hedefliyor. Ancak kısa vadede, Ethereum’daki işlem sıralamasının geleceği; bot operatörleri, doğrulayıcılar ve protokol geliştiricileri arasındaki etkileşimle şekillenmeye devam edecek. JaredfromSubway.eth tarafından elde edilen 295 milyon dolarlık kazanç, MEV’in hâlâ ne kadar kârlı olabileceğini gösteriyor. Ancak piyasa, daha az şeffaf ve daha korunaklı bir işlem ortamına doğru evriliyor.
Bu içerik hazırlanırken faydalanılan kaynaklar: ainvest.com