Une « autodestruction » soigneusement conçue : Analyse de l'attaque PGNLZ

marsbitPublished on 2026-01-28Last updated on 2026-01-28

Abstract

Une attaque soigneusement planifiée contre le projet PGNLZ sur BNB Smart Chain a été détectée le 27 janvier 2026, causant une perte d’environ 100 000 USD. L’attaquant a utilisé un flash loan de 1 059 BTCB via Moolah Protocol, puis les a déposés comme garantie sur Venus Protocol pour emprunter 30 000 000 USDT. Ensuite, l’attaquant a échangé 23 337 952 USDT contre 982 506 PGNLZ sur PancakeSwap, mais a immédiatement brûlé ces tokens (en les envoyant à l’adresse 0xdead). Cette action a drastiquement réduit l’offre de PGNLZ dans le pool, faisant monter son prix de 0,1 USDT à 5 528 USDT. L’attaquant a ensuite exploité la fonction de taxe de vente (Fee-On Transfer) du token, qui déclenchait un mécanisme de brûlage (_executeBurnFromLP) supprimant presque entièrement les tokens restants du pool. Le prix a alors été artificiellement gonflé à 234 385 300 000 000 USDT par PGNLZ, permettant à l’attaquant de vider le pool et de réaliser un profit après remboursement du prêt. La cause principale de cette vulnérabilité est un modèle économique déflationniste mal sécurisé, sans vérification adéquate lors des opérations de taxation ou de brûlage. Il est recommandé aux projets de bien valider leurs mécanismes économiques et de réaliser des audits croisés avant le déploiement.

Contexte

Le 27 janvier 2026, nous avons détecté une attaque sur le projet PGNLZ sur le BNB Smart Chain :

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Après une analyse détaillée, l'attaquant a lancé une attaque soutenue contre le projet PGNLZ le 27 janvier 2026, causant une perte d'environ 100 000 USD.

Analyse de l'attaque et de l'événement

L'attaquant a d'abord emprunté 1 059 BTCB via un flash loan auprès de Moolah Protocol,

Puis, il a déposé ces 1 059 BTCB en collatéral sur Venus Protocol pour emprunter 30 000 000 USDT.

Ensuite, l'attaquant a appelé la fonction `swapTokensForExactTokens` sur PancakeSwap, utilisant 23 337 952 USDT pour échanger contre 982 506 PGNLZ, mais a ensuite brûlé ces PGNLZ (en les envoyant à l'adresse 0xdead).

Avant l'échange, le pool PancakeSwap contenait 100 901 USDT et 982 506 PGNLZ, le prix du PGNLZ était donc de 1 PGNLZ = 0,1 USDT. Après l'échange, le pool PancakeSwap contenait 23 438 853 USDT et 4 240 PGNLZ, le prix du PGNLZ est alors passé à 1 PGNLZ = 5 528 USDT.

Par la suite, l'attaquant a appelé la fonction `swapExactTokensForTokensSupportingFeeOnTransferTokens`, une fonction conçue pour prendre en charge les tokens avec frais de transfert (Fee-On Transfer Token). PGNLZ utilise `_update` pour gérer les frais de transaction, la chaîne d'appel spécifique étant : `transferFrom` -> `_spendAllowance` -> `_transfer` -> `_update`.

Comme il s'agissait d'une vente (sell), la fonction `_handleSellTax` a été appelée.

Examinons comment `_executeBurnFromLP` est implémentée,

On peut voir que `_executeBurnFromLP` utilise `_update` pour brûler la quantité de PGNLZ définie par `pendingBurnFromLP`. Le bloc précédent indiquait que `pendingBurnFromLP` était de 4 240 113 074 578 781 194 669.

Après le burn, il ne restait plus que 0,00000001 PGNLZ dans le pool de liquidité (LP Pool), le prix est alors passé à 1 PGNLZ = 234 385 300 000 000 USDT, soit une multiplication par 40 milliards.

Enfin, l'attaquant a vidé le LP Pool, a remboursé le flash loan, et a réalisé un profit de 100 000 USDT.

