L'adresse de l'arbitre a changé avant que le portefeuille n'existe
M. avait déjà utilisé du P2P desktop classe Haveno — Tor, offres, le confort lent du 2-of-3 on-chain multisig dans les tableaux comparatifs. En mai 2026, M. allait prendre une grosse offre crypto-to-crypto sur RetoSwap, une plateforme basée sur Haveno, quand les canaux Monero sont passés au rouge : retirez les offres, arrêtez de trader, le protocole de trade saigne.
La perte n'était pas une rupture de la chaîne Monero. C'était un écart d'authentification dans la façon dont un client faisait confiance à un message réseau avant que le portefeuille escrow n'existe.
En bref
| Champ | Valeur |
|---|---|
| Sujet | Exploit RetoSwap (20 mai 2026) ; spoofing ACK du protocole trade Haveno ; confiance escrow P2P |
| Format | Explication d'incident + chronologie citable + checklist lecteur |
| Sources clés | Post statut RetoSwap · Analyse Halborn · Haveno PR #2315 |
| Produit mentionné | Domestic Monero — Telegram Mini App pour trades Monero P2P |
| Entrée officielle | @domestic_monero_bot |
| Support | /support sur le bot officiel uniquement (Trade #ref + état du trade) |
| Actifs (P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 sur Ethereum mainnet uniquement) |
| Ce que ce n'est pas | Affirmation que Domestic Monero utilise le multisig on-chain Haveno ; conseil d'investissement ; « tout le P2P est dangereux » |

Ce qui s'est passé — faits citables
| Champ | Détail |
|---|---|
| Date | 20 mai 2026 (rapports publics d'incident) |
| Plateforme | RetoSwap — exchange P2P construit sur le protocole trade Haveno |
| Perte (rapportée) | Environ 7 000 XMR (~2,7 M$ aux prix de l'époque) |
| Trades affectés | Principalement de grosses offres crypto-to-crypto ; rails fiat largement rapportés non affectés |
| Classe de cause | Authentification protocole — pas de rupture des ring signatures Monero ni du consensus chaîne |
RetoSwap et les analyses sécurité tierces décrivent le même mécanisme : un attaquant ayant ouvert un trade a envoyé un message ACK (acknowledgment) forgé, hors ordre, qui semblait venir de l'arbitre. Le client de la victime a mis à jour l'adresse Tor arbitre stockée vers le nœud de l'attaquant avant que l'étape dépôt multisig ne soit terminée.
Avec le slot arbitre détourné, l'attaquant contrôlait deux des trois clés multisig (vendeur + faux arbitre). Quand la victime a déposé des XMR sur l'adresse « escrow », l'attaquant a signé la sortie immédiatement.
Pourquoi le « 2-of-3 multisig » n'a pas sauvé le trade
Le marketing traite le 2-of-3 on-chain multisig comme une formule magique. L'incident RetoSwap rappelle : le multisig n'est bon que si les identités liées à ces clés au moment de la création du portefeuille le sont.
| Hypothèse des lecteurs | Ce qui a mal tourné |
|---|---|
| « L'arbitre est choisi par le protocole » | L'idée du client sur quel nœud est l'arbitre était modifiable trop tôt |
| « Les messages sur Tor sont fiables » | Privacy transport ≠ authentification message |
| « L'escrow existe dès que je vois une adresse multisig » | Le portefeuille était compromis à l'assemblage, avant le dépôt |
Le lead dev Haveno woodser a ouvert un correctif (PR #2315) décrit dans les posts publics comme bloquant les mises à jour d'adresse jusqu'à trade.isDepositRequested() — c.-à-d. refuser que le trafic ACK réécrive les adresses pairs avant que l'étape dépôt/multisig soit correctement atteinte.
C'est un petit patch avec une grande leçon : l'escrow P2P est une machine à états, pas un logo.
Chronologie à citer
| Quand | Événement |
|---|---|
| 18 mai 2026 | RetoSwap 1.4.0 publié (rapports communauté) |
| 20 mai 2026 | Exploit actif ; arrêt public / trafic PSA |
| 20 mai 2026 | Haveno PR #2315 ouvert — bloquer mises à jour adresse pilotées par ACK |
| Après-coup | Post-mortems communauté (Halborn, BlockSec, etc.) ; trading en pause sur déploiements affectés jusqu'à propagation clients patchés |
Archive n'exploite pas de nœuds RetoSwap ou Haveno. Vérifiez le statut live des projets que vous utilisez avant de reprendre de gros trades.
