Symbiosis ha recuperado aproximadamente 15 BTC tras un ataque contra su puente nativo de Bitcoin, pero todavía no ha explicado cuánto recibirán los proveedores de liquidez afectados ni cuándo comenzarán los pagos. El protocolo mantiene abierta una ventana de recompensa para el atacante que expira el 13 de septiembre, aunque no ha precisado la hora ni la zona horaria del cierre.
Una emisión masiva de syBTC en BNB Chain
La vulnerabilidad fue explotada alrededor de las 04:28 UTC del 11 de septiembre, según el comunicado publicado por Symbiosis. El incidente afectó únicamente al Bitcoin Bridge nativo del protocolo. Las demás rutas y componentes, incluidas las conexiones entre cadenas compatibles con EVM, TRON y TON, continuaron operativas, de acuerdo con la empresa.
La firma de seguridad Blockaid señaló que el sistema BridgeV2 de Symbiosis aceptó como válida una transacción firmada que permitió acuñar aproximadamente 262 unidades sin respaldo de syBTC. Este activo es una representación sintética de bitcoin y los tokens fueron enviados a un monedero recién creado en BNB Chain.
El mismo beneficiario vendió alrededor de 4,39 WBTC en Ethereum, con unos ingresos aproximados de 336.000 dólares en el momento en que Blockaid publicó su alerta. Esta cifra refleja únicamente el valor que la firma observó convertir al atacante. No equivale necesariamente a la pérdida final de Symbiosis ni permite determinar por sí sola la exposición total de los proveedores de liquidez.
El puente sigue detenido mientras se recuperan fondos
Symbiosis ha asegurado que los aproximadamente 15 BTC recuperados están depositados en una cartera multifirma bajo control del equipo. La compañía todavía está cerrando las cuentas del incidente y ha indicado que publicará cifras confirmadas en una próxima actualización.
En un primer momento, el protocolo suspendió los intercambios relacionados con Bitcoin mientras aplicaba actualizaciones. Posteriormente informó de que las operaciones canalizadas a través de sus socios Chainflip y THORChain habían vuelto a estar disponibles. La distinción es relevante: esas rutas alternativas funcionan, pero el puente nativo de Bitcoin de Symbiosis continúa pausado y no se ha anunciado su reapertura.
El grupo de retransmisores del protocolo sigue operativo para contribuir a la protección de la red. Symbiosis también ha afirmado que está contactando directamente con cada proveedor de liquidez afectado y que prepara un marco de compensación. Sin embargo, aún no ha comunicado qué participantes tendrán derecho a recibir fondos, cómo se calculará la compensación ni cuándo podrían producirse los pagos.
Sin balance definitivo para los proveedores de liquidez
La empresa ofreció al atacante una recompensa equivalente al 20% de los fondos recuperados a cambio de devolver el dinero o colaborar en su recuperación. Ese plazo termina el 13 de septiembre. Una vez concluido, Symbiosis ha dicho que ofrecerá el mismo porcentaje a cualquier persona que aporte información útil para recuperar los activos, aunque tampoco ha detallado el momento exacto en que cambiarán las condiciones.
Los proveedores de liquidez esperan ahora tres datos esenciales: el importe confirmado de las pérdidas y de la exposición, los criterios de compensación y una actualización sobre el estado del puente nativo. Hasta que el protocolo publique esa información, los 15 BTC recuperados y la estimación de 336.000 dólares en ventas observadas por Blockaid no deben interpretarse como el balance definitivo del ataque.









