Une « autodestruction » soigneusement conçue : Analyse de l'attaque PGNLZ

marsbitPublicado em 2026-01-28Última atualização em 2026-01-28

Resumo

Une attaque soigneusement planifiée contre le projet PGNLZ sur BNB Smart Chain a été détectée le 27 janvier 2026, causant une perte d’environ 100 000 USD. L’attaquant a utilisé un flash loan de 1 059 BTCB via Moolah Protocol, puis les a déposés comme garantie sur Venus Protocol pour emprunter 30 000 000 USDT. Ensuite, l’attaquant a échangé 23 337 952 USDT contre 982 506 PGNLZ sur PancakeSwap, mais a immédiatement brûlé ces tokens (en les envoyant à l’adresse 0xdead). Cette action a drastiquement réduit l’offre de PGNLZ dans le pool, faisant monter son prix de 0,1 USDT à 5 528 USDT. L’attaquant a ensuite exploité la fonction de taxe de vente (Fee-On Transfer) du token, qui déclenchait un mécanisme de brûlage (_executeBurnFromLP) supprimant presque entièrement les tokens restants du pool. Le prix a alors été artificiellement gonflé à 234 385 300 000 000 USDT par PGNLZ, permettant à l’attaquant de vider le pool et de réaliser un profit après remboursement du prêt. La cause principale de cette vulnérabilité est un modèle économique déflationniste mal sécurisé, sans vérification adéquate lors des opérations de taxation ou de brûlage. Il est recommandé aux projets de bien valider leurs mécanismes économiques et de réaliser des audits croisés avant le déploiement.

Contexte

Le 27 janvier 2026, nous avons détecté une attaque sur le projet PGNLZ sur le BNB Smart Chain :

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Après une analyse détaillée, l'attaquant a lancé une attaque soutenue contre le projet PGNLZ le 27 janvier 2026, causant une perte d'environ 100 000 USD.

Analyse de l'attaque et de l'événement

L'attaquant a d'abord emprunté 1 059 BTCB via un flash loan auprès de Moolah Protocol,

Puis, il a déposé ces 1 059 BTCB en collatéral sur Venus Protocol pour emprunter 30 000 000 USDT.

Ensuite, l'attaquant a appelé la fonction `swapTokensForExactTokens` sur PancakeSwap, utilisant 23 337 952 USDT pour échanger contre 982 506 PGNLZ, mais a ensuite brûlé ces PGNLZ (en les envoyant à l'adresse 0xdead).

Avant l'échange, le pool PancakeSwap contenait 100 901 USDT et 982 506 PGNLZ, le prix du PGNLZ était donc de 1 PGNLZ = 0,1 USDT. Après l'échange, le pool PancakeSwap contenait 23 438 853 USDT et 4 240 PGNLZ, le prix du PGNLZ est alors passé à 1 PGNLZ = 5 528 USDT.

Par la suite, l'attaquant a appelé la fonction `swapExactTokensForTokensSupportingFeeOnTransferTokens`, une fonction conçue pour prendre en charge les tokens avec frais de transfert (Fee-On Transfer Token). PGNLZ utilise `_update` pour gérer les frais de transaction, la chaîne d'appel spécifique étant : `transferFrom` -> `_spendAllowance` -> `_transfer` -> `_update`.

Comme il s'agissait d'une vente (sell), la fonction `_handleSellTax` a été appelée.

Examinons comment `_executeBurnFromLP` est implémentée,

On peut voir que `_executeBurnFromLP` utilise `_update` pour brûler la quantité de PGNLZ définie par `pendingBurnFromLP`. Le bloc précédent indiquait que `pendingBurnFromLP` était de 4 240 113 074 578 781 194 669.

Après le burn, il ne restait plus que 0,00000001 PGNLZ dans le pool de liquidité (LP Pool), le prix est alors passé à 1 PGNLZ = 234 385 300 000 000 USDT, soit une multiplication par 40 milliards.

