Sebuah 'Ledakan Diri' yang Dirancang dengan Cermat: Analisis Serangan PGNLZ
**Analisis Serangan PGNLZ: Eksploitasi Model Ekonomi Deflasioner**
Pada 27 Januari 2026, sebuah serangan canggih terjadi pada proyek **PGNLZ** di BNB Smart Chain, mengakibatkan kerugian sekitar **$100.000 USD**. Penyerang memanfaatkan model token deflasioner proyek untuk memanipulasi harga dan menguras pool likuiditas.
**Langkah-Langkah Serangan:**
1. Penyerang meminjam flash loan **1.059 BTCB** dari Moolah Protocol.
2. BTCB dijadikan jaminan di Venus Protocol untuk meminjam **30.000.000 USDT**.
3. Sebagian besar USDT (23.337.952) digunakan untuk membeli **982.506 PGNLZ** di PancakeSwap, yang kemudian dikirim ke alamat mati (`0xdead`) untuk **dihancurkan (burn)**. Tindakan ini secara drastis mengurangi suplai token dalam pool.
4. Penyerang kemudian memicu fungsi penjualan (`swapExactTokensForTokensSupportingFeeOnTransferTokens`), yang mengaktifkan mekanisme `_executeBurnFromLP` dalam kontrak.
5. Fungsi ini membakar jumlah PGNLZ yang sangat besar (`pendingBurnFromLP`) dari pool likuiditas, menyisakan hanya **0.00000001 PGNLZ**.
6. Pembakaran masif ini menyebabkan harga PGNLZ melonjak **40 miliar kali lipat**, dari $0.1 menjadi $234 triliun per token.
7. Dengan harga yang dimanipulasi, penyerang mengosongkan pool likuiditas yang tersisa, melunasi pinjaman flash loan, dan meraup keuntungan.
**Akar Masalah:**
Kerentanan utama terletak pada **model ekonomi deflasioner** yang tidak memiliki pemeriksaan yang memadai saat membakar token dari pool likuiditas. Hal ini memungkinkan penyerang dengan sengaja memicu pembakaran dalam jumlah besar untuk memanipulasi harga secara tidak wajar.
**Rekomendasi:**
Proyek dengan model serupa harus melakukan audit ketat dan verifikasi multi-sumber pada logika kontrak, khususnya mekanisme yang mengubah suplai token dan mempengaruhi harga di pool likuiditas.
marsbit01/28 12:16