Une « autodestruction » soigneusement conçue : Analyse de l'attaque PGNLZ

marsbitPublicado a 2026-01-28Actualizado a 2026-01-28

Resumen

Une attaque soigneusement planifiée contre le projet PGNLZ sur BNB Smart Chain a été détectée le 27 janvier 2026, causant une perte d’environ 100 000 USD. L’attaquant a utilisé un flash loan de 1 059 BTCB via Moolah Protocol, puis les a déposés comme garantie sur Venus Protocol pour emprunter 30 000 000 USDT. Ensuite, l’attaquant a échangé 23 337 952 USDT contre 982 506 PGNLZ sur PancakeSwap, mais a immédiatement brûlé ces tokens (en les envoyant à l’adresse 0xdead). Cette action a drastiquement réduit l’offre de PGNLZ dans le pool, faisant monter son prix de 0,1 USDT à 5 528 USDT. L’attaquant a ensuite exploité la fonction de taxe de vente (Fee-On Transfer) du token, qui déclenchait un mécanisme de brûlage (_executeBurnFromLP) supprimant presque entièrement les tokens restants du pool. Le prix a alors été artificiellement gonflé à 234 385 300 000 000 USDT par PGNLZ, permettant à l’attaquant de vider le pool et de réaliser un profit après remboursement du prêt. La cause principale de cette vulnérabilité est un modèle économique déflationniste mal sécurisé, sans vérification adéquate lors des opérations de taxation ou de brûlage. Il est recommandé aux projets de bien valider leurs mécanismes économiques et de réaliser des audits croisés avant le déploiement.

Contexte

Le 27 janvier 2026, nous avons détecté une attaque sur le projet PGNLZ sur le BNB Smart Chain :

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Après une analyse détaillée, l'attaquant a lancé une attaque soutenue contre le projet PGNLZ le 27 janvier 2026, causant une perte d'environ 100 000 USD.

Analyse de l'attaque et de l'événement

L'attaquant a d'abord emprunté 1 059 BTCB via un flash loan auprès de Moolah Protocol,

Puis, il a déposé ces 1 059 BTCB en collatéral sur Venus Protocol pour emprunter 30 000 000 USDT.

Ensuite, l'attaquant a appelé la fonction `swapTokensForExactTokens` sur PancakeSwap, utilisant 23 337 952 USDT pour échanger contre 982 506 PGNLZ, mais a ensuite brûlé ces PGNLZ (en les envoyant à l'adresse 0xdead).

Avant l'échange, le pool PancakeSwap contenait 100 901 USDT et 982 506 PGNLZ, le prix du PGNLZ était donc de 1 PGNLZ = 0,1 USDT. Après l'échange, le pool PancakeSwap contenait 23 438 853 USDT et 4 240 PGNLZ, le prix du PGNLZ est alors passé à 1 PGNLZ = 5 528 USDT.

Par la suite, l'attaquant a appelé la fonction `swapExactTokensForTokensSupportingFeeOnTransferTokens`, une fonction conçue pour prendre en charge les tokens avec frais de transfert (Fee-On Transfer Token). PGNLZ utilise `_update` pour gérer les frais de transaction, la chaîne d'appel spécifique étant : `transferFrom` -> `_spendAllowance` -> `_transfer` -> `_update`.

Comme il s'agissait d'une vente (sell), la fonction `_handleSellTax` a été appelée.

Examinons comment `_executeBurnFromLP` est implémentée,

On peut voir que `_executeBurnFromLP` utilise `_update` pour brûler la quantité de PGNLZ définie par `pendingBurnFromLP`. Le bloc précédent indiquait que `pendingBurnFromLP` était de 4 240 113 074 578 781 194 669.

Après le burn, il ne restait plus que 0,00000001 PGNLZ dans le pool de liquidité (LP Pool), le prix est alors passé à 1 PGNLZ = 234 385 300 000 000 USDT, soit une multiplication par 40 milliards.

Enfin, l'attaquant a vidé le LP Pool, a remboursé le flash loan, et a réalisé un profit de 100 000 USDT.

Conclusion

La cause de cette vulnérabilité réside dans le modèle économique déflationniste, qui ne valide pas les frais prélevés ou la combustion du pool de liquidité. Cela a permis à l'attaquant de manipuler le prix du token en exploitant ses caractéristiques déflationnistes. Il est recommandé aux projets de valider minutieusement la conception de leur modèle économique et la logique d'exécution du code, et de privilégier un audit croisé par plusieurs sociétés d'audit avant le déploiement du contrat.

