BonfireSwap на BSC был атакован, в результате чего токенхолдеры понесли убытки примерно на $50 000. Согласно Foresight News, причиной эксплойта стала недостаточная система контроля доступа в функции `transfer` контракт роутера.
Функция не проверяла, выполнено ли условие `msg.sender == from`, и не подтверждала наличие у вызывающего разрешения (allowance) для `from`, что позволяло любому назначить жертву параметром `from`, а себя — параметром `to`. Атакующий использовал заранее предоставленные разрешения, чтобы вывести токены жертв, и затем направлял средства через свопы в том же пуле токенов. В общей сложности пострадали 41 токенхолдер, который дал разрешение контракту роутера.
Foresight News отметило, что этот BonfireSwap не связан с Bonfire RH — проектом с таким же названием на Robinhood Chain.
