Một Vụ "Tự Nổ" Được Thiết Kế Tinh Vi: Phân Tích Sự Kiện Tấn Công PGNLZ

marsbitXuất bản vào 2026-01-28Cập nhật gần nhất vào 2026-01-28

Tóm tắt

Phân tích sự kiện tấn công PGNLZ: Vào ngày 27/1/2026, tin tặc đã khai thác lỗ hổng trong dự án PGNLZ trên BNB Smart Chain, gây thiệt hại khoảng 100.000 USD. Tin tặc sử dụng flash loan từ Moolah Protocol để vay 1.059 BTCB, sau đó thế chấp trên Venus Protocol để vay 30.000.000 USDT. Tiếp theo, họ chuyển đổi 23.337.952 USDT lấy 982.506 PGNLZ trên PancakeSwap rồi chuyển số token này vào ví 0xdead (hủy token). Hành động này làm thay đổi tỷ lệ trong pool, đẩy giá PGNLZ từ 0,1 USDT lên 5.528 USDT. Tin tặc sau đó gọi hàm swapExactTokensForTokensSupportingFeeOnTransferTokens, kích hoạt cơ chế tính phí _handleSellTax và _executeBurnFromLP, khiến LP Pool bị đốt gần như toàn bộ token (chỉ còn 0,00000001 PGNLZ). Giá token tăng vọt 40 tỷ lần, cho phép tin tặc rút toàn bộ pool, trả lại flash loan và thu lợi 100.000 USD. Nguyên nhân lỗi đến từ mô hình kinh tế giảm phát không được kiểm tra kỹ, cho phép thao túng giá. Khuyến nghị dự án nên kiểm tra chéo hợp đồng với nhiều đơn vị audit trước khi triển khai.

Giới Thiệu Bối Cảnh

Vào ngày 27 tháng 1 năm 2026, chúng tôi đã giám sát được một sự kiện tấn công nhắm vào dự án PGNLZ trên BNB Smart Chain:

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

Sau khi phân tích chi tiết, kẻ tấn công đã liên tục phát động các cuộc tấn công vào dự án PGNLZ vào ngày 27 tháng 1 năm 2026, vụ tấn công đã gây thiệt hại khoảng 100.000 USD.

Phân Tích Sự Kiện và Cuộc Tấn Công

Kẻ tấn công đầu tiên đã vay flash loan 1.059 BTCB từ Moolah Protocol,

Sau đó, thế chấp 1.059 BTCB trong Venus Protocol, để vay 30.000.000 USDT.

Tiếp theo, kẻ tấn công đã gọi hàm swapTokensForExactTokens trên PancakeSwap, sử dụng 23.337.952 USDT để đổi lấy 982.506 PGNLZ, nhưng lại đốt (chuyển đến 0xdead) số PGNLZ này.

Trước khi hoán đổi, PancakeSwap Pool có 100.901 USDT và 982.506 PGNLZ, lúc này giá PGNLZ là 1 PGNLZ = 0,1 USDT. Sau khi hoán đổi, PancakeSwap Pool còn lại 23.438.853 USDT và 4.240 PGNLZ, lúc này, giá PGNLZ là 1 PGNLZ = 5.528 USDT.

Sau đó, kẻ tấn công gọi hàm swapExactTokensForTokensSupportingFeeOnTransferTokens, hàm này chủ yếu hỗ trợ Token có phí chuyển khoản (Fee-On Transfer Token). PGNLZ sử dụng _update để xử lý phí giao dịch, chuỗi gọi cụ thể là: transferFrom -> _spendAllowance -> _transfer -> _update

Vì lần này là bán (sell), nên sẽ gọi đến _handleSellTax.

Chúng ta hãy xem _executeBurnFromLP được triển khai như thế nào,

Có thể thấy, _executeBurnFromLP sẽ sử dụng _update để đốt số lượng PGNLZ pendingBurnFromLP. Ở block trước đó, truy vấn được pendingBurnFromLP là 4.240.113.074.578.781.194.669.

Sau khi đốt, LP Pool chỉ còn lại 0,00000001 PGNLZ, lúc này 1 PGNLZ = 234.385.300.000.000 USDT, đã tăng 40 Tỷ lần.

Cuối cùng, kẻ tấn công đã rút cạn LP Pool, trả hết flash loan và thu lợi 100 nghìn USDT.

