Build with CoinStats’ all-in-one API. Learn more

EnglishDeutsch한국어日本語中文EspañolՀայերենNederlandsРусскийItalianoPortuguêsTürkçeSuivi du portefeuilleCrypto-monnaiesPrixCrypto APIIntégrationsActualitésEarnBlog NFTWidgetsSuivi de Portefeuille DeFiDérivésETF FlowsCrypto Gamingrapport 24hDossier de presseDocs API
CoinStats

Symbiosis detiene su puente de BTC tras acuñar tokens sin respaldo

2h il y a
haussier:

0

baissier:

0

Symbiosis detuvo el enrutamiento de Bitcoin después de que un atacante explotara BridgeV2 y acuñara una cantidad gigantesca de syBTC sin respaldo. Aunque la manipulación generó más de 2^62 tokens sintéticos, el atacante solo habría logrado convertir unos USD $336.000 en valor real, un episodio que vuelve a poner bajo escrutinio la seguridad de los puentes intercadena.
***

  • Symbiosis pausó el enrutamiento de BTC tras detectar un mensaje anormal que permitió acuñar syBTC sin respaldo en BNB Chain y Ethereum.
  • El atacante transformó una fracción del saldo ilegítimo en aproximadamente 4,39 WBTC, con un beneficio estimado de USD $336.000.
  • El incidente no afectó la red Bitcoin, pero refuerza las dudas sobre los mecanismos que conectan BTC con protocolos DeFi.


Symbiosis suspendió el 11 de septiembre el enrutamiento de BTC en su puente nativo después de detectar un exploit en el contrato BridgeV2, una falla que permitió acuñar una cantidad extraordinaria de syBTC sin respaldo. La compañía comunicó que estaba investigando el incidente y trabajando con equipos de investigación de seguridad. También indicó que las rutas no relacionadas con BTC no estaban afectadas.

El incidente no comprometió la red Bitcoin ni sus reglas de consenso, sino la infraestructura que permite representar BTC en otras cadenas y utilizarlo en aplicaciones DeFi. Según los reportes sobre el ataque, el atacante pudo convertir solo una fracción del saldo sintético en activos con valor de mercado, pero la brecha dejó un desequilibrio contable de dimensiones excepcionales y reavivó el debate sobre la seguridad intercadena.

Un mensaje anormal abrió la puerta a la acuñación

El reporte del incidente clasificó el caso como DCI-2026-304 y señaló que BridgeV2 procesó un mensaje incorrecto, lo que llevó a la generación de más de 2^62 syBTC en BNB Chain y Ethereum. Esa cifra representa la cantidad acuñada dentro del sistema, no el monto que el atacante pudo retirar, porque la liquidez disponible y los mecanismos de conversión limitaron la extracción efectiva.

La persona responsable convirtió una parte del saldo ilegítimo en aproximadamente 4,39 WBTC dentro de Ethereum y obtuvo cerca de USD $336.000, de acuerdo con los registros citados en los reportes del incidente. La plataforma describió el episodio como una acuñación intercadena sin respaldo, una categoría que resume el riesgo de crear representaciones digitales de BTC sin contar con las reservas correspondientes.

Symbiosis confirmó que estaba al tanto de un incidente relacionado con su portal de BTC y que su equipo trabajaba con investigadores de seguridad. La suspensión de las rutas vinculadas con Bitcoin limitó la actividad del componente afectado, mientras otros servicios de enrutamiento continuaron operativos.

Para los usuarios, la diferencia entre tokens acuñados y fondos efectivamente robados resulta fundamental, pero no elimina el riesgo. Un activo sintético sin respaldo puede presionar los mercados donde cotiza, alterar los balances de contratos DeFi y obligar a operadores y desarrolladores a congelar servicios mientras reconstruyen el origen de la falla.

La confianza depende de la autenticación entre cadenas

La arquitectura documentada por Symbiosis conecta los contratos Portal y Synthesis con una red de relayers fuera de la cadena, encargada de transmitir instrucciones entre distintos entornos. Estos operadores envían transacciones firmadas mediante una clave de Computación Multi-Parte, o MPC, que permanece almacenada en el contrato y utiliza firmas de umbral para autorizar acciones.

