La blockchain Fogo interrompe la rete dopo il furto di 400 milioni di token FOGO
Punti chiave
- •Un attaccante ha compromesso la Fogo Foundation e trasferito 400 milioni di token FOGO, valutati all'epoca circa 3 milioni di dollari.
- •I token rubati rappresentano il 4% dell'offerta genesis di 10 miliardi di token di Fogo e più del 10% dell'offerta in circolazione.
- •Fogo ha sospeso la rete sabato per impedire ulteriori movimenti dei token compromessi mentre i validatori implementavano modifiche, senza un orario di riavvio dichiarato.
- •Bitget e KuCoin hanno sospeso depositi e prelievi di FOGO intorno al momento in cui la Foundation ha divulgato l'incidente.
- •La Foundation non ha identificato come i suoi sistemi siano stati compromessi e l'interruzione contraddice l'uptime del 100% della mainnet precedentemente dichiarato durante il primo anno della chain.

La blockchain Layer 1 Fogo ha interrotto la propria rete sabato, circa 15 ore dopo che la Fogo Foundation aveva rivelato che un attaccante aveva ottenuto 400 milioni di token FOGO in un incidente che l'organizzazione non ha ancora spiegato completamente.
I token colpiti erano valutati circa 3 milioni di dollari quando FOGO scambiava vicino a $0,0075. La sospensione della rete è stata annunciata alle 12:29 ET di sabato, nell'ora precedente, mentre i validatori si preparavano a effettuare l'upgrade della rete.
Fogo ha dichiarato che l'interruzione temporanea intendeva impedire ulteriori movimenti degli asset compromessi mentre i validatori implementavano modifiche alla blockchain. La Foundation non ha fornito una stima del tempo necessario per la ripresa delle operazioni né ha fornito dettagli tecnici sulle restrizioni imposte durante la pausa.
I 400 milioni di token FOGO rappresentano il 4% dell'offerta genesis di 10 miliardi di token della blockchain e più del 10% dell'offerta in circolazione, rendendo l'incidente significativo rispetto alla quantità di FOGO attualmente disponibile sul mercato.
La decisione di interrompere la rete richiama le misure di contenimento adottate da altri team blockchain dopo grandi furti di token, una tattica che può congelare gli asset compromessi onchain ma interrompe anche tutta l'attività per gli utenti della chain. Secondo la descrizione della Foundation, l'incidente derivava da una compromissione dell'organizzazione stessa piuttosto che da un difetto nel codice della blockchain, un pattern visto in precedenti incidenti del settore crypto in cui gli attaccanti ottenevano il controllo dei wallet o dei sistemi interni di un team invece di sfruttare la logica del protocollo. La Foundation non ha però confermato il meccanismo specifico coinvolto.
La Foundation riporta una compromissione organizzativa
La Fogo Foundation ha divulgato per la prima volta l'incidente in un post alle 21:13 ET di venerdì, dichiarando che un attaccante non identificato aveva compromesso l'organizzazione e trasferito 400 milioni di token FOGO a un destinatario non autorizzato.
La Foundation ha dichiarato che exchange di criptovalute, forze dell'ordine e specialisti forensi erano stati informati dopo la scoperta. In quella fase, tuttavia, aveva affermato che la blockchain stessa continuava a funzionare normalmente.
L'organizzazione non ha identificato il metodo usato per compromettere i propri sistemi né ha spiegato quali wallet o indirizzi fossero stati colpiti. Non ha inoltre fornito dettagli sul fatto che i token rubati provenissero da riserve operative, holding di treasury o da un'altra fonte controllata dalla Foundation.
Questa mancanza di informazioni lascia irrisolti diversi aspetti chiave dell'incidente, tra cui come l'attaccante abbia ottenuto l'accesso, se ulteriori asset fossero a rischio e quali misure stiano being adottate per proteggere l'infrastruttura della Foundation.
Gli exchange sospendono i trasferimenti di FOGO
Anche l'infrastruttura di trading si è mossa per limitare l'attività legata a FOGO intorno al momento della divulgazione.
Bitget ha sospeso depositi e prelievi di FOGO circa un'ora prima del primo annuncio pubblico della Foundation, citando la manutenzione dei wallet come motivo. KuCoin ha successivamente annunciato una sospensione simile.
Le restrizioni degli exchange potrebbero limitare il movimento dei token colpiti mentre la Foundation e i validatori indagano sull'incidente. Non è chiaro se altre piattaforme di trading introdurranno misure comparabili o se i token compromessi possano ancora essere trasferiti attraverso altri canali.
The Fogo Foundation experienced a compromise by an unknown actor which unfortunately resulted in 400mm FOGO tokens being sent to a bad actor. The Foundation alerted exchanges immediately and is actively communicating with law enforcement as well as forensic experts. There is… — Fogo (@fogo) August 29, 2026
L'incidente solleva anche interrogativi sul rendimento di affidabilità della rete dichiarato in precedenza da Fogo. Una guida pubblicata sul sito web di Fogo a marzo affermava che la mainnet manteneva un uptime del 100% dal lancio. Tale informazione non era stata aggiornata dopo l'interruzione della rete di sabato.
Il focus di Fogo sul trading ad alta velocità
Fogo ha lanciato la propria mainnet a gennaio dopo una token sale da 7 milioni di dollari su Binance condotta a una valutazione riportata di 350 milioni di dollari. Il progetto si posiziona come una blockchain Layer 1 ad alte prestazioni progettata specificamente per il trading onchain.
La sua architettura punta a tempi di blocco di circa 40 millisecondi cercando di ridurre l'esposizione degli utenti al maximal extractable value, comunemente noto come MEV. Queste caratteristiche sono pensate per supportare un'esecuzione delle transazioni più rapida e applicazioni di trading più efficienti.
Per un progetto la cui proposta di valore ruota attorno al supporto alle applicazioni di trading, un'interruzione prolungata e l'incertezza sui token rubati hanno un peso particolare: utenti e applicazioni orientati al trading dipendono dalla disponibilità continua, e l'incidente arriva nel primo anno di operatività della mainnet della chain.
La decisione della rete di interrompere le operazioni mentre i validatori effettuano l'upgrade della blockchain evidenzia l'attenzione immediata del progetto al contenimento dei token compromessi e alla prevenzione di ulteriori movimenti mentre si indaga sull'incidente di sicurezza.
All'ultima divulgazione, Fogo non aveva fornito una tempistica per il ripristino della rete né una spiegazione dettagliata dell'exploit. Le indagini in corso della Foundation, insieme alle azioni dei validatori e degli exchange, dovrebbero determinare l'estensione della compromissione e le misure necessarie prima della ripresa delle operazioni normali. Le questioni aperte chiave includono come l'attaccante abbia ottenuto l'accesso ai sistemi della Foundation, se l'upgrade dei validatori potrà congelare o recuperare i token rubati e quali rimedi la Foundation renderà noti una volta che le indagini saranno progredite.