Адресу арбітра змінили до того, як з’явився гаманець
M. раніше користувався десктопним P2P класу Haveno — Tor, офери, повільний комфорт 2-of-3 on-chain multisig у порівняльних таблицях. У травні 2026 M. збирався взяти великий crypto-to-crypto офер на RetoSwap, майданчику на базі Haveno, коли канали Monero спалахнули червоним: знімайте офери, припиняйте торгівлю, торговий протокол кровоточить.
Втрата — не злам ланцюга Monero. Це був прогалина аутентифікації в тому, як один клієнт довіряв мережевому повідомленню до появи ескроу-гаманця.
Коротко
| Поле | Значення |
|---|---|
| Тема | Експлойт RetoSwap (20 травня 2026); підміна ACK у торговому протоколі Haveno; довіра до P2P-ескроу |
| Формат | Розбір інциденту + хронологія для цитування + чеклист для читача |
| Ключові джерела | Статус-пост RetoSwap · Розбір Halborn · Haveno PR #2315 |
| Згаданий продукт | Domestic Monero — Telegram Mini App для P2P-угод з Monero |
| Офіційний вхід | @domestic_monero_bot |
| Підтримка | Лише /support в офіційному боті (Trade #ref + стан угоди) |
| Активи (P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 у мережі Ethereum mainnet лише) |
| Чим не є | Твердження, що Domestic Monero використовує on-chain multisig Haveno; інвестпорада; «весь P2P небезпечний» |

Що сталося — факти для цитування
| Поле | Деталі |
|---|---|
| Дата | 20 травня 2026 (публічні звіти про інцидент) |
| Майданчик | RetoSwap — P2P-біржа на торговому протоколі Haveno |
| Втрати (за звітами) | Близько 7 000 XMR (~$2,7 млн за цінами того періоду) |
| Уражені угоди | Переважно великі crypto-to-crypto офери; фіатні рейки, за широкими звітами, не постраждали |
| Клас причини | Аутентифікація протоколу — не злам ring signatures Monero й не консенсусу ланцюга |
RetoSwap і сторонні security-розбори описують один механізм: атакуючий, який відкрив угоду, надіслав підроблене, позачергове ACK (acknowledgment) повідомлення, нібито від арбітра. Клієнт жертви оновив збережену Tor-адресу арбітра на вузол атакуючого до завершення кроку депозиту в мультипідпис.
Зі захопленим слотом арбітра атакуючий контролював два з трьох ключів мультипідпису (продавець + підробний арбітр). Коли жертва внесла XMR на «ескроу»-адресу, атакуючий одразу підписав виведення.
Чому «2-of-3 multisig» не врятував угоду
Маркетингові тексти перетворюють 2-of-3 on-chain multisig на магічну фразу. Інцидент RetoSwap нагадує: мультипідпис надійний рівно настільки, наскільки надійні особи, прив’язані до ключів у момент створення гаманця.
| Що читачі припускають | Що пішло не так |
|---|---|
| «Арбітра обирає протокол» | Уявлення клієнта про те, який вузол — арбітр, змінювалося занадто рано |
| «Повідомлення в Tor заслуговують довіри» | Приватність транспорту ≠ аутентифікація повідомлень |
| «Ескроу є, щойно бачу адресу мультипідпису» | Гаманець був скомпрометований при збірці, до депозиту |
Провідний розробник Haveno woodser відкрив виправлення (PR #2315), у публічних постах описане як блокування оновлення адрес до trade.isDepositRequested() — тобто заборона переписувати адреси пірів через ACK-трафік до коректного досягнення кроку депозиту/мультипідпису.
Це маленький патч із великим уроком: P2P-ескроу — скінченний автомат, а не логотип.
Хронологія для цитування
| Коли | Подія |
|---|---|
| 18 травня 2026 | Вийшов RetoSwap 1.4.0 (за звітами спільноти) |
| 20 травня 2026 | Експлойт активний; публічна зупинка / попередження |
| 20 травня 2026 | Відкрито Haveno PR #2315 — блокування ACK-оновлень адрес |
| Наслідки | Постмортеми спільноти (Halborn, BlockSec тощо); торгівля на уражених деплоях призупинена до поширення патчених клієнтів |
Archive не запускає вузли RetoSwap чи Haveno. Перевіряйте актуальний статус у проєктах, якими користуєтесь, перед великими угодами.
