Una "autodestrucción" cuidadosamente diseñada: Análisis del ataque a PGNLZ

marsbitОпубликовано 2026-01-28Обновлено 2026-01-28

Введение

Resumen del ataque a PGNLZ (26 de enero de 2026): Un atacante explotó un error en el modelo económico deflacionario del token PGNLZ en BNB Smart Chain, causando pérdidas de aproximadamente 100.000 USD. Tras obtener un flash loan de 1.059 BTCB y 30 millones de USDT, el atacante intercambió 23,3 millones de USDT por 982.506 PGNLZ en PancakeSwap y luego los quemó, alterando drásticamente el ratio del pool. Mediante la función de quema automática en las transacciones (_executeBurnFromLP), se eliminaron grandes cantidades de PGNLZ del pool de liquidez, inflando artificialmente el precio del token en 40 mil millones de veces. Finalmente, el atacante vació el pool, pagó el préstamo y obtuvo ganancias. La vulnerabilidad radicó en la falta de validación durante las operaciones de quema y comisiones. Se recomienda a los proyectos validar exhaustivamente los modelos económicos y realizar auditorías múltiples.

Introducción

El 27 de enero de 2026, detectamos un ataque en BNB Smart Chain contra el proyecto PGNLZ:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Tras un análisis detallado, el atacante llevó a cabo un ataque continuo contra el proyecto PGNLZ el 27 de enero de 2026, causando pérdidas de aproximadamente 100.000 USD.

Análisis del ataque y eventos

El atacante primero tomó un préstamo flash de 1.059 BTCB del Protocolo Moolah,

Posteriormente, depositó como garantía 1.059 BTCB en Venus Protocol, para tomar prestados 30.000.000 USDT.

A continuación, el atacante llamó a la función swapTokensForExactTokens en PancakeSwap, utilizando 23.337.952 USDT para cambiar por 982.506 PGNLZ, pero luego destruyó estos PGNLZ (los envió a 0xdead).

Antes del intercambio, el Pool de PancakeSwap tenía 100.901 USDT y 982.506 PGNLZ, momento en el que el precio de PGNLZ era de 1 PGNLZ = 0,1 USDT. Después del intercambio, el Pool de PancakeSwap quedó con 23.438.853 USDT y 4.240 PGNLZ, momento en el que el precio de PGNLZ era de 1 PGNLZ = 5.528 USDT.

Posteriormente, el atacante llamó a la función swapExactTokensForTokensSupportingFeeOnTransferTokens, una función diseñada principalmente para admitir tokens con tarifas en las transferencias (Fee-On Transfer Token). PGNLZ utiliza _update para manejar las tarifas de las transacciones, y la cadena de llamadas es: transferFrom -> _spendAllowance -> _transfer -> _update

Como esta operación era una venta (sell), se llamó a _handleSellTax.

Veamos cómo se implementa _executeBurnFromLP,

Se puede observar que _executeBurnFromLP utiliza _update para quemar (burn) la cantidad de PGNLZ especificada en pendingBurnFromLP. En el bloque anterior, se consultó que pendingBurnFromLP era 4.240.113.074.578.781.194.669.

Después de la quema, el LP Pool solo quedó con 0,00000001 PGNLZ, momento en el que 1 PGNLZ = 234.385.300.000.000 USDT, un aumento de 40 mil millones de veces.

Finalmente, el atacante vació el LP Pool, pagó el préstamo flash y obtuvo una ganancia de 100.000 USDT.

Conclusión

La causa de esta vulnerabilidad fue el modelo económico deflacionario, que no realizaba las verificaciones adecuadas al deducir tarifas o quemar el LP Pool. Esto permitió al atacante manipular el precio del Token aprovechando la característica deflacionaria. Se recomienda a los proyectos validar exhaustivamente el diseño del modelo económico y la lógica de ejecución del código, y optar por auditorías cruzadas de múltiples empresas de auditoría antes de lanzar el contrato.

Связанные с этим вопросы

Q¿Qué es el ataque PGNLZ y cuándo ocurrió?

AEl ataque PGNLZ fue un exploit dirigido al proyecto PGNLZ en BNB Smart Chain, ocurrido el 27 de enero de 2026, que resultó en pérdidas de aproximadamente 100,000 USD.

Q¿Cómo manipuló el atacante el precio del token PGNLZ?

AEl atacante quemó una gran cantidad de tokens PGNLZ en el pool de liquidez, reduciendo drásticamente la oferta y manipulando el precio para inflarlo artificialmente en 40 mil millones de veces.

