Infraestrutura sob ataque - e ainda estamos aquiEstamos enfrentando ataques tremendos em nossa infraestrutura. Vamos analisar cada impacto que sofremos:
Rodada 1: DDoS na ClearnetAtaques DDoS volumétricos comuns na clearnet.
- Tipo de ataque: Inundação de pacotes nas camadas 3/4
- Nossa resposta: Fomos obrigados a usar o Cloudflare
- Resultado: Clearnet estabilizada
- Sucesso do atacante: Zero
Incômodo? Sim. Eficaz? Não.
Rodada 2: Tentativas de Penetração na PlataformaAtaques diretos à exchange b1eXch.
- Tipo de ataque: Teste de penetração, tentativas de exploração
- Alvos: Endpoints da API, processamento de swaps
- Nossa resposta: Monitoramento, registro de logs, aplicação de patches
- Resultado: Falharam.
Todas as tentativas foram bloqueadas. Auditoria de segurança gratuita para nós.
- Sucesso do atacante: Zero
Boa tentativa, no entanto.
Rodada 3: DDoS no Tor Onion — O Grande AtaqueÉ aqui que a coisa fica interessante.
Sofremos um ataque DDoS muito poderoso em nosso endereço Tor Onion.
Tão poderoso que resultou em instabilidade na rede Tor.
Pense nisso.
Para derrubar nosso Tor Onion, eles tiveram que atacar com tanta força que toda a rede Tor ficou instável.
Era exatamente para isso que nos preparamos.
Não se pode simplesmente fazer um DDoS em um endereço Tor Onion como se fosse um site da clearnet. Para derrubar nosso serviço Tor, é preciso derrubar a própria rede Tor.
E foi exatamente isso que eles tentaram fazer.
Resultado:- A rede Tor sofreu instabilidade (não apenas nós — toda a rede)
- Nosso Tor Onion permaneceu online durante o ataque
- O ataque eventualmente diminuiu
- A rede Tor se recuperou
- Ainda estamos aqui
- Sucesso do atacante: Zero (mas pontos pelo esforço)
A escala deste ataque diz tudo o que você precisa saber.
Eles não estavam apenas tentando nos atacar com DDoS. Estavam atacando a própria infraestrutura da rede Tor para nos atingir.
Esse é o nível de recursos que estão sendo empregados nisso.
Rodada 4: Suspensão de Domínio pela Njalla - A IroniaE agora, a cereja do bolo:
A Njalla - a "registradora de domínios mais notória em relação à privacidade" - suspendeu nossos domínios na clearnet.
Vocês conhecem a Njalla, certo?
- "Registro de domínios focado em privacidade"
- "Protege os clientes da censura"
- "Fundada pelo cofundador do The Pirate Bay"
- "Reage a denúncias de abuso"
- "Suas informações permanecem privadas"
Essa Njalla.
Eles nos suspenderam.
Uma registradora "de privacidade" suspendendo uma corretora que não exige KYC.
A empresa fundada em princípios anti-censura nos censurou.
Agora questionamos seriamente a "visão de privacidade" deles.
O Padrão que Estamos ObservandoAs empresas usam a palavra "privacidade" para vender produtos, mas nunca oferecem serviços de privacidade quando realmente importa.
Privacidade como marketing:- Soa bem em anúncios
- Atrai clientes preocupados com a privacidade
- Fácil de alegar quando não há pressão
Privacidade como princípio:- Defender a privacidade quando é desconfortável
- Proteger os clientes sob pressão
- Seguir valores em vez do lucro
- Não ceder à primeira reclamação
Adivinhe qual Njalla escolheu?
O que esses ataques nos dizemEsses ataques só nos fortalecem.
Pense nos recursos necessários:
- DDoS na rede aberta: Fácil, barato, qualquer um pode fazer
- Teste de penetração: Esforço moderado, requer alguma habilidade
- DDoS na própria rede Tor: Caro, requer infraestrutura robusta e recursos governamentais
- Denúncias de domínio: Tempo e coordenação
Alguém está investindo muito dinheiro tentando nos derrubar.
