日蚀攻击
攻击者隔离目标节点的网络连接,让它只连到攻击者控制的节点,从而欺骗其看到的链状态。多见于 P2P 网络。轻节点和依赖单一 RPC 的钱包是主要受害者——用可信 RPC 源可降低风险。
日蚀攻击(eclipse attack)隔离目标节点与真实网络的连接:攻击者垄断受害节点的对等连接,喂给它假链状态。被日蚀的节点会接受不存在的交易确认——「我明明看到确认了」实际只在你被隔离的小世界里发生。
场景
- 针对交易所节点:让它给已回滚的充值记账(配合51% 攻击)
- 针对个人:诱导信任假状态后引导操作
防御
运行节点时使用可信引导节点+出站连接多样化;普通用户的大额确认交叉验证(多个浏览器、多个 RPC)。