BSC上のBonfireSwapは攻撃を受け、トークン保有者は約$50,000の損失を被りました。Foresight Newsによると、このエクスプロイトは、ルーター契約の`transfer`関数におけるアクセス制御の欠如に起因していました。
この関数は、`msg.sender == from`かどうか、または呼び出し元が`from`に対する十分な許可(allowance)を持っているかを検証していませんでした。そのため、誰でも被害者を`from`として設定し、自分自身を`to`として設定できました。攻撃者は事前に承認されたallowanceを使って被害者のトークンを引き出し、同一のトークンプール内でスワップを通じて資金を転送しました。ルーター契約を承認していた合計41人のトークン保有者が影響を受けました。
Foresight Newsは、このBonfireSwapは、同名のRobinhood Chain上のプロジェクトであるBonfire RHとは無関係であると指摘しました。