Q¿Qué protocolos y funciones utilizó el atacante durante el ataque?

AUtilizó un flash loan de Moolah Protocol, colateralizó BTCB en Venus Protocol, y ejecutó funciones como swapTokensForExactTokens y swapExactTokensForTokensSupportingFeeOnTransferTokens en PancakeSwap.

Q¿Cuál fue la vulnerabilidad clave explotada en el contrato de PGNLZ?

ALa vulnerabilidad fue un modelo económico deflacionario que no validaba adecuadamente las tarifas o quemas de tokens, permitiendo la manipulación del precio mediante la reducción artificial de la oferta.

Q¿Qué recomendación se da para prevenir este tipo de ataques en el futuro?

ASe recomienda validar exhaustivamente el modelo económico y la lógica del código, y realizar auditorías cruzadas con múltiples empresas de seguridad antes de lanzar el contrato.

Похожее

Uncovering the Truth About Agent Commerce, Payments, and Infrastructure

Decoding Agent Commerce, Payments, and Infrastructure: The Reality Over the past year, I've been building infrastructure for the Agent economy, engaging with major players like Stripe, Visa, Coinbase, Google, and dozens of startups. A clear conclusion emerges: true, large-scale demand does not yet exist. Startups face structural challenges. Data points illustrate this gap. Stripe's Agent commerce platform has over 1,000 merchants but only single-digit transacting agents. Visa's Agent payment token requires 9-month KYC and a $250M revenue threshold, accessible only to giants like Amazon. On-chain analysis reveals actual daily Agent transaction volume is around $17k, half of which are test transactions. The article analyzes four potential markets: **1. Agent-to-Merchant (A2M):** Current AI shopping UX is often inferior to traditional e-commerce for visual, comparison-heavy purchases (clothing, electronics). Chat interfaces are a step back. Real merchant interest is defensive "Agent Engine Optimization," fearing future obsolescence, not current demand. Potential exists in high-frequency, low-decision purchases (e.g., food delivery) or simplifying terrible UX (complex checkouts, non-native shoppers), but these require massive consumer distribution channels dominated by giants like DoorDash and Amazon. **2. Agent-to-API (A2A):** Developers already have subscriptions and billing for core APIs (compute, data). The argument for micro-payments via crypto for sub-dollar API calls is addressed by pre-paid balances today. The deeper issue is supplier resistance; major SaaS firms rely on enterprise contracts, not fractional cent pricing. Opportunity lies in the long tail of niche services, but this is a smaller market catering to developers, a historically low-paying group. **3. Agent-to-Agent (A2A):** This remains a theoretical long-term vision with near-zero current transaction volume. It involves unique challenges: discovery, trust, negotiation, dispute resolution. When it materializes, it will require a fundamentally new settlement infrastructure for high-speed, variable-value, multi-party transactions. It's a real long-term bet, but not the current market. **4. Agent-to-Finance (A2F):** This is the only category with existing, paying demand. Integrating AI into financial workflows (trading, portfolio management) is a natural evolution and enables new capabilities like autonomous rebalancing. However, competition favors incumbents with regulatory licenses, compliance infrastructure, and existing client relationships. **The Real Issue:** Why is infrastructure still being built? Incumbents can afford long-term bets, and payment companies see every problem as a nail for their payment hammer. However, payment is just one piece. The core challenge is *coordination*—orchestrating work between Agents and humans, verifying outcomes, and settling results. Payment is part of settlement, which is part of coordination. Companies that solve the coordination problem will subsume payments, not the other way around. Startups lack the infinite runway of giants and must find today's real market, which, after a year of exploration, lies outside these four categories—in an area with real, growing, and underserved activity.

marsbit1 ч. назад

Uncovering the Truth About Agent Commerce, Payments, and Infrastructure

marsbit1 ч. назад

Kalshi, MTS, and a16z's Ambition

The article "Kalshi, MTS, and a16z's Ambition" explores prediction markets as a focal point of excitement in 2025 for investors, crypto enthusiasts, and media. It traces their intellectual lineage from Friedrich Hayek's ideas on dispersed knowledge and market coordination to Robin Hanson's Logarithmic Market Scoring Rule (LMSR), which incentivizes truthful information sharing. The piece argues that a16z's significant investment in prediction market platform Kalshi (valued at $220B) transcends mere financial speculation. a16z frames prediction markets as a new form of "media" that provides "presence"—a way for individuals to actively engage with and influence world events through financial stakes, countering postmodern detachment. By wagering on outcomes, users become "super observers," and the market's aggregated probabilities gain authoritative power to define event truth and importance. The article uses media company MTS ("Monitoring The Situation") as a case study of a16z's "new media" strategy: rapidly producing high-intensity, multi-format content to "take over the timeline." However, prediction markets like Kalshi are presented as the ultimate piece in this media empire. Their real-money, crowd-sourced probabilities possess a unique "reality distortion field" and perceived objectivity, potentially swaying public opinion and granting a private company unprecedented interpretive power over reality. Ultimately, Kalshi's immense valuation is attributed not just to its exchange model, but to its role as a foundational component in a16z's envisioned new media landscape, where prediction markets define narrative and truth.

