ВНИМАНИЕ !Инфраструктура под ударом — и мы все еще здесьМы сталкиваемся с мощными атаками на нашу инфраструктуру. Давайте проанализируем все удары, которые мы получили:
Попытка 1: DDoS-атака на ClearnetОбычные объемные DDoS-атаки на Clearnet.
- Тип атаки: пакетные флуды уровня 3/4
- Наша реакция: вынужденное использование Cloudflare
- Результат: стабилизация Clearnet
- Успех злоумышленников: нулевой
Раздражает? Да. Эффективно? Нет.
---
Попытка 2: попытки проникновения на платформуПрямые атаки на платформу биржи b1eXch.
- Тип атаки: тестирование на проникновение, попытки эксплойта
- Цели: API эндпоинты, обработка свопов
- Наша реакция: мониторинг, регистрация, исправление
- Результат: они потерпели неудачу.
Все попытки были заблокированы. Бесплатный аудит безопасности для нас.
- Успех злоумышленников: нулевой
Хорошая попытка, однако.
---
Попытка 3: Tor Onion DDoS - Большая атакаЗдесь дело становится интересным.
Мы подверглись очень мощной DDoS-атаке на наш Tor onion-адрес.
Настолько мощной, что она привела к нестабильности сети Tor.
Давайте вдумаемся в это.
Чтобы сбить наш Tor onion, им пришлось атаковать с такой силой, что вся сеть Tor стала нестабильной.
Именно к этому мы и готовились.
Нельзя просто так DDoS-атаковать Tor onion-адрес, как сайт в открытой сети. Чтобы нарушить работу нашего Tor-сервиса, необходимо фактически нарушить работу самой сети Tor.
И именно это они и пытались сделать.
Результат:- Сеть Tor испытала нестабильность (не только мы — вся сеть)
- Наш onion остался на плаву
- Атака в конце концов утихла
- Сеть Tor восстановилась
- Мы все еще здесь
- Успех атакующих: ноль (но за старания им спасибо)
Масштаб этой атаки говорит сам за себя.
Они не просто пытались провести DDoS-атаку на нас. Они атаковали саму инфраструктуру сети Tor, чтобы добраться до нас.
Вот какой объем ресурсов был задействован в этой атаке.
---
Попытка 4: Приостановка домена Njalla — ирония судьбыИ теперь, вишенка на торте:
Njalla — «самый известный регистратор доменов, ориентированный на конфиденциальность» — приостановил наши домены в открытой сети.
Вы знаете Njalla, правда ?
- «Регистрация доменов с акцентом на конфиденциальность»
- «Защита клиентов от цензуры»
- «Основана соучредителем The Pirate Bay»
- «Противостоит жалобам о злоупотреблениях»
- «Ваша информация остается конфиденциальной»
Вот эта Njalla.
Они приостановили нашу работу.
Регистратор, ориентированный на «конфиденциальность», приостановил работу биржи, не требующей KYC.
Компания, основанная на принципах борьбы с цензурой, подвергла нас цензуре.
Теперь мы действительно сомневаемся в их «взглядах на конфиденциальность».
---
Модель, которую мы наблюдаемКомпании используют слово «конфиденциальность» для продажи продуктов, но на самом деле никогда не предоставляют услуги по обеспечению конфиденциальности, когда это важно.
Конфиденциальность как маркетинговый ход:- Звучит хорошо в рекламе
- Привлекает клиентов, заботящихся о конфиденциальности
- Легко заявить, когда нет давления
Конфиденциальность как принцип:- Отстаивать, когда это неудобно
- Защищать клиентов под давлением
- Следовать ценностям, а не прибыли
- Не сдаваться при первой же жалобе
Угадайте, что выбрала Njalla?
---
Что нам говорят эти атакиЭти атаки только делают нас сильнее.
Подумайте о ресурсах, необходимых для этого:
- DDoS clearnet: легко, дешево, любой может это сделать
- Тестирование на проникновение: умеренные усилия, требует некоторых навыков
- Сама сеть DDoS Tor: дорого, требует серьезной инфраструктуры, ресурсов государственного уровня
- Жалобы на домен: время и координация
Кто-то тратит серьезные деньги, пытаясь нас уничтожить.
