Une « autodestruction » soigneusement conçue : Analyse de l'attaque PGNLZ

marsbitОпубликовано 2026-01-28Обновлено 2026-01-28

Введение

Une attaque soigneusement planifiée contre le projet PGNLZ sur BNB Smart Chain a été détectée le 27 janvier 2026, causant une perte d’environ 100 000 USD. L’attaquant a utilisé un flash loan de 1 059 BTCB via Moolah Protocol, puis les a déposés comme garantie sur Venus Protocol pour emprunter 30 000 000 USDT. Ensuite, l’attaquant a échangé 23 337 952 USDT contre 982 506 PGNLZ sur PancakeSwap, mais a immédiatement brûlé ces tokens (en les envoyant à l’adresse 0xdead). Cette action a drastiquement réduit l’offre de PGNLZ dans le pool, faisant monter son prix de 0,1 USDT à 5 528 USDT. L’attaquant a ensuite exploité la fonction de taxe de vente (Fee-On Transfer) du token, qui déclenchait un mécanisme de brûlage (_executeBurnFromLP) supprimant presque entièrement les tokens restants du pool. Le prix a alors été artificiellement gonflé à 234 385 300 000 000 USDT par PGNLZ, permettant à l’attaquant de vider le pool et de réaliser un profit après remboursement du prêt. La cause principale de cette vulnérabilité est un modèle économique déflationniste mal sécurisé, sans vérification adéquate lors des opérations de taxation ou de brûlage. Il est recommandé aux projets de bien valider leurs mécanismes économiques et de réaliser des audits croisés avant le déploiement.

Contexte

Le 27 janvier 2026, nous avons détecté une attaque sur le projet PGNLZ sur le BNB Smart Chain :

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Après une analyse détaillée, l'attaquant a lancé une attaque soutenue contre le projet PGNLZ le 27 janvier 2026, causant une perte d'environ 100 000 USD.

Analyse de l'attaque et de l'événement

L'attaquant a d'abord emprunté 1 059 BTCB via un flash loan auprès de Moolah Protocol,

Puis, il a déposé ces 1 059 BTCB en collatéral sur Venus Protocol pour emprunter 30 000 000 USDT.

Ensuite, l'attaquant a appelé la fonction `swapTokensForExactTokens` sur PancakeSwap, utilisant 23 337 952 USDT pour échanger contre 982 506 PGNLZ, mais a ensuite brûlé ces PGNLZ (en les envoyant à l'adresse 0xdead).

Avant l'échange, le pool PancakeSwap contenait 100 901 USDT et 982 506 PGNLZ, le prix du PGNLZ était donc de 1 PGNLZ = 0,1 USDT. Après l'échange, le pool PancakeSwap contenait 23 438 853 USDT et 4 240 PGNLZ, le prix du PGNLZ est alors passé à 1 PGNLZ = 5 528 USDT.

Par la suite, l'attaquant a appelé la fonction `swapExactTokensForTokensSupportingFeeOnTransferTokens`, une fonction conçue pour prendre en charge les tokens avec frais de transfert (Fee-On Transfer Token). PGNLZ utilise `_update` pour gérer les frais de transaction, la chaîne d'appel spécifique étant : `transferFrom` -> `_spendAllowance` -> `_transfer` -> `_update`.

Comme il s'agissait d'une vente (sell), la fonction `_handleSellTax` a été appelée.

Examinons comment `_executeBurnFromLP` est implémentée,

On peut voir que `_executeBurnFromLP` utilise `_update` pour brûler la quantité de PGNLZ définie par `pendingBurnFromLP`. Le bloc précédent indiquait que `pendingBurnFromLP` était de 4 240 113 074 578 781 194 669.

Après le burn, il ne restait plus que 0,00000001 PGNLZ dans le pool de liquidité (LP Pool), le prix est alors passé à 1 PGNLZ = 234 385 300 000 000 USDT, soit une multiplication par 40 milliards.

Enfin, l'attaquant a vidé le LP Pool, a remboursé le flash loan, et a réalisé un profit de 100 000 USDT.

Conclusion

La cause de cette vulnérabilité réside dans le modèle économique déflationniste, qui ne valide pas les frais prélevés ou la combustion du pool de liquidité. Cela a permis à l'attaquant de manipuler le prix du token en exploitant ses caractéristiques déflationnistes. Il est recommandé aux projets de valider minutieusement la conception de leur modèle économique et la logique d'exécution du code, et de privilégier un audit croisé par plusieurs sociétés d'audit avant le déploiement du contrat.

