Anonimiseringsdienst Tor waarschuwt gebruikers dat het is aangevallen. De aanvallers, waarvan Tor vermoedt dat het de onderzoekers zijn die een presentatie wilden geven op Black Hat, gebruikten twee soorten aanvallen tegelijkertijd.
Een van die aanvallen was een zogenoemde 'Sybil'-aanval, zegt Tor. Daarbij hebben de aanvallers 115 nodes opgezet in een keer vanaf dezelfde ip's. De scanner van Tor had dat door, maar de nodes mochten desondanks in het netwerk blijven.
De andere aanval was een 'traffic confirmation'-aanval, waarbij de kwaadwillenden door karakteristieken van het verkeer dat het Tor-netwerk ingaat en uitkomt te vergelijken concluderen dat het van dezelfde persoon afkomstig is. Daardoor is te achterhalen wie via het Tor-netwerk waarheen gaat op internet. Het is onduidelijk of die aanval is gelukt: de aanvallers hadden geen controle over exit nodes.
Het is nog onduidelijk wat de aanvallers precies hebben kunnen zien. De aanval vond plaats van ongeveer februari tot aan 4 juli. Tor heeft maatregelen genomen om deze aanval stop te zetten, maar kan niet volledig uitsluiten dat het nogmaals gebeurt. Het vermoedt en hoopt dat de onderzoekers die op de Black Hat-hackersconferentie een presentatie zouden geven over het de-anonimiseren van Tor-gebruikers achter de aanval zitten. De onderzoekers hebben die sessie geschrapt.