Sebuah 'Ledakan Diri' yang Dirancang dengan Cermat: Analisis Serangan PGNLZ

marsbitDipublikasikan tanggal 2026-01-28Terakhir diperbarui pada 2026-01-28

Abstrak

**Analisis Serangan PGNLZ: Eksploitasi Model Ekonomi Deflasioner** Pada 27 Januari 2026, sebuah serangan canggih terjadi pada proyek **PGNLZ** di BNB Smart Chain, mengakibatkan kerugian sekitar **$100.000 USD**. Penyerang memanfaatkan model token deflasioner proyek untuk memanipulasi harga dan menguras pool likuiditas. **Langkah-Langkah Serangan:** 1. Penyerang meminjam flash loan **1.059 BTCB** dari Moolah Protocol. 2. BTCB dijadikan jaminan di Venus Protocol untuk meminjam **30.000.000 USDT**. 3. Sebagian besar USDT (23.337.952) digunakan untuk membeli **982.506 PGNLZ** di PancakeSwap, yang kemudian dikirim ke alamat mati (`0xdead`) untuk **dihancurkan (burn)**. Tindakan ini secara drastis mengurangi suplai token dalam pool. 4. Penyerang kemudian memicu fungsi penjualan (`swapExactTokensForTokensSupportingFeeOnTransferTokens`), yang mengaktifkan mekanisme `_executeBurnFromLP` dalam kontrak. 5. Fungsi ini membakar jumlah PGNLZ yang sangat besar (`pendingBurnFromLP`) dari pool likuiditas, menyisakan hanya **0.00000001 PGNLZ**. 6. Pembakaran masif ini menyebabkan harga PGNLZ melonjak **40 miliar kali lipat**, dari $0.1 menjadi $234 triliun per token. 7. Dengan harga yang dimanipulasi, penyerang mengosongkan pool likuiditas yang tersisa, melunasi pinjaman flash loan, dan meraup keuntungan. **Akar Masalah:** Kerentanan utama terletak pada **model ekonomi deflasioner** yang tidak memiliki pemeriksaan yang memadai saat membakar token dari pool likuiditas. Hal ini memungk...

Latar Belakang

Pada 27 Januari 2026, kami memantau serangan terhadap proyek PGNLZ di BNB Smart Chain:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Setelah analisis mendetail, penyerang secara terus-menerus melancarkan serangan terhadap proyek PGNLZ pada 27 Januari 2026, serangan ini menyebabkan kerugian sekitar 100 ribu USD.

Analisis Serangan dan Peristiwa

Penyerang pertama-tama meminjam flash loan sebesar 1.059 BTCB dari Moolah Protocol,

Kemudian, menjaminkan 1.059 BTCB di Venus Protocol, untuk meminjam (borrow) 30.000.000 USDT.

Selanjutnya, penyerang memanggil fungsi swapTokensForExactTokens di PancakeSwap, menggunakan 23.337.952 USDT untuk menukar 982.506 PGNLZ, tetapi kemudian menghancurkan (burn) PGNLZ ini (dikirim ke alamat 0xdead).

Sebelum penukaran, PancakeSwap Pool memiliki 100.901 USDT dan 982.506 PGNLZ, saat itu harga PGNLZ adalah 1 PGNLZ = 0,1 USDT. Setelah penukaran selesai, PancakeSwap Pool menyisakan 23.438.853 USDT dan 4.240 PGNLZ, saat ini harga PGNLZ adalah 1 PGNLZ = 5.528 USDT.

Kemudian, penyerang memanggil fungsi swapExactTokensForTokensSupportingFeeOnTransferTokens, fungsi ini terutama mendukung Token dengan Biaya Transfer (Fee-On Transfer Token), yaitu token yang dikenakan biaya saat jual beli. PGNLZ menggunakan _update untuk menangani biaya transaksi, rantai panggilannya adalah: transferFrom -> _spendAllowance -> _transfer -> _update

Karena kali ini adalah penjualan (sell), maka akan memanggil _handleSellTax.

