一次精心设计的“自爆”:PGNLZ攻击事件分析

marsbitDipublikasikan tanggal 2026-01-28Terakhir diperbarui pada 2026-01-28

Abstrak

2026年1月27日,BNB Smart Chain上发生针对PGNLZ项目的攻击事件,造成约10万美元损失。攻击者首先通过Moolah Protocol闪电贷借入1059枚BTCB,并在Venus Protocol抵押后借出3000万USDT。随后在PancakeSwap用2333万USDT兑换982,506枚PGNLZ并转入销毁地址,人为造成流动性池中PGNLZ数量急剧减少,使代币价格从0.1 USDT飙升至5528 USDT。 攻击者随后调用支持手续费代币交易的函数,触发PGNLZ合约的_handleSellTax机制。该机制通过_executeBurnFromLP函数销毁巨额数量的PGNLZ(达4.24*10^18枚),导致流动性池中仅剩0.00000001枚PGNLZ,价格被拉高至234万亿USDT的天文数字。最终攻击者掏空流动性池,还清闪电贷后获利离场。 根本原因在于项目通缩经济模型存在缺陷,在扣费和销毁LP池代币时未进行有效验证。建议项目方在设计经济模型时加强多维度验证,并采用多家审计公司交叉审计。

背景介绍

2026年1月27日,我们监控到BNB Smart Chain上针对PGNLZ 项目的攻击事件:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

经过详细分析,攻击者在 2026 年 1 月 27 日,持续对PGNLZ项目发起攻击,攻击共造成约100k USD的损失。

攻击及事件分析

攻击者首先从Moolah Protocol利用闪电贷贷了1,059 BTCB,

随后,在 Venus Protocol 中抵押了 1,059 BTCB ,从而 borrow 了 30,000,000 USDT。

接着,攻击者在 PancakeSwap 调用函数 swapTokensForExactTokens ,利用 23,337,952 USDT 兑换了 982,506 PGNLZ ,但是却把这些 PGNLZ 销毁了(兑换给了 0xdead )。

兑换前,PancakeSwap Pool中有100,901 USDT和982,506 PGNLZ,此时PGNLZ的价格为1 PGNLZ = 0.1 USDT。兑换完成后,PancakeSwap Pool剩余23,438,853 USDT和4,240 PGNLZ,此时,PGNLZ的价格为1 PGNLZ = 5,528 USDT。

随后,攻击者调用函数swapExactTokensForTokensSupportingFeeOnTransferTokens,这个函数主要是支持Fee-On TransferToken也就是买卖带手续费的Token。PGNLZ通过_update来处理交易的fee,具体的调用链为:transferFrom -> _spendAllowance -> _transfer -> _update

因为本次是 sell ,所以会调用到 _handleSellTax 。

我们在看 _executeBurnFromLP 是如何实现的,

可以看到,_executeBurnFromLP会使用_update来burn掉pendingBurnFromLP数量的PGNLZ。在前一个区块查询到pendingBurnFromLP为4,240,113,074,578,781,194,669。

经过 burn 之后,LP Pool 中的只剩下的 0.00000001 PGNLZ ,此时 1 PGNLZ = 234,385,300,000,000 USDT ,拉升了 40 Billion 倍。

最后,攻击者将LP Pool掏空,还清了闪电贷后,获利100 k USDT。

总结

本次漏洞的成因是通缩的经济模型,在扣费或者 Burn LP Pool 时没有进行验证。导致攻击者利用通缩特性操控了 Token 的价格。建议项目方在设计经济模型和代码运行逻辑时要多方验证,合约上线前审计时尽量选择多个审计公司交叉审计。

Pertanyaan Terkait

QPGNLZ攻击事件发生在哪个区块链网络上?

APGNLZ攻击事件发生在BNB Smart Chain(BSC)上。

Q攻击者通过什么方式获得了初始资金来发起攻击?

A攻击者首先从Moolah Protocol利用闪电贷贷了1,059 BTCB作为初始资金。

Q攻击者是如何操纵PGNLZ代币价格的?

A攻击者通过销毁大量PGNLZ代币,利用其通缩经济模型的漏洞,使得流动性池中代币数量急剧减少,从而将价格拉高了约400亿倍。

Q本次攻击造成的经济损失大约是多少?