Conclusion

La cause de cette vulnérabilité réside dans le modèle économique déflationniste, qui ne valide pas les frais prélevés ou la combustion du pool de liquidité. Cela a permis à l'attaquant de manipuler le prix du token en exploitant ses caractéristiques déflationnistes. Il est recommandé aux projets de valider minutieusement la conception de leur modèle économique et la logique d'exécution du code, et de privilégier un audit croisé par plusieurs sociétés d'audit avant le déploiement du contrat.

Related Questions

QQuel est la cause principale de l'attaque contre le projet PGNLZ sur BNB Smart Chain ?

ALa cause principale est le modèle économique déflationniste du token, avec une vulnérabilité dans la vérification lors des frais de transaction ou de la destruction des tokens du pool de liquidité, permettant à l'attaquant de manipuler le prix.

QComment l'attaquant a-t-il initialement obtenu les fonds pour lancer l'attaque ?

AL'attaquant a obtenu un flash loan de 1 059 BTCB auprès de Moolah Protocol, qu'il a ensuite utilisé comme garantie pour emprunter 30 000 000 USDT sur Venus Protocol.

QQuelle action spécifique a provoqué l'augmentation massive du prix du PGNLZ ?

AL'attaquant a brûlé une énorme quantité de PGNLZ (4 240 113 074 578 781 194 669 tokens) via la fonction _executeBurnFromLP, ne laissant que 0,00000001 PGNLZ dans le pool, ce qui a fait monter le prix de 40 milliards de fois.

QQuel était le prix du PGNLZ avant et après la manipulation par l'attaquant ?

AAvant la manipulation : 1 PGNLZ = 0,1 USDT. Après la manipulation : 1 PGNLZ = 234 385 300 000 000 USDT.

QQuelle est la recommandation principale pour éviter ce type d'attaque à l'avenir ?

AIl est recommandé de valider soigneusement le modèle économique et la logique du code, et de faire auditer le contrat par plusieurs sociétés d'audit différentes avant son déploiement.

Related Reads

Un analyste met en garde contre le 'climax d'achat' de l'or alors que les capitaux se tournent vers le Bitcoin

À la suite d'une importante liquidation sur les marchés le 29 janvier, des milliards de dollars ont été effacés de diverses classes d'actifs. L'or a subi un coup sévère, perdant près de 1 600 milliards de dollars de sa valeur marchande, une perte équivalente à la capitalisation boursière totale du Bitcoin. Les analystes, dont João Pedro d'Alphractal, avaient anticipé cette correction, signalant que l'or approchait un « buy climax », une phase souvent suivie d'un transfert de capitaux vers les actifs risqués comme le Bitcoin. De nombreux experts, y compris Henrik Zeberg de Swissblock, estiment que le ratio BTC-or pourrait avoir touché un creux à long terme, annonçant le début d'une rotation des capitaux. Bien qu'aucun calendrier précis ne soit établi, cette transition pourrait s'étaler sur plusieurs mois, les investisseurs institutionnels réallouant progressivement leurs portefeuilles vers le Bitcoin. André Dragosch de Bitwise renforce cette perspective, notant que le BTC est historiquement sous-évalué par rapport à l'or et performe mieux dans un environnement « risk-on ». Il identifie plusieurs catalyseurs potentiels pour une nouvelle hausse, notamment les politiques de relance économique et l'adoption croissante des ETF Bitcoin. Malgré une faiblesse technique à court terme, avec le Bitcoin tombant sous sa moyenne mobile biennale, les creux passés ont souvent précédé des rallyes majeurs. Le récit dominant reste celui d'une rotation graduelle de l'or vers le Bitcoin, les investisseurs institutionnels accumulant des positions en prévision du prochain cycle haussier.

ambcrypto2h ago

Un analyste met en garde contre le 'climax d'achat' de l'or alors que les capitaux se tournent vers le Bitcoin

