Рассказ про уязвимость типа Hash Denial-of-Service в QUIC. Проблема нашлась в дизайне самого протокола, потому что дав клиентам выбирать конекшн ID, открылась не та дверь на стороне серверов. Хотя сама атака весьма и весьма замудрённая. Злодею надо очень ловко подобрать айдишники и отправить их в чёткой последовательности, чтобы у сервера случилась коллизия в хеш-таблице. После чего он грустнеет и перестаёт работать. Выглядит как теория ради теории, но при изучении различных вариантов реализации QUIC, оказалось что треть вполне себе подвержена этой атаке.