Symbiosis ha recuperado aproximadamente 15 BTC tras el ataque contra su puente nativo de Bitcoin, pero todavía no ha fijado las condiciones para compensar a los proveedores de liquidez afectados. El protocolo mantiene pausado ese puente mientras ultima el recuento de pérdidas y se acerca el cierre, aún sin hora concreta, de la recompensa ofrecida al atacante.
La vulnerabilidad se explotó alrededor de las 04:28 UTC del 11 de septiembre, según el comunicado del protocolo. Symbiosis sostiene que el incidente se limitó a su Bitcoin Bridge y que el resto de rutas y componentes siguieron operativos. Entre los servicios que, de acuerdo con la compañía, no se vieron afectados figuran las conexiones entre cadenas EVM, TRON y TON. El grupo de retransmisores del protocolo también continuó activo para proteger la red.
El ataque generó una cantidad masiva de syBTC
La firma de seguridad Blockaid identificó una transacción que el sistema BridgeV2 de Symbiosis aceptó como autorizada. Esa operación acuñó aproximadamente 262 unidades brutas de syBTC en una cartera recién creada en BNB Chain. El syBTC es una representación sintética de bitcoin utilizada dentro del protocolo, no bitcoin nativo.
El mismo beneficiario vendió posteriormente cerca de 4,39 WBTC en Ethereum, con unos ingresos aproximados de 336.000 dólares en el momento en que Blockaid publicó su alerta. Esa cifra refleja únicamente el valor que la firma observó convertir al atacante. No equivale a la pérdida definitiva de Symbiosis ni permite establecer por sí sola la exposición total de los proveedores de liquidez.
El protocolo ha indicado que los cerca de 15 BTC recuperados permanecen depositados en una cartera multifirma bajo control del equipo. También ha advertido de que la contabilidad final sigue en curso y que publicará cifras confirmadas en una próxima actualización. Por tanto, la cantidad recuperada no debe interpretarse como el resultado definitivo del incidente.
El puente nativo continúa detenido
Tras detectar el problema, Symbiosis suspendió inicialmente los intercambios relacionados con Bitcoin mientras desplegaba actualizaciones. En una comunicación posterior aclaró que los intercambios de bitcoin encaminados a través de sus socios Chainflip y THORChain ya estaban disponibles de nuevo, mientras que el puente nativo de Bitcoin de Symbiosis seguía pausado.
La diferencia es relevante para los usuarios: las rutas operadas mediante esos socios funcionan como alternativas, pero no suponen la reapertura del componente afectado por el ataque. Symbiosis no ha anunciado cuándo volverá a estar operativo su puente nativo.
Los proveedores de liquidez esperan los términos de la compensación
Symbiosis asegura que está contactando directamente con todos los proveedores de liquidez afectados y que prepara un marco de compensación. Sin embargo, todavía no ha explicado quién tendrá derecho a recibir pagos, cómo se calculará el importe ni cuándo podrían comenzar las compensaciones.
El protocolo ofreció al atacante una recompensa del 20% por devolver los fondos o colaborar en su recuperación, con un plazo que termina el 13 de septiembre. La comunicación no especificó la hora exacta ni la zona horaria del vencimiento. Una vez concluido ese periodo, Symbiosis dijo que ofrecería el mismo porcentaje a cualquier persona que aportase información capaz de facilitar la recuperación.
Los afectados siguen pendientes de tres datos: el importe confirmado de las pérdidas, los criterios de compensación y la evolución del puente nativo. Hasta que el protocolo publique esa información, tanto los 15 BTC recuperados como la estimación de 336.000 dólares en ventas de WBTC deben considerarse cifras parciales, no un balance final del ataque.











