一次精心设计的“自爆”:PGNLZ攻击事件分析

marsbitPublié le 2026-01-28Dernière mise à jour le 2026-01-28

Résumé

2026年1月27日,BNB Smart Chain上发生针对PGNLZ项目的攻击事件,造成约10万美元损失。攻击者首先通过Moolah Protocol闪电贷借入1059枚BTCB,并在Venus Protocol抵押后借出3000万USDT。随后在PancakeSwap用2333万USDT兑换982,506枚PGNLZ并转入销毁地址,人为造成流动性池中PGNLZ数量急剧减少,使代币价格从0.1 USDT飙升至5528 USDT。 攻击者随后调用支持手续费代币交易的函数,触发PGNLZ合约的_handleSellTax机制。该机制通过_executeBurnFromLP函数销毁巨额数量的PGNLZ(达4.24*10^18枚),导致流动性池中仅剩0.00000001枚PGNLZ,价格被拉高至234万亿USDT的天文数字。最终攻击者掏空流动性池,还清闪电贷后获利离场。 根本原因在于项目通缩经济模型存在缺陷,在扣费和销毁LP池代币时未进行有效验证。建议项目方在设计经济模型时加强多维度验证,并采用多家审计公司交叉审计。

背景介绍

2026年1月27日,我们监控到BNB Smart Chain上针对PGNLZ 项目的攻击事件:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

经过详细分析,攻击者在 2026 年 1 月 27 日,持续对PGNLZ项目发起攻击,攻击共造成约100k USD的损失。

攻击及事件分析

攻击者首先从Moolah Protocol利用闪电贷贷了1,059 BTCB,

随后,在 Venus Protocol 中抵押了 1,059 BTCB ,从而 borrow 了 30,000,000 USDT。

接着,攻击者在 PancakeSwap 调用函数 swapTokensForExactTokens ,利用 23,337,952 USDT 兑换了 982,506 PGNLZ ,但是却把这些 PGNLZ 销毁了(兑换给了 0xdead )。

兑换前,PancakeSwap Pool中有100,901 USDT和982,506 PGNLZ,此时PGNLZ的价格为1 PGNLZ = 0.1 USDT。兑换完成后,PancakeSwap Pool剩余23,438,853 USDT和4,240 PGNLZ,此时,PGNLZ的价格为1 PGNLZ = 5,528 USDT。

随后,攻击者调用函数swapExactTokensForTokensSupportingFeeOnTransferTokens,这个函数主要是支持Fee-On TransferToken也就是买卖带手续费的Token。PGNLZ通过_update来处理交易的fee,具体的调用链为:transferFrom -> _spendAllowance -> _transfer -> _update

因为本次是 sell ,所以会调用到 _handleSellTax 。

我们在看 _executeBurnFromLP 是如何实现的,

可以看到,_executeBurnFromLP会使用_update来burn掉pendingBurnFromLP数量的PGNLZ。在前一个区块查询到pendingBurnFromLP为4,240,113,074,578,781,194,669。

经过 burn 之后,LP Pool 中的只剩下的 0.00000001 PGNLZ ,此时 1 PGNLZ = 234,385,300,000,000 USDT ,拉升了 40 Billion 倍。

最后,攻击者将LP Pool掏空,还清了闪电贷后,获利100 k USDT。

总结

本次漏洞的成因是通缩的经济模型,在扣费或者 Burn LP Pool 时没有进行验证。导致攻击者利用通缩特性操控了 Token 的价格。建议项目方在设计经济模型和代码运行逻辑时要多方验证,合约上线前审计时尽量选择多个审计公司交叉审计。

Questions liées

QPGNLZ攻击事件发生在哪个区块链网络上?

APGNLZ攻击事件发生在BNB Smart Chain(BSC)上。

Q攻击者通过什么方式获得了初始资金来发起攻击?

A攻击者首先从Moolah Protocol利用闪电贷贷了1,059 BTCB作为初始资金。

Q攻击者是如何操纵PGNLZ代币价格的?

A攻击者通过销毁大量PGNLZ代币,利用其通缩经济模型的漏洞,使得流动性池中代币数量急剧减少,从而将价格拉高了约400亿倍。

Q本次攻击造成的经济损失大约是多少?

A本次攻击共造成约10万美元(100k USD)的损失。

Q导致本次漏洞的根本原因是什么?

A漏洞的根本原因是PGNLZ项目的通缩经济模型在扣费或销毁流动性池代币时缺乏必要的验证,导致攻击者能够利用通缩特性操控代币价格。

Lectures associées

La narration du BTC en tant qu'« or numérique » a-t-elle échoué ?

