Symbiosis ha recuperado aproximadamente 15 BTC tras el ataque contra su puente nativo de Bitcoin, pero todavía no ha explicado cuánto perdieron en total los proveedores de liquidez ni bajo qué criterios serán compensados. La ventana de recompensa ofrecida al atacante termina el 13 de septiembre, aunque el protocolo no ha precisado la hora ni la zona horaria del cierre.
Una emisión masiva de bitcoin sintético
La vulnerabilidad fue explotada alrededor de las 04:28 UTC del 11 de septiembre, según el comunicado publicado por Symbiosis. La compañía asegura que el incidente se limitó a su puente de Bitcoin y que el resto de rutas y componentes continuaron operativos. Entre los servicios que, según el protocolo, no se vieron afectados figuran las rutas sobre cadenas EVM, TRON y TON.
La firma de seguridad Blockaid informó de que una transacción aceptada como válida por el sistema BridgeV2 de Symbiosis acuñó aproximadamente 262 unidades brutas de syBTC en un monedero recién creado en BNB Chain. syBTC es la representación sintética de bitcoin utilizada por el protocolo.
El beneficiario de la operación también vendió unos 4,39 WBTC en Ethereum. Blockaid calculó que esa conversión generó alrededor de 336.000 dólares en el momento de su alerta. La cifra refleja únicamente el valor que la firma observó convertir al atacante y no equivale a la pérdida final de Symbiosis ni a la exposición total de sus proveedores de liquidez.
El puente nativo continúa detenido
Symbiosis afirmó inicialmente que las operaciones de intercambio relacionadas con Bitcoin no estaban disponibles mientras desplegaba actualizaciones. Posteriormente, comunicó que los intercambios de Bitcoin canalizados a través de sus socios Chainflip y THORChain habían vuelto a funcionar.
La distinción es relevante: esas rutas alternativas están operativas, pero el puente nativo de Bitcoin de Symbiosis permanece pausado. El protocolo no ha anunciado cuándo volverá a habilitarlo. Según la compañía, mantenerlo detenido permite apartar el tráfico del componente afectado mientras los usuarios siguen teniendo acceso a otras vías para operar con Bitcoin.
Symbiosis también señaló que su grupo de relayers —los operadores que facilitan la comunicación entre redes— continuó activo para contribuir a la seguridad del sistema. Los aproximadamente 15 BTC recuperados están custodiados en un monedero multifirma controlado por el equipo.
Sin cifras definitivas ni plan de compensación
La cantidad recuperada no constituye todavía el balance final del incidente. Symbiosis indicó que las cuentas seguían en proceso de revisión y que publicaría cifras confirmadas en una actualización posterior. Hasta entonces, tanto los 15 BTC recuperados como la estimación de 336.000 dólares de Blockaid deben interpretarse como datos parciales, no como el cálculo definitivo de las pérdidas.
El protocolo asegura que está contactando directamente con todos los proveedores de liquidez afectados y que prepara un marco de compensación. Sin embargo, aún no ha detallado quién tendrá derecho a recibir pagos, cómo se calculará la compensación ni cuándo podrían comenzar los desembolsos.
Como parte de su respuesta, Symbiosis ofreció al atacante una recompensa del 20% a cambio de devolver los fondos antes del 13 de septiembre. Una vez concluido ese plazo, el mismo porcentaje se ofrecerá a cualquier persona que aporte información que permita recuperarlos. El comunicado no fija una hora concreta para el vencimiento de la oferta.
Los proveedores de liquidez siguen pendientes de tres anuncios: las cifras definitivas de pérdidas y exposición, los criterios de compensación y la situación del puente nativo de Bitcoin. Hasta que el protocolo publique esos datos, no es posible establecer el alcance económico final del ataque.