A本次攻击共造成约10万美元(100k USD)的损失。

Q导致本次漏洞的根本原因是什么?

A漏洞的根本原因是PGNLZ项目的通缩经济模型在扣费或销毁流动性池代币时缺乏必要的验证,导致攻击者能够利用通缩特性操控代币价格。

Bacaan Terkait

Narasi BTC sebagai 'Emas Digital' Apakah Sudah Gagal?

Artikel ini menganalisis Bitcoin dari sudut pandang "aset digital" atau "emas digital", tanpa memberikan saran investasi. Penulis membahas tiga hal utama: **1. Bagaimana Memandang Bitcoin sebagai Aset:** Bitcoin dianggap sebagai kelas aset baru yang unggul dibandingkan emas dalam hal: jumlah terbatas (21 juta koin), kemampuan transfer yang mudah dan aman (kunci pribadi), dan transparansi/auditabilitas penuh (blockchain). Meski awalnya digunakan di area abu-abu, regulasi semakin mengatur. Adopsi global crypto saat ini sekitar 3-4%, menandakan fase awal dengan volatilitas tinggi namun juga potensi pertumbuhan jangka panjang. **2. Memahami Penurunan Harga Terkini:** Penurunan ~50% dari puncak $126k (Okt 2025) ke ~$61k (Feb 2026) dipandang sebagai penjualan siklis yang terprediksi pasca-*halving*, dan sebagai proses "peralihan kepemilikan" historis dari *early holders* ke investor institusional melalui ETF. Data historis menunjukkan tren penurunan persentase *drawdown* setiap siklus (dari >90% ke ~50%), mengindikasikan aset yang semakin matang. **3. Pandangan Jangka Panjang:** Kerangka analisisnya adalah membandingkan kapitalisasi pasar Bitcoin (~$1.4T pada $70k) dengan emas (~$20T). Bitcoin baru mencapainya sekitar 7%. Jika narasi "emas digital" terealisasi sebagian (misal, 30-50% kapitalisasi emas), ruang naiknya masih signifikan. Risiko terbesar bukanlah Bitcoin menjadi nol, melainkan manajemen portofolio yang buruk (seperti *all-in* atau pakai leverage) dan kurangnya pemahaman mendalam, yang bisa membuat investor *exit* dipaksakan sebelum potensi jangka panjang terwujud. Kesimpulan: Volatilitas tinggi adalah "harga" untuk potensi imbal hasil tinggi. Pertanyaan kuncinya adalah apakah penurunan ini menandakan kegagalan narasi "emas digital" atau hanya fase peralihan dalam evolusinya dari aset spekulatif ke aset alokasi. Jawabannya bergantung pada keyakinan mendasar terhadap aset ini.

marsbit1j yang lalu

Narasi BTC sebagai 'Emas Digital' Apakah Sudah Gagal?

