一次精心设计的“自爆”:PGNLZ攻击事件分析

marsbitXuất bản vào 2026-01-28Cập nhật gần nhất vào 2026-01-28

Tóm tắt

2026年1月27日,BNB Smart Chain上发生针对PGNLZ项目的攻击事件,造成约10万美元损失。攻击者首先通过Moolah Protocol闪电贷借入1059枚BTCB,并在Venus Protocol抵押后借出3000万USDT。随后在PancakeSwap用2333万USDT兑换982,506枚PGNLZ并转入销毁地址,人为造成流动性池中PGNLZ数量急剧减少,使代币价格从0.1 USDT飙升至5528 USDT。 攻击者随后调用支持手续费代币交易的函数,触发PGNLZ合约的_handleSellTax机制。该机制通过_executeBurnFromLP函数销毁巨额数量的PGNLZ(达4.24*10^18枚),导致流动性池中仅剩0.00000001枚PGNLZ,价格被拉高至234万亿USDT的天文数字。最终攻击者掏空流动性池,还清闪电贷后获利离场。 根本原因在于项目通缩经济模型存在缺陷,在扣费和销毁LP池代币时未进行有效验证。建议项目方在设计经济模型时加强多维度验证,并采用多家审计公司交叉审计。

背景介绍

2026年1月27日,我们监控到BNB Smart Chain上针对PGNLZ 项目的攻击事件:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

经过详细分析,攻击者在 2026 年 1 月 27 日,持续对PGNLZ项目发起攻击,攻击共造成约100k USD的损失。

攻击及事件分析

攻击者首先从Moolah Protocol利用闪电贷贷了1,059 BTCB,

随后,在 Venus Protocol 中抵押了 1,059 BTCB ,从而 borrow 了 30,000,000 USDT。

接着,攻击者在 PancakeSwap 调用函数 swapTokensForExactTokens ,利用 23,337,952 USDT 兑换了 982,506 PGNLZ ,但是却把这些 PGNLZ 销毁了(兑换给了 0xdead )。

兑换前,PancakeSwap Pool中有100,901 USDT和982,506 PGNLZ,此时PGNLZ的价格为1 PGNLZ = 0.1 USDT。兑换完成后,PancakeSwap Pool剩余23,438,853 USDT和4,240 PGNLZ,此时,PGNLZ的价格为1 PGNLZ = 5,528 USDT。

随后,攻击者调用函数swapExactTokensForTokensSupportingFeeOnTransferTokens,这个函数主要是支持Fee-On TransferToken也就是买卖带手续费的Token。PGNLZ通过_update来处理交易的fee,具体的调用链为:transferFrom -> _spendAllowance -> _transfer -> _update

因为本次是 sell ,所以会调用到 _handleSellTax 。

我们在看 _executeBurnFromLP 是如何实现的,

可以看到,_executeBurnFromLP会使用_update来burn掉pendingBurnFromLP数量的PGNLZ。在前一个区块查询到pendingBurnFromLP为4,240,113,074,578,781,194,669。

经过 burn 之后,LP Pool 中的只剩下的 0.00000001 PGNLZ ,此时 1 PGNLZ = 234,385,300,000,000 USDT ,拉升了 40 Billion 倍。

最后,攻击者将LP Pool掏空,还清了闪电贷后,获利100 k USDT。

总结

本次漏洞的成因是通缩的经济模型,在扣费或者 Burn LP Pool 时没有进行验证。导致攻击者利用通缩特性操控了 Token 的价格。建议项目方在设计经济模型和代码运行逻辑时要多方验证,合约上线前审计时尽量选择多个审计公司交叉审计。

Câu hỏi Liên quan

QPGNLZ攻击事件发生在哪个区块链网络上?

APGNLZ攻击事件发生在BNB Smart Chain(BSC)上。

Q攻击者通过什么方式获得了初始资金来发起攻击?

A攻击者首先从Moolah Protocol利用闪电贷贷了1,059 BTCB作为初始资金。

Q攻击者是如何操纵PGNLZ代币价格的?

A攻击者通过销毁大量PGNLZ代币,利用其通缩经济模型的漏洞,使得流动性池中代币数量急剧减少,从而将价格拉高了约400亿倍。

Q本次攻击造成的经济损失大约是多少?

A本次攻击共造成约10万美元(100k USD)的损失。

Q导致本次漏洞的根本原因是什么?

A漏洞的根本原因是PGNLZ项目的通缩经济模型在扣费或销毁流动性池代币时缺乏必要的验证,导致攻击者能够利用通缩特性操控代币价格。

Nội dung Liên quan

Chủ đề “Vàng kỹ thuật số” của BTC có thất bại không?

