Attaque par éclipse

Avancé
Mis à jour le Sep 1, 2026

Qu’est-ce qu’une attaque par éclipse ?

L’attaque par éclipse est une attaque lancée au niveau du réseau par un malfaiteur qui isole un nœud de blockchain en contrôlant toutes ses connexions. Au lieu de cibler l’ensemble du réseau, l’attaquant encercle un nœud victime et le coupe des participants honnêtes sur le réseau pair-à-pair (P2P).
Une fois le nœud isolé, il voit uniquement les informations que l’acteur malveillant choisit de partager. La victime pense être connectée au véritable réseau, mais l’intégralité de sa vision de la blockchain, y compris les transactions et les blocs, peut être filtrée ou falsifiée par le malfaiteur.

Comment fonctionne une attaque par éclipse ?

Les nœuds de blockchain ne se connectent pas à tous les autres nœuds ; chaque nœud maintient un nombre limité de connexions avec un petit groupe de pairs qui relaient les nouvelles transactions et les nouveaux blocs. L’attaque par éclipse exploite cette connectivité limitée.

L’attaquant déploie généralement de nombreux nœuds sur différentes adresses IP, puis cherche à occuper tous les emplacements de connexion disponibles de la victime. Il peut pour ce faire inonder sa cible de demandes de connexion ou attendre le redémarrage du nœud pour que celui-ci se reconnecte à des pairs contrôlés par le malfaiteur. Si la tentative aboutit, chaque connexion entrante et sortante du nœud victime passe par l’attaquant.

Une fois le nœud encerclé, l’attaquant peut retarder ou masquer les nouveaux blocs, retenir des transactions ou présenter une version alternative de la blockchain. Tout semble normal de l’extérieur, ce qui complique la détection d’une telle attaque.

Pourquoi les attaques par éclipse sont-elles importantes ?

L’objectif principal d’une attaque par éclipse est souvent de faciliter une double dépense : par exemple, un attaquant pourrait envoyer un paiement à un nœud marchand victime de l’attaque, laisser le nœud isolé le confirmer et livrer les biens ou les services commandés, alors que la transaction n’a jamais atteint le vrai réseau. L’attaquant peut ensuite dépenser à nouveau les mêmes fonds ailleurs.
Les attaques par éclipse peuvent également affaiblir la sécurité du réseau global : si un malfaiteur parvient à isoler et coordonner plusieurs nœuds, il obtient un avantage potentiel dans des attaques de minage ou amplifie les répercussions d’une attaque des 51 %. De nombreux clients de blockchain réduisent ce risque en prenant des mesures telles qu’augmenter le nombre de connexions entre pairs, sélectionner les pairs de manière aléatoire et réserver des emplacements de connexion pour des pairs de confiance.