Eclipse je útok izolací sítě, nikoli obejití konsenzuálních pravidel. Full Node dál odmítá neplatná data, ale může být zpožděn, cenzurován nebo udržován na starší platné větvi.
Útočník potřebuje ovládnout relevantní cesty oběti k síti, nejen navázat jedno spojení. Funkční spojení s poctivým peerem může jeho úplnou kontrolu narušit. [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Optech — Eclipse attacks]
Studie Heilmana a spoluautorů z roku 2015 zkoumala zaplnění adresáře útočníkovými adresami a zachycení opětovného připojení. Výsledek závisí na zdrojích a konkrétní implementaci; historický experiment není test dnešní verze. [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Core v29.0 — addrman]
Útočník vybírá, které bloky a transakce propustí dovnitř či ven. Může zprávy zadržovat a sledovat původ transakcí, i když sám nemá většinu hashratu. [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Optech — Eclipse attacks]
Full Node stále kontroluje podpisy, skripty a emisní pravidla. Izolace sama nedovolí vydávat neplatný blok za platný, ale validace neodhalí platný blok, který k uzlu vůbec nedorazil. [Bitcoin Developer Guide — Block Chain]
Bez nových poctivých bloků může uzel zůstat na staré špičce; izolovaný těžař může plýtvat prací na větvi, kterou zbytek sítě opustil. Dostupnost a aktuálnost nejsou totéž co platnost. [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Optech — Eclipse attacks]
Příjemce může vidět potvrzení na útočníkově platné větvi a po obnovení spojení zjistit její reorganizaci. Taková větev stále vyžaduje Proof of Work; samotné vymyšlené číslo potvrzení Full Node neoklame. [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Developer Guide — Block Chain] [Bitcoin Optech — Eclipse attacks]
Rozdělování adres do skupin a různorodé odchozí cesty snižují koncentraci. Různé adresy však mohou patřit stejnému protivníkovi; různorodost není záruka nezávislosti. [Bitcoin Core v29.0 — addrman] [Bitcoin Core v29.0 — Peer connections]
Bitcoin Core používá zkušební spojení feeler a dodatečná spojení pro přenos bloků k hledání dalších cest. První zkoušejí adresy, druhá mohou přinést nové hlavičky; žádné samo negarantuje konec izolace. [Bitcoin Core v29.0 — Peer connections]
Ručně zadaný známý peer může dodat další cestu, ale vyžaduje důvěru v jeho dostupnost i síťové propojení. Více spojení přes jediného poskytovatele nemusí znamenat nezávislé cesty. [Bitcoin Developer Guide — P2P Network] [Bitcoin Optech — Eclipse attacks]
Eclipse cílí na uzel či vybranou skupinu, zatímco širší rozdělení sítě odděluje celé části sítě. Obrana posuzuje síťové cesty a model protivníka, ne jen počet otevřených spojení. [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Optech — Eclipse attacks]
Pro nejúplnější obraz čtěte toto heslo společně s Sybil útok, Šíření bloků, Kompaktní přenos bloků, Nakamotův konsensus. Opačným směrem na něj odkazují také Dvojí útrata, Sybil útok, Neutrino.