2026年2月3日,匿名網路 I2P 遭受了70萬個惡意節點的攻擊,這成為了匿名網路有史以來最嚴重的 Sybil 攻擊之一。

該網路平時約有1.5萬至2萬台活躍設備。攻擊者以39比1的比例壓倒了網路。連續三年,I2P 在每年二月都會遭受 Sybil 攻擊。2023年和2024年的攻擊使用了惡意 floodfill 路由器,攻擊者身份仍不明。當2026年的攻擊開始時,大多數人認為這是同一國家支持的行動,繼續其年度破壞活動。但這個假設是錯誤的。攻擊者被確認為 Kimwolf 殭屍網路,這是一個物聯網殭屍網路,在2025年底感染了包括串流盒和家用路由器在內的數百萬台設備。Kimwolf 也是2025年12月創紀錄的每秒31.4太比特 DDoS 攻擊的幕後黑手。其操作者在 Discord 上承認,在安全研究人員摧毀了他們超過550個主要的 C2 伺服器後,他們試圖將 I2P 作為備用命令與控制基礎設施,卻意外地破壞了 I2P。

I2P 開發團隊在攻擊開始後的六天內發布了2.11.0版本作為回應。該版本預設啟用了混合 ML-KEM 加後 X25519 的後量子加密,使 I2P 成為首批向所有用戶提供後量子加密的生產級匿名網路之一。此外,還包含額外的 Sybil 防護措施、SAMv3 API 升級和基礎設施改進。