Symbiosis ha recuperado aproximadamente 15 BTC tras el ataque contra su puente nativo de Bitcoin, aunque todavía no ha detallado cuánto dinero perdieron los proveedores de liquidez ni bajo qué criterios serán compensados. El protocolo mantiene ese bitcoin en una cartera multifirma controlada por el equipo mientras concluye la contabilidad del incidente.
La vulnerabilidad fue explotada alrededor de las 04:28 UTC del 11 de septiembre, según el comunicado publicado por Symbiosis. El protocolo asegura que el incidente se limitó a su Bitcoin Bridge y que el resto de sus rutas y componentes continuaron operativos. Entre los servicios que no se vieron afectados cita las conexiones con redes EVM, TRON y TON, además de su grupo de relés, que siguió activo para proteger la red.
El ataque permitió acuñar una cantidad masiva de syBTC
La firma de seguridad Blockaid informó de que una transacción aceptada como válida por el sistema BridgeV2 de Symbiosis acuñó aproximadamente 262 unidades brutas de syBTC en una cartera recién creada en BNB Chain. syBTC es una representación sintética de bitcoin utilizada dentro del protocolo.
El mismo beneficiario vendió cerca de 4,39 WBTC en Ethereum y obtuvo alrededor de 336.000 dólares, según el valor observado por Blockaid cuando publicó su alerta. Esa cifra refleja únicamente los fondos que la firma vio convertir al atacante. No equivale a la pérdida definitiva de Symbiosis ni permite establecer por sí sola la exposición total de los proveedores de liquidez.
La recuperación de 15 BTC comunicada por Symbiosis tampoco constituye todavía el balance final. El protocolo ha señalado que el recuento sigue en curso y que publicará cifras confirmadas en una próxima actualización.
El puente afectado sigue detenido
En un primer momento, Symbiosis suspendió los intercambios relacionados con Bitcoin mientras aplicaba actualizaciones. Posteriormente indicó que las operaciones de bitcoin canalizadas a través de sus socios Chainflip y THORChain habían vuelto a estar disponibles.
La reapertura de esas rutas no implica, sin embargo, que el puente nativo de Symbiosis haya sido restaurado. Ese componente continúa pausado. La diferencia es relevante: los usuarios pueden acceder a intercambios de bitcoin mediante vías asociadas, pero el servicio directamente afectado por el ataque permanece fuera de funcionamiento.
Symbiosis afirma que está contactando de forma individual con todos los proveedores de liquidez afectados y que prepara un marco de compensación. Por ahora no ha explicado quién podrá acogerse a él, cómo se calcularán los pagos ni cuándo comenzarían. Esos detalles siguen pendientes junto con la cuantificación definitiva de las pérdidas.
La recompensa al atacante vence el 13 de septiembre
El protocolo ofreció al atacante una recompensa equivalente al 20% de los fondos recuperados a cambio de la devolución voluntaria del dinero. La ventana estará abierta hasta el 13 de septiembre. Después, Symbiosis ha dicho que ofrecerá ese mismo porcentaje a cualquier persona que aporte información que permita recuperar los activos.
El comunicado no precisa la hora exacta ni la zona horaria en la que concluirá ese plazo. Hasta que se publiquen las cifras definitivas, los 15 BTC recuperados y la estimación de 336.000 dólares en fondos convertidos observada por Blockaid deben interpretarse como datos parciales, no como el cálculo final del impacto para el protocolo y sus proveedores de liquidez.










