Bitcoin.com News
Impulsado por

Se ha vuelto a romper otro puente de Bitcoin y, esta vez, se han generado miles de millones

Durante la última semana, la comunidad de las criptomonedas ha tenido noticia de extraños ataques informáticos relacionados con tokens respaldados por bitcoin y, tras los problemas vinculados al L-BTC de Liquid Network y al nBTC de Nomic, el puente de bitcoin de Symbiosis ha sido objeto de un ataque. Según los informes, un hacker acuñó miles de millones de syBTC sin respaldo a través de una serie de transacciones y logró retirar activos no subvencionados por valor de unos 336 000 dólares.

ESCRITO POR
COMPARTIR
Se ha vuelto a romper otro puente de Bitcoin y, esta vez, se han generado miles de millones

Puntos clave

  • Symbiosis fue testigo de cómo se acuñaban miles de millones de syBTC falsos, pero el hacker solo se llevó 336 000 dólares.
  • Symbiosis recuperó 15 BTC y ofreció una recompensa del 20 %, con la fecha límite del 13 de septiembre cada vez más cerca.
  • Liquid, Nomic y Symbiosis se han visto afectados por fallos similares en el respaldo en cuestión de semanas.

Una vulnerabilidad en Bitcoin Bridge genera miles de millones en syBTC sin respaldo

Esta semana, la plataforma de ciberseguridad en cadena Blockaid descubrió un problema en el BTC Bridge de Symbiosis. «Alerta a la comunidad», escribió Blockaid en la red social X. «Un BridgeV2 firmado recibió ~2^62 syBTC sin procesar (8 decimales; valor nominal ~46 100 millones) en una cuenta EOA nueva; el mismo beneficiario vendió ~4,39 WBTC en Ethereum Uni V4. Hasta ahora se han obtenido ~336 000 dólares en ingresos por WBTC».

En pocas palabras, el hacker engañó al puente de bitcoin de Symbiosis para que creara una cantidad ingente de BTC sintéticos sin respaldo. Sin embargo, el atacante solo logró vender una mínima parte de ellos por unos 336 000 dólares en bitcoin envuelto (WBTC) real; el resto era un suministro falso que nadie compraría. Symbiosis también confirmó el ataque en X.

Symbiosis recupera 15 BTC y ofrece al hacker una recompensa del 20 %

«Symbiosis sufrió un incidente de seguridad. Aproximadamente a las 04:28 UTC del 11 de septiembre de 2026, [an] el atacante aprovechó una vulnerabilidad en el puente de bitcoin. Se han interrumpido las rutas de BTC. El resto de rutas siguen operativas y seguras», reveló el equipo. El equipo ha recuperado aproximadamente 15 BTC, que ahora se encuentran a salvo en una cartera multisig controlada por el equipo». Symbiosis añadió:

«Nos hemos puesto en contacto con el atacante para ofrecerle una recompensa de «sombrero blanco» del 20 % de los fondos, válida hasta el 13 de septiembre de 2026. Tras ese plazo, se ofrecerá ese mismo 20 % a cualquiera que proporcione información que conduzca a la recuperación».

Liquid, Nomic y Symbiosis, víctimas del mismo truco básico

Lo que agrava este incidente es que este truco básico de «unbacking» se ha repetido tres veces en las últimas semanas. Aunque no se trata exactamente de las mismas maniobras, a Liquid Network le sustrajeron casi 4.000 BTC utilizando activos sin respaldo y, de forma similar, Nomic tuvo una brecha que pasó desapercibida durante meses en circunstancias similares.

En los tres incidentes se utilizó el mismo truco básico. En esencia, en todos ellos se convenció a un proyecto de «bitcoin wrapper» para que emitiera monedas adicionales que se suponía que representaban tokens reales. A fecha del domingo 13 de septiembre por la mañana, Symbiosis aún no había publicado ningún análisis técnico que explicara exactamente dónde falló BridgeV2, ni había facilitado la cifra definitiva de pérdidas en dólares, ni había confirmado públicamente que el atacante hubiera aceptado su oferta del 20 % como «white hat».

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

Etiquetas en esta historia