Sebuah 'Ledakan Diri' yang Dirancang dengan Cermat: Analisis Serangan PGNLZ

marsbitDipublikasikan tanggal 2026-01-28Terakhir diperbarui pada 2026-01-28

Abstrak

**Analisis Serangan PGNLZ: Eksploitasi Model Ekonomi Deflasioner** Pada 27 Januari 2026, sebuah serangan canggih terjadi pada proyek **PGNLZ** di BNB Smart Chain, mengakibatkan kerugian sekitar **$100.000 USD**. Penyerang memanfaatkan model token deflasioner proyek untuk memanipulasi harga dan menguras pool likuiditas. **Langkah-Langkah Serangan:** 1. Penyerang meminjam flash loan **1.059 BTCB** dari Moolah Protocol. 2. BTCB dijadikan jaminan di Venus Protocol untuk meminjam **30.000.000 USDT**. 3. Sebagian besar USDT (23.337.952) digunakan untuk membeli **982.506 PGNLZ** di PancakeSwap, yang kemudian dikirim ke alamat mati (`0xdead`) untuk **dihancurkan (burn)**. Tindakan ini secara drastis mengurangi suplai token dalam pool. 4. Penyerang kemudian memicu fungsi penjualan (`swapExactTokensForTokensSupportingFeeOnTransferTokens`), yang mengaktifkan mekanisme `_executeBurnFromLP` dalam kontrak. 5. Fungsi ini membakar jumlah PGNLZ yang sangat besar (`pendingBurnFromLP`) dari pool likuiditas, menyisakan hanya **0.00000001 PGNLZ**. 6. Pembakaran masif ini menyebabkan harga PGNLZ melonjak **40 miliar kali lipat**, dari $0.1 menjadi $234 triliun per token. 7. Dengan harga yang dimanipulasi, penyerang mengosongkan pool likuiditas yang tersisa, melunasi pinjaman flash loan, dan meraup keuntungan. **Akar Masalah:** Kerentanan utama terletak pada **model ekonomi deflasioner** yang tidak memiliki pemeriksaan yang memadai saat membakar token dari pool likuiditas. Hal ini memungk...

Latar Belakang

Pada 27 Januari 2026, kami memantau serangan terhadap proyek PGNLZ di BNB Smart Chain:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Setelah analisis mendetail, penyerang secara terus-menerus melancarkan serangan terhadap proyek PGNLZ pada 27 Januari 2026, serangan ini menyebabkan kerugian sekitar 100 ribu USD.

Analisis Serangan dan Peristiwa

Penyerang pertama-tama meminjam flash loan sebesar 1.059 BTCB dari Moolah Protocol,

Kemudian, menjaminkan 1.059 BTCB di Venus Protocol, untuk meminjam (borrow) 30.000.000 USDT.

Selanjutnya, penyerang memanggil fungsi swapTokensForExactTokens di PancakeSwap, menggunakan 23.337.952 USDT untuk menukar 982.506 PGNLZ, tetapi kemudian menghancurkan (burn) PGNLZ ini (dikirim ke alamat 0xdead).

Sebelum penukaran, PancakeSwap Pool memiliki 100.901 USDT dan 982.506 PGNLZ, saat itu harga PGNLZ adalah 1 PGNLZ = 0,1 USDT. Setelah penukaran selesai, PancakeSwap Pool menyisakan 23.438.853 USDT dan 4.240 PGNLZ, saat ini harga PGNLZ adalah 1 PGNLZ = 5.528 USDT.

Kemudian, penyerang memanggil fungsi swapExactTokensForTokensSupportingFeeOnTransferTokens, fungsi ini terutama mendukung Token dengan Biaya Transfer (Fee-On Transfer Token), yaitu token yang dikenakan biaya saat jual beli. PGNLZ menggunakan _update untuk menangani biaya transaksi, rantai panggilannya adalah: transferFrom -> _spendAllowance -> _transfer -> _update

Karena kali ini adalah penjualan (sell), maka akan memanggil _handleSellTax.

