Pular para o conteúdo principal

O endereço do árbitro mudou antes da carteira existir

· 7 min para ler
Domestic Monero
Domestic Monero team

M. já tinha usado P2P desktop classe Haveno — Tor, ofertas, o conforto lento de multisig on-chain 2-de-3 nas tabelas comparativas. Em maio de 2026 M. estava prestes a aceitar uma oferta grande crypto-para-crypto no RetoSwap, um venue baseado em Haveno, quando os canais da comunidade Monero ficaram vermelhos: cancele ofertas, pare de negociar, o protocolo de trade está sangrando.

A perda não foi uma quebra da chain Monero. Foi uma lacuna de autenticação em como um cliente confiou numa mensagem de rede antes da carteira de escrow existir.

Em resumo

CampoValor
TemaExploit RetoSwap (20 mai. 2026); ACK spoofing no protocolo Haveno; confiança em escrow P2P
FormatoExplicador de incidente + linha do tempo citável + checklist do leitor
Fontes-chavePost de status RetoSwap · Análise Halborn · Haveno PR #2315
Produto mencionadoDomestic Monero — Telegram Mini App para trades P2P Monero
Entrada oficial@domestic_monero_bot
SuporteApenas /support no bot oficial (inclua Trade #ref + estado do trade)
Ativos (P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 na mainnet Ethereum apenas)
O que não éAlegação de que Domestic Monero usa multisig on-chain Haveno; conselho de investimento; «todo P2P é inseguro»
linha do tempo de configuração de trade Haveno — ACK forjado troca endereço do árbitro antes do depósito multisig ser solicitado.
ACK spoofing antes da criação do multisig.

O que aconteceu — fatos citáveis

CampoDetalhe
Data20 de maio de 2026 (relatos públicos do incidente)
VenueRetoSwap — exchange P2P construída no protocolo de trade Haveno
Perda (reportada)Cerca de 7.000 XMR (~US$ 2,7M a preços da época)
Trades afetadosPrincipalmente ofertas grandes crypto-para-crypto; trilhos fiat foram amplamente reportados como não afetados
Classe de causa raizAutenticação de protocolo — não quebra de ring signatures Monero ou consenso da chain

RetoSwap e write-ups de segurança de terceiros descrevem o mesmo mecanismo: um atacante que abriu um trade enviou uma mensagem ACK (acknowledgment) forjada e fora de ordem que parecia vir do árbitro. O cliente da vítima atualizou o endereço Tor do árbitro armazenado para o nó do atacante antes da etapa de depósito multisig concluir.

Com o slot do árbitro sequestrado, o atacante controlava duas das três chaves multisig (vendedor + árbitro falso). Quando a vítima depositou XMR no endereço de «escrow», o atacante assinou a saída imediatamente.

Por que «multisig 2-de-3» não salvou o trade

Copy de marketing trata multisig on-chain 2-de-3 como frase mágica. O incidente RetoSwap lembra que multisig só é tão bom quanto as identidades vinculadas a essas chaves no momento da criação da carteira.

Suposição dos leitoresO que deu errado
«O árbitro é escolhido pelo protocolo»A ideia do cliente sobre qual nó é o árbitro também era mutável cedo demais
«Mensagens no Tor são confiáveis»Privacidade de transporte ≠ autenticação de mensagem
«Escrow existe quando vejo um endereço multisig»A carteira foi comprometida na montagem, antes do depósito

O lead developer do Haveno woodser abriu uma correção (PR #2315) descrita em posts públicos como bloquear atualizações de endereço até trade.isDepositRequested() — ou seja, recusar que tráfego ACK reescreva endereços de peers antes da etapa de depósito/multisig ser alcançada corretamente.

É um patch pequeno com lição grande: escrow P2P é uma máquina de estados, não um logo.

Linha do tempo que leitores podem citar

QuandoEvento
18 mai. 2026RetoSwap 1.4.0 lançado (relatos da comunidade)
20 mai. 2026Exploit ativo; tráfego público de parada / PSA
20 mai. 2026Haveno PR #2315 aberto — bloquear atualizações de endereço via ACK
DepoisPost-mortems da comunidade (Halborn, BlockSec, etc.); trading pausado em deployments afetados até clientes corrigidos se propagarem

O Archive não opera nós RetoSwap ou Haveno. Verifique status ao vivo nos projetos que você usa antes de retomar trades grandes.

