Tor网络遭遇故障,多地暗网服务中断
匿名浏览器网络Tor的所有现代Onion地址于昨日因系统故障而离线。迹象表明这是一次DDoS攻击,此次中断导致比特币隐私钱包Wasabi的部分用户出现连接问题。
故障原因分析
一位Tor项目报告人昨日表示:"似乎有人制作了自己的Tor实现,以一种非常粗暴的方式获取目录信息...这可能是自定义的DDoS工具?"随后,系统过载暴露了一个导致网络离线的漏洞。
受此影响,包括暗网市场White House Market和Asean Market、留言板8chan以及朱利安·阿桑奇的维基解密在内的数十个知名网站均被迫下线。
Wasabi钱包的应对
通过Tor传输流量的Wasabi钱包今日在博客中表示,部分用户因此遭遇了连接问题。不过,Wasabi最终成功自动抵御了这次攻击,尽管它使用的是导致其他网站下线的现代v3地址。
该公司写道:"由于Wasabi能够自动恢复,大多数用户没有注意到任何中断。只有少数用户遇到了间歇性的Tor连接问题。但在大多数情况下,重启Tor客户端即可解决问题。"
Wasabi钱包通过Tor加密交易。它通过Tor将用户连接到随机的比特币p2p节点,从而模糊交易记录,使得追踪资金在区块链上的流动几乎不可能。
Wasabi之所以没有受到此次漏洞的影响,是因为它有一个通过Tor连接常规互联网的备用系统。该公司表示:"即使用户在异常/离线洋葱后端条件下,也能继续操作。"
DDoS攻击趋势上升
拒绝服务攻击正在增加。根据网络安全公司卡巴斯基2020年8月的报告,2020年第二季度的DDoS攻击相比2019年同期增加了三倍。
网络安全专家、《渗透测试师蓝图》作者指出,Tor网站之所以脆弱,是因为它们"无法使用Cloudflare等服务来缓解DDoS攻击"。