Une « autodestruction » soigneusement conçue : Analyse de l'attaque PGNLZ

marsbitPubblicato 2026-01-28Pubblicato ultima volta 2026-01-28

Introduzione

Une attaque soigneusement planifiée contre le projet PGNLZ sur BNB Smart Chain a été détectée le 27 janvier 2026, causant une perte d’environ 100 000 USD. L’attaquant a utilisé un flash loan de 1 059 BTCB via Moolah Protocol, puis les a déposés comme garantie sur Venus Protocol pour emprunter 30 000 000 USDT. Ensuite, l’attaquant a échangé 23 337 952 USDT contre 982 506 PGNLZ sur PancakeSwap, mais a immédiatement brûlé ces tokens (en les envoyant à l’adresse 0xdead). Cette action a drastiquement réduit l’offre de PGNLZ dans le pool, faisant monter son prix de 0,1 USDT à 5 528 USDT. L’attaquant a ensuite exploité la fonction de taxe de vente (Fee-On Transfer) du token, qui déclenchait un mécanisme de brûlage (_executeBurnFromLP) supprimant presque entièrement les tokens restants du pool. Le prix a alors été artificiellement gonflé à 234 385 300 000 000 USDT par PGNLZ, permettant à l’attaquant de vider le pool et de réaliser un profit après remboursement du prêt. La cause principale de cette vulnérabilité est un modèle économique déflationniste mal sécurisé, sans vérification adéquate lors des opérations de taxation ou de brûlage. Il est recommandé aux projets de bien valider leurs mécanismes économiques et de réaliser des audits croisés avant le déploiement.

Contexte

Le 27 janvier 2026, nous avons détecté une attaque sur le projet PGNLZ sur le BNB Smart Chain :

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Après une analyse détaillée, l'attaquant a lancé une attaque soutenue contre le projet PGNLZ le 27 janvier 2026, causant une perte d'environ 100 000 USD.

Analyse de l'attaque et de l'événement

L'attaquant a d'abord emprunté 1 059 BTCB via un flash loan auprès de Moolah Protocol,

Puis, il a déposé ces 1 059 BTCB en collatéral sur Venus Protocol pour emprunter 30 000 000 USDT.

Ensuite, l'attaquant a appelé la fonction `swapTokensForExactTokens` sur PancakeSwap, utilisant 23 337 952 USDT pour échanger contre 982 506 PGNLZ, mais a ensuite brûlé ces PGNLZ (en les envoyant à l'adresse 0xdead).

Avant l'échange, le pool PancakeSwap contenait 100 901 USDT et 982 506 PGNLZ, le prix du PGNLZ était donc de 1 PGNLZ = 0,1 USDT. Après l'échange, le pool PancakeSwap contenait 23 438 853 USDT et 4 240 PGNLZ, le prix du PGNLZ est alors passé à 1 PGNLZ = 5 528 USDT.

Par la suite, l'attaquant a appelé la fonction `swapExactTokensForTokensSupportingFeeOnTransferTokens`, une fonction conçue pour prendre en charge les tokens avec frais de transfert (Fee-On Transfer Token). PGNLZ utilise `_update` pour gérer les frais de transaction, la chaîne d'appel spécifique étant : `transferFrom` -> `_spendAllowance` -> `_transfer` -> `_update`.

Comme il s'agissait d'une vente (sell), la fonction `_handleSellTax` a été appelée.

Examinons comment `_executeBurnFromLP` est implémentée,

On peut voir que `_executeBurnFromLP` utilise `_update` pour brûler la quantité de PGNLZ définie par `pendingBurnFromLP`. Le bloc précédent indiquait que `pendingBurnFromLP` était de 4 240 113 074 578 781 194 669.

Après le burn, il ne restait plus que 0,00000001 PGNLZ dans le pool de liquidité (LP Pool), le prix est alors passé à 1 PGNLZ = 234 385 300 000 000 USDT, soit une multiplication par 40 milliards.