Tổng Kết

Nguyên nhân của lỗ hổng này là do mô hình kinh tế giảm phát (deflationary economic model), khi trừ phí hoặc Đốt LP Pool đã không được xác minh. Điều này dẫn đến việc kẻ tấn công lợi dụng đặc tính giảm phát để thao túng giá Token. Khuyến nghị các dự án nên xác minh đa chiều khi thiết kế mô hình kinh tế và logic vận hành mã, và khi kiểm toán hợp đồng trước khi triển khai, nên chọn nhiều công ty kiểm toán để kiểm tra chéo.

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QSự kiện tấn công PGNLZ xảy ra vào ngày nào và trên blockchain nào?

ASự kiện tấn công xảy ra vào ngày 27 tháng 1 năm 2026 trên mạng BNB Smart Chain.

QKẻ tấn công đã sử dụng phương pháp gì để có được số vốn ban đầu?

AKẻ tấn công đã sử dụng flash loan từ Moolah Protocol để vay 1.059 BTCB.

QHành động chính nào cho phép kẻ tấn công thao túng giá của token PGNLZ?

AKẻ tấn công đã đốt (burn) một lượng lớn token PGNLZ vào địa chỉ 0xdead, làm giảm nguồn cung trong pool một cách đột ngột và đẩy giá token lên cao.

QLỗ hổng chính trong hợp đồng thông minh của PGNLZ là gì?

ALỗ hổng nằm ở mô hình kinh tế giảm phát (deflationary economic model), cụ thể là việc tính phí hoặc đốt token từ LP Pool mà không có cơ chế xác minh phù hợp, cho phép kẻ tấn công thao túng giá.

QThiệt hại ước tính của vụ tấn công này là bao nhiêu?

ACuộc tấn công đã gây ra thiệt hại ước tính khoảng 100.000 USD.

Nội dung Liên quan

Từ Vàng đến Bitcoin: Nguồn cung cố định + Cơn sốt thể chế, có tái diễn một đợt biến động giá ‘nổ tung’?

Từ vàng đến Bitcoin: Với nguồn cung cố định và sự tham gia cuồng nhiệt của các tổ chức, liệu một kịch bản giá "bùng nổ" có thể lặp lại? Nhiều nhà phân tích, dẫn đầu bởi Eric Balchunas của Bloomberg Intelligence, chỉ ra rằng lịch sử 22 năm của quỹ ETF vàng có thể là bản đồ đường đi gần nhất cho các quỹ ETF Bitcoin. Kể từ khi ra đời năm 2004, giá vàng đã tăng vọt, với tổng vốn hóa thị trường hiện gần 28 nghìn tỷ USD. Cả vàng và Bitcoin đều là tài sản lưu trữ giá trị không sinh lời, được thúc đẩy hoàn toàn bởi tâm lý nhà đầu tư. ETF vàng đã trải qua những chu kỳ tăng trưởng ấn tượng, điều chỉnh mạnh và giai đoạn phục hồi đòi hỏi sự kiên nhẫn, với các đỉnh lịch sử liên tục được nâng cao. ETF Bitcoin, được phê duyệt vào đầu năm 2024, cũng đang diễn ra kịch bản tương tự: tăng trưởng nhanh chóng, thoái lui đau đớn và phục hồi chậm. Giống như vàng, nguồn cung Bitcoin gần như cố định, và khi nhu cầu tập trung bùng nổ, giá có thể phản ứng mạnh mẽ. Mặc dù giá Bitcoin đã giảm hơn 50% kể từ tháng 10 năm ngoái và có những lo ngại về dòng tiền rút ra khỏi ETF, nhiều người vẫn lạc quan. Nhu cầu thể chế thông qua các quỹ ETF và việc các công ty đa dạng hóa danh mục với tài sản kỹ thuật số được coi là trụ cột vững chắc. Nếu Bitcoin có thể đạt được một phần vai trò "lưu trữ giá trị" như vàng, tiềm năng tăng giá vẫn rất lớn. Tuy nhiên, hành trình này chắc chắn sẽ đi kèm với sự biến động mạnh, đòi hỏi các nhà đầu tư phải kiên nhẫn và tập trung vào xu hướng dài hạn.

marsbit2 phút trước

Từ Vàng đến Bitcoin: Nguồn cung cố định + Cơn sốt thể chế, có tái diễn một đợt biến động giá ‘nổ tung’?

marsbit2 phút trước

Mô Hình Lớn Không Còn “Nói Suông” Khi Chấm Điểm Ảnh, Sử Dụng “Bằng Chứng Hình Ảnh” Như Biểu Đồ Cấu Trúc, Phổ Tần Để Chấm Điểm

