Một Vụ "Tự Nổ" Được Thiết Kế Tinh Vi: Phân Tích Sự Kiện Tấn Công PGNLZ

marsbitPublicado em 2026-01-28Última atualização em 2026-01-28

Resumo

Phân tích sự kiện tấn công PGNLZ: Vào ngày 27/1/2026, tin tặc đã khai thác lỗ hổng trong dự án PGNLZ trên BNB Smart Chain, gây thiệt hại khoảng 100.000 USD. Tin tặc sử dụng flash loan từ Moolah Protocol để vay 1.059 BTCB, sau đó thế chấp trên Venus Protocol để vay 30.000.000 USDT. Tiếp theo, họ chuyển đổi 23.337.952 USDT lấy 982.506 PGNLZ trên PancakeSwap rồi chuyển số token này vào ví 0xdead (hủy token). Hành động này làm thay đổi tỷ lệ trong pool, đẩy giá PGNLZ từ 0,1 USDT lên 5.528 USDT. Tin tặc sau đó gọi hàm swapExactTokensForTokensSupportingFeeOnTransferTokens, kích hoạt cơ chế tính phí _handleSellTax và _executeBurnFromLP, khiến LP Pool bị đốt gần như toàn bộ token (chỉ còn 0,00000001 PGNLZ). Giá token tăng vọt 40 tỷ lần, cho phép tin tặc rút toàn bộ pool, trả lại flash loan và thu lợi 100.000 USD. Nguyên nhân lỗi đến từ mô hình kinh tế giảm phát không được kiểm tra kỹ, cho phép thao túng giá. Khuyến nghị dự án nên kiểm tra chéo hợp đồng với nhiều đơn vị audit trước khi triển khai.

Giới Thiệu Bối Cảnh

Vào ngày 27 tháng 1 năm 2026, chúng tôi đã giám sát được một sự kiện tấn công nhắm vào dự án PGNLZ trên BNB Smart Chain:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Sau khi phân tích chi tiết, kẻ tấn công đã liên tục phát động các cuộc tấn công vào dự án PGNLZ vào ngày 27 tháng 1 năm 2026, vụ tấn công đã gây thiệt hại khoảng 100.000 USD.

Phân Tích Sự Kiện và Cuộc Tấn Công

Kẻ tấn công đầu tiên đã vay flash loan 1.059 BTCB từ Moolah Protocol,

Sau đó, thế chấp 1.059 BTCB trong Venus Protocol, để vay 30.000.000 USDT.

Tiếp theo, kẻ tấn công đã gọi hàm swapTokensForExactTokens trên PancakeSwap, sử dụng 23.337.952 USDT để đổi lấy 982.506 PGNLZ, nhưng lại đốt (chuyển đến 0xdead) số PGNLZ này.

Trước khi hoán đổi, PancakeSwap Pool có 100.901 USDT và 982.506 PGNLZ, lúc này giá PGNLZ là 1 PGNLZ = 0,1 USDT. Sau khi hoán đổi, PancakeSwap Pool còn lại 23.438.853 USDT và 4.240 PGNLZ, lúc này, giá PGNLZ là 1 PGNLZ = 5.528 USDT.

Sau đó, kẻ tấn công gọi hàm swapExactTokensForTokensSupportingFeeOnTransferTokens, hàm này chủ yếu hỗ trợ Token có phí chuyển khoản (Fee-On Transfer Token). PGNLZ sử dụng _update để xử lý phí giao dịch, chuỗi gọi cụ thể là: transferFrom -> _spendAllowance -> _transfer -> _update

Vì lần này là bán (sell), nên sẽ gọi đến _handleSellTax.

Chúng ta hãy xem _executeBurnFromLP được triển khai như thế nào,

Có thể thấy, _executeBurnFromLP sẽ sử dụng _update để đốt số lượng PGNLZ pendingBurnFromLP. Ở block trước đó, truy vấn được pendingBurnFromLP là 4.240.113.074.578.781.194.669.

Sau khi đốt, LP Pool chỉ còn lại 0,00000001 PGNLZ, lúc này 1 PGNLZ = 234.385.300.000.000 USDT, đã tăng 40 Tỷ lần.

Cuối cùng, kẻ tấn công đã rút cạn LP Pool, trả hết flash loan và thu lợi 100 nghìn USDT.

