Fogo 블록체인 보안 사고 및 회수 진행 상황
Fogo는 보안 사고로 인해 운영이 중단된 Layer 1 블록체인에서 도난당한 4억 개의 FOGO 토큰 중 2억 3천7백만 개를 회수하고 영구적으로 제거한 후 메인넷을 재가동했습니다. Fogo는 최신 업데이트에서 메인넷이 정상적으로 운영되고 있으며, 나머지 영향을 받은 토큰을 회수하기 위한 노력은 중앙화 거래소(CEX) 및 법 집행 기관과 계속되고 있다고 밝혔습니다.
메인넷 재가동 및 도난 자산 회수
Fogo 메인넷은 재가동되었으며 정상적으로 운영되고 있습니다. 이번 사건에서 도난당한 4억 개의 FOGO 토큰 중 2억 3천7백만 개가 회수되어 총 공급량에서 영구적으로 제거되었습니다. 나머지 영향을 받은 자산을 회수하기 위한 노력은 CEX 및 법 집행 기관과 함께 진행되고 있습니다. 재가동은 Fogo가 공격자가 Fogo 재단과 관련된 침해 사건에서 받은 토큰을 이동하지 못하도록 하기 위해 8월 29일 블록체인 운영을 중단한 지 며칠 후에 이루어졌습니다.
최근 1시간 동안 Fogo 메인넷은 무단 활동이 감지되어 예방 조치로 일시 중단되었습니다. 이 중단은 영향을 받은 자산의 추가 이동을 방지하기 위해 시작되었습니다. 중단 기간 동안 네트워크는 업그레이드되었으며, 사건에서 도난당한 4억 개의 FOGO 중 2억 3천7백만 개가 회수되어 토큰의 총 공급량에서 영구적으로 제거되었다고 프로젝트 측은 밝혔습니다. 이는 회수되지 않은 원래 수량 1억 6천3백만 개의 FOGO가 남아 있음을 의미합니다.
“나머지 영향을 받은 자산을 회수하기 위한 노력은 CEX 및 법 집행 기관과 함께 진행되고 있습니다,”라고 Fogo는 말했습니다.
Fogo는 조사가 계속되고 있으며 사용자에게 공식 채널을 통해 추가 정보를 확인할 것을 요청했습니다. 최신 업데이트는 도난 자산의 상태에 대한 불확실성이 며칠간 지속된 후 네트워크의 회수 수치를 명확히 제시하지만, Fogo는 여전히 침해가 발생한 경위에 대한 전체 보고서를 발표하지 않았습니다. Fogo는 처음으로 8월 28일 사건을 공개했으며, 재단은 알려지지 않은 행위자가 조직을 침해하고 4억 개의 FOGO를 “나쁜 행위자”에게 전송했다고 밝혔습니다.
거래소 및 법 집행 기관의 대응
거래소, 법 집행 기관 및 포렌식 전문가들이 자산 추적을 시작하면서 통보되었습니다. 다음 날 Fogo는 네트워크를 중단했으며, 검증자들은 업그레이드를 준비했습니다. 이 중단은 영향을 받은 토큰의 추가 이동을 막기 위한 것이었으며, 프로젝트는 이 조치를 발표할 때 재가동 시간을 제공하지 않았습니다. 사건에 관련된 4억 개의 FOGO는 블록체인의 100억 개 토큰 제네시스 공급량의 4%를 차지하며, 당시 유통 공급량의 10% 이상을 차지했습니다.
FOGO는 네트워크가 중단될 당시 약 $0.0075에 거래되고 있었으며, 이는 영향을 받은 토큰의 가치를 약 $300만으로 평가합니다. 재단이 침해 사실을 공개하기 직전에 거래소 제한이 시작되었습니다. Bitget은 첫 발표 약 1시간 전에 FOGO 입출금을 중단했으며, 지갑 유지보수를 이유로 들었고, KuCoin도 이후 유사한 제한을 도입했습니다. Fogo는 재단 내에서 어떤 주소나 시스템이 침해되었는지 공개하지 않았으며, 최신 성명서에서도 공격 벡터를 식별하지 않았습니다.