链捕手1 ч. назад

Kalshi, MTS, and a16z's Ambition

链捕手1 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить WELL

Добро пожаловать на HTX.com! Мы сделали приобретение Moonwell Artemis (WELL) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Moonwell Artemis (WELL).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Moonwell Artemis (WELL)После приобретения вами Moonwell Artemis (WELL) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Moonwell Artemis (WELL)С легкостью торгуйте Moonwell Artemis (WELL) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

335 просмотров всегоОпубликовано 2024.04.19Обновлено 2026.06.02

Как купить WELL

Что такое $WELL

WELL3, $$WELL: Революция в здоровье и благополучии с помощью DePIN и ИИ Введение В стремительно развивающемся мире цифровых технологий сектор здоровья и благополучия находится на передовой инноваций, стремясь улучшить уход за пациентами и содействовать более здоровому образу жизни. Одним из революционных игроков в этой области является WELL3, pioneering проект Web3, который стремится изменить то, как люди взаимодействуют со своим здоровьем. Используя такие технологии, как Децентрализованная Физическая Инфраструктурная Сеть (DePIN), Децентрализованная Идентичность (DID) и Искусственный Интеллект (ИИ), WELL3 нацелен на создание безопасных, основанных на данных путей здоровья. Эта статья подробно рассматривает основные аспекты WELL3, $$WELL, исследуя его функциональные возможности, создателей, инвесторов и уникальные функции. Что такое WELL3, $$WELL? WELL3 является инновационной платформой, которая решает переопределить подход к здоровью и благополучию. Сосредоточившись на интеграции DePIN и DID с системами ИИ, проект разработан для создания персонализированных пользовательских впечатлений, одновременно обеспечивая безопасность и конфиденциальность данных о здоровье отдельных лиц. С впечатляющим числом более одного миллиона предрегистриированных пользователей основная миссия WELL3 заключается в улучшении благополучия через безопасные, основанные на данных пути здоровья. В своей основе WELL3 использует передовые блокчейн-технологии, чтобы обеспечить пользователям полный контроль над их личной информацией. Этот проект не только решает проблемы безопасности данных и доступности, но и стремится создать яркое сообщество, объединенное общей приверженностью к лучшему здоровью. Ключевые характеристики WELL3: DePIN и DID: Эти технологии обеспечивают безопасное владение и аутентификацию данных, предоставляя пользователям полный контроль над своей информацией. Интеграция ИИ: Используя аналитические данные ИИ, WELL3 предлагает персонализированные идеи и решения, адаптированные к индивидуальным потребностям здоровья. Взаимодействие с сообществом: Содействует поддерживающей среде, где пользователи могут общаться, делиться опытом и мотивировать друг друга на более здоровую жизнь. Создатель WELL3, $$WELL Личность создателя WELL3 в доступной информации не указана. По мере продвижения проекта могут появиться дополнительные детали, которые осветят видение ума, стоящего за этой трансформационной инициативой. Инвесторы WELL3, $$WELL WELL3 получила поддержку множества влиятельных инвестиционных организаций, что подчеркивает ее надежность и потенциал в области здоровья и благополучия. Среди заметных инвесторов: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz Поддержка со стороны этих установленных организаций демонстрирует сильную веру в миссию WELL3, предоставляя ей необходимые ресурсы для инноваций и расширения своих предложений. Как работает WELL3, $$WELL? WELL3 функционирует, объединяя передовые технологии в многосетевой структуре, обеспечивая бесшовный и инновационный пользовательский опыт. Ниже представлены некоторые факторы, которые уникально позиционируют WELL3 на рынке благополучия: 1. Безопасное владение данными С интеграцией DePIN и DID пользователи могут сохранять полный контроль над своей личной информацией о здоровье. Этот уровень безопасности крайне важен в современную цифровую эпоху, когда утечки данных и несанкционированный доступ являются повсеместными. Через WELL3 владение данными децентрализовано, что позволяет пользователям активно управлять своей информацией. 