Связанные с этим вопросы

QQuel est la cause principale de l'attaque contre le projet PGNLZ sur BNB Smart Chain ?

ALa cause principale est le modèle économique déflationniste du token, avec une vulnérabilité dans la vérification lors des frais de transaction ou de la destruction des tokens du pool de liquidité, permettant à l'attaquant de manipuler le prix.

QComment l'attaquant a-t-il initialement obtenu les fonds pour lancer l'attaque ?

AL'attaquant a obtenu un flash loan de 1 059 BTCB auprès de Moolah Protocol, qu'il a ensuite utilisé comme garantie pour emprunter 30 000 000 USDT sur Venus Protocol.

QQuelle action spécifique a provoqué l'augmentation massive du prix du PGNLZ ?

AL'attaquant a brûlé une énorme quantité de PGNLZ (4 240 113 074 578 781 194 669 tokens) via la fonction _executeBurnFromLP, ne laissant que 0,00000001 PGNLZ dans le pool, ce qui a fait monter le prix de 40 milliards de fois.

QQuel était le prix du PGNLZ avant et après la manipulation par l'attaquant ?

AAvant la manipulation : 1 PGNLZ = 0,1 USDT. Après la manipulation : 1 PGNLZ = 234 385 300 000 000 USDT.

QQuelle est la recommandation principale pour éviter ce type d'attaque à l'avenir ?

AIl est recommandé de valider soigneusement le modèle économique et la logique du code, et de faire auditer le contrat par plusieurs sociétés d'audit différentes avant son déploiement.

Похожее

DeepSeek Announces Permanent Price Cut, But Liang Wenfeng Is Not Trying to Be a "Cyber Bodhisattva"

DeepSeek has announced a permanent 75% discount on its V4-Pro API, significantly reducing its token prices. This move stands out as a major industry-wide price cut while competitors like Anthropic, OpenAI, and Google have been quietly raising theirs. The article contrasts this strategy with the broader trend of AI becoming more expensive, citing examples of companies like Microsoft and Uber struggling with high token costs as usage soars. While CEO Liang Wenfeng is hailed by some as a "Cyber Bodhisattva" for this普惠 approach, the article argues this is a strategic business choice, not mere altruism. DeepSeek's ability to maintain low prices is attributed to several structural advantages: lower-cost AI talent in China, the impending use of domestic昇腾 hardware for further cost reductions, and, most critically, access to China's cheaper and more abundant energy infrastructure, which drastically reduces the electricity costs dominating AI operations. The analysis suggests that for many commercial applications, a "good enough" model that is radically cheaper (e.g., 1% to 11% of GPT-5.5's cost) is more valuable than the absolute top-tier model. This allows for vastly more experimentation and iteration within a budget. Therefore, as AI generally becomes more expensive, DeepSeek's cost-competitiveness—rooted in China's energy and talent advantages—becomes its core strategic value and differentiator in the global market.

marsbit10 ч. назад

DeepSeek Announces Permanent Price Cut, But Liang Wenfeng Is Not Trying to Be a "Cyber Bodhisattva"

marsbit10 ч. назад

The Veil of Mythos Becomes Anthropic's Lever to Move Trillions

The article discusses Anthropic's reported upcoming $30 billion funding round, which would value the company at over $900 billion. It analyzes how the company has leveraged strategic narratives around its unreleased "Mythos" model, rather than just its publicly available products, to drive this massive valuation. Key points include Google's surprising $40 billion investment in a competitor, suggesting it is buying strategic positioning. Anthropic's "Glasswing" cybersecurity project and the unreleased Mythos model are portrayed not through direct proof, but through carefully crafted narratives of being "too powerful for public release," creating an aura of exclusive, high-level capability. This is bolstered by reports of the White House and NSA seeking access to Claude/Mythos despite previous security concerns, implying indispensable technology. Furthermore, Anthropic's reported rapid revenue growth—from a $1 billion annual run-rate in late 2024 to over $30 billion by April 2026, largely driven by enterprise API and Claude Code—provides a financial story for investors. The article concludes that Anthropic's core business model is effectively converting unverifiable technical potential, government interest, and future revenue projections into a compelling narrative that secures immense capital, using the actions of wealthy investors and powerful institutions as the ultimate validation of its worth.

