Fogo Mainnet Wiederherstellung nach Sicherheitsvorfall
Fogo hat sein Mainnet nach der Wiederherstellung und dauerhaften Entfernung von 237 Millionen der 400 Millionen FOGO-Tokens, die bei einem Sicherheitsvorfall gestohlen wurden, wieder in Betrieb genommen. Dieser Vorfall zwang die Layer-1-Blockchain, den Betrieb vorübergehend einzustellen. In seinem neuesten Update gab Fogo bekannt, dass das Mainnet nun wieder normal funktioniert, während die Bemühungen zur Wiederherstellung der verbleibenden betroffenen Tokens in Zusammenarbeit mit zentralisierten Börsen und Strafverfolgungsbehörden fortgesetzt werden.
Details zum Vorfall
Der Neustart des Fogo Mainnets erfolgt mehrere Tage, nachdem die Blockchain am 29. August gestoppt wurde, um zu verhindern, dass der Angreifer Tokens bewegt, die während eines Kompromisses mit der Fogo Foundation erlangt wurden. In der letzten Stunde wurde das Fogo Mainnet als Vorsichtsmaßnahme vorübergehend gestoppt, nachdem unbefugte Aktivitäten festgestellt wurden. Diese Maßnahme wurde ergriffen, um weitere Bewegungen der betroffenen Vermögenswerte zu verhindern. Während des Haltens wird das Netzwerk aktualisiert, um die Sicherheit zu gewährleisten.
Von den 400 Millionen FOGO, die während des Vorfalls entnommen wurden, wurden nun 237 Millionen wiederhergestellt und dauerhaft aus dem Gesamtangebot des Tokens entfernt, so das Projekt. Dies lässt 163 Millionen FOGO aus dem ursprünglichen Betrag übrig, die nicht als wiederhergestellt gemeldet wurden. „Die Bemühungen zur Wiederherstellung der verbleibenden betroffenen Vermögenswerte laufen weiterhin mit zentralisierten Börsen und Strafverfolgungsbehörden,“ erklärte Fogo. Das Projekt gab keine weiteren Details darüber bekannt, wie die 237 Millionen Tokens wiederhergestellt wurden oder welcher Prozess verwendet wurde, um sie dauerhaft aus dem Angebot zu entfernen. Fogo betonte, dass die Untersuchung weiterhin im Gange sei und bat die Nutzer, sich für weitere Informationen auf seinen offiziellen Kanälen zu informieren.
Reaktion auf den Vorfall
Das neueste Update gibt dem Netzwerk eine klarere Wiederherstellungszahl nach mehreren Tagen der Unsicherheit über den Status der gestohlenen Vermögenswerte, obwohl Fogo noch keinen vollständigen Bericht darüber veröffentlicht hat, wie der Kompromiss zustande kam. Fogo hatte den Vorfall ursprünglich am 28. August bekannt gegeben, als die Foundation erklärte, ein unbekannter Akteur habe die Organisation kompromittiert und 400 Millionen FOGO an das, was sie als „schlechten Akteur“ bezeichnete, übertragen. Zu diesem Zeitpunkt sagte die Foundation, dass die Blockchain selbst nicht betroffen sei und normal weiterbetriebe. Börsen, Strafverfolgungsbehörden und forensische Spezialisten wurden benachrichtigt, während das Projekt begann, die Vermögenswerte zurückzuverfolgen. Am folgenden Tag stoppte Fogo das Netzwerk, während die Validatoren ein Upgrade vorbereiteten. Die Pause sollte weitere Bewegungen der betroffenen Tokens stoppen, wobei das Projekt keinen Neustartzeitpunkt bekannt gab, als es die Maßnahme ankündigte.
Die 400 Millionen FOGO, die in den Vorfall verwickelt waren, repräsentierten 4 % des Genesis-Angebots von 10 Milliarden Tokens der Blockchain und mehr als 10 % des zirkulierenden Angebots zu diesem Zeitpunkt. FOGO wurde bei etwa 0,0075 $ gehandelt, als das Netzwerk gestoppt wurde, was den Wert der betroffenen Tokens auf etwa 3 Millionen $ basierend auf DefiLlama-Daten setzte. Die Handelsbeschränkungen hatten kurz vor der öffentlichen Bekanntgabe des Kompromisses durch die Foundation begonnen. Bitget stellte FOGO-Einzahlungen und -Abhebungen etwa eine Stunde vor der ersten Ankündigung ein und verwies auf Wartungsarbeiten an der Wallet, während KuCoin später ähnliche Beschränkungen einführte.