Enfin, l'attaquant a vidé le LP Pool, a remboursé le flash loan, et a réalisé un profit de 100 000 USDT.

Conclusion

La cause de cette vulnérabilité réside dans le modèle économique déflationniste, qui ne valide pas les frais prélevés ou la combustion du pool de liquidité. Cela a permis à l'attaquant de manipuler le prix du token en exploitant ses caractéristiques déflationnistes. Il est recommandé aux projets de valider minutieusement la conception de leur modèle économique et la logique d'exécution du code, et de privilégier un audit croisé par plusieurs sociétés d'audit avant le déploiement du contrat.

Perguntas relacionadas

QQuel est la cause principale de l'attaque contre le projet PGNLZ sur BNB Smart Chain ?

ALa cause principale est le modèle économique déflationniste du token, avec une vulnérabilité dans la vérification lors des frais de transaction ou de la destruction des tokens du pool de liquidité, permettant à l'attaquant de manipuler le prix.

QComment l'attaquant a-t-il initialement obtenu les fonds pour lancer l'attaque ?

AL'attaquant a obtenu un flash loan de 1 059 BTCB auprès de Moolah Protocol, qu'il a ensuite utilisé comme garantie pour emprunter 30 000 000 USDT sur Venus Protocol.

QQuelle action spécifique a provoqué l'augmentation massive du prix du PGNLZ ?

AL'attaquant a brûlé une énorme quantité de PGNLZ (4 240 113 074 578 781 194 669 tokens) via la fonction _executeBurnFromLP, ne laissant que 0,00000001 PGNLZ dans le pool, ce qui a fait monter le prix de 40 milliards de fois.

QQuel était le prix du PGNLZ avant et après la manipulation par l'attaquant ?

AAvant la manipulation : 1 PGNLZ = 0,1 USDT. Après la manipulation : 1 PGNLZ = 234 385 300 000 000 USDT.

QQuelle est la recommandation principale pour éviter ce type d'attaque à l'avenir ?

AIl est recommandé de valider soigneusement le modèle économique et la logique du code, et de faire auditer le contrat par plusieurs sociétés d'audit différentes avant son déploiement.

Leituras Relacionadas

DeepSeek Announces Permanent Price Cut, But Liang Wenfeng Is Not Trying to Be a "Cyber Bodhisattva"

DeepSeek has announced a permanent 75% discount on its V4-Pro API, significantly reducing its token prices. This move stands out as a major industry-wide price cut while competitors like Anthropic, OpenAI, and Google have been quietly raising theirs. The article contrasts this strategy with the broader trend of AI becoming more expensive, citing examples of companies like Microsoft and Uber struggling with high token costs as usage soars. While CEO Liang Wenfeng is hailed by some as a "Cyber Bodhisattva" for this普惠 approach, the article argues this is a strategic business choice, not mere altruism. DeepSeek's ability to maintain low prices is attributed to several structural advantages: lower-cost AI talent in China, the impending use of domestic昇腾 hardware for further cost reductions, and, most critically, access to China's cheaper and more abundant energy infrastructure, which drastically reduces the electricity costs dominating AI operations. The analysis suggests that for many commercial applications, a "good enough" model that is radically cheaper (e.g., 1% to 11% of GPT-5.5's cost) is more valuable than the absolute top-tier model. This allows for vastly more experimentation and iteration within a budget. Therefore, as AI generally becomes more expensive, DeepSeek's cost-competitiveness—rooted in China's energy and talent advantages—becomes its core strategic value and differentiator in the global market.

