Một Vụ "Tự Nổ" Được Thiết Kế Tinh Vi: Phân Tích Sự Kiện Tấn Công PGNLZ

marsbit2026-01-28 tarihinde yayınlandı2026-01-28 tarihinde güncellendi

Özet

Phân tích sự kiện tấn công PGNLZ: Vào ngày 27/1/2026, tin tặc đã khai thác lỗ hổng trong dự án PGNLZ trên BNB Smart Chain, gây thiệt hại khoảng 100.000 USD. Tin tặc sử dụng flash loan từ Moolah Protocol để vay 1.059 BTCB, sau đó thế chấp trên Venus Protocol để vay 30.000.000 USDT. Tiếp theo, họ chuyển đổi 23.337.952 USDT lấy 982.506 PGNLZ trên PancakeSwap rồi chuyển số token này vào ví 0xdead (hủy token). Hành động này làm thay đổi tỷ lệ trong pool, đẩy giá PGNLZ từ 0,1 USDT lên 5.528 USDT. Tin tặc sau đó gọi hàm swapExactTokensForTokensSupportingFeeOnTransferTokens, kích hoạt cơ chế tính phí _handleSellTax và _executeBurnFromLP, khiến LP Pool bị đốt gần như toàn bộ token (chỉ còn 0,00000001 PGNLZ). Giá token tăng vọt 40 tỷ lần, cho phép tin tặc rút toàn bộ pool, trả lại flash loan và thu lợi 100.000 USD. Nguyên nhân lỗi đến từ mô hình kinh tế giảm phát không được kiểm tra kỹ, cho phép thao túng giá. Khuyến nghị dự án nên kiểm tra chéo hợp đồng với nhiều đơn vị audit trước khi triển khai.

Giới Thiệu Bối Cảnh

Vào ngày 27 tháng 1 năm 2026, chúng tôi đã giám sát được một sự kiện tấn công nhắm vào dự án PGNLZ trên BNB Smart Chain:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Sau khi phân tích chi tiết, kẻ tấn công đã liên tục phát động các cuộc tấn công vào dự án PGNLZ vào ngày 27 tháng 1 năm 2026, vụ tấn công đã gây thiệt hại khoảng 100.000 USD.

Phân Tích Sự Kiện và Cuộc Tấn Công

Kẻ tấn công đầu tiên đã vay flash loan 1.059 BTCB từ Moolah Protocol,

Sau đó, thế chấp 1.059 BTCB trong Venus Protocol, để vay 30.000.000 USDT.

Tiếp theo, kẻ tấn công đã gọi hàm swapTokensForExactTokens trên PancakeSwap, sử dụng 23.337.952 USDT để đổi lấy 982.506 PGNLZ, nhưng lại đốt (chuyển đến 0xdead) số PGNLZ này.

Trước khi hoán đổi, PancakeSwap Pool có 100.901 USDT và 982.506 PGNLZ, lúc này giá PGNLZ là 1 PGNLZ = 0,1 USDT. Sau khi hoán đổi, PancakeSwap Pool còn lại 23.438.853 USDT và 4.240 PGNLZ, lúc này, giá PGNLZ là 1 PGNLZ = 5.528 USDT.

Sau đó, kẻ tấn công gọi hàm swapExactTokensForTokensSupportingFeeOnTransferTokens, hàm này chủ yếu hỗ trợ Token có phí chuyển khoản (Fee-On Transfer Token). PGNLZ sử dụng _update để xử lý phí giao dịch, chuỗi gọi cụ thể là: transferFrom -> _spendAllowance -> _transfer -> _update

Vì lần này là bán (sell), nên sẽ gọi đến _handleSellTax.

Chúng ta hãy xem _executeBurnFromLP được triển khai như thế nào,

Có thể thấy, _executeBurnFromLP sẽ sử dụng _update để đốt số lượng PGNLZ pendingBurnFromLP. Ở block trước đó, truy vấn được pendingBurnFromLP là 4.240.113.074.578.781.194.669.

Sau khi đốt, LP Pool chỉ còn lại 0,00000001 PGNLZ, lúc này 1 PGNLZ = 234.385.300.000.000 USDT, đã tăng 40 Tỷ lần.

Cuối cùng, kẻ tấn công đã rút cạn LP Pool, trả hết flash loan và thu lợi 100 nghìn USDT.

