Symbiosis ha recuperado aproximadamente 15 BTC tras el ataque contra su puente nativo de Bitcoin, pero todavía no ha concretado cómo compensará a los proveedores de liquidez afectados. El protocolo mantiene abierta una investigación sobre el alcance del incidente y aún no ha publicado ni las pérdidas definitivas ni los criterios que determinarán quién recibirá una indemnización.
La vulnerabilidad fue explotada el 11 de septiembre, alrededor de las 04:28 UTC, según la comunicación publicada por Symbiosis. El protocolo asegura que el incidente se limitó a su Bitcoin Bridge y que el resto de rutas y componentes continuaron operativos. Entre los servicios que, según la compañía, no resultaron afectados figuran las conexiones entre redes compatibles con la máquina virtual de Ethereum (EVM), TRON y TON.
Una emisión masiva de syBTC en BNB Chain
La firma de seguridad Blockaid informó de que una transacción aceptada como válida por el sistema BridgeV2 de Symbiosis permitió acuñar aproximadamente 262 unidades brutas de syBTC en un monedero recién creado en BNB Chain. syBTC es la representación sintética de bitcoin utilizada por el protocolo para facilitar operaciones entre redes.
Blockaid también identificó que el mismo beneficiario vendió cerca de 4,39 WBTC en Ethereum. La operación generó aproximadamente 336.000 dólares en ese momento, según la alerta de la firma. Esta cantidad refleja únicamente el valor que Blockaid observó convertir al atacante y no equivale necesariamente a la pérdida final de Symbiosis ni a la exposición total de sus proveedores de liquidez.
Symbiosis ha precisado que los 15 BTC recuperados representan el importe localizado hasta ahora. El recuento definitivo sigue en curso y el protocolo ha anunciado que publicará cifras confirmadas en una actualización posterior. Por el momento, los fondos recuperados permanecen depositados en una cartera multifirma controlada por el equipo.
El puente afectado continúa detenido
Tras detectar el ataque, Symbiosis suspendió los intercambios relacionados con Bitcoin mientras aplicaba actualizaciones. En una comunicación posterior, indicó que los intercambios de bitcoin canalizados a través de sus socios Chainflip y THORChain habían vuelto a estar disponibles.
La reactivación de esas rutas no implica, sin embargo, que el puente nativo de Bitcoin de Symbiosis haya regresado a la operativa. Ese componente continúa pausado. La diferencia es relevante: los usuarios pueden acceder a vías alternativas gestionadas con socios, pero no utilizar el puente que fue objeto del ataque.
El resto de la red de retransmisores del protocolo siguió funcionando, según Symbiosis, con el objetivo de proteger la infraestructura. La compañía también ha señalado que está contactando directamente con todos los proveedores de liquidez afectados y que prepara un marco de compensación.
Sin criterios de pago ni cifra definitiva
Ese marco todavía no incluye detalles esenciales. Symbiosis no ha explicado qué proveedores podrán acogerse a la compensación, cómo se calculará el importe correspondiente ni cuándo comenzarían los pagos. Los afectados siguen a la espera de tres datos: la exposición confirmada, las reglas de indemnización y cualquier cambio en el estado del puente nativo.
El protocolo ofreció al atacante una recompensa del 20% por la devolución de los fondos o la colaboración como investigador de seguridad hasta el 13 de septiembre. Una vez concluido ese plazo, la misma recompensa se ofrecería a quien facilitara información que condujera a la recuperación de los activos. La comunicación no precisó la hora exacta ni la zona horaria que marca el cierre de la oferta.
Hasta que Symbiosis publique su contabilidad final, los 15 BTC recuperados y los aproximadamente 336.000 dólares identificados por Blockaid no deben interpretarse como una cifra definitiva de pérdidas. El importe recuperado y el valor convertido por el atacante son datos parciales dentro de una investigación cuyo impacto total todavía no ha sido cuantificado.










