Symbiosis ha recuperado aproximadamente 15 BTC tras el ataque contra su puente nativo de Bitcoin, pero todavía no ha concretado cuánto dinero se perdió ni cómo compensará a los proveedores de liquidez afectados. El protocolo mantiene suspendido el puente explotado mientras ultima el balance del incidente.
La vulnerabilidad se aprovechó el 11 de septiembre alrededor de las 04:28 UTC, según la comunicación inicial de Symbiosis. El ataque afectó únicamente al Bitcoin Bridge. El resto de rutas y componentes del protocolo continuaron operativos, incluidas las conexiones con redes compatibles con la máquina virtual de Ethereum (EVM), TRON y TON.
Una emisión masiva de bitcoin sintético
La firma de seguridad Blockaid identificó una transacción que el sistema BridgeV2 de Symbiosis aceptó como autorizada. Esa operación permitió acuñar aproximadamente 262 unidades sin respaldo de syBTC, el activo sintético que representa bitcoin dentro del protocolo, en una cartera recién creada en BNB Chain.
La cifra describe unidades internas del token, no una cantidad equivalente de bitcoins reales. Aun así, muestra la magnitud de la manipulación del puente: el atacante pudo generar una cantidad extraordinaria de representación sintética de BTC sin aportar el activo subyacente correspondiente.
Blockaid también señaló que el beneficiario de la operación vendió unos 4,39 WBTC en Ethereum y obtuvo alrededor de 336.000 dólares en el momento en que la firma publicó su alerta. Ese importe refleja únicamente el valor que la empresa observó convertir al atacante. No constituye la pérdida definitiva de Symbiosis ni permite calcular por sí solo la exposición total de los proveedores de liquidez.
El puente sigue detenido, pero hay rutas alternativas
Symbiosis comunicó inicialmente que los intercambios relacionados con Bitcoin no estaban disponibles mientras desplegaba actualizaciones. En una comunicación posterior precisó que los intercambios de BTC canalizados a través de sus socios Chainflip y THORChain ya habían vuelto a estar operativos.
La recuperación de esas rutas no implica la reapertura del puente nativo de Symbiosis. Ese componente continúa pausado, de modo que los usuarios pueden acceder a vías alternativas para operar con Bitcoin sin que el tráfico vuelva a pasar por la infraestructura afectada.
El protocolo afirma que los aproximadamente 15 BTC recuperados permanecen asegurados en una cartera multifirma bajo control del equipo. También advierte de que el recuento definitivo sigue en curso y que publicará cifras confirmadas en una próxima actualización.
Los proveedores de liquidez esperan el plan de compensación
Symbiosis asegura estar contactando directamente con todos los proveedores de liquidez afectados y trabajando en un marco de compensación. Sin embargo, aún no ha explicado quién tendrá derecho a recibir pagos, cómo se calculará el importe correspondiente ni cuándo comenzarían las transferencias.
El protocolo ofreció además al atacante una recompensa equivalente al 20% de los fondos recuperados a cambio de la devolución, con una ventana abierta hasta el 13 de septiembre. No especificó la hora exacta ni la zona horaria de cierre. Una vez terminado ese plazo, la misma recompensa se ofrecería a quien aportase información que condujera a recuperar los activos.
Hasta que Symbiosis publique el balance final, los 15 BTC recuperados y la estimación de 336.000 dólares en WBTC no deben interpretarse como el cálculo definitivo del daño. Los afectados siguen pendientes de tres datos clave: la pérdida y exposición confirmadas, los criterios de compensación y la fecha en la que el puente nativo de Bitcoin podría volver a funcionar.