Mari kita lihat bagaimana _executeBurnFromLP diimplementasikan,

Dapat dilihat, _executeBurnFromLP akan menggunakan _update untuk membakar (burn) sejumlah PGNLZ sebanyak pendingBurnFromLP. Pada blok sebelumnya, query menunjukkan pendingBurnFromLP adalah 4.240.113.074.578.781.194.669.

Setelah pembakaran (burn), LP Pool hanya menyisakan 0,00000001 PGNLZ, saat ini 1 PGNLZ = 234.385.300.000.000 USDT, telah naik 40 Miliar kali lipat.

Akhirnya, penyerang mengosongkan LP Pool, melunasi pinjaman flash loan, dan mendapatkan keuntungan 100 ribu USDT.

Kesimpulan

Penyebab kerentanan ini adalah model ekonomi deflasioner, yang tidak melakukan verifikasi saat memotong biaya atau membakar LP Pool. Hal ini memungkinkan penyerang memanipulasi harga Token dengan memanfaatkan karakteristik deflasioner. Disarankan agar pihak proyek melakukan verifikasi多方验证 (berbagai verifikasi) dalam merancang model ekonomi dan logika operasional kode, serta memilih beberapa perusahaan audit untuk audit silang sebelum kontrak diluncurkan.

Pertanyaan Terkait

QApa yang menjadi penyebab utama kerentanan dalam proyek PGNLZ yang dieksploitasi oleh penyerang?

APenyebab utamanya adalah model ekonomi deflasioner yang tidak memvalidasi proses pemotongan biaya atau pembakaran (Burn) dari Liquidity Pool (LP), memungkinkan penyerang memanipulasi harga token melalui karakteristik deflasi.

QBagaimana penyerang memanipulasi harga token PGNLZ hingga naik miliaran kali lipat?

APenyerang membakar sejumlah besar PGNLZ (982.506 token) ke alamat 0xdead, mengurangi pasokan di pool secara drastis. Kemudian, melalui fungsi _executeBurnFromLP, hampir semua sisa PGNLZ di pool dibakar, menyisakan hanya 0.00000001 token, sehingga harga naik sekitar 40 miliar kali.

QPlatform apa saja yang digunakan penyerang untuk melakukan serangan ini?

APenyerang menggunakan Moolah Protocol untuk pinjaman kilat (flash loan) BTCB, Venus Protocol sebagai jaminan untuk meminjam USDT, dan PancakeSwap untuk melakukan pertukaran token dan memanipulasi pool likuiditas PGNLZ/USDT.

QBerapa total kerugian yang disebabkan oleh serangan ini terhadap proyek PGNLZ?

ASerangan ini menyebabkan kerugian sekitar 100.000 USD.

QApa rekomendasi yang diberikan untuk mencegah serangan serupa di masa depan?

ARekomendasinya adalah memvalidasi model ekonomi dan logika kode secara menyeluruh, serta melakukan audit oleh beberapa perusahaan audit berbeda (audit silang) sebelum kontrak deploy ke mainnet.

