Esse tipo de ataque não seria perigoso para o hacker? Uma vez que, como mostrado no vídeo aparece para quem foi feita a requisição da "imagem". Por exemplo, se eu entrasse no site e olhasse lá os códigos executados, e visse que uma requisição de imagem foi feita para um computador xxx.xxx.xxx.xxx, eu teria o IP do atacante.
Como alternativa para isso, o atacante poderia usar uma VPN, ou algo que mascare seu IP, como o próprio TOR faz? (não seria o TOR, porque ele só mascara para navegação, se não me engano).