독일이 토르 릴레이 서버에 점유율에 30퍼고 그 뒤로 미국이 10퍼센트인데 얘네 말고도 국제 공조 수사하는 국가들 14eyes 합치면 전체 노드에 70~80퍼센트 정도 된다는 얘기가 있음
문제는 저거 다 수사기관에서 운영한다는거임
저만치 노드를 사용하면 가드 찾기 공격이 가능한데 원리가 대강
공격 사이트에 임의로 많은 요청 -> 사이트 측에선 각 요청마다 회로 구축해서 응답 -> 수사기관 보유한 미들 노드들 감청하면서 본인들이 보낸 요청하고 크기나 패턴 타임스탬프 등이 일치하는 트래픽이 온 가드 노드 확보 -> 가드 노드 찾아가서 물리적으로 확보하면 운영자 집피를 찾을 수 있음
그래서 서버 운영자면 레이트 리미트 걸고 뱅가드 모듈 써야 방어가 어느정도 되는데 완전히 안전하진 않음.
제일 안전한거는 14eyes 국가들 ExcludeNodes로 두는건데 이러면 사이트가 너무 느려지겠지 그리고 Fed는 아마 국외에도 노드 설치했을건데
아예 호스팅을 업체에 맡기고 코인 결제를 하자고 하면 얘네도 수사기관꺼 아니란 법도 없고 오히려 나말고도 다른 사이트들 같은 데이터센터에서 돌아가는거니까 오히려 수사기관 표적되기 싶고 애매하네
