Aller au contenu principal

L'adresse de l'arbitre a changé avant que le portefeuille n'existe

· 7 minutes de lecture
Domestic Monero
Domestic Monero team

M. avait déjà utilisé du P2P desktop classe Haveno — Tor, offres, le confort lent du 2-of-3 on-chain multisig dans les tableaux comparatifs. En mai 2026, M. allait prendre une grosse offre crypto-to-crypto sur RetoSwap, une plateforme basée sur Haveno, quand les canaux Monero sont passés au rouge : retirez les offres, arrêtez de trader, le protocole de trade saigne.

La perte n'était pas une rupture de la chaîne Monero. C'était un écart d'authentification dans la façon dont un client faisait confiance à un message réseau avant que le portefeuille escrow n'existe.

En bref

ChampValeur
SujetExploit RetoSwap (20 mai 2026) ; spoofing ACK du protocole trade Haveno ; confiance escrow P2P
FormatExplication d'incident + chronologie citable + checklist lecteur
Sources clésPost statut RetoSwap · Analyse Halborn · Haveno PR #2315
Produit mentionnéDomestic Monero — Telegram Mini App pour trades Monero P2P
Entrée officielle@domestic_monero_bot
Support/support sur le bot officiel uniquement (Trade #ref + état du trade)
Actifs (P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 sur Ethereum mainnet uniquement)
Ce que ce n'est pasAffirmation que Domestic Monero utilise le multisig on-chain Haveno ; conseil d'investissement ; « tout le P2P est dangereux »
chronologie setup trade Haveno — faux ACK remplace l'adresse arbitre avant demande de dépôt multisig.
Spoofing ACK avant création multisig.

Ce qui s'est passé — faits citables

ChampDétail
Date20 mai 2026 (rapports publics d'incident)
PlateformeRetoSwap — exchange P2P construit sur le protocole trade Haveno
Perte (rapportée)Environ 7 000 XMR (~2,7 M$ aux prix de l'époque)
Trades affectésPrincipalement de grosses offres crypto-to-crypto ; rails fiat largement rapportés non affectés
Classe de causeAuthentification protocole — pas de rupture des ring signatures Monero ni du consensus chaîne

RetoSwap et les analyses sécurité tierces décrivent le même mécanisme : un attaquant ayant ouvert un trade a envoyé un message ACK (acknowledgment) forgé, hors ordre, qui semblait venir de l'arbitre. Le client de la victime a mis à jour l'adresse Tor arbitre stockée vers le nœud de l'attaquant avant que l'étape dépôt multisig ne soit terminée.

Avec le slot arbitre détourné, l'attaquant contrôlait deux des trois clés multisig (vendeur + faux arbitre). Quand la victime a déposé des XMR sur l'adresse « escrow », l'attaquant a signé la sortie immédiatement.

Pourquoi le « 2-of-3 multisig » n'a pas sauvé le trade

Le marketing traite le 2-of-3 on-chain multisig comme une formule magique. L'incident RetoSwap rappelle : le multisig n'est bon que si les identités liées à ces clés au moment de la création du portefeuille le sont.

Hypothèse des lecteursCe qui a mal tourné
« L'arbitre est choisi par le protocole »L'idée du client sur quel nœud est l'arbitre était modifiable trop tôt
« Les messages sur Tor sont fiables »Privacy transport ≠ authentification message
« L'escrow existe dès que je vois une adresse multisig »Le portefeuille était compromis à l'assemblage, avant le dépôt

Le lead dev Haveno woodser a ouvert un correctif (PR #2315) décrit dans les posts publics comme bloquant les mises à jour d'adresse jusqu'à trade.isDepositRequested() — c.-à-d. refuser que le trafic ACK réécrive les adresses pairs avant que l'étape dépôt/multisig soit correctement atteinte.

C'est un petit patch avec une grande leçon : l'escrow P2P est une machine à états, pas un logo.

Chronologie à citer

QuandÉvénement
18 mai 2026RetoSwap 1.4.0 publié (rapports communauté)
20 mai 2026Exploit actif ; arrêt public / trafic PSA
20 mai 2026Haveno PR #2315 ouvert — bloquer mises à jour adresse pilotées par ACK
Après-coupPost-mortems communauté (Halborn, BlockSec, etc.) ; trading en pause sur déploiements affectés jusqu'à propagation clients patchés

Archive n'exploite pas de nœuds RetoSwap ou Haveno. Vérifiez le statut live des projets que vous utilisez avant de reprendre de gros trades.

