Lumaktaw patungo sa pangunahing content

Nagbago ang address ng arbitrator bago pa man umiral ang wallet

· Isang minutong basahin
Domestic Monero
Domestic Monero team

Gumamit na si M. ng Haveno-class desktop P2P dati — Tor, offers, ang mabagal na ginhawa ng 2-of-3 on-chain multisig sa comparison charts. Noong Mayo 2026 malapit nang tanggapin ni M. ang malaking crypto-to-crypto offer sa RetoSwap, isang Haveno-based venue, nang pumula ang Monero community channels: i-pull ang offers, itigil ang trading, dumudugo ang trade protocol.

Ang pagkawala ay hindi Monero chain break. Isa itong authentication gap sa kung paano nagtiwala ang isang client sa network message bago umiral ang escrow wallet.

Sa isang sulyap

FieldValue
PaksaRetoSwap exploit (20 Mayo 2026); Haveno trade-protocol ACK spoofing; P2P escrow trust
FormatIncident explainer + citeable timeline + reader checklist
Pangunahing sourcesRetoSwap status post · Halborn analysis · Haveno PR #2315
Produktong nabanggitDomestic Monero — Telegram Mini App para sa P2P Monero trades
Opisyal na entry@domestic_monero_bot
Support/support lang sa opisyal na bot (isama ang Trade #ref + trade state)
Assets (P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 sa Ethereum mainnet lang)
Hindi itoClaim na gumagamit ang Domestic Monero ng Haveno on-chain multisig; investment advice; «lahat ng P2P ay hindi ligtas»
Haveno trade setup timeline — pekeng ACK ang nagpapalit ng arbitrator address bago hiningi ang multisig deposit.
ACK spoofing bago ang multisig creation.

Ano ang nangyari — citeable facts

FieldDetail
Petsa20 Mayo 2026 (pampublikong incident reporting)
VenueRetoSwap — P2P exchange na binuo sa Haveno trade protocol
Pagkawala (iniulat)Mga 7,000 XMR (~$2.7M sa presyo noon)
Apektadong tradesPangunahing malalaking crypto-to-crypto offers; malawak na iniulat na hindi apektado ang fiat rails
Root cause classProtocol authentication — hindi break ng Monero ring signatures o chain consensus

Inilalarawan ng RetoSwap at third-party security write-ups ang parehong mekanismo: isang attacker na nagbukas ng trade ang nagpadala ng pekeng, out-of-order ACK (acknowledgment) message na tila mula sa arbitrator. In-update ng client ng biktima ang naka-store na arbitrator Tor address sa node ng attacker bago matapos ang multisig deposit step.

Nang ma-hijack ang arbitrator slot, kontrolado ng attacker ang dalawang sa tatlong multisig keys (seller + pekeng arbitrator). Nang mag-deposit ang biktima ng XMR sa «escrow» address, agad na nag-sign out ang attacker.

Bakit hindi nailigtas ng «2-of-3 multisig» ang trade

Tinatrato ng marketing copy ang 2-of-3 on-chain multisig bilang magic phrase. Paalala ng RetoSwap incident na ang multisig ay kasinghusay lang ng mga identity na nakatali sa mga key na iyon sa oras ng wallet creation.

Assumption ng mga mambabasaAno ang mali
«Pinipili ng protocol ang arbitrator»Ang ideya ng client kung aling node ang arbitrator ay maaari ring magbago nang masyadong maaga
«Mapagkakatiwalaan ang mga mensahe sa Tor»Transport privacy ≠ message authentication
«May escrow na kapag may nakita akong multisig address»Na-compromise ang wallet sa assembly, bago ang deposit

Nagbukas ang Haveno lead developer na woodser ng fix (PR #2315) na inilarawan sa public posts bilang pag-gate ng address updates hanggang trade.isDepositRequested() — i.e. tanggihan ang ACK traffic na mag-rewrite ng peer addresses bago maabot nang tama ang deposit/multisig step.

Maliit na patch, malaking aral: ang P2P escrow ay state machine, hindi logo.

Timeline na maaaring i-cite ng mga mambabasa

KailanEvent
18 Mayo 2026Na-ship ang RetoSwap 1.4.0 (community reporting)
20 Mayo 2026Aktibo ang exploit; public halt / PSA traffic
20 Mayo 2026Binuksan ang Haveno PR #2315 — i-gate ang ACK-driven address updates
AftermathCommunity post-mortems (Halborn, BlockSec, atbp.); na-pause ang trading sa apektadong deployments hanggang kumalat ang patched clients

Hindi nagpapatakbo ang Archive ng RetoSwap o Haveno nodes. I-verify ang live status sa mga proyektong ginagamit mo bago magpatuloy sa malalaking trades.