조사 및 향후 계획
조사가 계속되는 가운데 사건 후 완전한 보고서는 발표되지 않았습니다. 이번 대응은 올해 여러 보안 사건 이후 이루어졌으며, 블록체인 프로젝트들은 도난당한 토큰이나 부적절하게 생성된 토큰을 차단하기 위해 거래소 및 법 집행 기관과 협력해왔습니다. 8월에 crypto.news는 Harmony가 위조된 ONE 토큰이 네트워크에 퍼진 후 체인 롤백을 제안했다고 보도했습니다. Harmony의 회복 계획은 두 개의 샤드를 8월 11일에 기록된 체크포인트로 되돌려 109,000건 이상의 일반 거래와 315건의 스테이킹 거래를 폐기하는 것이었습니다.
또 다른 네트워크 중단은 8월에 Maya Protocol이 공격자가 연결된 소프트웨어 결함 6개를 악용한 후 운영을 중단했을 때 발생했습니다. 공격자는 약 20 BTC를 포함하여 약 170만 달러의 비트코인을 탈취한 후, 크로스 체인 프로토콜이 추가 손실을 방지하기 위해 전 세계적으로 중단을 활성화했습니다. 네트워크 중단은 개발자나 검증자가 블록체인 운영이나 자산에 영향을 미칠 수 있는 위협을 식별할 때 다양한 상황에서 사용되었습니다.
MANTRA Chain은 8월 22일 블록 생산을 재개했으며, 메인넷이 Cosmos-EVM 취약성으로 인해 약 30시간 동안 거래를 처리할 수 없었습니다. 검증자들은 문제를 패치하기 위해 8.4.0 버전을 배포했으며, MANTRA는 프로젝트에서 관리하는 두 개의 지갑이 영향을 받았고 사용자 잔액은 변동이 없었다고 밝혔습니다.
올해 초 Humanity Protocol은 관리 자격 증명이 침해된 별도의 보안 사건을 공개했습니다. 악성코드에 감염된 개발자 장치가 2025년 6월 메인넷 출시 중에 우연히 백업된 7개의 개인 키를 노출했습니다. 이 자격 증명은 공격자가 이더리움 브리지에서 1억 4천1백2십만 개의 H 토큰을 탈취하고 BNB 스마트 체인에서 3억 개의 H를 추가로 발행할 수 있게 했습니다. Humanity Protocol은 침해가 스마트 계약이나 브리지 인프라의 취약성이 아닌 개인 키와 관련이 있다고 밝혔습니다.
Fogo의 사건은 여전히 조사가 진행 중이며, 재단은 4억 개의 FOGO 전송을 허용한 침해된 자격 증명, 내부 시스템 또는 다른 공격 방법에 대해 공개하지 않았습니다. Fogo는 2026년 1월에 메인넷을 출시했으며, 3억 5천만 달러의 평가로 진행된 Binance 토큰 판매를 통해 700만 달러를 모금했습니다. 이 Layer 1 네트워크는 주로 온체인 거래를 위해 구축되었으며, 고속 거래 처리와 40밀리초의 목표 블록 시간을 포함하여 최대 추출 가능 가치에 대한 노출을 줄이기 위해 설계된 인프라를 중심으로 마케팅되고 있습니다.
8월 29일 중단 이전에 Fogo의 웹사이트에 게시된 가이드에 따르면 블록체인은 출시 이후 100% 가동 시간을 유지해왔습니다. 네트워크 중단은 메인넷이 가동된 지 몇 달 만에 그 중단 없는 운영을 종료했습니다. Fogo는 최신 재가동 이전에 네트워크가 얼마나 오랫동안 오프라인 상태였는지 또는 중단 기간 동안 수행된 검증자 업그레이드에 대한 세부정보를 명시하지 않았습니다. 2억 3천7백만 개의 FOGO가 이제 회수되어 공급에서 제거된 상태로, 프로젝트는 중앙화 거래소 및 법 집행 기관과의 작업이 나머지 영향을 받은 자산에 집중되고 있다고 밝혔습니다. 조사가 계속됨에 따라 추가 정보가 발표될 예정입니다.