Symbiosis cerró su puente nativo Bitcoin el viernes después de que un atacante explotara sutracBridgeV2 para acuñar una enorme cantidad de BTC sintéticos sin respaldo. Sin embargo, el atacante solo logrótracalrededor de 336.000 dólares en valor real.
No se puede pasar por alto la importancia de esa brecha. Es importante destacar que la seguridad de Bitcoinno se vio comprometida, sino que fue la infraestructura mediante la cual BTC se integra con DeFi la que demostró ser vulnerable.
Estedent ocurrió solo unos días después de la brecha de seguridad de Liquid Network, que resultó en una pérdida de 320 millones de dólares, lo que lleva a preguntarse cuán segura es la infraestructura entre cadenas después de observar que Bitcoin es seguro, pero sus puentes fallan repetidamente.
Symbiosis reveló en X que encontró evidencia del Bitcoin Bridge el 11 de septiembre alrededor de las 04:28 UTC y detuvo el enrutamiento de BTC de inmediato. Sin embargo, otros protocolos de enrutamiento continuaron funcionando.
En el de Deltadent Archivo, eldent está clasificado como DCI-2026-304, que dice que BridgeV2 procesó un mensaje incorrecto que llevó a que se generaran más de 2^62 syBTC en BNB Chain y Ethereum.
Como resultado, el delincuente logró convertir una parte de este saldo ilegítimo en aproximadamente 4,39 WBTC en Ethereum, obteniendo así una ganancia de alrededor de 336.000 dólares. DeFiLlama clasifica eldent como una "acuñación entre cadenas sin respaldo".
La documentación de Symbiosis muestra hasta qué punto el puente depende de la transmisión segura y la autenticación de los mensajes entre cadenas.
BridgeV2 conecta lostracde Portal y Síntesis del protocolo con su red de retransmisores fuera de la cadena. Estos retransmisores envían transacciones firmadas mediante una clave de Computación Multipartita (MPC) almacenada en eltrac.
Mediante el uso de firmas de umbral MPC, Bitcoin nativo (BTC) se protege en un portal. Esto permite a los intermediarios crear syBTC en una cadena de bloques independiente, que luego se transforma en el activo preferido del usuario. Symbiosis afirma que su puente BTC nativo ha sido auditado por Decurity.
Este modelo se basa en garantizar que las instrucciones enviadas a través de las cadenas se autentiquen correctamente, lo cual no ocurrió en este caso.
No hay que confundir la gran cantidad de menta sintética con la cantidad total robada.
La emisión de más de 2^62 syBTC sin procesar generó un enorme desequilibrio contable, pero el hacker solo pudo convertir una pequeña parte en activos reales. La pérdida total se estima en alrededor de 336.000 dólares.
Esto sitúa a Symbiosis entre las empresas más afectadas por los ciberataques en 2026. TRM Labs reporta 207 ataques a criptomonedas en el primer semestre del año, la cifra semestral más alta de su historia, con una pérdida promedio de 219 000 dólares. Las pérdidas totales han disminuido significativamente, pasando de 2300 millones de dólares en el primer semestre de 2025 a 972 millones de dólares en el primer semestre de 2026.
Lo más preocupante es la frecuencia con la que siguen fallando los puentes.
Actualmente, DeFipor ataques a puentes de al menos 3.680 millones de dólares pérdidas totales. Symbiosis ha indicado que una de las causas frecuentes de los ataques a puentes es la falta detron.
Las consecuencias pueden ir más allá del puente. Por ejemplo, el análisis realizado por el Bank Policy Institute sobre el hackeo de KelpDAO demostró que el rsETH sin respaldo, surgido como resultado de la deficiente validación entre cadenas, contribuyó a la tensión general en Aave. En total, se retiraron 5 mil millones de dólares en stablecoins y la tasa de interés de los préstamos subió al 10 %.

Symbiosis llega tras un fracaso mucho mayor en Liquid Network.
Chainalysis afirmó que unos hackers autodenominados "white hat" robaron 4000 de los 4200 BTC de Liquid, lo que equivale a aproximadamente 320 millones de dólares, aprovechando una vulnerabilidad en las pruebas de validación de transacciones almacenadas en caché. Este fallo facilitó la creación de L-BTC sin respaldo, que posteriormente se intercambiaron por Bitcoin.
Cryptopolitan informó a principios de esta semana que los hackers devolvieron 3.400 BTC, lo que representa alrededor del 85% de los fondos perdidos.
Ninguno de los ataques logró dañar Bitcoin en sí. Simplemente pusieron de manifiesto las fallas en los sistemas diseñados en torno a él.
El problema va más allá de Symbiosis. Según DeFiLlama, solo hay aproximadamente 1,32 millones de dólares en valor total bloqueado (TVL) en el Bitcoin área de puente entre cadenas, con la plataforma Symbiosis en 0 dólares. Si estos fallos persisten, desincentivarán a los inversores a invertir BTC en DeFi. Esto podría mantener la liquidez atrapada en ecosistemas aislados y hacer que las opciones entre cadenas parezcan más arriesgadas y menos atractivas.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.