BonfireSwap은 라우터를 사전에 승인한 사용자들로부터 공격자가 토큰을 이동할 수 있도록 한 라우터 컨트랙트의 transfer 함수 내 접근 제어 결함으로 약 5만 달러의 손실을 입었다. 해당 함수는 호출자가 from 주소인지, 또는 해당 주소의 자산을 사용할 권한이 있는지 확인하지 않았다. 이로 인해 공격자는 피해자를 자금 출처로, 자신을 수령인으로 지정한 뒤 동일 토큰 풀을 통해 탈취한 토큰을 교환할 수 있었다. 라우터를 승인한 토큰 보유자 총 41명이 피해를 입었다. 취약한 컨트랙트 주소는 0x17e801e17cefc6334059189c178d4783830e03d3이다.