一次精心设计的“自爆”:PGNLZ攻击事件分析

marsbitPublicado a 2026-01-28Actualizado a 2026-01-28

Resumen

2026年1月27日,BNB Smart Chain上发生针对PGNLZ项目的攻击事件,造成约10万美元损失。攻击者首先通过Moolah Protocol闪电贷借入1059枚BTCB,并在Venus Protocol抵押后借出3000万USDT。随后在PancakeSwap用2333万USDT兑换982,506枚PGNLZ并转入销毁地址,人为造成流动性池中PGNLZ数量急剧减少,使代币价格从0.1 USDT飙升至5528 USDT。 攻击者随后调用支持手续费代币交易的函数,触发PGNLZ合约的_handleSellTax机制。该机制通过_executeBurnFromLP函数销毁巨额数量的PGNLZ(达4.24*10^18枚),导致流动性池中仅剩0.00000001枚PGNLZ,价格被拉高至234万亿USDT的天文数字。最终攻击者掏空流动性池,还清闪电贷后获利离场。 根本原因在于项目通缩经济模型存在缺陷,在扣费和销毁LP池代币时未进行有效验证。建议项目方在设计经济模型时加强多维度验证,并采用多家审计公司交叉审计。

背景介绍

2026年1月27日,我们监控到BNB Smart Chain上针对PGNLZ 项目的攻击事件:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

经过详细分析,攻击者在 2026 年 1 月 27 日,持续对PGNLZ项目发起攻击,攻击共造成约100k USD的损失。

攻击及事件分析

攻击者首先从Moolah Protocol利用闪电贷贷了1,059 BTCB,

随后,在 Venus Protocol 中抵押了 1,059 BTCB ,从而 borrow 了 30,000,000 USDT。

接着,攻击者在 PancakeSwap 调用函数 swapTokensForExactTokens ,利用 23,337,952 USDT 兑换了 982,506 PGNLZ ,但是却把这些 PGNLZ 销毁了(兑换给了 0xdead )。

兑换前,PancakeSwap Pool中有100,901 USDT和982,506 PGNLZ,此时PGNLZ的价格为1 PGNLZ = 0.1 USDT。兑换完成后,PancakeSwap Pool剩余23,438,853 USDT和4,240 PGNLZ,此时,PGNLZ的价格为1 PGNLZ = 5,528 USDT。

随后,攻击者调用函数swapExactTokensForTokensSupportingFeeOnTransferTokens,这个函数主要是支持Fee-On TransferToken也就是买卖带手续费的Token。PGNLZ通过_update来处理交易的fee,具体的调用链为:transferFrom -> _spendAllowance -> _transfer -> _update

因为本次是 sell ,所以会调用到 _handleSellTax 。

我们在看 _executeBurnFromLP 是如何实现的,

可以看到,_executeBurnFromLP会使用_update来burn掉pendingBurnFromLP数量的PGNLZ。在前一个区块查询到pendingBurnFromLP为4,240,113,074,578,781,194,669。

经过 burn 之后,LP Pool 中的只剩下的 0.00000001 PGNLZ ,此时 1 PGNLZ = 234,385,300,000,000 USDT ,拉升了 40 Billion 倍。

最后,攻击者将LP Pool掏空,还清了闪电贷后,获利100 k USDT。

总结

本次漏洞的成因是通缩的经济模型,在扣费或者 Burn LP Pool 时没有进行验证。导致攻击者利用通缩特性操控了 Token 的价格。建议项目方在设计经济模型和代码运行逻辑时要多方验证,合约上线前审计时尽量选择多个审计公司交叉审计。

Preguntas relacionadas

QPGNLZ攻击事件发生在哪个区块链网络上?

APGNLZ攻击事件发生在BNB Smart Chain(BSC)上。

Q攻击者通过什么方式获得了初始资金来发起攻击?

A攻击者首先从Moolah Protocol利用闪电贷贷了1,059 BTCB作为初始资金。

Q攻击者是如何操纵PGNLZ代币价格的?

A攻击者通过销毁大量PGNLZ代币,利用其通缩经济模型的漏洞,使得流动性池中代币数量急剧减少,从而将价格拉高了约400亿倍。

Q本次攻击造成的经济损失大约是多少?

A本次攻击共造成约10万美元(100k USD)的损失。

Q导致本次漏洞的根本原因是什么?

A漏洞的根本原因是PGNLZ项目的通缩经济模型在扣费或销毁流动性池代币时缺乏必要的验证,导致攻击者能够利用通缩特性操控代币价格。

Lecturas Relacionadas

¿Ha fracasado la narrativa del BTC como 'oro digital'?

