Symbiosis ha recuperado aproximadamente 15 BTC después de que un atacante explotara su puente nativo de Bitcoin y acuñara una cantidad masiva de syBTC, la representación sintética de bitcoin del protocolo, en BNB Chain. La plataforma todavía no ha concretado cuánto recibirán los proveedores de liquidez afectados ni cuándo comenzarán los pagos, mientras se acerca el cierre de la ventana de recompensa ofrecida al atacante el 13 de septiembre.
La vulnerabilidad se explotó alrededor de las 04:28 UTC del 11 de septiembre, según la comunicación publicada por Symbiosis. El protocolo asegura que el incidente se limitó al Bitcoin Bridge. Las demás rutas y componentes continuaron operativos, incluidas las conexiones con redes EVM, TRON y TON. El grupo de relayers de Symbiosis también siguió activo para contribuir a la protección de la red.
Una emisión masiva de syBTC en BNB Chain
La firma de seguridad Blockaid identificó una transacción que el sistema BridgeV2 de Symbiosis aceptó como autorizada. Esa operación permitió acuñar aproximadamente 262 unidades brutas de syBTC en una cartera creada recientemente en BNB Chain.
La cifra describe las unidades generadas en el ataque, no una pérdida económica confirmada por Symbiosis. Blockaid también señaló que el mismo beneficiario vendió unos 4,39 WBTC en Ethereum y obtuvo alrededor de 336.000 dólares en el momento de la alerta. Ese importe refleja únicamente el valor que la firma observó convertir y no determina la pérdida final del protocolo ni la exposición total de los proveedores de liquidez.
Symbiosis ha informado de que los aproximadamente 15 BTC recuperados permanecen asegurados en una cartera multifirma bajo control del equipo. La plataforma mantiene, no obstante, que la contabilidad definitiva sigue en curso y que publicará cifras confirmadas en una actualización posterior.
El puente nativo sigue detenido
Tras detectar el incidente, Symbiosis deshabilitó inicialmente los intercambios relacionados con bitcoin mientras desplegaba actualizaciones. En una comunicación posterior, explicó que los intercambios de Bitcoin canalizados a través de sus socios Chainflip y THORChain ya habían vuelto a estar disponibles.
La diferencia es relevante: esas operaciones utilizan rutas alternativas y no implican la reactivación del puente nativo de Bitcoin de Symbiosis, que permanece pausado. El protocolo no ha anunciado cuándo volverá a funcionar el componente afectado.
La plataforma ha indicado que está contactando directamente con todos los proveedores de liquidez afectados y que prepara un marco de compensación. Por ahora no ha aclarado qué participantes podrán acogerse a él, cómo se calcularán los importes ni cuándo podrían efectuarse los pagos.
La recompensa aún no tiene una hora de cierre concreta
Symbiosis ofreció al atacante una recompensa equivalente al 20% de los fondos recuperados si colaboraba como informante de seguridad hasta el 13 de septiembre. Una vez concluido ese periodo, el mismo porcentaje se ofrecería a cualquier persona que aportase información capaz de conducir a la recuperación de los activos.
El comunicado no fija una hora exacta ni una zona horaria para el cierre de la oferta. Mientras tanto, los proveedores de liquidez esperan tres datos clave: las cifras definitivas de pérdida y exposición, los criterios de compensación y cualquier cambio en el estado del puente nativo.
Hasta que Symbiosis publique esa información, los 15 BTC recuperados y la estimación de 336.000 dólares observada por Blockaid no deben interpretarse como el balance final del incidente.