**Résumé en français :** L'article aborde la récente chute brutale du Bitcoin (plus de 50% depuis son pic de 2025) pour explorer la solidité de son récit de "l'or numérique". L'auteur développe trois points principaux. **1. La nature de l'actif Bitcoin :** Il est présenté comme une catégorie d'actif nouvelle et potentiellement supérieure à l'or physique en raison de son plafond fixe (21 millions), de sa facilité de transfert et de sa traçabilité sur la blockchain. L'auteur souligne son stade encore précoce (taux de pénétration ~3-4%), similaire à Internet dans les années 2000, ce qui explique une volatilité extrême. **2. Comprendre la correction actuelle :** Cette chute est interprétée comme une vente cyclique prévisible post-halving (2024), amplifiée par un "grand transfert" historique. L'arrivée des ETF a permis aux investisseurs institutionnels d'entrer, incitant les premiers détenteurs (miners, early adopters) à réaliser leurs bénéfices. L'auteur note que l'amplitude des baisses historiques diminue (93% → ~50%), signe d'une maturation et d'une diversification des détenteurs. **3. Perspective à long terme :** Le potentiel est évalué par rapport à la capitalisation boursière de l'or (~20 000 Md$). Même si le Bitcoin n'en captait que 30 à 50%, sa valorisation actuelle (~1 400 Md$) laisse une marge de hausse significative. Le véritable risque n'est pas la disparition du Bitcoin, mais une mauvaise gestion de portefeuille (effet de levier, allocation excessive) ou un manque de conviction qui empêcherait de supporter les fortes volatilités. **Conclusion :** L'auteur compare cette phase à la chute d'Amazon après la bulle internet. La question n'est pas de savoir si le Bitcoin va augmenter, mais si l'investisseur a la structure et la conviction pour survivre aux turbulences. La divergence actuelle entre la performance de l'or et celle du Bitcoin refléterait moins un échec du récit qu'une période nécessaire de transition et de consolidation vers un actif de placement mature.

marsbitIl y a 1 h

La narration du BTC en tant qu'« or numérique » a-t-elle échoué ?

marsbitIl y a 1 h

Le récit du Bitcoin en tant qu'« or numérique » a-t-il échoué ?

L'auteur Jason propose un cadre de réflexion sur le bitcoin, en abordant trois points essentiels. Il voit le bitcoin comme un nouvel actif, une forme de « digital gold » supérieur sur le long terme : offre fixe à 21 millions d'unités, transferabilité facile et vérifiabilité totale via la blockchain. Comparant sa pénétration actuelle (3-4%) à celle d'internet ou du e-commerce à leurs débuts, il souligne son potentiel de croissance, tout en rappelant sa très grande volatilité inhérente à ce stade précoce. Concernant la récente forte baisse (de 126 000 $ à environ 61 000 $), il l'interprète comme une vente cyclique attendue après le pic post-réduction de moitié (« halving ») de 2024, et surtout comme un « grand transfert » historique des premiers détenteurs vers les nouveaux investisseurs institutionnels via les ETF. Il note que l'amplitude des corrections historiques diminue (de -93% en 2011 à -50% actuellement), signe d'une maturité croissante de l'actif. Sur le long terme, en comparant la capitalisation du bitcoin (environ 7% de celle de l'or), il estime que son potentiel de hausse reste important si le récit d'« or numérique » se réalise, même partiellement. Il met cependant en garde : le risque principal n'est pas que le bitcoin échoue, mais une mauvaise gestion du portefeuille (position trop importante, effet de levier) ou un manque de compréhension profonde de l'actif, qui pourraient forcer une sortie prématurée lors des fortes corrections. La clé, comme pour Amazon après l'éclatement de la bulle internet, est de « survivre » assez longtemps pour bénéficier de la tendance à long terme.

链捕手Il y a 1 h

Le récit du Bitcoin en tant qu'« or numérique » a-t-il échoué ?

链捕手Il y a 1 h

Du code à la cognition : un guide de dix mille mots sur l'évolution du cerveau robotique

