---
title: "본파이어스왑"
title_en: "BonfireSwap"
aliases: ["BonfireSwap"]
type: 프로덕트
url: https://wiki.tokenpost.kr/w/bonfireswap
canonical: https://wiki.tokenpost.kr/w/bonfireswap
language: ko
publisher: "토큰포스트"
citation: "토큰포스트 위키, “본파이어스왑”, 2026-09-20 수정, https://wiki.tokenpost.kr/w/bonfireswap"
updated: 2026-09-20T09:08:56.193+00:00
created: 2026-09-16T07:23:15.731146+00:00
status: reviewed
---

# 본파이어스왑

라우팅 계약과 유동성 풀을 통해 토큰 교환을 지원하는 블록체인 프로젝트.

**다른 이름**: BonfireSwap

**분류**: 프로덕트

## 1. 개요

[이 문단의 원문](https://wiki.tokenpost.kr/w/bonfireswap#section-overview)

라우팅 계약과 유동성 풀을 통해 토큰 교환을 지원하는 블록체인 프로젝트. 2026년 9월 라우팅 계약의 transfer 함수에 있는 접근 제어 결함이 악용돼 토큰 보유자 41명이 약 5만달러 상당의 자산을 잃었다.[^1]

## 2. 연표

- **2026.09** (사건) 2026년 9월 라우팅 계약의 transfer 함수에 있는 접근 제어 결함이 악용돼 토큰 보유자 41명이 약 5만달러 상당의 자산을 잃었다.[^1]
- **2026.09** (사건) BonfireSwap 라우터의 transfer 함수가 호출자와 from 주소의 자산 사용 권한을 검증하지 않는 접근통제 취약점이 보고됐다.[^2]
- **2026.09** (사건) BonfireSwap은 9월 16일 라우터의 접근 제어 누락으로 사전 승인 사용자 41명의 약 5만 달러 상당 TOKEN이 탈취되는 보안 사고를 겪었다.[^3]
- **2026.09** (사건) BonfireSwap 접근 제어 누락…5만달러 손실[^3]
- **2026.09** (사건) 본파이어스왑 라우팅 계약 공격…토큰 보유자 6800만원 손실[^1]

## 각주

[^1]: [본파이어스왑 라우팅 계약 공격…토큰 보유자 6800만원 손실](https://www.tokenpost.kr/news/cryptocurrency/408864) — 토큰포스트 · 2026-09-16T07:20:31+00:00
[^2]: [https://www.tokenpost.kr/news/cryptocurrency/408879](https://www.tokenpost.kr/news/cryptocurrency/408879)
[^3]: [https://www.tokenpost.kr/news/cryptocurrency/408882](https://www.tokenpost.kr/news/cryptocurrency/408882)

---

인용: 토큰포스트 위키, “본파이어스왑”, 2026-09-20 수정, https://wiki.tokenpost.kr/w/bonfireswap
원문: https://wiki.tokenpost.kr/w/bonfireswap
최종 수정: 2026-09-20T09:08:56.193+00:00
발행: 토큰포스트 위키. 인용할 때 문서 제목과 원문 주소를 함께 밝혀 주세요.