Одноранговая сеть Биктоина подвергается новой проверке после резкого роста IP-адресов и адресов, похожих на IP, распространяемых через сообщения ADDR.
Монитор в реальном времени, поддерживаемый исследователями Технологического института Карлсруэ, показал, что ежедневные уникальные адреса выросли примерно до 250 000 после многолетнего нахождения ниже отметки 65 000.
Всплеск начался примерно в середине апреля 2026 года и привлёк внимание разработчика Биктоина Джеймсона Лоппа. Он поставил под сомнение, свидетельствуют ли данные о распространении поддельных адресов узлов в P2P-сети Биктоина, назвав это «возможной подготовкой к атаке Сивиллы».
Сообщения ADDR помогают узлам Биктоина узнавать о других узлах в сети. Документация разработчика Биктоина указывает, что сообщение addr ретранслирует информацию о подключении пиров и поддерживает децентрализованное обнаружение пиров в сети.
Эта система помогает новым узлам устанавливать соединения и получать транзакции и блоки. Это также означает, что некачественная или ложная информация о пирах может вызвать обеспокоенность, поскольку некоторые управляющие сообщения не проходят аутентификацию и могут содержать некорректную или вредоносную информацию.
Кроме того, Атака Сивиллы происходит, когда один участник создаёт множество поддельных личностей для получения влияния в одноранговой системе. В связанных материалах crypto.news по безопасности отмечается, что злоумышленник, проводящий Атаку Сивиллы, может попытаться наводнить сеть поддельными узлами и изолировать честных участников.
Ещё одной угрозой является атака затмения. В этом случае злоумышленник окружает один узел контролируемыми пирами и предоставляет ему ограниченный обзор блокчейна. Protos отметил, что Bitcoin Core добавил защиты, такие как разбиение таблицы адресов по группам и ограничения скорости ADDR, однако ни одна открытая сеть не может полностью устранить все формы риска Атаки Сивиллы.
Всплеск адресов не доказывает факт атаки. Protos отметил, что это может отражать реальный рост числа узлов, плановые изменения в сети или масштабную ротацию IP-адресов. Биктоин является открытым и не требующим разрешений, поэтому пользователи могут запускать узлы или ротировать адреса без объяснения причин.
Слежка является ещё одним возможным объяснением. В более ранних материалах crypto.news о конфиденциальности отмечалось, что исследователи изучали атаки деанонимизации на сетевом уровне Биктоина, включая методы, которые пытаются связать транзакции с исходными IP-адресами.
Дискуссия также следует за прошлыми спорами о статистике узлов Биктоина. Protos сообщал, что заявление от сентября 2025 года о предполагаемых поддельных узлах Bitcoin Knots было впоследствии частично отозвано после того, как Start9 сообщил, что многие из помеченных узлов являлись обычными устройствами клиентов.