Auteur: Matt White, CTO AI mondial de la Linux Foundation. Compilé par: Felix, PANews. Cette longue exploration retrace l'évolution de l'intelligence des robots, des systèmes classiques codés à la main aux approches modernes fondées sur l'IA. **L'ère pré-LLM** était dominée par une pile logicielle modulaire (perception, estimation d'état, planification, contrôle) et des arbres de comportement, prévisible mais peu adaptable. **L'apprentissage automatique** a ensuite révolutionné la perception (réseaux neuronaux) et le contrôle (apprentissage par renforcement, imitation), mais chaque compétence restait étroite et spécifique. **L'avènement des LLM** a introduit un planificateur en langage naturel, capable de décomposer une instruction en séquences d'actions atomiques exécutées par des contrôleurs existants (ex: SayCan de Google). Le saut suivant fut les **modèles Vision-Langage-Action (VLA)**, comme RT-2 de DeepMind ou OpenVLA. Ces réseaux de neurones unifiés fusionnent flux visuel et instruction linguistique pour générer directement des commandes motrices, couplant raisonnement et action. Les architectures les plus performantes, comme le GR00T de NVIDIA ou Helix de Figure AI, adoptent une **stratégie à "deux cerveaux"** : un système 2 lent (VLA, ~7-9 Hz) pour la réflexion et un système 1 rapide (~200 Hz) pour l'exécution réactive, avec parfois un système 0 réflexe pour l'équilibre. Les calculs critiques s'exécutent localement (ex: sur module NVIDIA Jetson) pour la latence et la fiabilité. **L'essor des modèles open-source** (OpenVLA, GR00T N1.7, π0) est crucial, permettant aux startups de raffiner des bases pré-entraînées avec leurs propres données, accélérant le développement et favorisant l'audit de sécurité. Cependant, des défis persistent : récupération après erreur, efficacité des données, généralisation entre corps robotiques, planification à long terme et raisonnement physique/spatial. C'est là qu'interviennent les **modèles du monde (World Models)**, comme NVIDIA Cosmos ou Meta V-JEPA 2. Ces réseaux prédisent les conséquences futures d'une action (simulant une vidéo). Ils permettent au robot d'évaluer mentalement plusieurs scénarios avant d'agir, améliorant la reprise, la généralisation et la planification. Différentes approches architecturales coexistent (diffusion de pixels, JEPA, modèles à actions latentes). L'acquisition de **données** (téléopération) reste un gouffre clé. La simulation (Isaac Sim) permet un entraînement massif. Les coûts matériels chutent rapidement (ex: robots humanoïdes à ~2500$). Les modes de défaillance des robots pilotés par LLM peuvent être étranges, nécessitant des contraintes de sécurité. En conclusion, l'intelligence robotique migre progressivement du code des ingénieurs vers des modèles apprenant le monde lui-même. Nous en sommes à une phase de progression constante (analogue à GPT-2 pour l'IA physique), promettant à terme des robots bien plus généraux et adaptatifs. La question évolue de "que peuvent-ils faire ?" vers "que devrions-nous leur faire faire ?".

marsbitIl y a 1 h

Du code à la cognition : un guide de dix mille mots sur l'évolution du cerveau robotique

marsbitIl y a 1 h

La bulle de l'IA est en train d'éclater

Le titre "La bulle de l'IA est en train d'éclater" reflète les discussions actuelles sur une potentielle surévaluation du secteur. Des figures comme Ray Dalio de Bridgewater évoquent une bulle "relativement élevée", tandis que Jensen Huang de NVIDIA souligne le potentiel de croissance de la demande en capacité de calcul. L'article compare cette situation à la bulle Internet des années 2000. Bien que celle-ci ait provoqué un krach, les infrastructures construites à l'époque (câbles sous-marins, réseaux) ont ensuite permis l'émergence de géants comme Amazon, Netflix ou le cloud. De même, les investissements massifs actuels dans l'infrastructure AI (data centers, refroidissement, énergie), estimés à 5 300 milliards de dollars d'ici 2030, pourraient jeter les bases d'une transformation durable. Un paradoxe clé est observé : le coût de l'intelligence artificielle s'effondre (baisse de >99,7% du coût par token entre 2023 et 2025), mais les dépenses des entreprises en cloud AI ont triplé. Ceci s'explique par la "Paradoxe de Jevons" appliquée à l'IA : une efficacité accrue et un coût réduit déclenchent une explosion de la demande et de nouveaux cas d'usage (agents autonomes, RAG, multimodale), intégrant l'IA dans tous les secteurs. La bulle se dégonfle déjà au niveau des startups sans réelle innovation. Le marché entre dans une phase de maturation où la valeur migre des dépenses d'investissement (CapEx) vers les applications qui optimisent les dépenses opérationnelles (OpEx). La consolidation est inévitable, éliminant les acteurs superficiels. En conclusion, comme pour Internet, une correction du marché est probable, mais elle nettoiera le terrain. Les investissements en infrastructure et la baisse radicale du coût de l'"intelligence" préparent l'avènement d'une ère où l'IA+ sera omniprésente, transformant fondamentalement tous les secteurs industriels. La bulle spéculative passera, mais l'élan de la productivité sous-jacente, lui, est bien réel.

