Fogoは、Fogo Foundationの侵害により4億FOGOが不正な主体へ移転されたとして、メインネットを一時停止しました。対象トークンはジェネシス供給量の4%に相当し、事件当時の評価額は約300万ドルです。
現時点では侵入経路や影響を受けたアドレスが公開されておらず、利用者はネットワーク再開、取引所の入出金対応、財団による事後報告を待つ必要があります。
Fogoで発生した不正移転の概要
2026年8月29日、レイヤー1ブロックチェーンのFogoは、Fogo Foundationが侵害され、未知の攻撃者に4億FOGOが渡ったと公表しました。The Blockの報道によると、対象トークンはFogoのジェネシス供給量100億FOGOの4%に当たり、当時の価格で約300万ドル相当でした。また、市場で流通している供給量に対しては10%を超える規模とされています。
最初の発表でFoundationは、取引所、法執行機関、ブロックチェーン・フォレンジックの専門家へ連絡したと説明しました。一方、攻撃者が秘密鍵を取得したのか、Foundationの内部システムやウォレット管理環境が侵害されたのかといった具体的な攻撃経路は明らかにしていません。対象となったウォレットアドレスやトランザクションの全容も未公表です。
このため、本件をFogoのコンセンサス障害やSVMの脆弱性と断定することはできません。確認されているのは、Foundationが組織への侵害と4億FOGOの不正移転を公表したことまでです。スマートコントラクトの欠陥、バリデータへの攻撃、財団管理ウォレットの認証情報流出など、原因に関する推測と公表済みの事実を分けて捉える必要があります。
当初の説明からメインネット停止まで
Fogo Foundationは米東部時間8月28日午後9時13分ごろの最初の発表で、4億FOGOが不正な主体へ送られた一方、Fogoブロックチェーンは通常どおり稼働していると説明しました。しかし、その約15時間後となる8月29日午後0時29分ごろ、Fogoはメインネットの一時停止を発表しました。
停止の目的は、影響を受けた資産がさらに移動することを防ぎ、バリデータがネットワークのアップグレードを行うことでした。Fogoは、不正活動に関連するアドレスを制限する方針も示しています。ただし、The Blockの記事公開時点では、制限をプロトコル上でどのように実装するのか、ネットワークをいつ再開するのかは説明されていませんでした。
初動で「ブロックチェーンへの影響はない」と説明した後、チェーン全体を停止した点は重要です。Foundation側のウォレット侵害と、ブロックチェーンのコードや合意形成に対する攻撃は別問題ですが、不正移転済みトークンの移動を止めるためにバリデータの協調とネットワーク更新が必要になりました。したがって、利用者は単にチェーンが再開したかだけでなく、停止を決定した主体、バリデータ間の合意手続き、アドレス制限の範囲も確認すべきです。
BitgetとKuCoinも入出金を停止
中央集権型取引所では、Fogoの最初の公表前後からFOGOの入出金を制限する動きが出ました。Bitgetは「ウォレットメンテナンス」を理由として、2026年8月29日午前8時10分(UTC+8)からFogoネットワークの入金・出金機能を停止すると案内しました。再開時期は別途告知するとしています。
KuCoinも同日、必要なメンテナンスを理由にFOGOの入金・出金サービスを一時停止しました。取引所内で売買機能が表示されていても、オンチェーンの自己管理ウォレットから入金できることや、購入したFOGOを出金できることを意味しません。
利用者は、取引所画面に価格が表示されているという理由だけで通常状態に戻ったと判断しないことが大切です。確認対象は、現物取引の可否、入金の反映状況、出金の受付状況、Fogoメインネットの稼働状況で、それぞれ別です。BitgetやKuCoinを利用する場合は、SNS上の転載ではなく、各取引所の公式アナウンスを確認してください。
また、入出金停止中は取引所間の価格差を利用した裁定取引が機能しにくくなります。オンチェーン市場と取引所内市場の価格が乖離しても、資産を移動できなければ差を埋める取引を完結できません。流動性の低下や価格変動の拡大を前提に、成行注文や高いスリッページを許容した取引を避ける判断が必要です。
Fogoはどのようなブロックチェーンか
Fogoは、オンチェーン取引向けの低遅延な決済基盤を掲げるレイヤー1ブロックチェーンです。公式ドキュメントによれば、Solanaのアーキテクチャを基礎とし、Proof of History、Tower BFT、Turbine、Solana Virtual Machine(SVM)などの要素を採用しています。SVM実行レイヤーとの互換性を維持し、Solana向けプログラムや開発ツールを移行しやすくする設計です。