Tổng Kết

Nguyên nhân của lỗ hổng này là do mô hình kinh tế giảm phát (deflationary economic model), khi trừ phí hoặc Đốt LP Pool đã không được xác minh. Điều này dẫn đến việc kẻ tấn công lợi dụng đặc tính giảm phát để thao túng giá Token. Khuyến nghị các dự án nên xác minh đa chiều khi thiết kế mô hình kinh tế và logic vận hành mã, và khi kiểm toán hợp đồng trước khi triển khai, nên chọn nhiều công ty kiểm toán để kiểm tra chéo.

Perguntas relacionadas

QSự kiện tấn công PGNLZ xảy ra vào ngày nào và trên blockchain nào?

ASự kiện tấn công xảy ra vào ngày 27 tháng 1 năm 2026 trên mạng BNB Smart Chain.

QKẻ tấn công đã sử dụng phương pháp gì để có được số vốn ban đầu?

AKẻ tấn công đã sử dụng flash loan từ Moolah Protocol để vay 1.059 BTCB.

QHành động chính nào cho phép kẻ tấn công thao túng giá của token PGNLZ?

AKẻ tấn công đã đốt (burn) một lượng lớn token PGNLZ vào địa chỉ 0xdead, làm giảm nguồn cung trong pool một cách đột ngột và đẩy giá token lên cao.

QLỗ hổng chính trong hợp đồng thông minh của PGNLZ là gì?

ALỗ hổng nằm ở mô hình kinh tế giảm phát (deflationary economic model), cụ thể là việc tính phí hoặc đốt token từ LP Pool mà không có cơ chế xác minh phù hợp, cho phép kẻ tấn công thao túng giá.

QThiệt hại ước tính của vụ tấn công này là bao nhiêu?

ACuộc tấn công đã gây ra thiệt hại ước tính khoảng 100.000 USD.

Leituras Relacionadas

Morning Post | Michael Saylor Says This Week's Buy Was Bonds, Not Bitcoin; StablR Suffers Attack Losing Approximately $2.8 Million; US Congress Reintroduces Bitcoin Reserve Bill

This cryptocurrency industry digest covers key developments from May 25. MicroStrategy's Michael Saylor clarified the company purchased bonds, not Bitcoin, this week. In regulatory news, the US Congress reintroduced a Bitcoin reserve bill, with Republican backing aiming to accumulate 5% of global supply. The legal and audit firms for the collapsed FTX agreed to a $66 million settlement over fraud allegations. Several CFTC officials skeptical of prediction market oversight were reportedly suspended and forced out. On the security front, the StablR stablecoin was attacked and de-pegged, resulting in an estimated $2.8 million loss for the attacker. The Ethereum Foundation faced criticism, though a researcher defended its core protocol-building mission over influencing ETH's price. Market data from GMGN showed the top 24-hour trending meme tokens on ETH were HEX, SHIB, LINK, PEPE, and mUSD. On Solana, leaders were TROLL, neet, WORLDCUP, HANTA, and Buttcoin. Base chain's top tokens included TOSHI, KEYCAT, BRETT, CLANKER, and LUNA. Featured articles included an a16z analysis arguing tokenization, or real-world assets (RWA), is fundamentally transforming asset nature and financial systems, with the market growing tenfold to ~$34 billion in two years. Another piece deconstructed Hyperliquid's success through a five-layer financial stack framework, emphasizing the critical importance of building from a robust settlement layer upward.

链捕手Há 1h

Morning Post | Michael Saylor Says This Week's Buy Was Bonds, Not Bitcoin; StablR Suffers Attack Losing Approximately $2.8 Million; US Congress Reintroduces Bitcoin Reserve Bill

链捕手Há 1h

SuperEx's Mars Exploration Dream: Digital Currency is the Key to Unlocking Economic Exchanges in the Interstellar Era

