Fogo stopt mainnet nadat aanvaller 400 miljoen FOGO-tokens ontvangt
Belangrijkste punten
- •Een aanvaller bemachtigde 400 miljoen FOGO-tokens, meer dan 10% van de circulerende voorraad en circa $3 miljoen aan waarde, bij een inbreuk waarbij de Fogo Foundation betrokken was.
- •Fogo pauzeerde zijn mainnet ongeveer 15 uur na het incident om verdere verplaatsing van de gestolen tokens te voorkomen.
- •Validators plannen gecoördineerde netwerkupgrades om adressen gekoppeld aan de ongeautoriseerde activiteit te blokkeren, maar er is geen herstarttijdlijn gegeven.
- •Bitget en KuCoin schorsten FOGO-stortingen en -opnames, wat de mogelijkheid van de aanvaller om via gecentraliseerde exchanges te verkopen beperkt.
- •Fogo heeft het aanvalsvector of de getroffen systemen niet bekendgemaakt; het incident volgt op de mainnet-lancering in januari na een Binance-tokenverkoop van $7 miljoen bij een waardering van $350 miljoen.

Fogo, een snelle Layer 1-blockchain, heeft zijn mainnet stilgelegd nadat een aanvaller 400 miljoen FOGO-tokens ontving bij een beveiligingsincident waarbij de Fogo Foundation betrokken was. Het gestolen bedrag vertegenwoordigde meer dan 10% van de circulerende voorraad van de token, ongeveer 4% van de genesis-voorraad van 10 miljard tokens, en was ongeveer $3 miljoen waard toen het incident aan het licht kwam.
De stichting meldde aanvankelijk dat een onbekende actor de organisatie had gecompromitteerd en de tokens naar een kwaadwillende partij had overgedragen, waarbij werd opgemerkt dat de blockchain zelf normaal bleef functioneren. Ongeveer 15 uur later pauzeerde Fogo echter de mainnet om verdere verplaatsing van de getroffen activa te voorkomen.
Noodstop van het netwerk
Fogo meldde dat validators het netwerk zouden upgraden om adressen die aan de ongeautoriseerde activiteit zijn gekoppeld te blokkeren. Het project gaf geen herstarttijdlijn en legde ook niet precies uit hoe de adresbeperkingen zouden werken. Gecoördineerde validator-upgrades om specifieke adressen te blokkeren zijn door andere netwerken gebruikt na grote exploits, maar dergelijke ingrepen leveren discussie op omdat ze op gespannen voet staan met het principe dat publieke blockchains censuurbestendig moeten zijn.
De omvang van de diefstal ten opzichte van de circulerende voorraad maakt het incident bijzonder significant voor de tokenmarkt: tokens van meer dan 10% van de vrij verhandelbare voorraad zouden, indien verkocht, veel zwaarder op de prijs drukken dan hetzelfde nominale bedrag bij een token met een grotere marktkapitalisatie.
Exchange-beperkingen verhogen de druk
Grote exchanges hebben eveneens stappen gezet om FOGO-overdrachten te beperken. Bitget schorste FOGO-stortingen en opnames kort voordat Fogo het incident publiekelijk bekendmaakte, en KuCoin kondigde later vergelijkbare beperkingen aan.
De schorsingen door exchanges kunnen het voor de aanvaller moeilijker maken om de tokens via gecentraliseerde platforms te gelde te maken, een aanpak die exchanges na tokendiefstallen vaker hebben toegepast. Ze beperken tijdelijk ook gewone gebruikers in het overdragen van FOGO via die platforms.
Fogo heeft het aanvalsvector, de specifieke getroffen systemen, of er privésleutels zijn gecompromitteerd niet bekendgemaakt. De stichting zei exchanges, wetshandhavingsinstanties en forensisch specialisten te hebben geïnformeerd. Compromittering van tokens in bezit van een stichting vindt doorgaans zijn oorsprong in organisatorische systemen of sleutelbeheer in plaats van in de consensuslaag van de chain, hoewel Fogo niet heeft bevestigd wat hier van toepassing is.
Fogo lanceerde zijn mainnet in januari na een Binance-tokenverkoop van $7 miljoen bij een waardering van $350 miljoen. Het project positioneert zich als een hoogwaardige blockchain voor onchain-handel, met de nadruk op snelle bloktijden en minder blootstelling aan maximal extractable value.
De stillegging van de mainnet plaatst Fogo's beveiligingscontroles en validator-governance nu al vroeg in het bestaan van het netwerk onder de loep. Open vragen zijn onder meer hoe de aanvaller toegang kreeg, of de getroffen tokens worden bevroren of verbrand en opnieuw uitgegeven, en hoe snel validators een herstart kunnen coördineren.