Tác giả, qua góc nhìn của Jason, phân tích về Bitcoin dưới ba khía cạnh chính: bản chất của tài sản Bitcoin, nguyên nhân đợt giảm giá gần đây và triển vọng dài hạn. **1. Bản chất của Bitcoin:** Tác giả coi Bitcoin là một loại tài sản mới, một phiên bản "vàng kỹ thuật số" ưu việt hơn nhờ tính chất: nguồn cung cố định (21 triệu), khả năng chuyển giao và kiểm toán vượt trội. Dù còn sớm với tỷ lệ thâm nhập toàn cầu khoảng 3-4% và biến động cao, Bitcoin đang dần được hợp thức hóa. **2. Nguyên nhân đợt giảm giá:** Đợt điều chỉnh từ đỉnh ~126k USD (10/2025) xuống ~61k USD (2/2026) được xem là một đợt bán theo chu kỳ 4 năm (sau sự kiện giảm một nửa phần thưởng) và là quá trình "chuyển giao lịch sử" từ các nhà đầu tư sớm sang các tổ chức dài hạn thông qua ETF. Đáng chú ý, mức độ sụt giảm qua các chu kỳ đang thu hẹp (từ 93% xuống ~50%), phản ánh sự trưởng thành của tài sản. **3. Triển vọng dài hạn:** Với vai trò "vàng kỹ thuật số", vốn hóa Bitcoin hiện chỉ bằng ~7% vốn hóa vàng vật chất. Nếu đạt 30-50% vốn hóa vàng, tiềm năng tăng trưởng vẫn rất lớn. Tuy nhiên, tác giả không đưa ra lời khuyên mua ngay và nhấn mạnh hai rủi ro thực sự: **cấu trúc danh mục đầu tư** (không nên all-in, dùng đòn bẩy hoặc tiền không nên dùng) và **độ hiểu biết về tài sản** - yếu tố then chốt để giữ vững tâm lý qua các đợt biến động mạnh. Câu hỏi then chốt là liệu bạn có thể "sống sót" để chứng kiến tiềm năng dài hạn, giống như cổ phiếu Amazon đã vượt qua đợt sụt giảm 95% năm 2000. Bài viết kết luận bằng một câu hỏi mở: Liệu việc vàng tăng 60% trong khi Bitcoin giảm 50% có nghĩa là câu chuyện "vàng kỹ thuật số" đã thất bại, hay đơn giản phản ánh quá trình chuyển giao chưa kết thúc và sự tiến hóa từ tài sản đầu cơ sang tài sản được định vị? Câu trả lời phụ thuộc vào niềm tin cốt lõi của mỗi người vào loại tài sản này.

链捕手1 phút trước

Chủ đề “Vàng kỹ thuật số” của BTC có thất bại không?