**Resumen en español europeo:** El autor abordaja la pregunta del titular ("¿Ha fracasado la narrativa del Bitcoin como 'oro digital'?") analizando tres aspectos clave, aclarando que no son consejos de inversión sino un marco de pensamiento. **1. Cómo ver Bitcoin como activo:** Sigue considerándolo una nueva clase de activo, superior al oro a largo plazo por su oferta limitada y programada (21 millones), su extrema facilidad de transferencia y su total auditabilidad en la cadena de bloques. Compara su actual tasa de adopción global (~3-4%) con etapas tempranas de tecnologías disruptivas como Internet o el comercio electrónico, sugiriendo un gran potencial de crecimiento acompañado de una alta volatilidad. **2. Cómo entender la caída actual (de ~$126k en oct. 2025 a ~$61k en feb. 2026):** La atribuye a una venta cíclica consensuada tras el máximo histórico post-halving, un patrón recurrente. Un factor nuevo es el efecto de los ETF aprobados en EE.UU. en 2024: facilitaron la entrada de capital institucional, pero también permitieron que holders antiguos con costes muy bajos realizaran beneficios, iniciando un "gran traspaso" histórico desde early adopters hacia instituciones. Destaca que, si bien la caída (~50%) es fuerte, las correcciones históricas sucesivas han ido reduciendo su magnitud (de -93% en 2011 a -50% ahora), señal de un activo que madura. **3. Perspectiva a largo plazo:** El marco simple es comparar su capitalización de mercado (~$1.4 billones a $70k) con la del oro físico (~$20 billones). Si la narrativa de "oro digital" se materializa parcialmente (ej., alcanzando el 30-50% de la capitalización del oro), el espacio alcista sigue siendo significativo. Sin embargo, advierte que la volatilidad es extrema y el proceso de traspaso puede no haber terminado. El riesgo real no es que Bitcoin llegue a cero (probabilidad que considera baja), sino una mala gestión de la cartera (sobre-exposición, apalancamiento) y la falta de comprensión profunda del activo, que puede llevar a vender en pánico durante correcciones severas. Concluye con una analogía histórica (Amazon cayó un 95% en 2000 para luego subir 42x) para subrayar que la lógica a largo plazo de Bitcoin permanece, pero la clave es sobrevivir a la volatilidad mediante una gestión prudente. La pregunta final invita a la reflexión: la actual divergencia (oro subiendo, Bitcoin cayendo) puede indicar un traspaso en curso en su evolución de activo especulativo a activo de asignación, y la respuesta revela la fe subyacente de cada uno en esta clase de activo.

marsbitHace 1 hora(s)

¿Ha fracasado la narrativa del BTC como 'oro digital'?

marsbitHace 1 hora(s)

¿Ha fracasado la narrativa del BTC como 'oro digital'?

El autor analiza si la narrativa del Bitcoin como "oro digital" ha fracasado, presentando tres puntos clave. **Primero, sobre Bitcoin como activo:** Lo considera una nueva clase de activo superior al oro a largo plazo, destacando su oferta limitada (21 millones), su facilidad de transferencia y su transparencia verificable. Rechaza la idea de que sea solo para usos ilícitos, señalando su creciente regulación y una penetración global del 3-4%, comparable a etapas tempranas de internet o el comercio electrónico, lo que implica gran potencial y volatilidad. **Segundo, sobre la caída actual:** La vincula al ciclo histórico de cuatro años tras el "halving". La aprobación de los ETF en EEUU en 2024 atrajo capital institucional, pero también desencadenó una gran "rotación" de tenencias, donde poseedores tempranos (con costos muy bajos) realizan beneficios vendiendo a nuevos actores institucionales. Aunque la caída actual ronda el 50%, nota que las correcciones históricas (93%, 85%, 84%, 77%) se han moderado, señal de un mercado en maduración. **Tercero, la perspectiva a largo plazo:** Si Bitcoin alcanzara incluso la mitad de la capitalización de mercado del oro (~20 billones de dólares), su valor tendría un gran espacio para crecer desde los ~1,4 billones actuales. Sin embargo, advierte que la volatilidad sigue siendo extrema y el proceso de rotación podría no haber terminado. El mayor riesgo no es que Bitcoin llegue a cero, sino una mala gestión del riesgo personal: usar dinero inadecuado, apalancarse o no comprender el activo, lo que puede forzar una salida anticipada incluso si la tendencia a largo plazo es alcista. Concluye con una analogía: Amazon cayó un 95% en 2000 antes de subir 42x. La lógica a largo plazo de Bitcoin no ha cambiado, pero sobrevivir a la volatilidad es clave. La pregunta final: ¿La reciente divergencia (oro +60%, Bitcoin -50%) significa el fracaso de la narrativa o simplemente una etapa de transición y consolidación? La respuesta depende de la fe en los fundamentos del activo.

