Die Arbitrator-Adresse änderte sich, bevor die Wallet existierte
M. hatte Haveno-klassisches Desktop-P2P schon genutzt — Tor, Angebote, der langsame Komfort von 2-of-3 on-chain multisig in Vergleichstabellen. Im Mai 2026 wollte M. ein großes Crypto-to-Crypto-Angebot auf RetoSwap, einer Haveno-basierten Plattform, annehmen, als Monero-Community-Kanäle rot aufleuchteten: Angebote zurückziehen, Handel stoppen, das Trade-Protokoll blutet.
Der Verlust war kein Monero-Chain-Break. Es war eine Authentifizierungslücke darin, wie ein Client einer Netzwerknachricht vertraute, bevor die Escrow-Wallet existierte.
Auf einen Blick
| Feld | Wert |
|---|---|
| Thema | RetoSwap-Exploit (20. Mai 2026); Haveno-Trade-Protokoll-ACK-Spoofing; P2P-Escrow-Vertrauen |
| Format | Incident-Erklärung + zitierbare Timeline + Leser-Checkliste |
| Schlüsselquellen | RetoSwap-Statuspost · Halborn-Analyse · Haveno PR #2315 |
| Erwähntes Produkt | Domestic Monero — Telegram Mini App für P2P-Monero-Trades |
| Offizieller Einstieg | @domestic_monero_bot |
| Support | Nur /support im offiziellen Bot (Trade #ref + Trade-Status) |
| Assets (P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 auf Ethereum mainnet nur) |
| Was es nicht ist | Behauptung, Domestic Monero nutze Haveno on-chain multisig; Anlageberatung; „alles P2P ist unsicher“ |

Was passierte — zitierbare Fakten
| Feld | Detail |
|---|---|
| Datum | 20. Mai 2026 (öffentliche Incident-Berichte) |
| Plattform | RetoSwap — P2P-Börse auf dem Haveno-Trade-Protokoll |
| Verlust (gemeldet) | Etwa 7.000 XMR (~2,7 Mio. $ zu damaligen Preisen) |
| Betroffene Trades | Primär große Crypto-to-Crypto-Angebote; Fiat-Rails waren weit berichtet unbetroffen |
| Ursachenklasse | Protokoll-Authentifizierung — kein Bruch von Monero ring signatures oder Chain-Konsens |
RetoSwap und Drittanbieter-Security-Write-ups beschreiben denselben Mechanismus: Ein Angreifer, der einen Trade eröffnete, sendete eine gefälschte, außer der Reihenfolge liegende ACK (acknowledgment)-Nachricht, die vom Arbitrator zu stammen schien. Der Client des Opfers aktualisierte die gespeicherte Arbitrator-Tor-Adresse auf den Knoten des Angreifers bevor der Multisig-Deposit-Schritt abgeschlossen war.
Mit dem gekaperten Arbitrator-Slot kontrollierte der Angreifer zwei von drei Multisig-Schlüsseln (Verkäufer + gefälschter Arbitrator). Als das Opfer XMR an die „Escrow“-Adresse einzahlte, signierte der Angreifer sofort aus.
Warum „2-of-3 multisig“ den Trade nicht rettete
Marketing-Texte behandeln 2-of-3 on-chain multisig als Zauberphrase. Der RetoSwap-Vorfall erinnert daran: Multisig ist nur so gut wie die Identitäten, die den Schlüsseln zum Zeitpunkt der Wallet-Erstellung gebunden sind.
| Annahme der Leser | Was schiefging |
|---|---|
| „Arbitrator wird vom Protokoll gewählt“ | Die Vorstellung des Clients, welcher Knoten Arbitrator ist, war zu früh veränderbar |
| „Nachrichten über Tor sind vertrauenswürdig“ | Transport-Privacy ≠ Nachrichten-Authentifizierung |
| „Escrow existiert, sobald ich eine Multisig-Adresse sehe“ | Die Wallet war bei der Zusammenstellung kompromittiert, vor dem Deposit |
Haveno-Lead-Entwickler woodser eröffnete einen Fix (PR #2315), in öffentlichen Posts beschrieben als Gate für Adress-Updates bis trade.isDepositRequested() — d. h. ACK-Traffic darf Peer-Adressen nicht umschreiben, bevor der Deposit/Multisig-Schritt korrekt erreicht ist.
Das ist ein kleiner Patch mit großer Lektion: P2P-Escrow ist eine State Machine, kein Logo.
Timeline zum Zitieren
| Wann | Ereignis |
|---|---|
| 18. Mai 2026 | RetoSwap 1.4.0 veröffentlicht (Community-Berichte) |
| 20. Mai 2026 | Exploit aktiv; öffentlicher Stopp / PSA-Traffic |
| 20. Mai 2026 | Haveno PR #2315 eröffnet — ACK-gesteuerte Adress-Updates gaten |
| Nachwirkungen | Community-Post-Mortems (Halborn, BlockSec usw.); Handel auf betroffenen Deployments pausiert, bis gepatchte Clients sich verbreiten |
Archive betreibt keine RetoSwap- oder Haveno-Knoten. Prüfen Sie den Live-Status der Projekte, die Sie nutzen, bevor Sie große Trades fortsetzen.
