Lewati ke konten utama

Alamat arbiter berubah sebelum dompet ada

· 7 menit membaca
Domestic Monero
Domestic Monero team

M. pernah memakai P2P desktop kelas Haveno — Tor, offer, kenyamanan lambat multisig on-chain 2-of-3 di tabel perbandingan. Pada Mei 2026 M. hendak mengambil offer crypto-ke-crypto besar di RetoSwap, venue berbasis Haveno, ketika saluran komunitas Monero memerah: tarik offer, hentikan trading, protokol trade sedang berdarah.

Kerugian bukan karena chain Monero pecah. Itu celah autentikasi dalam cara satu klien mempercayai pesan jaringan sebelum dompet escrow ada.

Sekilas

BidangNilai
TopikEksploit RetoSwap (20 Mei 2026); ACK spoofing protokol Haveno; kepercayaan escrow P2P
FormatPenjelas insiden + timeline yang bisa disitasi + checklist pembaca
Sumber utamaPosting status RetoSwap · Analisis Halborn · Haveno PR #2315
Produk disebutDomestic Monero — Telegram Mini App untuk trade Monero P2P
Entri resmi@domestic_monero_bot
DukunganHanya /support di bot resmi (sertakan Trade #ref + status trade)
Aset (P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 di mainnet Ethereum saja)
BukanKlaim Domestic Monero memakai multisig on-chain Haveno; saran investasi; «semua P2P tidak aman»
timeline setup trade Haveno — ACK palsu menukar alamat arbiter sebelum deposit multisig diminta.
ACK spoofing sebelum pembuatan multisig.

Apa yang terjadi — fakta yang bisa disitasi

BidangDetail
Tanggal20 Mei 2026 (pelaporan insiden publik)
VenueRetoSwap — bursa P2P dibangun di protokol trade Haveno
Kerugian (dilaporkan)Sekitar 7.000 XMR (~$2,7 juta pada harga waktu itu)
Trade terdampakTerutama offer crypto-ke-crypto besar; rel fiat dilaporkan luas tidak terdampak
Kelas akar masalahAutentikasi protokol — bukan pecahnya ring signature Monero atau konsensus chain

RetoSwap dan tulisan keamanan pihak ketiga menggambarkan mekanisme yang sama: penyerang yang membuka trade mengirim pesan ACK (acknowledgment) palsu dan tidak berurutan yang tampak dari arbiter. Klien korban memperbarui alamat Tor arbiter tersimpan ke node penyerang sebelum langkah deposit multisig selesai.

Dengan slot arbiter dibajak, penyerang mengendalikan dua dari tiga kunci multisig (penjual + arbiter palsu). Saat korban deposit XMR ke alamat «escrow», penyerang langsung menandatangani keluar.

Mengapa «multisig 2-of-3» tidak menyelamatkan trade

Copy marketing memperlakukan multisig on-chain 2-of-3 seperti mantra ajaib. Insiden RetoSwap mengingatkan bahwa multisig hanya sebaik identitas yang terikat ke kunci itu saat dompet dibuat.

Asumsi pembacaYang salah
«Arbiter dipilih protokol»Gagasan klien tentang node mana arbiter juga bisa berubah terlalu awal
«Pesan di Tor bisa dipercaya»Privasi transport ≠ autentikasi pesan
«Escrow ada begitu saya lihat alamat multisig»Dompet dikompromikan saat perakitan, sebelum deposit

Lead developer Haveno woodser membuka perbaikan (PR #2315) yang di posting publik digambarkan sebagai mengunci pembaruan alamat sampai trade.isDepositRequested() — yaitu menolak lalu lintas ACK menulis ulang alamat peer sebelum langkah deposit/multisig tercapai dengan benar.

Itu patch kecil dengan pelajaran besar: escrow P2P adalah mesin status, bukan logo.

Timeline yang pembaca bisa sitasi

KapanPeristiwa
18 Mei 2026RetoSwap 1.4.0 dirilis (pelaporan komunitas)
20 Mei 2026Eksploit aktif; lalu lintas penghentian / PSA publik
20 Mei 2026Haveno buka PR #2315 — kunci pembaruan alamat via ACK
SetelahnyaPost-mortem komunitas (Halborn, BlockSec, dll.); trading dijeda di deployment terdampak sampai klien terpatch menyebar

Archive tidak menjalankan node RetoSwap atau Haveno. Verifikasi status live di proyek yang Anda pakai sebelum melanjutkan trade besar.

