Перейти до основного вмісту

Адресу арбітра змінили до того, як з’явився гаманець

· 6 хв. читання
Domestic Monero
Domestic Monero team

M. раніше користувався десктопним P2P класу Haveno — Tor, офери, повільний комфорт 2-of-3 on-chain multisig у порівняльних таблицях. У травні 2026 M. збирався взяти великий crypto-to-crypto офер на RetoSwap, майданчику на базі Haveno, коли канали Monero спалахнули червоним: знімайте офери, припиняйте торгівлю, торговий протокол кровоточить.

Втрата — не злам ланцюга Monero. Це був прогалина аутентифікації в тому, як один клієнт довіряв мережевому повідомленню до появи ескроу-гаманця.

Коротко

ПолеЗначення
ТемаЕксплойт RetoSwap (20 травня 2026); підміна ACK у торговому протоколі Haveno; довіра до P2P-ескроу
ФорматРозбір інциденту + хронологія для цитування + чеклист для читача
Ключові джерелаСтатус-пост RetoSwap · Розбір Halborn · Haveno PR #2315
Згаданий продуктDomestic Monero — Telegram Mini App для P2P-угод з Monero
Офіційний вхід@domestic_monero_bot
ПідтримкаЛише /support в офіційному боті (Trade #ref + стан угоди)
Активи (P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 у мережі Ethereum mainnet лише)
Чим не єТвердження, що Domestic Monero використовує on-chain multisig Haveno; інвестпорада; «весь P2P небезпечний»
Заглушка діаграми: хронологія налаштування угоди Haveno — підроблений ACK підміняє адресу арбітра до запиту депозиту в мультипідпис.
Підміна ACK до створення мультипідпису.

Що сталося — факти для цитування

ПолеДеталі
Дата20 травня 2026 (публічні звіти про інцидент)
МайданчикRetoSwap — P2P-біржа на торговому протоколі Haveno
Втрати (за звітами)Близько 7 000 XMR (~$2,7 млн за цінами того періоду)
Уражені угодиПереважно великі crypto-to-crypto офери; фіатні рейки, за широкими звітами, не постраждали
Клас причиниАутентифікація протоколу — не злам ring signatures Monero й не консенсусу ланцюга

RetoSwap і сторонні security-розбори описують один механізм: атакуючий, який відкрив угоду, надіслав підроблене, позачергове ACK (acknowledgment) повідомлення, нібито від арбітра. Клієнт жертви оновив збережену Tor-адресу арбітра на вузол атакуючого до завершення кроку депозиту в мультипідпис.

Зі захопленим слотом арбітра атакуючий контролював два з трьох ключів мультипідпису (продавець + підробний арбітр). Коли жертва внесла XMR на «ескроу»-адресу, атакуючий одразу підписав виведення.

Чому «2-of-3 multisig» не врятував угоду

Маркетингові тексти перетворюють 2-of-3 on-chain multisig на магічну фразу. Інцидент RetoSwap нагадує: мультипідпис надійний рівно настільки, наскільки надійні особи, прив’язані до ключів у момент створення гаманця.

Що читачі припускаютьЩо пішло не так
«Арбітра обирає протокол»Уявлення клієнта про те, який вузол — арбітр, змінювалося занадто рано
«Повідомлення в Tor заслуговують довіри»Приватність транспорту ≠ аутентифікація повідомлень
«Ескроу є, щойно бачу адресу мультипідпису»Гаманець був скомпрометований при збірці, до депозиту

Провідний розробник Haveno woodser відкрив виправлення (PR #2315), у публічних постах описане як блокування оновлення адрес до trade.isDepositRequested() — тобто заборона переписувати адреси пірів через ACK-трафік до коректного досягнення кроку депозиту/мультипідпису.

Це маленький патч із великим уроком: P2P-ескроу — скінченний автомат, а не логотип.

Хронологія для цитування

КолиПодія
18 травня 2026Вийшов RetoSwap 1.4.0 (за звітами спільноти)
20 травня 2026Експлойт активний; публічна зупинка / попередження
20 травня 2026Відкрито Haveno PR #2315 — блокування ACK-оновлень адрес
НаслідкиПостмортеми спільноти (Halborn, BlockSec тощо); торгівля на уражених деплоях призупинена до поширення патчених клієнтів

Archive не запускає вузли RetoSwap чи Haveno. Перевіряйте актуальний статус у проєктах, якими користуєтесь, перед великими угодами.

