Một Vụ "Tự Nổ" Được Thiết Kế Tinh Vi: Phân Tích Sự Kiện Tấn Công PGNLZ

marsbitPublicado a 2026-01-28Actualizado a 2026-01-28

Resumen

Phân tích sự kiện tấn công PGNLZ: Vào ngày 27/1/2026, tin tặc đã khai thác lỗ hổng trong dự án PGNLZ trên BNB Smart Chain, gây thiệt hại khoảng 100.000 USD. Tin tặc sử dụng flash loan từ Moolah Protocol để vay 1.059 BTCB, sau đó thế chấp trên Venus Protocol để vay 30.000.000 USDT. Tiếp theo, họ chuyển đổi 23.337.952 USDT lấy 982.506 PGNLZ trên PancakeSwap rồi chuyển số token này vào ví 0xdead (hủy token). Hành động này làm thay đổi tỷ lệ trong pool, đẩy giá PGNLZ từ 0,1 USDT lên 5.528 USDT. Tin tặc sau đó gọi hàm swapExactTokensForTokensSupportingFeeOnTransferTokens, kích hoạt cơ chế tính phí _handleSellTax và _executeBurnFromLP, khiến LP Pool bị đốt gần như toàn bộ token (chỉ còn 0,00000001 PGNLZ). Giá token tăng vọt 40 tỷ lần, cho phép tin tặc rút toàn bộ pool, trả lại flash loan và thu lợi 100.000 USD. Nguyên nhân lỗi đến từ mô hình kinh tế giảm phát không được kiểm tra kỹ, cho phép thao túng giá. Khuyến nghị dự án nên kiểm tra chéo hợp đồng với nhiều đơn vị audit trước khi triển khai.

Giới Thiệu Bối Cảnh

Vào ngày 27 tháng 1 năm 2026, chúng tôi đã giám sát được một sự kiện tấn công nhắm vào dự án PGNLZ trên BNB Smart Chain:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Sau khi phân tích chi tiết, kẻ tấn công đã liên tục phát động các cuộc tấn công vào dự án PGNLZ vào ngày 27 tháng 1 năm 2026, vụ tấn công đã gây thiệt hại khoảng 100.000 USD.

Phân Tích Sự Kiện và Cuộc Tấn Công

Kẻ tấn công đầu tiên đã vay flash loan 1.059 BTCB từ Moolah Protocol,

Sau đó, thế chấp 1.059 BTCB trong Venus Protocol, để vay 30.000.000 USDT.

Tiếp theo, kẻ tấn công đã gọi hàm swapTokensForExactTokens trên PancakeSwap, sử dụng 23.337.952 USDT để đổi lấy 982.506 PGNLZ, nhưng lại đốt (chuyển đến 0xdead) số PGNLZ này.

Trước khi hoán đổi, PancakeSwap Pool có 100.901 USDT và 982.506 PGNLZ, lúc này giá PGNLZ là 1 PGNLZ = 0,1 USDT. Sau khi hoán đổi, PancakeSwap Pool còn lại 23.438.853 USDT và 4.240 PGNLZ, lúc này, giá PGNLZ là 1 PGNLZ = 5.528 USDT.

Sau đó, kẻ tấn công gọi hàm swapExactTokensForTokensSupportingFeeOnTransferTokens, hàm này chủ yếu hỗ trợ Token có phí chuyển khoản (Fee-On Transfer Token). PGNLZ sử dụng _update để xử lý phí giao dịch, chuỗi gọi cụ thể là: transferFrom -> _spendAllowance -> _transfer -> _update

Vì lần này là bán (sell), nên sẽ gọi đến _handleSellTax.

Chúng ta hãy xem _executeBurnFromLP được triển khai như thế nào,

Có thể thấy, _executeBurnFromLP sẽ sử dụng _update để đốt số lượng PGNLZ pendingBurnFromLP. Ở block trước đó, truy vấn được pendingBurnFromLP là 4.240.113.074.578.781.194.669.

