Una "autodestrucción" cuidadosamente diseñada: Análisis del ataque a PGNLZ

marsbitPubblicato 2026-01-28Pubblicato ultima volta 2026-01-28

Introduzione

Resumen del ataque a PGNLZ (26 de enero de 2026): Un atacante explotó un error en el modelo económico deflacionario del token PGNLZ en BNB Smart Chain, causando pérdidas de aproximadamente 100.000 USD. Tras obtener un flash loan de 1.059 BTCB y 30 millones de USDT, el atacante intercambió 23,3 millones de USDT por 982.506 PGNLZ en PancakeSwap y luego los quemó, alterando drásticamente el ratio del pool. Mediante la función de quema automática en las transacciones (_executeBurnFromLP), se eliminaron grandes cantidades de PGNLZ del pool de liquidez, inflando artificialmente el precio del token en 40 mil millones de veces. Finalmente, el atacante vació el pool, pagó el préstamo y obtuvo ganancias. La vulnerabilidad radicó en la falta de validación durante las operaciones de quema y comisiones. Se recomienda a los proyectos validar exhaustivamente los modelos económicos y realizar auditorías múltiples.

Introducción

El 27 de enero de 2026, detectamos un ataque en BNB Smart Chain contra el proyecto PGNLZ:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Tras un análisis detallado, el atacante llevó a cabo un ataque continuo contra el proyecto PGNLZ el 27 de enero de 2026, causando pérdidas de aproximadamente 100.000 USD.

Análisis del ataque y eventos

El atacante primero tomó un préstamo flash de 1.059 BTCB del Protocolo Moolah,

Posteriormente, depositó como garantía 1.059 BTCB en Venus Protocol, para tomar prestados 30.000.000 USDT.

A continuación, el atacante llamó a la función swapTokensForExactTokens en PancakeSwap, utilizando 23.337.952 USDT para cambiar por 982.506 PGNLZ, pero luego destruyó estos PGNLZ (los envió a 0xdead).

Antes del intercambio, el Pool de PancakeSwap tenía 100.901 USDT y 982.506 PGNLZ, momento en el que el precio de PGNLZ era de 1 PGNLZ = 0,1 USDT. Después del intercambio, el Pool de PancakeSwap quedó con 23.438.853 USDT y 4.240 PGNLZ, momento en el que el precio de PGNLZ era de 1 PGNLZ = 5.528 USDT.

Posteriormente, el atacante llamó a la función swapExactTokensForTokensSupportingFeeOnTransferTokens, una función diseñada principalmente para admitir tokens con tarifas en las transferencias (Fee-On Transfer Token). PGNLZ utiliza _update para manejar las tarifas de las transacciones, y la cadena de llamadas es: transferFrom -> _spendAllowance -> _transfer -> _update

Como esta operación era una venta (sell), se llamó a _handleSellTax.

Veamos cómo se implementa _executeBurnFromLP,

Se puede observar que _executeBurnFromLP utiliza _update para quemar (burn) la cantidad de PGNLZ especificada en pendingBurnFromLP. En el bloque anterior, se consultó que pendingBurnFromLP era 4.240.113.074.578.781.194.669.

Después de la quema, el LP Pool solo quedó con 0,00000001 PGNLZ, momento en el que 1 PGNLZ = 234.385.300.000.000 USDT, un aumento de 40 mil millones de veces.

Finalmente, el atacante vació el LP Pool, pagó el préstamo flash y obtuvo una ganancia de 100.000 USDT.

Conclusión

La causa de esta vulnerabilidad fue el modelo económico deflacionario, que no realizaba las verificaciones adecuadas al deducir tarifas o quemar el LP Pool. Esto permitió al atacante manipular el precio del Token aprovechando la característica deflacionaria. Se recomienda a los proyectos validar exhaustivamente el diseño del modelo económico y la lógica de ejecución del código, y optar por auditorías cruzadas de múltiples empresas de auditoría antes de lanzar el contrato.

Domande pertinenti

Q¿Qué es el ataque PGNLZ y cuándo ocurrió?

AEl ataque PGNLZ fue un exploit dirigido al proyecto PGNLZ en BNB Smart Chain, ocurrido el 27 de enero de 2026, que resultó en pérdidas de aproximadamente 100,000 USD.

Q¿Cómo manipuló el atacante el precio del token PGNLZ?

AEl atacante quemó una gran cantidad de tokens PGNLZ en el pool de liquidez, reduciendo drásticamente la oferta y manipulando el precio para inflarlo artificialmente en 40 mil millones de veces.

Q¿Qué protocolos y funciones utilizó el atacante durante el ataque?

AUtilizó un flash loan de Moolah Protocol, colateralizó BTCB en Venus Protocol, y ejecutó funciones como swapTokensForExactTokens y swapExactTokensForTokensSupportingFeeOnTransferTokens en PancakeSwap.

