Существует потенциал для хорошо организованных атакующих выделить значительно количество ipv4 адресов и эффективно изолировать коллега из сети.
х =% от сети по IP / Port комбинаций атакующего управления
у = количество исходящих соединений, сделанных клиентом
г =% от аналогов атакующего может изолировать
х ^ у = г
Злоумышленник, который контролирует 75% сети будет в настоящее время быть в состоянии выделить около 10% сети. В настоящее время существует около 4000 узлов (оценка более), в настоящее время для этого потребуется около 12 000 уникальных IP-адресов. Клиент в настоящее время смягчает против этого нападения, требуя от каждого исходящего соединения, чтобы быть в уникальном / 16, однако хорошо организованную специальную атаку потенциально может снять приступ, как это.
Чтобы предотвратить Сибиллу нападение на (очень) хорошо организованный и (очень) хорошо финансируемом злоумышленник с высокой степенью уверенности требует периодически велосипедным к новым аналогам. Учитывая, что блоки не подтверждается клиентом, пока не были больше, чем 6 блоков, и каждый блок занимает 10 минут, чтобы произвести, довольно медленное вращение сверстников может существенно смягчить против этой формы атаки с минимальными затратами.
Дальше скорость, с которой сверстники циклически можно управлять каждым клиентом индивидуально, исходя из их требований к уровню доверия.