Tổng Kết

Nguyên nhân của lỗ hổng này là do mô hình kinh tế giảm phát (deflationary economic model), khi trừ phí hoặc Đốt LP Pool đã không được xác minh. Điều này dẫn đến việc kẻ tấn công lợi dụng đặc tính giảm phát để thao túng giá Token. Khuyến nghị các dự án nên xác minh đa chiều khi thiết kế mô hình kinh tế và logic vận hành mã, và khi kiểm toán hợp đồng trước khi triển khai, nên chọn nhiều công ty kiểm toán để kiểm tra chéo.

İlgili Sorular

QSự kiện tấn công PGNLZ xảy ra vào ngày nào và trên blockchain nào?

ASự kiện tấn công xảy ra vào ngày 27 tháng 1 năm 2026 trên mạng BNB Smart Chain.

QKẻ tấn công đã sử dụng phương pháp gì để có được số vốn ban đầu?

AKẻ tấn công đã sử dụng flash loan từ Moolah Protocol để vay 1.059 BTCB.

QHành động chính nào cho phép kẻ tấn công thao túng giá của token PGNLZ?

AKẻ tấn công đã đốt (burn) một lượng lớn token PGNLZ vào địa chỉ 0xdead, làm giảm nguồn cung trong pool một cách đột ngột và đẩy giá token lên cao.

QLỗ hổng chính trong hợp đồng thông minh của PGNLZ là gì?

ALỗ hổng nằm ở mô hình kinh tế giảm phát (deflationary economic model), cụ thể là việc tính phí hoặc đốt token từ LP Pool mà không có cơ chế xác minh phù hợp, cho phép kẻ tấn công thao túng giá.

QThiệt hại ước tính của vụ tấn công này là bao nhiêu?

ACuộc tấn công đã gây ra thiệt hại ước tính khoảng 100.000 USD.

İlgili Okumalar

Morning Post | Michael Saylor Says This Week's Buy Was Bonds, Not Bitcoin; StablR Suffers Attack Losing Approximately $2.8 Million; US Congress Reintroduces Bitcoin Reserve Bill

This cryptocurrency industry digest covers key developments from May 25. MicroStrategy's Michael Saylor clarified the company purchased bonds, not Bitcoin, this week. In regulatory news, the US Congress reintroduced a Bitcoin reserve bill, with Republican backing aiming to accumulate 5% of global supply. The legal and audit firms for the collapsed FTX agreed to a $66 million settlement over fraud allegations. Several CFTC officials skeptical of prediction market oversight were reportedly suspended and forced out. On the security front, the StablR stablecoin was attacked and de-pegged, resulting in an estimated $2.8 million loss for the attacker. The Ethereum Foundation faced criticism, though a researcher defended its core protocol-building mission over influencing ETH's price. Market data from GMGN showed the top 24-hour trending meme tokens on ETH were HEX, SHIB, LINK, PEPE, and mUSD. On Solana, leaders were TROLL, neet, WORLDCUP, HANTA, and Buttcoin. Base chain's top tokens included TOSHI, KEYCAT, BRETT, CLANKER, and LUNA. Featured articles included an a16z analysis arguing tokenization, or real-world assets (RWA), is fundamentally transforming asset nature and financial systems, with the market growing tenfold to ~$34 billion in two years. Another piece deconstructed Hyperliquid's success through a five-layer financial stack framework, emphasizing the critical importance of building from a robust settlement layer upward.

链捕手1 saat önce

Morning Post | Michael Saylor Says This Week's Buy Was Bonds, Not Bitcoin; StablR Suffers Attack Losing Approximately $2.8 Million; US Congress Reintroduces Bitcoin Reserve Bill

链捕手1 saat önce

SuperEx's Mars Exploration Dream: Digital Currency is the Key to Unlocking Economic Exchanges in the Interstellar Era

SuperEx envisions digital currencies as the key to enabling economic exchange in the interstellar era. Inspired by humanity's enduring dream of space exploration, exemplified by Elon Musk’s Mars colonization plan and the UAE's Mars Science City project, SuperEx established a space fund to support such initiatives. The exchange positions itself not merely as a trading platform but as a contributor to humanity's future, claiming that user transactions help fuel the journey to Mars. The article argues that traditional sovereign currencies will be inadequate for interplanetary economies due to their limitations in free cross-border flow. In contrast, digital currencies, built on Web3.0 principles of decentralization, distributed ledgers, and smart contracts, possess the borderless, shared, and accessible attributes necessary for future interstellar trade. Examples like Bitcoin demonstrate this potential. SuperEx presents itself as the world's first Web3.0-based digital asset exchange, aiming to lay the groundwork for a future interstellar economic system. It reports over 10 million users, support for 1000+ trading pairs, and integration with a decentralized wallet (Super Wallet) for security. Its long-term goal is to evolve into a fully decentralized autonomous organization (DAO), with its existing SuperEx DAO already being one of the largest Web3.0 communities. Ultimately, SuperEx's vision is to create a free, borderless financial world, leveraging blockchain technology to empower individual value and freedom.

