Eclipse-атака — это атака на сетевой уровень блокчейна, при которой злоумышленник старается окружить конкретный узел соединениями, контролируемыми атакующим. В результате жертва может перестать получать достоверную информацию от остальной сети.

Блокчейн-узел зависит от сетевых подключений для получения блоков, транзакций и другой информации. Если все или большая часть его доступных соединений контролируется одним атакующим, узел может видеть альтернативное представление состояния сети.

Eclipse-атака особенно опасна как вспомогательный механизм. Само по себе изолирование узла не дает злоумышленнику полного контроля над блокчейном, но может упростить проведение других атак. Например, атакующий может скрывать от жертвы определенные транзакции или блоки и создавать условия для ошибочных решений.

Защита

  • поддержание большого и разнообразного набора сетевых соединений;
  • ограничение зависимости от одного источника адресов;
  • случайный выбор и периодическая смена peers;
  • проверка получаемой информации через независимые соединения.

Eclipse-атака показывает, что безопасность блокчейна зависит не только от криптографии и консенсуса. Надежная сетевая инфраструктура также является частью общей модели безопасности.