Blogs

Fogo Foundation gehackt: 400 miljoen FOGO-tokens gestolen

30 August 2026  ·  Bijgewerkt 31 August 2026

Gabriel Caetano

Gabriel Caetano

INTERNATIONAL

Fogo Foundation gehackt: 400 miljoen FOGO-tokens gestolen

Bij de hack van de Fogo Foundation werden 400 miljoen FOGO-tokens uit een gecompromitteerde wallet gestolen, goed voor circa $3M en meer dan 10% van het circulerende aanbod. Ontdek wat er gebeurde, de marktimpact en de veiligheidslessen.

fogo-foundation-hack-400m-fogo-tokens-stolen

Fogo Foundation Hack: Hoe 400 Miljoen FOGO Tokens Werden Gestolen en Wat Dit Betekent voor Crypto-beveiliging

Als je FOGO bezit, of een ander Layer-1-project met een grote schatkist, kan één gehackte wallet 's nachts al dubbele-cijferige percentages van de circulerende voorraad wegvagen. Precies dat overkwam de Fogo Foundation. De Fogo Foundation meldde dat een onbekende actor een van hun wallets had gekraakt en 400 miljoen FOGO tokens, zo'n 4% van de totale genesis-voorraad van 10 miljard tokens, naar een adres stuurde waar ze geen controle over hebben. In dit artikel bespreken we hoe de aanval in elkaar zat, hoe groot de schade is, wat er op de markt gebeurde en welke praktische beveiligingslessen elk project en elke belegger hieruit kan trekken. Let wel: belangrijke details, zoals de precieze manier waarop is ingebroken, zijn op het moment van publicatie nog niet bekendgemaakt.

Baalt je van hacks en verborgen kosten bij crypto? Bleap geeft je een self-custodial Mastercard met 0% wisselkosten en tot 20% cashback, plus gratis crypto-trading zonder gaskosten. Je houdt volledige controle over je geldVraag de Bleap-kaart aan →

1. Wat is de Fogo Foundation? Een korte achtergrond

Fogo is een krachtige Layer-1-blockchain gebouwd op de Solana Virtual Machine (SVM). De Fogo Foundation is de organisatie achter Fogo, een krachtige SVM Layer 1-blockchain die is ontworpen voor gedecentraliseerd handelen met minimale vertraging. De FOGO-token vormt de basis van het ecosysteem en ondersteunt netwerkactiviteit, staking en subsidies. Foundations zoals deze beheren vaak grote reserves om de groei van het ecosysteem te financieren, en dat maakt ze juist zo interessant als doelwit. De foundation heeft 21,76% van de initiële supply toegewezen gekregen voor ecosysteemondersteuning en subsidies.

2. De Fogo Foundation-hack uitgelegd: aanvalsvector en mechaniek van de inbreuk

Hoe de dader toegang wist te krijgen

Over hoe de hack precies is gebeurd, houdt de Foundation zich opvallend stil. De Foundation heeft geen aanvalsvector aangewezen en heeft het incident ook niet bestempeld als een kwetsbaarheid in de onderliggende consensus- of uitvoeringssoftware van Fogo. Analisten vermoeden een bekende boosdoener. De inbreuk richtte zich op wallets die onder beheer van de Foundation staan, wat wijst op zwakke toegangscontroles of gebrekkig sleutelbeheer. Waarschijnlijk ligt een gelekte private key of een fout in de cloudinfrastructuur aan de basis, vergelijkbaar met eerdere hacks bij andere foundations. Het patroon wijst eerder op één zwak punt in de beveiliging van de treasury dan op een fout in het protocol zelf.

Tijdlijn van de hack: van wallet-inbreuk tot ontdekking

De publieke bekendmaking kwam in de vroege uurtjes. Om 01:13 UTC op 29 augustus meldde de Fogo Foundation dat een onbekende actor de organisatie had gecompromitteerd en 400.000.000 FOGO-tokens naar zichzelf had overgemaakt. Exchanges, wetshandhavers en forensisch specialisten waren op de hoogte gebracht, aldus de Foundation. Daarna volgde een snelle escalatie. Layer 1-blockchain Fogo legde zijn netwerk zaterdag stil, ongeveer 15 uur nadat de Fogo Foundation bekendmaakte dat een aanvaller 400 miljoen FOGO-tokens had buitgemaakt. De tijd tussen de eerste ontdekking en het stilleggen van het netwerk laat zien hoe snel gestolen geld kan worden weggesluisd voordat er beschermende maatregelen kunnen worden getroffen.

