حملهی Eclipse چیست؟
“Eclipse Attack” یا «حملهی کسوف» در واقع یک مدل کوچکشده از حملهی 51% است که اینبار حملهکننده به جای هدف گرفتن مسیر زنجیرهی بلوکی، یک Node (گره) در شبکه را هدف میگیرد و در عمل حملهی 51% و تغییر مسیر بلاک را با هزینهی کمتر بر روی یک گره خاص (به جای کل گرهها و تأثیرگذاری عمومی در شبکه) اجرا میکند.
اساس حملهی کسوف پیدا کردن گرهای خاص و تزریق اطلاعات اشتباه از نودهای متصل به آن در شبکه است و بعد از برقراری دوبارهی ارتباط با بلاکچین، قربانی متوجه حمله میشود اما در عمل، برای پس گرفتن کالای ارسال شده یا خدمت ارائهشده که قبلاً به اشتباه ارائه داده بود، دیر شده است.
این حمله پیچیدگی زیاد دارد و قابل پیشگیری است و بیشتر در شبکههایی با اتصال غیرتصادفی نودها اتفاق میافتد.
شبکهی اتریوم تا حدود 1 سال قبل از نوشتن این مطلب، در معرض آسیب از چنین باگی بوده است که توسط یک تیم امنیتی گزارش شده و توسعهدهندگان بلافاصله برای آن یک Patch دادند و اتصال نودهای اتریوم را مانند بیتکوین، تصادفی تعریف کردند که این عمل، حملهی اکلیپس را سختتر میکند.
تصویر زیر، اکلیپس را تشریح میکند:
برگشت به صفحهی اصلی کریپتوپدیا