Symbiosis ha recuperado aproximadamente 15 BTC tras el ataque contra su puente nativo de Bitcoin, aunque todavía no ha definido cómo compensará a los proveedores de liquidez afectados. El protocolo mantiene pausado ese puente mientras avanza en el recuento de la pérdida y prepara un marco de indemnización.
La vulnerabilidad fue explotada el 11 de septiembre, alrededor de las 04:28 UTC, según la comunicación publicada por Symbiosis. El incidente afectó exclusivamente al Bitcoin Bridge, de acuerdo con el protocolo, que aseguró que el resto de sus rutas y componentes continuaron operativos. Entre los servicios que no se vieron afectados citó las rutas entre cadenas EVM, TRON y TON.
Una acuñación masiva de syBTC
La firma de seguridad Blockaid identificó una transacción que el sistema BridgeV2 de Symbiosis aceptó como firmada por el propio protocolo. Esa operación permitió acuñar aproximadamente 262 unidades brutas de syBTC en una cartera recién creada en BNB Chain.
El syBTC es una representación sintética de bitcoin dentro del protocolo. La cantidad acuñada no equivale por sí misma a bitcoin real ni determina la pérdida definitiva del incidente. El dato refleja el volumen de unidades sintéticas generado mediante la explotación del puente.
Blockaid también informó de que el mismo beneficiario vendió cerca de 4,39 WBTC en Ethereum. La operación generó aproximadamente 336.000 dólares en ese momento, según la estimación observada por la firma. Esa cifra solo recoge el valor que Blockaid vio convertir al atacante y no establece ni la pérdida final de Symbiosis ni la exposición total de los proveedores de liquidez.
Symbiosis ha indicado que los aproximadamente 15 BTC recuperados están custodiados en una cartera multifirma controlada por el equipo. La plataforma todavía está cerrando las cuentas y ha anunciado que publicará cifras confirmadas en una próxima actualización.
El puente nativo sigue detenido
Tras detectar el ataque, Symbiosis suspendió inicialmente los intercambios relacionados con Bitcoin mientras desplegaba actualizaciones. En una comunicación posterior distinguió entre el puente nativo afectado y las rutas operadas a través de socios.
Los intercambios de Bitcoin canalizados mediante Chainflip y THORChain ya están disponibles, según el protocolo. En cambio, el Bitcoin Bridge de Symbiosis continúa pausado y no se ha anunciado cuándo volverá a funcionar. La diferencia es relevante: los usuarios pueden acceder a rutas alternativas, pero el tráfico permanece alejado del componente comprometido.
El grupo de retransmisores de Symbiosis, encargado de facilitar la operativa entre redes, siguió activo para contribuir a la protección del sistema. El protocolo no ha comunicado problemas en sus demás rutas.
Sin criterios para compensar a los proveedores de liquidez
Symbiosis asegura que está contactando directamente con cada proveedor de liquidez afectado y que trabaja en un esquema de compensación. Sin embargo, aún no ha detallado quién tendrá derecho a recibirla, cómo se calculará ni cuándo podrían comenzar los pagos.
El protocolo ofreció al atacante una recompensa del 20% por devolver los fondos o colaborar como investigador ético hasta el 13 de septiembre. Una vez cerrado ese plazo, la misma proporción se ofrecería a cualquier persona que aportase información capaz de conducir a la recuperación. Symbiosis no precisó la hora exacta ni la zona horaria que marcarán el final de la ventana.
Por ahora, los proveedores de liquidez siguen a la espera de tres datos clave: la pérdida y la exposición confirmadas, los criterios de compensación y cualquier cambio en el estado del puente nativo. Hasta que se publiquen esas cifras, los 15 BTC recuperados y la estimación de 336.000 dólares calculada por Blockaid no deben interpretarse como el balance definitivo del ataque.