Bacaan Terkait

Ambisi Kalshi, MTS, dan a16z

Pasar prediksi menjadi bidang yang menarik pada tahun 2025, menghubungkan investor dolar, komunitas kripto, dan media. Artikel ini mengeksplorasi esensi pasar prediksi dan keselarasannya dengan visi "Media Baru" a16z. Pemikiran pasar prediksi berakar dari konsep Hayek tentang penggunaan pengetahuan tersebar dalam masyarakat, yang kemudian dikembangkan oleh Robin Hanson dengan mekanisme insentif LMSR-nya. Namun, diskusi filosofis ini menemukan relevansi barunya ketika a16z berinvestasi di Kalshi, sebuah platform pasar prediksi yang valuasinya melonjak. a16z melihat nilai inti Kalshi dan pasar prediksi terletak pada penyediaan "rasa kehadiran" atau keterlibatan. Dalam dunia di mana individu sering merasa terasing dari peristiwa, pasar prediksi menawarkan cara untuk terlibat secara aktif dengan "mempertaruhkan" pandangan seseorang tentang masa depan. Keterlibatan finansial ini mengubah peserta dari pengamat pasif menjadi "pengamat super" yang merasa terhubung dan memiliki agensi. Konsep "Media Baru" a16z adalah sistem komunikasi berkecepatan tinggi yang bertujuan mendominasi narasi secara instan. Contohnya adalah MTS, media yang menyiarkan berita penting secara real-time. Namun, kekuatan sebenarnya terletak pada otoritas yang dihasilkan pasar prediksi seperti Kalshi. Harga yang dibentuk oleh uang sungguhan memberikan klaim kebenaran dan kepentingan yang sulit disangkal, menciptakan semacam "medan distorsi realitas". Inilah yang menjelaskan valuasi tinggi Kalshi: kemampuannya yang langka untuk memengaruhi persepsi realitas sebagai sebuah perusahaan swasta, menjadikannya batu penjuru penting dalam ambisi kekaisaran media baru a16z.

链捕手3m yang lalu

Ambisi Kalshi, MTS, dan a16z

链捕手3m yang lalu

Mengungkap Kebenaran tentang Bisnis, Pembayaran, dan Infrastruktur Agent

Setahun terakhir, penulis fokus membangun infrastruktur untuk ekonomi Agen, berbicara dengan banyak perusahaan besar dan startup. Kesimpulannya, permintaan riil untuk perdagangan berbasis Agen saat ini masih sangat terbatas, dengan banyak kendala struktural. Di sisi **Agen ke Merchant**, pengalaman belanja via chatbot masih kalah dari e-commerce tradisional untuk kebanyakan produk, kecuali untuk pembelian rutin seperti pesan makanan. Minat merchant saat ini lebih bersifat defensif (optimasi untuk Agen) daripada kebutuhan mendesak. Di sisi **Agen ke API**, kebutuhan pembayaran mikro untuk panggilan API sudah bisa ditangani dengan metode prabayar. Peluang baru ada di pasar ekor panjang di luar penyedia layanan developer utama, namun skalanya terbatas. **Agen ke Agen** masih merupakan visi jangka panjang tanpa volume transaksi nyata, meskipun berpotensi besar di masa depan dengan karakteristik transaksi yang unik. **Agen ke Finansial** adalah satu-satunya kategori dengan permintaan jelas dan pelanggan yang sudah ada, seperti di manajemen investasi dan DeFi, meskipun persaingannya ketat. Intinya, perusahaan besar membangun infrastruktur sebagai investasi jangka panjang. Namun untuk startup, tantangan sebenarnya bukan sekadar membangun lapisan pembayaran, tetapi menyelesaikan masalah koordinasi yang lebih besar antara Agen dan manusia. Solusi koordinasi inilah yang nantinya akan mendorong kebutuhan penyelesaian dan pembayaran.

marsbit4m yang lalu

Mengungkap Kebenaran tentang Bisnis, Pembayaran, dan Infrastruktur Agent

marsbit4m yang lalu

Pasar Saham AS Alami Jatuhnya Terberat Sejak 2025, Tiga Pemicu Meledakkan Penilaian Ulang Valuasi Saham Teknologi

