日蚀是网络隔离,而非绕过共识规则。Full Node仍拒绝无效数据,但可能被延迟、审查或停留在旧的有效分支上。
攻击者必须控制受害者相关的网络路径,而不只是建立一个连接。与诚实节点之间有效的连接可能打破其完全控制。 [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Optech — Eclipse attacks]
Heilman及合作者在2015年的研究考察了填充地址表和截获重连。结果取决于资源和实现;历史实验并不是对今天版本的测试。 [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Core v29.0 — addrman]
攻击者选择哪些区块和交易进入或离开。即使没有多数算力,也可以扣留消息并观察交易来源。 [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Optech — Eclipse attacks]
Full Node仍检查签名、脚本和发行规则。隔离不能让无效区块有效,但验证无法发现从未到达的有效区块。 [Bitcoin Developer Guide — Block Chain]
没有新的诚实区块,节点可能停在旧链尖;被隔离矿工可能在其余网络已放弃的分支上浪费工作。可用性、及时性与有效性不同。 [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Optech — Eclipse attacks]
收款人可能看到攻击者有效分支上的确认,恢复连接后却发现该分支被重组。此分支仍需Proof of Work;单纯编造确认数字无法欺骗Full Node。 [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Developer Guide — Block Chain] [Bitcoin Optech — Eclipse attacks]
地址分桶和多样化出站路径减少集中。不同地址仍可能属于同一对手;多样性不保证独立性。 [Bitcoin Core v29.0 — addrman] [Bitcoin Core v29.0 — Peer connections]
Bitcoin Core使用feeler探测连接和额外的区块中继连接寻找更多路径。前者测试地址,后者可能带来新头部;两者都不能单独保证结束隔离。 [Bitcoin Core v29.0 — Peer connections]
手动配置的已知对等节点可增加路径,但需要信任其可用性和网络连接。通过同一提供商建立更多连接不一定意味着路径独立。 [Bitcoin Developer Guide — P2P Network] [Bitcoin Optech — Eclipse attacks]
日蚀针对一个节点或选定群体,而更广泛的网络分区隔开整个网络区域。防御应考察路径和对手模型,不只是开放连接数量。 [Heilman et al. — Eclipse Attacks on Bitcoin] [Bitcoin Optech — Eclipse attacks]
要获得更完整的理解,请将本词条与以下词条结合阅读: 女巫攻击, 区块传播, 紧凑区块中继, 中本聪共识. 反向关联还来自: 双花, 女巫攻击, Neutrino.