포고 해킹, 300만달러 유출…신규 레이어1의 치명적 설계 결함 드러나

Murtuza Merchant
Murtuza MerchantAug, 29 2026 22:56
Computer screen displaying the Fogo blockchain network interface during the Fogo hack incident that resulted in $3 million in stolen cryptocurrency
Fogo halted its mainnet after the exploit, which saw an attacker steal 10% of FOGO's circulating supply in the security breach

**포고(Fogo)**가 자체 메인넷 가동 초반부터 대형 보안 사고를 맞았다.
솔라나(SOL) 경쟁 체인을 표방해온 이 프로젝트는 메인넷 출시 몇 주 만에 공격자가 순환 물량의 10%, 약 300만달러 상당 토큰을 빼내 가자 토요일 메인넷을 전격 중단했다.

핵심 포인트

공격자는 포고 순환 공급량의 10%, 약 300만달러 상당 토큰을 메인넷 초기에 탈취
탈취 물량은 포고 제네시스 공급량의 약 4%에 해당
검증인들은 의심 거래가 포착되자 수동으로 블록 생산을 중단
하루 전에는 코스모스 EVM 체인 6곳에서 총 570만달러가 빠져나가는 별도의 취약점도 발생

신규 레이어1를 얼려버린 포고 해킹, 무엇이 문제였나

유출된 토큰은 포고 제네시스 공급량(genesis supply)의 약 4%로, 이는 네트워크 출시에 맞춰 한 번에 발행된 고정 물량이다.

프로젝트 초기에 제네시스 공급량은 실제 시장에 풀린 순환 공급량(circulating supply)에 비해 훨씬 크기 때문에, 제네시스의 4%가 곧바로 FOGO의 유통 물량 10%에 해당하게 됐다.

검증인들은 문제의 대규모 이체가 포착되자 블록 생산을 수동으로 멈춰 세웠다. 아직 자동화된 ‘서킷 브레이커’가 제대로 갖춰지지 않은 신생 네트워크에서 빈번히 택하는 강경 조치다.

포고(FOGO)는 자체 결제 레이어를 갖춘 고성능 레이어1, 즉 비트코인(BTC)이나 이더리움(ETH)을 경유하지 않고 독자적으로 트랜잭션을 정산하는 체인이라고 홍보해 왔다. 이번 공격은 포고가 기존 메이저 체인에서 트레이더를 끌어오려던 시점에 발생했다.

관련 기사: XRP 20% 조정 후 1.35~1.38달러 지지 여부 시험대

현재 네트워크 동결 조치는 탈취된 토큰과 연계된 출금과 송금을 막기 위한 것이다. 엔지니어들은 공격이 어떤 취약점을 통해 이뤄졌는지 역추적을 진행 중이다.

연쇄되는 레이어1 성장통, 포고도 예외 아니었다

이번 사고는 코스모스 EVM 체인 6곳에서 총 570만달러가 빠져나간 별도의 취약점이 드러난 지 하루 만에 발생했다. 신규 결제 레이어에는 유동성이 유입되는 즉시 공격자 역시 몰려든다는 사실을 다시 보여준 셈이다.

순환 공급량의 10%가 날아간 이번 규모는 일반적인 해킹에 비해 상당히 큰 편이다. 대다수 공격은 토큰 유통 물량의 낮은 한 자릿수만 건드리는 경우가 많다. 특히 신생 토큰은 단순한 달러 금액보다 공급 집중도 변화가 가격에 더 큰 충격을 준다. 재상장이 이뤄진 뒤 시세 왜곡 폭을 키울 수 있기 때문이다.

얼어붙은 포고 토큰, 향후 처리 방향은

포고 측은 언제 블록 생산을 재개할지, 또 탈취 거래를 되돌리는 ‘롤백’을 시도할지 여부에 대해서는 아직 입장을 내놓지 않았다. 롤백은 탈취분을 회수하는 강력한 수단이지만, 블록체인이 내세우는 ‘불변성’과 정면으로 배치된다.

토요일 저녁 기준으로 주요 거래소 가운데 FOGO 거래를 중단한 곳은 나타나지 않았다. 진짜 시험대는 메인넷이 다시 열렸을 때다. 트레이더들이 다시 유입되며 신뢰 회복에 나설지, 아니면 이번 사건을 계기로 또 하나의 ‘믿기 어려운 신규 레이어1’ 리스트에 포고를 올릴지 주목된다.

다음 읽기: Anthropic, Claude가 자동화 테스트에서 정렬 실패율 감소시켰다고 밝혀

Murtuza Merchant profile photo

Murtuza Merchant

무르투자(Murtuza)는 암호화폐와 블록체인 기술을 폭넓게 다뤄 온 경험 많은 금융 저널리스트입니다. 그는 Benzinga와 Cointelegraph를 비롯한 여러 매체에서 기고해 왔으며, 신흥 트렌드와 규제 환경 등 다양한 주제를 취재해 왔습니다. 트위터에서는 @murtuza_merc, 텔레그램에서는 mmerchant001 계정으로 그를 찾을 수 있습니다. Disclosure: Murtuza holds ATOM, AKT, TIA, INJ, and OSMO.

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.
관련 뉴스
관련 학습 기사
포고 해킹, 300만달러 유출…신규 레이어1의 치명적 설계 결함 드러나 | Yellow