Pasar saham AS mengalami keruntuhan terburuk sejak krisis tarif April 2025 pada 5 Juni. Indeks Nasdaq anjlok 4,18%, S&P 500 turun 2,64%, dan Dow Jones merosot 695 poin. Tiga pemicu utama diidentifikasi: 1. Laporan keuangan Broadcom mengisyaratkan kemungkinan perlambatan dalam pertumbuhan pendapatan chip AI kuartal depan, memicu kepanikan dan penjualan luas di seluruh sektor semikonduktor. Indeks Philadelphia Semiconductor terjun 10,26%. 2. Data tenaga kerja AS (NFP) bulan Mei jauh melampaui ekspektasi (172.000 vs 80.000), memperkuat kekhawatiran bahwa Federal Reserve mungkin tidak akan menurunkan suku bunga dan bahkan berpotensi menaikkannya. Ekspektasi kenaikan suku bunga melonjak di pasar. 3. Bayangan perang Iran dan harga minyak tinggi yang terus-menerus (WTI > $90) memperumit perang Fed melawan inflasi, menambah tekanan pada pasar. Ketiga faktor ini bersama-sama menggoyang narasi dasar pasar: pertumbuhan AI tanpa batas, likuiditas mudah dari Fed, dan inflasi yang telah terkendali. Keruntuhan dengan cepat menyebar ke pasar global di Asia dan Eropa. Apakah ini awal pecahnya gelembung AI? Analisis menunjukkan ini lebih sebagai penyesuaian penilaian ulang (valuasi) daripada keruntuhan narasi sepenuhnya. Permintaan chip AI tetap kuat (pertumbuhan 143% Broadcom), tetapi pasar menjadi lebih realistis mengenai kecepatan pertumbuhan dan harga yang bersedia dibayar. Arah pasar selanjutnya akan bergantung pada pertemuan FOMC Juni, panduan dari perusahaan AI lainnya seperti Nvidia, dan perkembangan situasi di Iran.

marsbit4j yang lalu

Pasar Saham AS Alami Jatuhnya Terberat Sejak 2025, Tiga Pemicu Meledakkan Penilaian Ulang Valuasi Saham Teknologi