Preguntas relacionadas

QQuel est la cause principale de l'attaque contre le projet PGNLZ sur BNB Smart Chain ?

ALa cause principale est le modèle économique déflationniste du token, avec une vulnérabilité dans la vérification lors des frais de transaction ou de la destruction des tokens du pool de liquidité, permettant à l'attaquant de manipuler le prix.

QComment l'attaquant a-t-il initialement obtenu les fonds pour lancer l'attaque ?

AL'attaquant a obtenu un flash loan de 1 059 BTCB auprès de Moolah Protocol, qu'il a ensuite utilisé comme garantie pour emprunter 30 000 000 USDT sur Venus Protocol.

QQuelle action spécifique a provoqué l'augmentation massive du prix du PGNLZ ?

AL'attaquant a brûlé une énorme quantité de PGNLZ (4 240 113 074 578 781 194 669 tokens) via la fonction _executeBurnFromLP, ne laissant que 0,00000001 PGNLZ dans le pool, ce qui a fait monter le prix de 40 milliards de fois.

QQuel était le prix du PGNLZ avant et après la manipulation par l'attaquant ?

AAvant la manipulation : 1 PGNLZ = 0,1 USDT. Après la manipulation : 1 PGNLZ = 234 385 300 000 000 USDT.

QQuelle est la recommandation principale pour éviter ce type d'attaque à l'avenir ?

AIl est recommandé de valider soigneusement le modèle économique et la logique du code, et de faire auditer le contrat par plusieurs sociétés d'audit différentes avant son déploiement.

Lecturas Relacionadas

DeepSeek Announces Permanent Price Cut, But Liang Wenfeng Is Not Trying to Be a "Cyber Bodhisattva"

DeepSeek has announced a permanent 75% discount on its V4-Pro API, significantly reducing its token prices. This move stands out as a major industry-wide price cut while competitors like Anthropic, OpenAI, and Google have been quietly raising theirs. The article contrasts this strategy with the broader trend of AI becoming more expensive, citing examples of companies like Microsoft and Uber struggling with high token costs as usage soars. While CEO Liang Wenfeng is hailed by some as a "Cyber Bodhisattva" for this普惠 approach, the article argues this is a strategic business choice, not mere altruism. DeepSeek's ability to maintain low prices is attributed to several structural advantages: lower-cost AI talent in China, the impending use of domestic昇腾 hardware for further cost reductions, and, most critically, access to China's cheaper and more abundant energy infrastructure, which drastically reduces the electricity costs dominating AI operations. The analysis suggests that for many commercial applications, a "good enough" model that is radically cheaper (e.g., 1% to 11% of GPT-5.5's cost) is more valuable than the absolute top-tier model. This allows for vastly more experimentation and iteration within a budget. Therefore, as AI generally becomes more expensive, DeepSeek's cost-competitiveness—rooted in China's energy and talent advantages—becomes its core strategic value and differentiator in the global market.

marsbitHace 10 hora(s)

DeepSeek Announces Permanent Price Cut, But Liang Wenfeng Is Not Trying to Be a "Cyber Bodhisattva"

marsbitHace 10 hora(s)

The Veil of Mythos Becomes Anthropic's Lever to Move Trillions

The article discusses Anthropic's reported upcoming $30 billion funding round, which would value the company at over $900 billion. It analyzes how the company has leveraged strategic narratives around its unreleased "Mythos" model, rather than just its publicly available products, to drive this massive valuation. Key points include Google's surprising $40 billion investment in a competitor, suggesting it is buying strategic positioning. Anthropic's "Glasswing" cybersecurity project and the unreleased Mythos model are portrayed not through direct proof, but through carefully crafted narratives of being "too powerful for public release," creating an aura of exclusive, high-level capability. This is bolstered by reports of the White House and NSA seeking access to Claude/Mythos despite previous security concerns, implying indispensable technology. Furthermore, Anthropic's reported rapid revenue growth—from a $1 billion annual run-rate in late 2024 to over $30 billion by April 2026, largely driven by enterprise API and Claude Code—provides a financial story for investors. The article concludes that Anthropic's core business model is effectively converting unverifiable technical potential, government interest, and future revenue projections into a compelling narrative that secures immense capital, using the actions of wealthy investors and powerful institutions as the ultimate validation of its worth.

marsbitHace 12 hora(s)

