Blogs

Piratage de Fogo Foundation : 400 millions de tokens FOGO volés

30 August 2026  ·  Mis à jour 31 August 2026

Gabriel Caetano

Gabriel Caetano

INTERNATIONAL

Piratage de Fogo Foundation : 400 millions de tokens FOGO volés

Le piratage de la Fogo Foundation a entraîné le vol de 400 millions de tokens FOGO depuis un portefeuille compromis, soit environ 3 M$ et plus de 10 % de l’offre en circulation. Découvrez l’attaque, son impact et les leçons de sécurité.

fogo-foundation-hack-400m-fogo-tokens-stolen

Piratage de la Fogo Foundation : comment 400 millions de tokens FOGO ont été volés et ce que ça signifie pour la sécurité crypto

Si vous détenez du FOGO, ou n'importe quel projet Layer-1 avec une grosse trésorerie, sachez qu'une seule faille de portefeuille peut effacer des dizaines de pourcents de l'offre en circulation du jour au lendemain. C'est exactement ce qui est arrivé à la Fogo Foundation. Selon elle, un acteur inconnu a compromis l'un de ses portefeuilles et envoyé 400 millions de tokens FOGO, soit environ 4 % de l'offre initiale totale de 10 milliards de tokens, vers une adresse qu'elle ne contrôle pas. Cet article détaille le mécanisme de l'attaque, l'ampleur des pertes, les conséquences sur le marché, et les leçons de sécurité concrètes que tout projet et tout investisseur devrait en tirer. Cela dit, certains détails clés, notamment le vecteur d'attaque exact, restent non divulgués à l'heure où nous publions cet article.

Vous en avez marre de voir vos cryptos exposées aux piratages et aux frais cachés que vous n'avez jamais validés ? Bleap vous propose une carte Mastercard auto-custodiale avec 0 % de frais de change et jusqu'à 20 % de cashback, ainsi qu'un trading crypto sans frais ni coûts de gas. Vous gardez le contrôle total de vos fondsObtenir la carte Bleap →

1. Qu'est-ce que la Fogo Foundation ? Un petit rappel

Fogo est une blockchain Layer-1 haute performance construite sur la Solana Virtual Machine (SVM). La Fogo Foundation est l'entité derrière Fogo, une blockchain Layer 1 SVM haute performance conçue pour le trading décentralisé à faible latence. Le token FOGO est au cœur de l'écosystème : il soutient l'activité du réseau, le staking et les subventions. Ce genre de fondation détient généralement des réserves importantes pour financer la croissance de l'écosystème, ce qui en fait justement des cibles particulièrement attractives. La fondation s'est vu allouer 21,76 % de l'offre initiale pour soutenir l'écosystème et financer des subventions.

2. Le hack de la Fogo Foundation expliqué : vecteur d'attaque et mécanique de la faille

Comment le pirate a-t-il obtenu l'accès ?

La Fondation est restée étonnamment discrète sur les circonstances de cette faille. Elle n'a identifié aucun vecteur d'attaque précis et n'a pas qualifié l'incident de vulnérabilité dans le consensus ou le logiciel d'exécution sous-jacent de Fogo. Les analystes soupçonnent un coupable bien connu. La compromission a visé des wallets contrôlés par la Fondation, révélant des contrôles d'accès insuffisants ou une mauvaise gestion des clés, et l'attaque proviendrait probablement d'une fuite de clé privée ou d'une faille d'infrastructure cloud, un scénario similaire à d'autres piratages de fondations récents. Ce schéma pointe vers un point de défaillance unique dans la sécurisation de la trésorerie, plutôt que vers une faille du protocole lui-même.

Chronologie du hack : de la faille du wallet à sa découverte

L'annonce publique est tombée aux petites heures. À 01h13 UTC le 29 août, la Fogo Foundation a déclaré qu'un acteur inconnu avait compromis l'organisation et transféré 400 000 000 de tokens FOGO vers un malfaiteur, précisant que les exchanges, les forces de l'ordre et des experts en analyse forensique avaient été prévenus. La réponse s'est ensuite intensifiée. La blockchain Layer 1 Fogo a stoppé son réseau samedi, environ 15 heures après que la Fogo Foundation a révélé qu'un attaquant avait mis la main sur 400 millions de tokens FOGO. Le délai entre la détection initiale et l'arrêt du réseau montre à quelle vitesse des fonds volés peuvent circuler avant que des mesures défensives ne soient mises en place.