Enfin, l'attaquant a vidé le LP Pool, a remboursé le flash loan, et a réalisé un profit de 100 000 USDT.

Conclusion

La cause de cette vulnérabilité réside dans le modèle économique déflationniste, qui ne valide pas les frais prélevés ou la combustion du pool de liquidité. Cela a permis à l'attaquant de manipuler le prix du token en exploitant ses caractéristiques déflationnistes. Il est recommandé aux projets de valider minutieusement la conception de leur modèle économique et la logique d'exécution du code, et de privilégier un audit croisé par plusieurs sociétés d'audit avant le déploiement du contrat.

Domande pertinenti

QQuel est la cause principale de l'attaque contre le projet PGNLZ sur BNB Smart Chain ?

ALa cause principale est le modèle économique déflationniste du token, avec une vulnérabilité dans la vérification lors des frais de transaction ou de la destruction des tokens du pool de liquidité, permettant à l'attaquant de manipuler le prix.

QComment l'attaquant a-t-il initialement obtenu les fonds pour lancer l'attaque ?

AL'attaquant a obtenu un flash loan de 1 059 BTCB auprès de Moolah Protocol, qu'il a ensuite utilisé comme garantie pour emprunter 30 000 000 USDT sur Venus Protocol.

QQuelle action spécifique a provoqué l'augmentation massive du prix du PGNLZ ?

AL'attaquant a brûlé une énorme quantité de PGNLZ (4 240 113 074 578 781 194 669 tokens) via la fonction _executeBurnFromLP, ne laissant que 0,00000001 PGNLZ dans le pool, ce qui a fait monter le prix de 40 milliards de fois.

QQuel était le prix du PGNLZ avant et après la manipulation par l'attaquant ?

AAvant la manipulation : 1 PGNLZ = 0,1 USDT. Après la manipulation : 1 PGNLZ = 234 385 300 000 000 USDT.

QQuelle est la recommandation principale pour éviter ce type d'attaque à l'avenir ?

AIl est recommandé de valider soigneusement le modèle économique et la logique du code, et de faire auditer le contrat par plusieurs sociétés d'audit différentes avant son déploiement.

Letture associate

DeepSeek Announces Permanent Price Cut, But Liang Wenfeng Is Not Trying to Be a "Cyber Bodhisattva"

DeepSeek has announced a permanent 75% discount on its V4-Pro API, significantly reducing its token prices. This move stands out as a major industry-wide price cut while competitors like Anthropic, OpenAI, and Google have been quietly raising theirs. The article contrasts this strategy with the broader trend of AI becoming more expensive, citing examples of companies like Microsoft and Uber struggling with high token costs as usage soars. While CEO Liang Wenfeng is hailed by some as a "Cyber Bodhisattva" for this普惠 approach, the article argues this is a strategic business choice, not mere altruism. DeepSeek's ability to maintain low prices is attributed to several structural advantages: lower-cost AI talent in China, the impending use of domestic昇腾 hardware for further cost reductions, and, most critically, access to China's cheaper and more abundant energy infrastructure, which drastically reduces the electricity costs dominating AI operations. The analysis suggests that for many commercial applications, a "good enough" model that is radically cheaper (e.g., 1% to 11% of GPT-5.5's cost) is more valuable than the absolute top-tier model. This allows for vastly more experimentation and iteration within a budget. Therefore, as AI generally becomes more expensive, DeepSeek's cost-competitiveness—rooted in China's energy and talent advantages—becomes its core strategic value and differentiator in the global market.

