日蝕攻擊

進階
更新時間 Aug 18, 2026

什麼是日蝕攻擊?

日蝕攻擊是一種網路層級攻擊,即惡意行為者透過控制單一區塊鏈節點的所有連線而將其隔離。攻擊者並非針對整個網路,而是包圍一個受害節點,並切斷其與點對點 (C2C) 網路上誠實參與者的聯繫。
一旦節點遭到日蝕攻擊,就只能看到攻擊者選擇分享的資訊。受害者以為自己連上了真實網路,但它對區塊鏈的整體視圖 (包括交易與區塊) 可能已被攻擊者過濾或偽造。

日蝕攻擊如何運作

區塊鏈節點不會連接到每一個其他節點,而是各自維持有限數量的連線,再由這一小組對等節點轉送新交易與新區塊。日蝕攻擊正是利用這種有限的連接限制。

攻擊者通常會在不同的 IP 位址上部署眾多節點,然後設法占用受害者所有可用的連線插槽。其中可能包括以大量連線請求淹沒目標,或等待節點重新啟動,因為此時它可能會重新連接到由攻擊者控制的對等節點。若嘗試成功,受害節點的每一條入站與出站連線都會經過攻擊者。

攻擊者包圍節點後,就可以延遲或隱藏新區塊、扣留交易,或呈現另一個版本的鏈。從外部看起來一切正常,這也是此類攻擊難以偵測的原因之一。

為何日蝕攻擊很重要

日蝕攻擊的主要目標通常是達到雙重支付。例如,攻擊者可以向遭日蝕攻擊的商家節點發送付款,讓被隔離的節點確認付款並交付商品或服務,而該交易從未傳到真實網路。接著,攻擊者就能在其他地方再次花用同一筆資金。
日蝕攻擊還會削弱整個網路的安全性。透過隔離並協調多個節點,攻擊者或能在與挖礦相關的攻擊中取得優勢,或放大 51% 攻擊的影響。許多區塊鏈用戶端會透過增加對等連線數、隨機選擇對等節點以及為可信對等節點保留連線插槽等措施降低這種風險。