3. L'ampleur de la perte : tokens volés, impact sur l'offre et valeur en dollars

400 millions de tokens FOGO : remettre les chiffres en perspective

Le chiffre en lui-même paraît énorme, mais le contexte compte plus que la valeur brute. Le montant dérobé représente 4% de l'offre initiale de FOGO, fixée à 10 milliards de tokens, et dépasse aussi les 10% de l'offre en circulation actuelle, qui avoisine 3,88 milliards de tokens. Sur la base du prix post-incident de 0,00745 $ par token, la perte est estimée à environ 3 millions de dollars. Si ces deux pourcentages diffèrent autant, c'est une question de timing. Au tout début d'un projet, l'offre genesis est bien plus importante que l'offre en circulation, ce qui explique pourquoi une part de 4% du genesis a fini par représenter 10% du flottant public de FOGO. À titre de comparaison, cette attaque s'inscrit dans un schéma récurrent du secteur. En février, la plateforme de trading Step Finance, basée sur Solana, avait révélé une intrusion dans sa trésorerie et ses portefeuilles de frais, et le token de Step avait perdu 90% de sa valeur en une seule journée.

Effondrement du prix de FOGO et réaction immédiate du marché

Le marché a réagi vite, et fort. Le prix de FOGO a chuté d'environ 18% dans les heures qui ont suivi l'annonce, passant d'environ 0,0092 $ à environ 0,0075 $. L'activité de trading s'est envolée en parallèle de cette vague de ventes. La capitalisation boursière s'établissait à 29,07 M$, tandis que le volume d'échanges sur 24 heures atteignait 8,508 M$. Cette baisse coïncide quasiment à la minute près avec l'annonce, signe évident de la panique des détenteurs. Elle correspond très précisément à la révélation par la Fondation du piratage d'un portefeuille de 400 millions de tokens, un événement qui a manifestement déclenché une forte pression vendeuse et une prudence accrue chez les investisseurs.

4. La réponse de la Fondation Fogo : gel des échanges, forces de l'ordre et communiqué officiel

La Fondation a réagi sur plusieurs fronts pour limiter les dégâts. Elle a indiqué avoir immédiatement prévenu les grandes plateformes d'échange de crypto de l'incident, en leur demandant de bloquer les dépôts, retraits et conversions liés aux tokens volés. Elle a également précisé travailler avec les forces de l'ordre et des cabinets spécialisés en analyse forensique blockchain pour traquer l'attaquant et suivre le trajet des fonds. Les plateformes ont réagi rapidement : Bitget a suspendu les dépôts et retraits de FOGO dès le 29 août, invoquant une maintenance de portefeuille, et KuCoin a ensuite fait de même, pour la même raison officielle. Le communiqué de la fondation restait toutefois assez avare en détails techniques, ce qui a suscité des critiques de la part des analystes réclamant plus de clarté sur la façon dont le portefeuille avait été compromis.

5. Continuité de la blockchain : le réseau Fogo a-t-il continué de fonctionner ?

C'est là toute la nuance : une brèche dans le portefeuille de la fondation n'a rien à voir avec une faille au niveau du protocole lui-même. Il n'y a eu aucune atteinte au protocole de la blockchain ; l'attaquant n'a accédé qu'à l'infrastructure interne des portefeuilles, sans toucher aux fonds des utilisateurs. Dans un premier temps, la chaîne a continué à produire des blocs normalement, mais l'équipe l'a ensuite mise en pause par précaution. Selon Fogo, cet arrêt temporaire visait à empêcher tout mouvement supplémentaire des actifs compromis pendant que les validateurs mettaient en place des changements sur la blockchain.

Vous détenez des cryptos mais en avez assez que les plateformes d'échange décident à votre place ce que vous pouvez faire de votre propre argent ? Bleap est auto-custodial dès le départ, donc vos fonds restent sous votre contrôle, avec du trading sans frais sur plusieurs réseaux dont Solana et Arbitrum. Ouvrir un compte Bleap →

6. Et maintenant ? Tokens gelés, perspectives de récupération et poursuites judiciaires

Récupération des tokens volés : à quoi s'attendre concrètement

La récupération dépend de la destination des tokens volés. La suite des événements repose en grande partie sur la coopération des plateformes d'échange et sur la rapidité avec laquelle les enquêteurs pourront tracer les fonds dérobés. Si certains tokens atterrissent sur des plateformes centralisées, il est possible qu'ils soient signalés ou gelés. Fogo prévoit aussi des contre-mesures on-chain. L'équipe compte mettre à niveau le réseau et restreindre les adresses liées à l'incident.

