Blog

Hackeo de Fogo Foundation: roban 400 millones de tokens FOGO

30 August 2026  ·  Actualizado 31 August 2026

Gabriel Caetano

Gabriel Caetano

INTERNATIONAL

Hackeo de Fogo Foundation: roban 400 millones de tokens FOGO

El ataque a Fogo Foundation provocó el robo de 400 millones de tokens FOGO de una cartera comprometida, unos $3M y más del 10% de la oferta en circulación. Conoce qué pasó, el impacto en el mercado y las principales lecciones de seguridad.

fogo-foundation-hack-400m-fogo-tokens-stolen

Hackeo a la Fundación Fogo: cómo robaron 400 millones de tokens FOGO y qué significa esto para la seguridad cripto

Si tienes FOGO, o cualquier proyecto Layer-1 con una tesorería grande, una sola brecha en una wallet puede borrar de un plumazo porcentajes de dos dígitos del suministro circulante. Eso fue exactamente lo que le pasó a la Fundación Fogo. La Fundación Fogo informó que un actor desconocido comprometió una de sus wallets, enviando 400 millones de tokens FOGO, alrededor del 4% del suministro genesis de 10 mil millones de tokens, a una dirección que no controla. Este artículo desglosa la mecánica del ataque, la magnitud de la pérdida, el impacto en el mercado y las lecciones prácticas de seguridad que todo proyecto e inversionista debería tomar en cuenta. Dicho esto, detalles clave, incluyendo el vector exacto del ataque, siguen sin revelarse al momento de esta publicación.

¿Ya te cansaste de ver cómo el cripto se ve golpeado por hackeos y comisiones que nunca aceptaste? Bleap te da una Mastercard autocustodiada con 0% de comisión por tipo de cambio y hasta 20% de cashback, además de trading de cripto sin comisiones ni costos de gas. Tú mantienes el control total de tus fondosConsigue la tarjeta Bleap →

1. ¿Qué es la Fogo Foundation? Un poco de contexto

Fogo es una blockchain Layer-1 de alto rendimiento construida sobre la Solana Virtual Machine (SVM). La Fogo Foundation es la entidad detrás de Fogo, una blockchain Layer 1 basada en SVM diseñada para trading descentralizado de baja latencia. El token FOGO es la base del ecosistema, ya que respalda la actividad de la red, el staking y las subvenciones. Fundaciones como esta suelen tener grandes reservas para financiar el crecimiento del ecosistema, y precisamente por eso se convierten en blancos atractivos. La fundación tiene asignado el 21.76% del suministro inicial para apoyar al ecosistema y otorgar subvenciones.

2. El hackeo de la Fogo Foundation explicado: vector de ataque y mecánica de la brecha

Cómo obtuvo acceso el atacante

La Fundación se ha mantenido notablemente hermética sobre cómo ocurrió la brecha. La Fundación no ha identificado el vector de ataque ni ha calificado el evento como una vulnerabilidad en el consenso o el software de ejecución subyacente de Fogo. Los analistas sospechan de un culpable conocido. El compromiso apuntó a wallets controladas por la Fundación, dejando en evidencia controles de acceso débiles o malas prácticas de gestión de llaves, y es probable que el ataque haya surgido de una fuga de llave privada o de una falla en la infraestructura en la nube, similar a brechas recientes en otras fundaciones. El patrón apunta a un único punto de falla en cómo se resguardaba el tesoro, más que a una falla en el protocolo mismo.

Cronología del hackeo: de la brecha en la wallet al descubrimiento

La revelación pública llegó en la madrugada. A las 01:13 UTC del 29 de agosto, la Fogo Foundation dijo que un actor desconocido había comprometido a la organización y transferido 400,000,000 de tokens FOGO a un atacante, y señaló que ya se había notificado a exchanges, autoridades y especialistas forenses. La respuesta luego escaló. La blockchain de capa 1 Fogo detuvo su red el sábado, aproximadamente 15 horas después de que la Fogo Foundation revelara que un atacante había obtenido 400 millones de tokens FOGO. La brecha de tiempo entre la detección inicial y la pausa de la red deja claro qué tan rápido pueden moverse los fondos robados antes de que se implementen medidas defensivas.