ambcrypto2h ago

Trading

Spot
Futures

Hot Articles

Qu'est ce que $WELL

WELL3, $$WELL : Révolutionner la santé et le bien-être avec DePIN et l'IA Introduction Dans le paysage en constante évolution de la technologie numérique, le secteur de la santé et du bien-être se trouve à l'avant-garde de l'innovation, s'efforçant d'améliorer les soins aux patients et de promouvoir des modes de vie plus sains. Un acteur révolutionnaire dans ce domaine est WELL3, un projet Web3 pionnier qui cherche à transformer la manière dont les individus s'engagent avec leur santé. En tirant parti de technologies telles que le Réseau d'Infrastructures Physiques Décentralisées (DePIN), l'Identité Décentralisée (DID) et l'Intelligence Artificielle (IA), WELL3 vise à favoriser des parcours de santé sécurisés et enrichis de données. Cet article complet plonge au cœur des aspects fondamentaux de WELL3, $$WELL, explorant ses fonctionnalités, ses créateurs, ses investisseurs et ses caractéristiques uniques. Qu'est-ce que WELL3, $$WELL ? WELL3 est une plateforme innovante destinée à redéfinir l'approche du secteur de la santé et du bien-être. Axé sur l'intégration de DePIN et de DID avec des systèmes IA, le projet est conçu pour créer des expériences utilisateur personnalisées tout en garantissant la sécurité et la confidentialité des données de santé des individus. Avec une impressionnante figure de plus d'un million d'utilisateurs préenregistrés, la mission principale de WELL3 tourne autour de l'amélioration du bien-être grâce à des parcours de santé sécurisés et basés sur les données. Au cœur de WELL3 se trouvent des technologies blockchain avancées qui garantissent que les utilisateurs ont un contrôle complet sur leurs informations personnelles. Ce projet ne s'attaque pas seulement aux défis de la sécurité des données et de l'accessibilité, mais aspire également à créer une communauté dynamique unie par un engagement commun en faveur d'une meilleure santé. Caractéristiques clés de WELL3 : DePIN et DID : Ces technologies permettent une possession sécurisée et une authentification des données, donnant aux utilisateurs un contrôle total sur leurs informations. Intégration de l'IA : En utilisant des analyses IA, WELL3 offre des insights et des solutions personnalisées adaptées aux besoins de santé individuels. Engagement communautaire : Facilite un environnement de soutien où les utilisateurs peuvent se connecter, partager des expériences et se motiver mutuellement vers un mode de vie plus sain. Créateur de WELL3, $$WELL L'identité du créateur de WELL3 reste non spécifiée dans les informations disponibles. À mesure que le projet progresse, d'autres détails pourraient émerger, éclairant les esprits visionnaires derrière cette initiative transformative. Investisseurs de WELL3, $$WELL WELL3 a recueilli le soutien d'une myriade d'entités d'investissement influentes, mettant en avant sa crédibilité et son potentiel dans le domaine de la santé et du bien-être. Parmi les investisseurs notables figurent : Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz Le soutien de ces organisations établies témoigne d'une forte croyance dans la mission de WELL3, lui fournissant les ressources nécessaires pour innover et élargir ses offres. Comment fonctionne WELL3, $$WELL ? WELL3 fonctionne en mêlant des technologies à la pointe dans un cadre multichain, garantissant une expérience utilisateur fluide et innovante. Voici quelques facteurs qui positionnent de manière unique WELL3 sur le marché du bien-être : 1. Propriété sécurisée des données Avec l'intégration de DePIN et de DID, les utilisateurs peuvent maintenir un contrôle complet sur leurs informations personnelles de santé. Cette couche de sécurité est primordiale à l'ère numérique d'aujourd'hui, où les violations de données et les accès non autorisés sont répandus. Grâce à WELL3, la propriété des données est décentralisée, permettant aux utilisateurs de gérer proactivement leurs informations. 2. Personnalisation grâce à l'IA WELL3 met en œuvre des analyses alimentées par l'IA pour fournir aux utilisateurs des insights de santé sur mesure. En exploitant la puissance de l'IA, la plateforme peut offrir des recommandations et des solutions individualisées, encourageant les utilisateurs à atteindre leurs objectifs de santé plus efficacement. 3. Cadre multichain Le projet WELL3 est conçu pour fonctionner sur plusieurs plateformes blockchain, y compris Bitcoin, Ethereum, Polygon, Solana, Blast et TON. Cette capacité multichain garantit que les utilisateurs peuvent interagir avec la plateforme sans difficulté à travers différents réseaux, améliorant ainsi l'accessibilité et l'utilisabilité. 