Q¿Cuál fue la vulnerabilidad clave explotada en el contrato de PGNLZ?

ALa vulnerabilidad fue un modelo económico deflacionario que no validaba adecuadamente las tarifas o quemas de tokens, permitiendo la manipulación del precio mediante la reducción artificial de la oferta.

Q¿Qué recomendación se da para prevenir este tipo de ataques en el futuro?

ASe recomienda validar exhaustivamente el modelo económico y la lógica del código, y realizar auditorías cruzadas con múltiples empresas de seguridad antes de lanzar el contrato.

Letture associate

Uncovering the Truth About Agent Commerce, Payments, and Infrastructure

Decoding Agent Commerce, Payments, and Infrastructure: The Reality Over the past year, I've been building infrastructure for the Agent economy, engaging with major players like Stripe, Visa, Coinbase, Google, and dozens of startups. A clear conclusion emerges: true, large-scale demand does not yet exist. Startups face structural challenges. Data points illustrate this gap. Stripe's Agent commerce platform has over 1,000 merchants but only single-digit transacting agents. Visa's Agent payment token requires 9-month KYC and a $250M revenue threshold, accessible only to giants like Amazon. On-chain analysis reveals actual daily Agent transaction volume is around $17k, half of which are test transactions. The article analyzes four potential markets: **1. Agent-to-Merchant (A2M):** Current AI shopping UX is often inferior to traditional e-commerce for visual, comparison-heavy purchases (clothing, electronics). Chat interfaces are a step back. Real merchant interest is defensive "Agent Engine Optimization," fearing future obsolescence, not current demand. Potential exists in high-frequency, low-decision purchases (e.g., food delivery) or simplifying terrible UX (complex checkouts, non-native shoppers), but these require massive consumer distribution channels dominated by giants like DoorDash and Amazon. **2. Agent-to-API (A2A):** Developers already have subscriptions and billing for core APIs (compute, data). The argument for micro-payments via crypto for sub-dollar API calls is addressed by pre-paid balances today. The deeper issue is supplier resistance; major SaaS firms rely on enterprise contracts, not fractional cent pricing. Opportunity lies in the long tail of niche services, but this is a smaller market catering to developers, a historically low-paying group. **3. Agent-to-Agent (A2A):** This remains a theoretical long-term vision with near-zero current transaction volume. It involves unique challenges: discovery, trust, negotiation, dispute resolution. When it materializes, it will require a fundamentally new settlement infrastructure for high-speed, variable-value, multi-party transactions. It's a real long-term bet, but not the current market. **4. Agent-to-Finance (A2F):** This is the only category with existing, paying demand. Integrating AI into financial workflows (trading, portfolio management) is a natural evolution and enables new capabilities like autonomous rebalancing. However, competition favors incumbents with regulatory licenses, compliance infrastructure, and existing client relationships. **The Real Issue:** Why is infrastructure still being built? Incumbents can afford long-term bets, and payment companies see every problem as a nail for their payment hammer. However, payment is just one piece. The core challenge is *coordination*—orchestrating work between Agents and humans, verifying outcomes, and settling results. Payment is part of settlement, which is part of coordination. Companies that solve the coordination problem will subsume payments, not the other way around. Startups lack the infinite runway of giants and must find today's real market, which, after a year of exploration, lies outside these four categories—in an area with real, growing, and underserved activity.