链捕手Hace 1 hora(s)

¿Ha fracasado la narrativa del BTC como 'oro digital'?

链捕手Hace 1 hora(s)

Del Código a la Cognición: Una Guía de Diez Mil Palabras sobre la Evolución del Cerebro Robótico

Desde el código clásico hasta los modelos que simulan la realidad: así ha evolucionado la inteligencia de los robots. Durante décadas, dependieron de software programado manualmente (percepción, planificación, control) para tareas específicas pero rígidas. La llegada del *deep learning* y el aprendizaje por refuerzo mejoró la percepción y el control, aunque con escasa capacidad de generalización. La aparición de los grandes modelos de lenguaje (LLM) marcó un punto de inflexión, actuando como "compiladores de lenguaje natural" que traducen órdenes en planes de acción ejecutables por sistemas como ROS. Sin embargo, el avance definitivo llegó con los **Modelos Visión-Lenguaje-Acción (VLA)**, que fusionan la percepción visual, la comprensión del lenguaje y la generación de movimientos en una sola red neuronal, permitiendo una adaptación mucho mayor. Los robots más avanzados actualmente utilizan una **arquitectura de doble cerebro**: un sistema lento (S2) para el razonamiento de alto nivel y uno rápido (S1) para el control motor reactivo, a veces con un tercer nivel reflejo (S0) para el equilibrio. Todo el procesamiento crítico se ejecuta localmente en el robot por motivos de seguridad y latencia. El siguiente gran salto son los **Modelos del Mundo**. Estas redes no predicen la siguiente acción, sino las consecuencias físicas de las acciones posibles, permitiendo al robot "imaginar" y evaluar futuros antes de actuar. Esto mejora drásticamente la recuperación ante errores, la planificación a largo plazo y la generalización. Modelos como NVIDIA Cosmos, DeepMind Genie y Meta V-JEPA exploran diferentes enfoques arquitectónicos para lograrlo. Aunque los precios del hardware caen y los modelos open-source aceleran el desarrollo, desafíos como la eficiencia en el aprendizaje, la generalización entre robots físicos y el razonamiento de sentido común persisten. La inteligencia robótica está en plena evolución, transitando desde un código predecible hacia sistemas capaces de aprender y simular el mundo que los rodea.

marsbitHace 1 hora(s)

Del Código a la Cognición: Una Guía de Diez Mil Palabras sobre la Evolución del Cerebro Robótico

marsbitHace 1 hora(s)

La burbuja de la IA se está pinchando

En los últimos días, la volatilidad del mercado ha avivado el debate sobre la "burbuja de la IA". Figuras como Ray Dalio advierten sobre niveles de burbuja "relativamente altos", mientras que Jensen Huang de NVIDIA ve una oportunidad enorme, con la demanda de potencia de cálculo apenas comenzando. Ambos tienen razón. La industria de la IA presenta inevitablemente una burbuja, un fenómeno común al surgir una fuerza productiva disruptiva, similar a la burbuja de las puntocom. Aunque aquella crisis evaporó billones, sentó la infraestructura física (fibra óptica, redes) que luego permitió el auge de gigantes como Amazon, Netflix o la nube. Se subestimó su impacto a largo plazo. Hoy, la inversión es masiva: se prevé que los principales proveedores de nube gasten 690.000 millones de dólares en 2026 en infraestructura física (enfriamiento, energía, redes), muy por encima de los ingresos actuales de las empresas de IA pura. Sin embargo, los costes se han desplomado: el precio por millón de tokens ha caído más de un 99.7% desde 2023. Según la "Paradoja de Jevons", esta eficiencia no reduce el consumo, sino que lo dispara al desbloquear nuevas aplicaciones (agentes autónomos, RAG, multimodalidad). Empresas de todos los sectores (finanzas, salud, manufactura) ya adoptan la "IA+", enfocándose en su implementación, no en si usarla. La burbuja se está desinflando, eliminando start-ups sin sustento, lo que purifica el mercado. El valor migrará gradualmente de la infraestructura (CapEx) a las aplicaciones que optimicen operaciones (OpEx). Aunque las valoraciones son elevadas, un crecimiento sólido de los ingresos podría digerirlas con el tiempo. Estamos en un punto de inflexión. Tras el inevitable ajuste, la infraestructura y los algoritmos optimizados, ahora baratos, impulsarán una nueva era en la que la IA integrará y potenciará todas las industrias. El ruido de la burbuja pasará; el avance de la fuerza productiva subyacente permanece.