4. Token WELL Au cœur de l'écosystème WELL3 se trouve le Token WELL, qui remplit plusieurs fonctions, notamment utilitaire, de gouvernance et de récompenses. Le token permet la participation à l'écosystème, soutient le partage de données de santé et incentive les utilisateurs en fonction de leur engagement avec la plateforme. Chronologie de WELL3, $$WELL La trajectoire de WELL3 présente des jalons significatifs dans son développement, chacun contribuant au succès global du projet. Voici une brève chronologie des événements critiques dans l'histoire de WELL3 : 10 février 2024 : WELL3 a lancé son projet NFT, s'élevant rapidement à la notoriété en tant que plus grande collection NFT sur la chaîne opBNB avec plus de 324 000 propriétaires et atteignant 8 millions de NFTs créés d'ici le 27 avril 2024. Vente publique : Le projet a atteint une valeur totale verrouillée (TVL) remarquable d'environ 15 237,2 ETH en seulement sept jours, indiquant un vif intérêt et un soutien du marché. Lancement de WELL ID : La plateforme a vu plus de 900 000 utilisateurs s'inscrire pour le WELL ID et sa liste blanche correspondante de l’NFT Ring, marquant une phase d'adoption significative au sein de l'écosystème. Développement de partenariats : WELL3 a établi des partenariats avec des entités leaders telles qu'Animoca Brands, AWS, Samsung et d'autres pour améliorer son écosystème et élargir sa portée. Volume des transactions : WELL3 a facilité plus de 17 millions de dollars en transactions, reflétant son utilité croissante et son engagement au sein de la communauté de la santé et du bien-être. Points clés sur WELL3, $$WELL En tant qu'initiative progressiste se dirigeant vers le marché du bien-être, WELL3 a identifié plusieurs éléments vitaux qui contribueront à son succès continu. Voici quelques points essentiels à retenir : Tokenomics Le token $$WELL a un approvisionnement maximum de 42 milliards, dont un 71 % est réservé aux initiatives communautaires. Cette stratégie de distribution souligne l'engagement du projet envers sa base d'utilisateurs et sa durabilité à long terme. Période de verrouillage Pour assurer la stabilité de l'écosystème, les tokens sont libérés par lots sur une période de 24 mois, favorisant la confiance et la sécurité parmi les utilisateurs. Développement de l'écosystème La vision de WELL3 s'étend vers la création d'un écosystème complet et durable pour encourager l'engagement communautaire florissant, des comportements favorables à la santé et des solutions numériques qui répondent aux besoins pressants du domaine du bien-être. Adaptation au marché L'industrie du bien-être, évaluée à 5,6 trillions de dollars, présente une opportunité lucrative que WELL3 vise à exploiter. Avec un taux de croissance annuel anticipé de 5 à 10 %, le projet est idéalement positionné au milieu d'une tendance croissante vers un mode de vie conscient de la santé. Objets connectés L'introduction de la WELL3 Ring, un vêtement connecté incitant à la crypto, s'aligne avec la demande croissante de données de santé personnalisées. Cet appareil améliore non seulement l'expérience utilisateur, mais redéfinit également ce que signifie s'engager avec sa santé dans le contexte du Web3. Conclusion WELL3 représente une avancée significative dans l'intégration de la technologie blockchain dans le secteur de la santé et du bien-être. En abordant des questions cruciales autour de la propriété des données, de la personnalisation et de l'engagement communautaire, cette plateforme innovante offre une solution visionnaire pour améliorer le bien-être individuel. Avec un soutien solide de la part d'investisseurs notables et un engagement envers des technologies pionnières, WELL3 est bien positionné pour avoir un impact durable dans le paysage du bien-être. Pour ceux qui cherchent à naviguer dans les complexités de la santé à l'ère numérique, WELL3 est certainement à surveiller alors qu'elle continue d'évoluer et de croître.

39 Total ViewsPublished 2024.07.14Updated 2024.12.03

Comment acheter WELL

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Moonwell Artemis (WELL) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Moonwell Artemis (WELL).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Moonwell Artemis (WELL)Après avoir acheté vos Moonwell Artemis (WELL), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Moonwell Artemis (WELL)Tradez facilement Moonwell Artemis (WELL) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

69 Total ViewsPublished 2024.12.10Updated 2025.03.21

Discussions

Welcome to the HTX Community. Here, you can stay informed about the latest platform developments and gain access to professional market insights. Users' opinions on the price of WELL (WELL) are presented below.

活动图片