marsbit9 h fa

DeepSeek Announces Permanent Price Cut, But Liang Wenfeng Is Not Trying to Be a "Cyber Bodhisattva"

marsbit9 h fa

The Veil of Mythos Becomes Anthropic's Lever to Move Trillions

The article discusses Anthropic's reported upcoming $30 billion funding round, which would value the company at over $900 billion. It analyzes how the company has leveraged strategic narratives around its unreleased "Mythos" model, rather than just its publicly available products, to drive this massive valuation. Key points include Google's surprising $40 billion investment in a competitor, suggesting it is buying strategic positioning. Anthropic's "Glasswing" cybersecurity project and the unreleased Mythos model are portrayed not through direct proof, but through carefully crafted narratives of being "too powerful for public release," creating an aura of exclusive, high-level capability. This is bolstered by reports of the White House and NSA seeking access to Claude/Mythos despite previous security concerns, implying indispensable technology. Furthermore, Anthropic's reported rapid revenue growth—from a $1 billion annual run-rate in late 2024 to over $30 billion by April 2026, largely driven by enterprise API and Claude Code—provides a financial story for investors. The article concludes that Anthropic's core business model is effectively converting unverifiable technical potential, government interest, and future revenue projections into a compelling narrative that secures immense capital, using the actions of wealthy investors and powerful institutions as the ultimate validation of its worth.