3. Omvang van het verlies: gestolen tokens, impact op de supply en waarde in dollars

400 miljoen FOGO-tokens: de cijfers in context

Het bedrag in de koppen klinkt enorm, maar context is belangrijker dan het kale getal. Het gestolen bedrag komt overeen met 4% van de initiële supply van FOGO van 10 miljard tokens, en het overschrijdt ook 10% van de huidige circulerende supply van ongeveer 3,88 miljard tokens. Op basis van de prijs na het incident van $0,00745 per token, wordt het verlies geschat op ongeveer $3 miljoen. De reden dat de twee percentages zo sterk verschillen, heeft te maken met timing. De genesis-supply is in de vroege levensfase van een project veel groter dan de circulerende supply, en dat verschil verklaart waarom een genesis-deel van 4% neerkomt op 10% van de publieke float van FOGO. Ter vergelijking: deze hack past in een terugkerend patroon binnen de sector. In februari onthulde het op Solana gebaseerde handelsplatform Step Finance een inbraak in zijn treasury- en fee-wallets, waarna de token van Step binnen een dag 90% van zijn waarde verloor.

FOGO-koersval en directe marktreactie

De markt reageerde snel en hard. De prijs van FOGO daalde in de uren na de bekendmaking met ongeveer 18%, van zo'n $0,0092 naar circa $0,0075. De handelsactiviteit schoot omhoog tijdens deze uitverkoop. De marktkapitalisatie kwam uit op $29,07 miljoen, terwijl het handelsvolume over 24 uur $8,508 miljoen bedroeg. De daling viel bijna exact samen met de bekendmaking, een duidelijk teken van paniek onder tokenhouders. De koersdaling liep nauw gelijk met de onthulling van de Foundation over de hack van een wallet met 400 miljoen tokens, wat duidelijk zware verkoopdruk en voorzichtigheid bij investeerders veroorzaakte.

4. Reactie van de Fogo Foundation: bevriezing bij exchanges, opsporingsdiensten en officiële verklaring

De Foundation zette meteen actie in op meerdere fronten om de schade te beperken. Volgens de foundation hebben ze grote cryptobeurzen direct op de hoogte gebracht van het incident en om medewerking gevraagd bij het blokkeren van stortingen, opnames en uitbetalingen die verband houden met de gestolen tokens. Daarnaast werken ze samen met opsporingsdiensten en blockchain-forensische bedrijven om de aanvaller en de geldstromen te traceren. Exchanges reageerden snel. Bitget zette op 29 augustus FOGO-stortingen en -opnames stil, met als reden onderhoud aan de wallet, en KuCoin volgde met eenzelfde maatregel, ook met onderhoud als reden. De officiële verklaring bevatte echter weinig technische details, wat kritiek opleverde van analisten die duidelijkheid wilden over hoe de wallet precies was gehackt.

5. Continuïteit van de blockchain: bleef het Fogo-netwerk gewoon draaien?

Dit is het cruciale verschil: een inbreuk op een foundation-wallet is iets heel anders dan een exploit op protocolniveau. Er was geen sprake van een inbreuk op het blockchainprotocol zelf; de aanvaller kreeg alleen toegang tot interne wallet-infrastructuur, waardoor gebruikerstegoeden ongemoeid bleven. Aanvankelijk bleef de chain gewoon blokken produceren, maar later legde het team deze uit voorzorg tijdelijk stil. Volgens Fogo was de tijdelijke stop bedoeld om verdere verplaatsing van de gecompromitteerde tegoeden te voorkomen, terwijl validators wijzigingen aan de blockchain doorvoerden.

Bezit je crypto maar ben je het zat dat exchanges bepalen wat je met je eigen geld mag doen? Bleap is vanaf dag één self-custodial, waardoor jij de controle houdt over je geld, met kosteloos handelen op netwerken zoals Solana en Arbitrum. Open een Bleap-account →

6. Wat er nu gebeurt: bevroren tokens, kans op herstel en juridische stappen

Herstel van gestolen tokens: realistische verwachtingen

Of er nog iets te redden valt, hangt vooral af van waar de gestolen tokens uiteindelijk terechtkomen. Veel hangt af van de medewerking van exchanges en hoe snel onderzoekers de gestolen middelen kunnen traceren. Belanden er tokens op gecentraliseerde platforms, dan is er een kans dat ze gemarkeerd of bevroren worden. Fogo werkt daarnaast aan tegenmaatregelen op de blockchain zelf. Het plan is om het netwerk te upgraden en adressen die met het incident in verband worden gebracht te blokkeren.

