Symbiosis ha recuperado aproximadamente 15 BTC tras el ataque contra su puente nativo de Bitcoin, pero todavía no ha definido cómo compensará a los proveedores de liquidez afectados. El incidente permitió acuñar una cantidad masiva de syBTC falsos y mantiene detenido el puente mientras el protocolo completa el análisis de las pérdidas.
La vulnerabilidad fue explotada alrededor de las 04:28 UTC del 11 de septiembre, según la comunicación publicada por Symbiosis. El protocolo asegura que el problema quedó limitado a su Bitcoin Bridge y que el resto de rutas y componentes continuaron operativos. En concreto, señaló como no afectados los recorridos entre cadenas EVM, TRON y TON, mientras su grupo de relés seguía funcionando para proteger la red.
Una acuñación masiva de syBTC en BNB Chain
La firma de seguridad Blockaid identificó una transacción aceptada como firmada por el sistema BridgeV2 de Symbiosis. La operación habría permitido acuñar aproximadamente 262 unidades internas de syBTC, la representación sintética de bitcoin utilizada por el protocolo, y enviarlas a una cartera recién creada en BNB Chain.
La cifra no equivale a esa cantidad de bitcoins reales. Se trata de unidades del activo sintético, cuya emisión irregular es el centro del incidente. Blockaid también observó que el beneficiario vendió unos 4,39 WBTC en Ethereum, con unos ingresos aproximados de 336.000 dólares en el momento de la alerta.
Ese importe refleja únicamente el valor que la firma de seguridad pudo rastrear y que el atacante convirtió en WBTC. No constituye la pérdida final de Symbiosis ni permite determinar por sí solo la exposición total de los proveedores de liquidez. El protocolo ha indicado que la contabilidad definitiva sigue en curso y que publicará cifras confirmadas en una próxima actualización.
El puente nativo continúa detenido
Symbiosis mantiene los 15 BTC recuperados bajo control de un monedero multifirma gestionado por el equipo. La recuperación, sin embargo, no ha venido acompañada todavía de un plan de pagos. El protocolo afirma que está contactando directamente con cada proveedor de liquidez afectado y que prepara un marco de compensación, pero no ha precisado quién podrá acogerse a él, cómo se calcularán las cantidades ni cuándo comenzarían los pagos.
La situación operativa también requiere distinguir entre el puente atacado y otras vías para mover bitcoin. Tras suspender inicialmente los intercambios relacionados con este activo, Symbiosis comunicó que las operaciones canalizadas a través de sus socios Chainflip y THORChain habían vuelto a estar disponibles. El puente nativo de Bitcoin de Symbiosis, en cambio, permanece pausado y no se ha anunciado su reapertura.
De este modo, los usuarios pueden acceder a rutas alternativas, pero el tráfico sigue apartado del componente que fue explotado. La reactivación de esos canales asociados no implica que el puente afectado haya sido restaurado.
Una recompensa sin hora límite concreta
Symbiosis ofreció al atacante una recompensa del 20% si devuelve los fondos dentro del periodo de colaboración anunciado hasta el 13 de septiembre. Una vez finalizada esa ventana, el mismo porcentaje se ofrecería a cualquier persona que facilite información capaz de conducir a la recuperación.
El comunicado no especifica la hora exacta ni la zona horaria que marcan el cierre del plazo. Hasta que el protocolo publique el balance confirmado, los 15 BTC recuperados y la estimación de 336.000 dólares observada por Blockaid no deben interpretarse como el cálculo definitivo de las pérdidas ni de las obligaciones frente a los proveedores de liquidez.