Почему? Потому что мы представляем угрозу.
Не для пользователей. Не для легальных компаний. Но для:
- Бирж, основанных на слежении, которые получают прибыль от данных KYC
- Компаний, занимающихся аналитикой блокчейна, которые продают оценки «загрязнения»
- Правительств, которые хотят отслеживать каждую транзакцию
- Конкурентов, которые не могут конкурировать по качеству услуг, поэтому атакуют инфраструктуру
Если бы мы не были эффективны, они не стали бы нас атаковать.
Атаки доказывают, что мы делаем что-то очень правильно.
---
Конкретно об атаке на Tor — давайте поговорим об этом отдельноАтака на onion-сервис Tor не похожа на DDoS-атаку на сайт в открытой сети.
Как работает Tor:- Запросы проходят через несколько узлов
- Распределенная архитектура
- Нет единой точки отказа
- Устойчив к обычным DDoS-атакам
Чтобы эффективно провести DDoS-атаку на Tor onion необходимо:- Затопить запросами точки входа
- Перегрузить каталог скрытых сервисов
- Или атаковать саму инфраструктуру сети Tor
Они выбрали третий вариант.
Атака была настолько массивной, что вызвала нестабильность всей сети Tor.
Это был не скрипт-кидди (script kiddie) с ботнетом.
Это была скоординированная атака с использованием серьезных ресурсов, направленная на инфраструктуру сети Tor, чтобы добраться до одного onion-сервиса.
Нашего onion-сервиса.
Подумайте, что это значит:
Кто-то потратил деньги и ресурсы, чтобы атаковать всю сеть Tor, только чтобы попытаться нас уничтожить.
И мы все еще здесь.
Влияние атаки на b1eXch:- Некоторая задержка во время пика атаки
- Небольшой простой
- Все обмены обрабатывались в обычном режиме
- Данные не были скомпрометированы
- Средства не пострадали
Влияние атаки на сеть Tor:- Временная нестабильность, о которой сообщил Tor Project
- Пострадали несколько сервисов (не только мы)
- Сеть в конечном итоге стабилизировалась
- Tor по-прежнему остается Tor
Возврат инвестиций атакующего: Нулевой
Все эти деньги, все эти ресурсы, все эти усилия.
А мы по-прежнему обрабатываем запросы на обмены.
Стоило ли это того?
---
К атакующимМы видим вас. Мы знаем, что вы делаете. Мы к этому готовы.
Вот что вы достигли на данный момент:
- Заставили нас использовать Cloudflare (минимальные неудобства)
- Провели стресс-тестирование безопасности нашей платформы (тест пройден)
- Атаковали саму сеть Tor (мы выжили)
- Добились приостановки наших доменов (мы меняем регистраторов)
Вот чего вы не добились:
- Не остановили наш сервис
- Не скомпрометировали данные пользователей
- Не украли средства
- Не нарушили нашу безопасность
- Не заставили нас внедрить KYC
- Не заставили нас закрыться
- Не отбили у нас всякое желание
Текущий счет "матча" : Атакующие — ноль, b1eXch — четыре
Но продолжайте пытаться. Вы просто:
- Учите нас, что нужно укреплять
- Показываете нам векторы атак, которые нужно исправить
- Доказываете, что нам нужна лучшая инфраструктура
- Демонстрируете, почему децентрализация важна
- Проводите для нас бесплатное тестирование на проникновение
Спасибо за помощь. Серьезно.
Каждая атака делает нашу следующую версию лучше.
---
К Njalla: Открытое письмоМы понимаем. Кто-то пожаловался. Возможно, правоохранительные органы. Возможно, конкурент. Возможно, обеспокоенный гражданин, который считает, что конфиденциальность равна преступлению.
И вы приостановили нашу деятельность без предупреждения и объяснений.
Это ваш выбор. Это ваше дело.
Но давайте проясним кое-что:
Вы не «регистратор конфиденциальности».
Вы регистратор доменов, который принимает криптовалюту и использует агрессивный маркетинг. Вот и все.