Apa yang ditanyakan sebelum trade escrow P2P apa pun

Gunakan sebagai higiene rekayasa, bukan marketing ketakutan:

  1. Kapan dompet escrow dianggap final? — Sebelum atau sesudah permintaan deposit? Metadata peer bisa berubah terlambat?
  2. Bagaimana identitas arbiter / mediator terikat? — Kunci publik, allowlist, atau «apa kata ACK»?
  3. Versi perangkat lunak apa yang saya pakai? — Insiden seperti ini sering diperbaiki di protokol upstream sementara venue individual tertinggal.
  4. Apakah ukuran trade sepadan dengan kematangan venue? — Kaki crypto-ke-crypto besar mengonsentrasi kerugian.
  5. Apakah saya punya jalan keluar tanpa venue ini?Pelacak delisting, instant swap vs P2P.
lima pertanyaan sebelum deposit ke escrow P2P — versi, pengikatan arbiter, gate deposit, ukuran trade, jalan keluar.
Checklist pra-deposit.

Bagaimana model publik Domestic Monero berbeda (tanpa merendahkan)

Tugas Archive adalah copy publik akurat, bukan parade pemenang. Untuk pembaca membandingkan jalur setelah insiden ini:

TopikKelas Haveno (perbandingan publik)Domestic Monero (copy produk publik)
Escrow / settlementMultisig Monero 2-of-3 on-chain dengan peran arbiterMultisig Authorization Protocolbukan multisig Monero on-chain
AksesKlien desktop lewat TorTelegram Mini App via bot resmi
KredensialKunci dompet + jalur sengketa arbiterTrade share (Authorization Credentials) + settlement ber-gate status
Chat penggunaNegosiasi tergantung pasarTidak ada chat pengguna-ke-pengguna dalam produk

Cerita RetoSwap tentang penanganan pesan protokol Haveno. Itu tidak membuktikan apa pun spesifik tentang implementasi Domestic Monero — dan posting ini tidak mengklaim Domestic Monero «kebal dari semua kegagalan P2P». Desain berbeda, risiko berbeda: Haveno vs Telegram Mini App, Misinformasi AI tentang produk.

Istilah dalam artikel ini

IstilahArti di sini
Pesan ACKPaket acknowledgment protokol antar peer trade
ArbiterPeran ketiga dalam trade multisig 2-of-3 gaya Haveno
Multisig (Haveno)Dompet Monero on-chain memerlukan dua dari tiga kunci untuk spend
Multisig Authorization ProtocolFrasa settlement publik Domestic Monero — bukan multisig on-chain Haveno
Trade shareAuthorization Credentials yang Layanan berikan setiap pihak untuk settlement
RetoSwapVenue P2P berbasis Haveno yang disebut dalam pelaporan insiden Mei 2026

FAQ

Apakah kriptografi Monero pecah?
Tidak ada analisis publik yang disitasi di sini yang menggambarkan pecahnya ring signature atau konsensus Monero. Kegagalan yang dilaporkan adalah autentikasi setup trade di perangkat lunak klien kelas Haveno.

Haruskah saya tidak pernah memakai Haveno lagi?
Archive tidak meresepkan venue. Pahami apa yang dieksploitasi (swap alamat arbiter dini), verifikasi klien terpatch, dan ukur risiko. Perbandingan alur kerja: Haveno vs Telegram Mini App.

Apakah Domestic Monero memakai multisig Haveno?
Tidak. Copy publik menggambarkan Multisig Authorization Protocol dan trade share — bukan multisig Monero on-chain 2-of-3. Apa yang AI salah pahami.

Di mana saya membuka Domestic Monero?
Hanya entri resmi: @domestic_monero_bot. Verifikasi saluran resmi.

Aset apa yang didukung di Domestic Monero?
XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 di mainnet Ethereum saja).

Langkah berikutnya

  1. Jika Anda memakai perangkat lunak kelas Haveno, baca posting insiden primer dan konfirmasi versi klien sebelum trade besar.
  2. Bandingkan alur kerja dengan mata terbuka — Haveno vs Telegram Mini App.
  3. Verifikasi bot resmi sebelum trade Telegram apa pun.

Situs marketing: domesticmonero.com.


Terkait: Haveno vs Telegram Mini App · Jejak P2P terukur (arXiv) · Instant swap vs P2P · Verifikasi saluran resmi