链捕手1 phút trước

Từ Mã đến Nhận Thức: Hướng Dẫn Nghìn Chữ về Sự Tiến Hóa của Bộ Não Robot

Từ nhiều thập kỷ trước, robot chủ yếu được điều khiển bằng mã lập trình truyền thống, với các lớp như cảm nhận, ước tính trạng thái, lập kế hoạch và điều khiển được xây dựng thủ công. Chúng hoạt động tốt trong môi trường được thiết kế trước nhưng thiếu khả năng tổng quát hóa. Sự xuất hiện của học sâu (deep learning) đã cách mạng hóa lớp cảm nhận, trong khi học tăng cường (reinforcement learning) và học bắt chước (imitation learning) bắt đầu cải thiện lớp điều khiển. Tuy nhiên, mỗi chính sách học được vẫn còn hẹp và thiếu linh hoạt. Sự bùng nổ của các mô hình ngôn ngữ lớn (LLM) như ChatGPT đã mang lại bước nhảy vọt: LLM đóng vai trò như một bộ lập kế hoạch thông minh, dịch chỉ dẫn ngôn ngữ tự nhiên thành chuỗi hành động để hệ thống robot (như ROS2) thực thi. Dù vậy, LLM vẫn chỉ nằm ở lớp lập kế hoạch. Bước tiến quan trọng tiếp theo là các Mô hình Thị giác-Ngôn ngữ-Hành động (VLA). Các mô hình như RT-2 của Google hay OpenVLA hợp nhất lý luận và hành động trong một mạng thần kinh duy nhất, nhận đầu vào là hình ảnh và lệnh, rồi trực tiếp xuất ra các chỉ thị chuyển động, giúp robot linh hoạt và có khả năng tổng quát hóa hơn. Kiến trúc tiên tiến nhất hiện nay cho robot hình người là "hệ thống kép" (System 1/System 2), lấy cảm hứng từ tâm lý học. System 2 (chậm) là một VLA lớn, xử lý cảnh quan và lý luận ở tần số thấp. System 1 (nhanh) là một mạng nhỏ, tốc độ cao, nhận ý định từ System 2 và xuất ra các lệnh chuyển động liên tục. Một số hệ thống còn có System 0 như một lớp phản xạ để giữ thăng bằng. Việc tính toán được chia sẻ: các vòng lặp điều khiển an toàn quan trọng chạy cục bộ trên bo mạch (ví dụ: NVIDIA Jetson) để đảm bảo độ trễ thấp và độ tin cậy, trong khi các tác vụ như giao diện hội thoại hay học tập nhóm có thể chạy trên đám mây. Các mô hình mã nguồn mở như OpenVLA, NVIDIA Isaac GR00T, và Physical Intelligence π0 đang thúc đẩy lĩnh vực này, cho phép các công ty khởi nghiệp tinh chỉnh chúng với dữ liệu riêng thay vì đào tạo từ đầu. Dù đã có tiến bộ lớn, robot VLA hiện tại vẫn có hạn chế: khó khăn trong phục hồi sau lỗi, hiệu quả mẫu thấp, khó khăn với nhiệm vụ dài hạn và thiếu "hiểu biết vật lý" thực sự. Để giải quyết những hạn chế này, lĩnh vực đang tập trung vào "Mô hình Thế giới" (World Model). Đây là các mạng thần kinh có thể dự đoán hệ quả của hành động dựa trên trạng thái hiện tại. Bằng cách mô phỏng nhiều tương lai khả thi trước khi hành động, robot có thể lập kế hoạch tốt hơn, phục hồi tốt hơn và cải thiện khả năng tổng quát hóa. Các kiến trúc chính gồm: mô hình khuếch tán pixel (Cosmos/Sora), Kiến trúc Dự đoán Nhúng Chung (JEPA của LeCun) và Mô hình Thế giới Hành động Tiềm ẩn (Genie/Dreamer). Tương lai, robot tiên tiến có thể kết hợp VLA với Mô hình Thế giới để lập kế hoạch và kiểm tra hành động trong mô phỏng trước khi thực thi, đồng thời tạo ra lượng dữ liệu tổng hợp khổng lồ cho đào tạo. Yếu tố then chốt hiện nay là dữ liệu, với việc điều khiển từ xa (teleoperation) là phương pháp thu thập chính. Mô phỏng (simulation) cũng đóng vai trò ngày càng quan trọng. Về kinh tế, chi phí phần cứng robot hình người đang giảm nhanh, mở ra thị trường rộng lớn hơn. Tuy nhiên, lĩnh vực này vẫn đang ở giai đoạn phát triển, tương tự "thời kỳ GPT-2" của AI vật lý, với tiềm năng to lớn nhưng cần thêm thời gian để trưởng thành hoàn toàn và triển khai một cách tự chủ, an toàn.

