Symbiosis ha recuperado aproximadamente 15 BTC tras el ataque contra su puente nativo de Bitcoin, pero todavía no ha explicado cómo compensará a los proveedores de liquidez afectados ni cuándo comenzarán los pagos. El protocolo mantiene esa infraestructura pausada mientras avanza con la investigación y el recuento definitivo de las pérdidas.
La vulnerabilidad fue explotada el 11 de septiembre, alrededor de las 04:28 UTC, según el comunicado publicado por Symbiosis. El incidente afectó únicamente al Bitcoin Bridge. El resto de rutas y componentes del protocolo siguieron operativos, incluidas las conexiones entre cadenas EVM, TRON y TON. La red de relés también continuó activa para contribuir a la protección de la infraestructura.
Una emisión masiva de syBTC en BNB Chain
La firma de seguridad Blockaid informó de que una transacción aceptada como válida por el sistema BridgeV2 de Symbiosis acuñó aproximadamente 262 unidades internas de syBTC en una cartera recién creada en BNB Chain. syBTC es la representación sintética de bitcoin utilizada por el protocolo para facilitar operaciones entre redes.
El mismo beneficiario habría vendido después unos 4,39 WBTC en Ethereum, con unos ingresos de aproximadamente 336.000 dólares en el momento en que Blockaid emitió su alerta. Esa cifra refleja únicamente el valor que la firma observó que el atacante convirtió. No equivale a la pérdida definitiva de Symbiosis ni permite establecer por sí sola la exposición total de los proveedores de liquidez.
Symbiosis ha señalado que la contabilidad final sigue en curso y que publicará cifras confirmadas en una próxima actualización. Los cerca de 15 BTC recuperados permanecen bajo custodia de una cartera multifirma controlada por el equipo del protocolo.
Los usuarios pueden utilizar rutas alternativas
Tras el ataque, Symbiosis deshabilitó inicialmente los intercambios relacionados con bitcoin mientras desplegaba actualizaciones. Posteriormente comunicó que los intercambios de BTC canalizados a través de sus socios Chainflip y THORChain habían vuelto a estar disponibles.
La reapertura no incluye el puente nativo de Bitcoin de Symbiosis, que continúa detenido. La diferencia es relevante: los usuarios pueden acceder a rutas de terceros, pero la infraestructura directamente afectada por el incidente sigue fuera de servicio. El protocolo no ha anunciado cuándo volverá a operar ese puente.
La empresa asegura que está contactando directamente con cada proveedor de liquidez afectado y que prepara un marco de compensación. Sin embargo, aún no ha detallado quién podrá acogerse a él, cómo se calculará el importe correspondiente ni cuándo podrían efectuarse los pagos.
La recompensa al atacante expira el 13 de septiembre
Symbiosis ofreció al atacante una recompensa equivalente al 20% por devolver los fondos o facilitar la recuperación de los activos hasta el 13 de septiembre. Una vez transcurrido ese plazo, el mismo porcentaje se ofrecería a cualquier persona que aportase información capaz de conducir a la recuperación. El comunicado no especificó la hora exacta ni la zona horaria del cierre.
Los proveedores de liquidez siguen pendientes de tres datos: la pérdida y la exposición confirmadas, los criterios de compensación y la evolución del puente nativo. Hasta que Symbiosis publique esa información, tanto los 15 BTC recuperados como la estimación de 336.000 dólares observada por Blockaid deben interpretarse como cifras parciales, no como el balance final del ataque.