Mari kita lihat bagaimana _executeBurnFromLP diimplementasikan,

Dapat dilihat, _executeBurnFromLP akan menggunakan _update untuk membakar (burn) sejumlah PGNLZ sebanyak pendingBurnFromLP. Pada blok sebelumnya, query menunjukkan pendingBurnFromLP adalah 4.240.113.074.578.781.194.669.

Setelah pembakaran (burn), LP Pool hanya menyisakan 0,00000001 PGNLZ, saat ini 1 PGNLZ = 234.385.300.000.000 USDT, telah naik 40 Miliar kali lipat.

Akhirnya, penyerang mengosongkan LP Pool, melunasi pinjaman flash loan, dan mendapatkan keuntungan 100 ribu USDT.

Kesimpulan

Penyebab kerentanan ini adalah model ekonomi deflasioner, yang tidak melakukan verifikasi saat memotong biaya atau membakar LP Pool. Hal ini memungkinkan penyerang memanipulasi harga Token dengan memanfaatkan karakteristik deflasioner. Disarankan agar pihak proyek melakukan verifikasi多方验证 (berbagai verifikasi) dalam merancang model ekonomi dan logika operasional kode, serta memilih beberapa perusahaan audit untuk audit silang sebelum kontrak diluncurkan.

Pertanyaan Terkait

QApa yang menjadi penyebab utama kerentanan dalam proyek PGNLZ yang dieksploitasi oleh penyerang?

APenyebab utamanya adalah model ekonomi deflasioner yang tidak memvalidasi proses pemotongan biaya atau pembakaran (Burn) dari Liquidity Pool (LP), memungkinkan penyerang memanipulasi harga token melalui karakteristik deflasi.

QBagaimana penyerang memanipulasi harga token PGNLZ hingga naik miliaran kali lipat?

APenyerang membakar sejumlah besar PGNLZ (982.506 token) ke alamat 0xdead, mengurangi pasokan di pool secara drastis. Kemudian, melalui fungsi _executeBurnFromLP, hampir semua sisa PGNLZ di pool dibakar, menyisakan hanya 0.00000001 token, sehingga harga naik sekitar 40 miliar kali.

QPlatform apa saja yang digunakan penyerang untuk melakukan serangan ini?

APenyerang menggunakan Moolah Protocol untuk pinjaman kilat (flash loan) BTCB, Venus Protocol sebagai jaminan untuk meminjam USDT, dan PancakeSwap untuk melakukan pertukaran token dan memanipulasi pool likuiditas PGNLZ/USDT.

QBerapa total kerugian yang disebabkan oleh serangan ini terhadap proyek PGNLZ?

ASerangan ini menyebabkan kerugian sekitar 100.000 USD.

QApa rekomendasi yang diberikan untuk mencegah serangan serupa di masa depan?

ARekomendasinya adalah memvalidasi model ekonomi dan logika kode secara menyeluruh, serta melakukan audit oleh beberapa perusahaan audit berbeda (audit silang) sebelum kontrak deploy ke mainnet.