marsbit1j yang lalu

Dari Kode ke Kognisi: Panduan Panjang Evolusi Otak Robot

**Dari Kode ke Kognisi: Evolusi Otak Robot** Era robot sebelumnya bergantung pada kode yang dirancang dengan hati-hati untuk persepsi, perencanaan, dan kontrol (seperti PID), membatasi kemampuan generalisasi. Kemajuan datang dengan pembelajaran mendalam untuk persepsi visual dan pembelajaran penguatan untuk kontrol motorik, tetapi kebijakan tetap sempit. Titik balik terjadi dengan munculnya Model Bahasa Besar (LLM). LLM bertindak sebagai perencana tingkat tinggi, menerjemahkan instruksi bahasa alami menjadi urutan keterampilan atomik untuk dieksekusi oleh sistem robot tradisional (seperti ROS2). Ini adalah lompatan besar, tetapi LLM hanya penjadwal cerdas, bukan penggerak langsung. Lompatan berikutnya adalah Model Visi-Bahasa-Aksi (VLA). Model ini menggabungkan persepsi visual dan instruksi bahasa langsung ke dalam satu jaringan neural untuk menghasilkan perintah gerakan, menyatukan penalaran dan tindakan. Ini memungkinkan generalisasi yang lebih baik. Arsitektur populer (seperti di Figure AI, NVIDIA GR00T) menggunakan sistem "otak ganda": Model S2 yang besar dan lambat (7-9Hz) untuk penalaran tingkat tinggi, dan model S1 yang kecil dan cepat (200Hz) untuk menghasilkan gerakan halus. Lapisan S0 (1kHz) menangani keseimbangan dan koordinasi refleksif. Komputasi untuk kontrol keselamatan yang kritis dijalankan secara lokal di papan (mis., pada NVIDIA Jetson) karena masalah latensi dan keandalan jaringan. Cloud digunakan untuk antarmuka percakapan dan pembelajaran kumpulan data. Model sumber terbuka (seperti OpenVLA, NVIDIA GR00T, π0) sangat penting, memungkinkan startup mengadaptasi model dasar dengan data robot mereka sendiri, mempercepat inovasi. Namun, VLA masih memiliki keterbatasan: pemulihan kesalahan, efisiensi sampel, generalisasi lintas platform, perencanaan jangka panjang, dan pemahaman fisika yang mendalam. Di sinilah **Model Dunia** menjadi kunci. Model Dunia adalah jaringan neural yang memprediksi keadaan dunia masa depan berdasarkan keadaan saat ini dan tindakan yang diusulkan (misalnya, menghasilkan video yang disimulasikan). Ini memungkinkan robot untuk "berpikir sebelum bertindak", mensimulasikan berbagai skenario, mengevaluasi hasil, dan memilih tindakan terbaik sebelum eksekusi. Pendekatan ini meningkatkan pemulihan, generalisasi, perencanaan, keamanan, dan memungkinkan pembangkitan data sintetis skala besar. Arsitektur utama termasuk difusi video tingkat piksel (Cosmos/Sora), JEPA (LeCun), dan model dunia tindakan laten (Genie). Masa depan robot humanoid mungkin menggabungkan VLA dengan Model Dunia untuk perencanaan berbasis simulasi. Data (terutama melalui operasi jarak jauh) tetap menjadi penghalang utama. Sementara narasi "momen ChatGPT" untuk robot agak menyesatkan (saat ini lebih mirip era GPT-2), kemajuan menuju robot yang mampu beradaptasi secara umum sangat cepat. Evolusi dari kode buatan ke model dunia yang dipelajari secara perlahan memindahkan kecerdasan dari pikiran insinyur ke dalam sistem yang mampu memahami dan membayangkan dunia.