marsbit12 ч. назад

The Veil of Mythos Becomes Anthropic's Lever to Move Trillions

marsbit12 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить WELL

Добро пожаловать на HTX.com! Мы сделали приобретение Moonwell Artemis (WELL) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Moonwell Artemis (WELL).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Moonwell Artemis (WELL)После приобретения вами Moonwell Artemis (WELL) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Moonwell Artemis (WELL)С легкостью торгуйте Moonwell Artemis (WELL) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

324 просмотров всегоОпубликовано 2024.04.19Обновлено 2025.03.21

Как купить WELL

Что такое $WELL

WELL3, $$WELL: Революция в здоровье и благополучии с помощью DePIN и ИИ Введение В стремительно развивающемся мире цифровых технологий сектор здоровья и благополучия находится на передовой инноваций, стремясь улучшить уход за пациентами и содействовать более здоровому образу жизни. Одним из революционных игроков в этой области является WELL3, pioneering проект Web3, который стремится изменить то, как люди взаимодействуют со своим здоровьем. Используя такие технологии, как Децентрализованная Физическая Инфраструктурная Сеть (DePIN), Децентрализованная Идентичность (DID) и Искусственный Интеллект (ИИ), WELL3 нацелен на создание безопасных, основанных на данных путей здоровья. Эта статья подробно рассматривает основные аспекты WELL3, $$WELL, исследуя его функциональные возможности, создателей, инвесторов и уникальные функции. Что такое WELL3, $$WELL? WELL3 является инновационной платформой, которая решает переопределить подход к здоровью и благополучию. Сосредоточившись на интеграции DePIN и DID с системами ИИ, проект разработан для создания персонализированных пользовательских впечатлений, одновременно обеспечивая безопасность и конфиденциальность данных о здоровье отдельных лиц. С впечатляющим числом более одного миллиона предрегистриированных пользователей основная миссия WELL3 заключается в улучшении благополучия через безопасные, основанные на данных пути здоровья. В своей основе WELL3 использует передовые блокчейн-технологии, чтобы обеспечить пользователям полный контроль над их личной информацией. Этот проект не только решает проблемы безопасности данных и доступности, но и стремится создать яркое сообщество, объединенное общей приверженностью к лучшему здоровью. Ключевые характеристики WELL3: DePIN и DID: Эти технологии обеспечивают безопасное владение и аутентификацию данных, предоставляя пользователям полный контроль над своей информацией. Интеграция ИИ: Используя аналитические данные ИИ, WELL3 предлагает персонализированные идеи и решения, адаптированные к индивидуальным потребностям здоровья. Взаимодействие с сообществом: Содействует поддерживающей среде, где пользователи могут общаться, делиться опытом и мотивировать друг друга на более здоровую жизнь. Создатель WELL3, $$WELL Личность создателя WELL3 в доступной информации не указана. По мере продвижения проекта могут появиться дополнительные детали, которые осветят видение ума, стоящего за этой трансформационной инициативой. Инвесторы WELL3, $$WELL WELL3 получила поддержку множества влиятельных инвестиционных организаций, что подчеркивает ее надежность и потенциал в области здоровья и благополучия. Среди заметных инвесторов: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz Поддержка со стороны этих установленных организаций демонстрирует сильную веру в миссию WELL3, предоставляя ей необходимые ресурсы для инноваций и расширения своих предложений. Как работает WELL3, $$WELL? WELL3 функционирует, объединяя передовые технологии в многосетевой структуре, обеспечивая бесшовный и инновационный пользовательский опыт. Ниже представлены некоторые факторы, которые уникально позиционируют WELL3 на рынке благополучия: 1. Безопасное владение данными С интеграцией DePIN и DID пользователи могут сохранять полный контроль над своей личной информацией о здоровье. Этот уровень безопасности крайне важен в современную цифровую эпоху, когда утечки данных и несанкционированный доступ являются повсеместными. Через WELL3 владение данными децентрализовано, что позволяет пользователям активно управлять своей информацией. 