Ataque Eclipse

Avançado
Atualizado em Sep 1, 2026

O que é um ataque eclipse?

Um ataque eclipse é um ataque em nível de rede em que um agente malicioso isola um único node de blockchain ao controlar todas as suas conexões. Em vez de alvejar a rede inteira, o hacker cerca um node vítima e o isola dos participantes honestos na rede peer-to-peer (P2P).
Depois que um node sofre o ataque eclipse, ele só consegue ver as informações que o hacker escolhe compartilhar. A vítima acredita que está conectada à rede real, mas toda a sua visão da blockchain, incluindo transações e blocos, pode ser filtrada ou falsificada pelo invasor.

Como funciona um ataque eclipse

Nodes de blockchain não se conectam a todos os outros nodes. Em vez disso, cada node mantém um número limitado de conexões com um pequeno conjunto de pares que retransmitem novas transações e blocos. O ataque eclipse se aproveita dessa conectividade limitada.

Normalmente, um hacker implanta muitos nodes em diferentes endereços de IP e, em seguida, tenta ocupar todos os slots de conexão disponíveis da vítima. Isso pode envolver inundar o alvo com solicitações de conexão ou esperar o node reiniciar, momento em que ele pode se reconectar a pares controlados pelo hacker. Se a tentativa for bem-sucedida, todas as conexões de entrada e saída do node vítima passam pelo invasor.

Com o node cercado, o hacker pode atrasar ou ocultar novos blocos, reter transações ou apresentar uma versão alternativa da blockchain. Do lado de fora, nada parece errado, o que contribui para dificultar a detecção do ataque.

A importância dos ataques eclipse

O principal objetivo de um ataque eclipse é viabilizar o gasto duplo. Por exemplo, um hacker poderia enviar um pagamento a um node de um comerciante que sofreu o ataque. Enquanto o node isolado confirma a transação, levando o comerciante a entregar os bens ou serviços, o invasor gasta os mesmos fundos novamente em outro lugar, já que a primeira transação nunca chegou à rede real.
Ataques eclipse também podem enfraquecer a segurança da rede como um todo. Ao isolar e coordenar vários nodes, um invasor pode obter vantagem em ataques relacionados à mineração ou ampliar o impacto de um ataque de 51%. Muitos clientes de blockchain reduzem esse risco por meio de medidas como aumentar o número de conexões entre pares, randomizar a seleção de pares e reservar slots de conexão para pares confiáveis.