Symbiosis ha recuperado aproximadamente 15 BTC tras un ataque contra su puente nativo de Bitcoin, aunque todavía no ha detallado cuánto dinero se perdió ni cómo compensará a los proveedores de liquidez afectados. El protocolo mantiene pausado ese puente mientras avanza la investigación y prepara un balance definitivo del incidente.
La vulnerabilidad fue explotada alrededor de las 04:28 UTC del 11 de septiembre, según la comunicación publicada por Symbiosis. El protocolo sostiene que el problema quedó limitado a su Bitcoin Bridge y que el resto de rutas y componentes continuaron operativos. En concreto, señaló como no afectados los canales que conectan redes EVM, TRON y TON.
Una emisión masiva de syBTC en BNB Chain
La firma de seguridad Blockaid identificó una transacción que el sistema BridgeV2 de Symbiosis aceptó como autorizada. A partir de ella, el atacante acuñó aproximadamente 262 unidades base de syBTC en un monedero recién creado en BNB Chain. Este activo sintético representa bitcoin dentro del protocolo.
La cifra corresponde a unidades internas del token y no equivale directamente a bitcoins reales depositados en la red. Blockaid también observó que el mismo beneficiario vendió alrededor de 4,39 WBTC en Ethereum y obtuvo unos 336.000 dólares en ese momento. Esa cantidad refleja únicamente el valor que la firma pudo seguir y convertir durante su alerta; no determina la pérdida final de Symbiosis ni la exposición total de sus proveedores de liquidez.
Symbiosis ha precisado que los cerca de 15 BTC recuperados hasta ahora están custodiados en una cartera multifirma bajo control del equipo. La entidad todavía está cerrando la contabilidad del incidente y ha indicado que publicará cifras confirmadas en una próxima actualización.
El puente nativo sigue detenido
En las primeras horas posteriores al ataque, el protocolo informó de que los intercambios relacionados con Bitcoin no estaban disponibles mientras desplegaba actualizaciones. Más tarde, comunicó que las operaciones de Bitcoin canalizadas a través de sus socios Chainflip y THORChain habían vuelto a funcionar.
La diferencia es relevante: los usuarios pueden acceder a esas rutas alternativas, pero el puente nativo de Bitcoin de Symbiosis continúa pausado. La medida permite mantener el tráfico alejado del componente afectado mientras el equipo revisa su funcionamiento y las consecuencias del ataque. Symbiosis también afirmó que su grupo de relés seguía operativo para contribuir a la protección de la red.
Sin criterios de compensación por ahora
El protocolo asegura que está contactando directamente con cada proveedor de liquidez afectado y que trabaja en un marco de compensación. Sin embargo, aún no ha explicado quién podrá acogerse a él, cómo se calcularán los pagos ni cuándo podrían comenzar.
Symbiosis ofreció además al atacante una recompensa del 20% por devolver los fondos dentro de un periodo de colaboración de tipo ético que termina el 13 de septiembre. La comunicación no especificó la hora exacta ni la zona horaria del cierre. Una vez finalizado ese plazo, el mismo porcentaje se ofrecerá a quien proporcione información que permita recuperar los activos.
Hasta que el protocolo publique el balance confirmado, los 15 BTC recuperados y la estimación de 336.000 dólares seguida por Blockaid no deben interpretarse como el cálculo definitivo de las pérdidas. Los proveedores de liquidez siguen pendientes de tres datos: la exposición final, las reglas de compensación y cualquier cambio en el estado del puente nativo.