Ano ang itanong bago ang anumang P2P escrow trade

Gamitin ito bilang engineering hygiene, hindi fear marketing:

  1. Kailan itinuturing na final ang escrow wallet? — Bago o pagkatapos ng deposit request? Maaari bang magbago ang peer metadata nang huli?
  2. Paano nakatali ang arbitrator / mediator identities? — Public keys, allowlists, o «kung ano ang sinabi ng ACK»?
  3. Anong software version ang gamit ko? — Madalas naaayos sa upstream protocol ang ganitong incidents habang naiiwan ang individual venues.
  4. Sulit ba ang trade size sa maturity ng venue? — Malalaking crypto-to-crypto legs ang nagko-concentrate ng pagkawala.
  5. May exit ba ako na hindi kailangan ang venue na ito?Delisting tracker, instant swap vs P2P.
limang tanong bago mag-deposit sa P2P escrow — version, arbitrator binding, deposit gate, trade size, exit path.
Pre-deposit checklist.

Paano naiiba ang pampublikong modelo ng Domestic Monero (walang pagpapahiya)

Ang trabaho ng Archive ay tumpak na public copy, hindi winner parade. Para sa mga mambabasang naghahambing ng mga landas pagkatapos ng incident na ito:

PaksaHaveno-class (public comparison)Domestic Monero (public product copy)
Escrow / settlementOn-chain 2-of-3 Monero multisig na may arbitrator roleMultisig Authorization Protocolhindi on-chain Monero multisig
AccessDesktop client sa TorTelegram Mini App sa opisyal na bot
CredentialsWallet keys + arbitrator dispute pathTrade share (Authorization Credentials) + state-gated settlement
User chatMarket-dependent negotiationWalang user-to-user chat sa produkto

Ang kwento ng RetoSwap ay tungkol sa Haveno protocol message handling. Hindi nito pinapatunayan ang anuman na partikular tungkol sa implementation ng Domestic Monero — at hindi inaangkin ng post na ito na «immune sa lahat ng P2P failures» ang Domestic Monero. Iba ang design, iba ang risks: Haveno vs Telegram Mini App, AI misinformation tungkol sa produkto.

Mga termino sa artikulong ito

TerminoKahulugan dito
ACK messageProtocol acknowledgment packet sa pagitan ng trade peers
ArbitratorThird role sa Haveno-style 2-of-3 multisig trades
Multisig (Haveno)On-chain Monero wallet na nangangailangan ng dalawa sa tatlong keys para mag-spend
Multisig Authorization ProtocolPampublikong settlement wording ng Domestic Monero — hindi Haveno on-chain multisig
Trade shareAuthorization Credentials na ibinibigay ng Service sa bawat party para sa settlement
RetoSwapHaveno-based P2P venue na binanggit sa Mayo 2026 incident reporting

FAQ

Nasira ba ang cryptography ng Monero?
Walang public analysis na binanggit dito ang break ng Monero ring signatures o consensus. Ang iniulat na failure ay trade-setup authentication sa Haveno-class client software.

Hindi na ba ako dapat gumamit ng Haveno?
Hindi nagtuturo ang Archive ng venues. Unawain ano ang na-exploit (maagang arbitrator address swap), i-verify ang patched clients, at sukatin ang risk. Workflow comparison: Haveno vs Telegram Mini App.

Gumagamit ba ang Domestic Monero ng Haveno multisig?
Hindi. Inilalarawan ng public copy ang Multisig Authorization Protocol at trade share — hindi on-chain 2-of-3 Monero multisig. Ano ang mali ng AI.

Saan ako magbubukas ng Domestic Monero?
Opisyal na entry lang: @domestic_monero_bot. I-verify ang opisyal na channels.

Anong assets ang suportado sa Domestic Monero?
XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 sa Ethereum mainnet lang).

Next steps

  1. Kung gumagamit ka ng Haveno-class software, basahin ang primary incident posts at kumpirmahin ang client version bago ang malalaking trades.
  2. Ihambing ang workflows nang bukas ang mata — Haveno vs Telegram Mini App.
  3. I-verify ang opisyal na bot bago ang anumang Telegram trade.

Marketing site: domesticmonero.com.


Related: Haveno vs Telegram Mini App · Measurable P2P footprints (arXiv) · Instant swap vs P2P · Verify official channels