Jak už bylo poznamenáno, za výsledky je pravděpodobně puntičkářská detektivní práce. Jak jsme mohli číst dříve (XKeyscore) NSA má možnost vyhledávat informace o tom, kdo používá síť TOR. Také, ve spolupráci s dalšími státy (jejich tajnými službami) provozuje síť "infekčních" nodes v síti TOR.
Všimněte si, že první Silk Road běžel cca 2 roky (nevím přesně, nefetuji). V případě druhé verze je to už jeden rok. Domnívám se, že zde došlo u tajných služeb i FBI a Europolu k vývoji - zlepšily se lidské zdroje, rozrostla se síť odposlouchávacích serverů. Aby došlo k odhalení identity a i jinak nešifrovaného provozu (http://) je potřeba, aby si klient vybral 3 servery, které patří NSA (a dalším). V případě hidden services je toto číslo myslím 5.
Jedná se tedy zde o určitou loterii, resp. je zde určitá pravděpodobnost, že dojde ke shodě u určitých cílů a podaří se je identifikovat. Odpovídá to vývoji, dnes to již trvá kratší dobu, protože se zřejmě podařilo umístit více odposlouchávacích nodes do sítě.
Navíc stále jsou v síti stroje, které říkají uchovávají data o hidden services (jinak to ani nejde). Po tolika letech mohlo dojít k průniku do těchto zařízení nebo se podařilo dostat infekční node mezi ty, co drží informace o hidden services...