Saltar al contenido principal

La dirección del árbitro cambió antes de que existiera la wallet

· 7 min de lectura
Domestic Monero
Domestic Monero team

M. había usado P2P de escritorio clase Haveno antes — Tor, ofertas, la comodidad lenta del 2-of-3 on-chain multisig en las tablas comparativas. En mayo de 2026 M. estaba a punto de tomar una oferta crypto-to-crypto grande en RetoSwap, un venue basado en Haveno, cuando los canales de Monero se pusieron rojos: retiren ofertas, dejen de operar, el protocolo de trade sangra.

La pérdida no fue una ruptura de la cadena Monero. Fue una brecha de autenticación en cómo un cliente confió en un mensaje de red antes de que existiera la wallet de escrow.

De un vistazo

CampoValor
TemaExploit RetoSwap (20 may. 2026); spoofing ACK del protocolo trade Haveno; confianza en escrow P2P
FormatoExplicación del incidente + cronología citable + checklist del lector
Fuentes clavePost de estado RetoSwap · Análisis Halborn · Haveno PR #2315
Producto mencionadoDomestic Monero — Telegram Mini App para trades Monero P2P
Entrada oficial@domestic_monero_bot
SoporteSolo /support en el bot oficial (incluya Trade #ref + estado del trade)
Activos (P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 en Ethereum mainnet solo)
Qué no esAfirmación de que Domestic Monero usa multisig on-chain Haveno; consejo de inversión; «todo el P2P es inseguro»
cronología de setup de trade Haveno — ACK falsificado intercambia la dirección del árbitro antes de solicitar depósito multisig.
Spoofing ACK antes de crear multisig.

Qué pasó — hechos citables

CampoDetalle
Fecha20 de mayo de 2026 (informes públicos del incidente)
VenueRetoSwap — exchange P2P construido sobre el protocolo trade Haveno
Pérdida (reportada)Unos 7.000 XMR (~2,7 M$ a precios de entonces)
Trades afectadosPrincipalmente ofertas crypto-to-crypto grandes; rails fiat ampliamente reportados como no afectados
Clase de causa raízAutenticación de protocolo — no ruptura de ring signatures Monero ni consenso de cadena

RetoSwap y análisis de seguridad de terceros describen el mismo mecanismo: un atacante que abrió un trade envió un mensaje ACK (acknowledgment) falsificado, fuera de orden, que parecía venir del árbitro. El cliente de la víctima actualizó la dirección Tor del árbitro almacenada al nodo del atacante antes de completar el paso de depósito multisig.

Con el slot de árbitro secuestrado, el atacante controlaba dos de tres claves multisig (vendedor + árbitro falso). Cuando la víctima depositó XMR en la dirección de «escrow», el atacante firmó la salida de inmediato.

Por qué el «2-of-3 multisig» no salvó el trade

El copy de marketing trata el 2-of-3 on-chain multisig como frase mágica. El incidente RetoSwap recuerda: el multisig solo es tan bueno como las identidades ligadas a esas claves en el momento de crear la wallet.

Suposición de los lectoresQué salió mal
«El árbitro lo elige el protocolo»La idea del cliente sobre qué nodo es el árbitro era mutable demasiado pronto
«Los mensajes en Tor son confiables»Privacidad de transporte ≠ autenticación de mensajes
«El escrow existe cuando veo una dirección multisig»La wallet estaba comprometida en el ensamblaje, antes del depósito

El lead developer de Haveno woodser abrió un fix (PR #2315) descrito en posts públicos como bloquear actualizaciones de dirección hasta trade.isDepositRequested() — es decir, rechazar que el tráfico ACK reescriba direcciones de peers antes de alcanzar correctamente el paso depósito/multisig.

Es un parche pequeño con una lección grande: el escrow P2P es una máquina de estados, no un logo.

Cronología que los lectores pueden citar

CuándoEvento
18 may. 2026RetoSwap 1.4.0 publicado (reportes de comunidad)
20 may. 2026Exploit activo; parada pública / tráfico PSA
20 may. 2026Haveno PR #2315 abierto — bloquear actualizaciones de dirección por ACK
DespuésPost-mortems de comunidad (Halborn, BlockSec, etc.); trading pausado en despliegues afectados hasta que se propaguen clientes parcheados

Archive no opera nodos RetoSwap ni Haveno. Verifique el estado en vivo de los proyectos que usa antes de reanudar trades grandes.