链捕手Il y a 1 h

La bulle de l'IA est en train d'éclater

链捕手Il y a 1 h

Trading

Spot
Futures

Articles tendance

Qu'est ce que $WELL

WELL3, $$WELL : Révolutionner la santé et le bien-être avec DePIN et l'IA Introduction Dans le paysage en constante évolution de la technologie numérique, le secteur de la santé et du bien-être se trouve à l'avant-garde de l'innovation, s'efforçant d'améliorer les soins aux patients et de promouvoir des modes de vie plus sains. Un acteur révolutionnaire dans ce domaine est WELL3, un projet Web3 pionnier qui cherche à transformer la manière dont les individus s'engagent avec leur santé. En tirant parti de technologies telles que le Réseau d'Infrastructures Physiques Décentralisées (DePIN), l'Identité Décentralisée (DID) et l'Intelligence Artificielle (IA), WELL3 vise à favoriser des parcours de santé sécurisés et enrichis de données. Cet article complet plonge au cœur des aspects fondamentaux de WELL3, $$WELL, explorant ses fonctionnalités, ses créateurs, ses investisseurs et ses caractéristiques uniques. Qu'est-ce que WELL3, $$WELL ? WELL3 est une plateforme innovante destinée à redéfinir l'approche du secteur de la santé et du bien-être. Axé sur l'intégration de DePIN et de DID avec des systèmes IA, le projet est conçu pour créer des expériences utilisateur personnalisées tout en garantissant la sécurité et la confidentialité des données de santé des individus. Avec une impressionnante figure de plus d'un million d'utilisateurs préenregistrés, la mission principale de WELL3 tourne autour de l'amélioration du bien-être grâce à des parcours de santé sécurisés et basés sur les données. Au cœur de WELL3 se trouvent des technologies blockchain avancées qui garantissent que les utilisateurs ont un contrôle complet sur leurs informations personnelles. Ce projet ne s'attaque pas seulement aux défis de la sécurité des données et de l'accessibilité, mais aspire également à créer une communauté dynamique unie par un engagement commun en faveur d'une meilleure santé. Caractéristiques clés de WELL3 : DePIN et DID : Ces technologies permettent une possession sécurisée et une authentification des données, donnant aux utilisateurs un contrôle total sur leurs informations. Intégration de l'IA : En utilisant des analyses IA, WELL3 offre des insights et des solutions personnalisées adaptées aux besoins de santé individuels. Engagement communautaire : Facilite un environnement de soutien où les utilisateurs peuvent se connecter, partager des expériences et se motiver mutuellement vers un mode de vie plus sain. Créateur de WELL3, $$WELL L'identité du créateur de WELL3 reste non spécifiée dans les informations disponibles. À mesure que le projet progresse, d'autres détails pourraient émerger, éclairant les esprits visionnaires derrière cette initiative transformative. Investisseurs de WELL3, $$WELL WELL3 a recueilli le soutien d'une myriade d'entités d'investissement influentes, mettant en avant sa crédibilité et son potentiel dans le domaine de la santé et du bien-être. Parmi les investisseurs notables figurent : Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz Le soutien de ces organisations établies témoigne d'une forte croyance dans la mission de WELL3, lui fournissant les ressources nécessaires pour innover et élargir ses offres. Comment fonctionne WELL3, $$WELL ? WELL3 fonctionne en mêlant des technologies à la pointe dans un cadre multichain, garantissant une expérience utilisateur fluide et innovante. Voici quelques facteurs qui positionnent de manière unique WELL3 sur le marché du bien-être : 1. Propriété sécurisée des données Avec l'intégration de DePIN et de DID, les utilisateurs peuvent maintenir un contrôle complet sur leurs informations personnelles de santé. Cette couche de sécurité est primordiale à l'ère numérique d'aujourd'hui, où les violations de données et les accès non autorisés sont répandus. Grâce à WELL3, la propriété des données est décentralisée, permettant aux utilisateurs de gérer proactivement leurs informations. 2. Personnalisation grâce à l'IA WELL3 met en œuvre des analyses alimentées par l'IA pour fournir aux utilisateurs des insights de santé sur mesure. En exploitant la puissance de l'IA, la plateforme peut offrir des recommandations et des solutions individualisées, encourageant les utilisateurs à atteindre leurs objectifs de santé plus efficacement. 3. Cadre multichain Le projet WELL3 est conçu pour fonctionner sur plusieurs plateformes blockchain, y compris Bitcoin, Ethereum, Polygon, Solana, Blast et TON. Cette capacité multichain garantit que les utilisateurs peuvent interagir avec la plateforme sans difficulté à travers différents réseaux, améliorant ainsi l'accessibilité et l'utilisabilité. 