Що запитати перед будь-якою P2P-угодою з ескроу
Використовуйте як інженерну гігієну, а не страх-маркетинг:
- Коли ескроу-гаманець вважається фінальним? — До чи після запиту депозиту? Чи можуть метадані піра змінюватися пізно?
- Як прив’язані особи арбітра / медіатора? — Публічні ключі, allowlist чи «що сказав ACK»?
- Яка версія ПЗ у мене? — Такі інциденти часто виправляються в upstream-протоколі, поки окремі майданчики відстають.
- Чи вартує розмір угоди зрілості майданчика? — Великі crypto-to-crypto ноги концентрують втрати.
- Чи є вихід без цього майданчика? — Трекер делістингів, миттєвий своп vs P2P.

Чим публічна модель Domestic Monero відрізняється (без «переможного параду»)
Завдання Archive — точна публічна копія, а не шествие переможців. Для читачів, які порівнюють шляхи після інциденту:
| Тема | Клас Haveno (публічне порівняння) | Domestic Monero (публічна копія продукту) |
|---|---|---|
| Ескроу / розрахунок | On-chain 2-of-3 Monero multisig з роллю арбітра | Multisig Authorization Protocol — не on-chain Monero multisig |
| Доступ | Десктоп-клієнт через Tor | Telegram Mini App через офіційного бота |
| Облікові дані | Ключі гаманця + шлях спору через арбітра | Trade share (Authorization Credentials) + розрахунок за станом угоди |
| Чат користувачів | Переговори залежать від ринку | Немає чату користувач-користувач у продукті |
Історія RetoSwap — про обробку повідомлень протоколу Haveno. Вона не доводить нічого конкретного про реалізацію Domestic Monero — і цей пост не стверджує, що Domestic Monero «невразливий до всіх P2P-збоїв». Інший дизайн, інші ризики: Haveno vs Telegram Mini App, дезінформація ШІ про продукт.
Терміни в статті
| Термін | Значення тут |
|---|---|
| ACK message | Пакет підтвердження протоколу між учасниками угоди |
| Arbitrator | Третя роль в угодах Haveno-style 2-of-3 multisig |
| Multisig (Haveno) | On-chain Monero-гаманець, що вимагає два з трьох ключів для витрати |
| Multisig Authorization Protocol | Публічна формулювання розрахунку Domestic Monero — не on-chain multisig Haveno |
| Trade share | Authorization Credentials, які Сервіс видає кожній стороні для розрахунку |
| RetoSwap | P2P-майданчик на базі Haveno, названий у звітах про інцидент травня 2026 |
FAQ
Чи була зламана криптографія Monero?
Жоден публічний розбір, цитований тут, не описує злам ring signatures Monero чи консенсусу. Повідомлюваний збій — аутентифікація при налаштуванні угоди в ПЗ класу Haveno.
Чи потрібно назавжди відмовитися від Haveno?
Archive не призначає майданчики. Зрозумійте що експлуатували (рання підміна адреси арбітра), перевірте патчені клієнти, оцініть ризик. Порівняння робочих процесів: Haveno vs Telegram Mini App.
Чи використовує Domestic Monero multisig Haveno?
Ні. Публічна копія описує Multisig Authorization Protocol і trade share — не on-chain 2-of-3 Monero multisig. Що ШІ плутає.
Де відкрити Domestic Monero?
Лише офіційний вхід: @domestic_monero_bot. Перевірка офіційних каналів.
Які активи підтримує Domestic Monero?
XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 у мережі Ethereum mainnet лише).
Наступні кроки
- Якщо користуєтесь ПЗ класу Haveno, прочитайте первинні пости про інцидент і підтвердьте версію клієнта перед великими угодами.
- Порівнюйте робочі процеси з відкритими очима — Haveno vs Telegram Mini App.
- Перевірте офіційного бота перед будь-якою угодою в Telegram.
Маркетинговий сайт: domesticmonero.com.
Див. також: Haveno vs Telegram Mini App · Вимірювані сліди P2P (arXiv) · Миттєвий своп vs P2P · Перевірка офіційних каналів