marsbit2 h fa

Uncovering the Truth About Agent Commerce, Payments, and Infrastructure

marsbit2 h fa

Trading

Spot
Futures

Articoli Popolari

Cosa è $WELL

WELL3, $$WELL: Rivoluzionare la Salute e il Benessere con DePIN e AI Introduzione Nel panorama in rapida evoluzione della tecnologia digitale, il settore della salute e del benessere si trova in prima linea nell'innovazione, cercando di migliorare la cura dei pazienti e promuovere stili di vita più sani. Un attore rivoluzionario in questo dominio è WELL3, un progetto pionieristico Web3 che cerca di rivoluzionare il modo in cui gli individui interagiscono con la propria salute. Sfruttando tecnologie come il Decentralized Physical Infrastructure Network (DePIN), l'Identità Decentralizzata (DID) e l'Intelligenza Artificiale (AI), WELL3 mira a favorire percorsi di salute sicuri e potenziati dai dati. Questo articolo completo approfondisce gli aspetti fondamentali di WELL3, $$WELL, esplorando le sue funzionalità, i creatori, gli investitori e le caratteristiche uniche. Cos'è WELL3, $$WELL? WELL3 funge da piattaforma innovativa destinata a ridefinire l'approccio verso la salute e il benessere. Focalizzato sull'integrazione di DePIN e DID insieme ai sistemi AI, il progetto è progettato per creare esperienze utente personalizzate garantendo nel contempo la sicurezza e la privacy dei dati sanitari degli individui. Con un numero impressionante di oltre un milione di utenti pre-registrati, la missione principale di WELL3 ruota attorno al miglioramento del benessere attraverso percorsi di salute sicuri e basati sui dati. Nel suo nucleo, WELL3 utilizza tecnologie avanzate della blockchain per garantire che gli utenti abbiano il completo controllo delle proprie informazioni personali. Questo progetto affronta non solo le sfide della sicurezza dei dati e dell'accessibilità, ma aspira anche a creare una comunità vibrante connessa da un impegno condiviso verso una salute migliore. Caratteristiche Chiave di WELL3: DePIN e DID: Queste tecnologie consentono una proprietà sicura e un'autenticazione dei dati, dando agli utenti pieno controllo delle proprie informazioni. Integrazione AI: Utilizzando analisi AI, WELL3 offre approfondimenti e soluzioni personalizzate, adattate ai bisogni di salute individuali. Coinvolgimento della Comunità: Facilita un ambiente di supporto in cui gli utenti possono connettersi, condividere esperienze e motivarsi a vicenda verso uno stile di vita più sano. Creatore di WELL3, $$WELL L'identità del creatore di WELL3 rimane non specificata nelle informazioni disponibili. Man mano che il progetto progredisce, potrebbero emergere ulteriori dettagli, facendo luce sulle menti visionarie dietro questa iniziativa trasformativa. Investitori di WELL3, $$WELL WELL3 ha ottenuto supporto da una miriade di influenti enti di investimento, evidenziando la sua credibilità e potenziale nel settore della salute e del benessere. Tra gli investitori notevoli ci sono: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz Il sostegno di queste organizzazioni consolidate dimostra una forte fiducia nella missione di WELL3, fornendole le risorse necessarie per innovare ed espandere la propria offerta. Come Funziona WELL3, $$WELL? WELL3 opera mescolando tecnologie all'avanguardia in un framework multichain, garantendo un'esperienza utente fluida e innovativa. Di seguito sono riportati alcuni fattori che posizionano in modo unico WELL3 nel mercato del benessere: 1. Proprietà Sicura dei Dati Con l'integrazione di DePIN e DID, gli utenti possono mantenere il completo controllo delle proprie informazioni sanitarie personali. Questo livello di sicurezza è fondamentale nell'era digitale odierna, dove le violazioni dei dati e l'accesso non autorizzato sono comuni. Attraverso WELL3, la proprietà dei dati è decentralizzata, consentendo agli utenti di gestire proattivamente le proprie informazioni. 2. Personalizzazione tramite AI WELL3 implementa analisi guidate dall'AI per fornire agli utenti approfondimenti sanitari su misura. Sfruttando il potere dell'AI, la piattaforma può offrire raccomandazioni e soluzioni individualizzate, incoraggiando gli utenti a raggiungere i propri obiettivi di salute in modo più efficace. 3. Framework Multichain Il progetto WELL3 è progettato per operare su più piattaforme blockchain, tra cui Bitcoin, Ethereum, Polygon, Solana, Blast e TON. Questa capacità multichain garantisce che gli utenti possano interagire con la piattaforma senza soluzione di continuità su diverse reti, migliorando accessibilità e usabilità. 4. Token WELL Al centro dell'ecosistema WELL3 c'è il Token WELL, che svolge funzioni multiple tra cui utilità, governance e ricompense. Il token consente la partecipazione nell'ecosistema, supporta la condivisione dei dati sanitari e incentiva gli utenti in base al loro coinvolgimento con la piattaforma. Timeline di WELL3, $$WELL La traiettoria di WELL3 mostra traguardi significativi nel suo sviluppo, ognuno contribuendo al successo complessivo del progetto. Ecco una breve timeline degli eventi critici nella storia di WELL3: 10 Febbraio 2024: WELL3 ha lanciato il proprio progetto NFT, raggiungendo rapidamente la prominenza come la più grande collezione NFT sulla catena opBNB con oltre 324.000 proprietari e raggiungendo 8 milioni di NFT creati entro il 27 Aprile 2024. Vendita Pubblica: Il progetto ha raggiunto un valore totale bloccato (TVL) straordinario di circa 15.237,2 ETH in soli sette giorni, indicando un forte interesse e sostegno del mercato. Lancio del WELL ID: La piattaforma ha visto oltre 900.000 utenti registrarsi per il WELL ID e la relativa whitelist NFT Ring, segnando una fase di adozione significativa all'interno dell'ecosistema. Sviluppo di Partnership: WELL3 ha stabilito partnership con enti leader tra cui Animoca Brands, AWS, Samsung e altri per migliorare il proprio ecosistema ed espandere la propria portata. Volume di Transazioni: WELL3 ha facilitato oltre 17 milioni di dollari in transazioni, riflettendo la sua crescente utilità e impegno all'interno della comunità della salute e del benessere. Punti Chiave su WELL3, $$WELL Come iniziativa progressista che si sposta verso il mercato del benessere, WELL3 ha identificato diversi elementi vitali che contribuiranno al suo continuo successo. Ecco alcuni punti chiave da notare: Tokenomics Il token $$WELL ha un'offerta massima di 42 miliardi, con un significativo 71% destinato a iniziative comunitarie. Questa strategia di distribuzione enfatizza l'impegno del progetto verso la propria base utenti e la sostenibilità a lungo termine. Periodo di Lock-Up Per garantire stabilità all'interno dell'ecosistema, i token vengono rilasciati in tranche nel corso di un periodo di 24 mesi, promuovendo fiducia e sicurezza tra gli utenti. Sviluppo dell'Ecosistema La visione di WELL3 si estende verso la creazione di un ecosistema completo e sostenibile per incoraggiare il coinvolgimento della comunità, comportamenti orientati alla salute e soluzioni digitali che rispondono ai bisogni pressanti del settore del benessere. Adattamento al Mercato Il settore del benessere, valutato 5,6 trilioni di dollari, presenta un'opportunità lucrativa che WELL3 mira a sfruttare. Con un tasso di crescita annuale previsto tra 5-10%, il progetto è posizionato in modo ideale in mezzo a una crescente tendenza verso uno stile di vita consapevole della salute. Dispositivi Indossabili Introducendo il WELL3 Ring, un dispositivo indossabile incentivato tramite crypto, si allinea alla crescente domanda di dati sanitari personalizzati. Questo dispositivo non solo migliora l'esperienza dell'utente, ma ridefinisce anche cosa significa essere coinvolti nella propria salute nel contesto del Web3. Conclusione WELL3 rappresenta un significativo progresso nell'integrazione della tecnologia blockchain all'interno del settore della salute e del benessere. Affrontando questioni cruciali riguardo alla proprietà dei dati, personalizzazione e coinvolgimento della comunità, questa piattaforma innovativa offre una soluzione lungimirante per migliorare il benessere individuale. Con un forte sostegno da parte di investitori notevoli e un impegno verso tecnologie pionieristiche, WELL3 è pronta a lasciare un'impronta duratura nel panorama del benessere. Per coloro che cercano di navigare nella complessità della salute nell'era digitale, WELL3 è sicuramente qualcosa da tenere d'occhio mentre continua a evolversi e crescere.

