Sieć peer-to-peer Bitcoina jest poddawana nowej kontroli po gwałtownym wzroście liczby adresów IP i podobnych do IP, udostępnianych za pośrednictwem komunikatów ADDR.
Monitor na żywo prowadzony przez badaczy z Karlsruhe Institute of Technology wykazał, że dzienne liczby unikalnych adresów wzrosły do około 250 000, po latach utrzymywania się poniżej 65 000.
Skok rozpoczął się około połowy kwietnia 2026 roku i zwrócił uwagę dewelopera Bitcoina, Jamesona Loppa. Zakwestionował on, czy dane wskazują na rozprzestrzenianie fałszywych adresów węzłów w sieci P2P Bitcoina, nazywając to „możliwym przygotowaniem do ataku sybil".
Komunikaty ADDR pomagają węzłom Bitcoina dowiadywać się o innych węzłach w sieci. Dokumentacja deweloperska Bitcoina wskazuje, że komunikat addr przekazuje informacje o połączeniach peerów i wspiera zdecentralizowane wykrywanie peerów w całej sieci.
System ten pomaga nowym węzłom nawiązywać połączenia oraz odbierać transakcje i bloki. Oznacza to jednak, że nieprawidłowe lub fałszywe informacje o peerach mogą budzić obawy, ponieważ niektóre komunikaty kontrolne nie są uwierzytelniane i mogą zawierać błędne lub szkodliwe informacje.
Atak Sybil ma miejsce, gdy jeden podmiot tworzy wiele fałszywych tożsamości, aby uzyskać wpływ w systemie peer-to-peer. Powiązane informacje o bezpieczeństwie crypto.news wskazują, że atakujący Sybil może próbować zalać sieć fałszywymi węzłami i izolować uczciwe podmioty.
Kolejnym zagrożeniem jest atak eclipse. W takim przypadku atakujący otacza jeden węzeł kontrolowanymi peerami, dając mu ograniczony widok łańcucha bloków. Protos zauważył, że Bitcoin Core dodał zabezpieczenia, takie jak podział tablicy adresów na kubełki i limity prędkości ADDR, jednak żadna otwarta sieć nie może wyeliminować wszelkich form ryzyka Sybil.
Wzrost liczby adresów nie dowodzi ataku. Protos zauważył, że może to odzwierciedlać rzeczywisty wzrost węzłów, rutynowe zmiany w sieci lub szeroką rotację IP. Bitcoin jest otwarty i niewymagający zezwoleń, więc użytkownicy mogą uruchamiać węzły lub rotować adresy bez podawania powodów.
Inwigilacja to kolejne możliwe wyjaśnienie. Wcześniejsze materiały crypto.news dotyczące prywatności wskazywały, że badacze studiowali ataki deanonimizacyjne na warstwę sieciową Bitcoina, w tym metody próbujące powiązać transakcje ze źródłowymi adresami IP.
Debata ta wpisuje się również w poprzednie spory dotyczące statystyk węzłów Bitcoina. Protos informował, że twierdzenie z września 2025 roku o podejrzanych fałszywych węzłach Bitcoin Knots zostało później częściowo wycofane, po tym jak Start9 oświadczył, że wiele oznaczonych węzłów to zwykłe urządzenia klientów.

