El protocolo de interoperabilidad Symbiosis ha recuperado aproximadamente 15 BTC tras un ataque contra su puente nativo de Bitcoin, aunque todavía no ha comunicado cómo compensará a los proveedores de liquidez afectados ni cuándo podrían comenzar los pagos. La ventana de recompensa ofrecida al atacante termina el 13 de septiembre, pero el proyecto no ha precisado la hora ni la zona horaria del cierre.
El ataque afectó al puente de Bitcoin
La vulnerabilidad fue explotada alrededor de las 04:28 UTC del 11 de septiembre, según el comunicado publicado por Symbiosis. El protocolo sostiene que el incidente se limitó a su Bitcoin Bridge y que el resto de sus rutas y componentes continuaron operativos.
En concreto, Symbiosis indicó que no se vieron afectados los recorridos entre cadenas compatibles con EVM, TRON y TON. También señaló que su grupo de relés siguió funcionando para proteger la red. Los fondos recuperados están ahora depositados en una cartera multifirma controlada por el equipo.
La cifra de 15 BTC representa únicamente el volumen recuperado hasta el momento. Symbiosis mantiene abierta la contabilidad del incidente y ha anunciado que publicará cifras confirmadas en una próxima actualización. Por tanto, el importe no equivale todavía a la pérdida definitiva del protocolo ni a la exposición total de sus proveedores de liquidez.
Billones de unidades sintéticas, no de bitcoins reales
La firma de seguridad Blockaid informó de que una transacción aceptada como firmada por el sistema BridgeV2 de Symbiosis permitió acuñar aproximadamente 262 unidades brutas de syBTC en una cartera recién creada en BNB Chain. El syBTC es una representación sintética de bitcoin, por lo que esa cifra no debe interpretarse como la creación de billones de BTC reales.
Blockaid también observó que el mismo beneficiario vendió unos 4,39 WBTC en Ethereum y obtuvo alrededor de 336.000 dólares en ese momento. La estimación recoge el valor que la firma vio convertir al atacante, pero no determina por sí sola la pérdida final de Symbiosis ni el importe que podrían reclamar los proveedores de liquidez.
Tras el incidente, Symbiosis dejó inicialmente fuera de servicio los intercambios relacionados con Bitcoin mientras aplicaba actualizaciones. En una comunicación posterior, el protocolo explicó que los intercambios de Bitcoin canalizados a través de sus socios Chainflip y THORChain habían vuelto a estar disponibles. El puente nativo de Bitcoin de Symbiosis, sin embargo, permanecía pausado.
Compensación pendiente para los proveedores de liquidez
La diferencia es relevante para los usuarios: las operaciones que pasan por los socios están activas, mientras que la infraestructura afectada por el ataque sigue cerrada. Symbiosis no ha anunciado aún cuándo reabrirá su puente nativo.
El protocolo asegura que está contactando directamente con cada proveedor de liquidez afectado y que trabaja en un marco de compensación. No ha detallado quién tendrá derecho a recibirla, cómo se calculará ni cuándo se efectuarán los pagos.
Symbiosis ofreció al atacante una recompensa equivalente al 20% de los fondos recuperados a cambio de devolverlos antes del 13 de septiembre. Una vez concluido ese plazo, el mismo porcentaje se ofrecería a cualquier persona que aportase información capaz de conducir a la recuperación. El proyecto no especificó el momento exacto en que finalizará esa ventana.
Hasta que publique el balance definitivo, los 15 BTC recuperados y los aproximadamente 336.000 dólares identificados por Blockaid deben considerarse datos parciales, no una liquidación final de las pérdidas.