marsbit1j yang lalu

Dari Kode ke Kognisi: Panduan Panjang Evolusi Otak Robot

marsbit1j yang lalu

Trading

Spot
Futures

Artikel Populer

Apa Itu $WELL

WELL3, $$WELL: Merevolusi Kesehatan dan Kesejahteraan dengan DePIN dan AI Pendahuluan Dalam lanskap teknologi digital yang cepat berkembang, sektor kesehatan dan kesejahteraan berada di garis depan inovasi, berusaha untuk meningkatkan perawatan pasien dan mempromosikan gaya hidup yang lebih sehat. Pemain terobosan dalam domain ini adalah WELL3, sebuah proyek Web3 pionir yang bertujuan untuk merevolusi cara individu berinteraksi dengan kesehatan mereka. Dengan memanfaatkan teknologi seperti Jaringan Infrastruktur Fisik Terdesentralisasi (DePIN), Identitas Terdesentralisasi (DID), dan Kecerdasan Buatan (AI), WELL3 bertujuan untuk memfasilitasi perjalanan kesehatan yang aman dan didorong oleh data. Artikel komprehensif ini membahas aspek inti dari WELL3, $$WELL, mengeksplorasi fungsionalitas, pencipta, investor, dan fitur uniknya. Apa itu WELL3, $$WELL? WELL3 berfungsi sebagai platform inovatif yang akan mendefinisikan ulang pendekatan terhadap kesehatan dan kesejahteraan. Berfokus pada integrasi DePIN dan DID bersama sistem AI, proyek ini dirancang untuk menciptakan pengalaman pengguna yang dipersonalisasi sambil memastikan keamanan dan privasi data kesehatan individu. Dengan jumlah pengguna terdaftar sebelumnya yang mengesankan lebih dari satu juta, misi utama WELL3 berkisar pada peningkatan kesejahteraan melalui perjalanan kesehatan yang aman dan didorong oleh data. Di intinya, WELL3 menggunakan teknologi blockchain canggih untuk memastikan bahwa pengguna memiliki kontrol penuh atas informasi pribadi mereka. Proyek ini tidak hanya mengatasi tantangan keamanan dan aksesibilitas data, tetapi juga beraspirasi untuk menciptakan komunitas yang hidup yang terhubung dengan komitmen bersama untuk kesehatan yang lebih baik. Fitur Utama dari WELL3: DePIN dan DID: Teknologi ini memungkinkan kepemilikan dan autentikasi data yang aman, memberikan pengguna kontrol penuh atas informasi mereka. Integrasi AI: Menggunakan analitik AI, WELL3 menawarkan wawasan dan solusi yang dipersonalisasi yang disesuaikan dengan kebutuhan kesehatan individu. Keterlibatan Komunitas: Memfasilitasi lingkungan yang mendukung di mana pengguna dapat terhubung, berbagi pengalaman, dan memotivasi satu sama lain menuju kehidupan yang lebih sehat. Pencipta WELL3, $$WELL Identitas pencipta WELL3 masih belum spesifik dalam informasi yang tersedia. Seiring perkembangan proyek, rincian lebih lanjut mungkin muncul, memberikan cahaya pada pikiran visioner di balik inisiatif transformasi ini. Investor WELL3, $$WELL WELL3 telah mendapatkan dukungan dari berbagai entitas investasi yang berpengaruh, menyoroti kredibilitas dan potensi dalam ruang kesehatan dan kesejahteraan. Investor terkenal mencakup: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz Dukungan dari organisasi terkemuka ini menunjukkan keyakinan yang kuat terhadap misi WELL3, memberikan sumber daya yang diperlukan untuk berinovasi dan memperluas penawarannya. Bagaimana Cara Kerja WELL3, $$WELL? WELL3 beroperasi dengan menggabungkan teknologi-teknologi terkini dalam sebuah kerangka multichain, memastikan pengalaman pengguna yang mulus dan inovatif. Berikut adalah beberapa faktor yang memposisikan WELL3 secara unik di pasar kesejahteraan: Kepemilikan Data yang Aman Dengan integrasi DePIN dan DID, pengguna dapat mempertahankan kontrol penuh atas informasi kesehatan pribadi mereka. Lapisan keamanan ini sangat penting di era digital saat ini, di mana pelanggaran data dan akses tidak sah marak terjadi. Melalui WELL3, kepemilikan data didesentralisasi, memungkinkan pengguna untuk mengelola informasi mereka secara proaktif. Personalisasi melalui AI WELL3 menerapkan analitik yang didorong oleh AI untuk memberikan pengguna wawasan kesehatan yang disesuaikan. Dengan memanfaatkan kekuatan AI, platform dapat menawarkan rekomendasi dan solusi yang dipersonalisasi, mendorong pengguna untuk mencapai tujuan kesehatan mereka dengan lebih efektif. Kerangka Multichain Proyek WELL3 dirancang untuk bekerja di berbagai platform blockchain, termasuk Bitcoin, Ethereum, Polygon, Solana, Blast, dan TON. Kemampuan multichain ini memastikan bahwa pengguna dapat berinteraksi dengan platform tersebut secara mulus di berbagai jaringan, meningkatkan aksesibilitas dan kegunaan. Token WELL Sentral dalam