3. Magnitud de la pérdida: tokens robados, impacto en la oferta y valor en USD

400 millones de tokens FOGO: poniendo las cifras en contexto

La cifra principal suena enorme, pero el contexto importa más que el número en bruto. La cantidad robada equivale al 4% de la oferta inicial de FOGO de 10 mil millones de tokens, y también supera el 10% de la oferta circulante actual de alrededor de 3.88 mil millones de tokens. Con base en el precio posterior al incidente de $0.00745 por token, se estima que la pérdida ronda los $3 millones. La razón por la que ambos porcentajes difieren tanto es el momento en que ocurrió todo. La oferta génesis supera por mucho a la oferta circulante en las primeras etapas de un proyecto, y esa brecha explica por qué una porción del 4% de la oferta génesis se tradujo en el 10% del float público de FOGO. Como referencia, esta brecha de seguridad sigue un patrón recurrente en la industria. En febrero, la plataforma de trading basada en Solana, Step Finance, reveló una brecha en sus wallets de tesorería y comisiones, y el token de Step perdió el 90% de su valor en un solo día.

Caída del precio de FOGO y reacción inmediata del mercado

El mercado reaccionó rápido y con fuerza. El precio de FOGO cayó cerca de 18% en las horas posteriores a la revelación, pasando de aproximadamente $0.0092 a cerca de $0.0075. La actividad de trading se disparó junto con la ola de ventas. La capitalización de mercado se ubicó en $29.07M, mientras que el volumen de operaciones en 24 horas fue de $8.508M. La caída coincidió casi exactamente con el anuncio, una señal clara del pánico entre los holders. La baja se alineó estrechamente con la revelación de la Fundación sobre la brecha de una wallet con 400 millones de tokens, lo que claramente detonó una fuerte presión de venta y cautela entre los inversionistas.

4. Respuesta de la Fundación Fogo: Congelamiento en exchanges, autoridades y comunicado oficial

La Fundación se movió rápido para contener el daño en varios frentes. La fundación dijo que notificó de inmediato a los principales exchanges de criptomonedas sobre el incidente y pidió su cooperación para bloquear depósitos, retiros y conversiones a efectivo relacionados con los tokens robados, y agregó que también está trabajando con las autoridades y con firmas de análisis forense en blockchain para rastrear al atacante y el flujo de los fondos. Los exchanges reaccionaron rápido. Bitget suspendió los depósitos y retiros de FOGO el 29 de agosto, alegando mantenimiento en sus wallets, y KuCoin también detuvo los depósitos y retiros de FOGO, citando igualmente labores de mantenimiento. Sin embargo, el comunicado oficial fue bastante escueto en detalles técnicos, algo que generó críticas entre analistas que esperaban más claridad sobre cómo se comprometió la wallet.

5. Continuidad de la blockchain: ¿la red Fogo siguió funcionando?

Aquí está la distinción clave: una brecha en la wallet de la fundación no es lo mismo que un exploit a nivel de protocolo. No hubo ninguna violación del protocolo blockchain; el atacante solo accedió a la infraestructura interna de la wallet, sin tocar los fondos de los usuarios. Al principio, la cadena siguió produciendo bloques con normalidad, pero después el equipo decidió pausarla como medida de precaución. Fogo explicó que esta pausa temporal buscaba evitar que se movieran más los activos comprometidos, mientras los validadores implementaban cambios en la blockchain.

¿Tienes cripto pero ya te cansaste de que los exchanges decidan qué puedes hacer con tu propio dinero? Bleap es autocustodial desde el primer día, así que tus fondos siempre están bajo tu control, con trading sin comisiones en redes como Solana y Arbitrum. Abre tu cuenta en Bleap →

6. Qué pasará ahora: tokens congelados, posibilidades de recuperación y acciones legales

Recuperación de los tokens robados: qué tan realista es

La recuperación depende de a dónde vayan a parar los tokens robados. El camino a seguir depende en gran medida de la cooperación de los exchanges y de qué tan rápido puedan los investigadores rastrear los fondos robados, y si alguno de los tokens termina en plataformas centralizadas, existe la posibilidad de que sean marcados o congelados. Fogo también tiene planeadas contramedidas en cadena. Fogo planea actualizar la red y restringir las direcciones vinculadas al incidente.

