La blockchain Fogo interrompt son réseau après le vol de 400 millions de tokens FOGO
Points clés
- •Un attaquant a compromis la Fogo Foundation et transféré 400 millions de tokens FOGO, valorisés à environ 3 millions de dollars au moment des faits.
- •Les tokens volés représentent 4 % de l'offre genesis de 10 milliards de tokens de Fogo et plus de 10 % de son offre en circulation.
- •Fogo a interrompu son réseau samedi pour empêcher tout mouvement supplémentaire des tokens compromis pendant que les validateurs appliquaient des modifications, sans délai de redémarrage annoncé.
- •Bitget et KuCoin ont suspendu les dépôts et retraits de FOGO au moment où la Fondation a divulgué l'incident.
- •La Fondation n'a pas identifié comment ses systèmes ont été compromis, et la panne contredit son taux de disponibilité de 100 % revendiqué pour le mainnet durant la première année d'exploitation de la chaîne.

La blockchain de niveau 1 Fogo a interrompu son réseau samedi, environ 15 heures après que la Fogo Foundation a révélé qu'un attaquant s'était emparé de 400 millions de tokens FOGO lors d'un incident que l'organisation n'a pas encore pleinement expliqué.
Les tokens concernés étaient valorisés à environ 3 millions de dollars lorsque FOGO se négociait autour de 0,0075 dollar. La pause du réseau a été annoncée à 12 h 29 (heure de l'Est) samedi, dans l'heure précédente, alors que les validateurs préparaient une mise à niveau du réseau.
Fogo a indiqué que cette interruption temporaire visait à empêcher tout mouvement supplémentaire des actifs compromis pendant que les validateurs appliquaient des modifications à la blockchain. La Fondation n'a fourni ni estimation du délai de reprise des opérations du réseau, ni de détails techniques sur les restrictions imposées pendant la pause.
Les 400 millions de tokens FOGO représentent 4 % de l'offre genesis de 10 milliards de tokens de la blockchain et plus de 10 % de son offre en circulation, ce qui rend l'incident significatif par rapport à la quantité de FOGO actuellement disponible sur le marché.
La décision d'interrompre le réseau fait écho aux mesures de confinement adoptées par d'autres équipes blockchain après d'importants vols de tokens, une tactique qui peut geler les actifs compromis onchain mais interrompt également toute activité pour les utilisateurs de la chaîne. Selon la description de la Fondation, l'incident provenait d'une compromission de l'organisation elle-même plutôt que d'une faille dans le code de la blockchain, un schéma observé lors de précédents incidents dans l'industrie crypto où des attaquants ont pris le contrôle des portefeuilles ou des systèmes internes d'une équipe plutôt que d'exploiter la logique du protocole. La Fondation n'a toutefois pas confirmé le mécanisme précis en cause.
La Fondation signale une compromission organisationnelle
La Fogo Foundation a d'abord révélé l'incident dans une publication à 21 h 13 (heure de l'Est) vendredi, indiquant qu'un attaquant non identifié avait compromis l'organisation et transféré 400 millions de tokens FOGO vers un destinataire non autorisé.
La Fondation a déclaré que les plateformes d'échange de cryptomonnaies, les autorités répressives et des experts en criminalistique avaient été informés à la suite de cette découverte. À ce stade, elle maintenait toutefois que la blockchain elle-même continuait de fonctionner normalement.
L'organisation n'a pas identifié la méthode utilisée pour compromettre ses systèmes ni précisé quels portefeuilles ou adresses étaient concernés. Elle n'a pas non plus fourni de détails sur l'origine des tokens volés : réserves opérationnelles, avoirs du trésor ou toute autre source contrôlée par la Fondation.
Ce manque d'informations laisse plusieurs aspects clés de l'incident sans réponse, notamment la manière dont l'attaquant a obtenu l'accès, la possibilité que des actifs supplémentaires soient menacés et les mesures prises pour sécuriser l'infrastructure de la Fondation.
Les plateformes d'échange suspendent les transferts de FOGO
L'infrastructure de trading a également restreint les activités impliquant FOGO autour du moment de la divulgation.
Bitget a suspendu les dépôts et retraits de FOGO environ une heure avant la première annonce publique de la Fondation, invoquant une maintenance des portefeuilles comme motif. KuCoin a ensuite annoncé une suspension similaire.
Les restrictions des plateformes pourraient limiter les mouvements des tokens concernés pendant que la Fondation et les validateurs enquêtent sur l'incident. Il reste à déterminer si d'autres plateformes de trading adopteront des mesures comparables et si les tokens compromis peuvent encore être transférés par d'autres canaux.
The Fogo Foundation experienced a compromise by an unknown actor which unfortunately resulted in 400mm FOGO tokens being sent to a bad actor. The Foundation alerted exchanges immediately and is actively communicating with law enforcement as well as forensic experts. There is… — Fogo (@fogo) 29 août 2026
L'incident soulève également des questions sur le bilan de fiabilité du réseau précédemment avancé par Fogo. Un guide publié en mars sur le site web de Fogo affirmait que le mainnet maintenait un taux de disponibilité de 100 % depuis son lancement. Cette information n'avait pas été mise à jour après l'interruption du réseau de samedi.
L'orientation de Fogo vers le trading à haute vitesse
Fogo a lancé son mainnet en janvier à la suite d'une vente de tokens de 7 millions de dollars sur Binance, réalisée selon une valorisation rapportée de 350 millions de dollars. Le projet se positionne comme une blockchain de niveau 1 à haute performance, conçue spécifiquement pour le trading onchain.
Son architecture vise des temps de bloc d'environ 40 millisecondes tout en cherchant à réduire l'exposition des utilisateurs à la valeur extractible maximale, communément appelée MEV. Ces caractéristiques sont destinées à favoriser une exécution plus rapide des transactions et des applications de trading plus efficaces.
Pour un projet dont la proposition de valeur repose sur la prise en charge d'applications de trading, une panne prolongée et l'incertitude entourant les tokens volés revêtent une importance particulière : les utilisateurs et applications axés sur le trading dépendent d'une disponibilité continue, et l'incident survient au cours de la première année d'exploitation du mainnet de la chaîne.
La décision du réseau d'interrompre ses opérations pendant que les validateurs mettent à niveau la blockchain souligne la priorité immédiate du projet : contenir les tokens compromis et empêcher tout mouvement supplémentaire pendant l'enquête sur l'incident de sécurité.
Au moment de la dernière divulgation, Fogo n'avait fourni ni calendrier de restauration du réseau, ni explication détaillée de l'exploit. La poursuite de l'enquête par la Fondation, conjuguée aux actions des validateurs et des plateformes d'échange, devrait déterminer l'ampleur de la compromission et les mesures nécessaires avant la reprise des opérations normales. Parmi les questions ouvertes clés figurent la manière dont l'attaquant a accédé aux systèmes de la Fondation, la capacité de la mise à niveau des validateurs à geler ou récupérer les tokens volés, et les mesures de remédiation que la Fondation divulguera une fois l'enquête avancée.