BonfireSwap di BSC diserang, sehingga membuat pemegang token mengalami kerugian sekitar $50.000. Menurut Foresight News, eksploit tersebut berawal dari kurangnya kontrol akses pada fungsi `transfer` di kontrak router.
Fungsi tersebut tidak memeriksa apakah `msg.sender == from` atau memverifikasi allowance pemanggil untuk `from`, sehingga siapa pun dapat menetapkan korban sebagai `from` dan dirinya sendiri sebagai `to`. Penyerang menggunakan allowance yang telah disetujui sebelumnya untuk menguras token para korban dan meneruskan dana tersebut melalui swap dalam kumpulan token yang sama. Sebanyak 41 pemegang token yang telah mengizinkan kontrak router terdampak.
Foresight News mencatat bahwa BonfireSwap ini tidak terkait dengan Bonfire RH, sebuah proyek dengan nama yang sama di Robinhood Chain.