marsbitHá 10h

DeepSeek Announces Permanent Price Cut, But Liang Wenfeng Is Not Trying to Be a "Cyber Bodhisattva"

marsbitHá 10h

The Veil of Mythos Becomes Anthropic's Lever to Move Trillions

The article discusses Anthropic's reported upcoming $30 billion funding round, which would value the company at over $900 billion. It analyzes how the company has leveraged strategic narratives around its unreleased "Mythos" model, rather than just its publicly available products, to drive this massive valuation. Key points include Google's surprising $40 billion investment in a competitor, suggesting it is buying strategic positioning. Anthropic's "Glasswing" cybersecurity project and the unreleased Mythos model are portrayed not through direct proof, but through carefully crafted narratives of being "too powerful for public release," creating an aura of exclusive, high-level capability. This is bolstered by reports of the White House and NSA seeking access to Claude/Mythos despite previous security concerns, implying indispensable technology. Furthermore, Anthropic's reported rapid revenue growth—from a $1 billion annual run-rate in late 2024 to over $30 billion by April 2026, largely driven by enterprise API and Claude Code—provides a financial story for investors. The article concludes that Anthropic's core business model is effectively converting unverifiable technical potential, government interest, and future revenue projections into a compelling narrative that secures immense capital, using the actions of wealthy investors and powerful institutions as the ultimate validation of its worth.