链捕手1 saat önce

SuperEx's Mars Exploration Dream: Digital Currency is the Key to Unlocking Economic Exchanges in the Interstellar Era

链捕手1 saat önce

Vitalik Finally Opens Up: ETH Is Ethereum's Most Important Product

In a recent statement, Ethereum co-founder Vitalik Buterin outlined his vision for the Ethereum Foundation's future direction. He stressed that Ethereum must not succumb to mainstream trends but instead must strive to be "impressive" by steadfastly upholding its core CROPS values: censorship resistance, openness, privacy, and security. Buterin clarified that the EF should not be seen as the "center" of Ethereum but as one specialized node among many, with a finite lifespan and resources. He highlighted that the EF holds only about 0.16% of all ETH, far less than foundations of other blockchains. Its renewed focus will be on tasks critical to CROPS that others are unlikely to undertake, even if this means narrowing its scope. Technically, Buterin argued that Ethereum's path to being impressive lies not in chasing maximal transaction speed but in excelling within the CROPS framework. Key technical goals include: building a provably bug-free Ethereum through AI-assisted formal verification; maintaining its unique hybrid consensus model for high liveness; and minimizing intermediaries in transaction submission to reduce systemic fragility. Buterin revealed that nearly 90% of his personal net worth is held in ETH, stating that "the highest-value 'product' of the Ethereum blockchain is the ETH asset." He acknowledged that supporting ETH's value requires work beyond the EF's mandate, necessitating collaboration with other ecosystem players. The future EF, according to Buterin, will be a more focused, opinionated, and enduring "small boat," dedicated to ensuring Ethereum delivers something meaningful to the world.