marsbit25 phút trước

Từ Mã đến Nhận Thức: Hướng Dẫn Nghìn Chữ về Sự Tiến Hóa của Bộ Não Robot

marsbit25 phút trước

Bong bóng AI đang vỡ

Thị trường đang biến động mạnh với nhiều ý kiến về "bong bóng AI". Mặc dù các chuyên gia như Ray Dalio cảnh báo mức độ bong bóng tương đối cao, nhưng những người như CEO NVIDIA, Jensen Huang, vẫn nhìn thấy cơ hội to lớn và nhu cầu về năng lực tính toán mới chỉ bắt đầu bùng nổ. Cả hai quan điểm đều có phần đúng. Bong bóng trong lĩnh vực AI là có thực, giống như bong bóng Internet năm 2000. Tuy nhiên, bong bóng công nghệ thường là cách thị trường phản ứng với một lực lượng sản xuất đột phá. Sau khi bong bóng vỡ, cơ sở hạ tầng vật chất và công nghệ cốt lõi được xây dựng sẽ trở thành nền tảng cho sự phát triển bùng nổ tiếp theo, như đã thấy với Internet. Hiện tại, đầu tư vào cơ sở hạ tầng AI (như GPU, hệ thống làm mát, điện) là rất lớn, trong khi doanh thu từ các công ty thuần AI còn hạn chế, cho thấy sự mất cân đối. Nhưng một yếu tố then chốt là chi phí suy luận AI (inference cost) đã giảm hơn 99.7% trong hai năm qua. Khi chi phí biên của "trí thông minh" tiến gần đến 0, nó mở khóa một lượng lớn nhu cầu và ứng dụng mới trong mọi ngành công nghiệp, từ phần mềm, y sinh đến sản xuất. Điều này tuân theo "Nghịch lý Jevons": hiệu quả tăng lên dẫn đến mức tiêu thụ tổng thể cao hơn. Thị trường hiện đang trong giai đoạn thanh lọc, nơi các công ty chỉ dựa vào khái niệm sẽ bị đào thải. Xu hướng sâu xa bao gồm: 1) Chuyển dịch giá trị từ chi đầu tư (CapEx) sang chi vận hành (OpEx), nơi các ứng dụng AI thực sự tạo ra lợi nhuận; 2) Các công ty cơ sở hạ tầng có thể tiêu hóa định giá cao thông qua tăng trưởng lợi nhuận mạnh mẽ; 3) AI đang được tích hợp sâu vào các ngành như tài chính, pháp lý, chăm sóc sức khỏe và sản xuất, nâng cao hiệu quả đáng kể. Tóm lại, trong khi bong bóng đầu tư có thể xì hơi và gây ra đợt sàng lọc, động lực cơ bản của AI với tư cách là một lực lượng sản xuất đột phá là không thể đảo ngược. Giống như Internet trước đây, tương lai sẽ là một kỷ nguyên mà hầu hết mọi ngành công nghiệp đều được chuyển đổi và trao quyền bởi AI.

链捕手38 phút trước

Bong bóng AI đang vỡ

链捕手38 phút trước

Bong bóng AI đang vỡ tung

Bong bóng AI đang vỡ, nhưng đây không phải là dấu hiệu của sự thất bại mà là một giai đoạn thanh lọc và chuyển đổi tất yếu trong một cuộc cách mạng công nghệ. Bài viết so sánh hiện tượng này với bong bóng dot-com năm 2000. Mặc dù bong bóng vỡ gây ra tổn thất lớn, nhưng nó đã để lại cơ sở hạ tầng viễn thông giá rẻ, làm nền tảng cho sự bùng nổ của internet, điện toán đám mây và các gã khổng lồ như Amazon sau này. Năm 2026, đầu tư vào cơ sở hạ tầng AI (như GPU, hệ thống làm mát, điện) của các ông lớn công nghệ lên tới hàng nghìn tỷ USD, trong khi doanh thu từ các công ty AI thuần túy còn thấp. Sự chênh lệnh này tạo ra bong bóng. Tuy nhiên, một yếu tố then chốt là chi phí suy luận AI (tính trên mỗi token) đã giảm tới 99.7% trong hai năm. Điều này, tuân theo "Nghịch lý Jevons", không làm giảm mà còn kích thích nhu cầu sử dụng AI khổng lồ, mở ra các ứng dụng dài hạn mới như tác nhân thông minh (AI agent) và xử lý đa phương thức. Thị trường hiện đang trong giai đoạn "thung lũng huyễn hoặc", loại bỏ các công ty khởi nghiệp chỉ dựa trên khái niệm. Ba xu hướng chính đang định hình: 1. Giá trị chuyển từ chi đầu tư (CapEx - cho cơ sở hạ tầng) sang chi hoạt động (OpEx - cho các ứng dụng AI tối ưu hóa quy trình nghiệp vụ). 2. Định giá cao sẽ được hấp thụ dần bởi tốc độ tăng trưởng lợi nhuận thực tế từ việc AI nâng cao hiệu quả trong mọi ngành, từ sản xuất, tài chính đến y tế và pháp lý. 3. AI đang trở thành công cụ thiết yếu cho lao động trí óc, với hàng trăm triệu người dùng thường xuyên. Giống như internet trở thành huyết mạch của mọi ngành sau năm 2000, AI cũng đang trên con đường trở thành nền tảng cho kỷ nguyên thông minh mới. Sự sụp đổ của bong bóng là sự thanh lọc cần thiết, nhưng động lực cơ bản của sản xuất tiên tiến mà AI mang lại là hoàn toàn có thật và không thể đảo ngược.