Настоящий регистратор конфиденциальности:
- противостоял бы жалобам о злоупотреблениях (как вы утверждаете)
- защищал бы клиентов от цензуры (как вы рекламируете)
- боролся бы за принципы конфиденциальности (как, предположительно, делал ваш основатель)
- Не приостанавливал бы работу при первой же жалобе
Вы не сделали ничего из вышеперечисленного.
Вы приостановили нашу работу моментально. Без предупреждения. Без расследования. Без отстаивания принципов.
The Pirate Bay будет разочарован.
Ваш соучредитель создал сервис, который годами боролся с правительствами и корпорациями. Вы приостановили работу конфиденциальной биржи при первых попытках давления.
Это не нести факел. Это погасить его.
---
Рекламная «Конфиденциальность» как продукт против конфиденциальности как принципаЭта ситуация прекрасно иллюстрирует разницу:
Njalla:- Продает «конфиденциальность», чтобы привлечь клиентов
- Сдается, когда это неудобно
- Конфиденциальность как маркетинговый термин
b1eXch:- Действительно обеспечивает конфиденциальность (без KYC, без логов)
- Подвергается атакам за это
- Конфиденциальность как основной принцип
Одно из них реально. Другое — показуха и пустые слова.
Атаки доказывают, что есть что.
---
Текущий статусЗеркало Tor: Полностью работоспособно (пережило атаку на уровне сети)
Платформа: Все системы работают, обмены обрабатываются в обычном режиме
Безопасность: Попытки проникновения не увенчались успехом, инфраструктура не повреждена
Clearnet: Приостановлен Njalla, скоро перейдем к новому регистратору
Средства пользователей: В безопасности, никаких утечек
Наша решимость: Сильнее, чем когда-либо
Перебои в обслуживании: Нет. Нулевое время простоя.
Используйте зеркало Tor: [ваша ссылка onion]
---
Что мы делаемПереход к регистратору, который действительно защищает конфиденциальность (принимаем рекомендации)
Укрепление инфраструктуры на основе моделей атак
Внедрение дополнительных мер по защите от DDoS-атак помимо Cloudflare
Продолжение обработки свопов без перерывов
Документирование всего для будущего использования
Чем мы НЕ занимаемсяВнедрение KYC
Закрытие
Компромисс в вопросах конфиденциальности
Сдаемся
Доверие к Njalla в будущем
---
Общая картинаИменно поэтому децентрализованные сервисы, ориентированные на конфиденциальность, подвергаются атакам:
Мы представляем угрозу.
Не для пользователей. Не для законных компаний. Но для:
- Бирж, основанных на слежении, которые получают прибыль от данных KYC
- Компаний, занимающихся аналитикой блокчейна, которые продают оценки «загрязнения»
- Правительств, которые хотят отслеживать каждую транзакцию
- Конкурентов, которые не могут конкурировать по качеству услуг, поэтому атакуют инфраструктуру
Если бы мы не были эффективны, они не стали бы нас атаковать.
Атаки доказывают, что мы делаем что-то очень правильное и полезное.
---
Нашим пользователямВаши обмены в безопасности.
Ваша конфиденциальность защищена.
Ваши средства в безопасности.
Для вас ничего не изменилось. Мы обрабатываем обмены в обычном режиме. Используйте Tor, если clearnet не работает.
Это всего лишь фоновый шум.
Мы созданы для этого. Децентрализованная инфраструктура, интеграция с Tor, избыточность — именно для этого мы и разработали все таким образом.
---
СообществуВот что происходит, когда вы действительно защищаете конфиденциальность, а не просто рекламируете ее.
Вас атакуют. Вас цензурируют. Компании, занимающиеся «конфиденциальностью», бросают вас, когда это неудобно.
Но вы все равно продолжаете развитие и предоставление услуг.
Потому что альтернатива — сдаться надзору.
А этого не произойдет.
---
Заключительные мыслиФинансовая конфиденциальность — это не преступление, а вопрос элементарного здравого смысла.
Каждая атака подтверждает, что это правда.
Каждая приостановка работы доказывает необходимость таких услуг, как наши.
Каждая «конфиденциальная» компания, которая закрывается, показывает, кто настоящий, а кто нет.
Мы все еще здесь. Мы все еще строим. Мы все еще обрабатываем обмены.<