Acciones legales y regulatorias

Las vías penales y civiles están abiertas, pero es sabido que los hackeos de cripto son muy difíciles de perseguir judicialmente cuando cruzan fronteras y los atacantes son anónimos. En casos como este, las propuestas de la comunidad suelen incluir quema de tokens, reemisión o fondos de compensación, aunque nada de eso se ha confirmado aquí. Lo que sí queda claro es la tendencia más amplia en la que encaja este incidente. Blockaid reportó más de 1,100 millones de dólares en pérdidas repartidas en 212 incidentes durante la primera mitad de 2026, superando a todo 2025 combinado.

7. El panorama más amplio de seguridad cripto: vulnerabilidades en capa 1 y patrones de la industria

El hackeo de Fogo forma parte de un problema recurrente, no es un hecho aislado. El patrón se repite de forma muy similar en varios incidentes: una billetera controlada por el proyecto que resulta comprometida, no un fallo explotado en un contrato inteligente, junto con un comunicado que escasea en detalles técnicos, y esa coincidencia es justo la razón por la que los detalles que Fogo aún no ha dado importan más que los que sí dio. Los proyectos de capa 1 son blancos de alto valor porque sus fundaciones manejan reservas enormes. El momento en que ocurre esto añade otra capa de riesgo. El hackeo se da justo antes de un desbloqueo programado; según la propia información de tokenomics de Fogo, el 12.06% del suministro génesis, en manos de inversionistas institucionales, comienza su vesting el 26 de septiembre.

8. Causas raíz: fallas de seguridad comunes detrás de los hackeos a fundaciones cripto

La mayoría de los hackeos a fundaciones se remontan a una lista corta de fallas que se podían haber evitado:

  • Dependencia excesiva de wallets de una sola firma para fondos que valen millones, lo que crea un punto único de fallo catastrófico.
  • Mal manejo de las llaves privadas, incluyendo llaves guardadas en infraestructura conectada a internet o en la nube.
  • Control de acceso insuficiente y una separación débil de privilegios internos.
  • Falta de monitoreo on-chain en tiempo real que pudiera detectar transferencias anómalas al instante.
  • Factores humanos, como ingeniería social y phishing dirigido a personal clave.

En el caso de Fogo, los analistas señalaron directamente a las primeras dos. El ataque tuvo como blanco wallets controladas por la Fundación, lo que dejó al descubierto controles de acceso débiles o malas prácticas en el manejo de llaves.

9. Cómo prevenir hackeos a nivel fundación y de wallets

Protección con wallets multisig

Un esquema de firma múltiple requiere varias aprobaciones independientes antes de que se ejecute cualquier transacción, así que ninguna clave filtrada por sí sola puede vaciar una tesorería. Para reservas del tamaño de una fundación, umbrales más altos como 3-de-5 o 4-de-7 distribuyen la autoridad de firma entre distintos responsables de claves ubicados en lugares geográficamente separados. Si hubiera existido un esquema multisig robusto, una sola credencial comprometida no habría bastado para mover 400 millones de tokens.

Almacenamiento en frío para las tenencias cripto

La mayor parte de cualquier tesorería debería estar en almacenamiento en frío (cold storage), completamente desconectado de internet. Solo una pequeña parte operativa debería estar en wallets calientes, con límites estrictos sobre cuánto se puede mover a la vez. Esto reduce el impacto de cualquier brecha a solo una fracción del total de los fondos.

Controles de acceso, auditorías y monitoreo continuo

El acceso basado en roles y el principio de mínimo privilegio garantizan que el personal solo pueda tocar lo que su trabajo realmente requiere. Las auditorías de seguridad regulares hechas por terceros detectan las debilidades antes de que lo hagan los atacantes. Por último, las herramientas de monitoreo on-chain que activan alertas instantáneas ante transferencias grandes o inusuales pueden convertir una brecha de respuesta de 15 horas en una de apenas 15 minutos.