marsbit11 h fa

The Veil of Mythos Becomes Anthropic's Lever to Move Trillions

marsbit11 h fa

Trading

Spot
Futures

Articoli Popolari

Cosa è $WELL

WELL3, $$WELL: Rivoluzionare la Salute e il Benessere con DePIN e AI Introduzione Nel panorama in rapida evoluzione della tecnologia digitale, il settore della salute e del benessere si trova in prima linea nell'innovazione, cercando di migliorare la cura dei pazienti e promuovere stili di vita più sani. Un attore rivoluzionario in questo dominio è WELL3, un progetto pionieristico Web3 che cerca di rivoluzionare il modo in cui gli individui interagiscono con la propria salute. Sfruttando tecnologie come il Decentralized Physical Infrastructure Network (DePIN), l'Identità Decentralizzata (DID) e l'Intelligenza Artificiale (AI), WELL3 mira a favorire percorsi di salute sicuri e potenziati dai dati. Questo articolo completo approfondisce gli aspetti fondamentali di WELL3, $$WELL, esplorando le sue funzionalità, i creatori, gli investitori e le caratteristiche uniche. Cos'è WELL3, $$WELL? WELL3 funge da piattaforma innovativa destinata a ridefinire l'approccio verso la salute e il benessere. Focalizzato sull'integrazione di DePIN e DID insieme ai sistemi AI, il progetto è progettato per creare esperienze utente personalizzate garantendo nel contempo la sicurezza e la privacy dei dati sanitari degli individui. Con un numero impressionante di oltre un milione di utenti pre-registrati, la missione principale di WELL3 ruota attorno al miglioramento del benessere attraverso percorsi di salute sicuri e basati sui dati. Nel suo nucleo, WELL3 utilizza tecnologie avanzate della blockchain per garantire che gli utenti abbiano il completo controllo delle proprie informazioni personali. Questo progetto affronta non solo le sfide della sicurezza dei dati e dell'accessibilità, ma aspira anche a creare una comunità vibrante connessa da un impegno condiviso verso una salute migliore. Caratteristiche Chiave di WELL3: DePIN e DID: Queste tecnologie consentono una proprietà sicura e un'autenticazione dei dati, dando agli utenti pieno controllo delle proprie informazioni. Integrazione AI: Utilizzando analisi AI, WELL3 offre approfondimenti e soluzioni personalizzate, adattate ai bisogni di salute individuali. Coinvolgimento della Comunità: Facilita un ambiente di supporto in cui gli utenti possono connettersi, condividere esperienze e motivarsi a vicenda verso uno stile di vita più sano. Creatore di WELL3, $$WELL L'identità del creatore di WELL3 rimane non specificata nelle informazioni disponibili. Man mano che il progetto progredisce, potrebbero emergere ulteriori dettagli, facendo luce sulle menti visionarie dietro questa iniziativa trasformativa. Investitori di WELL3, $$WELL WELL3 ha ottenuto supporto da una miriade di influenti enti di investimento, evidenziando la sua credibilità e potenziale nel settore della salute e del benessere. Tra gli investitori notevoli ci sono: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz Il sostegno di queste organizzazioni consolidate dimostra una forte fiducia nella missione di WELL3, fornendole le risorse necessarie per innovare ed espandere la propria offerta. Come Funziona WELL3, $$WELL? WELL3 opera mescolando tecnologie all'avanguardia in un framework multichain, garantendo un'esperienza utente fluida e innovativa. Di seguito sono riportati alcuni fattori che posizionano in modo unico WELL3 nel mercato del benessere: 1. Proprietà Sicura dei Dati Con l'integrazione di DePIN e DID, gli utenti possono mantenere il completo controllo delle proprie informazioni sanitarie personali. Questo livello di sicurezza è fondamentale nell'era digitale odierna, dove le violazioni dei dati e l'accesso non autorizzato sono comuni. Attraverso WELL3, la proprietà dei dati è decentralizzata, consentendo agli utenti di gestire proattivamente le proprie informazioni. 2. Personalizzazione tramite AI WELL3 implementa analisi guidate dall'AI per fornire agli utenti approfondimenti sanitari su misura. Sfruttando il potere dell'AI, la piattaforma può offrire raccomandazioni e soluzioni individualizzate, incoraggiando gli utenti a raggiungere i propri obiettivi di salute in modo più efficace. 3. Framework Multichain Il progetto WELL3 è progettato per operare su più piattaforme blockchain, tra cui Bitcoin, Ethereum, Polygon, Solana, Blast e TON. Questa capacità multichain garantisce che gli utenti possano interagire con la piattaforma senza soluzione di continuità su diverse reti, migliorando accessibilità e usabilità. 4. Token WELL Al centro dell'ecosistema WELL3 c'è il Token WELL, che svolge funzioni multiple tra cui utilità, governance e ricompense. Il token consente la partecipazione nell'ecosistema, supporta la condivisione dei dati sanitari e incentiva gli utenti in base al loro coinvolgimento con la piattaforma. Timeline di WELL3, $$WELL La traiettoria di WELL3 mostra traguardi significativi nel suo sviluppo, ognuno contribuendo al successo complessivo del progetto. Ecco una breve timeline degli eventi critici nella storia di WELL3: 10 Febbraio 2024: WELL3 ha lanciato il proprio progetto NFT, raggiungendo rapidamente la prominenza come la più grande collezione NFT sulla catena opBNB con oltre 324.000 proprietari e raggiungendo 8 milioni di NFT creati entro il 27 Aprile 2024. Vendita Pubblica: Il progetto ha raggiunto un valore totale bloccato (TVL) straordinario di circa 15.237,2 ETH in soli sette giorni, indicando un forte interesse e sostegno del mercato. Lancio del WELL ID: La piattaforma ha visto oltre 900.000 utenti registrarsi per il WELL ID e la relativa whitelist NFT Ring, segnando una fase di adozione significativa all'interno dell'ecosistema. Sviluppo di Partnership: WELL3 ha stabilito partnership con enti leader tra cui Animoca Brands, AWS, Samsung e altri per migliorare il proprio ecosistema ed espandere la propria portata. Volume di Transazioni: WELL3 ha facilitato oltre 17 milioni di dollari in transazioni, riflettendo la sua crescente utilità e impegno all'interno della comunità della salute e del benessere. Punti Chiave su WELL3, $$WELL Come iniziativa progressista che si sposta verso il mercato del benessere, WELL3 ha identificato diversi elementi vitali che contribuiranno al suo continuo successo. Ecco alcuni punti chiave da notare: Tokenomics Il token $$WELL ha un'offerta massima di 42 miliardi, con un significativo 71% destinato a iniziative comunitarie. Questa strategia di distribuzione enfatizza l'impegno del progetto verso la propria base utenti e la sostenibilità a lungo termine. Periodo di Lock-Up Per garantire stabilità all'interno dell'ecosistema, i token vengono rilasciati in tranche nel corso di un periodo di 24 mesi, promuovendo fiducia e sicurezza tra gli utenti. Sviluppo dell'Ecosistema La visione di WELL3 si estende verso la creazione di un ecosistema completo e sostenibile per incoraggiare il coinvolgimento della comunità, comportamenti orientati alla salute e soluzioni digitali che rispondono ai bisogni pressanti del settore del benessere. Adattamento al Mercato Il settore del benessere, valutato 5,6 trilioni di dollari, presenta un'opportunità lucrativa che WELL3 mira a sfruttare. Con un tasso di crescita annuale previsto tra 5-10%, il progetto è posizionato in modo ideale in mezzo a una crescente tendenza verso uno stile di vita consapevole della salute. Dispositivi Indossabili Introducendo il WELL3 Ring, un dispositivo indossabile incentivato tramite crypto, si allinea alla crescente domanda di dati sanitari personalizzati. Questo dispositivo non solo migliora l'esperienza dell'utente, ma ridefinisce anche cosa significa essere coinvolti nella propria salute nel contesto del Web3. Conclusione WELL3 rappresenta un significativo progresso nell'integrazione della tecnologia blockchain all'interno del settore della salute e del benessere. Affrontando questioni cruciali riguardo alla proprietà dei dati, personalizzazione e coinvolgimento della comunità, questa piattaforma innovativa offre una soluzione lungimirante per migliorare il benessere individuale. Con un forte sostegno da parte di investitori notevoli e un impegno verso tecnologie pionieristiche, WELL3 è pronta a lasciare un'impronta duratura nel panorama del benessere. Per coloro che cercano di navigare nella complessità della salute nell'era digitale, WELL3 è sicuramente qualcosa da tenere d'occhio mentre continua a evolversi e crescere.