Các mô hình đa phương thức lớn (MLLM) thường gặp khó khăn khi đánh giá chính xác chất lượng hình ảnh, do phụ thuộc vào đặc trưng thị giác thiên về ngữ nghĩa và kém nhạy với các suy giảm cấp thấp như nhiễu, mờ hay nén. Để giải quyết vấn đề này, nhóm nghiên cứu từ Đại học Công nghệ Tây Bắc và Đại học Khoa học và Công nghệ Hồng Kông đã đề xuất **IQA-T1**, một framework mới giúp MLLM đánh giá chất lượng hình ảnh dựa trên bằng chứng thị giác có cấu trúc. Thay vì chỉ dựa vào "cảm giác", IQA-T1 được trang bị một **bộ công cụ phân tích** chuyên dụng, có thể tự động gọi để tạo ra các **bằng chứng hình ảnh** như bản đồ nhiễu dư, phổ Fourier, hoặc bản đồ nhất quán định hướng gradient. Những bằng chứng này làm lộ rõ các khiếm khuyết, trở thành cơ sở minh bạch cho quá trình suy luận từng bước của mô hình. Phương pháp được huấn luyện qua hai giai đoạn: **Vi chỉnh có giám sát (SFT)** để học cách sử dụng công cụ và liên kết bằng chứng với đánh giá, sau đó là **Học tăng cường (RL)** với hàm thưởng tối ưu hóa chiến lược gọi công cụ, khuyến khích sử dụng ít nhưng đúng công cụ. Nhóm cũng xây dựng bộ dữ liệu **Q-Tool** chứa 11k chuỗi suy luận đa phương thức kết hợp bằng chứng hình ảnh và phân tích văn bản. Kết quả thử nghiệm trên 7 bộ dữ liệu chuẩn cho thấy IQA-T1 đạt hiệu suất tổng hợp tốt nhất (SOTA) với PLCC/SRCC trung bình lần lượt là 0.795/0.784, vượt trội cả trên dữ liệu méo mó tổng hợp và suy giảm thuật toán. Quan trọng hơn, phương pháp này cung cấp quá trình đánh giá **có thể giải thích và truy nguyên được**, mở ra hướng tiếp cận mới cho việc xây dựng các hệ thống đa phương thức đáng tin cậy.

marsbit7 phút trước

Mô Hình Lớn Không Còn “Nói Suông” Khi Chấm Điểm Ảnh, Sử Dụng “Bằng Chứng Hình Ảnh” Như Biểu Đồ Cấu Trúc, Phổ Tần Để Chấm Điểm

marsbit7 phút trước

Allbridge Tạm Dừng Giao Thức Chính Sau Vụ Khai Thác Flash Loan Trị Giá 1,65 Triệu USD Trên Solana

Nền tảng đa chuỗi AllBridge Core đã tạm dừng hoạt động sau một sự cố bảo mật gây thất thoát 1,65 triệu USD vào Chủ nhật. Vụ tấn công xảy ra cụ thể trên phiên bản triển khai của AllBridge Core trên blockchain Solana. Kẻ tấn công đã thực hiện một chiến lược flash loan (vay chớp nhoáng) được tính toán kỹ lưỡng để thao túng tỷ giá trong pool stablecoin. Sau khi vay 1,12 triệu USDC từ nền tảng Kamino, thao tác chuyển đổi nhanh giữa USDC và USDT đã tạo ra sự mất cân bằng giá, tạo cơ hội arbitrage. Kẻ khai thác sau đó đã rút thanh khoản từ pool với mức giá bị đẩy lên cao để thu lợi nhuận lớn. Đây là lần thứ hai AllBridge Core bị tấn công bằng flash loan, sau một vụ trộm 573.000 USD nhắm vào các pool trên BNB Chain vào tháng 4/2023. Việc tạm dừng cầu nối gây trì hoãn giao dịch xuyên chuỗi, ảnh hưởng đến hoạt động giao dịch và khả năng di chuyển thanh khoản. Sự cố này làm nổi bật những thách thức bảo mật liên tục đối với các cầu nối đa chuỗi và các pool thanh khoản, buộc các nhà đầu tư phải xem xét lại chiến lược quản lý rủi ro.