marsbitHá 12h

The Veil of Mythos Becomes Anthropic's Lever to Move Trillions

marsbitHá 12h

Trading

Spot
Futuros

Artigos em Destaque

O que é $WELL

WELL3, $$WELL: Revolucionando a Saúde e o Bem-Estar com DePIN e IA Introdução Na paisagem em rápida evolução da tecnologia digital, o sector da saúde e do bem-estar está na vanguarda da inovação, esforçando-se para melhorar os cuidados com os pacientes e promover estilos de vida mais saudáveis. Um jogador inovador neste domínio é o WELL3, um projeto pioneiro de Web3 que visa revolucionar a forma como os indivíduos se envolvem com a sua saúde. Ao aproveitar tecnologias como a Rede de Infraestrutura Física Descentralizada (DePIN), Identidade Descentralizada (DID) e Inteligência Artificial (IA), o WELL3 pretende promover jornadas de saúde seguras e potenciadas por dados. Este artigo abrangente aprofunda-se nos principais aspectos do WELL3, $$WELL, explorando as suas funcionalidades, criadores, investidores e características únicas. O que é o WELL3, $$WELL? O WELL3 serve como uma plataforma inovadora destinada a redefinir a abordagem em relação à saúde e ao bem-estar. Focado na integração de DePIN e DID juntamente com sistemas de IA, o projeto foi concebido para criar experiências personalizadas para os utilizadores, garantindo a segurança e a privacidade dos dados de saúde dos indivíduos. Com um número impressionante de mais de um milhão de utilizadores pré-registados, a missão principal do WELL3 centra-se na melhoria do bem-estar através de jornadas de saúde seguras e orientadas por dados. No seu cerne, o WELL3 utiliza tecnologias avançadas de blockchain para garantir que os utilizadores tenham total controlo sobre a sua informação pessoal. Este projeto não só aborda os desafios da segurança e acessibilidade dos dados, mas também aspira a criar uma comunidade vibrante unida por um compromisso comum com uma melhor saúde. Características-chave do WELL3: DePIN e DID: Estas tecnologias permitem a propriedade e autenticação seguras dos dados, dando aos utilizadores total controlo sobre a sua informação. Integração de IA: Utilizando análises de IA, o WELL3 oferece insights e soluções personalizadas adaptadas às necessidades de saúde individuais. Envolvimento Comunitário: Facilita um ambiente de apoio onde os utilizadores podem conectar-se, partilhar experiências e motivar-se mutuamente em prol de um viver mais saudável. Criador do WELL3, $$WELL A identidade do criador do WELL3 permanece não especificada nas informações disponíveis. À medida que o projeto avança, detalhes adicionais poderão surgir, lançando luz sobre as mentes visionárias por trás desta iniciativa transformadora. Investidores do WELL3, $$WELL O WELL3 recebeu apoio de uma miríade de entidades de investimento influentes, destacando a sua credibilidade e potencial no espaço da saúde e bem-estar. Investidores notáveis incluem: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz O apoio destas organizações estabelecidas demonstra uma forte crença na missão do WELL3, proporcionando-lhe os recursos necessários para inovar e expandir as suas ofertas. Como Funciona o WELL3, $$WELL? O WELL3 opera fundindo tecnologias de ponta numa estrutura multichain, garantindo uma experiência do utilizador fluida e inovadora. Abaixo estão alguns fatores que posicionam o WELL3 de forma única no mercado de bem-estar: 1. Propriedade de Dados Segura Com a integração de DePIN e DID, os utilizadores podem manter total controlo sobre a sua informação de saúde pessoal. Este nível de segurança é fundamental na era digital atual, onde as violações de dados e o acesso não autorizado são frequentes. Através do WELL3, a propriedade dos dados é descentralizada, permitindo que os utilizadores gerenciem a sua informação de forma proactiva. 2. Personalização através da IA O WELL3 implementa análises impulsionadas por IA para fornecer aos utilizadores insights de saúde personalizados. Ao aproveitar o poder da IA, a plataforma consegue oferecer recomendações e soluções individualizadas, incentivando os utilizadores a alcançarem os seus objetivos de saúde de forma mais eficaz. 3. Estrutura Multichain O projeto WELL3 foi concebido para funcionar em várias plataformas de blockchain, incluindo Bitcoin, Ethereum, Polygon, Solana, Blast e TON. Esta capacidade multichain assegura que os utilizadores possam interagir com a plataforma de forma fluida em diferentes redes, aumentando a acessibilidade e a usabilidade. 4. Token WELL Central para o ecossistema WELL3 está o Token WELL, que serve múltiplas funções, incluindo utilidade, governança e recompensas. O token permite a participação no ecossistema, apoia o compartilhamento de dados de saúde e incentiva os utilizadores com base no seu envolvimento com a plataforma. Cronologia do WELL3, $$WELL A trajetória do WELL3 exibe marcos significativos no seu desenvolvimento, cada um contribuindo para o sucesso geral do projeto. Aqui está uma breve cronologia dos eventos críticos na história do WELL3: 10 de Fevereiro de 2024: O WELL3 lançou o seu projeto NFT, rapidamente subindo à ribalta como a maior coleção de NFTs na cadeia opBNB com mais de 324.000 proprietários e atingindo 8 milhões de NFTs criados até 27 de Abril de 2024. Venda Pública: O projeto alcançou um valor total notável bloqueado (TVL) de aproximadamente 15.237,2 ETH em apenas sete dias, indicando um forte interesse e apoio do mercado. Lançamento do WELL ID: A plataforma viu mais de 900.000 utilizadores inscreverem-se para o WELL ID e a sua correspondente whitelist de NFTs Ring, marcando uma fase de adoção significativa dentro do ecossistema. Desenvolvimento de Parcerias: O WELL3 estabeleceu parcerias com entidades líderes, incluindo Animoca Brands, AWS, Samsung, entre outras, para melhorar o seu ecossistema e expandir o seu alcance. Volume de Transações: O WELL3 facilitou mais de 17 milhões de dólares em transações, refletindo a sua crescente utilidade e envolvimento dentro da comunidade de saúde e bem-estar. Pontos-chave sobre o WELL3, $$WELL Como uma iniciativa progressiva voltada para o mercado do bem-estar, o WELL3 identificou vários elementos vitais que contribuirão para o seu contínuo sucesso. Aqui estão algumas conclusões importantes a notar: Tokenomics O token $$WELL tem um suprimento máximo de 42 mil milhões, com 71% destinado a iniciativas comunitárias. Esta estratégia de distribuição enfatiza o compromisso do projeto com a sua base de utilizadores e sustentabilidade a longo prazo. Período de Bloqueio Para garantir a estabilidade dentro do ecossistema, os tokens são liberados em lotes ao longo de um período de bloqueio de 24 meses, promovendo confiança e segurança entre os utilizadores. Desenvolvimento do Ecossistema A visão do WELL3 estende-se à criação de um ecossistema abrangente e sustentável para incentivar a participação comunitária ativa, comportamentos que promovam a saúde e soluções digitais que abordem as necessidades prementes do domínio do bem-estar. Adequação ao Mercado A indústria do bem-estar, avaliada em 5,6 trilhões de dólares, apresenta uma oportunidade lucrativa que o WELL3 pretende explorar. Com uma taxa de crescimento anual prevista de 5-10%, o projeto está idealmente posicionado num contexto de crescente tendência em direção a um estilo de vida saudável. Dispositivos Wearables A introdução do WELL3 Ring, um dispositivo wearable incentivado por cripto, alinha-se com a crescente demanda por dados de saúde personalizados. Este dispositivo não só melhora a experiência do utilizador, mas também redefine o que significa estar envolvido com a própria saúde no contexto do Web3. Conclusão O WELL3 representa um avanço significativo na integração da tecnologia blockchain no sector da saúde e do bem-estar. Ao abordar questões cruciais em torno da propriedade dos dados, personalização e envolvimento comunitário, esta plataforma inovadora oferece uma solução visionária para melhorar o bem-estar individual. Com um forte apoio de investidores notáveis e um compromisso com tecnologias pioneiras, o WELL3 está programado para ter um impacto duradouro na paisagem do bem-estar. Para aqueles que procuram navegar pelas complexidades da saúde na era digital, o WELL3 é certamente uma iniciativa a acompanhar à medida que continua a evoluir e crescer.