The Veil of Mythos Becomes Anthropic's Lever to Move Trillions

marsbitHace 12 hora(s)

Trading

Spot
Futuros

Artículos destacados

Qué es $WELL

WELL3, $$WELL: Revolucionando la Salud y el Bienestar con DePIN y AI Introducción En el paisaje de la tecnología digital que evoluciona rápidamente, el sector de la salud y el bienestar se encuentra a la vanguardia de la innovación, esforzándose por mejorar la atención al paciente y promover estilos de vida más saludables. Un jugador groundbreaking en este dominio es WELL3, un proyecto pionero de Web3 que busca revolucionar cómo las personas se relacionan con su salud. Aprovechando tecnologías como la Red de Infraestructura Física Descentralizada (DePIN), la Identidad Descentralizada (DID) y la Inteligencia Artificial (AI), WELL3 tiene como objetivo fomentar trayectorias de salud seguras y potenciadas por datos. Este artículo completo profundiza en los aspectos centrales de WELL3, $$WELL, explorando sus funcionalidades, creadores, inversores y características únicas. ¿Qué es WELL3, $$WELL? WELL3 sirve como una plataforma innovadora destinada a redefinir el enfoque hacia la salud y el bienestar. Enfocado en integrar DePIN y DID junto con sistemas de IA, el proyecto está diseñado para crear experiencias personalizadas para los usuarios, al tiempo que asegura la seguridad y privacidad de los datos de salud de los individuos. Con una cifra impresionante de más de un millón de usuarios pre-registrados, la misión principal de WELL3 gira en torno a mejorar el bienestar a través de trayectorias de salud seguras y basadas en datos. En su esencia, WELL3 emplea tecnologías avanzadas de blockchain para garantizar que los usuarios tengan control total sobre su información personal. Este proyecto no solo aborda los desafíos de la seguridad y accesibilidad de los datos, sino que también aspira a crear una comunidad vibrante conectada por un compromiso compartido con una mejor salud. Características Clave de WELL3: DePIN y DID: Estas tecnologías permiten la propiedad y autenticación segura de los datos, dando a los usuarios control total sobre su información. Integración de IA: Utilizando análisis de IA, WELL3 ofrece ideas y soluciones personalizadas adaptadas a las necesidades de salud individuales. Compromiso Comunitario: Facilita un entorno de apoyo donde los usuarios pueden conectarse, compartir experiencias y motivarse mutuamente hacia una vida más saludable. Creadores de WELL3, $$WELL La identidad del creador de WELL3 permanece no especificada en la información disponible. A medida que el proyecto avanza, pueden surgir más detalles que arrojen luz sobre las mentes visionarias detrás de esta iniciativa transformadora. Inversores de WELL3, $$WELL WELL3 ha recibido apoyo de una miríada de entidades de inversión influyentes, destacando su credibilidad y potencial en el espacio de la salud y el bienestar. Los inversores notables incluyen: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz El respaldo de estas organizaciones establecidas demuestra una fuerte creencia en la misión de WELL3, proporcionándole los recursos necesarios para innovar y expandir sus ofertas. ¿Cómo Funciona WELL3, $$WELL? WELL3 opera fusionando tecnologías avanzadas en un marco multichain, asegurando una experiencia de usuario fluida e innovadora. A continuación, se presentan algunos factores que posicionan de manera única a WELL3 en el mercado del bienestar: 1. Propiedad Segura de Datos Con la integración de DePIN y DID, los usuarios pueden mantener el control total sobre su información personal de salud. Este nivel de seguridad es primordial en la era digital actual, donde las filtraciones de datos y el acceso no autorizado son rampantes. A través de WELL3, la propiedad de datos es descentralizada, permitiendo a los usuarios gestionar proactivamente su información. 2. Personalización a través de IA WELL3 implementa análisis impulsados por IA para proporcionar a los usuarios información de salud personalizada. Al aprovechar el poder de la IA, la plataforma puede ofrecer recomendaciones y soluciones individualizadas, alentando a los usuarios a alcanzar sus objetivos de salud de manera más efectiva. 3. Marco Multichain El proyecto WELL3 está diseñado para funcionar a través de múltiples plataformas de blockchain, incluyendo Bitcoin, Ethereum, Polygon, Solana, Blast y TON. Esta capacidad multichain asegura que los usuarios puedan interactuar con la plataforma sin problemas en diferentes redes, mejorando la accesibilidad y la usabilidad. 