L’hack di Fogo svela una falla critica: sottratti 3 milioni di dollari

Murtuza Merchant
Murtuza Merchant54 minuti fa
Computer screen displaying the Fogo blockchain network interface during the Fogo hack incident that resulted in $3 million in stolen cryptocurrency
Fogo halted its mainnet after the exploit, which saw an attacker steal 10% of FOGO's circulating supply in the security breach

Fogo, autodefinita rivale di Solana (SOL), ha sospeso sabato la propria mainnet dopo che un attaccante è riuscito a impadronirsi del 10% dell’offerta circolante, pari a circa 3 milioni di dollari in token, nelle prime settimane di scambi live sulla chain.

Punti chiave

Un attaccante ha sottratto il 10% dell’offerta circolante di Fogo, per circa 3 milioni di dollari in token, nelle prime settimane di attività on-chain
I token rubati rappresentano circa il 4% della genesis supply, il quantitativo fisso coniato al lancio
I validatori hanno interrotto manualmente la produzione di blocchi una volta individuato il trasferimento sospetto
Un’altra vulnerabilità aveva drenato 5,7 milioni di dollari da sei chain Cosmos EVM il giorno precedente all’incidente su Fogo

Dentro l’hack di Fogo che ha congelato una nuova layer-1

I token sottratti equivalgono a circa il 4% della genesis supply di Fogo, il lotto iniziale emesso al momento del lancio.

Nelle prime fasi di vita di un progetto, la genesis supply è di gran lunga superiore all’offerta effettivamente in circolazione. È proprio questo divario a far sì che un 4% della genesis supply si traduca in un 10% del flottante pubblico di FOGO.

I validatori hanno deciso di fermare manualmente la produzione di blocchi non appena il trasferimento è stato segnalato, una misura drastica ma frequente sulle reti più giovani che non dispongono ancora di meccanismi automatici di “circuit breaker”.

Fogo (FOGO) si propone come una layer-1 ad alta capacità di throughput, una chain che regola in proprio le transazioni invece di appoggiarsi a Bitcoin (BTC) o Ethereum (ETH). L’exploit è arrivato proprio mentre il progetto cercava di attrarre trader in fuga dalle reti più consolidate.

Da leggere anche: Supporto di XRP a 1,35-1,38 $ sotto esame dopo un ritracciamento del 20%

Il congelamento ha bloccato i prelievi legati ai token rubati, mentre gli ingegneri cercavano di ricostruire la dinamica esatta della violazione.

L’hack di Fogo si aggiunge alla lista dei “dolori di crescita” delle nuove layer-1

L’episodio è arrivato a sole 24 ore di distanza da un’altra falla che ha drenato 5,7 milioni di dollari da sei chain Cosmos EVM, a ricordare come i nuovi livelli di regolamento diventino bersaglio degli attaccanti non appena arriva la liquidità.

Un colpo pari al 10% dell’offerta circolante è più pesante rispetto alla maggior parte degli exploit, che di solito intaccano solo una bassa singola cifra percentuale del flottante. La concentrazione dell’offerta – oltre al valore in dollari – è ciò che determina quanto profondamente un attacco può distorcere il prezzo di un token giovane quando gli scambi riprendono.

Il futuro dei token congelati di Fogo

Fogo non ha ancora chiarito quando ripartirà la produzione di blocchi né se prenderà in considerazione un rollback per annullare il furto, un’ipotesi che si scontra con il principio di immutabilità promesso dalle blockchain.

Al momento di sabato sera, nessun grande exchange aveva sospeso il trading di FOGO. Il vero banco di prova sarà capire se i trader torneranno una volta riaperta la mainnet, o se questo episodio diventerà l’ennesimo motivo di diffidenza verso le nuove reti layer-1.

Da leggere dopo: Anthropic afferma che Claude ha ridotto i fallimenti di allineamento nei test automatizzati

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza è un giornalista finanziario esperto con una vasta esperienza nella copertura di criptovalute e tecnologia blockchain. Ha collaborato con Benzinga e Cointelegraph, tra le altre testate, riportando sulle tendenze emergenti, sul quadro normativo e altro ancora. Puoi trovarlo su Twitter come @murtuza_merc e su Telegram come mmerchant001. Disclosure: Murtuza holds ATOM, AKT, TIA, INJ, and OSMO.

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.
L’hack di Fogo svela una falla critica: sottratti 3 milioni di dollari | Yellow