Zum Hauptinhalt springen

Die Arbitrator-Adresse änderte sich, bevor die Wallet existierte

· 7 Minuten Lesezeit
Domestic Monero
Domestic Monero team

M. hatte Haveno-klassisches Desktop-P2P schon genutzt — Tor, Angebote, der langsame Komfort von 2-of-3 on-chain multisig in Vergleichstabellen. Im Mai 2026 wollte M. ein großes Crypto-to-Crypto-Angebot auf RetoSwap, einer Haveno-basierten Plattform, annehmen, als Monero-Community-Kanäle rot aufleuchteten: Angebote zurückziehen, Handel stoppen, das Trade-Protokoll blutet.

Der Verlust war kein Monero-Chain-Break. Es war eine Authentifizierungslücke darin, wie ein Client einer Netzwerknachricht vertraute, bevor die Escrow-Wallet existierte.

Auf einen Blick

FeldWert
ThemaRetoSwap-Exploit (20. Mai 2026); Haveno-Trade-Protokoll-ACK-Spoofing; P2P-Escrow-Vertrauen
FormatIncident-Erklärung + zitierbare Timeline + Leser-Checkliste
SchlüsselquellenRetoSwap-Statuspost · Halborn-Analyse · Haveno PR #2315
Erwähntes ProduktDomestic Monero — Telegram Mini App für P2P-Monero-Trades
Offizieller Einstieg@domestic_monero_bot
SupportNur /support im offiziellen Bot (Trade #ref + Trade-Status)
Assets (P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 auf Ethereum mainnet nur)
Was es nicht istBehauptung, Domestic Monero nutze Haveno on-chain multisig; Anlageberatung; „alles P2P ist unsicher“
Diagramm-Platzhalter: Haveno-Trade-Setup-Timeline — gefälschtes ACK tauscht Arbitrator-Adresse aus, bevor Multisig-Deposit angefordert wird.
ACK-Spoofing vor Multisig-Erstellung.

Was passierte — zitierbare Fakten

FeldDetail
Datum20. Mai 2026 (öffentliche Incident-Berichte)
PlattformRetoSwap — P2P-Börse auf dem Haveno-Trade-Protokoll
Verlust (gemeldet)Etwa 7.000 XMR (~2,7 Mio. $ zu damaligen Preisen)
Betroffene TradesPrimär große Crypto-to-Crypto-Angebote; Fiat-Rails waren weit berichtet unbetroffen
UrsachenklasseProtokoll-Authentifizierung — kein Bruch von Monero ring signatures oder Chain-Konsens

RetoSwap und Drittanbieter-Security-Write-ups beschreiben denselben Mechanismus: Ein Angreifer, der einen Trade eröffnete, sendete eine gefälschte, außer der Reihenfolge liegende ACK (acknowledgment)-Nachricht, die vom Arbitrator zu stammen schien. Der Client des Opfers aktualisierte die gespeicherte Arbitrator-Tor-Adresse auf den Knoten des Angreifers bevor der Multisig-Deposit-Schritt abgeschlossen war.

Mit dem gekaperten Arbitrator-Slot kontrollierte der Angreifer zwei von drei Multisig-Schlüsseln (Verkäufer + gefälschter Arbitrator). Als das Opfer XMR an die „Escrow“-Adresse einzahlte, signierte der Angreifer sofort aus.

Warum „2-of-3 multisig“ den Trade nicht rettete

Marketing-Texte behandeln 2-of-3 on-chain multisig als Zauberphrase. Der RetoSwap-Vorfall erinnert daran: Multisig ist nur so gut wie die Identitäten, die den Schlüsseln zum Zeitpunkt der Wallet-Erstellung gebunden sind.

Annahme der LeserWas schiefging
„Arbitrator wird vom Protokoll gewählt“Die Vorstellung des Clients, welcher Knoten Arbitrator ist, war zu früh veränderbar
„Nachrichten über Tor sind vertrauenswürdig“Transport-Privacy ≠ Nachrichten-Authentifizierung
„Escrow existiert, sobald ich eine Multisig-Adresse sehe“Die Wallet war bei der Zusammenstellung kompromittiert, vor dem Deposit

Haveno-Lead-Entwickler woodser eröffnete einen Fix (PR #2315), in öffentlichen Posts beschrieben als Gate für Adress-Updates bis trade.isDepositRequested() — d. h. ACK-Traffic darf Peer-Adressen nicht umschreiben, bevor der Deposit/Multisig-Schritt korrekt erreicht ist.

Das ist ein kleiner Patch mit großer Lektion: P2P-Escrow ist eine State Machine, kein Logo.

Timeline zum Zitieren

WannEreignis
18. Mai 2026RetoSwap 1.4.0 veröffentlicht (Community-Berichte)
20. Mai 2026Exploit aktiv; öffentlicher Stopp / PSA-Traffic
20. Mai 2026Haveno PR #2315 eröffnet — ACK-gesteuerte Adress-Updates gaten
NachwirkungenCommunity-Post-Mortems (Halborn, BlockSec usw.); Handel auf betroffenen Deployments pausiert, bis gepatchte Clients sich verbreiten

Archive betreibt keine RetoSwap- oder Haveno-Knoten. Prüfen Sie den Live-Status der Projekte, die Sie nutzen, bevor Sie große Trades fortsetzen.