Bacaan Terkait

Menurunkan Ekspektasi untuk Bull Market Bitcoin Berikutnya

Artikel ini membahas penurunan ekspektasi penulis terhadap potensi kenaikan harga Bitcoin (BTC) pada siklus bull market berikutnya. Penulis, Alex Xu, yang sebelumnya memegang BTC sebagai aset terbesarnya, telah mengurangi porsi BTC dari full menjadi sekitar 30% pada kisaran harga $100.000-$120.000, dan kembali mengurangi di level $78.000-$79.000. Alasan utama penurunan ekspektasi ini adalah: 1. **Energi Penggerak yang Melemah:** Narasi adopsi BTC yang mendorong kenaikan signifikan di siklus sebelumnya (dari aset niche hingga institusi besar via ETF) sulit terulang. Langkah berikutnya, seperti masuknya BTC ke dalam cadangan bank sentral negara maju, dianggap sangat sulit tercapai dalam 2-3 tahun ke depan. 2. **Biaya Peluang Pribadi:** Penulis menemukan peluang investasi yang lebih menarik di perusahaan-perusahaan lain. 3. **Dampak Resesi Industri Kripto:** Menyusutnya industri kripto secara keseluruhan (banyak model bisnis seperti SocialFi dan GameFi terbukti gagal) dapat memperlambat pertumbuhan basis pemegang BTC. 4. **Biaya Pendanaan Pembeli Utama:** Perusahaan pembeli BTC terbesar, Stratis, menghadapi kenaikan biaya pendanaan yang memberatkan, yang dapat mengurangi kecepatan pembeliannya dan memberi tekanan jual. 5. **Pesaing Baru untuk "Emas Digital":** Hadirnya "tokenized gold" (emas yang ditokenisasi) menawarkan keunggulan yang mirip dengan BTC (seperti dapat dibagi dan dipindahkan) sehingga menjadi pesaing serius. 6. **Masalah Anggaran Keamanan:** Imbalan miner yang terus berkurang pasca halving menimbulkan kekhawatiran tentang keamanan jaringan, sementara upaya mencari sumber fee baru seperti ordinals dan L2 dinilai gagal. Penulis menyatakan tetap memegang BTC sebagai aset besar dan terbuka untuk membeli kembali jika alasannya tidak lagi relevan atau muncul faktor positif baru, meski siap menerima jika harganya sudah terlalu tinggi untuk dibeli kembali.

