Атака інформаційного затемнення

Просунутий рівень
Оновлено Sep 1, 2026

Що таке атака інформаційного затемнення?

Атака інформаційного затемнення — це атака на рівні мережі, за якої зловмисник ізолює одну блокчейн-ноду, контролюючи всі її з'єднання. Замість того щоб атакувати всю мережу, зловмисник оточує одну ноду-жертву та відрізає її від чесних учасників P2P-мережі.
Після того як ноду "затемнено", вона бачить лише ту інформацію, якою зловмисник вирішує поділитися. Жертва вважає, що підключена до справжньої мережі, але весь її огляд блокчейну, зокрема транзакцій і блоків, може бути відфільтрований або підроблений зловмисником.

Як працює атака інформаційного затемнення

Ноди блокчейну не підключаються до кожної іншої ноди. Натомість кожна нода підтримує обмежену кількість з'єднань із невеликою групою пірів, які ретранслюють нові транзакції та блоки. Атака інформаційного затемнення використовує цю обмежену зв'язність.

Зловмисник зазвичай розгортає багато нод на різних IP-адресах, а потім намагається зайняти всі доступні слоти з'єднань ноди-жертви. Це може передбачати засипання цілі запитами на підключення або очікування перезапуску ноди, після чого вона може знову підключитися до пірів, контрольованих зловмисником. Якщо спроба вдається, кожне вхідне та вихідне з'єднання ноди-жертви проходить через зловмисника.

Коли ноду оточено, зловмисник може затримувати або приховувати нові блоки, утримувати транзакції або показувати альтернативну версію ланцюга. Ззовні нічого не виглядає підозріло, і це частина того, що ускладнює виявлення атаки.

Чому атаки інформаційного затемнення важливі

Основна мета атаки інформаційного затемнення часто полягає в тому, щоб уможливити подвійне витрачання. Наприклад, зловмисник може надіслати платіж ноді продавця, яку "затемнено", дати ізольованій ноді підтвердити його та отримати товари або послуги, тоді як транзакція так і не потрапить до справжньої мережі. Потім зловмисник може витратити ті самі кошти ще раз в іншому місці.
Атаки інформаційного затемнення також можуть послаблювати безпеку ширшої мережі. Ізолюючи та координуючи кілька нод, зловмисник може отримати перевагу в атаках, пов'язаних із майнінгом, або посилити вплив атаки 51%. Багато блокчейн-клієнтів знижують цей ризик завдяки таким заходам, як збільшення кількості пірингових з'єднань, рандомізація вибору пірів і резервування слотів з'єднань для довірених пірів.