Blogs

Hackeo de Fogo Foundation: roban 400 millones de tokens FOGO

30 August 2026  ·  Actualizado 31 August 2026

Gabriel Caetano

Gabriel Caetano

INTERNATIONAL

Hackeo de Fogo Foundation: roban 400 millones de tokens FOGO

El ataque a Fogo Foundation provocó el robo de 400 millones de tokens FOGO de una cartera comprometida, unos $3M y más del 10% de la oferta en circulación. Descubre qué ocurrió, el impacto en el mercado y las principales lecciones de seguridad.

fogo-foundation-hack-400m-fogo-tokens-stolen

El hackeo de la Fundación Fogo: cómo robaron 400 millones de tokens FOGO y qué significa para la seguridad cripto

Si tienes FOGO, o cualquier proyecto Layer-1 con una tesorería grande, una sola brecha en una wallet puede borrar de un plumazo porcentajes de doble dígito del suministro circulante. Eso es exactamente lo que le pasó a la Fundación Fogo. La organización ha confirmado que un actor desconocido comprometió una de sus wallets y envió 400 millones de tokens FOGO, alrededor del 4% del suministro génesis de 10.000 millones de tokens, a una dirección que no controla. Este artículo desgrana la mecánica del ataque, la magnitud de la pérdida, las consecuencias en el mercado y las lecciones de seguridad prácticas que todo proyecto e inversor debería tener en cuenta. Dicho esto, algunos detalles clave, como el vector de ataque exacto, siguen sin revelarse a fecha de publicación.

¿Cansado de ver cómo tus cripto sufren hackeos y comisiones que nunca aceptaste? Bleap te ofrece una tarjeta Mastercard autocustodiada con 0% de comisión por cambio de divisa y hasta un 20% de cashback, además de trading cripto sin comisiones ni costes de gas. Mantienes el control total de tus fondosConsigue la tarjeta Bleap →

1. ¿Qué es la Fogo Foundation? Un poco de contexto

Fogo es una blockchain Layer-1 de alto rendimiento construida sobre la Solana Virtual Machine (SVM). La Fogo Foundation es la entidad detrás de Fogo, una blockchain Layer 1 basada en SVM diseñada para el trading descentralizado de baja latencia. El token FOGO sustenta todo el ecosistema, respaldando la actividad de la red, el staking y las subvenciones. Fundaciones como esta manejan grandes reservas para financiar el crecimiento del ecosistema, y precisamente por eso se convierten en objetivos atractivos. La fundación tiene asignado el 21,76% del suministro inicial para el apoyo al ecosistema y las subvenciones.

2. El hackeo de la Fundación Fogo explicado: vector de ataque y mecánica de la brecha

Cómo obtuvo acceso el atacante

La Fundación se ha mostrado notablemente reservada respecto a cómo se produjo la brecha. No ha identificado el vector de ataque ni ha calificado el incidente como una vulnerabilidad en el consenso o el software de ejecución subyacente de Fogo. Los analistas sospechan de un culpable habitual. El ataque se dirigió a wallets controladas por la Fundación, dejando al descubierto controles de acceso débiles o malas prácticas de gestión de claves, y probablemente se originó por la filtración de una clave privada o un fallo en la infraestructura en la nube, algo similar a otras brechas recientes en fundaciones. El patrón apunta a un único punto de fallo en cómo se protegía la tesorería, más que a un defecto en el propio protocolo.

Cronología del hackeo: de la brecha en la wallet al descubrimiento

La revelación pública llegó en la madrugada. A las 01:13 UTC del 29 de agosto, la Fundación Fogo informó de que un actor desconocido había comprometido la organización y transferido 400.000.000 de tokens FOGO a un atacante, y añadió que ya se había notificado a los exchanges, a las fuerzas del orden y a especialistas forenses. La respuesta se intensificó a partir de ahí. La blockchain de capa 1 Fogo detuvo su red el sábado, aproximadamente 15 horas después de que la Fundación Fogo revelara que un atacante había obtenido 400 millones de tokens FOGO. El intervalo entre la detección inicial y la paralización de la red pone de manifiesto la rapidez con la que pueden moverse los fondos robados antes de que se implementen medidas de defensa.

