Fogo, 400 milyon token çalınmasının ardından mainnet işlemlerini durdurdu

Fogo Katman 1 blok zinciri, yerel token’larının büyük miktarda yetkisiz transferini içeren önemli bir güvenlik olayı nedeniyle 29 Ağustos’ta mainnet işlemlerini geçici olarak durdurdu. Proje ekibi, bu duraklamanın, ele geçirilen varlıkların daha fazla hareketini önlemek amacıyla alınan bir önlem olduğunu ve doğrulayıcıların, etkilenen cüzdan adreslerine erişimi kısıtlayacak ağ güncellemelerini uygulayabilmesi için gerekli olduğunu açıkladı.

Ağdaki bu duraklama, yaklaşık 15 saat önce Fogo Vakfı tarafından yapılan bir açıklamanın ardından geldi. Vakıf, kimliği belirsiz kötü niyetli bir kişinin organizasyonun altyapısına yetkisiz erişim sağladığını duyurdu. İlk değerlendirmede, temel blok zinciri altyapısının güvenli ve etkilenmemiş olduğu, ihlalin yalnızca organizasyonun dahili sistemlerinden kaynaklandığı ve zincirin mutabakat mekanizması veya kodunda bir açık bulunmadığı belirtildi.

Vakıf, zincirin çalışmaya devam ettiğini açıklasa da, varlık transferinin büyüklüğü daha radikal bir müdahaleyi zorunlu kıldı. Ekip, çalınan fonların hareketini engellemek için tüm ağı duraklatma kararı aldı ve doğrulayıcıların gerekli güncellemeleri uygulamasına olanak tanıdı.

Söz konusu güvenlik ihlali sonucunda yaklaşık 400 milyon FOGO token’ı, saldırganın kontrolündeki bir cüzdan adresine aktarıldı. Bu miktar, projenin toplam 10 milyar token’lık genesis arzının yaklaşık %4’üne ve mevcut yaklaşık 3,88 milyar token’lık dolaşımdaki arzın ise %10’undan fazlasına karşılık geliyor.

Olay sırasında FOGO, yaklaşık 0,0075 dolar seviyesinden işlem görüyordu. Bu da çalınan token’ların değerinin 3 milyon ila 3,88 milyon dolar arasında değiştiği anlamına geliyor. İhlalin kamuoyuna açıklanmasının ardından token fiyatı yaklaşık -%18 ila -%20 oranında geriledi. Bu düşüş, varlık kaybı ve ağın durdurulmasına piyasanın hızlı tepki verdiğini gösteriyor.

Yaşananlar, zincir düzeyindeki güvenlik ile organizasyonel zafiyetler arasındaki farkı ortaya koyuyor. Solana Virtual Machine (SVM) üzerinde inşa edilen Fogo’nun çekirdek ağı teknik olarak ele geçirilmemiş olsa da, vakıf kontrolündeki cüzdanlardan token’ların çalınması, merkeziyetli zayıf noktaların kripto projelerinde yarattığı sürekli riskleri gözler önüne seriyor.

Doğrulayıcılar, yetkisiz transferi tespit ettikten sonra ağı manuel olarak dondurdu. Otomatik devre kesicilere sahip olmayan yeni ağlarda bu tür müdahaleler yaygın olarak görülüyor. Ağın durdurulması, yetkisiz işlemlerle bağlantılı adreslerin kısıtlanmasını sağlayacak bir ağ güncellemesini zorunlu kıldı. Ancak ekip, mainnet’in yeniden başlatılması veya kısıtlamaların teknik detaylarıyla ilgili henüz net bir takvim paylaşmadı.

Piyasa Likiditesi Nasıl Etkilendi?

Dolaşımdaki arzın bu kadar büyük bir kısmının çalınması, piyasa istikrarı ve likiditesi açısından ciddi riskler oluşturuyor. Çalınan token’lar, halka açık arzın önemli bir bölümünü temsil ediyor ve arzın yoğunlaşmasının, genç token’larda istismar etkisini nasıl artırdığını gösteriyor.

Piyasa tepkisi hızlı oldu. Önde gelen kripto para borsaları, potansiyel zararı sınırlamak için anında önlemler aldı. Bitget, vakfın ilk kamu açıklamasından yaklaşık bir saat önce FOGO yatırma ve çekme işlemlerini cüzdan bakımı gerekçesiyle askıya aldı.

Kısa süre sonra KuCoin de benzer bir adım atarak FOGO işlem çiftlerinde geçici olarak işlemleri durdurdu ve çalınan varlıkların tasfiye edilmesini önledi. Bu tür askıya almalar, fonların mixer’lar üzerinden aklanmasını veya zincirler arası köprülerle taşınmasını engellemek açısından kritik öneme sahip.

İhlal, yatırımcılar arasında projenin güvenlik uygulamaları ve yönetişim kontrollerine dair endişeleri artırdı. Ocak 2026’da Binance üzerinde 7 milyon dolarlık token satışıyla mainnet’ini başlatan Fogo, lansmandan bu yana %100 çalışma süresi iddiasında bulunuyordu. Ancak bu güvenlik olayı sonrası bu iddia güncellenmedi.

Kurtarma Çabaları ve Sonraki Adımlar

İhlalin ardından Fogo Vakfı, çalınan fonların hareketini izlemek için adli blok zinciri analistleri ve kolluk kuvvetleriyle iş birliği yapmaya başladı. Ekip, etkilenen varlıkların işaretlenmesi ve dondurulması için birden fazla borsayla aktif olarak koordinasyon sağlıyor.

Vakıf ayrıca soruşturma makamlarını bilgilendirdi ve ele geçirilen token’ların geri alınması için çalışmalar yürütüyor. Ancak saldırıda kullanılan spesifik yöntem ve saldırganın kimliği henüz açıklanmadı.

Çekirdek blok zinciri bazı işlemleri işlemeye devam etse de, mainnet’in yeniden başlatılmasına ilişkin belirsizlik ve olası bir ağ geri alımı ihtimali, yatırımcı güveni açısından zorluk yaratıyor. Bir geri alım kararı, blok zinciri değişmezliği ilkesine ters düşeceği için oldukça karmaşık bir süreç anlamına geliyor.

Bu olay, yeni token’larla etkileşime giren kullanıcılar için gerekli özenin ve projelerin kapsamlı güvenlik denetimleri yapmasının önemini bir kez daha ortaya koyuyor. Topluluk, projenin süreci nasıl yöneteceğini ve kullanıcı ile geliştirici güvenini yeniden tesis edip edemeyeceğini yakından takip ediyor.

Fogo, zincir üstü alım satım işlemleri için yüksek hızlı bir Katman 1 blok zinciri olarak kendini konumlandırıyor. 40 milisaniyelik blok süreleri ve maksimal çıkarılabilir değere (MEV) karşı düşük maruziyet hedefliyor. Bu güvenlik olayı, Katman 1 sektöründe akıllı sözleşme açıkları ve organizasyonel güvenlik risklerinin devam ettiğini gösteriyor.

Bu içerik hazırlanırken faydalanılan kaynaklar: ainvest.com