Poursuites judiciaires et réglementaires

Les voies pénales et civiles restent ouvertes, mais les hacks crypto sont notoirement difficiles à poursuivre à l'échelle internationale quand les attaquants restent anonymes. Dans des affaires similaires, la communauté propose souvent des solutions comme la destruction de tokens, une réémission ou un fonds de compensation, même si rien de tel n'a été confirmé ici. Une chose est sûre : cette brèche s'inscrit dans une tendance plus large. Selon Blockaid, plus de 1,1 milliard de dollars ont été perdus lors de 212 incidents au premier semestre 2026, soit plus que sur toute l'année 2025 réunie.

7. Le paysage plus large de la sécurité crypto : vulnérabilités des Layer-1 et tendances du secteur

La brèche chez Fogo n'est pas un cas isolé, mais s'inscrit dans un problème récurrent. Le schéma se répète d'un incident à l'autre : un portefeuille contrôlé par le projet compromis, et non une faille de smart contract exploitée, accompagné d'une communication assez pauvre en détails techniques. Et c'est justement pour ça que ce que Fogo n'a pas encore dévoilé compte plus que ce qu'elle a déjà partagé. Les projets Layer-1 sont des cibles de choix, car leurs fondations reposent sur des réserves colossales. Le timing ajoute une couche de risque supplémentaire ici. La brèche survient juste avant un déblocage programmé : selon les propres informations de Fogo sur sa tokenomics, 12,06 % de l'offre initiale, détenue par des investisseurs institutionnels, commence à être libérée le 26 septembre.

8. Causes profondes : les failles de sécurité récurrentes derrière les piratages de fondations crypto

La plupart des piratages de fondations découlent d'une courte liste de défaillances qui auraient pu être évitées :

  • Une dépendance excessive aux wallets à signature unique pour des avoirs valant des millions, créant ainsi un point de défaillance catastrophique unique.
  • Une mauvaise gestion des clés privées, notamment des clés stockées sur des infrastructures connectées à internet ou dans le cloud.
  • Un contrôle d'accès insuffisant et une séparation des privilèges internes trop faible.
  • L'absence de surveillance on-chain en temps réel qui permettrait de détecter instantanément des transferts anormaux.
  • Le facteur humain, avec notamment l'ingénierie sociale et le phishing visant le personnel clé.

Dans le cas de Fogo, les analystes pointent directement du doigt les deux premiers points. La compromission a visé des wallets contrôlés par la Fondation, révélant des contrôles d'accès ou des pratiques de gestion des clés trop laxistes.

9. Comment prévenir les piratages au niveau des fondations et des wallets

La protection par wallet multisig

Un système multi-signatures exige plusieurs validations indépendantes avant qu'une transaction ne s'exécute, ce qui fait qu'une seule clé compromise ne suffit jamais à vider une trésorerie. Pour des réserves à l'échelle d'une fondation, des seuils plus élevés comme 3-sur-5 ou 4-sur-7 répartissent le pouvoir de signature entre plusieurs détenteurs de clés, idéalement dispersés géographiquement. Si un multisig solide avait été en place, un seul identifiant compromis n'aurait pas suffi à déplacer 400 millions de tokens.

Le cold storage pour les avoirs en crypto

L'essentiel d'une trésorerie devrait se trouver en cold storage, complètement déconnecté d'internet. Seule une petite réserve opérationnelle doit rester sur des wallets chauds, avec des plafonds stricts sur les montants pouvant être déplacés en une seule fois. Cela limite les dégâts d'une éventuelle brèche à une fraction infime des avoirs totaux.

Contrôle des accès, audits et surveillance continue

La gestion des accès par rôles et le principe du moindre privilège garantissent que chaque collaborateur ne peut toucher qu'à ce qui est strictement nécessaire à sa fonction. Des audits de sécurité réguliers menés par des tiers permettent de repérer les failles avant que les attaquants ne le fassent. Enfin, des outils de surveillance on-chain capables de déclencher des alertes instantanées en cas de transferts importants ou inhabituels peuvent transformer un délai de réaction de 15 heures en 15 minutes.

