Eclipse jest izolacją sieciową, nie obejściem reguł konsensusu. Full Node nadal odrzuca niepoprawne dane, ale może być opóźniany, cenzurowany lub utrzymywany na starszej poprawnej gałęzi.
Napastnik musi przejąć istotne ścieżki sieciowe ofiary, nie tylko nawiązać jedno połączenie. Działające połączenie z uczciwym partnerem może zakłócić pełną kontrolę. [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Optech — Eclipse attacks]
Badanie Heilmana i współautorów z 2015 roku analizowało zapełnianie tablic adresów i przechwycenie ponownego łączenia. Wynik zależy od zasobów i implementacji; historyczny eksperyment nie testuje obecnej wersji. [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Core v29.0 — addrman]
Napastnik wybiera, jakie bloki i transakcje przechodzą do środka lub na zewnątrz. Może wstrzymywać wiadomości i obserwować źródła transakcji nawet bez większości mocy. [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Optech — Eclipse attacks]
Full Node nadal sprawdza podpisy, skrypty i emisję. Izolacja nie czyni niepoprawnego bloku poprawnym, lecz walidacja nie ujawni poprawnego bloku, który nigdy nie dotarł. [Bitcoin Developer Guide — Block Chain]
Bez nowych uczciwych bloków węzeł może pozostać przy starej końcówce; izolowany górnik może marnować pracę na gałęzi porzuconej przez resztę sieci. Dostępność i aktualność różnią się od poprawności. [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Optech — Eclipse attacks]
Odbiorca może widzieć potwierdzenia w poprawnej gałęzi napastnika, a po odzyskaniu łączności jej reorganizację. Gałąź nadal wymaga Proof of Work; wymyślona liczba potwierdzeń sama nie oszuka Full Node. [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Developer Guide — Block Chain] [Bitcoin Optech — Eclipse attacks]
Grupowanie adresów i różnorodne ścieżki wychodzące ograniczają koncentrację. Różne adresy mogą należeć do tego samego przeciwnika; różnorodność nie gwarantuje niezależności. [Bitcoin Core v29.0 — addrman] [Bitcoin Core v29.0 — Peer connections]
Bitcoin Core używa próbnych połączeń feeler i dodatkowych połączeń przesyłających bloki do szukania innych ścieżek. Pierwsze testują adresy, drugie mogą dostarczyć nowe nagłówki; żadne samo nie gwarantuje końca izolacji. [Bitcoin Core v29.0 — Peer connections]
Znany partner ustawiony ręcznie może dodać ścieżkę, ale wymaga zaufania do jego dostępności i łączności. Więcej połączeń przez jednego dostawcę nie musi oznaczać niezależnych dróg. [Bitcoin Developer Guide — P2P Network] [Bitcoin Optech — Eclipse attacks]
Eclipse celuje w węzeł lub wybraną grupę, a szerszy podział sieci oddziela całe obszary. Obrona ocenia ścieżki i model przeciwnika, nie tylko liczbę otwartych połączeń. [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Optech — Eclipse attacks]
Pełniejszy obraz uzyskasz, czytając to hasło razem z Sybil attack, Block propagation, Compact block relay, Nakamoto consensus. Do tego hasła prowadzą również odsyłacze z Podwójne wydanie, Sybil attack, Neutrino.