Symbiosis ha recuperado aproximadamente 15 BTC después de que un atacante explotara su puente nativo de Bitcoin, aunque los proveedores de liquidez afectados todavía no conocen las condiciones de una eventual compensación. El protocolo mantiene pausado ese puente mientras termina de calcular el alcance del incidente y se acerca el cierre, aún sin hora concreta, de la recompensa ofrecida al atacante.
La vulnerabilidad afectó al puente nativo de Bitcoin
El ataque se produjo alrededor de las 04:28 UTC del 11 de septiembre, según la comunicación publicada por Symbiosis. La compañía sostiene que el problema quedó limitado a su Bitcoin Bridge y que el resto de sus rutas y componentes continuaron operativos. En concreto, señaló que las conexiones entre redes EVM, TRON y TON no resultaron afectadas.
La firma de seguridad Blockaid identificó una transacción que el sistema BridgeV2 de Symbiosis aceptó como válida. Esa operación permitió acuñar aproximadamente 262 unidades brutas de syBTC, la representación sintética de Bitcoin utilizada por el protocolo, en una cartera recién creada en BNB Chain. La magnitud de la emisión equivale a billones de unidades del activo sintético, pero no determina por sí sola la pérdida económica final.
Blockaid también indicó que el mismo beneficiario vendió alrededor de 4,39 WBTC en Ethereum y obtuvo unos 336.000 dólares en ese activo en el momento de la alerta. Esa cifra refleja únicamente el valor que la firma observó convertir al atacante. No constituye el cálculo definitivo de las pérdidas de Symbios ni de la exposición total de los proveedores de liquidez.
Los proveedores de liquidez esperan cifras y criterios de pago
Symbiosis ha comunicado que los aproximadamente 15 BTC recuperados están custodiados en una cartera multifirma bajo control del equipo. El protocolo advierte, no obstante, de que la contabilidad definitiva sigue en curso y que publicará cifras confirmadas en una actualización posterior.
La compañía asegura que está contactando directamente con todos los proveedores de liquidez afectados y que prepara un marco de compensación. Por ahora no ha explicado quién podrá acogerse a él, cómo se calcularían los pagos ni cuándo comenzarían. Estas cuestiones mantienen abierta la incertidumbre para los participantes que aportaban fondos al puente comprometido.
Symbiosis ofreció al atacante una recompensa equivalente al 20% de los fondos recuperados a cambio de información y colaboración como white hat hasta el 13 de septiembre. Transcurrido ese plazo, afirmó que ofrecería el mismo porcentaje a cualquier persona que aportase datos capaces de facilitar la recuperación. El protocolo no precisó la hora exacta ni la zona horaria que marcarán el final de la ventana.
Los intercambios de Bitcoin vuelven por rutas alternativas
Tras detectar el ataque, Symbiosis suspendió inicialmente los intercambios relacionados con Bitcoin mientras desplegaba actualizaciones. En una comunicación posterior, informó de que las operaciones de Bitcoin canalizadas a través de sus socios Chainflip y THORChain habían vuelto a estar disponibles. El puente nativo de Symbiosis, sin embargo, permanecía detenido.
La diferencia es relevante: los usuarios pueden acceder a rutas alternativas, pero no utilizar el puente afectado. El grupo de relayers del protocolo continuó activo para contribuir a la protección de la red, mientras Symbiosis mantiene apartado el componente vulnerable.
Hasta que se publiquen las cifras finales de pérdidas y exposición, los 15 BTC recuperados y la estimación de 336.000 dólares calculada por Blockaid no deben interpretarse como el balance definitivo del incidente. Los proveedores de liquidez siguen pendientes de tres anuncios: la contabilidad confirmada, los criterios de compensación y la posible reapertura del Bitcoin Bridge.