Sau khi đốt, LP Pool chỉ còn lại 0,00000001 PGNLZ, lúc này 1 PGNLZ = 234.385.300.000.000 USDT, đã tăng 40 Tỷ lần.

Cuối cùng, kẻ tấn công đã rút cạn LP Pool, trả hết flash loan và thu lợi 100 nghìn USDT.

Tổng Kết

Nguyên nhân của lỗ hổng này là do mô hình kinh tế giảm phát (deflationary economic model), khi trừ phí hoặc Đốt LP Pool đã không được xác minh. Điều này dẫn đến việc kẻ tấn công lợi dụng đặc tính giảm phát để thao túng giá Token. Khuyến nghị các dự án nên xác minh đa chiều khi thiết kế mô hình kinh tế và logic vận hành mã, và khi kiểm toán hợp đồng trước khi triển khai, nên chọn nhiều công ty kiểm toán để kiểm tra chéo.

Preguntas relacionadas

QSự kiện tấn công PGNLZ xảy ra vào ngày nào và trên blockchain nào?

ASự kiện tấn công xảy ra vào ngày 27 tháng 1 năm 2026 trên mạng BNB Smart Chain.

QKẻ tấn công đã sử dụng phương pháp gì để có được số vốn ban đầu?

AKẻ tấn công đã sử dụng flash loan từ Moolah Protocol để vay 1.059 BTCB.

QHành động chính nào cho phép kẻ tấn công thao túng giá của token PGNLZ?

AKẻ tấn công đã đốt (burn) một lượng lớn token PGNLZ vào địa chỉ 0xdead, làm giảm nguồn cung trong pool một cách đột ngột và đẩy giá token lên cao.

QLỗ hổng chính trong hợp đồng thông minh của PGNLZ là gì?

ALỗ hổng nằm ở mô hình kinh tế giảm phát (deflationary economic model), cụ thể là việc tính phí hoặc đốt token từ LP Pool mà không có cơ chế xác minh phù hợp, cho phép kẻ tấn công thao túng giá.

QThiệt hại ước tính của vụ tấn công này là bao nhiêu?

ACuộc tấn công đã gây ra thiệt hại ước tính khoảng 100.000 USD.

Lecturas Relacionadas

Morning Post | Michael Saylor Says This Week's Buy Was Bonds, Not Bitcoin; StablR Suffers Attack Losing Approximately $2.8 Million; US Congress Reintroduces Bitcoin Reserve Bill

This cryptocurrency industry digest covers key developments from May 25. MicroStrategy's Michael Saylor clarified the company purchased bonds, not Bitcoin, this week. In regulatory news, the US Congress reintroduced a Bitcoin reserve bill, with Republican backing aiming to accumulate 5% of global supply. The legal and audit firms for the collapsed FTX agreed to a $66 million settlement over fraud allegations. Several CFTC officials skeptical of prediction market oversight were reportedly suspended and forced out. On the security front, the StablR stablecoin was attacked and de-pegged, resulting in an estimated $2.8 million loss for the attacker. The Ethereum Foundation faced criticism, though a researcher defended its core protocol-building mission over influencing ETH's price. Market data from GMGN showed the top 24-hour trending meme tokens on ETH were HEX, SHIB, LINK, PEPE, and mUSD. On Solana, leaders were TROLL, neet, WORLDCUP, HANTA, and Buttcoin. Base chain's top tokens included TOSHI, KEYCAT, BRETT, CLANKER, and LUNA. Featured articles included an a16z analysis arguing tokenization, or real-world assets (RWA), is fundamentally transforming asset nature and financial systems, with the market growing tenfold to ~$34 billion in two years. Another piece deconstructed Hyperliquid's success through a five-layer financial stack framework, emphasizing the critical importance of building from a robust settlement layer upward.

