Fogo detiene su mainnet tras recibir un atacante 400 millones de tokens FOGO
Puntos clave
- •Un atacante obtuvo 400 millones de tokens FOGO, más del 10% de la oferta circulante y unos 3 millones de dólares en valor, en un compromiso que involucra a la Fogo Foundation.
- •Fogo pausó su mainnet unas 15 horas después del incidente para evitar más movimientos de los tokens robados.
- •Los validadores planean actualizaciones coordinadas de la red para restringir las direcciones vinculadas a la actividad no autorizada, pero no se ha proporcionado un plazo de reinicio.
- •Bitget y KuCoin suspendieron los depósitos y retiros de FOGO, dificultando la liquidación del atacante mediante exchanges centralizados.
- •Fogo no ha revelado el vector del ataque ni los sistemas afectados, y el incidente sigue a su lanzamiento del mainnet en enero tras una venta de tokens de 7 millones de dólares en Binance con una valoración de 350 millones de dólares.

Fogo, una blockchain de capa 1 de alta velocidad, ha detenido su mainnet después de que un atacante recibiera 400 millones de tokens FOGO en un incidente de seguridad que involucra a la Fogo Foundation. La cantidad robada representaba más del 10% de la oferta circulante del token, alrededor del 4% de la oferta genesis de 10 mil millones de tokens, y tenía un valor aproximado de 3 millones de dólares cuando se conoció el incidente.
La fundación inicialmente afirmó que un actor desconocido había comprometido su organización y transferido los tokens a un actor malicioso, señalando al mismo tiempo que la blockchain en sí continuaba operando con normalidad. Sin embargo, unas 15 horas después, Fogo pausó el mainnet para evitar más movimientos de los activos afectados.
Detención de emergencia de la red
Fogo informó que los validadores actualizarían la red para restringir las direcciones vinculadas a la actividad no autorizada. El proyecto no proporcionó un plazo de reinicio ni explicó exactamente cómo funcionarían las restricciones de direcciones. Las actualizaciones coordinadas de validadores para bloquear direcciones específicas han sido utilizadas por otras redes tras grandes exploits, pero tales intervenciones generan debate porque tensionan el principio de que las blockchains públicas deben ser resistentes a la censura.
El tamaño del robo en relación con la oferta circulante hace que el incidente sea especialmente significativo para el mercado del token: tokens que superan el 10% del float, si se vendieran, presionarían mucho más el precio que la misma cantidad nominal en un token de mayor capitalización.
Las restricciones de exchanges aumentan la presión
Los principales exchanges también actuaron para limitar las transferencias de FOGO. Bitget suspendió los depósitos y retiros de FOGO poco antes de que Fogo divulgara públicamente el incidente, y KuCoin anunció después restricciones similares.
Las suspensiones de los exchanges podrían dificultar que el atacante liquide los tokens en plataformas centralizadas, una estrategia de contención que los exchanges han aplicado repetidamente tras robos de tokens. También restringen temporalmente a los usuarios comunes de transferir FOGO a través de esas plataformas.
Fogo no ha revelado el vector del ataque, los sistemas específicos afectados ni si se comprometieron claves privadas. La fundación dijo que notificó a exchanges, autoridades policiales y especialistas forenses. Los compromisos de tokens en poder de fundaciones generalmente se originan en sistemas organizativos o en la gestión de claves, y no en la capa de consenso de la cadena, aunque Fogo no ha confirmado cuál aplica en este caso.
Fogo lanzó su mainnet en enero tras una venta de tokens de 7 millones de dólares en Binance con una valoración de 350 millones de dólares. El proyecto se posiciona como una blockchain de alto rendimiento para trading onchain, con foco en tiempos de bloque rápidos y menor exposición al valor extríble máximo (MEV).
La detención del mainnet pone ahora bajo escrutinio los controles de seguridad y la gobernanza de validadores de Fogo, tan temprano en la vida de la red. Entre las preguntas abiertas están cómo el atacante obtuvo acceso, si los tokens afectados serán congelados o quemados y reemitidos, y qué tan rápido pueden coordinar los validadores un reinicio.