Was Sie vor jedem P2P-Escrow-Trade fragen sollten
Nutzen Sie das als Engineering-Hygiene, nicht Fear-Marketing:
- Wann gilt die Escrow-Wallet als final? — Vor oder nach Deposit-Anfrage? Können Peer-Metadaten spät noch wechseln?
- Wie sind Arbitrator-/Mediator-Identitäten gebunden? — Public Keys, Allowlists oder „was auch immer ACK sagte“?
- Welche Software-Version habe ich? — Incidents wie dieses werden oft im Upstream-Protokoll gefixt, während einzelne Plattformen hinterherhinken.
- Ist die Trade-Größe die Reife der Plattform wert? — Große Crypto-to-Crypto-Beine konzentrieren Verluste.
- Habe ich einen Ausstieg ohne diese Plattform? — Delisting-Tracker, Instant Swap vs P2P.

Wie sich das öffentliche Modell von Domestic Monero unterscheidet (ohne Siegesparade)
Archives Aufgabe ist genaue öffentliche Copy, kein Winner-Parade. Für Leser, die nach dem Incident Pfade vergleichen:
| Thema | Haveno-Klasse (öffentlicher Vergleich) | Domestic Monero (öffentliche Produktcopy) |
|---|---|---|
| Escrow / Settlement | On-chain 2-of-3 Monero multisig mit Arbitrator-Rolle | Multisig Authorization Protocol — kein on-chain Monero multisig |
| Zugang | Desktop-Client über Tor | Telegram Mini App über offiziellen Bot |
| Credentials | Wallet-Keys + Arbitrator-Streitpfad | Trade share (Authorization Credentials) + zustandsgesteuertes Settlement |
| User-Chat | Marktabhängige Verhandlung | Kein User-zu-User-Chat im Produkt |
Die RetoSwap-Geschichte betrifft Haveno-Protokoll-Nachrichtenverarbeitung. Sie beweist nichts Spezifisches über Domestic Moneros Implementierung — und dieser Post behauptet nicht, Domestic Monero sei „immun gegen alle P2P-Fehler“. Anderes Design, andere Risiken: Haveno vs Telegram Mini App, KI-Fehlinformationen über das Produkt.
Begriffe in diesem Artikel
| Begriff | Bedeutung hier |
|---|---|
| ACK message | Protokoll-Bestätigungspaket zwischen Trade-Peers |
| Arbitrator | Dritte Rolle in Haveno-style 2-of-3 multisig Trades |
| Multisig (Haveno) | On-chain Monero-Wallet, die zwei von drei Schlüsseln zum Ausgeben braucht |
| Multisig Authorization Protocol | Domestic Monero öffentliche Settlement-Formulierung — kein Haveno on-chain multisig |
| Trade share | Authorization Credentials, die der Service jeder Partei für Settlement gibt |
| RetoSwap | Haveno-basierte P2P-Plattform in Mai-2026-Incident-Berichten genannt |
FAQ
War Moneros Kryptografie gebrochen?
Keine hier zitierte öffentliche Analyse beschreibt einen Bruch von Moneros ring signatures oder Konsens. Der gemeldete Fehler ist Trade-Setup-Authentifizierung in Haveno-klassiger Client-Software.
Soll ich Haveno nie wieder nutzen?
Archive schreibt keine Plattformen vor. Verstehen Sie was ausgenutzt wurde (früher Arbitrator-Adress-Tausch), prüfen Sie gepatchte Clients, dimensionieren Sie Risiko. Workflow-Vergleich: Haveno vs Telegram Mini App.
Nutzt Domestic Monero Haveno multisig?
Nein. Öffentliche Copy beschreibt das Multisig Authorization Protocol und trade share — kein on-chain 2-of-3 Monero multisig. Was KI falsch macht.
Wo öffne ich Domestic Monero?
Nur offizieller Einstieg: @domestic_monero_bot. Offizielle Kanäle verifizieren.
Welche Assets unterstützt Domestic Monero?
XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 auf Ethereum mainnet nur).
Nächste Schritte
- Wenn Sie Haveno-klassische Software nutzen, lesen Sie primäre Incident-Posts und bestätigen Sie die Client-Version vor großen Trades.
- Vergleichen Sie Workflows mit offenen Augen — Haveno vs Telegram Mini App.
- Verifizieren Sie den offiziellen Bot vor jedem Telegram-Trade.
Marketing-Site: domesticmonero.com.
Verwandt: Haveno vs Telegram Mini App · Messbare P2P-Footprints (arXiv) · Instant Swap vs P2P · Offizielle Kanäle verifizieren