链捕手Hace 1 hora(s)

La burbuja de la IA se está pinchando

链捕手Hace 1 hora(s)

Trading

Spot
Futuros

Artículos destacados

Qué es $WELL

WELL3, $$WELL: Revolucionando la Salud y el Bienestar con DePIN y AI Introducción En el panorama en rápida evolución de la tecnología digital, el sector de la salud y el bienestar se encuentra a la vanguardia de la innovación, esforzándose por mejorar la atención al paciente y promover estilos de vida más saludables. Un jugador innovador en este ámbito es WELL3, un proyecto pionero de Web3 que busca revolucionar la forma en que los individuos se relacionan con su salud. Al aprovechar tecnologías como la Red de Infraestructura Física Descentralizada (DePIN), la Identidad Descentralizada (DID) y la Inteligencia Artificial (AI), WELL3 tiene como objetivo fomentar travesías de salud seguras y potenciadas por datos. Este artículo integral profundiza en los aspectos centrales de WELL3, $$WELL, explorando sus funcionalidades, creadores, inversores y características únicas. ¿Qué es WELL3, $$WELL? WELL3 sirve como una plataforma innovadora destinada a redefinir el enfoque hacia la salud y el bienestar. Focalizado en integrar DePIN y DID junto a sistemas de AI, el proyecto está diseñado para crear experiencias personalizadas para los usuarios, asegurando la seguridad y privacidad de los datos de salud de los individuos. Con una cifra impresionante de más de un millón de usuarios preinscritos, la misión principal de WELL3 gira en torno a mejorar el bienestar a través de travesías de salud seguras y basadas en datos. En su esencia, WELL3 emplea tecnologías avanzadas de blockchain para asegurar que los usuarios tengan control total sobre su información personal. Este proyecto no solo aborda los desafíos de la seguridad y accesibilidad de los datos, sino que también aspira a crear una comunidad vibrante conectada por un compromiso compartido hacia una mejor salud. Características Clave de WELL3: DePIN y DID: Estas tecnologías permiten la propiedad segura y autenticación de datos, otorgando a los usuarios control total sobre su información. Integración de AI: Utilizando análisis de AI, WELL3 ofrece conocimientos y soluciones personalizadas adaptadas a las necesidades de salud individuales. Compromiso Comunitario: Facilita un ambiente de apoyo donde los usuarios pueden conectarse, compartir experiencias y motivarse mutuamente hacia una vida más saludable. Creadores de WELL3, $$WELL La identidad del creador de WELL3 permanece sin especificar en la información disponible. A medida que el proyecto avanza, pueden surgir más detalles, arrojando luz sobre las mentes visionarias detrás de esta iniciativa transformadora. Inversores de WELL3, $$WELL WELL3 ha obtenido apoyo de una multitud de entidades de inversión influyentes, destacando su credibilidad y potencial en el espacio de la salud y el bienestar. Inversores notables incluyen: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz El respaldo de estas organizaciones consolidadas demuestra una fuerte creencia en la misión de WELL3, proporcionándole los recursos necesarios para innovar y expandir su oferta. ¿Cómo Funciona WELL3, $$WELL? WELL3 opera fusionando tecnologías de vanguardia en un marco multichain, asegurando una experiencia de usuario fluida e innovadora. A continuación se presentan algunos factores que posicionan a WELL3 de manera única en el mercado del bienestar: 1. Propiedad de Datos Segura Con la integración de DePIN y DID, los usuarios pueden mantener control total sobre su información personal de salud. Esta capa de seguridad es primordial en la era digital actual, donde las brechas de datos y el acceso no autorizado son rampantes. A través de WELL3, la propiedad de los datos se descentraliza, permitiendo a los usuarios gestionar su información proactivamente. 2. Personalización a través de AI WELL3 implementa análisis impulsados por AI para proporcionar a los usuarios información de salud personalizada. Al aprovechar el poder de la AI, la plataforma puede ofrecer recomendaciones y soluciones individualizadas, alentando a los usuarios a alcanzar sus objetivos de salud de manera más efectiva. 3. Marco Multichain El proyecto WELL3 está diseñado para funcionar a través de múltiples plataformas de blockchain, incluyendo Bitcoin, Ethereum, Polygon, Solana, Blast y TON. Esta capacidad multichain asegura que los usuarios puedan interactuar con la plataforma sin problemas a través de diferentes redes, mejorando la accesibilidad y usabilidad. 