La dirección del árbitro cambió antes de que existiera la wallet
M. había usado P2P de escritorio clase Haveno antes — Tor, ofertas, la comodidad lenta del 2-of-3 on-chain multisig en las tablas comparativas. En mayo de 2026 M. estaba a punto de tomar una oferta crypto-to-crypto grande en RetoSwap, un venue basado en Haveno, cuando los canales de Monero se pusieron rojos: retiren ofertas, dejen de operar, el protocolo de trade sangra.
La pérdida no fue una ruptura de la cadena Monero. Fue una brecha de autenticación en cómo un cliente confió en un mensaje de red antes de que existiera la wallet de escrow.
De un vistazo
| Campo | Valor |
|---|---|
| Tema | Exploit RetoSwap (20 may. 2026); spoofing ACK del protocolo trade Haveno; confianza en escrow P2P |
| Formato | Explicación del incidente + cronología citable + checklist del lector |
| Fuentes clave | Post de estado RetoSwap · Análisis Halborn · Haveno PR #2315 |
| Producto mencionado | Domestic Monero — Telegram Mini App para trades Monero P2P |
| Entrada oficial | @domestic_monero_bot |
| Soporte | Solo /support en el bot oficial (incluya Trade #ref + estado del trade) |
| Activos (P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 en Ethereum mainnet solo) |
| Qué no es | Afirmación de que Domestic Monero usa multisig on-chain Haveno; consejo de inversión; «todo el P2P es inseguro» |

Qué pasó — hechos citables
| Campo | Detalle |
|---|---|
| Fecha | 20 de mayo de 2026 (informes públicos del incidente) |
| Venue | RetoSwap — exchange P2P construido sobre el protocolo trade Haveno |
| Pérdida (reportada) | Unos 7.000 XMR (~2,7 M$ a precios de entonces) |
| Trades afectados | Principalmente ofertas crypto-to-crypto grandes; rails fiat ampliamente reportados como no afectados |
| Clase de causa raíz | Autenticación de protocolo — no ruptura de ring signatures Monero ni consenso de cadena |
RetoSwap y análisis de seguridad de terceros describen el mismo mecanismo: un atacante que abrió un trade envió un mensaje ACK (acknowledgment) falsificado, fuera de orden, que parecía venir del árbitro. El cliente de la víctima actualizó la dirección Tor del árbitro almacenada al nodo del atacante antes de completar el paso de depósito multisig.
Con el slot de árbitro secuestrado, el atacante controlaba dos de tres claves multisig (vendedor + árbitro falso). Cuando la víctima depositó XMR en la dirección de «escrow», el atacante firmó la salida de inmediato.
Por qué el «2-of-3 multisig» no salvó el trade
El copy de marketing trata el 2-of-3 on-chain multisig como frase mágica. El incidente RetoSwap recuerda: el multisig solo es tan bueno como las identidades ligadas a esas claves en el momento de crear la wallet.
| Suposición de los lectores | Qué salió mal |
|---|---|
| «El árbitro lo elige el protocolo» | La idea del cliente sobre qué nodo es el árbitro era mutable demasiado pronto |
| «Los mensajes en Tor son confiables» | Privacidad de transporte ≠ autenticación de mensajes |
| «El escrow existe cuando veo una dirección multisig» | La wallet estaba comprometida en el ensamblaje, antes del depósito |
El lead developer de Haveno woodser abrió un fix (PR #2315) descrito en posts públicos como bloquear actualizaciones de dirección hasta trade.isDepositRequested() — es decir, rechazar que el tráfico ACK reescriba direcciones de peers antes de alcanzar correctamente el paso depósito/multisig.
Es un parche pequeño con una lección grande: el escrow P2P es una máquina de estados, no un logo.
Cronología que los lectores pueden citar
| Cuándo | Evento |
|---|---|
| 18 may. 2026 | RetoSwap 1.4.0 publicado (reportes de comunidad) |
| 20 may. 2026 | Exploit activo; parada pública / tráfico PSA |
| 20 may. 2026 | Haveno PR #2315 abierto — bloquear actualizaciones de dirección por ACK |
| Después | Post-mortems de comunidad (Halborn, BlockSec, etc.); trading pausado en despliegues afectados hasta que se propaguen clientes parcheados |
Archive no opera nodos RetoSwap ni Haveno. Verifique el estado en vivo de los proyectos que usa antes de reanudar trades grandes.