50 Totale visualizzazioniPubblicato il 2024.07.14Aggiornato il 2024.12.03

Cosa è $WELL

Come comprare WELL

Benvenuto in HTX.com! Abbiamo reso l'acquisto di Moonwell Artemis (WELL) semplice e conveniente. Segui la nostra guida passo passo per intraprendere il tuo viaggio nel mondo delle criptovalute.Step 1: Crea il tuo Account HTXUsa la tua email o numero di telefono per registrarti il tuo account gratuito su HTX. Vivi un'esperienza facile e sblocca tutte le funzionalità,Crea il mio accountStep 2: Vai in Acquista crypto e seleziona il tuo metodo di pagamentoCarta di credito/debito: utilizza la tua Visa o Mastercard per acquistare immediatamente Moonwell ArtemisWELL.Bilancio: Usa i fondi dal bilancio del tuo account HTX per fare trading senza problemi.Terze parti: abbiamo aggiunto metodi di pagamento molto utilizzati come Google Pay e Apple Pay per maggiore comodità.P2P: Fai trading direttamente con altri utenti HTX.Over-the-Counter (OTC): Offriamo servizi su misura e tassi di cambio competitivi per i trader.Step 3: Conserva Moonwell Artemis (WELL)Dopo aver acquistato Moonwell Artemis (WELL), conserva nel tuo account HTX. In alternativa, puoi inviare tramite trasferimento blockchain o scambiare per altre criptovalute.Step 4: Scambia Moonwell Artemis (WELL)Scambia facilmente Moonwell Artemis (WELL) nel mercato spot di HTX. Accedi al tuo account, seleziona la tua coppia di trading, esegui le tue operazioni e monitora in tempo reale. Offriamo un'esperienza user-friendly sia per chi ha appena iniziato che per i trader più esperti.

98 Totale visualizzazioniPubblicato il 2024.12.10Aggiornato il 2025.03.21

Come comprare WELL

Discussioni

Benvenuto nella Community HTX. Qui puoi rimanere informato sugli ultimi sviluppi della piattaforma e accedere ad approfondimenti esperti sul mercato. Le opinioni degli utenti sul prezzo di WELL WELL sono presentate come di seguito.

活动图片