Sebuah 'Ledakan Diri' yang Dirancang dengan Cermat: Analisis Serangan PGNLZ

marsbitОпубликовано 2026-01-28Обновлено 2026-01-28

Введение

**Analisis Serangan PGNLZ: Eksploitasi Model Ekonomi Deflasioner** Pada 27 Januari 2026, sebuah serangan canggih terjadi pada proyek **PGNLZ** di BNB Smart Chain, mengakibatkan kerugian sekitar **$100.000 USD**. Penyerang memanfaatkan model token deflasioner proyek untuk memanipulasi harga dan menguras pool likuiditas. **Langkah-Langkah Serangan:** 1. Penyerang meminjam flash loan **1.059 BTCB** dari Moolah Protocol. 2. BTCB dijadikan jaminan di Venus Protocol untuk meminjam **30.000.000 USDT**. 3. Sebagian besar USDT (23.337.952) digunakan untuk membeli **982.506 PGNLZ** di PancakeSwap, yang kemudian dikirim ke alamat mati (`0xdead`) untuk **dihancurkan (burn)**. Tindakan ini secara drastis mengurangi suplai token dalam pool. 4. Penyerang kemudian memicu fungsi penjualan (`swapExactTokensForTokensSupportingFeeOnTransferTokens`), yang mengaktifkan mekanisme `_executeBurnFromLP` dalam kontrak. 5. Fungsi ini membakar jumlah PGNLZ yang sangat besar (`pendingBurnFromLP`) dari pool likuiditas, menyisakan hanya **0.00000001 PGNLZ**. 6. Pembakaran masif ini menyebabkan harga PGNLZ melonjak **40 miliar kali lipat**, dari $0.1 menjadi $234 triliun per token. 7. Dengan harga yang dimanipulasi, penyerang mengosongkan pool likuiditas yang tersisa, melunasi pinjaman flash loan, dan meraup keuntungan. **Akar Masalah:** Kerentanan utama terletak pada **model ekonomi deflasioner** yang tidak memiliki pemeriksaan yang memadai saat membakar token dari pool likuiditas. Hal ini memungk...

Latar Belakang

Pada 27 Januari 2026, kami memantau serangan terhadap proyek PGNLZ di BNB Smart Chain:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Setelah analisis mendetail, penyerang secara terus-menerus melancarkan serangan terhadap proyek PGNLZ pada 27 Januari 2026, serangan ini menyebabkan kerugian sekitar 100 ribu USD.

Analisis Serangan dan Peristiwa

Penyerang pertama-tama meminjam flash loan sebesar 1.059 BTCB dari Moolah Protocol,

Kemudian, menjaminkan 1.059 BTCB di Venus Protocol, untuk meminjam (borrow) 30.000.000 USDT.

Selanjutnya, penyerang memanggil fungsi swapTokensForExactTokens di PancakeSwap, menggunakan 23.337.952 USDT untuk menukar 982.506 PGNLZ, tetapi kemudian menghancurkan (burn) PGNLZ ini (dikirim ke alamat 0xdead).

Sebelum penukaran, PancakeSwap Pool memiliki 100.901 USDT dan 982.506 PGNLZ, saat itu harga PGNLZ adalah 1 PGNLZ = 0,1 USDT. Setelah penukaran selesai, PancakeSwap Pool menyisakan 23.438.853 USDT dan 4.240 PGNLZ, saat ini harga PGNLZ adalah 1 PGNLZ = 5.528 USDT.

Kemudian, penyerang memanggil fungsi swapExactTokensForTokensSupportingFeeOnTransferTokens, fungsi ini terutama mendukung Token dengan Biaya Transfer (Fee-On Transfer Token), yaitu token yang dikenakan biaya saat jual beli. PGNLZ menggunakan _update untuk menangani biaya transaksi, rantai panggilannya adalah: transferFrom -> _spendAllowance -> _transfer -> _update

Karena kali ini adalah penjualan (sell), maka akan memanggil _handleSellTax.

Mari kita lihat bagaimana _executeBurnFromLP diimplementasikan,

Dapat dilihat, _executeBurnFromLP akan menggunakan _update untuk membakar (burn) sejumlah PGNLZ sebanyak pendingBurnFromLP. Pada blok sebelumnya, query menunjukkan pendingBurnFromLP adalah 4.240.113.074.578.781.194.669.

Setelah pembakaran (burn), LP Pool hanya menyisakan 0,00000001 PGNLZ, saat ini 1 PGNLZ = 234.385.300.000.000 USDT, telah naik 40 Miliar kali lipat.