marsbit1 saat önce

Vitalik Finally Opens Up: ETH Is Ethereum's Most Important Product

marsbit1 saat önce

İşlemler

Spot
Futures

Popüler Makaleler

$WELL Nedir

WELL3, $$WELL: DePIN ve AI ile Sağlık ve Refahı Devrim Niteliğinde Yenilemek Giriş Hızla gelişen dijital teknoloji alanında, sağlık ve wellness sektörü yeniliğin ön saflarında yer almakta, hasta bakımını geliştirmeye ve daha sağlıklı yaşam tarzlarını teşvik etmeye çalışmaktadır. Bu alandaki çığır açan bir oyuncu WELL3'tür; bireylerin sağlıklarıyla etkileşim biçimlerini devrim niteliğinde değiştirmeyi hedefleyen öncü bir Web3 projesidir. Dağıtık Fiziksel Altyapı Ağı (DePIN), Dağıtık Kimlik (DID) ve Yapay Zeka (AI) gibi teknolojileri kullanarak, WELL3 güvenli, veri destekli sağlık yolculuklarını teşvik etmeyi amaçlamaktadır. Bu kapsamlı makale, WELL3'ün, $$WELL'in temel bileşenlerine derinlemesine dalarak işlevsellikleri, yaratıcıları, yatırımcıları ve benzersiz özelliklerini keşfetmektedir. WELL3, $$WELL Nedir? WELL3, sağlık ve refah yaklaşımını yeniden tanımlamayı hedefleyen yenilikçi bir platformdur. DePIN ve DID'yi AI sistemleriyle entegre etmeye odaklanan proje, bireylerin sağlık verilerinin güvenliğini ve gizliliğini sağlarken kişiselleştirilmiş kullanıcı deneyimleri oluşturmak için tasarlanmıştır. Bir milyondan fazla ön kayıtlı kullanıcı ile WELL3'ün ana misyonu, güvenli, veri odaklı sağlık yolculukları aracılığıyla refahı artırmaktır. WELL3'ün temelinde, kullanıcıların kişisel bilgileri üzerinde tam kontrol sahibi olmasını sağlamak için gelişmiş blockchain teknolojileri kullanılmaktadır. Bu proje sadece veri güvenliği ve erişilebilirlik sorunlarını ele almakla kalmaz, aynı zamanda daha iyi sağlık için ortak bir taahhütte bulunan canlı bir topluluk yaratmayı hedefler. WELL3'ün Ana Özellikleri: DePIN ve DID: Bu teknolojiler, verilerin güvenli sahipliğini ve kimlik doğrulamasını sağlamakta, kullanıcılara bilgileri üzerinde tam kontrol vermektedir. AI Entegrasyonu: AI analitiği kullanarak, WELL3 bireysel sağlık ihtiyaçlarına uygun kişiselleştirilmiş içgörüler ve çözümler sunmaktadır. Topluluk Katılımı: Kullanıcıların bağ kurabileceği, deneyimlerini paylaşabileceği ve daha sağlıklı yaşam için birbirlerini motive edebileceği destekleyici bir ortam sağlar. WELL3'ün, $$WELL'in Yaratıcısı WELL3'ün yaratıcılarının kimliği mevcut bilgilerde belirtilmemiştir. Proje ilerledikçe, bu dönüştürücü girişimin arkasındaki yenilikçi zihinlere ışık tutacak daha fazla detay ortaya çıkabilir. WELL3'ün, $$WELL'in Yatırımcıları WELL3, sağlık ve wellness alanındaki güvenilirliğini ve potansiyelini vurgulayan birçok etkili yatırım kurumunun desteğini kazanmıştır. Öne çıkan yatırımcılar arasında şunlar yer almaktadır: Animoca Brands AWS Samsung The Spartan Group Blocore Fenbushi Capital Newman Group Soul Capital XY Finance Lumoz Bu köklü kuruluşların desteği, WELL3'ün misyonuna güçlü bir inanç sergileyerek, yenilik yapması ve sunumlarını genişletmesi için gerekli kaynakları sağlamaktadır. WELL3, $$WELL Nasıl Çalışır? WELL3, kesintisiz ve yenilikçi bir kullanıcı deneyimi sağlamak için son teknoloji çözümleri çok zincirli bir çerçevede birleştirir. WELL3'ü wellness pazarında benzersiz kılan bazı faktörler aşağıda sıralanmıştır: 1. Güvenli Veri Sahipliği DePIN ve DID entegrasyonu ile kullanıcılar, kişisel sağlık bilgileri üzerinde tam kontrol sahibi olabilmektedir. Bu güvenlik katmanı, veri ihlalleri ve yetkisiz erişimlerin yaygın olduğu günümüz dijital çağında son derece önemlidir. WELL3 aracılığıyla veri sahipliği merkeziyetsizleşir, bu da kullanıcıların bilgilerini proaktif bir şekilde yönetmesini sağlar. 2. AI ile Kişiselleştirme WELL3, kullanıcılarına özel sağlık içgörüleri sunmak için AI destekli analizler gerçekleştirmektedir. AI'nin gücünden yararlanarak, platform bireysel öneriler ve çözümler sunmakta, kullanıcıların sağlık hedeflerine daha etkili bir biçimde ulaşmalarını teşvik etmektedir. 3. Çok Zincirli Çerçeve WELL3 projesi, Bitcoin, Ethereum, Polygon, Solana, Blast ve TON gibi birden fazla blockchain platformu üzerinde çalışacak şekilde tasarlanmıştır. Bu çok zincirli kapasite, kullanıcıların platformla farklı ağlar arasında sorunsuz bir şekilde etkileşimde bulunmalarını sağlamakta, erişilebilirliği ve kullanılabilirliği artırmaktadır. 