marsbit4j yang lalu

Trading

Spot
Futures

Artikel Populer

Apa Itu $WELL

WELL3, $$WELL: Merevolusi Kesehatan dan Kesejahteraan dengan DePIN dan AI Pendahuluan Dalam lanskap teknologi digital yang cepat berkembang, sektor kesehatan dan kesejahteraan berada di garis depan inovasi, berusaha untuk meningkatkan perawatan pasien dan mempromosikan gaya hidup yang lebih sehat. Pemain terobosan dalam domain ini adalah WELL3, sebuah proyek Web3 pionir yang bertujuan untuk merevolusi cara individu berinteraksi dengan kesehatan mereka. Dengan memanfaatkan teknologi seperti Jaringan Infrastruktur Fisik Terdesentralisasi (DePIN), Identitas Terdesentralisasi (DID), dan Kecerdasan Buatan (AI), WELL3 bertujuan untuk memfasilitasi perjalanan kesehatan yang aman dan didorong oleh data. Artikel komprehensif ini membahas aspek inti dari WELL3, $$WELL, mengeksplorasi fungsionalitas, pencipta, investor, dan fitur uniknya. Apa itu WELL3, $$WELL? WELL3 berfungsi sebagai platform inovatif yang akan mendefinisikan ulang pendekatan terhadap kesehatan dan kesejahteraan. Berfokus pada integrasi DePIN dan DID bersama sistem AI, proyek ini dirancang untuk menciptakan pengalaman pengguna yang dipersonalisasi sambil memastikan keamanan dan privasi data kesehatan individu. Dengan jumlah pengguna terdaftar sebelumnya yang mengesankan lebih dari satu juta, misi utama WELL3 berkisar pada peningkatan kesejahteraan melalui perjalanan kesehatan yang aman dan didorong oleh data. Di intinya, WELL3 menggunakan teknologi blockchain canggih untuk memastikan bahwa pengguna memiliki kontrol penuh atas informasi pribadi mereka. Proyek ini tidak hanya mengatasi tantangan keamanan dan aksesibilitas data, tetapi juga beraspirasi untuk menciptakan komunitas yang hidup yang terhubung dengan komitmen bersama untuk kesehatan yang lebih baik. Fitur Utama dari WELL3: DePIN dan DID: Teknologi ini memungkinkan kepemilikan dan autentikasi data yang aman, memberikan pengguna kontrol penuh atas informasi mereka. Integrasi AI: Menggunakan analitik AI, WELL3 menawarkan wawasan dan solusi yang dipersonalisasi yang disesuaikan dengan kebutuhan kesehatan individu. Keterlibatan Komunitas: Memfasilitasi lingkungan yang mendukung di mana pengguna dapat terhubung, berbagi pengalaman, dan memotivasi satu sama lain menuju kehidupan yang lebih sehat. Pencipta WELL3, $$WELL Identitas pencipta WELL3 masih belum spesifik dalam informasi yang tersedia. Seiring perkembangan proyek, rincian lebih lanjut mungkin muncul, memberikan cahaya pada pikiran visioner di balik inisiatif transformasi ini. Investor WELL3, $$WELL WELL3 telah mendapatkan dukungan dari berbagai entitas investasi yang berpengaruh, menyoroti kredibilitas dan potensi dalam ruang kesehatan dan kesejahteraan. Investor terkenal mencakup: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz Dukungan dari organisasi terkemuka ini menunjukkan keyakinan yang kuat terhadap misi WELL3, memberikan sumber daya yang diperlukan untuk berinovasi dan memperluas penawarannya. Bagaimana Cara Kerja WELL3, $$WELL? WELL3 beroperasi dengan menggabungkan teknologi-teknologi terkini dalam sebuah kerangka multichain, memastikan pengalaman pengguna yang mulus dan inovatif. Berikut adalah beberapa faktor yang memposisikan WELL3 secara unik di pasar kesejahteraan: Kepemilikan Data yang Aman Dengan integrasi DePIN dan DID, pengguna dapat mempertahankan kontrol penuh atas informasi kesehatan pribadi mereka. Lapisan keamanan ini sangat penting di era digital saat ini, di mana pelanggaran data dan akses tidak sah marak terjadi. Melalui WELL3, kepemilikan data didesentralisasi, memungkinkan pengguna untuk mengelola informasi mereka secara proaktif. Personalisasi melalui AI WELL3 menerapkan analitik yang didorong oleh AI untuk memberikan pengguna wawasan kesehatan yang disesuaikan. Dengan memanfaatkan kekuatan AI, platform dapat menawarkan rekomendasi dan solusi yang dipersonalisasi, mendorong pengguna untuk mencapai tujuan kesehatan mereka dengan lebih efektif. Kerangka Multichain Proyek WELL3 dirancang untuk bekerja di berbagai platform blockchain, termasuk Bitcoin, Ethereum, Polygon, Solana, Blast, dan TON. Kemampuan multichain ini memastikan bahwa pengguna dapat berinteraksi dengan platform tersebut secara mulus di berbagai jaringan, meningkatkan aksesibilitas dan kegunaan. Token WELL Sentral dalam ekosistem WELL3 adalah Token WELL, yang