marsbit04/27 02:47

Menurunkan Ekspektasi untuk Bull Market Bitcoin Berikutnya

marsbit04/27 02:47

Trading

Spot
Futures

Artikel Populer

Apa Itu $WELL

WELL3, $$WELL: Merevolusi Kesehatan dan Kesejahteraan dengan DePIN dan AI Pendahuluan Dalam lanskap teknologi digital yang cepat berkembang, sektor kesehatan dan kesejahteraan berada di garis depan inovasi, berusaha untuk meningkatkan perawatan pasien dan mempromosikan gaya hidup yang lebih sehat. Pemain terobosan dalam domain ini adalah WELL3, sebuah proyek Web3 pionir yang bertujuan untuk merevolusi cara individu berinteraksi dengan kesehatan mereka. Dengan memanfaatkan teknologi seperti Jaringan Infrastruktur Fisik Terdesentralisasi (DePIN), Identitas Terdesentralisasi (DID), dan Kecerdasan Buatan (AI), WELL3 bertujuan untuk memfasilitasi perjalanan kesehatan yang aman dan didorong oleh data. Artikel komprehensif ini membahas aspek inti dari WELL3, $$WELL, mengeksplorasi fungsionalitas, pencipta, investor, dan fitur uniknya. Apa itu WELL3, $$WELL? WELL3 berfungsi sebagai platform inovatif yang akan mendefinisikan ulang pendekatan terhadap kesehatan dan kesejahteraan. Berfokus pada integrasi DePIN dan DID bersama sistem AI, proyek ini dirancang untuk menciptakan pengalaman pengguna yang dipersonalisasi sambil memastikan keamanan dan privasi data kesehatan individu. Dengan jumlah pengguna terdaftar sebelumnya yang mengesankan lebih dari satu juta, misi utama WELL3 berkisar pada peningkatan kesejahteraan melalui perjalanan kesehatan yang aman dan didorong oleh data. Di intinya, WELL3 menggunakan teknologi blockchain canggih untuk memastikan bahwa pengguna memiliki kontrol penuh atas informasi pribadi mereka. Proyek ini tidak hanya mengatasi tantangan keamanan dan aksesibilitas data, tetapi juga beraspirasi untuk menciptakan komunitas yang hidup yang terhubung dengan komitmen bersama untuk kesehatan yang lebih baik. Fitur Utama dari WELL3: DePIN dan DID: Teknologi ini memungkinkan kepemilikan dan autentikasi data yang aman, memberikan pengguna kontrol penuh atas informasi mereka. Integrasi AI: Menggunakan analitik AI, WELL3 menawarkan wawasan dan solusi yang dipersonalisasi yang disesuaikan dengan kebutuhan kesehatan individu. Keterlibatan Komunitas: Memfasilitasi lingkungan yang mendukung di mana pengguna dapat terhubung, berbagi pengalaman, dan memotivasi satu sama lain menuju kehidupan yang lebih sehat. Pencipta WELL3, $$WELL Identitas pencipta WELL3 masih belum spesifik dalam informasi yang tersedia. Seiring perkembangan proyek, rincian lebih lanjut mungkin muncul, memberikan cahaya pada pikiran visioner di balik inisiatif transformasi ini. Investor WELL3, $$WELL WELL3 telah mendapatkan dukungan dari berbagai entitas investasi yang berpengaruh, menyoroti kredibilitas dan potensi dalam ruang kesehatan dan kesejahteraan. Investor terkenal mencakup: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz Dukungan dari organisasi terkemuka ini menunjukkan keyakinan yang kuat terhadap misi WELL3, memberikan sumber daya yang diperlukan untuk berinovasi dan memperluas penawarannya. Bagaimana Cara Kerja WELL3, $$WELL? WELL3 beroperasi dengan menggabungkan teknologi-teknologi terkini dalam sebuah kerangka multichain, memastikan pengalaman pengguna yang mulus dan inovatif. Berikut adalah beberapa faktor yang memposisikan WELL3 secara unik di pasar kesejahteraan: Kepemilikan Data yang Aman Dengan integrasi DePIN dan DID, pengguna dapat mempertahankan kontrol penuh atas informasi kesehatan pribadi mereka. Lapisan keamanan ini sangat penting di era digital saat ini, di mana pelanggaran data dan akses tidak sah marak terjadi. Melalui WELL3, kepemilikan data didesentralisasi, memungkinkan pengguna untuk mengelola informasi mereka secara proaktif. Personalisasi melalui AI WELL3 menerapkan analitik yang didorong oleh AI untuk memberikan pengguna wawasan kesehatan yang disesuaikan. Dengan memanfaatkan kekuatan AI, platform dapat menawarkan rekomendasi dan solusi yang dipersonalisasi, mendorong pengguna untuk mencapai tujuan kesehatan mereka dengan lebih efektif. Kerangka Multichain Proyek WELL3 dirancang untuk bekerja di berbagai platform blockchain, termasuk Bitcoin, Ethereum, Polygon, Solana, Blast, dan TON. Kemampuan multichain ini memastikan bahwa pengguna dapat berinteraksi dengan platform tersebut secara mulus di berbagai jaringan, meningkatkan aksesibilitas dan kegunaan. Token WELL Sentral dalam