BonfireSwap, yönlendirici sözleşmesinin transfer işlevindeki bir erişim kontrolü açığının, saldırganların daha önce yönlendiriciye yetki vermiş kullanıcılardan token taşımasına olanak tanımasının ardından yaklaşık 50.000 dolar zarar etti. İşlev, çağrıyı yapan kişinin “from” adresi olup olmadığını veya bu adresin varlıklarını kullanma yetkisine sahip olup olmadığını doğrulamadı; bu da saldırganların çalınan tokenleri aynı-token havuzu üzerinden takas etmeden önce kurbanları kaynak, kendilerini ise alıcı olarak belirlemelerine olanak sağladı. Yönlendiriciye yetki vermiş toplam 41 token sahibi etkilendi. Güvenlik açığı bulunan sözleşme adresi 0x17e801e17cefc6334059189c178d4783830e03d3.