链捕手Hace 1 hora(s)

Morning Post | Michael Saylor Says This Week's Buy Was Bonds, Not Bitcoin; StablR Suffers Attack Losing Approximately $2.8 Million; US Congress Reintroduces Bitcoin Reserve Bill

链捕手Hace 1 hora(s)

SuperEx's Mars Exploration Dream: Digital Currency is the Key to Unlocking Economic Exchanges in the Interstellar Era

SuperEx envisions digital currencies as the key to enabling economic exchange in the interstellar era. Inspired by humanity's enduring dream of space exploration, exemplified by Elon Musk’s Mars colonization plan and the UAE's Mars Science City project, SuperEx established a space fund to support such initiatives. The exchange positions itself not merely as a trading platform but as a contributor to humanity's future, claiming that user transactions help fuel the journey to Mars. The article argues that traditional sovereign currencies will be inadequate for interplanetary economies due to their limitations in free cross-border flow. In contrast, digital currencies, built on Web3.0 principles of decentralization, distributed ledgers, and smart contracts, possess the borderless, shared, and accessible attributes necessary for future interstellar trade. Examples like Bitcoin demonstrate this potential. SuperEx presents itself as the world's first Web3.0-based digital asset exchange, aiming to lay the groundwork for a future interstellar economic system. It reports over 10 million users, support for 1000+ trading pairs, and integration with a decentralized wallet (Super Wallet) for security. Its long-term goal is to evolve into a fully decentralized autonomous organization (DAO), with its existing SuperEx DAO already being one of the largest Web3.0 communities. Ultimately, SuperEx's vision is to create a free, borderless financial world, leveraging blockchain technology to empower individual value and freedom.

链捕手Hace 1 hora(s)

SuperEx's Mars Exploration Dream: Digital Currency is the Key to Unlocking Economic Exchanges in the Interstellar Era

链捕手Hace 1 hora(s)

Vitalik Finally Opens Up: ETH Is Ethereum's Most Important Product

In a recent statement, Ethereum co-founder Vitalik Buterin outlined his vision for the Ethereum Foundation's future direction. He stressed that Ethereum must not succumb to mainstream trends but instead must strive to be "impressive" by steadfastly upholding its core CROPS values: censorship resistance, openness, privacy, and security. Buterin clarified that the EF should not be seen as the "center" of Ethereum but as one specialized node among many, with a finite lifespan and resources. He highlighted that the EF holds only about 0.16% of all ETH, far less than foundations of other blockchains. Its renewed focus will be on tasks critical to CROPS that others are unlikely to undertake, even if this means narrowing its scope. Technically, Buterin argued that Ethereum's path to being impressive lies not in chasing maximal transaction speed but in excelling within the CROPS framework. Key technical goals include: building a provably bug-free Ethereum through AI-assisted formal verification; maintaining its unique hybrid consensus model for high liveness; and minimizing intermediaries in transaction submission to reduce systemic fragility. Buterin revealed that nearly 90% of his personal net worth is held in ETH, stating that "the highest-value 'product' of the Ethereum blockchain is the ETH asset." He acknowledged that supporting ETH's value requires work beyond the EF's mandate, necessitating collaboration with other ecosystem players. The future EF, according to Buterin, will be a more focused, opinionated, and enduring "small boat," dedicated to ensuring Ethereum delivers something meaningful to the world.

marsbitHace 1 hora(s)

Vitalik Finally Opens Up: ETH Is Ethereum's Most Important Product

marsbitHace 1 hora(s)