また、FogoはJump Cryptoが開発した高性能クライアントFiredancerを基礎とする単一の標準クライアントを採用しています。公式メインネット文書には、公開RPC、ジェネシスハッシュ、バリデータ情報などが掲載されています。Fogoは高速なブロック生成や低遅延を特徴として訴求してきましたが、処理性能と運営主体の資産管理セキュリティは別の評価軸です。
今回問われているのは、単なる速度ではありません。Foundationが管理する大量のトークンをどのような署名方式、権限分離、保管体制で守っていたのか、侵害後にネットワークを停止して特定アドレスを制限できるガバナンス構造になっているのかが焦点です。Fogo上のDEXやレンディングサービスを評価する際も、スマートコントラクト監査だけでなく、基盤チェーンの停止権限や財団保有トークンの管理方法を確認する必要があります。
DEX・DeFi利用者が確認すべきポイント
Fogo上で資産を保有している利用者は、まず公式RPCやエクスプローラーが応答するという事実だけで、資産移動が安全に再開されたと判断しないでください。Fogo Foundationによる再開発表、バリデータ更新の完了、利用中のDEXやウォレットの対応状況を照合する必要があります。
次に、FOGOを担保として利用するDeFiプロトコルでは、価格変動だけでなくオラクル更新の遅延にも注意が必要です。チェーン停止中に外部市場で価格が変化すると、再開後にオラクル価格がまとめて更新され、担保率や清算条件が急変する可能性があります。これは一般的なチェーン停止時のリスクであり、Fogo上で実際に清算が発生したことを示すものではありません。
DEXでFOGOを含む流動性プールへ資金を提供している場合は、プール残高、価格比率、スワップの再開時刻、フロントエンドの警告表示を確認します。攻撃者に渡ったトークンが移動可能になれば、流動性の薄い市場へ売却圧力が集中する可能性があるためです。一方、関連アドレスを制限するアップグレードが実施される場合は、その対象と判定基準、誤って正当な利用者へ影響しない仕組みも確認事項になります。
秘密鍵やシードフレーズの入力を求める「補償申請」「緊急移行」「新トークン交換」サイトにはアクセスしないでください。正規の対応が発表される場合も、Fogo公式サイト、公式SNS、利用中の取引所やDeFiプロトコルの公式チャンネルからURLを確認するのが基本です。
今後注目すべき公式発表
最大の焦点は、Fogo Foundationが公開する技術的な事後報告です。事後報告には、侵害されたシステムの範囲、攻撃の時系列、対象アドレス、トークンの移動先、秘密鍵や署名権限への影響、再発防止策が含まれることが望まれます。利用者資産やFogo上のアプリケーションが影響を受けたかについても、検証可能な説明が必要です。
ネットワーク面では、停止と再開を決定する手続き、アップグレードへ同意したバリデータの範囲、アドレス制限の技術仕様が重要です。資産凍結は被害拡大を防ぐ可能性がある一方、レイヤー1の中立性や検閲耐性に関する議論を生みます。緊急対応だったという説明だけでなく、将来同じ権限がどの条件で使われるのかを確認すべきでしょう。
BitgetとKuCoinを含む取引所については、入出金の再開告知が判断材料になります。取引再開、入金再開、出金再開は同時とは限りません。Fogo Foundation、取引所、主要ウォレット、Fogo上の各DeFiプロトコルがそれぞれ安全確認を完了したかを個別に追う必要があります。
まとめ
Fogoでは、Foundationへの侵害によって4億FOGOが不正な主体へ移転され、資産の追加移動を防ぐためメインネットが一時停止されました。対象はジェネシス供給量の4%で、事件当時は約300万ドル相当でした。BitgetとKuCoinもFOGOの入出金を停止しています。
ただし、攻撃経路、対象アドレス、ネットワーク再開時期、アドレス制限の具体的な仕組みは、The Blockの記事公開時点で十分に説明されていません。本件をFogoの基盤コードの脆弱性と断定することも、反対に影響がFoundationだけに限定されたと言い切ることも時期尚早です。
FOGO保有者やFogo上のDeFi利用者は、価格だけでなく、公式の事後報告、メインネットの再開条件、取引所の入出金状況、利用中プロトコルの対応を確認してください。ネットワークが再開しても、原因究明と再発防止策が検証できるまでは、通常時より慎重な資産管理が求められます。