TheNewsCrypto14 phút trước

Allbridge Tạm Dừng Giao Thức Chính Sau Vụ Khai Thác Flash Loan Trị Giá 1,65 Triệu USD Trên Solana

TheNewsCrypto14 phút trước

Một nhà thầu liên quan đến Triều Tiên đột nhập vào MetaMask trong một tháng, lỗ hổng thực sự của dự án tiền mã hóa không nằm ở mã nguồn

Một nhà thầu liên quan đến Triều Tiên đã xâm nhập được vào kho mã nguồn MetaMask thông qua một nhà cung cấp dịch vụ bên thứ ba từ ngày 9/3 và chỉ bị ngắt quyền truy cập vào tháng 4. Consensys, công ty mẹ của MetaMask, xác nhận sự việc nhưng cho biết không phát hiện tài sản hay dữ liệu nào bị đánh cắp, cũng như không có mã độc nào được triển khai. Sự kiện này làm nổi bật lỗ hổng nghiêm trọng trong việc quản lý nhà thầu và kiểm soát quyền truy cập ở các dự án crypto. Báo cáo chỉ ra rằng khoảng 76% số tiền bị đánh cắp trong DeFi nửa đầu năm 2026 đến từ các cuộc tấn công vào mặt vận hành (như quản lý khóa, ký phê duyệt) chứ không phải lỗ hổng mã hợp đồng thông minh. Các chuyên gia khuyến nghị các biện pháp bảo mật chặt chẽ hơn: xác minh danh tính liên tục, kiểm toán định kỳ các công ty cung ứng nhân lực, áp dụng nguyên tắc đặc quyền tối thiểu cho quyền truy cập kho mã, giám sát hoạt động bất thường, rà soát mọi thay đổi trước khi đưa vào môi trường sản xuất và thu hồi quyền truy cập ngay khi không còn cần thiết. Consensys cũng đã xem xét lại các quy trình làm việc với bên thứ ba sau sự cố này.

marsbit35 phút trước

Một nhà thầu liên quan đến Triều Tiên đột nhập vào MetaMask trong một tháng, lỗ hổng thực sự của dự án tiền mã hóa không nằm ở mã nguồn

marsbit35 phút trước

Giao dịch

Giao ngay

Bài viết Nổi bật

$WELL là gì

WELL3, $$WELL: Cách mạng hóa sức khỏe và phúc lợi với DePIN và AI Giới thiệu Trong bối cảnh công nghệ số đang phát triển mạnh mẽ, lĩnh vực sức khỏe và phúc lợi đứng ở vị trí tiên phong trong đổi mới, nỗ lực nâng cao chất lượng chăm sóc bệnh nhân và thúc đẩy lối sống lành mạnh hơn. Một người chơi tiên phong trong lĩnh vực này là WELL3, một dự án Web3 đột phá nhằm cách mạng hóa cách mà các cá nhân tương tác với sức khỏe của họ. Bằng cách tận dụng các công nghệ như Mạng Cơ sở Hạ tầng Vật lý Phi tập trung (DePIN), Danh tính Phi tập trung (DID) và Trí tuệ Nhân tạo (AI), WELL3 hướng tới việc tạo ra những hành trình sức khỏe an toàn, được hỗ trợ bằng dữ liệu. Bài viết toàn diện này đi sâu vào các khía cạnh cốt lõi của WELL3, $$WELL, khám phá các chức năng, người sáng tạo, nhà đầu tư và các đặc điểm độc đáo của nó. WELL3, $$WELL là gì? WELL3 là một nền tảng đổi mới được thiết kế để định nghĩa lại cách tiếp cận đối với sức khỏe và phúc lợi. Tập trung vào việc tích hợp DePIN và DID cùng với các hệ thống AI, dự án được thiết kế để tạo ra trải nghiệm người dùng cá nhân hóa trong khi đảm bảo an toàn và quyền riêng tư cho dữ liệu sức khỏe của cá nhân. Với con số ấn tượng hơn một triệu người dùng đã đăng ký trước, sứ mệnh chính của WELL3 xoay quanh việc nâng cao sức khỏe thông qua những hành trình sức khỏe an toàn, dựa trên dữ liệu. Tại cốt lõi của nó, WELL3 sử dụng công nghệ blockchain tiên tiến để đảm bảo rằng người dùng có toàn quyền kiểm soát thông tin cá nhân của họ. Dự án n

Tổng lượt xem 110Xuất bản vào 2024.07.14Cập nhật vào 2024.12.03

$WELL là gì

Làm thế nào để Mua WELL

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Moonwell Artemis (WELL) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Moonwell Artemis (WELL) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Moonwell Artemis (WELL) của BạnSau khi mua Moonwell Artemis (WELL), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Moonwell Artemis (WELL)Giao dịch Moonwell Artemis (WELL) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 307Xuất bản vào 2024.12.10Cập nhật vào 2026.06.02

Làm thế nào để Mua WELL

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của WELL (WELL) được trình bày dưới đây.

活动图片