En el diseño del puente, el BTC nativo queda protegido en un Portal y los relayers pueden crear syBTC en otra cadena, donde después el usuario lo transforma en el activo que necesita. El modelo exige que cada mensaje intercadena sea auténtico, correcto y corresponda a una operación respaldada, de modo que una validación defectuosa puede convertir una instrucción manipulada en nuevos tokens.

La documentación de seguridad de Symbiosis incluye auditorías realizadas por empresas especializadas, y el borrador del proyecto había señalado específicamente una revisión de Decurity. Sin embargo, una auditoría no garantiza que todos los escenarios futuros queden descartados ni que una integración mantenga intactos sus controles ante cambios operativos. El exploit muestra que la seguridad de un puente depende tanto del código revisado como de la verificación de mensajes, la gestión de claves y la capacidad de respuesta ante anomalías.

Este punto explica por qué la seguridad de Bitcoin y la seguridad de sus representaciones intercadena deben analizarse por separado. La cadena principal puede seguir funcionando sin alteraciones mientras una aplicación periférica permite acuñar activos que imitan su valor, creando pérdidas para usuarios que confiaron en una conexión entre redes y no en el protocolo base.

Symbiosis se suma a una cadena de incidentes

El caso de Symbiosis ocurrió pocos días después de una brecha mucho mayor en Liquid Network, donde atacantes que se identificaron como white hat tomaron unos 4.000 de los 4.200 BTC del sistema, equivalentes a aproximadamente USD $320 millones. Chainalysis atribuyó el episodio a un defecto en las pruebas de validación de transacciones almacenadas en caché, una falla que facilitó la creación de L-BTC sin respaldo.

Los L-BTC afectados terminaron intercambiándose por BTC reales. Reportes posteriores señalaron que los supuestos white hats devolvieron 3.400 BTC, alrededor de 85% de los fondos retirados, aunque permanecía una parte relevante sin recuperar. Ambos episodios comparten un patrón general: la creación o circulación de Bitcoin sintético sin reservas suficientes, pero difieren ampliamente en escala y en el monto que finalmente pudo materializarse.

TRM Labs registró 207 hackeos de criptomonedas durante la primera mitad de 2026, el total semestral más alto de su historial, con pérdidas agregadas de USD $972 millones. La cifra representó una reducción frente a los USD $2.300 millones robados en el mismo periodo de 2025, pero el volumen de incidentes muestra que los fallos de seguridad siguen siendo recurrentes.

Los puentes intercadena concentran riesgos particulares porque deben validar mensajes, custodiar activos y coordinar operaciones entre redes con reglas distintas. En ese entorno, una falla en la autenticación o en la validación puede producir tokens sin respaldo incluso cuando la cadena de origen y sus reglas de consenso permanecen intactas.

El impacto potencial sobre Bitcoin en DeFi

El riesgo no termina cuando el atacante convierte sus tokens en una cantidad relativamente pequeña de WBTC, porque el activo sin respaldo puede circular por mercados secundarios y contaminar valoraciones, garantías o posiciones de liquidez. Un token sintético creado de forma indebida puede afectar a protocolos que no participaron directamente en el ataque si llega a utilizarse como garantía o se intercambia dentro de fondos de liquidez.

La conexión entre activos sintéticos, mercados de crédito y sistemas de liquidez convierte la verificación intercadena en un asunto que supera al puente afectado. Por eso, la pausa de las rutas de BTC funciona como una medida de contención, pero no resuelve por sí sola la necesidad de identificar el mensaje procesado, revisar los controles y establecer las condiciones para una eventual reapertura.

El tamaño reducido del segmento de puentes de Bitcoin en DeFi puede limitar el impacto inmediato de un ataque como este, pero también muestra cuánto podría costar a este sector atraer capital si los usuarios perciben que mover BTC hacia aplicaciones descentralizadas implica asumir riesgos difíciles de evaluar.

La consecuencia más amplia podría ser una liquidez fragmentada entre ecosistemas aislados, con menos incentivos para que los tenedores de BTC utilicen aplicaciones intercadena. Bitcoin permaneció intacto en este incidente, pero cada falla alrededor de sus representaciones digitales erosiona la confianza necesaria para que el activo participe de manera más amplia en mercados descentralizados.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.

2h il y a
haussier:

0

baissier:

0

Gérez tous vos cryptos, NFT et DeFi à partir d'un seul endroit.

Connectez de manière sécurisée le portefeuille que vous utilisez pour commencer.