4. Token WELL Central al ecosistema de WELL3 es el Token WELL, que cumple múltiples funciones incluyendo utilidad, gobernanza y recompensas. El token permite la participación en el ecosistema, apoya el intercambio de datos de salud y incentiva a los usuarios según su compromiso con la plataforma. Cronología de WELL3, $$WELL La trayectoria de WELL3 muestra hitos significativos en su desarrollo, cada uno contribuyendo al éxito general del proyecto. Aquí hay una breve cronología de eventos críticos en la historia de WELL3: 10 de febrero de 2024: WELL3 lanzó su proyecto NFT, ascendiendo rápidamente a la prominencia como la colección NFT más grande en la cadena opBNB con más de 324,000 propietarios y alcanzando 8 millones de NFTs creados para el 27 de abril de 2024. Venta Pública: El proyecto logró un notable valor total bloqueado (TVL) de aproximadamente 15,237.2 ETH en solo siete días, indicando un robusto interés y respaldo del mercado. Lanzamiento de WELL ID: La plataforma vio más de 900,000 usuarios registrarse para el WELL ID y su correspondiente lista blanca de NFT Ring, marcando una fase de adopción significativa dentro del ecosistema. Desarrollo de Alianzas: WELL3 estableció alianzas con entidades líderes incluyendo Animoca Brands, AWS, Samsung y otras para mejorar su ecosistema y expandir su alcance. Volumen de Transacciones: WELL3 ha facilitado más de $17 millones en transacciones, reflejando su creciente utilidad y compromiso dentro de la comunidad de salud y bienestar. Puntos Clave Sobre WELL3, $$WELL Como una iniciativa progresista orientada hacia el mercado del bienestar, WELL3 ha identificado varios elementos vitales que contribuirán a su éxito continuo. Aquí hay algunos puntos clave a tener en cuenta: Tokenómica El token $$WELL tiene un suministro máximo de 42 mil millones, con un significativo 71% destinado a iniciativas comunitarias. Esta estrategia de distribución enfatiza el compromiso del proyecto con su base de usuarios y la sostenibilidad a largo plazo. Período de Bloqueo Para asegurar la estabilidad dentro del ecosistema, los tokens se liberan en lotes durante un período de bloqueo de 24 meses, promoviendo la confianza y seguridad entre los usuarios. Desarrollo del Ecosistema La visión de WELL3 se extiende hacia la creación de un ecosistema integral y sostenible para fomentar un compromiso comunitario próspero, comportamientos que mejoran la salud y soluciones digitales que abordan las necesidades urgentes del ámbito del bienestar. Ajuste al Mercado La industria del bienestar, valorada en $5.6 billones, presenta una oportunidad lucrativa que WELL3 busca aprovechar. Con una tasa de crecimiento anual anticipada de 5-10%, el proyecto está idealmente posicionado en medio de una creciente tendencia hacia una vida consciente de la salud. Dispositivos Portátiles La introducción del Anillo WELL3, un dispositivo portátil incentivado por criptomonedas, se alinea con la creciente demanda de datos de salud personalizados. Este dispositivo no solo mejora la experiencia del usuario, sino que también redefine lo que significa estar comprometido con la propia salud en el contexto de Web3. Conclusión WELL3 representa un avance significativo en la integración de la tecnología blockchain dentro del sector de la salud y el bienestar. Al abordar problemas cruciales en torno a la propiedad de datos, la personalización y el compromiso comunitario, esta plataforma innovadora ofrece una solución progresista para mejorar el bienestar individual. Con un respaldo sólido de inversores notables y un compromiso con tecnologías pioneras, WELL3 está preparado para tener un impacto duradero en el panorama del bienestar. Para aquellos que buscan navegar por las complejidades de la salud en la era digital, WELL3 es sin duda uno a seguir mientras continúa evolucionando y creciendo.

29 Vistas totalesPublicado en 2024.07.14Actualizado en 2024.12.03

Qué es $WELL

Cómo comprar WELL

¡Bienvenido a HTX.com! Hemos hecho que comprar Moonwell Artemis (WELL) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Moonwell Artemis (WELL) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Moonwell Artemis (WELL)Después de comprar tu Moonwell Artemis (WELL), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Moonwell Artemis (WELL)Tradear fácilmente con Moonwell Artemis (WELL) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

171 Vistas totalesPublicado en 2024.12.10Actualizado en 2026.06.02

Cómo comprar WELL

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de WELL (WELL).

活动图片