3. Alcance de la pérdida: tokens robados, impacto en la oferta y valor en dólares

400 millones de tokens FOGO: poniendo las cifras en contexto

La cifra principal suena enorme, pero el contexto importa más que el número en bruto. La cantidad robada equivale al 4% de la oferta inicial de FOGO, que era de 10.000 millones de tokens, y además supera el 10% de la oferta circulante actual, de unos 3.880 millones de tokens. Tomando como referencia el precio posterior al incidente, de 0,00745 $ por token, la pérdida se estima en unos 3 millones de dólares. La razón de que ambos porcentajes difieran tanto es el momento en que ocurrió el robo. La oferta génesis supera con creces a la oferta circulante en las primeras etapas de un proyecto, y esa diferencia explica por qué una porción del 4% del génesis se tradujo en un 10% del float público de FOGO. Como comparación, esta brecha sigue un patrón recurrente en el sector. En febrero, la plataforma de trading basada en Solana Step Finance reveló una brecha en sus carteras de tesorería y comisiones, y el token de Step perdió el 90% de su valor en un solo día.

Caída del precio de FOGO y reacción inmediata del mercado

El mercado reaccionó rápido y con contundencia. El precio de FOGO cayó cerca de un 18% en las horas posteriores a la revelación del incidente, pasando de aproximadamente 0,0092 $ a unos 0,0075 $. La actividad de trading se disparó junto con la venta masiva. La capitalización de mercado se situó en 29,07 millones de dólares, mientras que el volumen de negociación en 24 horas alcanzó los 8,508 millones de dólares. La caída coincidió casi exactamente con el anuncio, una clara señal del pánico entre los holders. Este descenso se alineó estrechamente con la revelación por parte de la Fundación de la brecha en la cartera de 400 millones de tokens, lo que claramente desencadenó una fuerte presión vendedora y cautela entre los inversores.

4. Respuesta de la Fundación Fogo: bloqueos en exchanges, autoridades y comunicado público

La Fundación actuó para contener el daño en varios frentes. La fundación afirmó que notificó de inmediato a los principales exchanges de criptomonedas sobre el incidente y les pidió colaboración para bloquear depósitos, retiros y conversiones a efectivo vinculados a los tokens robados, y añadió que también está trabajando con las autoridades competentes y con empresas de análisis forense en blockchain para rastrear al atacante y el flujo de los fondos. Los exchanges respondieron con rapidez. Bitget suspendió los depósitos y retiros de FOGO el 29 de agosto, alegando tareas de mantenimiento de wallet, y KuCoin también paralizó posteriormente los depósitos y retiros de FOGO, citando igualmente labores de mantenimiento. Sin embargo, el comunicado oficial fue escaso en detalles técnicos, lo que generó críticas por parte de analistas que reclamaban claridad sobre cómo se había comprometido la wallet.

5. Continuidad de la blockchain: ¿siguió funcionando la red Fogo?

Esta es la distinción clave: una brecha en la wallet de la fundación no es lo mismo que un exploit a nivel de protocolo. No hubo ninguna brecha en el protocolo de la blockchain; el atacante solo accedió a la infraestructura interna de la wallet, dejando intactos los fondos de los usuarios. En un principio, la cadena siguió generando bloques con normalidad, pero el equipo la pausó más tarde como medida de precaución. Fogo explicó que la pausa temporal buscaba evitar nuevos movimientos de los activos comprometidos mientras los validadores implementaban cambios en la blockchain.

¿Tienes criptomonedas pero estás cansado de que los bloqueos de los exchanges decidan qué puedes hacer con tu propio dinero? Bleap es autocustodiado desde el primer día, así que tus fondos siempre están bajo tu control, con operaciones sin comisiones en redes como Solana y Arbitrum. Abre una cuenta en Bleap →

6. Qué pasa ahora: tokens congelados, posibilidades de recuperación y acciones legales

Recuperación de los tokens robados: expectativas realistas

La recuperación depende de adónde vayan a parar los tokens robados a partir de ahora. El camino a seguir dependerá en gran medida de la colaboración de los exchanges y de la rapidez con la que los investigadores logren rastrear los fondos sustraídos, y si parte de esos tokens acaba en plataformas centralizadas, existe la posibilidad de que se marquen o se congelen. Fogo también prepara contramedidas on-chain. Fogo tiene previsto actualizar la red y restringir las direcciones vinculadas al incidente.