Qué preguntar antes de cualquier trade escrow P2P
Use esto como higiene de ingeniería, no fear marketing:
- ¿Cuándo se considera final la wallet de escrow? — ¿Antes o después de solicitar depósito? ¿Pueden cambiar metadatos del peer tarde?
- ¿Cómo se ligan las identidades de árbitro / mediador? — Claves públicas, allowlists, o «lo que dijo el ACK»?
- ¿Qué versión de software tengo? — Incidentes como este a menudo se corrigen en el protocolo upstream mientras venues individuales van retrasados.
- ¿Vale la talla del trade la madurez del venue? — Piernas crypto-to-crypto grandes concentran pérdidas.
- ¿Tengo salida que no requiera este venue? — Tracker de delisting, instant swap vs P2P.

Cómo difiere el modelo público de Domestic Monero (sin humillar)
El trabajo de Archive es copy pública precisa, no desfile de ganadores. Para lectores que comparan caminos tras el incidente:
| Tema | Clase Haveno (comparación pública) | Domestic Monero (copy pública del producto) |
|---|---|---|
| Escrow / settlement | 2-of-3 Monero multisig on-chain con rol de árbitro | Multisig Authorization Protocol — no multisig Monero on-chain |
| Acceso | Cliente de escritorio sobre Tor | Telegram Mini App vía bot oficial |
| Credenciales | Claves de wallet + vía de disputa con árbitro | Trade share (Authorization Credentials) + settlement condicionado por estado |
| Chat entre usuarios | Negociación dependiente del mercado | Sin chat usuario-usuario en el producto |
La historia RetoSwap trata del manejo de mensajes del protocolo Haveno. No prueba nada específico sobre la implementación de Domestic Monero — y este post no afirma que Domestic Monero sea «inmune a todos los fallos P2P». Diseño distinto, riesgos distintos: Haveno vs Telegram Mini App, desinformación de IA sobre el producto.
Términos en este artículo
| Término | Significado aquí |
|---|---|
| ACK message | Paquete de acuse de recibo del protocolo entre peers del trade |
| Arbitrator | Tercer rol en trades multisig 2-of-3 estilo Haveno |
| Multisig (Haveno) | Wallet Monero on-chain que requiere dos de tres claves para gastar |
| Multisig Authorization Protocol | Formulación pública de settlement de Domestic Monero — no multisig on-chain Haveno |
| Trade share | Authorization Credentials que el Servicio da a cada parte para settlement |
| RetoSwap | Venue P2P basado en Haveno nombrado en informes del incidente de mayo 2026 |
FAQ
¿Se rompió la criptografía de Monero?
Ningún análisis público citado aquí describe ruptura de ring signatures Monero o consenso. El fallo reportado es autenticación en setup de trade en software cliente clase Haveno.
¿Nunca debo usar Haveno?
Archive no prescribe venues. Entienda qué se explotó (intercambio temprano de dirección de árbitro), verifique clientes parcheados, dimensione el riesgo. Comparación de flujos: Haveno vs Telegram Mini App.
¿Domestic Monero usa multisig Haveno?
No. La copy pública describe el Multisig Authorization Protocol y el trade share — no multisig Monero 2-of-3 on-chain. Qué se equivoca la IA.
¿Dónde abro Domestic Monero?
Solo entrada oficial: @domestic_monero_bot. Verificar canales oficiales.
¿Qué activos soporta Domestic Monero?
XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 en Ethereum mainnet solo).
Próximos pasos
- Si usa software clase Haveno, lea posts primarios del incidente y confirme la versión del cliente antes de trades grandes.
- Compare flujos con los ojos abiertos — Haveno vs Telegram Mini App.
- Verifique el bot oficial antes de cualquier trade en Telegram.
Sitio de marketing: domesticmonero.com.
Relacionado: Haveno vs Telegram Mini App · Huellas P2P medibles (arXiv) · Instant swap vs P2P · Verificar canales oficiales
