Vídeo de YouTube:
https://www.youtube.com/watch?v=rorwCaIN4SY
Artículo
En este episodio resumiremos el análisis que realiza Messias Eric de su canal de YouTube Messias Eric, en el que se examina la serie de ciberataques que han afectado a la red I2P en los últimos años, incluyendo las medidas de mitigación implementadas.
En febrero de 2023, la red I2P sufrió un problema significativo. Un grupo de hackers no identificado logró infiltrar miles de clientes maliciosos en la red para ejecutar un ataque complejo, conocido como ataque de inundación (Floodfill Attack) o ataque Sybil.
La red I2P, a diferencia de Tor, se caracteriza por ser completamente descentralizada. Cada cliente que se conecta opera automáticamente como un router, contribuyendo al enrutamiento del tráfico y, por ende, a la anonimidad. Esta característica, aunque fundamental para su diseño, también la hace inherentemente vulnerable a ciertos tipos de ataques.
El ataque de 2023 consistió en que los clientes maliciosos, en lugar de operar normalmente, descartaban la información, lo que provocó una interrupción de las conexiones y una denegación de servicio distribuida. Fue un ataque de denegación de servicio (DDoS) considerable.
Como medida de mitigación, la comunidad I2P consideró implementar un mecanismo de prueba de trabajo (Proof of Work) para dificultar la incorporación de routers maliciosos, aumentando la complejidad y el coste para los atacantes.
Un año después, en febrero de 2024, la red I2P fue nuevamente objeto de un ataque similar por parte de otro grupo anónimo. Más adelante, en febrero de 2026, la comunidad observó inestabilidad en las conexiones, atribuyéndolo a una tercera instancia de ataque.
Se identificó que el responsable de este último incidente fue el botnet Kimwolf. Sorprendentemente, los operadores de Kimwolf revelaron en Discord que la interrupción no fue intencionada, sino un efecto secundario de sus intentos de integrar 700.000 dispositivos infectados, principalmente dispositivos IoT mal configurados, en la red I2P.
Este intento de anonimizar una cantidad tan masiva de hosts, muy superior a los 15.000 o 20.000 relays habituales de I2P, causó el colapso accidental de la red. La comunidad Kimwolf también experimentó divisiones internas, lo que llevó a la pérdida de una gran parte de sus hosts infectados.
En respuesta a estos incidentes, los desarrolladores de I2P lanzaron una actualización (I2P 2.11.0) que incluye una implementación de criptografía post-cuántica, combinando algoritmos como X25519 y ML-KEM-768, estandarizado por NIST, para fortalecer la seguridad contra futuras amenazas.
La red I2P ha demostrado ser una plataforma resistente, con desarrolladores transparentes que abordan abiertamente los desafíos. La reciente implementación de criptografía post-cuántica es un paso vital para su evolución. Para los usuarios, es crucial mantenerse informados sobre estas actualizaciones y comprender las particularidades de seguridad que ofrece cada red anónima.