Akhirnya, penyerang mengosongkan LP Pool, melunasi pinjaman flash loan, dan mendapatkan keuntungan 100 ribu USDT.

Kesimpulan

Penyebab kerentanan ini adalah model ekonomi deflasioner, yang tidak melakukan verifikasi saat memotong biaya atau membakar LP Pool. Hal ini memungkinkan penyerang memanipulasi harga Token dengan memanfaatkan karakteristik deflasioner. Disarankan agar pihak proyek melakukan verifikasi多方验证 (berbagai verifikasi) dalam merancang model ekonomi dan logika operasional kode, serta memilih beberapa perusahaan audit untuk audit silang sebelum kontrak diluncurkan.

Связанные с этим вопросы

QApa yang menjadi penyebab utama kerentanan dalam proyek PGNLZ yang dieksploitasi oleh penyerang?

APenyebab utamanya adalah model ekonomi deflasioner yang tidak memvalidasi proses pemotongan biaya atau pembakaran (Burn) dari Liquidity Pool (LP), memungkinkan penyerang memanipulasi harga token melalui karakteristik deflasi.

QBagaimana penyerang memanipulasi harga token PGNLZ hingga naik miliaran kali lipat?

APenyerang membakar sejumlah besar PGNLZ (982.506 token) ke alamat 0xdead, mengurangi pasokan di pool secara drastis. Kemudian, melalui fungsi _executeBurnFromLP, hampir semua sisa PGNLZ di pool dibakar, menyisakan hanya 0.00000001 token, sehingga harga naik sekitar 40 miliar kali.

QPlatform apa saja yang digunakan penyerang untuk melakukan serangan ini?

APenyerang menggunakan Moolah Protocol untuk pinjaman kilat (flash loan) BTCB, Venus Protocol sebagai jaminan untuk meminjam USDT, dan PancakeSwap untuk melakukan pertukaran token dan memanipulasi pool likuiditas PGNLZ/USDT.

QBerapa total kerugian yang disebabkan oleh serangan ini terhadap proyek PGNLZ?

ASerangan ini menyebabkan kerugian sekitar 100.000 USD.

QApa rekomendasi yang diberikan untuk mencegah serangan serupa di masa depan?

ARekomendasinya adalah memvalidasi model ekonomi dan logika kode secara menyeluruh, serta melakukan audit oleh beberapa perusahaan audit berbeda (audit silang) sebelum kontrak deploy ke mainnet.

Похожее

Uncovering the Truth About Agent Commerce, Payments, and Infrastructure

Decoding Agent Commerce, Payments, and Infrastructure: The Reality Over the past year, I've been building infrastructure for the Agent economy, engaging with major players like Stripe, Visa, Coinbase, Google, and dozens of startups. A clear conclusion emerges: true, large-scale demand does not yet exist. Startups face structural challenges. Data points illustrate this gap. Stripe's Agent commerce platform has over 1,000 merchants but only single-digit transacting agents. Visa's Agent payment token requires 9-month KYC and a $250M revenue threshold, accessible only to giants like Amazon. On-chain analysis reveals actual daily Agent transaction volume is around $17k, half of which are test transactions. The article analyzes four potential markets: **1. Agent-to-Merchant (A2M):** Current AI shopping UX is often inferior to traditional e-commerce for visual, comparison-heavy purchases (clothing, electronics). Chat interfaces are a step back. Real merchant interest is defensive "Agent Engine Optimization," fearing future obsolescence, not current demand. Potential exists in high-frequency, low-decision purchases (e.g., food delivery) or simplifying terrible UX (complex checkouts, non-native shoppers), but these require massive consumer distribution channels dominated by giants like DoorDash and Amazon. **2. Agent-to-API (A2A):** Developers already have subscriptions and billing for core APIs (compute, data). The argument for micro-payments via crypto for sub-dollar API calls is addressed by pre-paid balances today. The deeper issue is supplier resistance; major SaaS firms rely on enterprise contracts, not fractional cent pricing. Opportunity lies in the long tail of niche services, but this is a smaller market catering to developers, a historically low-paying group. **3. Agent-to-Agent (A2A):** This remains a theoretical long-term vision with near-zero current transaction volume. It involves unique challenges: discovery, trust, negotiation, dispute resolution. When it materializes, it will require a fundamentally new settlement infrastructure for high-speed, variable-value, multi-party transactions. It's a real long-term bet, but not the current market. **4. Agent-to-Finance (A2F):** This is the only category with existing, paying demand. Integrating AI into financial workflows (trading, portfolio management) is a natural evolution and enables new capabilities like autonomous rebalancing. However, competition favors incumbents with regulatory licenses, compliance infrastructure, and existing client relationships. **The Real Issue:** Why is infrastructure still being built? Incumbents can afford long-term bets, and payment companies see every problem as a nail for their payment hammer. However, payment is just one piece. The core challenge is *coordination*—orchestrating work between Agents and humans, verifying outcomes, and settling results. Payment is part of settlement, which is part of coordination. Companies that solve the coordination problem will subsume payments, not the other way around. Startups lack the infinite runway of giants and must find today's real market, which, after a year of exploration, lies outside these four categories—in an area with real, growing, and underserved activity.