Por quê? Porque somos uma ameaça.
Não para os usuários. Não para empresas legítimas. Mas para:
- Exchanges baseadas em vigilância que lucram com dados KYC
- Empresas de análise de blockchain que vendem pontuação de "contaminação"
- Governos que querem rastrear cada transação
- Concorrentes que não conseguem competir em termos de serviço e, por isso, atacam a infraestrutura
Se não fôssemos eficazes, eles não se dariam ao trabalho de nos atacar.
Os ataques provam que estamos fazendo algo certo.
O Ataque ao Tor Especificamente — Vamos Falar Sobre IssoAtacar um serviço onion do Tor não é como realizar um ataque DDoS a um site da clearnet.
Como o Tor funciona:- As requisições são roteadas por múltiplos nós
- Distribuído por design
- Sem um único ponto de falha
- Resistente a ataques DDoS convencionais
Para realizar um ataque DDoS eficaz a um serviço onion do Tor:- Inundar os pontos de entrada
- Sobrecarregar o diretório de serviços ocultos
- Ou atacar a própria infraestrutura da rede Tor
Eles escolheram a terceira opção.
O ataque foi tão massivo que causou instabilidade em toda a rede Tor.
Não se tratava de um script kiddie com uma botnet.
Este foi um ataque coordenado com recursos consideráveis, visando a infraestrutura da rede Tor para atingir um serviço onion específico.
Nosso serviço onion.
Pense no que isso significa:
Alguém investiu dinheiro e recursos para atacar toda a rede Tor apenas para tentar nos derrubar.
E ainda estamos aqui.
Impacto do ataque no b1eXch:- Alguma latência durante o pico do ataque
- Pequena interrupção
- Todas os swaps foram processadas normalmente
- Nenhum dado foi comprometido
- Nenhum fundo foi afetado
Impacto do ataque na rede Tor:- Instabilidade temporária relatada pelo Projeto Tor
- Afetou vários serviços (não apenas nós)
- A rede eventualmente se estabilizou
- Tor continua sendo Tor
Retorno do investimento do atacante: Nenhum
Todo esse dinheiro, todos esses recursos, todo esse esforço.
E ainda estamos processando swaps.
Valeu a pena?
Aos atacantesNós estamos de olho em vocês. Sabemos o que estão fazendo. Estamos preparados para isso.
Eis o que vocês conseguiram até agora:
- Nos forçaram a usar o Cloudflare (inconveniente mínimo)
- Testaram a segurança da nossa plataforma (ela resistiu)
- Atacaram a própria rede Tor (sobrevivemos)
- Conseguiram a suspensão dos nossos domínios (estamos mudando de registrador)
Eis o que vocês não conseguiram:
- Interromper nosso serviço
- Comprometer dados de usuários
- Roubar fundos
- Quebrar nossa segurança
- Nos obrigaram a implementar KYC (Conheça Seu Cliente)
- Nos obrigaram a fechar as portas
- Nos desencorajar de alguma forma
Placar atual: Ataques zero, b1eXch quatro
Continuem tentando. Vocês estão apenas:
- Nos ensinando o que precisamos reforçar
- Nos mostrando vetores de ataque que precisamos corrigir
- Provando que precisamos de uma infraestrutura melhor
- Demonstrando por que a descentralização é importante
- Nos dando testes de penetração gratuitos
Obrigado pela ajuda. Sério.
Cada ataque torna nossa próxima versão melhor.
Para Njalla: Uma Carta AbertaEntendemos. Alguém reclamou. Talvez a polícia. Talvez um concorrente. Talvez um cidadão preocupado que acha que privacidade é crime.
E vocês nos suspenderam sem aviso prévio ou explicação.
Essa é a escolha de vocês. É problema de vocês.
Mas vamos deixar algo bem claro:
Vocês não são um "registrador de privacidade".
Vocês são um registrador de domínios que aceita criptomoedas e tem um marketing provocativo. Só isso.
Um verdadeiro registrador de privacidade:
- Responderia a reclamações de abuso (como vocês alegam)
- Protegeria os clientes da censura (como vocês anunciam)
- Lutaria pelos princípios da privacidade (como seu fundador supostamente fez)
- Não suspenderia na primeira reclamação
Vocês não fizeram nada disso.
