Fogo Blockchain stopt netwerk na diefstal van 400 miljoen FOGO-tokens
Belangrijkste punten
- •Een aanvaller compromitteerde de Fogo Foundation en boekte 400 miljoen FOGO-tokens over, destijds circa 3 miljoen dollar waard.
- •De gestolen tokens vertegenwoordigen 4% van Fogo's genesis-voorraad van 10 miljard tokens en meer dan 10% van de circulerende voorraad.
- •Fogo staakte zaterdag zijn netwerk om verdere verplaatsing van de gecompromitteerde tokens te voorkomen terwijl validators wijzigingen doorvoerden, zonder vermelde herstarttijd.
- •Bitget en KuCoin schorsten FOGO-stortingen en opnames rond het moment dat de Foundation het incident bekendmaakte.
- •De Foundation heeft niet bekendgemaakt hoe haar systemen werden gecompromitteerd, en de storing spreekt de eerder geclaimde 100% mainnet-uptime in het eerste jaar van de keten tegen.

Layer 1-blockchain Fogo staakte zaterdag zijn netwerk, ongeveer 15 uur nadat de Fogo Foundation bekendmaakte dat een aanvaller 400 miljoen FOGO-tokens had bemachtigd in een incident dat de organisatie tot op heden niet volledig heeft kunnen verklaren.
De getroffen tokens waren ongeveer 3 miljoen dollar waard op het moment dat FOGO noteerde rond $0,0075. De netwerkstop werd zaterdag om 12:29 uur ET aangekondigd, binnen het voorgaande uur, terwijl validators zich voorbereidden op een upgrade van het netwerk.
Fogo verklaarde dat de tijdelijke stop bedoeld was om verdere verplaatsing van de gecompromitteerde activa te voorkomen terwijl validators wijzigingen aan de blockchain doorvoerden. De Foundation gaf geen geschatte tijd waarop het netwerk de werking zou hervatten en deelde geen technische details over de beperkingen die tijdens de pauze golden.
De 400 miljoen FOGO-tokens vertegenwoordigen 4% van de genesis-voorraad van 10 miljard tokens van de blockchain en meer dan 10% van de circulerende voorraad, waardoor het incident aanzienlijk is in verhouding tot de hoeveelheid FOGO die momenteel op de markt beschikbaar is.
Het besluit om het netwerk stil te leggen doet denken aan de beheersmaatregelen die andere blockchainteams na grote tokendiefstallen namen, een tactiek waarmee gecompromitteerde activa on-chain kunnen worden bevroren, maar die tegelijk alle activiteit voor gebruikers van de keten stillegt. Volgens de beschrijving van de Foundation was het incident het gevolg van een compromittering van de organisatie zelf en niet van een fout in de code van de blockchain, een patroon dat eerdere incidenten in de cryptosector kenmerkte, waarbij aanvallers de controle over de wallets of interne systemen van een team overnamen in plaats van de protocollogica te exploiteren. De Foundation heeft de specifieke werkwijze echter niet bevestigd.
Foundation meldt compromittering van de organisatie
De Fogo Foundation maakte het incident voor het eerst bekend in een bericht op vrijdag om 21:13 uur ET, waarin zij stelde dat een niet-geïdentificeerde aanvaller de organisatie had gecompromitteerd en 400 miljoen FOGO-tokens naar een ongeautoriseerde ontvanger had overgeboekt.
De Foundation zei dat na de ontdekking cryptocurrencybeurzen, wetshandhavingsinstanties en forensisch specialisten waren ingelicht. Op dat moment benadrukte zij echter dat de blockchain zelf normaal bleef functioneren.
De organisatie heeft niet aangegeven met welke methode haar systemen waren gecompromitteerd of welke wallets of adressen waren getroffen. Ook heeft zij geen details gegeven over de vraag of de gestolen tokens afkomstig waren uit operationele reserves, treasurybezit of een andere bron die door de Foundation wordt beheerd.
Dit gebrek aan informatie laat verschillende kernaspecten van het incident onopgehelderd, waaronder hoe de aanvaller toegang kreeg, of extra activa risico liepen en welke maatregelen worden genomen om de infrastructuur van de Foundation te beveiligen.
Beurzen schorsen FOGO-overboekingen
Ook de handelsinfrastructuur rondde rond het tijdstip van de bekendmaking maatregelen af om activiteiten met FOGO te beperken.
Bitget schorste FOGO-stortingen en opnames ongeveer een uur vóór de eerste publieke aankondiging van de Foundation, met als reden walletonderhoud. KuCoin kondigde vervolgens een vergelijkbare schorsing aan.
De beperkingen op de beurzen kunnen de verplaatsing van de getroffen tokens beperken terwijl de Foundation en validators het incident onderzoeken. Het is onduidelijk of andere handelsplatformen vergelijkbare maatregelen zullen nemen en of de gecompromitteerde tokens nog via andere kanalen kunnen worden overgeboekt.
The Fogo Foundation experienced a compromise by an unknown actor which unfortunately resulted in 400mm FOGO tokens being sent to a bad actor. The Foundation alerted exchanges immediately and is actively communicating with law enforcement as well as forensic experts. There is… — Fogo (@fogo) August 29, 2026
Het incident roept ook vragen op bij Fogo's eerder gepropageerde betrouwbaarheidsrecord. Een gids die in maart op de website van Fogo werd gepubliceerd, stelde dat de mainnet sinds de lancering 100% uptime had behaald. Die informatie was na de netwerkstop van zaterdag niet bijgewerkt.
Fogo's focus op snelle handel
Fogo lanceerde zijn mainnet in januari, na een tokenverkoop van 7 miljoen dollar via Binance tegen een gerapporteerde waardering van 350 miljoen dollar. Het project profileert zich als een hoogwaardige Layer 1-blockchain die specifiek is ontworpen voor on-chain handel.
De architectuur richt zich op bloktijden van circa 40 milliseconden en wil tegelijk de blootstelling van gebruikers aan maximal extractable value, beter bekend als MEV, verminderen. Deze kenmerken moeten snellere transactie-uitvoering en efficiëntere handelstoepassingen ondersteunen.
Voor een project wiens waardepropositie draait om het ondersteunen van handelstoepassingen, wegen een langdurige storing en de onzekerheid rond de gestolen tokens extra zwaar: op handel gerichte gebruikers en applicaties zijn afhankelijk van doorlopende beschikbaarheid, en het incident vindt plaats in het eerste jaar van mainnetactiviteit van de keten.
Het besluit van het netwerk om de werking stil te leggen terwijl validators de blockchain upgraden, onderstreept de directe focus van het project op het inperken van de gecompromitteerde tokens en het voorkomen van verdere verplaatsing terwijl het beveiligingsincident wordt onderzocht.
Volgens de laatste bekendmaking had Fogo geen termijn gegeven voor het herstel van het netwerk en geen gedetailleerde uitleg van het exploit. Het voortgaande onderzoek van de Foundation, samen met acties van validators en beurzen, moet de omvang van de compromittering en de maatregelen die nodig zijn voordat de normale werking wordt hervat, uitwijzen. Belangrijke openstaande vragen zijn onder meer hoe de aanvaller toegang kreeg tot de systemen van de Foundation, of de validatorupgrade de gestolen tokens kan bevriezen of terugvorderen, en welke herstelmaatregelen de Foundation zal bekendmaken zodra het onderzoek vordert.