4. Token WELL Central en el ecosistema de WELL3 es el Token WELL, que cumple múltiples funciones incluyendo utilidad, gobernanza y recompensas. El token permite la participación en el ecosistema, apoya el intercambio de datos de salud y incentiva a los usuarios en función de su compromiso con la plataforma. Cronología de WELL3, $$WELL La trayectoria de WELL3 muestra hitos significativos en su desarrollo, cada uno contribuyendo al éxito general del proyecto. Aquí hay una breve cronología de eventos críticos en la historia de WELL3: 10 de febrero de 2024: WELL3 lanzó su proyecto NFT, ascendiendo rápidamente a la prominencia como la colección de NFT más grande en la cadena opBNB con más de 324,000 propietarios y alcanzando 8 millones de NFT creados para el 27 de abril de 2024. Venta Pública: El proyecto logró un notable valor total bloqueado (TVL) de aproximadamente 15,237.2 ETH en solo siete días, indicando un robusto interés y respaldo del mercado. Lanzamiento de WELL ID: La plataforma vio más de 900,000 usuarios registrarse para el WELL ID y su correspondiente lista blanca de NFT Ring, marcando una fase significativa de adopción dentro del ecosistema. Desarrollo de Alianzas: WELL3 estableció alianzas con entidades líderes incluyendo Animoca Brands, AWS, Samsung y otras para mejorar su ecosistema y expandir su alcance. Volumen de Transacciones: WELL3 ha facilitado más de $17 millones en transacciones, reflejando su creciente utilidad y compromiso dentro de la comunidad de salud y bienestar. Puntos Clave sobre WELL3, $$WELL Como una iniciativa progresiva que se desplaza hacia el mercado del bienestar, WELL3 ha identificado varios elementos vitales que contribuirán a su éxito continuo. Aquí hay algunos puntos clave a tener en cuenta: Tokenomics El token $$WELL tiene un suministro máximo de 42 mil millones, con un significativo 71% destinado a iniciativas comunitarias. Esta estrategia de distribución enfatiza el compromiso del proyecto con su base de usuarios y la sostenibilidad a largo plazo. Período de Bloqueo Para asegurar estabilidad dentro del ecosistema, los tokens se liberan en lotes durante un período de bloqueo de 24 meses, promoviendo la confianza y seguridad entre los usuarios. Desarrollo del Ecosistema La visión de WELL3 se extiende hacia la creación de un ecosistema integral y sostenible para fomentar un compromiso comunitario próspero, comportamientos que mejoren la salud y soluciones digitales que aborden las necesidades urgentes del dominio del bienestar. Ajuste de Mercado La industria del bienestar, valorada en $5.6 billones, presenta una oportunidad lucrativa que WELL3 busca aprovechar. Con una tasa de crecimiento anual anticipada de 5-10%, el proyecto está idealmente posicionado en medio de una creciente tendencia hacia estilos de vida conscientes de la salud. Dispositivos Portátiles La introducción del Anillo WELL3, un dispositivo portátil incentivado por criptomonedas, se alinea con la creciente demanda de datos de salud personalizados. Este dispositivo no solo mejora la experiencia del usuario, sino que también redefine lo que significa estar comprometido con la salud de uno en el contexto de Web3. Conclusión WELL3 representa un avance significativo en la integración de la tecnología blockchain dentro del sector de la salud y el bienestar. Al abordar cuestiones cruciales sobre la propiedad de datos, personalización y compromiso comunitario, esta plataforma innovadora ofrece una solución de vanguardia para mejorar el bienestar individual. Con un sólido respaldo de inversores notables y un compromiso con tecnologías pioneras, WELL3 está preparado para tener un impacto duradero en el paisaje del bienestar. Para aquellos que buscan navegar las complejidades de la salud en la era digital, WELL3 es, sin duda, uno a seguir mientras continúa evolucionando y creciendo.

38 Vistas totalesPublicado en 2024.07.14Actualizado en 2024.12.03

Qué es $WELL

Cómo comprar WELL

¡Bienvenido a HTX.com! Hemos hecho que comprar Moonwell Artemis (WELL) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Moonwell Artemis (WELL) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Moonwell Artemis (WELL)Después de comprar tu Moonwell Artemis (WELL), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Moonwell Artemis (WELL)Tradear fácilmente con Moonwell Artemis (WELL) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

73 Vistas totalesPublicado en 2024.12.10Actualizado en 2025.03.21

Cómo comprar WELL

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de WELL (WELL).

活动图片