50 Totale visualizzazioniPubblicato il 2024.07.14Aggiornato il 2024.12.03

Cosa è $WELL

Come comprare WELL

Benvenuto in HTX.com! Abbiamo reso l'acquisto di Moonwell Artemis (WELL) semplice e conveniente. Segui la nostra guida passo passo per intraprendere il tuo viaggio nel mondo delle criptovalute.Step 1: Crea il tuo Account HTXUsa la tua email o numero di telefono per registrarti il tuo account gratuito su HTX. Vivi un'esperienza facile e sblocca tutte le funzionalità,Crea il mio accountStep 2: Vai in Acquista crypto e seleziona il tuo metodo di pagamentoCarta di credito/debito: utilizza la tua Visa o Mastercard per acquistare immediatamente Moonwell ArtemisWELL.Bilancio: Usa i fondi dal bilancio del tuo account HTX per fare trading senza problemi.Terze parti: abbiamo aggiunto metodi di pagamento molto utilizzati come Google Pay e Apple Pay per maggiore comodità.P2P: Fai trading direttamente con altri utenti HTX.Over-the-Counter (OTC): Offriamo servizi su misura e tassi di cambio competitivi per i trader.Step 3: Conserva Moonwell Artemis (WELL)Dopo aver acquistato Moonwell Artemis (WELL), conserva nel tuo account HTX. In alternativa, puoi inviare tramite trasferimento blockchain o scambiare per altre criptovalute.Step 4: Scambia Moonwell Artemis (WELL)Scambia facilmente Moonwell Artemis (WELL) nel mercato spot di HTX. Accedi al tuo account, seleziona la tua coppia di trading, esegui le tue operazioni e monitora in tempo reale. Offriamo un'esperienza user-friendly sia per chi ha appena iniziato che per i trader più esperti.

100 Totale visualizzazioniPubblicato il 2024.12.10Aggiornato il 2026.06.02

Come comprare WELL

Discussioni

Benvenuto nella Community HTX. Qui puoi rimanere informato sugli ultimi sviluppi della piattaforma e accedere ad approfondimenti esperti sul mercato. Le opinioni degli utenti sul prezzo di WELL WELL sono presentate come di seguito.

活动图片