ekosistem WELL3 adalah Token WELL, yang berfungsi ganda termasuk utilitas, tata kelola, dan penghargaan. Token ini memungkinkan partisipasi ekosistem, mendukung berbagi data kesehatan, dan memberikan insentif kepada pengguna berdasarkan keterlibatan mereka dengan platform. Garis Waktu WELL3, $$WELL Jalur WELL3 menunjukkan tonggak signifikan dalam pengembangannya, masing-masing berkontribusi pada kesuksesan keseluruhan proyek. Berikut adalah garis waktu singkat peristiwa kritis dalam sejarah WELL3: 10 Februari 2024: WELL3 meluncurkan proyek NFT-nya, dengan cepat menjadi koleksi NFT terbesar di rantai opBNB dengan lebih dari 324.000 pemilik dan mencapai 8 juta NFT yang dibuat pada 27 April 2024. Penjualan Publik: Proyek ini mencapai nilai total yang dikunci (TVL) yang luar biasa sekitar 15.237,2 ETH hanya dalam tujuh hari, menunjukkan minat pasar yang kuat dan dukungan. Peluncuran WELL ID: Platform ini melihat lebih dari 900.000 pengguna mendaftar untuk WELL ID dan whitelist NFT Ring yang bersangkutan, menandai fase adopsi yang signifikan dalam ekosistem. Pembangunan Kemitraan: WELL3 menjalin kemitraan dengan entitas terkemuka termasuk Animoca Brands, AWS, Samsung, dan lainnya untuk meningkatkan ekosistemnya dan memperluas jangkauannya. Volume Transaksi: WELL3 telah memfasilitasi lebih dari $17 juta dalam transaksi, mencerminkan utilitas dan keterlibatan yang berkembang dalam komunitas kesehatan dan kesejahteraan. Poin Kunci tentang WELL3, $$WELL Sebagai inisiatif progresif yang beralih menuju pasar kesejahteraan, WELL3 telah mengidentifikasi beberapa elemen penting yang akan berkontribusi pada keberhasilan berkelanjutannya. Berikut adalah beberapa kesimpulan kunci untuk dicatat: Tokenomik Token $$WELL memiliki pasokan maksimum 42 miliar, dengan 71% dialokasikan untuk inisiatif komunitas. Strategi distribusi ini menekankan komitmen proyek terhadap basis penggunanya dan keberlanjutan jangka panjang. Periode Kunci Untuk memastikan stabilitas dalam ekosistem, token dirilis dalam batch selama periode kunci 24 bulan, mempromosikan kepercayaan dan keyakinan di antara pengguna. Pembangunan Ekosistem Visi WELL3 meluas ke arah menciptakan ekosistem yang komprehensif dan berkelanjutan untuk mendorong keterlibatan komunitas yang sukses, perilaku yang meningkatkan kesehatan, dan solusi digital yang menjawab kebutuhan mendesak dalam domain kesejahteraan. Kesesuaian Pasar Industri kesejahteraan, yang bernilai $5,6 triliun, menawarkan peluang menguntungkan yang ingin dimanfaatkan oleh WELL3. Dengan perkiraan tingkat pertumbuhan tahunan 5-10%, proyek ini berada pada posisi yang ideal di tengah tren yang meningkat menuju kehidupan yang sadar kesehatan. Pakai Memperkenalkan WELL3 Ring, sebuah wearable yang diberi insentif kripto, sejalan dengan permintaan yang berkembang untuk data kesehatan yang dipersonalisasi. Perangkat ini tidak hanya meningkatkan pengalaman pengguna tetapi juga mendefinisikan ulang apa artinya terlibat dengan kesehatan seseorang dalam konteks Web3. Kesimpulan WELL3 merupakan kemajuan signifikan dalam integrasi teknologi blockchain dalam sektor kesehatan dan kesejahteraan. Dengan mengatasi isu-isu penting mengenai kepemilikan data, personalisasi, dan keterlibatan komunitas, platform inovatif ini menawarkan solusi berpikiran maju untuk meningkatkan kesejahteraan individu. Dengan dukungan yang kuat dari investor terkenal dan komitmen untuk teknologi terdepan, WELL3 berada dalam posisi untuk memberikan dampak yang langgeng di lanskap kesejahteraan. Bagi mereka yang ingin menavigasi kompleksitas kesehatan di era digital, WELL3 pasti patut diperhatikan saat terus berkembang dan tumbuh.

38 Total TayanganDipublikasikan pada 2024.07.14Diperbarui pada 2024.12.03

Apa Itu $WELL

Cara Membeli WELL

Selamat datang di HTX.com! Kami telah membuat pembelian Moonwell Artemis (WELL) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Moonwell Artemis (WELL) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Moonwell Artemis (WELL) AndaSetelah melakukan pembelian, simpan Moonwell Artemis (WELL) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Moonwell Artemis (WELL)Lakukan trading Moonwell Artemis (WELL) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

151 Total TayanganDipublikasikan pada 2024.12.10Diperbarui pada 2025.03.21

Cara Membeli WELL

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga WELL (WELL) disajikan di bawah ini.

活动图片