Sep 14, 2026 6:30 AM
El atacante explotó una falla en el puente de Bitcoin para crear tokens sin respaldo, pero solo logró convertir una pequeña parte en activos reales.
El puente de Bitcoin de Symbiosis sufrió un exploit que permitió a un atacante acuñar una cantidad masiva de syBTC sin respaldo, con un valor nominal de unos USD 46.100 millones. Sin embargo, solo logró convertir una pequeña parte de esos tokens en activos reales y obtuvo alrededor de USD 336.000 en WBTC.
El incidente ocurrió el 11 de septiembre de 2026 y llevó al protocolo a detener las operaciones de las rutas de Bitcoin. Symbiosis informó que logró recuperar aproximadamente 15 BTC, que quedaron bajo control de una billetera multifirma del equipo.
La vulnerabilidad fue detectada por la plataforma de seguridad on-chain Blockaid, que identificó transacciones en las que el atacante consiguió acuñar unos 2^62 syBTC en bruto, con ocho decimales y un valor nominal cercano a USD 46.100 millones.
¿Cómo fue el ataque al puente de Bitcoin?
El mecanismo utilizado consistió en engañar al puente para que generara una cantidad extraordinaria de tokens sintéticos que no estaban respaldados por bitcoin real. Aunque la cifra creada era enorme, el atacante no pudo venderla en su totalidad porque el mercado no tenía capacidad para absorber esos activos sin respaldo.
Blockaid informó que la misma entidad consiguió vender aproximadamente 4,39 WBTC en Ethereum, con unos USD 336.000 en fondos obtenidos hasta ese momento.
Symbiosis confirmó el incidente y explicó que el atacante había explotado una vulnerabilidad en su puente de Bitcoin. En un comunicado, el protocolo señaló: “Symbiosis sufrió un incidente de seguridad. Aproximadamente a las 04:28 UTC del 11 de septiembre de 2026, un atacante explotó una vulnerabilidad en el puente de Bitcoin. Las rutas de BTC fueron suspendidas. Las demás rutas siguen operativas y son seguras”.
El equipo añadió que había recuperado aproximadamente 15 BTC y que esos fondos se encontraban asegurados en una billetera multifirma bajo su control.
Symbiosis ofrece al atacante un 20% de recompensa
Tras contener el incidente, Symbiosis ofreció al responsable una recompensa equivalente al 20% de los fondos a cambio de devolver el resto. El protocolo estableció inicialmente el 13 de septiembre como fecha límite para aceptar la propuesta.
“Nos hemos puesto en contacto con el atacante con una oferta de recompensa white hat del 20% de los fondos, abierta hasta el 13 de septiembre de 2026. Después de ese plazo, el mismo 20% se ofrecerá a cualquier persona que proporcione información que permita recuperar los fondos”, comunicó el equipo.
La propuesta busca facilitar la recuperación de los activos sin depender de un proceso judicial contra un atacante cuya identidad todavía no fue divulgada.
El caso de Symbiosis también se suma a otros incidentes recientes relacionados con tokens que representan bitcoin sin contar con el respaldo correspondiente. Los ataques contra Liquid Network y Nomic presentaron mecanismos diferentes, pero compartieron un principio similar: conseguir que un protocolo acuñara activos que supuestamente debían representar bitcoin real.
Hasta el 13 de septiembre, Symbiosis todavía no había publicado un análisis técnico detallado que explicara cómo falló exactamente su BridgeV2. Tampoco había informado una cifra definitiva sobre las pérdidas ni confirmado si el atacante aceptó la recompensa ofrecida.
El episodio vuelve a poner el foco sobre los riesgos de los puentes entre cadenas, cuya infraestructura debe validar movimientos de activos y mensajes entre diferentes redes. Un fallo en esos mecanismos puede permitir la creación de tokens sin respaldo y generar pérdidas, incluso cuando la cantidad acuñada sea muy superior a los fondos que el atacante consigue retirar efectivamente.
*
Los contenidos presentados en este artículo tienen fines exclusivamente informativos y no deben interpretarse como una recomendación de inversión ni de uso de las herramientas mencionadas. Cripto247 no asume responsabilidad por los resultados derivados de su utilización y/o aplicación y recomienda a los lectores realizar su propia investigación antes de tomar decisiones financieras.
*
Comments
Powered by RoundtableBuilt on infrastructure designed for real-time media. Learn more at RTB.io.© Roundtable 2026. By using this site you agree to the Terms of Use and Privacy Policy