marsbit39 phút trước

Bong bóng AI đang vỡ tung

marsbit39 phút trước

Sự Bùng Nổ ETF Bitcoin Tiếp Theo Có Thể Đến Từ Nhật Bản – Đây Là Lý Do

Các quỹ ETF Bitcoin tại Mỹ đang trải qua đợt rút vốn kéo dài, với dòng tiền ròng âm liên tục trong 13 phiên giao dịch. Tuy nhiên, thị trường đang hướng sự chú ý sang Nhật Bản như là ứng viên tiếp theo cho sự bùng nổ ETF Bitcoin. Các nhà phân tích từ XWIN Research Japan chỉ ra rằng những cải cách quy định ở Nhật Bản, nơi chuyển đổi cách phân loại tài sản crypto sang khuôn khổ của Đạo luật Công cụ Tài chính, đang mở đường cho việc phê duyệt ETF Bitcoin spot. Sự thay đổi này đã chuyển cuộc thảo luận từ "nếu" sang "khi nào". Nếu thành công, ETF Bitcoin tại Nhật Bản có thể thu hút một lượng vốn đầu tư đáng kể từ khối tài sản tài chính hộ gia đình khổng lồ của nước này. Các kịch bản dự báo cho thấy: * Kịch bản thận trọng: Thu hút khoảng 900 tỷ Yên (5.61 tỷ USD). * Kịch bản cơ bản: Dòng tiền có thể đạt khoảng 1.4 nghìn tỷ Yên (8.73 tỷ USD), tương đương nhu cầu cho ~140,000 BTC. * Kịch bản lạc quan: Có thể lên tới 3.1 nghìn tỷ Yên (19.34 tỷ USD) trong năm đầu tiên. Tác động quan trọng của việc ra mắt ETF Bitcoin tại Nhật Bản không chỉ là tăng giá, mà còn giúp nhà đầu tư tiếp cận dễ dàng hơn, cho phép các quản lý tài sản đề xuất Bitcoin, tăng sự thoải mái cho nhà đầu tư tổ chức và nâng cao tính hợp pháp của Bitcoin trong tài chính truyền thống. Trong khi đó, giá Bitcoin hiện giao dịch quanh mức $61,038, giảm 2.81% trong 24 giờ qua.

bitcoinist1 giờ trước

Sự Bùng Nổ ETF Bitcoin Tiếp Theo Có Thể Đến Từ Nhật Bản – Đây Là Lý Do

bitcoinist1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

$WELL là gì

WELL3, $$WELL: Cách mạng hóa sức khỏe và phúc lợi với DePIN và AI Giới thiệu Trong bối cảnh công nghệ số đang phát triển mạnh mẽ, lĩnh vực sức khỏe và phúc lợi đứng ở vị trí tiên phong trong đổi mới, nỗ lực nâng cao chất lượng chăm sóc bệnh nhân và thúc đẩy lối sống lành mạnh hơn. Một người chơi tiên phong trong lĩnh vực này là WELL3, một dự án Web3 đột phá nhằm cách mạng hóa cách mà các cá nhân tương tác với sức khỏe của họ. Bằng cách tận dụng các công nghệ như Mạng Cơ sở Hạ tầng Vật lý Phi tập trung (DePIN), Danh tính Phi tập trung (DID) và Trí tuệ Nhân tạo (AI), WELL3 hướng tới việc tạo ra những hành trình sức khỏe an toàn, được hỗ trợ bằng dữ liệu. Bài viết toàn diện này đi sâu vào các khía cạnh cốt lõi của WELL3, $$WELL, khám phá các chức năng, người sáng tạo, nhà đầu tư và các đặc điểm độc đáo của nó. WELL3, $$WELL là gì? WELL3 là một nền tảng đổi mới được thiết kế để định nghĩa lại cách tiếp cận đối với sức khỏe và phúc lợi. Tập trung vào việc tích hợp DePIN và DID cùng với các hệ thống AI, dự án được thiết kế để tạo ra trải nghiệm người dùng cá nhân hóa trong khi đảm bảo an toàn và quyền riêng tư cho dữ liệu sức khỏe của cá nhân. Với con số ấn tượng hơn một triệu người dùng đã đăng ký trước, sứ mệnh chính của WELL3 xoay quanh việc nâng cao sức khỏe thông qua những hành trình sức khỏe an toàn, dựa trên dữ liệu. Tại cốt lõi của nó, WELL3 sử dụng công nghệ blockchain tiên tiến để đảm bảo rằng người dùng có toàn quyền kiểm soát thông tin cá nhân của họ. Dự án n

Tổng lượt xem 52Xuất bản vào 2024.07.14Cập nhật vào 2024.12.03

$WELL là gì

Làm thế nào để Mua WELL

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Moonwell Artemis (WELL) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Moonwell Artemis (WELL) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Moonwell Artemis (WELL) của BạnSau khi mua Moonwell Artemis (WELL), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Moonwell Artemis (WELL)Giao dịch Moonwell Artemis (WELL) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 223Xuất bản vào 2024.12.10Cập nhật vào 2026.06.02

Làm thế nào để Mua WELL

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của WELL (WELL) được trình bày dưới đây.

活动图片