marsbit2 ч. назад

Uncovering the Truth About Agent Commerce, Payments, and Infrastructure

marsbit2 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить WELL

Добро пожаловать на HTX.com! Мы сделали приобретение Moonwell Artemis (WELL) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Moonwell Artemis (WELL).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Moonwell Artemis (WELL)После приобретения вами Moonwell Artemis (WELL) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Moonwell Artemis (WELL)С легкостью торгуйте Moonwell Artemis (WELL) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

335 просмотров всегоОпубликовано 2024.04.19Обновлено 2026.06.02

Как купить WELL

Что такое $WELL

WELL3, $$WELL: Революция в здоровье и благополучии с помощью DePIN и ИИ Введение В стремительно развивающемся мире цифровых технологий сектор здоровья и благополучия находится на передовой инноваций, стремясь улучшить уход за пациентами и содействовать более здоровому образу жизни. Одним из революционных игроков в этой области является WELL3, pioneering проект Web3, который стремится изменить то, как люди взаимодействуют со своим здоровьем. Используя такие технологии, как Децентрализованная Физическая Инфраструктурная Сеть (DePIN), Децентрализованная Идентичность (DID) и Искусственный Интеллект (ИИ), WELL3 нацелен на создание безопасных, основанных на данных путей здоровья. Эта статья подробно рассматривает основные аспекты WELL3, $$WELL, исследуя его функциональные возможности, создателей, инвесторов и уникальные функции. Что такое WELL3, $$WELL? WELL3 является инновационной платформой, которая решает переопределить подход к здоровью и благополучию. Сосредоточившись на интеграции DePIN и DID с системами ИИ, проект разработан для создания персонализированных пользовательских впечатлений, одновременно обеспечивая безопасность и конфиденциальность данных о здоровье отдельных лиц. С впечатляющим числом более одного миллиона предрегистриированных пользователей основная миссия WELL3 заключается в улучшении благополучия через безопасные, основанные на данных пути здоровья. В своей основе WELL3 использует передовые блокчейн-технологии, чтобы обеспечить пользователям полный контроль над их личной информацией. Этот проект не только решает проблемы безопасности данных и доступности, но и стремится создать яркое сообщество, объединенное общей приверженностью к лучшему здоровью. Ключевые характеристики WELL3: DePIN и DID: Эти технологии обеспечивают безопасное владение и аутентификацию данных, предоставляя пользователям полный контроль над своей информацией. Интеграция ИИ: Используя аналитические данные ИИ, WELL3 предлагает персонализированные идеи и решения, адаптированные к индивидуальным потребностям здоровья. Взаимодействие с сообществом: Содействует поддерживающей среде, где пользователи могут общаться, делиться опытом и мотивировать друг друга на более здоровую жизнь. Создатель WELL3, $$WELL Личность создателя WELL3 в доступной информации не указана. По мере продвижения проекта могут появиться дополнительные детали, которые осветят видение ума, стоящего за этой трансформационной инициативой. Инвесторы WELL3, $$WELL WELL3 получила поддержку множества влиятельных инвестиционных организаций, что подчеркивает ее надежность и потенциал в области здоровья и благополучия. Среди заметных инвесторов: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz Поддержка со стороны этих установленных организаций демонстрирует сильную веру в миссию WELL3, предоставляя ей необходимые ресурсы для инноваций и расширения своих предложений. Как работает WELL3, $$WELL? WELL3 функционирует, объединяя передовые технологии в многосетевой структуре, обеспечивая бесшовный и инновационный пользовательский опыт. Ниже представлены некоторые факторы, которые уникально позиционируют WELL3 на рынке благополучия: 1. Безопасное владение данными С интеграцией DePIN и DID пользователи могут сохранять полный контроль над своей личной информацией о здоровье. Этот уровень безопасности крайне важен в современную цифровую эпоху, когда утечки данных и несанкционированный доступ являются повсеместными. Через WELL3 владение данными децентрализовано, что позволяет пользователям активно управлять своей информацией. 