Аномальный всплеск узлов Биткоина вызвал подозрения в подготовке Sybil-атаки

1 час назад 2 источника negative

Главное по теме:

  • Внезапный рост ADDR-сообщений может спровоцировать краткосрочную волатильность BTC на фоне страхов перед атакой.
  • Подготовка к Eclipse-атаке угрожает изоляцией биржевых узлов, ставя под риск средства пользователей.
  • Инцидент стимулирует улучшение защиты пиринговой сети, что позитивно для долгосрочных держателей BTC.

В P2P-сети Биткоина зафиксирована масштабная аномалия, которая может свидетельствовать о попытке манипуляции механизмом обнаружения пиров. По данным исследователей из Технологического института Карлсруэ, с середины апреля 2026 года ежедневное количество уникальных ADDR-сообщений подскочило с многолетнего уровня ниже 65 тыс. до около 250 тыс., что вызвало тревогу у разработчиков.

На резкий вертикальный рост обратил внимание биткоин-разработчик и сооснователь Casa Джеймсон Лопп. «Если этот график точен, кто-то ведёт нечестную игру и пытается распространить множество поддельных адресов узлов по P2P-сети Биткоина», — написал он в X, добавив, что это может быть «подготовкой к Sybil-атаке».

Протокол ADDR используется узлами для обмена данными о других участниках сети, что позволяет новым нодам быстро находить пиры для синхронизации. Загрязнение этого «телефонного справочника» фальшивыми и недоступными координатами теоретически способно привести к изоляции отдельных узлов — так называемой Eclipse-атаке, при которой жертва получает ограниченную, сфальсифицированную картину блокчейна.

Вместе с тем эксперты отмечают, что Биткоин имеет встроенные механизмы защиты: клиентское ПО автоматически распределяет соединения по разным подсетям, а в Bitcoin Core реализованы ограничения скорости для ADDR и разделение таблиц адресов. Это затрудняет монополизацию всех каналов связи одним злоумышленником. Кроме того, узел остаётся в безопасности, пока имеет хотя бы одно соединение с честным пиром.

Помимо версии о целенаправленной атаке, рассматриваются и альтернативные объяснения: реальный рост числа нод, рутинная ротация IP-адресов или даже попытки слежки. Ранее исследователи демонстрировали методы деанонимизации, позволяющие связывать транзакции с исходными IP.

Инцидент пока не представляет прямой угрозы консенсусу, но он высветил уязвимости «мягких» инфраструктурных слоёв, от которых зависит здоровье сети. Если всплеск быстро сойдёт на нет, это может оказаться кратковременным экспериментом; однако он уже заставил разработчиков и операторов узлов внимательнее пересмотреть механизмы обнаружения пиров.

Источники
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.