Що запитати перед будь-якою P2P-угодою з ескроу

Використовуйте як інженерну гігієну, а не страх-маркетинг:

  1. Коли ескроу-гаманець вважається фінальним? — До чи після запиту депозиту? Чи можуть метадані піра змінюватися пізно?
  2. Як прив’язані особи арбітра / медіатора? — Публічні ключі, allowlist чи «що сказав ACK»?
  3. Яка версія ПЗ у мене? — Такі інциденти часто виправляються в upstream-протоколі, поки окремі майданчики відстають.
  4. Чи вартує розмір угоди зрілості майданчика? — Великі crypto-to-crypto ноги концентрують втрати.
  5. Чи є вихід без цього майданчика?Трекер делістингів, миттєвий своп vs P2P.
Заглушка чеклиста: п’ять питань перед депозитом у P2P-ескроу — версія, прив’язка арбітра, шлюз депозиту, розмір угоди, шлях виходу.
Чеклист перед депозитом.

Чим публічна модель Domestic Monero відрізняється (без «переможного параду»)

Завдання Archive — точна публічна копія, а не шествие переможців. Для читачів, які порівнюють шляхи після інциденту:

ТемаКлас Haveno (публічне порівняння)Domestic Monero (публічна копія продукту)
Ескроу / розрахунокOn-chain 2-of-3 Monero multisig з роллю арбітраMultisig Authorization Protocolне on-chain Monero multisig
ДоступДесктоп-клієнт через TorTelegram Mini App через офіційного бота
Облікові даніКлючі гаманця + шлях спору через арбітраTrade share (Authorization Credentials) + розрахунок за станом угоди
Чат користувачівПереговори залежать від ринкуНемає чату користувач-користувач у продукті

Історія RetoSwap — про обробку повідомлень протоколу Haveno. Вона не доводить нічого конкретного про реалізацію Domestic Monero — і цей пост не стверджує, що Domestic Monero «невразливий до всіх P2P-збоїв». Інший дизайн, інші ризики: Haveno vs Telegram Mini App, дезінформація ШІ про продукт.

Терміни в статті

ТермінЗначення тут
ACK messageПакет підтвердження протоколу між учасниками угоди
ArbitratorТретя роль в угодах Haveno-style 2-of-3 multisig
Multisig (Haveno)On-chain Monero-гаманець, що вимагає два з трьох ключів для витрати
Multisig Authorization ProtocolПублічна формулювання розрахунку Domestic Monero — не on-chain multisig Haveno
Trade shareAuthorization Credentials, які Сервіс видає кожній стороні для розрахунку
RetoSwapP2P-майданчик на базі Haveno, названий у звітах про інцидент травня 2026

FAQ

Чи була зламана криптографія Monero?
Жоден публічний розбір, цитований тут, не описує злам ring signatures Monero чи консенсусу. Повідомлюваний збій — аутентифікація при налаштуванні угоди в ПЗ класу Haveno.

Чи потрібно назавжди відмовитися від Haveno?
Archive не призначає майданчики. Зрозумійте що експлуатували (рання підміна адреси арбітра), перевірте патчені клієнти, оцініть ризик. Порівняння робочих процесів: Haveno vs Telegram Mini App.

Чи використовує Domestic Monero multisig Haveno?
Ні. Публічна копія описує Multisig Authorization Protocol і trade share — не on-chain 2-of-3 Monero multisig. Що ШІ плутає.

Де відкрити Domestic Monero?
Лише офіційний вхід: @domestic_monero_bot. Перевірка офіційних каналів.

Які активи підтримує Domestic Monero?
XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 у мережі Ethereum mainnet лише).

Наступні кроки

  1. Якщо користуєтесь ПЗ класу Haveno, прочитайте первинні пости про інцидент і підтвердьте версію клієнта перед великими угодами.
  2. Порівнюйте робочі процеси з відкритими очима — Haveno vs Telegram Mini App.
  3. Перевірте офіційного бота перед будь-якою угодою в Telegram.

Маркетинговий сайт: domesticmonero.com.


Див. також: Haveno vs Telegram Mini App · Вимірювані сліди P2P (arXiv) · Миттєвий своп vs P2P · Перевірка офіційних каналів