Juridische en regelgevende vervolging

Zowel strafrechtelijke als civiele wegen staan open, maar crypto-hacks zijn berucht lastig te vervolgen over landsgrenzen heen, zeker als de daders anoniem blijven. In vergelijkbare gevallen stelt de community vaak voor om tokens te verbranden, opnieuw uit te geven of een compensatiefonds op te zetten, al is hier nog niets van bevestigd. Wat wel duidelijk is: deze hack past in een groter, zorgwekkend patroon. Blockaid rapporteerde meer dan 1,1 miljard dollar aan verliezen verdeeld over 212 incidenten in de eerste helft van 2026, meer dan heel 2025 bij elkaar.

7. Het bredere plaatje van cryptobeveiliging: kwetsbaarheden in Layer-1 en patronen in de sector

De hack bij Fogo staat niet op zichzelf, maar past in een terugkerend probleem. Het patroon komt steeds weer terug: een wallet die door het project zelf wordt beheerd raakt gecompromitteerd, niet een bug in een smart contract, gecombineerd met een verklaring die weinig technische details prijsgeeft. En juist daarom wegen de details die Fogo nog niet heeft gedeeld zwaarder dan wat er al wel bekend is. Layer-1-projecten zijn aantrekkelijke doelwitten omdat hun fundamenten rusten op enorme reserves. De timing maakt het risico nog groter. De hack vindt plaats vlak voor een geplande unlock: uit Fogo's eigen tokenomics-gegevens blijkt dat 12,06% van de genesis-supply, in handen van institutionele beleggers, vanaf 26 september begint te vesten.

8. Grondoorzaken: veelvoorkomende beveiligingsfouten achter hacks van crypto-foundations

De meeste hacks bij foundations zijn terug te voeren op een kort lijstje vermijdbare fouten:

  • Te veel vertrouwen op single-signature wallets voor tegoeden ter waarde van miljoenen, waardoor er één catastrofaal zwak punt ontstaat.
  • Slecht beheer van private keys, waaronder keys die worden bewaard op infrastructuur met internetverbinding of in de cloud.
  • Onvoldoende toegangscontrole en zwakke interne scheiding van bevoegdheden.
  • Geen realtime on-chain monitoring waarmee afwijkende overboekingen direct opgemerkt kunnen worden.
  • Menselijke factoren, zoals social engineering en phishing gericht op sleutelpersoneel.

In het geval van Fogo wezen analisten met de vinger recht naar de eerste twee oorzaken. De aanval richtte zich op wallets die onder controle van de Foundation stonden, wat duidt op zwakke toegangscontroles of gebrekkig sleutelbeheer.

9. Zo voorkom je hacks op fundament- en walletniveau

Bescherming met multisig-wallets

Bij een multisig-opzet is er altijd goedkeuring van meerdere onafhankelijke partijen nodig voordat een transactie wordt uitgevoerd, zodat één gelekte sleutel niet genoeg is om een schatkist leeg te trekken. Bij grote reserves op foundation-niveau zorgen hogere drempels, zoals 3-van-5 of 4-van-7, ervoor dat de ondertekeningsbevoegdheid verspreid is over meerdere, geografisch gescheiden sleutelhouders. Met een solide multisig op zijn plek was één gecompromitteerde inlog niet genoeg geweest om 400 miljoen tokens te verplaatsen.

Cold storage voor crypto-tegoeden

Het grootste deel van een schatkist hoort in cold storage te staan, volledig losgekoppeld van internet. Alleen een klein deel voor dagelijks gebruik hoort in hot wallets, met strikte limieten voor hoeveel er in één keer verplaatst kan worden. Zo blijft de schade bij een eventuele inbraak beperkt tot een fractie van het totale vermogen.

Toegangscontrole, audits en continue monitoring

Met rolgebaseerde toegang en het principe van minimale rechten kunnen medewerkers alleen bij wat écht nodig is voor hun functie. Regelmatige beveiligingsaudits door externe partijen sporen zwakke plekken op voordat aanvallers dat doen. En met on-chain monitoringtools die direct alarm slaan bij grote of ongebruikelijke transfers, verander je een reactietijd van 15 uur in slechts 15 minuten.