Trading

Spot
Futuros

Artículos destacados

Qué es $WELL

WELL3, $$WELL: Revolucionando la Salud y el Bienestar con DePIN y AI Introducción En el paisaje de la tecnología digital que evoluciona rápidamente, el sector de la salud y el bienestar se encuentra a la vanguardia de la innovación, esforzándose por mejorar la atención al paciente y promover estilos de vida más saludables. Un jugador groundbreaking en este dominio es WELL3, un proyecto pionero de Web3 que busca revolucionar cómo las personas se relacionan con su salud. Aprovechando tecnologías como la Red de Infraestructura Física Descentralizada (DePIN), la Identidad Descentralizada (DID) y la Inteligencia Artificial (AI), WELL3 tiene como objetivo fomentar trayectorias de salud seguras y potenciadas por datos. Este artículo completo profundiza en los aspectos centrales de WELL3, $$WELL, explorando sus funcionalidades, creadores, inversores y características únicas. ¿Qué es WELL3, $$WELL? WELL3 sirve como una plataforma innovadora destinada a redefinir el enfoque hacia la salud y el bienestar. Enfocado en integrar DePIN y DID junto con sistemas de IA, el proyecto está diseñado para crear experiencias personalizadas para los usuarios, al tiempo que asegura la seguridad y privacidad de los datos de salud de los individuos. Con una cifra impresionante de más de un millón de usuarios pre-registrados, la misión principal de WELL3 gira en torno a mejorar el bienestar a través de trayectorias de salud seguras y basadas en datos. En su esencia, WELL3 emplea tecnologías avanzadas de blockchain para garantizar que los usuarios tengan control total sobre su información personal. Este proyecto no solo aborda los desafíos de la seguridad y accesibilidad de los datos, sino que también aspira a crear una comunidad vibrante conectada por un compromiso compartido con una mejor salud. Características Clave de WELL3: DePIN y DID: Estas tecnologías permiten la propiedad y autenticación segura de los datos, dando a los usuarios control total sobre su información. Integración de IA: Utilizando análisis de IA, WELL3 ofrece ideas y soluciones personalizadas adaptadas a las necesidades de salud individuales. Compromiso Comunitario: Facilita un entorno de apoyo donde los usuarios pueden conectarse, compartir experiencias y motivarse mutuamente hacia una vida más saludable. Creadores de WELL3, $$WELL La identidad del creador de WELL3 permanece no especificada en la información disponible. A medida que el proyecto avanza, pueden surgir más detalles que arrojen luz sobre las mentes visionarias detrás de esta iniciativa transformadora. Inversores de WELL3, $$WELL WELL3 ha recibido apoyo de una miríada de entidades de inversión influyentes, destacando su credibilidad y potencial en el espacio de la salud y el bienestar. Los inversores notables incluyen: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz El respaldo de estas organizaciones establecidas demuestra una fuerte creencia en la misión de WELL3, proporcionándole los recursos necesarios para innovar y expandir sus ofertas. ¿Cómo Funciona WELL3, $$WELL? WELL3 opera fusionando tecnologías avanzadas en un marco multichain, asegurando una experiencia de usuario fluida e innovadora. A continuación, se presentan algunos factores que posicionan de manera única a WELL3 en el mercado del bienestar: 1. Propiedad Segura de Datos Con la integración de DePIN y DID, los usuarios pueden mantener el control total sobre su información personal de salud. Este nivel de seguridad es primordial en la era digital actual, donde las filtraciones de datos y el acceso no autorizado son rampantes. A través de WELL3, la propiedad de datos es descentralizada, permitiendo a los usuarios gestionar proactivamente su información. 2. Personalización a través de IA WELL3 implementa análisis impulsados por IA para proporcionar a los usuarios información de salud personalizada. Al aprovechar el poder de la IA, la plataforma puede ofrecer recomendaciones y soluciones individualizadas, alentando a los usuarios a alcanzar sus objetivos de salud de manera más efectiva. 3. Marco Multichain El proyecto WELL3 está diseñado para funcionar a través de múltiples plataformas de blockchain, incluyendo Bitcoin, Ethereum, Polygon, Solana, Blast y TON. Esta capacidad multichain asegura que los usuarios puedan interactuar con la plataforma sin problemas en diferentes redes, mejorando la accesibilidad y la usabilidad. 