Was Sie vor jedem P2P-Escrow-Trade fragen sollten

Nutzen Sie das als Engineering-Hygiene, nicht Fear-Marketing:

  1. Wann gilt die Escrow-Wallet als final? — Vor oder nach Deposit-Anfrage? Können Peer-Metadaten spät noch wechseln?
  2. Wie sind Arbitrator-/Mediator-Identitäten gebunden? — Public Keys, Allowlists oder „was auch immer ACK sagte“?
  3. Welche Software-Version habe ich? — Incidents wie dieses werden oft im Upstream-Protokoll gefixt, während einzelne Plattformen hinterherhinken.
  4. Ist die Trade-Größe die Reife der Plattform wert? — Große Crypto-to-Crypto-Beine konzentrieren Verluste.
  5. Habe ich einen Ausstieg ohne diese Plattform?Delisting-Tracker, Instant Swap vs P2P.
Checklisten-Platzhalter: fünf Fragen vor Deposit in P2P-Escrow — Version, Arbitrator-Bindung, Deposit-Gate, Trade-Größe, Ausstiegspfad.
Pre-Deposit-Checkliste.

Wie sich das öffentliche Modell von Domestic Monero unterscheidet (ohne Siegesparade)

Archives Aufgabe ist genaue öffentliche Copy, kein Winner-Parade. Für Leser, die nach dem Incident Pfade vergleichen:

ThemaHaveno-Klasse (öffentlicher Vergleich)Domestic Monero (öffentliche Produktcopy)
Escrow / SettlementOn-chain 2-of-3 Monero multisig mit Arbitrator-RolleMultisig Authorization Protocolkein on-chain Monero multisig
ZugangDesktop-Client über TorTelegram Mini App über offiziellen Bot
CredentialsWallet-Keys + Arbitrator-StreitpfadTrade share (Authorization Credentials) + zustandsgesteuertes Settlement
User-ChatMarktabhängige VerhandlungKein User-zu-User-Chat im Produkt

Die RetoSwap-Geschichte betrifft Haveno-Protokoll-Nachrichtenverarbeitung. Sie beweist nichts Spezifisches über Domestic Moneros Implementierung — und dieser Post behauptet nicht, Domestic Monero sei „immun gegen alle P2P-Fehler“. Anderes Design, andere Risiken: Haveno vs Telegram Mini App, KI-Fehlinformationen über das Produkt.

Begriffe in diesem Artikel

BegriffBedeutung hier
ACK messageProtokoll-Bestätigungspaket zwischen Trade-Peers
ArbitratorDritte Rolle in Haveno-style 2-of-3 multisig Trades
Multisig (Haveno)On-chain Monero-Wallet, die zwei von drei Schlüsseln zum Ausgeben braucht
Multisig Authorization ProtocolDomestic Monero öffentliche Settlement-Formulierung — kein Haveno on-chain multisig
Trade shareAuthorization Credentials, die der Service jeder Partei für Settlement gibt
RetoSwapHaveno-basierte P2P-Plattform in Mai-2026-Incident-Berichten genannt

FAQ

War Moneros Kryptografie gebrochen?
Keine hier zitierte öffentliche Analyse beschreibt einen Bruch von Moneros ring signatures oder Konsens. Der gemeldete Fehler ist Trade-Setup-Authentifizierung in Haveno-klassiger Client-Software.

Soll ich Haveno nie wieder nutzen?
Archive schreibt keine Plattformen vor. Verstehen Sie was ausgenutzt wurde (früher Arbitrator-Adress-Tausch), prüfen Sie gepatchte Clients, dimensionieren Sie Risiko. Workflow-Vergleich: Haveno vs Telegram Mini App.

Nutzt Domestic Monero Haveno multisig?
Nein. Öffentliche Copy beschreibt das Multisig Authorization Protocol und trade share — kein on-chain 2-of-3 Monero multisig. Was KI falsch macht.

Wo öffne ich Domestic Monero?
Nur offizieller Einstieg: @domestic_monero_bot. Offizielle Kanäle verifizieren.

Welche Assets unterstützt Domestic Monero?
XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 auf Ethereum mainnet nur).

Nächste Schritte

  1. Wenn Sie Haveno-klassische Software nutzen, lesen Sie primäre Incident-Posts und bestätigen Sie die Client-Version vor großen Trades.
  2. Vergleichen Sie Workflows mit offenen Augen — Haveno vs Telegram Mini App.
  3. Verifizieren Sie den offiziellen Bot vor jedem Telegram-Trade.

Marketing-Site: domesticmonero.com.


Verwandt: Haveno vs Telegram Mini App · Messbare P2P-Footprints (arXiv) · Instant Swap vs P2P · Offizielle Kanäle verifizieren