Vocês nos suspenderam imediatamente. Sem aviso prévio. Sem investigação. Sem defender princípios.
O Pirate Bay ficaria decepcionado.
Seu cofundador construiu um serviço que lutou contra governos e corporações por anos. Você suspendeu a troca de informações privadas ao primeiro sinal de pressão.
Isso não é manter a chama acesa. Isso é apagá-la.
"Privacidade" como Produto vs. Privacidade como PrincípioEsta situação ilustra perfeitamente a diferença:
Njalla:- Promove "privacidade" para atrair clientes
- Desiste quando se torna inconveniente
- Privacidade como termo de marketing
b1eXch:- De fato oferece privacidade (sem KYC, sem registros)
- É atacada por isso
- Privacidade como princípio fundamental
Uma dessas opções é real. A outra é apenas desempenho.
Os ataques comprovam qual é qual.
Status atualRede espelho Tor: Totalmente operacional (sobreviveu a um ataque de rede)
Plataforma: Todos os sistemas funcionando, processamento de swaps normal
Segurança: Tentativas de penetração falharam, infraestrutura intacta
Clearnet: Suspensa pela Njalla, migrando para um novo registrador em breve
Fundos dos usuários: Seguros, nenhum comprometido
Nossa determinação: Mais forte do que nunca
Interrupção de serviço: Nenhuma. Tempo de inatividade zero.
Use a rede espelho Tor: [seu link onion]
O que estamos fazendoMigrar para um registrador que realmente preze pela privacidade (recomendações são bem-vindas)
Reforçar a infraestrutura com base em padrões de ataque
Implementar medidas adicionais de mitigação de DDoS além do Cloudflare
Continuar processando swaps sem interrupção
Documentar tudo para referência futura
O que NÃO estamos fazendoImplementar KYC (Conheça Seu Cliente)
Encerrar as atividades
Comprometer a privacidade
Desistir
Confiar na Njalla novamente
O Panorama GeralÉ exatamente por isso que os serviços descentralizados e focados em privacidade estão sob ataque:
Somos uma ameaça.
Não para os usuários. Não para empresas legítimas. Mas para:
- Exchanges baseadas em vigilância que lucram com dados KYC
- Empresas de análise de blockchain que vendem pontuação de "contaminação"
- Governos que querem rastrear cada transação
- Concorrentes que não conseguem competir em termos de serviço e, por isso, atacam a infraestrutura
Se não fôssemos eficazes, eles não se dariam ao trabalho de nos atacar.
Os ataques provam que estamos fazendo algo certo.
Aos nossos usuáriosSeus swaps estão seguras.
Sua privacidade está protegida.
Seus fundos estão seguros.
Nada mudou da sua parte. Estamos processando os swaps normalmente. Use o Tor se a internet convencional estiver fora do ar.
Isso é apenas ruído de fundo.
Fomos feitos para isso. Infraestrutura descentralizada, integração com o Tor, redundância — é exatamente por isso que projetamos tudo dessa forma.
Para a ComunidadeÉ isso que acontece quando você realmente defende a privacidade em vez de apenas promovê-la.
Você é atacado. Você é censurado. Empresas de "privacidade" te abandonam quando isso se torna inconveniente.
Mas você continua construindo mesmo assim.
Porque a alternativa é se render à vigilância.
E isso não vai acontecer.
Considerações FinaisA privacidade financeira não é um crime, mas sim uma questão de bom senso básico.
Cada ataque confirma que isso é verdade.
Cada suspensão comprova a necessidade de serviços como o nosso.
Cada empresa de "privacidade" que fecha as portas mostra quem é de verdade e quem não é.
Ainda estamos aqui. Ainda estamos construindo. Ainda estamos processando swaps.
E estamos apenas começando.
Nos vemos do outro lado disso.
- Equipe b1eXchTor: [link onion] (inalterado, sempre operacional)
Clearnet: Retornando em breve (com um registrador que realmente cumpre o prometido)