Untersuchung und zukünftige Schritte
Fogo gab nicht bekannt, welche Adressen oder Systeme innerhalb der Foundation kompromittiert wurden, und seine neueste Erklärung identifiziert nicht den Angriffsvektor. Es wurde kein vollständiger Nachbericht zum Vorfall veröffentlicht, da die Untersuchung fortgesetzt wird. Die Reaktion folgt mehreren Sicherheitsvorfällen in diesem Jahr, bei denen Blockchain-Projekte mit Börsen und Strafverfolgungsbehörden zusammengearbeitet haben, um gestohlene oder unsachgemäß erstellte Tokens einzudämmen.
Im August berichtete crypto.news zuvor, dass Harmony einen Ketten-Rollback vorschlug, nachdem gefälschte ONE-Tokens über sein Netzwerk verbreitet wurden. Der vorgeschlagene Wiederherstellungsplan von Harmony würde seine beiden Shards auf die am 11. August aufgezeichneten Checkpoints zurücksetzen und mehr als 109.000 reguläre Transaktionen sowie 315 Staking-Transaktionen verwerfen. Eine Wallet, die an dem Vorfall beteiligt war, bewegte 2,385 Billionen gefälschte ONE durch 477 erfolgreiche Übertragungen in 106 Sekunden. Ein weiterer Netzwerkunterbrechung trat im August auf, als das Maya-Protokoll den Betrieb einstellte, nachdem ein Angreifer sechs verbundene Softwarefehler ausgenutzt hatte. Der Angreifer entnahm schätzungsweise 1,7 Millionen $ in Bitcoin und anderen Vermögenswerten, einschließlich etwa 20 BTC, bevor das Cross-Chain-Protokoll einen globalen Halt aktivierte, um weitere Verluste zu verhindern.
Netzwerkstopps wurden unter verschiedenen Umständen verwendet, wenn Entwickler oder Validatoren Bedrohungen identifizieren, die den Betrieb der Blockchain oder die Vermögenswerte beeinträchtigen könnten. MANTRA Chain nahm die Blockproduktion am 22. August wieder auf, nachdem sein Mainnet etwa 30 Stunden lang keine Transaktionen verarbeiten konnte, aufgrund einer Cosmos-EVM-Sicherheitsanfälligkeit. Validatoren setzten Version 8.4.0 ein, um das Problem zu beheben, während MANTRA erklärte, dass zwei Wallets, die vom Projekt verwaltet wurden, betroffen waren und die Benutzerbestände unverändert blieben.
Früher in diesem Jahr gab das Humanity Protocol einen separaten Sicherheitsvorfall bekannt, bei dem administrative Anmeldeinformationen kompromittiert wurden. Ein mit Malware infiziertes Entwicklergerät legte sieben private Schlüssel offen, die versehentlich während des Mainnet-Starts im Juni 2025 gesichert worden waren. Die Anmeldeinformationen ermöglichten es dem Angreifer, 141,2 Millionen H-Tokens von einer Ethereum-Brücke abzuziehen und weitere 300 Millionen H auf der BNB Smart Chain zu prägen. Das Humanity Protocol erklärte, dass der Kompromiss private Schlüssel betraf und nicht eine Sicherheitsanfälligkeit in seinen Smart Contracts oder der Brückeninfrastruktur.
Fazit
Der Vorfall bei Fogo bleibt unter Untersuchung, wobei die Foundation noch nicht bekannt gegeben hat, ob kompromittierte Anmeldeinformationen, interne Systeme oder eine andere Angriffsart den Transfer von 400 Millionen FOGO ermöglichten. Fogo startete sein Mainnet im Januar 2026, nachdem es 7 Millionen $ durch einen Token-Verkauf bei Binance bei einer Bewertung von 350 Millionen $ gesammelt hatte. Das Layer-1-Netzwerk wurde hauptsächlich für On-Chain-Handel entwickelt und vermarktet sich mit einer hohen Transaktionsverarbeitungsgeschwindigkeit, einschließlich einer Zielblockzeit von 40 Millisekunden und einer Infrastruktur, die darauf ausgelegt ist, die Exposition gegenüber maximal extrahierbarem Wert zu reduzieren. Vor der Unterbrechung am 29. August sagte ein Leitfaden, der im März auf Fogo’s Website veröffentlicht wurde, dass die Blockchain seit ihrem Start eine 100%ige Betriebszeit aufrechterhalten hatte. Der Netzwerkstopp beendete diesen ununterbrochenen Lauf mehrere Monate nach dem Start des Mainnets. Fogo hat nicht angegeben, wie lange das Netzwerk vor dem neuesten Neustart offline blieb oder welche Validator-Upgrades während der Unterbrechung durchgeführt wurden. Mit 237 Millionen FOGO, die nun wiederhergestellt und aus dem Angebot entfernt wurden, erklärte das Projekt, dass die Zusammenarbeit mit zentralisierten Börsen und Strafverfolgungsbehörden weiterhin auf die restlichen betroffenen Vermögenswerte fokussiert bleibt. Weitere Informationen werden veröffentlicht, während die Untersuchung fortgesetzt wird.