El protocolo de interoperabilidad Symbiosis ha recuperado aproximadamente 15 BTC tras el ataque contra su puente nativo de Bitcoin, pero todavía no ha comunicado cuánto recibirán los proveedores de liquidez afectados ni con qué criterios se calculará la compensación. El plazo ofrecido al atacante para devolver los fondos, a cambio de una recompensa del 20%, se acerca a su cierre del 13 de septiembre, aunque el protocolo no ha precisado la hora ni la zona horaria.
La vulnerabilidad fue explotada alrededor de las 04:28 UTC del 11 de septiembre, según la declaración publicada por Symbiosis. El incidente se limitó al Bitcoin Bridge, de acuerdo con el protocolo, que aseguró que el resto de sus rutas y componentes continuaban operativos. Entre los servicios que no se vieron afectados mencionó las conexiones entre cadenas EVM, TRON y TON.
Una emisión masiva de syBTC en BNB Chain
La firma de seguridad Blockaid identificó una transacción aceptada como firmada por el sistema BridgeV2 de Symbiosis. Esa operación acuñó aproximadamente 262 unidades básicas de syBTC, un activo sintético que representa bitcoin, y las envió a un monedero creado recientemente en BNB Chain.
La cifra corresponde a unidades internas del token y no equivale a la existencia de esa cantidad de bitcoin real. La emisión fraudulenta permitió al atacante mover posteriormente activos vinculados a Bitcoin. Blockaid señaló que la misma dirección vendió alrededor de 4,39 WBTC en Ethereum, con unos ingresos aproximados de 336.000 dólares en el momento de su alerta.
Ese importe refleja únicamente el valor que Blockaid observó convertir. No determina la pérdida final de Symbiosis ni la exposición total de los proveedores de liquidez. El protocolo mantiene abierta su contabilidad y ha indicado que publicará cifras confirmadas en una actualización posterior.
El puente sigue detenido mientras vuelven otras rutas
Symbiosis suspendió inicialmente los intercambios relacionados con Bitcoin mientras desplegaba actualizaciones. En una comunicación posterior explicó que las operaciones de bitcoin canalizadas a través de sus socios Chainflip y THORChain ya estaban disponibles de nuevo, mientras que el puente nativo de Bitcoin de Symbiosis permanecía pausado.
La diferencia es relevante para los usuarios: pueden acceder a rutas alternativas, pero no utilizar el puente afectado. El grupo de relés del protocolo continúa operativo, según Symbiosis, con el objetivo de proteger la red. Los aproximadamente 15 BTC recuperados están custodiados en un monedero multifirma controlado por el equipo.
Sin calendario ni fórmula para las compensaciones
Symbiosis ha asegurado que contacta directamente con cada proveedor de liquidez afectado y que está preparando un marco de compensación. Sin embargo, aún no ha detallado quién tendrá derecho a recibirla, cómo se calculará el importe ni cuándo comenzarían los pagos.
El protocolo ofreció al atacante una recompensa del 20% por actuar como colaborador de seguridad hasta el 13 de septiembre. Una vez terminado ese periodo, la misma recompensa se ofrecería a quien aportase información que condujera a la recuperación de los fondos. El comunicado no fijó una hora concreta para el vencimiento.
Por ahora, los fondos recuperados y la estimación de Blockaid no constituyen un balance definitivo del incidente. Los proveedores de liquidez siguen a la espera de tres datos: la pérdida confirmada, el alcance de la exposición y las condiciones de compensación. También queda pendiente conocer cuándo volverá a operar el puente nativo de Bitcoin.