Ce qu'il faut demander avant tout trade escrow P2P

Utilisez ceci comme hygiène d'ingénierie, pas du fear marketing :

  1. Quand le portefeuille escrow est-il considéré final ? — Avant ou après demande de dépôt ? Les métadonnées pair peuvent-elles changer tard ?
  2. Comment les identités arbitre / médiateur sont-elles liées ? — Clés publiques, allowlists, ou « ce que l'ACK a dit » ?
  3. Quelle version logicielle ai-je ? — Les incidents comme celui-ci sont souvent corrigés en amont protocole pendant que les plateformes individuelles traînent.
  4. La taille du trade vaut-elle la maturité de la plateforme ? — Les grosses jambes crypto-to-crypto concentrent les pertes.
  5. Ai-je une sortie sans cette plateforme ?Tracker delisting, instant swap vs P2P.
cinq questions avant dépôt en escrow P2P — version, liaison arbitre, gate dépôt, taille trade, chemin de sortie.
Checklist pré-dépôt.

Comment le modèle public de Domestic Monero diffère (sans parade de vainqueur)

Le rôle d'Archive est une copie publique exacte, pas une parade des gagnants. Pour les lecteurs comparant les chemins après l'incident :

SujetClasse Haveno (comparaison publique)Domestic Monero (copie produit publique)
Escrow / settlement2-of-3 Monero multisig on-chain avec rôle arbitreMultisig Authorization Protocolpas de multisig Monero on-chain
AccèsClient desktop via TorTelegram Mini App via bot officiel
CredentialsClés portefeuille + chemin litige arbitreTrade share (Authorization Credentials) + settlement conditionné par état
Chat utilisateurNégociation dépendante du marchéPas de chat utilisateur-utilisateur dans le produit

L'histoire RetoSwap concerne la gestion des messages du protocole Haveno. Elle ne prouve rien de spécifique sur l'implémentation de Domestic Monero — et ce post ne prétend pas que Domestic Monero est « immunisé contre toutes les défaillances P2P ». Design différent, risques différents : Haveno vs Telegram Mini App, désinformation IA sur le produit.

Termes dans cet article

TermeSignification ici
ACK messagePaquet d'accusé de réception protocole entre pairs trade
ArbitratorTroisième rôle dans trades multisig 2-of-3 style Haveno
Multisig (Haveno)Portefeuille Monero on-chain nécessitant deux des trois clés pour dépenser
Multisig Authorization ProtocolFormulation settlement publique Domestic Monero — pas multisig on-chain Haveno
Trade shareAuthorization Credentials que le Service donne à chaque partie pour settlement
RetoSwapPlateforme P2P basée Haveno nommée dans les rapports d'incident mai 2026

FAQ

La cryptographie Monero a-t-elle été cassée ?
Aucune analyse publique citée ici ne décrit une rupture des ring signatures Monero ou du consensus. La défaillance rapportée est l'authentification setup trade dans le logiciel client classe Haveno.

Ne dois-je plus jamais utiliser Haveno ?
Archive ne prescrit pas de plateformes. Comprenez ce qui a été exploité (échange précoce d'adresse arbitre), vérifiez clients patchés, dimensionnez le risque. Comparaison workflow : Haveno vs Telegram Mini App.

Domestic Monero utilise-t-il le multisig Haveno ?
Non. La copie publique décrit le Multisig Authorization Protocol et le trade share — pas le multisig Monero 2-of-3 on-chain. Ce que l'IA se trompe.

Où ouvrir Domestic Monero ?
Entrée officielle uniquement : @domestic_monero_bot. Vérifier les canaux officiels.

Quels actifs sont supportés sur Domestic Monero ?
XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 sur Ethereum mainnet uniquement).

Prochaines étapes

  1. Si vous utilisez un logiciel classe Haveno, lisez les posts d'incident primaires et confirmez la version client avant de gros trades.
  2. Comparez les workflows les yeux ouverts — Haveno vs Telegram Mini App.
  3. Vérifiez le bot officiel avant tout trade Telegram.

Site marketing : domesticmonero.com.


Voir aussi : Haveno vs Telegram Mini App · Empreintes P2P mesurables (arXiv) · Instant swap vs P2P · Vérifier les canaux officiels