SuperEx envisions digital currencies as the key to enabling economic exchange in the interstellar era. Inspired by humanity's enduring dream of space exploration, exemplified by Elon Musk’s Mars colonization plan and the UAE's Mars Science City project, SuperEx established a space fund to support such initiatives. The exchange positions itself not merely as a trading platform but as a contributor to humanity's future, claiming that user transactions help fuel the journey to Mars. The article argues that traditional sovereign currencies will be inadequate for interplanetary economies due to their limitations in free cross-border flow. In contrast, digital currencies, built on Web3.0 principles of decentralization, distributed ledgers, and smart contracts, possess the borderless, shared, and accessible attributes necessary for future interstellar trade. Examples like Bitcoin demonstrate this potential. SuperEx presents itself as the world's first Web3.0-based digital asset exchange, aiming to lay the groundwork for a future interstellar economic system. It reports over 10 million users, support for 1000+ trading pairs, and integration with a decentralized wallet (Super Wallet) for security. Its long-term goal is to evolve into a fully decentralized autonomous organization (DAO), with its existing SuperEx DAO already being one of the largest Web3.0 communities. Ultimately, SuperEx's vision is to create a free, borderless financial world, leveraging blockchain technology to empower individual value and freedom.

链捕手Há 1h

SuperEx's Mars Exploration Dream: Digital Currency is the Key to Unlocking Economic Exchanges in the Interstellar Era

链捕手Há 1h

Vitalik Finally Opens Up: ETH Is Ethereum's Most Important Product

In a recent statement, Ethereum co-founder Vitalik Buterin outlined his vision for the Ethereum Foundation's future direction. He stressed that Ethereum must not succumb to mainstream trends but instead must strive to be "impressive" by steadfastly upholding its core CROPS values: censorship resistance, openness, privacy, and security. Buterin clarified that the EF should not be seen as the "center" of Ethereum but as one specialized node among many, with a finite lifespan and resources. He highlighted that the EF holds only about 0.16% of all ETH, far less than foundations of other blockchains. Its renewed focus will be on tasks critical to CROPS that others are unlikely to undertake, even if this means narrowing its scope. Technically, Buterin argued that Ethereum's path to being impressive lies not in chasing maximal transaction speed but in excelling within the CROPS framework. Key technical goals include: building a provably bug-free Ethereum through AI-assisted formal verification; maintaining its unique hybrid consensus model for high liveness; and minimizing intermediaries in transaction submission to reduce systemic fragility. Buterin revealed that nearly 90% of his personal net worth is held in ETH, stating that "the highest-value 'product' of the Ethereum blockchain is the ETH asset." He acknowledged that supporting ETH's value requires work beyond the EF's mandate, necessitating collaboration with other ecosystem players. The future EF, according to Buterin, will be a more focused, opinionated, and enduring "small boat," dedicated to ensuring Ethereum delivers something meaningful to the world.