10. Signaux d'alerte : comment les investisseurs et les équipes peuvent détecter les intrusions à temps

Voici les signes qui doivent vous mettre la puce à l'oreille :

  • Des mouvements inhabituels et importants depuis des adresses connues de fondation ou de trésorerie.
  • Des chutes soudaines de liquidité ou des anomalies dans les retraits sur les plateformes d'échange, souvent le premier signe visible. D'ailleurs, la suspension chez Bitget a débuté environ une heure avant l'annonce publique initiale de Fogo.
  • Les services d'alerte on-chain et les explorateurs de blocs avec des listes de surveillance qui vous notifient des transactions suspectes.
  • Des signaux internes pour les équipes, comme des changements de permissions non planifiés et des tentatives de connexion échouées.

Envie d'acheter et de conserver vos cryptos sans confier vos clés à une plateforme qui pourrait se faire pirater ? Bleap propose du trading sans frais, sans coûts de gas et avec une autogarde complète, plus une carte de débit Mastercard sans frais de change et jusqu'à 20% de cashback. Obtenez la carte Bleap →

Questions fréquentes

Que s'est-il passé exactement dans le piratage de la Fogo Foundation ?

La Fogo Foundation a confirmé le 29 août 2026 qu'un attaquant non identifié avait compromis l'un de ses portefeuilles, transférant 400 millions de jetons vers une adresse externe. Le protocole blockchain en lui-même n'a pas été compromis.

Combien valent ces 400 millions de FOGO et quel pourcentage de l'offre a été volé ?

Le montant dérobé représente 4% de l'offre initiale de FOGO, fixée à 10 milliards de jetons, et dépasse 10% de l'offre en circulation d'environ 3,88 milliards. Les pertes sont estimées à environ 3 millions de dollars, sur la base du prix post-incident de 0,00745 $.

Les jetons FOGO volés seront-ils récupérés ou définitivement gelés ?

C'est incertain. Si une partie des jetons atterrit sur des plateformes centralisées, il existe une chance qu'ils soient signalés ou gelés. Des exchanges comme Bitget et KuCoin ont déjà suspendu les transferts de FOGO, et des cabinets d'analyse forensique sont en train de tracer les fonds.

Le prix du jeton FOGO s'est-il effondré après la révélation du piratage ?

Oui. Le prix de FOGO a chuté d'environ 18% dans les heures qui ont suivi l'annonce, passant d'environ 0,0092 $ à environ 0,0075 $.

En quoi un portefeuille multisig aurait-il pu éviter le piratage de la Fogo Foundation ?

Un multisig exige plusieurs signatures indépendantes pour valider un transfert. Même si une clé avait fuité, l'attaquant n'aurait pas pu déplacer les fonds seul, ce qui aurait éliminé le point de défaillance unique apparemment à l'origine de cette faille.

Que doivent faire les investisseurs crypto si un projet qu'ils détiennent se fait pirater ?

Les détenteurs doivent s'appuyer sur les canaux officiels pour suivre l'évolution de la situation et rester prudents face aux affirmations non vérifiées. Il vaut mieux éviter de vendre dans la panique lors d'un krach, surveiller les annonces des exchanges et suivre les communications officielles du projet.

Conclusion : ce qu'il faut retenir du hack de la Fogo Foundation

Le hack de la Fogo Foundation a vu 400 millions de FOGO, soit plus de 10% de l'offre en circulation et environ 3 millions de dollars, siphonnés depuis un wallet compromis, faisant chuter le prix d'environ 18%, alors que le réseau continuait à produire des blocs avant un arrêt de précaution. C'est un cas d'école de faille de sécurité au niveau de la fondation : une mauvaise gestion des clés et des points de défaillance uniques, pas un problème de protocole. Les leçons à en tirer, wallets multisig, stockage à froid, et surveillance continue on-chain, s'appliquent à tout le monde. Pour les détenteurs de crypto au quotidien, la leçon la plus profonde de ce hack, c'est le contrôle : avec Bleap, vous achetez et détenez vos cryptos avec du trading sans frais et une autogarde totale, puis vous les dépensez partout où Mastercard est accepté, avec 0% de frais de change et jusqu'à 20% de cashback. Ouvrez un compte Bleap →

Une façon plus intelligente de dépenser, envoyer, gagner et trader

Image de la section Points clés
  • international

Articles associés