38 Visualizações TotaisPublicado em {updateTime}Atualizado em 2024.12.03

O que é $WELL

Como comprar WELL

Bem-vindo à HTX.com!Tornámos a compra de Moonwell Artemis (WELL) simples e conveniente.Segue o nosso guia passo a passo para iniciar a tua jornada no mundo das criptos.Passo 1: cria a tua conta HTXUtiliza o teu e-mail ou número de telefone para te inscreveres numa conta gratuita na HTX.Desfruta de um processo de inscrição sem complicações e desbloqueia todas as funcionalidades.Obter a minha contaPasso 2: vai para Comprar Cripto e escolhe o teu método de pagamentoCartão de crédito/débito: usa o teu visa ou mastercard para comprar Moonwell Artemis (WELL) instantaneamente.Saldo: usa os fundos da tua conta HTX para transacionar sem problemas.Terceiros: adicionamos métodos de pagamento populares, como Google Pay e Apple Pay, para aumentar a conveniência.P2P: transaciona diretamente com outros utilizadores na HTX.Mercado de balcão (OTC): oferecemos serviços personalizados e taxas de câmbio competitivas para os traders.Passo 3: armazena teu Moonwell Artemis (WELL)Depois de comprar o teu Moonwell Artemis (WELL), armazena-o na tua conta HTX.Alternativamente, podes enviá-lo para outro lugar através de transferência blockchain ou usá-lo para transacionar outras criptomoedas.Passo 4: transaciona Moonwell Artemis (WELL)Transaciona facilmente Moonwell Artemis (WELL) no mercado à vista da HTX.Acede simplesmente à tua conta, seleciona o teu par de trading, executa as tuas transações e monitoriza em tempo real.Oferecemos uma experiência de fácil utilização tanto para principiantes como para traders experientes.

132 Visualizações TotaisPublicado em {updateTime}Atualizado em 2025.03.21

Como comprar WELL

Discussões

Bem-vindo à Comunidade HTX. Aqui, pode manter-se informado sobre os mais recentes desenvolvimentos da plataforma e obter acesso a análises profissionais de mercado. As opiniões dos utilizadores sobre o preço de WELL (WELL) são apresentadas abaixo.

活动图片