Symbiosis ha recuperado aproximadamente 15 BTC tras el ataque contra su puente nativo de Bitcoin, pero todavía no ha explicado cómo compensará a los proveedores de liquidez afectados. El protocolo mantiene suspendido ese puente mientras revisa el incidente y ultima el balance de las pérdidas.
La vulnerabilidad fue explotada el 11 de septiembre, alrededor de las 04:28 UTC, según el comunicado publicado por Symbiosis. La compañía asegura que el problema quedó limitado a su Bitcoin Bridge y que el resto de rutas y componentes continuaron operativos. Entre los servicios que, según el protocolo, no se vieron afectados figuran las conexiones entre cadenas EVM, TRON y TON.
Una emisión masiva de syBTC
La firma de seguridad Blockaid identificó una transacción que el sistema BridgeV2 de Symbiosis aceptó como válida y firmada. Esa operación permitió acuñar en BNB Chain aproximadamente 262 unidades internas de syBTC, una representación sintética de bitcoin, en un monedero creado poco antes.
La magnitud de la emisión no equivale por sí sola a la pérdida económica definitiva. El syBTC es un activo representativo y la cantidad acuñada en la cadena no determina automáticamente cuánto valor pudo extraerse del protocolo. Symbiosis ha indicado que su contabilidad sigue en curso y que publicará cifras confirmadas en una próxima actualización.
Blockaid también señaló que el beneficiario de la operación vendió unos 4,39 WBTC en Ethereum. La conversión generó aproximadamente 336.000 dólares en ese momento, según la alerta de la firma. Esa cifra refleja únicamente el valor que Blockaid observó transformar al atacante y no constituye una estimación final de las pérdidas de Symbiosis ni de la exposición total de los proveedores de liquidez.
El puente sigue detenido, pero vuelven algunas rutas
Symbiosis desactivó inicialmente los intercambios relacionados con Bitcoin mientras aplicaba actualizaciones. Más tarde comunicó que los intercambios de bitcoin canalizados a través de los socios Chainflip y THORChain habían vuelto a estar disponibles. El puente nativo de Bitcoin de Symbiosis, sin embargo, continuaba pausado.
La diferencia es relevante para los usuarios: las operaciones que utilizan los socios externos pueden realizarse, mientras que la infraestructura directamente afectada por el ataque permanece fuera de servicio. El grupo de operadores que mantiene los relés del protocolo siguió funcionando, según Symbiosis, con el objetivo de proteger la red.
Los aproximadamente 15 BTC recuperados están depositados en una cartera multifirma bajo control del equipo. Symbiosis no ha presentado todavía un desglose definitivo sobre el importe comprometido, los activos expuestos o el alcance exacto del incidente.
Sin criterios de compensación anunciados
El protocolo afirma que está contactando directamente con cada proveedor de liquidez afectado y que trabaja en un marco de compensación. Por ahora no ha detallado quién podrá acogerse a él, cómo se calcularán los pagos ni cuándo comenzarían. Esas condiciones siguen pendientes mientras concluye la revisión de las operaciones.
Symbiosis ofreció además al atacante una recompensa equivalente al 20% del importe recuperado a cambio de devolver los fondos y colaborar como investigador ético, con un plazo que finaliza el 13 de septiembre. El comunicado no especificó la hora exacta ni la zona horaria del vencimiento. Tras esa fecha, el mismo porcentaje se ofrecería a cualquier persona que aportase información capaz de conducir a la recuperación de los activos.
Hasta que el protocolo publique sus cifras verificadas y las reglas de compensación, los 15 BTC recuperados y los 336.000 dólares calculados por Blockaid no deben interpretarse como el balance definitivo del ataque. También queda pendiente la fecha de reapertura del puente nativo de Bitcoin.