2. Персонализация через ИИ WELL3 применяет аналитику на базе ИИ, чтобы предоставлять пользователям адаптированные рекомендации по здоровью. Используя возможности ИИ, платформа может предлагать индивидуальные рекомендации и решения, побуждая пользователей более эффективно достигать своих целей в области здоровья. 3. Многосетевое окружение Проект WELL3 разработан для работы на нескольких блокчейн-платформах, включая Bitcoin, Ethereum, Polygon, Solana, Blast и TON. Эта многосетивая способность обеспечивает пользователям возможность взаимодействовать с платформой без проблем на разных сетях, повышая доступность и удобство использования. 4. Токен WELL Центральным элементом экосистемы WELL3 является токен WELL, который выполняет несколько функций, включая утилитарные, управление и вознаграждения. Токен позволяет участвовать в экосистеме, поддерживает обмен данными о здоровье и поощряет пользователей в зависимости от их вовлеченности на платформе. Хронология WELL3, $$WELL Траектория WELL3 демонстрирует значительные вехи в его развитии, каждая из которых вносит свой вклад в общий успех проекта. Вот краткая хронология ключевых событий в истории WELL3: 10 февраля 2024 года: WELL3 запустил свой NFT проект, быстро став крупнейшей коллекцией NFT на цепочке opBNB с более чем 324,000 владельцами и достигнув 8 миллионов созданных NFT к 27 апреля 2024 года. Общественная продажа: Проект достиг замечательной общей запертой стоимости (TVL) примерно 15,237.2 ETH всего за семь дней, что свидетельствует о серьезном рыночном интересе и поддержке. Запуск WELL ID: Платформа увидела более 900,000 пользователей, зарегистрировавшихся для WELL ID и соответствующего белого списка NFT Ring, что обозначает значительную фазу принятия в экосистеме. Развитие партнерств: WELL3 установил партнерства с ведущими организациями, включая Animoca Brands, AWS, Samsung и другими, чтобы улучшить свою экосистему и расширить свое влияние. Объем транзакций: WELL3 осуществил транзакции на сумму более 17 миллионов долларов, что отражает его растущую полезность и участие в сообществе здоровья и благополучия. Ключевые моменты о WELL3, $$WELL Как прогрессивная инициатива, переходящая к рынку благополучия, WELL3 выявила несколько жизненно важных элементов, которые будут способствовать ее успешному развитию. Вот некоторые ключевые моменты: Токеномика Токен $$WELL имеет максимальное предложение 42 миллиарда, из которых значительный 71% предназначен для инициатив сообщества. Эта стратегия распределения подчеркивает приверженность проекта своей базе пользователей и долгосрочной устойчивости. Период блокировки Чтобы обеспечить стабильность в экосистеме, токены выпускаются партиями в течение 24 месяцев периода блокировки, что способствует доверию и уверенности среди пользователей. Развитие экосистемы Видение WELL3 охватывает создание комплексной и устойчивой экосистемы, способствующей активному взаимодействию сообщества, здоровым привычкам и цифровым решениям, которые адресуют актуальные потребности в области благополучия. Соответствие рынку Индустрия благополучия, оцененная в 5.6 триллиона долларов, представляет собой прибыльную возможность, на которую WELL3 нацелена. С ожидаемым годовым темпом роста 5-10% проект идеально позиционирован на фоне растущей тенденции к здоровому образу жизни. Носимые устройства Представляя кольцо WELL3, крипто-инцентивированное носимое устройство, WELL3 соответствует растущему спросу на персонализированные данные о здоровье. Это устройство не только улучшает пользовательский опыт, но и переопределяет, что значит быть вовлеченным в свое здоровье в контексте Web3. Заключение WELL3 представляет собой значительный шаг вперед в интеграции блокчейн-технологий в сектор здоровья и благополучия. Обращая внимание на важные вопросы, связанные с владением данными, персонализацией и вовлеченностью сообщества, эта инновационная платформа предлагает прогрессивное решение для улучшения индивидуального благополучия. С надежной поддержкой заметных инвесторов и приверженностью к передовым технологиям WELL3 готова оказать долговременное влияние на сферу благополучия. Для тех, кто стремится разобраться в сложностях здоровья в цифровую эпоху, WELL3 — безусловно, проект, за которым стоит следить по мере его развития и роста.

53 просмотров всегоОпубликовано 2024.07.14Обновлено 2024.12.03

Что такое $WELL

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на WELL (WELL) представлены ниже.

活动图片