El protocolo de interoperabilidad Symbiosis ha recuperado aproximadamente 15 BTC tras el ataque contra su puente nativo de Bitcoin, aunque todavía no ha concretado cómo compensará a los proveedores de liquidez afectados. La plataforma mantiene suspendido ese puente mientras avanza en el análisis del incidente y se acerca el final, el 13 de septiembre, del plazo ofrecido al atacante para devolver los fondos.
La vulnerabilidad fue explotada alrededor de las 04:28 UTC del 11 de septiembre, según el comunicado publicado por Symbiosis. El protocolo ha precisado que el incidente afectó únicamente a su puente de Bitcoin. El resto de sus rutas y componentes continuaron operativos, incluidas las conexiones entre cadenas EVM, TRON y TON. También señaló que su grupo de retransmisores siguió funcionando para reforzar la seguridad de la red.
Una emisión masiva de syBTC en BNB Chain
La firma de seguridad Blockaid informó de que una transacción aceptada como firmada por el sistema BridgeV2 de Symbiosis acuñó aproximadamente 262 unidades brutas de syBTC en una cartera recién creada en BNB Chain. syBTC es una representación sintética de bitcoin utilizada dentro del protocolo.
El mismo beneficiario vendió después cerca de 4,39 WBTC en Ethereum, con unos ingresos aproximados de 336.000 dólares en el momento de la alerta de Blockaid. Esa cantidad refleja el valor que la firma observó que el atacante convirtió, pero no equivale necesariamente a la pérdida final de Symbiosis ni permite determinar por sí sola la exposición total de los proveedores de liquidez.
Symbiosis ha indicado que los cerca de 15 BTC recuperados permanecen depositados en una cartera multifirma bajo control del equipo. La cifra es, por ahora, el importe recuperado por el protocolo, no un balance definitivo del perjuicio. La plataforma mantiene abierta la contabilidad del incidente y ha anunciado que publicará cifras confirmadas en una próxima actualización.
El puente sigue detenido mientras vuelven otras rutas
Tras el ataque, Symbiosis comunicó inicialmente que los intercambios relacionados con Bitcoin no estaban disponibles mientras desplegaba actualizaciones. En una comunicación posterior distinguió entre el puente nativo afectado y las rutas gestionadas por terceros: los intercambios de bitcoin canalizados a través de Chainflip y THORChain volvieron a estar operativos, pero el puente propio de Symbiosis continuó pausado.
La diferencia es relevante para los usuarios. Las operaciones que utilizan los socios externos están disponibles, según el protocolo, mientras que la infraestructura que sufrió la explotación permanece fuera de servicio. Symbiosis no ha anunciado todavía cuándo reabrirá su puente nativo de Bitcoin.
La plataforma asegura que está contactando directamente con cada proveedor de liquidez afectado y que trabaja en un marco de compensación. Sin embargo, aún no ha explicado quién tendrá derecho a recibir pagos, cómo se calculará la compensación ni cuándo podrían comenzar los desembolsos. Los proveedores permanecen así a la espera tanto de los datos definitivos sobre pérdidas y exposición como de las condiciones de ese eventual plan.
Un plazo de recompensa sin hora de cierre concreta
Symbiosis ofreció al atacante una recompensa del 20% a cambio de que actuara como un investigador ético y devolviera los fondos antes del 13 de septiembre. El protocolo añadió que, una vez vencido ese periodo, ofrecería el mismo porcentaje a cualquier persona que aportara información capaz de facilitar la recuperación.
El comunicado no especifica la hora exacta ni la zona horaria en la que termina el plazo. Hasta que Symbiosis publique su balance final, los 15 BTC recuperados y la estimación de 336.000 dólares calculada por Blockaid no deben interpretarse como la pérdida definitiva del protocolo ni como la cuantificación completa del daño sufrido por sus proveedores de liquidez.










