Однорангова мережа Bitcoin зазнає нової критики після різкого зростання кількості IP-адрес та подібних до них, що поширюються через повідомлення ADDR.
Монітор у реальному часі, який підтримують дослідники Карлсруйського технологічного інституту, показав, що щоденна кількість унікальних адрес зросла приблизно до 250 000 після багатьох років нижче 65 000.
Стрибок розпочався приблизно в середині квітня 2026 року та привернув увагу розробника Bitcoin Джеймсона Лоппа. Він поставив під сумнів, чи свідчать дані про поширення фальшивих адрес вузлів у P2P-мережі Bitcoin, назвавши це «можливою підготовкою до атаки Сивілли».
Повідомлення ADDR допомагають вузлам Bitcoin дізнаватися про інші вузли в мережі. Документація розробника Bitcoin зазначає, що повідомлення addr передає інформацію про підключення однорангових учасників і підтримує децентралізоване виявлення вузлів у мережі.
Ця система допомагає новим вузлам встановлювати з'єднання та отримувати транзакції й блоки. Водночас це означає, що неякісна або хибна інформація про однорангових учасників може викликати занепокоєння, оскільки деякі керуючі повідомлення не автентифіковані та можуть містити некоректну або шкідливу інформацію.
Крім того, атака Сивілли відбувається, коли один учасник створює багато фальшивих ідентичностей, щоб здобути вплив у одноранговій системі. Відповідний матеріал crypto.news про безпеку зазначає, що зловмисник, який здійснює атаку Сивілли, може намагатися наповнити мережу фальшивими вузлами та ізолювати чесних учасників.
Ще одна загроза — атака затемнення. У такому випадку зловмисник оточує один вузол підконтрольними однорановими учасниками та надає йому обмежений вигляд блокчейну. Protos зазначив, що Bitcoin Core додав засоби захисту, такі як розподіл адрес по кошиках і обмеження швидкості ADDR, проте жодна відкрита мережа не може повністю усунути будь-яку форму ризику атаки Сивілли.
Зростання кількості адрес не доводить факт атаки. Protos зазначив, що це може відображати реальне зростання кількості вузлів, звичайні зміни в мережі або широку ротацію IP-адрес. Bitcoin є відкритим і не потребує дозволів, тому користувачі можуть запускати вузли або змінювати адреси, не пояснюючи причин.
Ще одним можливим поясненням є стеження. У попередніх матеріалах crypto.news про конфіденційність зазначалося, що дослідники вивчали атаки деанонімізації на мережевому рівні Bitcoin, включно з методами, які намагаються пов'язати транзакції з вихідними IP-адресами.
Дискусія також відбувається після минулих суперечок щодо статистики вузлів Bitcoin. Protos повідомив, що твердження від вересня 2025 року про підозрілі фальшиві вузли Bitcoin Knots було частково відкликане після того, як Start9 заявив, що багато з позначених вузлів були звичайними пристроями клієнтів.