marsbitHá 1h

Vitalik Finally Opens Up: ETH Is Ethereum's Most Important Product

marsbitHá 1h

Trading

Spot
Futuros

Artigos em Destaque

O que é $WELL

WELL3, $$WELL: Revolucionando a Saúde e o Bem-Estar com DePIN e IA Introdução Na paisagem em rápida evolução da tecnologia digital, o sector da saúde e do bem-estar está na vanguarda da inovação, esforçando-se para melhorar os cuidados com os pacientes e promover estilos de vida mais saudáveis. Um jogador inovador neste domínio é o WELL3, um projeto pioneiro de Web3 que visa revolucionar a forma como os indivíduos se envolvem com a sua saúde. Ao aproveitar tecnologias como a Rede de Infraestrutura Física Descentralizada (DePIN), Identidade Descentralizada (DID) e Inteligência Artificial (IA), o WELL3 pretende promover jornadas de saúde seguras e potenciadas por dados. Este artigo abrangente aprofunda-se nos principais aspectos do WELL3, $$WELL, explorando as suas funcionalidades, criadores, investidores e características únicas. O que é o WELL3, $$WELL? O WELL3 serve como uma plataforma inovadora destinada a redefinir a abordagem em relação à saúde e ao bem-estar. Focado na integração de DePIN e DID juntamente com sistemas de IA, o projeto foi concebido para criar experiências personalizadas para os utilizadores, garantindo a segurança e a privacidade dos dados de saúde dos indivíduos. Com um número impressionante de mais de um milhão de utilizadores pré-registados, a missão principal do WELL3 centra-se na melhoria do bem-estar através de jornadas de saúde seguras e orientadas por dados. No seu cerne, o WELL3 utiliza tecnologias avançadas de blockchain para garantir que os utilizadores tenham total controlo sobre a sua informação pessoal. Este projeto não só aborda os desafios da segurança e acessibilidade dos dados, mas também aspira a criar uma comunidade vibrante unida por um compromisso comum com uma melhor saúde. Características-chave do WELL3: DePIN e DID: Estas tecnologias permitem a propriedade e autenticação seguras dos dados, dando aos utilizadores total controlo sobre a sua informação. Integração de IA: Utilizando análises de IA, o WELL3 oferece insights e soluções personalizadas adaptadas às necessidades de saúde individuais. Envolvimento Comunitário: Facilita um ambiente de apoio onde os utilizadores podem conectar-se, partilhar experiências e motivar-se mutuamente em prol de um viver mais saudável. Criador do WELL3, $$WELL A identidade do criador do WELL3 permanece não especificada nas informações disponíveis. À medida que o projeto avança, detalhes adicionais poderão surgir, lançando luz sobre as mentes visionárias por trás desta iniciativa transformadora. Investidores do WELL3, $$WELL O WELL3 recebeu apoio de uma miríade de entidades de investimento influentes, destacando a sua credibilidade e potencial no espaço da saúde e bem-estar. Investidores notáveis incluem: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz O apoio destas organizações estabelecidas demonstra uma forte crença na missão do WELL3, proporcionando-lhe os recursos necessários para inovar e expandir as suas ofertas. Como Funciona o WELL3, $$WELL? O WELL3 opera fundindo tecnologias de ponta numa estrutura multichain, garantindo uma experiência do utilizador fluida e inovadora. Abaixo estão alguns fatores que posicionam o WELL3 de forma única no mercado de bem-estar: 1. Propriedade de Dados Segura Com a integração de DePIN e DID, os utilizadores podem manter total controlo sobre a sua informação de saúde pessoal. Este nível de segurança é fundamental na era digital atual, onde as violações de dados e o acesso não autorizado são frequentes. Através do WELL3, a propriedade dos dados é descentralizada, permitindo que os utilizadores gerenciem a sua informação de forma proactiva. 2. Personalização através da IA O WELL3 implementa análises impulsionadas por IA para fornecer aos utilizadores insights de saúde personalizados. Ao aproveitar o poder da IA, a plataforma consegue oferecer recomendações e soluções individualizadas, incentivando os utilizadores a alcançarem os seus objetivos de saúde de forma mais eficaz. 3. Estrutura Multichain O projeto WELL3 foi concebido para funcionar em várias plataformas de blockchain, incluindo Bitcoin, Ethereum, Polygon, Solana, Blast e TON. Esta capacidade multichain assegura que os utilizadores possam interagir com a plataforma de forma fluida em diferentes redes, aumentando a acessibilidade e a usabilidade. 4. Token WELL Central para o ecossistema WELL3 está o Token WELL, que serve múltiplas funções, incluindo utilidade, governança e recompensas. O token permite a participação no ecossistema, apoia o compartilhamento de dados de saúde e incentiva os utilizadores com base no seu envolvimento com a plataforma. Cronologia do WELL3, $$WELL A trajetória do WELL3 exibe marcos significativos no seu desenvolvimento, cada um contribuindo para o sucesso geral do projeto. Aqui está uma breve cronologia dos eventos críticos na história do WELL3: 10 de Fevereiro de 2024: O WELL3 lançou o seu projeto NFT, rapidamente subindo à ribalta como a maior coleção de NFTs na cadeia opBNB com mais de 324.000 proprietários e atingindo 8 milhões de NFTs criados até 27 de Abril de 2024. Venda Pública: O projeto alcançou um valor total notável bloqueado (TVL) de aproximadamente 15.237,2 ETH em apenas sete dias, indicando um forte interesse e apoio do mercado. Lançamento do WELL ID: A plataforma viu mais de 900.000 utilizadores inscreverem-se para o WELL ID e a sua correspondente whitelist de NFTs Ring, marcando uma fase de adoção significativa dentro do ecossistema. Desenvolvimento de Parcerias: O WELL3 estabeleceu parcerias com entidades líderes, incluindo Animoca Brands, AWS, Samsung, entre outras, para melhorar o seu ecossistema e expandir o seu alcance. Volume de Transações: O WELL3 facilitou mais de 17 milhões de dólares em transações, refletindo a sua crescente utilidade e envolvimento dentro da comunidade de saúde e bem-estar. Pontos-chave sobre o WELL3, $$WELL Como uma iniciativa progressiva voltada para o mercado do bem-estar, o WELL3 identificou vários elementos vitais que contribuirão para o seu contínuo sucesso. Aqui estão algumas conclusões importantes a notar: Tokenomics O token $$WELL tem um suprimento máximo de 42 mil milhões, com 71% destinado a iniciativas comunitárias. Esta estratégia de distribuição enfatiza o compromisso do projeto com a sua base de utilizadores e sustentabilidade a longo prazo. Período de Bloqueio Para garantir a estabilidade dentro do ecossistema, os tokens são liberados em lotes ao longo de um período de bloqueio de 24 meses, promovendo confiança e segurança entre os utilizadores. Desenvolvimento do Ecossistema A visão do WELL3 estende-se à criação de um ecossistema abrangente e sustentável para incentivar a participação comunitária ativa, comportamentos que promovam a saúde e soluções digitais que abordem as necessidades prementes do domínio do bem-estar. Adequação ao Mercado A indústria do bem-estar, avaliada em 5,6 trilhões de dólares, apresenta uma oportunidade lucrativa que o WELL3 pretende explorar. Com uma taxa de crescimento anual prevista de 5-10%, o projeto está idealmente posicionado num contexto de crescente tendência em direção a um estilo de vida saudável. Dispositivos Wearables A introdução do WELL3 Ring, um dispositivo wearable incentivado por cripto, alinha-se com a crescente demanda por dados de saúde personalizados. Este dispositivo não só melhora a experiência do utilizador, mas também redefine o que significa estar envolvido com a própria saúde no contexto do Web3. Conclusão O WELL3 representa um avanço significativo na integração da tecnologia blockchain no sector da saúde e do bem-estar. Ao abordar questões cruciais em torno da propriedade dos dados, personalização e envolvimento comunitário, esta plataforma inovadora oferece uma solução visionária para melhorar o bem-estar individual. Com um forte apoio de investidores notáveis e um compromisso com tecnologias pioneiras, o WELL3 está programado para ter um impacto duradouro na paisagem do bem-estar. Para aqueles que procuram navegar pelas complexidades da saúde na era digital, o WELL3 é certamente uma iniciativa a acompanhar à medida que continua a evoluir e crescer.

