AktualnościKryptoFogo wstrzymuje główną sieć po tym, jak atakujący otrzymał 400 milionów tokenów FOGO

Fogo wstrzymuje główną sieć po tym, jak atakujący otrzymał 400 milionów tokenów FOGO

Autor: CryptoMeter io·

Najważniejsze informacje

  • Atakujący uzyskał 400 milionów tokenów FOGO — ponad 10% podaży w obiegu o wartości około 3 milionów dolarów — w wyniku naruszenia bezpieczeństwa związanego z Fogo Foundation.
  • Fogo wstrzymało główną sieć około 15 godzin po incydencie, aby zapobiec dalszemu przemieszczaniu skradzionych tokenów.
  • Walidatorzy planują skoordynowane aktualizacje sieci w celu zablokowania adresów powiązanych z nieautoryzowaną aktywnością, ale nie podano harmonogramu restartu.
  • Bitget i KuCoin zawiesiły wpłaty i wypłaty FOGO, co utrudnia atakującemu spieniężenie tokenów na scentralizowanych giełdach.
  • Fogo nie ujawniło wektora ataku ani systemów, których dotyczył incydent, a wydarzenie nastąpiło po styczniowym starcie mainnetu po sprzedaży tokenów na Binance o wartości 7 milionów dolarów przy wycenie 350 milionów dolarów.
Fogo wstrzymuje główną sieć po tym, jak atakujący otrzymał 400 milionów tokenów FOGO

Fogo, wysokowydajny blockchain Layer 1, wstrzymał swoją główną sieć po tym, jak atakujący otrzymał 400 milionów tokenów FOGO w wyniku incydentu bezpieczeństwa związanego z Fogo Foundation. Skradziona kwota stanowiła ponad 10% podaży tokenów w obiegu oraz około 4% genesis supply wynoszącego 10 miliardów tokenów, a w momencie ujawnienia incydentu była warta około 3 milionów dolarów.

Fundacja początkowo oświadczyła, że nieznany sprawca przejął kontrolę nad jej organizacją i przekazał tokeny złośliwemu podmiotowi, zaznaczając jednocześnie, że sam blockchain działał normalnie. Jednak około 15 godzin później Fogo wstrzymało główną sieć, aby zapobiec dalszemu przemieszczaniu się dotkniętych aktywów.

Awaryjne zatrzymanie sieci

Fogo poinformowało, że walidatorzy zaktualizują sieć w celu zablokowania adresów powiązanych z nieautoryzowaną aktywnością. Projekt nie podał harmonogramu restartu ani nie wyjaśnił, jak dokładnie miałyby działać ograniczenia adresów. Skoordynowane aktualizacje walidatorów blokujące konkretne adresy były stosowane przez inne sieci po dużych exploitach, jednak takie interwencje budzą kontrowersje, ponieważ stoją w sprzeczności z zasadą, że publiczne blockchaini powinny być odporne na cenzurę.

Skala kradzieży w stosunku do podaży w obiegu czyni incydent szczególnie istotnym dla rynku tokenów: tokeny przekraczające 10% floatu, w przypadku sprzedaży, wywarłyby znacznie większą presję na cenę niż ta sama kwota nominalna w tokenie o większej kapitalizacji.

Ograniczenia na giełdach zwiększają presję

Duże giełdy kryptowalutowe również podjęły działania w celu ograniczenia transferów FOGO. Bitget zawiesiło wpłaty i wypłaty FOGO na krótko przed publicznym ujawnieniem incydentu przez Fogo, a KuCoin później ogłosiło podobne ograniczenia.

Zawieszenie na giełdach może utrudnić atakującemu spieniężenie tokenów poprzez scentralizowane platformy — to strategia powściągania, którą giełdy wielokrotnie stosowały po kradzieżach tokenów. Jednocześnie tymczasowo ogranicza ona zwykłym użytkownikom możliwość transferu FOGO poprzez te platformy.

Fogo nie ujawniło wektora ataku, konkretnych systemów, których dotyczył incydent, ani tego, czy doszło do kompromitacji kluczy prywatnych. Fundacja poinformowała, że powiadomiła giełdy, organy ścigania oraz specjalistów z zakresu analizy sądowej. Kompromitacje tokenów trzymanych przez fundacje zazwyczaj mają źródło w systemach organizacyjnych lub zarządzaniu kluczami, a nie w warstwie konsensusu blockchaina, choć Fogo nie potwierdziło, który przypadek ma tu zastosowanie.

Fogo uruchomiło swoją główną sieć w styczniu, po sprzedaży tokenów na Binance o wartości 7 milionów dolarów przy wycenie 350 milionów dolarów. Projekt pozycjonuje się jako wysokowydajny blockchain do handlu onchain, z naciskiem na krótkie czasy bloków i ograniczoną ekspozycję na maximal extractable value.

Wstrzymanie głównej sieci tak wcześnie w życiu sieci stawia teraz pod lupą mechanizmy bezpieczeństwa i zarządzanie walidatorami Fogo. Otwarte pytania obejmują to, jak atakujący uzyskał dostęp, czy dotknięte tokeny zostaną zamrożone lub spalone i ponownie wyemitowane, oraz jak szybko walidatorzy będą w stanie skoordynować restart.