2. Персонализация через ИИ WELL3 применяет аналитику на базе ИИ, чтобы предоставлять пользователям адаптированные рекомендации по здоровью. Используя возможности ИИ, платформа может предлагать индивидуальные рекомендации и решения, побуждая пользователей более эффективно достигать своих целей в области здоровья. 3. Многосетевое окружение Проект WELL3 разработан для работы на нескольких блокчейн-платформах, включая Bitcoin, Ethereum, Polygon, Solana, Blast и TON. Эта многосетивая способность обеспечивает пользователям возможность взаимодействовать с платформой без проблем на разных сетях, повышая доступность и удобство использования. 4. Токен WELL Центральным элементом экосистемы WELL3 является токен WELL, который выполняет несколько функций, включая утилитарные, управление и вознаграждения. Токен позволяет участвовать в экосистеме, поддерживает обмен данными о здоровье и поощряет пользователей в зависимости от их вовлеченности на платформе. Хронология WELL3, $$WELL Траектория WELL3 демонстрирует значительные вехи в его развитии, каждая из которых вносит свой вклад в общий успех проекта. Вот краткая хронология ключевых событий в истории WELL3: 10 февраля 2024 года: WELL3 запустил свой NFT проект, быстро став крупнейшей коллекцией NFT на цепочке opBNB с более чем 324,000 владельцами и достигнув 8 миллионов созданных NFT к 27 апреля 2024 года. Общественная продажа: Проект достиг замечательной общей запертой стоимости (TVL) примерно 15,237.2 ETH всего за семь дней, что свидетельствует о серьезном рыночном интересе и поддержке. Запуск WELL ID: Платформа увидела более 900,000 пользователей, зарегистрировавшихся для WELL ID и соответствующего белого списка NFT Ring, что обозначает значительную фазу принятия в экосистеме. Развитие партнерств: WELL3 установил партнерства с ведущими организациями, включая Animoca Brands, AWS, Samsung и другими, чтобы улучшить свою экосистему и расширить свое влияние. Объем транзакций: WELL3 осуществил транзакции на сумму более 17 миллионов долларов, что отражает его растущую полезность и участие в сообществе здоровья и благополучия. Ключевые моменты о WELL3, $$WELL Как прогрессивная инициатива, переходящая к рынку благополучия, WELL3 выявила несколько жизненно важных элементов, которые будут способствовать ее успешному развитию. Вот некоторые ключевые моменты: Токеномика Токен $$WELL имеет максимальное предложение 42 миллиарда, из которых значительный 71% предназначен для инициатив сообщества. Эта стратегия распределения подчеркивает приверженность проекта своей базе пользователей и долгосрочной устойчивости. Период блокировки Чтобы обеспечить стабильность в экосистеме, токены выпускаются партиями в течение 24 месяцев периода блокировки, что способствует доверию и уверенности среди пользователей. Развитие экосистемы Видение WELL3 охватывает создание комплексной и устойчивой экосистемы, способствующей активному взаимодействию сообщества, здоровым привычкам и цифровым решениям, которые адресуют актуальные потребности в области благополучия. Соответствие рынку Индустрия благополучия, оцененная в 5.6 триллиона долларов, представляет собой прибыльную возможность, на которую WELL3 нацелена. С ожидаемым годовым темпом роста 5-10% проект идеально позиционирован на фоне растущей тенденции к здоровому образу жизни. Носимые устройства Представляя кольцо WELL3, крипто-инцентивированное носимое устройство, WELL3 соответствует растущему спросу на персонализированные данные о здоровье. Это устройство не только улучшает пользовательский опыт, но и переопределяет, что значит быть вовлеченным в свое здоровье в контексте Web3. Заключение WELL3 представляет собой значительный шаг вперед в интеграции блокчейн-технологий в сектор здоровья и благополучия. Обращая внимание на важные вопросы, связанные с владением данными, персонализацией и вовлеченностью сообщества, эта инновационная платформа предлагает прогрессивное решение для улучшения индивидуального благополучия. С надежной поддержкой заметных инвесторов и приверженностью к передовым технологиям WELL3 готова оказать долговременное влияние на сферу благополучия. Для тех, кто стремится разобраться в сложностях здоровья в цифровую эпоху, WELL3 — безусловно, проект, за которым стоит следить по мере его развития и роста.

53 просмотров всегоОпубликовано 2024.07.14Обновлено 2024.12.03

Что такое $WELL

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на WELL (WELL) представлены ниже.

活动图片