38 Visualizações TotaisPublicado em {updateTime}Atualizado em 2024.12.03

O que é $WELL

Como comprar WELL

Bem-vindo à HTX.com!Tornámos a compra de Moonwell Artemis (WELL) simples e conveniente.Segue o nosso guia passo a passo para iniciar a tua jornada no mundo das criptos.Passo 1: cria a tua conta HTXUtiliza o teu e-mail ou número de telefone para te inscreveres numa conta gratuita na HTX.Desfruta de um processo de inscrição sem complicações e desbloqueia todas as funcionalidades.Obter a minha contaPasso 2: vai para Comprar Cripto e escolhe o teu método de pagamentoCartão de crédito/débito: usa o teu visa ou mastercard para comprar Moonwell Artemis (WELL) instantaneamente.Saldo: usa os fundos da tua conta HTX para transacionar sem problemas.Terceiros: adicionamos métodos de pagamento populares, como Google Pay e Apple Pay, para aumentar a conveniência.P2P: transaciona diretamente com outros utilizadores na HTX.Mercado de balcão (OTC): oferecemos serviços personalizados e taxas de câmbio competitivas para os traders.Passo 3: armazena teu Moonwell Artemis (WELL)Depois de comprar o teu Moonwell Artemis (WELL), armazena-o na tua conta HTX.Alternativamente, podes enviá-lo para outro lugar através de transferência blockchain ou usá-lo para transacionar outras criptomoedas.Passo 4: transaciona Moonwell Artemis (WELL)Transaciona facilmente Moonwell Artemis (WELL) no mercado à vista da HTX.Acede simplesmente à tua conta, seleciona o teu par de trading, executa as tuas transações e monitoriza em tempo real.Oferecemos uma experiência de fácil utilização tanto para principiantes como para traders experientes.

132 Visualizações TotaisPublicado em {updateTime}Atualizado em 2025.03.21

Como comprar WELL

Discussões

Bem-vindo à Comunidade HTX. Aqui, pode manter-se informado sobre os mais recentes desenvolvimentos da plataforma e obter acesso a análises profissionais de mercado. As opiniões dos utilizadores sobre o preço de WELL (WELL) são apresentadas abaixo.

活动图片