Acciones legales y regulatorias

Existen vías tanto penales como civiles, pero los hackeos cripto son notoriamente difíciles de perseguir judicialmente a nivel internacional cuando los atacantes permanecen en el anonimato. Las propuestas de la comunidad en casos como este suelen incluir la quema de tokens, su reemisión o fondos de compensación, aunque nada de esto se ha confirmado por ahora. Lo que sí está claro es la tendencia más amplia en la que encaja esta brecha. Blockaid informó de más de 1.100 millones de dólares en pérdidas repartidas en 212 incidentes durante la primera mitad de 2026, más que en todo 2025 sumado.

7. El panorama más amplio de la seguridad cripto: vulnerabilidades de las Layer-1 y patrones del sector

El ataque a Fogo forma parte de un problema recurrente, no es un hecho aislado. El patrón se repite de forma muy similar entre incidentes: una wallet controlada por el propio proyecto que resulta comprometida, no un fallo explotado en un contrato inteligente, junto con un comunicado escaso en detalles técnicos, y esa coincidencia es precisamente la razón por la que los detalles que Fogo aún no ha revelado importan más que los que sí ha dado. Los proyectos Layer-1 son objetivos de alto valor porque sus fundaciones se asientan sobre reservas enormes. El momento elegido añade aquí otra capa de riesgo. La brecha se produce justo antes de un desbloqueo programado; las propias divulgaciones de tokenomics de Fogo muestran que el 12,06% del suministro génesis, en manos de inversores institucionales, comienza su periodo de vesting el 26 de septiembre.

8. Causas raíz: fallos de seguridad habituales detrás de los hackeos a fundaciones cripto

La mayoría de los hackeos a fundaciones se remontan a una lista breve de fallos evitables:

  • Dependencia excesiva de carteras de firma única para fondos de millones de dólares, lo que crea un único punto de fallo catastrófico.
  • Mala gestión de las claves privadas, incluyendo claves almacenadas en infraestructura conectada a internet o en la nube.
  • Control de acceso insuficiente y una débil separación de privilegios internos.
  • Falta de monitorización en tiempo real on-chain que pudiera detectar transferencias anómalas al instante.
  • Factores humanos, incluyendo ingeniería social y phishing dirigido al personal clave.

En el caso de Fogo, los analistas señalaron directamente a los dos primeros. El ataque tuvo como objetivo carteras controladas por la Fundación, dejando al descubierto controles de acceso débiles o prácticas deficientes de gestión de claves.

9. Cómo prevenir hackeos a nivel de fundación y de monedero

Protección con monedero multifirma

Un esquema de múltiples firmas requiere varias aprobaciones independientes antes de que se ejecute cualquier transacción, de modo que ninguna clave filtrada por sí sola pueda vaciar una tesorería. En reservas del tamaño de una fundación, umbrales más altos como 3 de 5 o 4 de 7 reparten la autoridad de firma entre distintos titulares de claves repartidos geográficamente. Si hubiera existido un sistema multifirma sólido, una única credencial comprometida no habría bastado para mover 400 millones de tokens.

Almacenamiento en frío para las tenencias de criptomonedas

La mayor parte de cualquier tesorería debería estar en almacenamiento en frío totalmente desconectado de internet. Solo una pequeña reserva operativa debería estar en monederos calientes, con límites estrictos sobre cuánto se puede mover de una sola vez. Esto reduce el alcance de cualquier brecha a una fracción del total de los fondos.

Controles de acceso, auditorías y monitorización continua

El acceso basado en roles y el principio de mínimo privilegio garantizan que el personal solo pueda acceder a lo que su trabajo requiere. Las auditorías de seguridad periódicas realizadas por terceros detectan las debilidades antes de que lo hagan los atacantes. Por último, las herramientas de monitorización en la cadena que activan alertas instantáneas ante transferencias grandes o inusuales pueden convertir una brecha de respuesta de 15 horas en una de solo 15 minutos.

