Eclipse-Angriff

Fortgeschritten
Aktualisiert Aug 18, 2026

Was ist ein Eclipse-Angriff?

Ein Eclipse-Angriff ist ein Angriff auf Netzwerkebene, bei dem ein böswilliger Akteur einen einzelnen Blockchain-Knoten isoliert, indem er sämtliche Verbindungen zu diesem Knoten kontrolliert. Der Angreifer nimmt also nicht das gesamte Netzwerk ins Visier, sondern kreist einen einzelnen Knoten ein und schneidet ihn von den ehrlichen Teilnehmern des Peer-to-Peer (P2P)-Netzwerks ab.
Ist ein Knoten erst einmal isoliert, erhält er nur noch die Informationen, die der Angreifer für ihn freigibt. Der Knoten scheint mit dem echten Netzwerk verbunden zu sein, doch seine gesamte Sicht auf die Blockchain, einschließlich sämtlicher Transaktionen und Blöcke, kann vom Angreifer gefiltert oder manipuliert werden.

Wie funktioniert ein Eclipse-Angriff?

Blockchain-Knoten sind nicht mit jedem anderen Knoten verbunden. Jeder Knoten unterhält stattdessen nur eine begrenzte Anzahl von Verbindungen zu einer kleinen Gruppe von Peers, die neue Transaktionen und Blöcke weiterleiten. Genau diese eingeschränkte Vernetzung ist der Ansatzpunkt für einen Eclipse-Angriff.

In der Regel betreibt ein Angreifer zahlreiche Knoten unter verschiedenen IP-Adressen und versucht auf diese Weise, alle freien Verbindungs-Slots des Opfers zu belegen. Dazu überflutet er das Ziel möglicherweise mit Verbindungsanfragen oder wartet, bis der Knoten neu startet und sich dabei möglicherweise erneut mit den vom Angreifer kontrollierten Peers verbindet. Gelingt dies, läuft jede ein- und ausgehende Verbindung des betroffenen Knotens über den Angreifer.

Sobald der Knoten auf diese Weise abgeschottet ist, kann der Angreifer neue Blöcke verzögern oder verbergen, Transaktionen zurückhalten oder eine abweichende Version der Blockchain präsentieren. Von außen deutet nichts auf eine Manipulation hin, und gerade das macht solche Angriffe so schwer erkennbar.

Warum Eclipse-Angriffe gefährlich sind

Häufig soll ein Eclipse-Angriff vor allem Doppelausgaben ermöglichen. So könnte ein Angreifer eine Zahlung an den isolierten Knoten eines Händlers senden, sich diese vom isolierten Knoten bestätigen lassen und im Gegenzug Waren oder Dienstleistungen erhalten, während die Transaktion das echte Netzwerk nie erreicht. Anschließend gibt er dieselben Mittel an anderer Stelle ein zweites Mal aus.
Darüber hinaus können Eclipse-Angriffe die Sicherheit des gesamten Netzwerks schwächen. Isoliert und koordiniert ein Angreifer mehrere Knoten, kann er sich bei Angriffen rund um das Mining einen Vorteil verschaffen oder die Wirkung eines 51 %-Angriffs verstärken. Viele Blockchain-Clients wirken diesem Risiko mit Maßnahmen entgegen, etwa durch eine größere Zahl an Peer-Verbindungen, eine zufällige Auswahl der Peers und die Reservierung von Verbindungs-Slots für vertrauenswürdige Peers.