ekosistem WELL3 adalah Token WELL, yang berfungsi ganda termasuk utilitas, tata kelola, dan penghargaan. Token ini memungkinkan partisipasi ekosistem, mendukung berbagi data kesehatan, dan memberikan insentif kepada pengguna berdasarkan keterlibatan mereka dengan platform. Garis Waktu WELL3, $$WELL Jalur WELL3 menunjukkan tonggak signifikan dalam pengembangannya, masing-masing berkontribusi pada kesuksesan keseluruhan proyek. Berikut adalah garis waktu singkat peristiwa kritis dalam sejarah WELL3: 10 Februari 2024: WELL3 meluncurkan proyek NFT-nya, dengan cepat menjadi koleksi NFT terbesar di rantai opBNB dengan lebih dari 324.000 pemilik dan mencapai 8 juta NFT yang dibuat pada 27 April 2024. Penjualan Publik: Proyek ini mencapai nilai total yang dikunci (TVL) yang luar biasa sekitar 15.237,2 ETH hanya dalam tujuh hari, menunjukkan minat pasar yang kuat dan dukungan. Peluncuran WELL ID: Platform ini melihat lebih dari 900.000 pengguna mendaftar untuk WELL ID dan whitelist NFT Ring yang bersangkutan, menandai fase adopsi yang signifikan dalam ekosistem. Pembangunan Kemitraan: WELL3 menjalin kemitraan dengan entitas terkemuka termasuk Animoca Brands, AWS, Samsung, dan lainnya untuk meningkatkan ekosistemnya dan memperluas jangkauannya. Volume Transaksi: WELL3 telah memfasilitasi lebih dari $17 juta dalam transaksi, mencerminkan utilitas dan keterlibatan yang berkembang dalam komunitas kesehatan dan kesejahteraan. Poin Kunci tentang WELL3, $$WELL Sebagai inisiatif progresif yang beralih menuju pasar kesejahteraan, WELL3 telah mengidentifikasi beberapa elemen penting yang akan berkontribusi pada keberhasilan berkelanjutannya. Berikut adalah beberapa kesimpulan kunci untuk dicatat: Tokenomik Token $$WELL memiliki pasokan maksimum 42 miliar, dengan 71% dialokasikan untuk inisiatif komunitas. Strategi distribusi ini menekankan komitmen proyek terhadap basis penggunanya dan keberlanjutan jangka panjang. Periode Kunci Untuk memastikan stabilitas dalam ekosistem, token dirilis dalam batch selama periode kunci 24 bulan, mempromosikan kepercayaan dan keyakinan di antara pengguna. Pembangunan Ekosistem Visi WELL3 meluas ke arah menciptakan ekosistem yang komprehensif dan berkelanjutan untuk mendorong keterlibatan komunitas yang sukses, perilaku yang meningkatkan kesehatan, dan solusi digital yang menjawab kebutuhan mendesak dalam domain kesejahteraan. Kesesuaian Pasar Industri kesejahteraan, yang bernilai $5,6 triliun, menawarkan peluang menguntungkan yang ingin dimanfaatkan oleh WELL3. Dengan perkiraan tingkat pertumbuhan tahunan 5-10%, proyek ini berada pada posisi yang ideal di tengah tren yang meningkat menuju kehidupan yang sadar kesehatan. Pakai Memperkenalkan WELL3 Ring, sebuah wearable yang diberi insentif kripto, sejalan dengan permintaan yang berkembang untuk data kesehatan yang dipersonalisasi. Perangkat ini tidak hanya meningkatkan pengalaman pengguna tetapi juga mendefinisikan ulang apa artinya terlibat dengan kesehatan seseorang dalam konteks Web3. Kesimpulan WELL3 merupakan kemajuan signifikan dalam integrasi teknologi blockchain dalam sektor kesehatan dan kesejahteraan. Dengan mengatasi isu-isu penting mengenai kepemilikan data, personalisasi, dan keterlibatan komunitas, platform inovatif ini menawarkan solusi berpikiran maju untuk meningkatkan kesejahteraan individu. Dengan dukungan yang kuat dari investor terkenal dan komitmen untuk teknologi terdepan, WELL3 berada dalam posisi untuk memberikan dampak yang langgeng di lanskap kesejahteraan. Bagi mereka yang ingin menavigasi kompleksitas kesehatan di era digital, WELL3 pasti patut diperhatikan saat terus berkembang dan tumbuh.

38 Total TayanganDipublikasikan pada 2024.07.14Diperbarui pada 2024.12.03

Apa Itu $WELL

Cara Membeli WELL

Selamat datang di HTX.com! Kami telah membuat pembelian Moonwell Artemis (WELL) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Moonwell Artemis (WELL) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Moonwell Artemis (WELL) AndaSetelah melakukan pembelian, simpan Moonwell Artemis (WELL) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Moonwell Artemis (WELL)Lakukan trading Moonwell Artemis (WELL) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

179 Total TayanganDipublikasikan pada 2024.12.10Diperbarui pada 2026.06.02

Cara Membeli WELL

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga WELL (WELL) disajikan di bawah ini.

活动图片