2. Персонализация через ИИ WELL3 применяет аналитику на базе ИИ, чтобы предоставлять пользователям адаптированные рекомендации по здоровью. Используя возможности ИИ, платформа может предлагать индивидуальные рекомендации и решения, побуждая пользователей более эффективно достигать своих целей в области здоровья. 3. Многосетевое окружение Проект WELL3 разработан для работы на нескольких блокчейн-платформах, включая Bitcoin, Ethereum, Polygon, Solana, Blast и TON. Эта многосетивая способность обеспечивает пользователям возможность взаимодействовать с платформой без проблем на разных сетях, повышая доступность и удобство использования. 4. Токен WELL Центральным элементом экосистемы WELL3 является токен WELL, который выполняет несколько функций, включая утилитарные, управление и вознаграждения. Токен позволяет участвовать в экосистеме, поддерживает обмен данными о здоровье и поощряет пользователей в зависимости от их вовлеченности на платформе. Хронология WELL3, $$WELL Траектория WELL3 демонстрирует значительные вехи в его развитии, каждая из которых вносит свой вклад в общий успех проекта. Вот краткая хронология ключевых событий в истории WELL3: 10 февраля 2024 года: WELL3 запустил свой NFT проект, быстро став крупнейшей коллекцией NFT на цепочке opBNB с более чем 324,000 владельцами и достигнув 8 миллионов созданных NFT к 27 апреля 2024 года. Общественная продажа: Проект достиг замечательной общей запертой стоимости (TVL) примерно 15,237.2 ETH всего за семь дней, что свидетельствует о серьезном рыночном интересе и поддержке. Запуск WELL ID: Платформа увидела более 900,000 пользователей, зарегистрировавшихся для WELL ID и соответствующего белого списка NFT Ring, что обозначает значительную фазу принятия в экосистеме. Развитие партнерств: WELL3 установил партнерства с ведущими организациями, включая Animoca Brands, AWS, Samsung и другими, чтобы улучшить свою экосистему и расширить свое влияние. Объем транзакций: WELL3 осуществил транзакции на сумму более 17 миллионов долларов, что отражает его растущую полезность и участие в сообществе здоровья и благополучия. Ключевые моменты о WELL3, $$WELL Как прогрессивная инициатива, переходящая к рынку благополучия, WELL3 выявила несколько жизненно важных элементов, которые будут способствовать ее успешному развитию. Вот некоторые ключевые моменты: Токеномика Токен $$WELL имеет максимальное предложение 42 миллиарда, из которых значительный 71% предназначен для инициатив сообщества. Эта стратегия распределения подчеркивает приверженность проекта своей базе пользователей и долгосрочной устойчивости. Период блокировки Чтобы обеспечить стабильность в экосистеме, токены выпускаются партиями в течение 24 месяцев периода блокировки, что способствует доверию и уверенности среди пользователей. Развитие экосистемы Видение WELL3 охватывает создание комплексной и устойчивой экосистемы, способствующей активному взаимодействию сообщества, здоровым привычкам и цифровым решениям, которые адресуют актуальные потребности в области благополучия. Соответствие рынку Индустрия благополучия, оцененная в 5.6 триллиона долларов, представляет собой прибыльную возможность, на которую WELL3 нацелена. С ожидаемым годовым темпом роста 5-10% проект идеально позиционирован на фоне растущей тенденции к здоровому образу жизни. Носимые устройства Представляя кольцо WELL3, крипто-инцентивированное носимое устройство, WELL3 соответствует растущему спросу на персонализированные данные о здоровье. Это устройство не только улучшает пользовательский опыт, но и переопределяет, что значит быть вовлеченным в свое здоровье в контексте Web3. Заключение WELL3 представляет собой значительный шаг вперед в интеграции блокчейн-технологий в сектор здоровья и благополучия. Обращая внимание на важные вопросы, связанные с владением данными, персонализацией и вовлеченностью сообщества, эта инновационная платформа предлагает прогрессивное решение для улучшения индивидуального благополучия. С надежной поддержкой заметных инвесторов и приверженностью к передовым технологиям WELL3 готова оказать долговременное влияние на сферу благополучия. Для тех, кто стремится разобраться в сложностях здоровья в цифровую эпоху, WELL3 — безусловно, проект, за которым стоит следить по мере его развития и роста.

53 просмотров всегоОпубликовано 2024.07.14Обновлено 2024.12.03

Что такое $WELL

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на WELL (WELL) представлены ниже.

活动图片