10. Señales de alerta: cómo los inversionistas y los equipos pueden detectar intrusiones a tiempo

Mantente atento a estas señales de advertencia:

  • Movimientos inusuales de gran tamaño desde direcciones conocidas de la fundación o de la tesorería.
  • Caídas repentinas de liquidez o anomalías en los retiros de los exchanges, que a veces son la primera pista pública. Cabe destacar que la suspensión de Bitget comenzó aproximadamente una hora antes de que Fogo hiciera su primer anuncio público.
  • Servicios de alertas on-chain y exploradores de bloques con listas de seguimiento que te notifican sobre transacciones marcadas.
  • Señales internas para los equipos, incluyendo cambios de permisos no programados e intentos fallidos de inicio de sesión.

¿Quieres comprar y mantener cripto sin entregar tus llaves a una plataforma que podría ser hackeada? Bleap ofrece trading sin comisiones, sin costos de gas y con custodia propia total, además de una tarjeta de débito Mastercard con 0% de comisión por cambio de divisa y hasta 20% de cashback. Consigue la tarjeta Bleap →

Preguntas frecuentes

¿Qué fue exactamente lo que pasó en el hackeo de la Fogo Foundation?

La Fogo Foundation confirmó el 29 de agosto de 2026 que un atacante no identificado comprometió una de sus wallets, moviendo 400 millones de tokens a una dirección externa. El protocolo blockchain como tal no fue vulnerado.

¿Cuánto valen 400 millones de FOGO y qué porcentaje del supply representan?

La cantidad robada equivale al 4% del supply inicial de FOGO de 10 mil millones de tokens y supera el 10% del supply circulante actual de aproximadamente 3.88 mil millones, con pérdidas estimadas en cerca de 3 millones de dólares, tomando como base el precio posterior al incidente de $0.00745.

¿Se recuperarán o se congelarán permanentemente los tokens FOGO robados?

La recuperación es incierta. Si alguno de los tokens llega a plataformas centralizadas, existe la posibilidad de que sean marcados o congelados. Exchanges como Bitget y KuCoin ya suspendieron las transferencias de FOGO, y hay firmas forenses rastreando los fondos.

¿Se desplomó el precio del token FOGO después de que se dio a conocer el hackeo?

Sí. El precio de FOGO cayó cerca de 18% en las horas posteriores al anuncio, pasando de aproximadamente $0.0092 a cerca de $0.0075.

¿Cómo podría una wallet multisig haber evitado el hackeo de la Fogo Foundation?

Una multisig requiere varias firmas independientes para aprobar cualquier transferencia. Aunque se filtrara una sola clave, el atacante no habría podido mover los fondos por sí solo, eliminando el punto único de falla que parece haber hecho posible esta brecha.

¿Qué deben hacer los inversionistas cripto si un proyecto en el que tienen fondos es hackeado?

Los holders deben apoyarse en los canales oficiales para mantenerse informados y tomar con cautela cualquier información no verificada. Es mejor evitar vender por pánico ante una caída, estar al pendiente de los anuncios de los exchanges y seguir de cerca las comunicaciones oficiales del proyecto.

Conclusión: Lo que nos deja el hackeo de Fogo Foundation

El hackeo de Fogo Foundation dejó como saldo 400 millones de FOGO drenados de una billetera comprometida, más del 10% del suministro circulante y alrededor de 3 millones de dólares, lo que hizo caer el precio cerca de 18%, aunque la red siguió produciendo bloques antes de una pausa preventiva. Es un caso de manual de falla de seguridad a nivel fundación: mala gestión de llaves y puntos únicos de falla, no un problema del protocolo en sí. Las lecciones, billeteras multisig, almacenamiento en frío y monitoreo constante on-chain, aplican para todos. Para los usuarios de a pie, la lección más profunda del hackeo de Fogo Foundation es el control: con Bleap compras y guardas cripto con trading sin comisiones y custodia total de tus fondos, y luego lo gastas donde acepten Mastercard, sin comisiones por cambio de divisa y con hasta 20% de cashback. Abre tu cuenta Bleap →

Una forma más inteligente de gastar, enviar, ganar y operar

Imagen de la sección Puntos Clave
  • international

Artículos relacionados