10. Señales de alarma: cómo pueden inversores y equipos detectar intrusiones a tiempo

Presta atención a estas señales de advertencia:

  • Movimientos inusuales y de gran volumen desde direcciones conocidas de fundaciones o tesorerías.
  • Caídas repentinas de liquidez o anomalías en las retiradas de los exchanges, que a veces son la primera pista pública. De hecho, la suspensión de Bitget comenzó aproximadamente una hora antes de que Fogo lo hiciera público.
  • Servicios de alertas on-chain y exploradores de bloques con listas de seguimiento que te avisan de transacciones marcadas como sospechosas.
  • Señales internas para los equipos, incluyendo cambios de permisos no programados e intentos fallidos de inicio de sesión.

¿Quieres comprar y guardar tus criptomonedas sin entregar tus claves a una plataforma que podría sufrir un hackeo? Bleap ofrece trading sin comisiones, sin costes de gas y con autocustodia total, además de una tarjeta de débito Mastercard con 0% de comisión por cambio de divisa y hasta un 20% de cashback. Consigue la tarjeta Bleap →

Preguntas frecuentes

¿Qué pasó exactamente en el hackeo de Fogo Foundation?

Fogo Foundation confirmó el 29 de agosto de 2026 que un atacante no identificado había comprometido uno de sus monederos, transfiriendo 400 millones de tokens a una dirección externa. El protocolo blockchain en sí no se vio afectado.

¿Cuánto valen los 400 millones de FOGO y qué porcentaje del suministro se robó?

La cantidad robada equivale al 4% del suministro inicial de FOGO (10.000 millones) y supera el 10% del suministro circulante, que ronda los 3.880 millones. Las pérdidas se estiman en unos 3 millones de dólares, tomando como referencia el precio posterior al incidente de 0,00745 $.

¿Se recuperarán o quedarán bloqueados de forma permanente los tokens FOGO robados?

La recuperación es incierta. Si parte de los tokens acaban en plataformas centralizadas, existe la posibilidad de que sean marcados o bloqueados. Exchanges como Bitget y KuCoin ya han suspendido las transferencias de FOGO, y varias firmas forenses están rastreando los fondos.

¿Se desplomó el precio de FOGO tras conocerse el hackeo?

Sí. El precio de FOGO cayó cerca de un 18% en las horas posteriores a hacerse pública la noticia, pasando de aproximadamente 0,0092 $ a unos 0,0075 $.

¿Cómo podría un monedero multifirma haber evitado el hackeo de Fogo Foundation?

Un sistema multifirma requiere varias firmas independientes para aprobar cualquier transferencia. Aunque se hubiera filtrado una clave, el atacante no habría podido mover los fondos por sí solo, eliminando así el punto único de fallo que, al parecer, hizo posible esta brecha.

¿Qué deben hacer los inversores en cripto si un proyecto en el que invierten sufre un hackeo?

Los titulares deben guiarse por los canales oficiales para estar al día y tratar con cautela las afirmaciones no verificadas. Conviene evitar vender por pánico ante una caída, seguir de cerca los anuncios de los exchanges y estar atentos a las comunicaciones oficiales del proyecto.

Conclusión: lo que nos deja el hackeo de la Fogo Foundation

El hackeo de la Fogo Foundation dejó 400 millones de FOGO drenados de una wallet comprometida, más del 10% del suministro circulante y unos 3 millones de dólares, provocando una caída del precio de alrededor del 18%, mientras que la red siguió produciendo bloques hasta que se aplicó una parada preventiva. Es un caso de manual de fallo de seguridad a nivel de fundación: una gestión de claves débil y puntos únicos de fallo, no un problema del protocolo en sí. Las lecciones, wallets multisig, almacenamiento en frío y monitorización continua on-chain, son aplicables de forma universal. Para el usuario de a pie, la lección más profunda del hackeo de la Fogo Foundation tiene que ver con el control: con Bleap compras y guardas cripto con trading sin comisiones y custodia propia total, y luego lo gastas donde se acepte Mastercard, con 0% de comisiones de cambio de divisa y hasta un 20% de cashback. Abre una cuenta Bleap →

Una forma más inteligente de gastar, enviar, ganar y operar

Imagen de la sección Puntos Clave
  • international

Artículos relacionados