Ataque eclipse

Avanzado
Actualizado Aug 18, 2026

¿Qué es un ataque eclipse?

Un ataque eclipse es un ataque a nivel de red en el que un actor malicioso aísla un solo nodo de blockchain al controlar todas sus conexiones. En lugar de apuntar a toda la red, el atacante rodea a un nodo víctima y lo desconecta de los participantes honestos de la red peer-to-peer (P2P).
Una vez que un nodo queda eclipsado, solo ve la información que el atacante decide compartir. La víctima cree que está conectada a la red real, pero el atacante puede filtrar o falsificar toda su visión de la blockchain, incluidas las transacciones y los bloques.

Cómo funciona un ataque eclipse

Los nodos de blockchain no se conectan con todos los otros nodos. En su lugar, cada nodo mantiene un número limitado de conexiones con un pequeño conjunto de pares que retransmiten nuevas transacciones y bloques. Un ataque eclipse aprovecha esta conectividad limitada.

Por lo general, un atacante implementa muchos nodos en diferentes direcciones IP y luego trabaja para ocupar todos los slots de conexión disponibles de la víctima. Esto puede implicar inundar al objetivo con solicitudes de conexión o esperar a que el nodo se reinicie, momento en el que podría volver a conectarse con pares controlados por el atacante. Si el intento tiene éxito, todas las conexiones entrantes y salientes del nodo víctima pasan por el atacante.

Con el nodo rodeado, el atacante puede retrasar u ocultar nuevos bloques, retener transacciones o presentar una versión alternativa de la cadena. Desde afuera, nada parece estar mal, lo cual es parte de lo que hace que el ataque sea difícil de detectar.

Por qué importan los ataques eclipse

El objetivo principal de un ataque eclipse suele ser permitir el doble gasto. Por ejemplo, un atacante podría enviar un pago a un nodo de comerciante eclipsado, dejar que el nodo aislado lo confirme y entregar bienes o servicios, mientras que la transacción nunca llega a la red real. Luego, el atacante puede gastar los mismos fondos otra vez en otro lugar.
Los ataques eclipse también pueden debilitar la seguridad de la red en general. Al aislar y coordinar varios nodos, un atacante puede obtener una ventaja en ataques relacionados con la minería o amplificar el impacto de un ataque del 51%. Muchos clientes de blockchain reducen este riesgo mediante medidas como aumentar la cantidad de conexiones entre pares, aleatorizar la selección de pares y reservar slots de conexión para pares de confianza.
Más información: ¿Qué es un ataque eclipse?