4. Token WELL Au cœur de l'écosystème WELL3 se trouve le Token WELL, qui remplit plusieurs fonctions, notamment utilitaire, de gouvernance et de récompenses. Le token permet la participation à l'écosystème, soutient le partage de données de santé et incentive les utilisateurs en fonction de leur engagement avec la plateforme. Chronologie de WELL3, $$WELL La trajectoire de WELL3 présente des jalons significatifs dans son développement, chacun contribuant au succès global du projet. Voici une brève chronologie des événements critiques dans l'histoire de WELL3 : 10 février 2024 : WELL3 a lancé son projet NFT, s'élevant rapidement à la notoriété en tant que plus grande collection NFT sur la chaîne opBNB avec plus de 324 000 propriétaires et atteignant 8 millions de NFTs créés d'ici le 27 avril 2024. Vente publique : Le projet a atteint une valeur totale verrouillée (TVL) remarquable d'environ 15 237,2 ETH en seulement sept jours, indiquant un vif intérêt et un soutien du marché. Lancement de WELL ID : La plateforme a vu plus de 900 000 utilisateurs s'inscrire pour le WELL ID et sa liste blanche correspondante de l’NFT Ring, marquant une phase d'adoption significative au sein de l'écosystème. Développement de partenariats : WELL3 a établi des partenariats avec des entités leaders telles qu'Animoca Brands, AWS, Samsung et d'autres pour améliorer son écosystème et élargir sa portée. Volume des transactions : WELL3 a facilité plus de 17 millions de dollars en transactions, reflétant son utilité croissante et son engagement au sein de la communauté de la santé et du bien-être. Points clés sur WELL3, $$WELL En tant qu'initiative progressiste se dirigeant vers le marché du bien-être, WELL3 a identifié plusieurs éléments vitaux qui contribueront à son succès continu. Voici quelques points essentiels à retenir : Tokenomics Le token $$WELL a un approvisionnement maximum de 42 milliards, dont un 71 % est réservé aux initiatives communautaires. Cette stratégie de distribution souligne l'engagement du projet envers sa base d'utilisateurs et sa durabilité à long terme. Période de verrouillage Pour assurer la stabilité de l'écosystème, les tokens sont libérés par lots sur une période de 24 mois, favorisant la confiance et la sécurité parmi les utilisateurs. Développement de l'écosystème La vision de WELL3 s'étend vers la création d'un écosystème complet et durable pour encourager l'engagement communautaire florissant, des comportements favorables à la santé et des solutions numériques qui répondent aux besoins pressants du domaine du bien-être. Adaptation au marché L'industrie du bien-être, évaluée à 5,6 trillions de dollars, présente une opportunité lucrative que WELL3 vise à exploiter. Avec un taux de croissance annuel anticipé de 5 à 10 %, le projet est idéalement positionné au milieu d'une tendance croissante vers un mode de vie conscient de la santé. Objets connectés L'introduction de la WELL3 Ring, un vêtement connecté incitant à la crypto, s'aligne avec la demande croissante de données de santé personnalisées. Cet appareil améliore non seulement l'expérience utilisateur, mais redéfinit également ce que signifie s'engager avec sa santé dans le contexte du Web3. Conclusion WELL3 représente une avancée significative dans l'intégration de la technologie blockchain dans le secteur de la santé et du bien-être. En abordant des questions cruciales autour de la propriété des données, de la personnalisation et de l'engagement communautaire, cette plateforme innovante offre une solution visionnaire pour améliorer le bien-être individuel. Avec un soutien solide de la part d'investisseurs notables et un engagement envers des technologies pionnières, WELL3 est bien positionné pour avoir un impact durable dans le paysage du bien-être. Pour ceux qui cherchent à naviguer dans les complexités de la santé à l'ère numérique, WELL3 est certainement à surveiller alors qu'elle continue d'évoluer et de croître.

39 vues totalesPublié le 2024.07.14Mis à jour le 2024.12.03

Qu'est ce que $WELL

Comment acheter WELL

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Moonwell Artemis (WELL) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Moonwell Artemis (WELL).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Moonwell Artemis (WELL)Après avoir acheté vos Moonwell Artemis (WELL), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Moonwell Artemis (WELL)Tradez facilement Moonwell Artemis (WELL) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

129 vues totalesPublié le 2024.12.10Mis à jour le 2026.06.02

Comment acheter WELL

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de WELL (WELL) sont présentées ci-dessous.

活动图片