Qué preguntar antes de cualquier trade escrow P2P

Use esto como higiene de ingeniería, no fear marketing:

  1. ¿Cuándo se considera final la wallet de escrow? — ¿Antes o después de solicitar depósito? ¿Pueden cambiar metadatos del peer tarde?
  2. ¿Cómo se ligan las identidades de árbitro / mediador? — Claves públicas, allowlists, o «lo que dijo el ACK»?
  3. ¿Qué versión de software tengo? — Incidentes como este a menudo se corrigen en el protocolo upstream mientras venues individuales van retrasados.
  4. ¿Vale la talla del trade la madurez del venue? — Piernas crypto-to-crypto grandes concentran pérdidas.
  5. ¿Tengo salida que no requiera este venue?Tracker de delisting, instant swap vs P2P.
cinco preguntas antes de depositar en escrow P2P — versión, vinculación del árbitro, gate de depósito, tamaño del trade, ruta de salida.
Checklist pre-depósito.

Cómo difiere el modelo público de Domestic Monero (sin humillar)

El trabajo de Archive es copy pública precisa, no desfile de ganadores. Para lectores que comparan caminos tras el incidente:

TemaClase Haveno (comparación pública)Domestic Monero (copy pública del producto)
Escrow / settlement2-of-3 Monero multisig on-chain con rol de árbitroMultisig Authorization Protocolno multisig Monero on-chain
AccesoCliente de escritorio sobre TorTelegram Mini App vía bot oficial
CredencialesClaves de wallet + vía de disputa con árbitroTrade share (Authorization Credentials) + settlement condicionado por estado
Chat entre usuariosNegociación dependiente del mercadoSin chat usuario-usuario en el producto

La historia RetoSwap trata del manejo de mensajes del protocolo Haveno. No prueba nada específico sobre la implementación de Domestic Monero — y este post no afirma que Domestic Monero sea «inmune a todos los fallos P2P». Diseño distinto, riesgos distintos: Haveno vs Telegram Mini App, desinformación de IA sobre el producto.

Términos en este artículo

TérminoSignificado aquí
ACK messagePaquete de acuse de recibo del protocolo entre peers del trade
ArbitratorTercer rol en trades multisig 2-of-3 estilo Haveno
Multisig (Haveno)Wallet Monero on-chain que requiere dos de tres claves para gastar
Multisig Authorization ProtocolFormulación pública de settlement de Domestic Monero — no multisig on-chain Haveno
Trade shareAuthorization Credentials que el Servicio da a cada parte para settlement
RetoSwapVenue P2P basado en Haveno nombrado en informes del incidente de mayo 2026

FAQ

¿Se rompió la criptografía de Monero?
Ningún análisis público citado aquí describe ruptura de ring signatures Monero o consenso. El fallo reportado es autenticación en setup de trade en software cliente clase Haveno.

¿Nunca debo usar Haveno?
Archive no prescribe venues. Entienda qué se explotó (intercambio temprano de dirección de árbitro), verifique clientes parcheados, dimensione el riesgo. Comparación de flujos: Haveno vs Telegram Mini App.

¿Domestic Monero usa multisig Haveno?
No. La copy pública describe el Multisig Authorization Protocol y el trade share — no multisig Monero 2-of-3 on-chain. Qué se equivoca la IA.

¿Dónde abro Domestic Monero?
Solo entrada oficial: @domestic_monero_bot. Verificar canales oficiales.

¿Qué activos soporta Domestic Monero?
XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 en Ethereum mainnet solo).

Próximos pasos

  1. Si usa software clase Haveno, lea posts primarios del incidente y confirme la versión del cliente antes de trades grandes.
  2. Compare flujos con los ojos abiertos — Haveno vs Telegram Mini App.
  3. Verifique el bot oficial antes de cualquier trade en Telegram.

Sitio de marketing: domesticmonero.com.


Relacionado: Haveno vs Telegram Mini App · Huellas P2P medibles (arXiv) · Instant swap vs P2P · Verificar canales oficiales