berfungsi ganda termasuk utilitas, tata kelola, dan penghargaan. Token ini memungkinkan partisipasi ekosistem, mendukung berbagi data kesehatan, dan memberikan insentif kepada pengguna berdasarkan keterlibatan mereka dengan platform. Garis Waktu WELL3, $$WELL Jalur WELL3 menunjukkan tonggak signifikan dalam pengembangannya, masing-masing berkontribusi pada kesuksesan keseluruhan proyek. Berikut adalah garis waktu singkat peristiwa kritis dalam sejarah WELL3: 10 Februari 2024: WELL3 meluncurkan proyek NFT-nya, dengan cepat menjadi koleksi NFT terbesar di rantai opBNB dengan lebih dari 324.000 pemilik dan mencapai 8 juta NFT yang dibuat pada 27 April 2024. Penjualan Publik: Proyek ini mencapai nilai total yang dikunci (TVL) yang luar biasa sekitar 15.237,2 ETH hanya dalam tujuh hari, menunjukkan minat pasar yang kuat dan dukungan. Peluncuran WELL ID: Platform ini melihat lebih dari 900.000 pengguna mendaftar untuk WELL ID dan whitelist NFT Ring yang bersangkutan, menandai fase adopsi yang signifikan dalam ekosistem. Pembangunan Kemitraan: WELL3 menjalin kemitraan dengan entitas terkemuka termasuk Animoca Brands, AWS, Samsung, dan lainnya untuk meningkatkan ekosistemnya dan memperluas jangkauannya. Volume Transaksi: WELL3 telah memfasilitasi lebih dari $17 juta dalam transaksi, mencerminkan utilitas dan keterlibatan yang berkembang dalam komunitas kesehatan dan kesejahteraan. Poin Kunci tentang WELL3, $$WELL Sebagai inisiatif progresif yang beralih menuju pasar kesejahteraan, WELL3 telah mengidentifikasi beberapa elemen penting yang akan berkontribusi pada keberhasilan berkelanjutannya. Berikut adalah beberapa kesimpulan kunci untuk dicatat: Tokenomik Token $$WELL memiliki pasokan maksimum 42 miliar, dengan 71% dialokasikan untuk inisiatif komunitas. Strategi distribusi ini menekankan komitmen proyek terhadap basis penggunanya dan keberlanjutan jangka panjang. Periode Kunci Untuk memastikan stabilitas dalam ekosistem, token dirilis dalam batch selama periode kunci 24 bulan, mempromosikan kepercayaan dan keyakinan di antara pengguna. Pembangunan Ekosistem Visi WELL3 meluas ke arah menciptakan ekosistem yang komprehensif dan berkelanjutan untuk mendorong keterlibatan komunitas yang sukses, perilaku yang meningkatkan kesehatan, dan solusi digital yang menjawab kebutuhan mendesak dalam domain kesejahteraan. Kesesuaian Pasar Industri kesejahteraan, yang bernilai $5,6 triliun, menawarkan peluang menguntungkan yang ingin dimanfaatkan oleh WELL3. Dengan perkiraan tingkat pertumbuhan tahunan 5-10%, proyek ini berada pada posisi yang ideal di tengah tren yang meningkat menuju kehidupan yang sadar kesehatan. Pakai Memperkenalkan WELL3 Ring, sebuah wearable yang diberi insentif kripto, sejalan dengan permintaan yang berkembang untuk data kesehatan yang dipersonalisasi. Perangkat ini tidak hanya meningkatkan pengalaman pengguna tetapi juga mendefinisikan ulang apa artinya terlibat dengan kesehatan seseorang dalam konteks Web3. Kesimpulan WELL3 merupakan kemajuan signifikan dalam integrasi teknologi blockchain dalam sektor kesehatan dan kesejahteraan. Dengan mengatasi isu-isu penting mengenai kepemilikan data, personalisasi, dan keterlibatan komunitas, platform inovatif ini menawarkan solusi berpikiran maju untuk meningkatkan kesejahteraan individu. Dengan dukungan yang kuat dari investor terkenal dan komitmen untuk teknologi terdepan, WELL3 berada dalam posisi untuk memberikan dampak yang langgeng di lanskap kesejahteraan. Bagi mereka yang ingin menavigasi kompleksitas kesehatan di era digital, WELL3 pasti patut diperhatikan saat terus berkembang dan tumbuh.

38 Total TayanganDipublikasikan pada 2024.07.14Diperbarui pada 2024.12.03

Apa Itu $WELL

Cara Membeli WELL

Selamat datang di HTX.com! Kami telah membuat pembelian Moonwell Artemis (WELL) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Moonwell Artemis (WELL) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Moonwell Artemis (WELL) AndaSetelah melakukan pembelian, simpan Moonwell Artemis (WELL) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Moonwell Artemis (WELL)Lakukan trading Moonwell Artemis (WELL) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

179 Total TayanganDipublikasikan pada 2024.12.10Diperbarui pada 2026.06.02

Cara Membeli WELL

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga WELL (WELL) disajikan di bawah ini.

活动图片