Symbiosis ha recuperado aproximadamente 15 BTC después de que un atacante explotara su puente nativo de Bitcoin y acuñara una cantidad masiva de syBTC, el activo sintético que representa bitcoin dentro del protocolo. La plataforma todavía no ha detallado cuánto dinero quedó expuesto ni bajo qué criterios compensará a los proveedores de liquidez afectados.
El incidente se produjo el 11 de septiembre alrededor de las 04:28 UTC, según la comunicación publicada por Symbiosis. El protocolo aseguró que la vulnerabilidad se limitó a su Bitcoin Bridge. El resto de sus rutas y componentes, incluidas las conexiones entre redes EVM, TRON y TON, permanecieron operativos. También afirmó que su grupo de relés siguió activo para proteger la red.
Una emisión masiva de syBTC
La firma de seguridad Blockaid identificó una transacción que el sistema BridgeV2 de Symbiosis aceptó como autorizada. Esa operación permitió emitir alrededor de 262 unidades internas de syBTC —una representación sintética de bitcoin— en una cartera recién creada en BNB Chain.
La cifra equivale aproximadamente a 4,6 trillones de unidades en la escala larga utilizada en español, aunque no representa esa cantidad de bitcoin real. Se trata de activos sintéticos generados dentro del sistema, cuya creación ilícita no implica que existan reservas equivalentes en BTC.
Según Blockaid, la misma cartera beneficiaria vendió posteriormente unos 4,39 WBTC en Ethereum y obtuvo alrededor de 336.000 dólares en ese momento. La estimación refleja únicamente el valor que la firma observó convertir al atacante. No determina la pérdida final de Symbiosis ni la exposición total de los proveedores de liquidez.
Symbiosis ha indicado que los aproximadamente 15 BTC recuperados están custodiados en una cartera multifirma bajo control del equipo. La plataforma todavía está cerrando la contabilidad del incidente y ha señalado que publicará cifras confirmadas en una actualización posterior.
El puente sigue detenido mientras vuelven otras rutas
Tras detectar el ataque, Symbiosis suspendió los intercambios relacionados con bitcoin mientras aplicaba actualizaciones. En una comunicación posterior aclaró que las operaciones de BTC canalizadas a través de sus socios Chainflip y THORChain ya estaban disponibles de nuevo, pero que el puente nativo de Bitcoin de Symbiosis continuaba pausado.
La diferencia es relevante para los usuarios: pueden acceder a rutas alternativas ofrecidas por esos socios, pero no utilizar el puente afectado. Symbiosis no ha anunciado cuándo volverá a habilitarlo.
El protocolo afirma que está contactando directamente con todos los proveedores de liquidez perjudicados y que prepara un marco de compensación. Por ahora, no ha explicado quién tendrá derecho a recibirla, cómo se calculará ni cuándo podrían comenzar los pagos.
Una recompensa sin plazo exacto
Symbiosis ofreció al atacante una recompensa equivalente al 20% de los fondos recuperables a cambio de devolverlos antes del 13 de septiembre. Una vez concluida esa ventana, la misma proporción se ofrecería a cualquier persona que aportase información capaz de conducir a la recuperación de los activos.
El comunicado no precisó la hora exacta ni la zona horaria que marcarían el cierre del plazo. Mientras no se publiquen el balance definitivo, la exposición de los proveedores y las condiciones de compensación, los 15 BTC recuperados y los 336.000 dólares identificados por Blockaid no deben interpretarse como el cálculo final de las pérdidas.