10. Waarschuwingssignalen: hoe beleggers en teams inbraken vroeg kunnen ontdekken

Let op deze alarmsignalen:

  • Ongebruikelijk grote transacties vanaf bekende foundation- of treasury-adressen.
  • Plotselinge liquiditeitsdalingen of vreemde patronen bij opnames van exchanges, vaak het eerste openbare teken. Zo begon de opschorting bij Bitget ongeveer een uur voordat Fogo het incident zelf naar buiten bracht.
  • On-chain waarschuwingsdiensten en block explorers met watchlists die je waarschuwen bij verdachte transacties.
  • Interne signalen voor teams, zoals ongeplande wijzigingen in rechten en mislukte inlogpogingen.

Wil je crypto kopen en bewaren zonder je keys uit handen te geven aan een platform dat gehackt kan worden? Bleap biedt fee-free traden zonder gaskosten en met volledige self-custody, plus een Mastercard debitcard met 0% FX-kosten en tot 20% cashback. Vraag de Bleap-kaart aan →

Veelgestelde vragen

Wat is er precies gebeurd bij de hack van de Fogo Foundation?

De Fogo Foundation bevestigde op 29 augustus 2026 dat een onbekende aanvaller een van hun wallets had gekraakt en 400 miljoen tokens overhevelde naar een extern adres. Het blockchainprotocol zelf is niet gehackt.

Hoeveel is 400 miljoen FOGO waard en welk percentage van de supply is gestolen?

Het gestolen bedrag komt overeen met 4% van FOGO's initiële supply van 10 miljard tokens en meer dan 10% van de circulerende supply van ongeveer 3,88 miljard. Het verlies wordt geschat op zo'n $3 miljoen, gebaseerd op de prijs van $0,00745 na het incident.

Worden de gestolen FOGO-tokens teruggehaald of permanent bevroren?

Dat is nog onzeker. Mochten sommige tokens op gecentraliseerde platforms terechtkomen, dan is er een kans dat ze worden gemarkeerd of bevroren. Exchanges zoals Bitget en KuCoin hebben FOGO-overschrijvingen al opgeschort, en forensische bureaus zijn bezig het geld te traceren.

Is de FOGO-koers gecrasht na bekendmaking van de hack?

Ja. De FOGO-koers daalde met ongeveer 18% in de uren na de bekendmaking, van zo'n $0,0092 naar ongeveer $0,0075.

Hoe had een multisig-wallet de hack van de Fogo Foundation kunnen voorkomen?

Bij een multisig zijn meerdere onafhankelijke handtekeningen nodig om een overschrijving goed te keuren. Zelfs als één sleutel was uitgelekt, had de aanvaller in dat geval niet zelfstandig geld kunnen verplaatsen. Dat had het single point of failure weggenomen dat deze inbraak mogelijk lijkt te hebben gemaakt.

Wat moeten crypto-beleggers doen als een project waarin ze beleggen wordt gehackt?

Houders kunnen het beste afgaan op officiële kanalen voor updates en ongeverifieerde beweringen met een korrel zout nemen. Verkoop niet in paniek tijdens een crash, houd exchange-aankondigingen in de gaten en volg de officiële communicatie van het project.

Conclusie: de belangrijkste lessen uit de Fogo Foundation-hack

Bij de Fogo Foundation-hack werd 400 miljoen FOGO buitgemaakt, ruim 10% van de circulerende voorraad en zo'n 3 miljoen dollar, uit een gecompromitteerde wallet. Dit deed de koers zo'n 18% dalen, terwijl het netwerk zelf gewoon bleef doordraaien totdat er uit voorzorg een halt werd ingelast. Het is een schoolvoorbeeld van een beveiligingsfout op foundation-niveau: zwak sleutelbeheer en single points of failure, geen fout in het protocol zelf. De lessen, multisig wallets, cold storage en continue on-chain monitoring, gelden universeel. Voor de gewone crypto-bezitter is de diepere les uit de Fogo Foundation-hack vooral: controle houden. Met Bleap koop en bewaar je crypto zonder transactiekosten en met volledige selfcustody, en geef je het overal uit waar Mastercard wordt geaccepteerd, met 0% wisselkoerskosten en tot 20% cashback. Open een Bleap-account →

Een slimmere manier om te betalen, verzenden, verdienen en traden

Afbeelding sectie Belangrijkste punten
  • international

Gerelateerde artikelen