4. Token WELL Central en el ecosistema de WELL3 es el Token WELL, que cumple múltiples funciones incluyendo utilidad, gobernanza y recompensas. El token permite la participación en el ecosistema, apoya el intercambio de datos de salud y incentiva a los usuarios en función de su compromiso con la plataforma. Cronología de WELL3, $$WELL La trayectoria de WELL3 muestra hitos significativos en su desarrollo, cada uno contribuyendo al éxito general del proyecto. Aquí hay una breve cronología de eventos críticos en la historia de WELL3: 10 de febrero de 2024: WELL3 lanzó su proyecto NFT, ascendiendo rápidamente a la prominencia como la colección de NFT más grande en la cadena opBNB con más de 324,000 propietarios y alcanzando 8 millones de NFT creados para el 27 de abril de 2024. Venta Pública: El proyecto logró un notable valor total bloqueado (TVL) de aproximadamente 15,237.2 ETH en solo siete días, indicando un robusto interés y respaldo del mercado. Lanzamiento de WELL ID: La plataforma vio más de 900,000 usuarios registrarse para el WELL ID y su correspondiente lista blanca de NFT Ring, marcando una fase significativa de adopción dentro del ecosistema. Desarrollo de Alianzas: WELL3 estableció alianzas con entidades líderes incluyendo Animoca Brands, AWS, Samsung y otras para mejorar su ecosistema y expandir su alcance. Volumen de Transacciones: WELL3 ha facilitado más de $17 millones en transacciones, reflejando su creciente utilidad y compromiso dentro de la comunidad de salud y bienestar. Puntos Clave sobre WELL3, $$WELL Como una iniciativa progresiva que se desplaza hacia el mercado del bienestar, WELL3 ha identificado varios elementos vitales que contribuirán a su éxito continuo. Aquí hay algunos puntos clave a tener en cuenta: Tokenomics El token $$WELL tiene un suministro máximo de 42 mil millones, con un significativo 71% destinado a iniciativas comunitarias. Esta estrategia de distribución enfatiza el compromiso del proyecto con su base de usuarios y la sostenibilidad a largo plazo. Período de Bloqueo Para asegurar estabilidad dentro del ecosistema, los tokens se liberan en lotes durante un período de bloqueo de 24 meses, promoviendo la confianza y seguridad entre los usuarios. Desarrollo del Ecosistema La visión de WELL3 se extiende hacia la creación de un ecosistema integral y sostenible para fomentar un compromiso comunitario próspero, comportamientos que mejoren la salud y soluciones digitales que aborden las necesidades urgentes del dominio del bienestar. Ajuste de Mercado La industria del bienestar, valorada en $5.6 billones, presenta una oportunidad lucrativa que WELL3 busca aprovechar. Con una tasa de crecimiento anual anticipada de 5-10%, el proyecto está idealmente posicionado en medio de una creciente tendencia hacia estilos de vida conscientes de la salud. Dispositivos Portátiles La introducción del Anillo WELL3, un dispositivo portátil incentivado por criptomonedas, se alinea con la creciente demanda de datos de salud personalizados. Este dispositivo no solo mejora la experiencia del usuario, sino que también redefine lo que significa estar comprometido con la salud de uno en el contexto de Web3. Conclusión WELL3 representa un avance significativo en la integración de la tecnología blockchain dentro del sector de la salud y el bienestar. Al abordar cuestiones cruciales sobre la propiedad de datos, personalización y compromiso comunitario, esta plataforma innovadora ofrece una solución de vanguardia para mejorar el bienestar individual. Con un sólido respaldo de inversores notables y un compromiso con tecnologías pioneras, WELL3 está preparado para tener un impacto duradero en el paisaje del bienestar. Para aquellos que buscan navegar las complejidades de la salud en la era digital, WELL3 es, sin duda, uno a seguir mientras continúa evolucionando y creciendo.

38 Vistas totalesPublicado en 2024.07.14Actualizado en 2024.12.03

Qué es $WELL

Cómo comprar WELL

¡Bienvenido a HTX.com! Hemos hecho que comprar Moonwell Artemis (WELL) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Moonwell Artemis (WELL) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Moonwell Artemis (WELL)Después de comprar tu Moonwell Artemis (WELL), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Moonwell Artemis (WELL)Tradear fácilmente con Moonwell Artemis (WELL) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

73 Vistas totalesPublicado en 2024.12.10Actualizado en 2025.03.21

Cómo comprar WELL

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de WELL (WELL).

活动图片