Symbiosis ha recuperado aproximadamente 15 BTC tras el ataque contra su puente nativo de Bitcoin, aunque los proveedores de liquidez afectados todavía no conocen las condiciones de una eventual compensación. El protocolo tampoco ha cerrado el cálculo de las pérdidas ni ha reactivado el puente comprometido.
La vulnerabilidad fue explotada alrededor de las 04:28 UTC del 11 de septiembre, según la comunicación del propio protocolo. Symbiosis sostiene que el incidente quedó limitado a su Bitcoin Bridge: el resto de rutas y componentes continuaron operativos, incluidas las conexiones entre cadenas compatibles con EVM, TRON y TON. El grupo encargado de retransmitir las operaciones también siguió activo para proteger la red.
Una emisión masiva de syBTC
La firma de seguridad Blockaid informó de que una transacción aceptada como válida por el sistema BridgeV2 de Symbiosis permitió acuñar aproximadamente 262 unidades brutas de syBTC en un monedero recién creado en BNB Chain. syBTC es una representación sintética de bitcoin dentro del protocolo, no bitcoin nativo.
El mismo beneficiario vendió después unos 4,39 WBTC en Ethereum, con unos ingresos cercanos a 336.000 dólares en el momento en que Blockaid publicó su alerta. Esa cifra refleja únicamente el valor que la firma observó convertir al atacante. No equivale a la pérdida definitiva de Symbiosis ni permite establecer por sí sola la exposición total de los proveedores de liquidez.
Symbiosis ha indicado que los 15 BTC recuperados hasta ahora permanecen custodiados en una cartera multifirma controlada por el equipo. El protocolo ha advertido, no obstante, de que la contabilidad final sigue en curso y que publicará cifras confirmadas en una próxima actualización.
El puente sigue detenido, pero hay rutas alternativas
En un primer momento, Symbiosis suspendió los intercambios relacionados con Bitcoin mientras aplicaba actualizaciones. Más tarde comunicó que las operaciones de Bitcoin canalizadas a través de sus socios Chainflip y THORChain habían vuelto a estar disponibles.
La reactivación no afecta al puente nativo de Symbiosis, que continúa pausado. La diferencia es relevante: los usuarios pueden acceder a rutas alternativas gestionadas por terceros, pero el flujo que pasa por el componente atacado permanece fuera de servicio. La firma no ha anunciado cuándo volverá a operar su propio puente de Bitcoin.
El protocolo asegura que está contactando directamente con cada proveedor de liquidez afectado y que prepara un marco de compensación. Por ahora no ha explicado quién podrá acogerse a él, cómo se calcularán los pagos ni cuándo comenzarían. Esos criterios siguen pendientes de publicación.
Una recompensa sin plazo exacto
Symbiosis ofreció al atacante una recompensa equivalente al 20% de los fondos recuperados si colaboraba como investigador ético antes del 13 de septiembre. Una vez concluido ese periodo, el mismo porcentaje se ofrecería a cualquier persona que aportase información capaz de conducir a la recuperación de los activos.
El comunicado no concreta la hora ni la zona horaria que marcan el cierre de la oferta. Mientras no lleguen nuevas cifras, los 15 BTC recuperados y los aproximadamente 336.000 dólares identificados por Blockaid no deben interpretarse como el balance definitivo del incidente. Los proveedores de liquidez siguen a la espera de tres datos clave: la pérdida y la exposición confirmadas, las reglas de compensación y el futuro del puente nativo.










