Symbiosis ha recuperado aproximadamente 15 BTC después de que un atacante explotara su puente nativo de Bitcoin, pero los proveedores de liquidez afectados todavía no conocen las condiciones de una eventual compensación. El protocolo mantiene pausado ese puente mientras avanza el análisis del incidente y se acerca el cierre, aún sin hora concreta, de la recompensa ofrecida al atacante.
Una emisión masiva de syBTC en BNB Chain
La vulnerabilidad se explotó alrededor de las 04:28 UTC del 11 de septiembre, según la comunicación publicada por Symbiosis. La firma de seguridad Blockaid identificó una transacción que el sistema BridgeV2 del protocolo aceptó como autorizada y que permitió acuñar aproximadamente 262 unidades brutas de syBTC, una representación sintética de bitcoin, en un monedero recién creado en BNB Chain.
El atacante también vendió unos 4,39 WBTC en Ethereum, con unos ingresos aproximados de 336.000 dólares en el momento en que Blockaid emitió su alerta. Esa cantidad refleja únicamente el valor que la firma observó convertir. No equivale a la pérdida definitiva de Symbiosis ni permite establecer por sí sola la exposición total de los proveedores de liquidez.
Symbiosis ha señalado que los aproximadamente 15 BTC recuperados hasta ahora están custodiados en una cartera multifirma controlada por el equipo. El protocolo todavía está cerrando sus cuentas y ha indicado que publicará cifras confirmadas en una actualización posterior. Por tanto, tanto los fondos recuperados como la estimación de Blockaid deben considerarse datos provisionales, no un balance final del perjuicio.
El puente afectado sigue detenido
El incidente se limitó, según Symbiosis, a su puente de Bitcoin. El resto de rutas y componentes continuaron operativos, incluidas las conexiones con cadenas compatibles con la máquina virtual de Ethereum, TRON y TON. El grupo de retransmisores del protocolo también siguió activo para contribuir a la protección de la red.
En un primer momento, Symbiosis suspendió los intercambios relacionados con Bitcoin mientras aplicaba actualizaciones. Posteriormente comunicó que las operaciones de Bitcoin canalizadas a través de sus socios Chainflip y THORChain habían vuelto a estar disponibles. La distinción es relevante: esas rutas alternativas funcionan, pero el puente nativo de Bitcoin de Symbiosis continúa pausado y el protocolo no ha anunciado su reapertura.
La configuración permite mantener el tráfico alejado del componente comprometido y, al mismo tiempo, conservar el acceso a otras vías para operar con Bitcoin. No obstante, la recuperación de la operativa en los canales asociados no resuelve por sí misma la situación de los fondos depositados en el puente afectado.
Compensación pendiente para los proveedores de liquidez
Symbiosis ha asegurado que está contactando directamente con cada proveedor de liquidez afectado y que prepara un marco de compensación. Todavía no ha explicado quién tendrá derecho a recibir pagos, cómo se calculará el importe ni cuándo podrían comenzar las entregas.
El protocolo ofreció al atacante una recompensa equivalente al 20% de los fondos recuperados dentro de una ventana que termina el 13 de septiembre. La comunicación no precisó la hora exacta ni la zona horaria del límite. Una vez transcurrido ese plazo, Symbiosis dijo que ofrecería el mismo porcentaje a quien aportase información que condujera a la recuperación de los activos.
Los afectados esperan ahora tres datos clave: el importe confirmado de las pérdidas y de la exposición, los criterios de compensación y cualquier cambio en el estado del puente nativo. Hasta que el protocolo publique esa información, los 15 BTC recuperados y los 336.000 dólares observados por Blockaid no permiten determinar cuánto dinero sigue pendiente de cubrir.