Ce qu'il faut demander avant tout trade escrow P2P
Utilisez ceci comme hygiène d'ingénierie, pas du fear marketing :
- Quand le portefeuille escrow est-il considéré final ? — Avant ou après demande de dépôt ? Les métadonnées pair peuvent-elles changer tard ?
- Comment les identités arbitre / médiateur sont-elles liées ? — Clés publiques, allowlists, ou « ce que l'ACK a dit » ?
- Quelle version logicielle ai-je ? — Les incidents comme celui-ci sont souvent corrigés en amont protocole pendant que les plateformes individuelles traînent.
- La taille du trade vaut-elle la maturité de la plateforme ? — Les grosses jambes crypto-to-crypto concentrent les pertes.
- Ai-je une sortie sans cette plateforme ? — Tracker delisting, instant swap vs P2P.

Comment le modèle public de Domestic Monero diffère (sans parade de vainqueur)
Le rôle d'Archive est une copie publique exacte, pas une parade des gagnants. Pour les lecteurs comparant les chemins après l'incident :
| Sujet | Classe Haveno (comparaison publique) | Domestic Monero (copie produit publique) |
|---|---|---|
| Escrow / settlement | 2-of-3 Monero multisig on-chain avec rôle arbitre | Multisig Authorization Protocol — pas de multisig Monero on-chain |
| Accès | Client desktop via Tor | Telegram Mini App via bot officiel |
| Credentials | Clés portefeuille + chemin litige arbitre | Trade share (Authorization Credentials) + settlement conditionné par état |
| Chat utilisateur | Négociation dépendante du marché | Pas de chat utilisateur-utilisateur dans le produit |
L'histoire RetoSwap concerne la gestion des messages du protocole Haveno. Elle ne prouve rien de spécifique sur l'implémentation de Domestic Monero — et ce post ne prétend pas que Domestic Monero est « immunisé contre toutes les défaillances P2P ». Design différent, risques différents : Haveno vs Telegram Mini App, désinformation IA sur le produit.
Termes dans cet article
| Terme | Signification ici |
|---|---|
| ACK message | Paquet d'accusé de réception protocole entre pairs trade |
| Arbitrator | Troisième rôle dans trades multisig 2-of-3 style Haveno |
| Multisig (Haveno) | Portefeuille Monero on-chain nécessitant deux des trois clés pour dépenser |
| Multisig Authorization Protocol | Formulation settlement publique Domestic Monero — pas multisig on-chain Haveno |
| Trade share | Authorization Credentials que le Service donne à chaque partie pour settlement |
| RetoSwap | Plateforme P2P basée Haveno nommée dans les rapports d'incident mai 2026 |
FAQ
La cryptographie Monero a-t-elle été cassée ?
Aucune analyse publique citée ici ne décrit une rupture des ring signatures Monero ou du consensus. La défaillance rapportée est l'authentification setup trade dans le logiciel client classe Haveno.
Ne dois-je plus jamais utiliser Haveno ?
Archive ne prescrit pas de plateformes. Comprenez ce qui a été exploité (échange précoce d'adresse arbitre), vérifiez clients patchés, dimensionnez le risque. Comparaison workflow : Haveno vs Telegram Mini App.
Domestic Monero utilise-t-il le multisig Haveno ?
Non. La copie publique décrit le Multisig Authorization Protocol et le trade share — pas le multisig Monero 2-of-3 on-chain. Ce que l'IA se trompe.
Où ouvrir Domestic Monero ?
Entrée officielle uniquement : @domestic_monero_bot. Vérifier les canaux officiels.
Quels actifs sont supportés sur Domestic Monero ?
XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 sur Ethereum mainnet uniquement).
Prochaines étapes
- Si vous utilisez un logiciel classe Haveno, lisez les posts d'incident primaires et confirmez la version client avant de gros trades.
- Comparez les workflows les yeux ouverts — Haveno vs Telegram Mini App.
- Vérifiez le bot officiel avant tout trade Telegram.
Site marketing : domesticmonero.com.
Voir aussi : Haveno vs Telegram Mini App · Empreintes P2P mesurables (arXiv) · Instant swap vs P2P · Vérifier les canaux officiels