4. WELL Token WELL3 ekosisteminin merkezinde, çeşitli amaçlar için kullanılan WELL Token bulunmaktadır; bunlar arasında fayda, yönetişim ve ödüller yer almaktadır. Token, ekosisteme katılımı sağlar, sağlık verisi paylaşımını destekler ve kullanıcıları platformla olan etkileşimlerine dayalı olarak ödüllendirir. WELL3'ün, $$WELL'in Zaman Çizelgesi WELL3'ün gelişim süreci, her biri projenin genel başarısına katkıda bulunan önemli aşamaları sergilemektedir. WELL3'ün tarihindeki kritik olaylara dair kısa bir zaman çizelgesi aşağıda sunulmuştur: 10 Şubat 2024: WELL3, NFT projesini başlattı ve 324,000'den fazla sahibi ile opBNB ağında en büyük NFT koleksiyonu olarak ön plana çıkmaya başladı. 27 Nisan 2024'e kadar 8 milyon NFT üretildi. Kamu Satışı: Proje, sadece yedi gün içinde yaklaşık 15,237.2 ETH'lik etkileyici bir toplam değer kilidi (TVL) başarısı gösterdi, bu da piyasanın güçlü ilgisini ve desteğini gösterir. WELL ID Lansmanı: Platform, WELL ID ve ilgili NFT Ring beyaz listesinin 900,000'den fazla kullanıcı tarafından kaydedildiğini görerek ekosistem içinde önemli bir benimseme aşamasını işaret etti. Ortaklık Geliştirme: WELL3, ekosistemini geliştirmek ve erişimini genişletmek için Animoca Brands, AWS, Samsung ve diğer önde gelen kuruluşlarla ortaklıklar kurdu. İşlem Hacmi: WELL3, sağlık ve wellness topluluğunda büyüyen faydasını ve katılımını yansıtan 17 milyon dolardan fazla işlem gerçekleştirdi. WELL3'ün, $$WELL'in Ana Noktaları Refah pazarına doğru kaydırılan ilerici bir girişim olarak WELL3, sürekli başarısına katkıda bulunacak birkaç kritik unsur belirlemiştir. İşte dikkate alınması gereken bazı temel noktalar: Tokenomik $$WELL tokeninin maksimum arzı 42 milyar olup, bunun önemli bir kısmı %71 topluluk girişimleri için ayrılmıştır. Bu dağıtım stratejisi, projenin kullanıcı tabanına ve uzun vadeli sürdürülebilirliğine olan bağlılığını vurgulamaktadır. Kilitlenme Süresi Ekosistemde istikrar sağlamak amacıyla tokenler, 24 aylık bir kilitlenme süresi boyunca partiler halinde serbest bırakılır; bu da kullanıcılar arasında güven ve güvenilirlik sunar. Ekosistem Gelişimi WELL3'ün vizyonu, güçlü topluluk katılımını teşvik eden, sağlık artırıcı davranışlar ve wellness alanındaki acil ihtiyaçlara yanıt veren dijital çözümler içeren kapsamlı ve sürdürülebilir bir ekosistem yaratmayı kapsamaktadır. Pazar Uyumlu 5.6 trilyon dolarlık bir değere sahip wellness endüstrisi, WELL3'ün hedeflemesini amaçladığı kârlı bir fırsat sunmaktadır. %5-10'luk bir yıllık büyüme oranı beklenmekte olup, proje sağlıklı ve bilinçli yaşam trendinin yükseldiği bir ortamda mükemmel bir şekilde konumlanmaktadır. Giyilebilirler WELL3 Yüzüğü, kişiselleştirilmiş sağlık verileri için artan talebe yanıt veren kripto teşvikli bir giyilebilir tekniktir. Bu cihaz, yalnızca kullanıcı deneyimini artırmakla kalmaz, ayrıca Web3 bağlamında bireylerin sağlıklarıyla etkileşimde bulunma biçimlerini yeniden tanımlamaktadır. Sonuç WELL3, sağlık ve wellness sektöründe blockchain teknolojisinin entegrasyonu açısından önemli bir ilerlemeyi temsil etmektedir. Veri sahipliği, kişiselleştirme ve topluluk katılımı etrafındaki önemli sorunları ele alarak, bu yenilikçi platform bireysel refahı artırmak için ileri görüşlü bir çözüm sunmaktadır. Kayda değer yatırımcılardan güçlü bir destekle ve yenilikçi teknolojilere olan bağlılığı ile WELL3, wellness alanında kalıcı bir etki yaratmaya hazırlanıyor. Dijital çağda sağlığın karmaşıklıklarını aşmak isteyenler için, WELL3'ün evrim geçirmeye ve büyümeye devam ezümü kesinlikle izlenmesi gereken bir platformdur.

32 Toplam GörüntülenmeYayınlanma 2024.07.14Güncellenme 2024.12.03

$WELL Nedir

WELL Nasıl Satın Alınır

HTX.com’a hoş geldiniz! Moonwell Artemis (WELL) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında Moonwell Artemis (WELL) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: Moonwell Artemis (WELL) Varlıklarınızı SaklayınMoonwell Artemis (WELL) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: Moonwell Artemis (WELL) Varlıklarınızla İşlem YapınHTX'in spot piyasasında Moonwell Artemis (WELL) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

102 Toplam GörüntülenmeYayınlanma 2024.12.10Güncellenme 2025.03.21

WELL Nasıl Satın Alınır

Tartışmalar

HTX Topluluğuna hoş geldiniz. Burada, en son platform gelişmeleri hakkında bilgi sahibi olabilir ve profesyonel piyasa görüşlerine erişebilirsiniz. Kullanıcıların WELL (WELL) fiyatı hakkındaki görüşleri aşağıda sunulmaktadır.

活动图片