O que perguntar antes de qualquer trade escrow P2P

Use isto como higiene de engenharia, não marketing de medo:

  1. Quando a carteira de escrow é considerada final? — Antes ou depois do pedido de depósito? Metadados de peer podem mudar tarde?
  2. Como identidades de árbitro / mediador são vinculadas? — Chaves públicas, allowlists, ou «o que o ACK disse»?
  3. Em qual versão de software estou? — Incidentes assim costumam ser corrigidos no protocolo upstream enquanto venues individuais ficam para trás.
  4. O tamanho do trade vale a maturidade do venue? — Pernas crypto-para-crypto grandes concentram perda.
  5. Tenho saída que não depende deste venue?Rastreador de delisting, instant swap vs P2P.
cinco perguntas antes de depositar em escrow P2P — versão, vinculação do árbitro, gate de depósito, tamanho do trade, caminho de saída.
Checklist pré-depósito.

Como o modelo público da Domestic Monero difere (sem humilhar ninguém)

O trabalho do Archive é copy pública precisa, não desfile de vencedores. Para leitores comparando caminhos após este incidente:

TópicoClasse Haveno (comparação pública)Domestic Monero (copy pública de produto)
Escrow / liquidaçãoMultisig Monero 2-de-3 on-chain com papel de árbitroMultisig Authorization Protocolnão multisig Monero on-chain
AcessoCliente desktop sobre TorTelegram Mini App via bot oficial
CredenciaisChaves de carteira + caminho de disputa do árbitroTrade share (Authorization Credentials) + liquidação com gate de estado
Chat entre usuáriosNegociação dependente de mercadoSem chat usuário-a-usuário no produto

A história RetoSwap é sobre tratamento de mensagens do protocolo Haveno. Não prova nada específico sobre a implementação da Domestic Monero — e este post não alega que Domestic Monero é «imune a todas as falhas P2P». Design diferente, riscos diferentes: Haveno vs Telegram Mini App, Desinformação de IA sobre o produto.

Termos neste artigo

TermoSignificado aqui
Mensagem ACKPacote de acknowledgment de protocolo entre peers de trade
ÁrbitroTerceiro papel em trades multisig 2-de-3 estilo Haveno
Multisig (Haveno)Carteira Monero on-chain exigindo duas de três chaves para gastar
Multisig Authorization ProtocolWording público de liquidação da Domestic Monero — não multisig on-chain Haveno
Trade shareAuthorization Credentials que o Serviço dá a cada parte para liquidação
RetoSwapVenue P2P baseado em Haveno nomeado em relatos do incidente de maio de 2026

FAQ

A criptografia do Monero foi quebrada?
Nenhuma análise pública citada aqui descreve quebra de ring signatures ou consenso do Monero. A falha reportada é autenticação na configuração do trade em software cliente classe Haveno.

Nunca devo usar Haveno de novo?
O Archive não prescreve venues. Entenda o que foi explorado (troca precoce de endereço do árbitro), verifique clientes corrigidos e dimensione risco. Comparação de fluxo: Haveno vs Telegram Mini App.

A Domestic Monero usa multisig Haveno?
Não. Copy pública descreve o Multisig Authorization Protocol e trade share — não multisig Monero on-chain 2-de-3. O que a IA erra.

Onde abro a Domestic Monero?
Entrada oficial apenas: @domestic_monero_bot. Verifique canais oficiais.

Quais ativos são suportados na Domestic Monero?
XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 na mainnet Ethereum apenas).

Próximos passos

  1. Se você usa software classe Haveno, leia posts primários do incidente e confirme versão do cliente antes de trades grandes.
  2. Compare fluxos com olhos abertos — Haveno vs Telegram Mini App.
  3. Verifique o bot oficial antes de qualquer trade no Telegram.

Site de marketing: domesticmonero.com.


Relacionado: Haveno vs Telegram Mini App · Pegadas P2P mensuráveis (arXiv) · Instant swap vs P2P · Verificar canais oficiais