Chuyển tới nội dung chính

Địa chỉ trọng tài đổi trước khi ví tồn tại

· 8 phút để đọc
Domestic Monero
Domestic Monero team

M. đã dùng P2P desktop kiểu Haveno — Tor, offer, sự thoải mái chậm của multisig on-chain 2-of-3 trên bảng so sánh. Vào tháng 5 năm 2026 M. sắp nhận một offer crypto-sang-crypto lớn trên RetoSwap, venue dựa trên Haveno, khi kênh cộng đồng Monero chuyển đỏ: rút offer, dừng giao dịch, giao thức trade đang chảy máu.

Thiệt hại không phải do chain Monero bị phá. Đó là khoảng trống xác thực trong cách một client tin tin nhắn mạng trước khi ví escrow tồn tại.

Tóm tắt

TrườngGiá trị
Chủ đềKhai thác RetoSwap (20/5/2026); giả mạo ACK giao thức Haveno; niềm tin escrow P2P
Định dạngGiải thích sự cố + timeline trích dẫn được + checklist cho độc giả
Nguồn chínhBài trạng thái RetoSwap · Phân tích Halborn · Haveno PR #2315
Sản phẩm đề cậpDomestic Monero — Telegram Mini App giao dịch Monero P2P
Lối vào chính thức@domestic_monero_bot
Hỗ trợChỉ /support trên bot chính thức (kèm Trade #ref + trạng thái trade)
Tài sản (P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 trên mainnet Ethereum only)
Không phảiTuyên bố Domestic Monero dùng multisig on-chain Haveno; tư vấn đầu tư; «mọi P2P đều không an toàn»
timeline thiết lập trade Haveno — ACK giả mạo đổi địa chỉ trọng tài trước khi yêu cầu nạp multisig.
Giả mạo ACK trước khi tạo multisig.

Chuyện gì đã xảy ra — sự kiện trích dẫn được

TrườngChi tiết
Ngày20 tháng 5 năm 2026 (báo cáo sự cố công khai)
VenueRetoSwap — sàn P2P xây trên giao thức trade Haveno
Thiệt hại (báo cáo)Khoảng 7.000 XMR (~2,7 triệu USD theo giá thời điểm)
Trade bị ảnh hưởngChủ yếu offer crypto-sang-crypto lớn; kênh fiat được báo rộng rãi là không bị ảnh hưởng
Loại nguyên nhân gốcXác thực giao thức — không phải phá ring signature Monero hay đồng thuận chain

RetoSwap và các bài phân tích bảo mật bên thứ ba mô tả cùng cơ chế: kẻ tấn công mở trade gửi tin nhắn ACK (acknowledgment) giả mạo, sai thứ tự tưởng như từ trọng tài. Client nạn nhân cập nhật địa chỉ Tor trọng tài đã lưu sang node của kẻ tấn công trước khi bước nạp multisig hoàn tất.

Với slot trọng tài bị chiếm, kẻ tấn công kiểm soát hai trong ba khóa multisig (người bán + trọng tài giả). Khi nạn nhân nạp XMR vào địa chỉ «escrow», kẻ tấn công ký rút ngay.

Vì sao «multisig 2-of-3» không cứu được trade

Copy marketing coi multisig on-chain 2-of-3 như câu thần chú. Sự cố RetoSwap nhắc rằng multisig chỉ tốt bằng danh tính gắn với các khóa đó lúc tạo ví.

Giả định độc giảĐiều sai
«Trọng tài do giao thức chọn»Ý niệm của client về node nào là trọng tài cũng thay đổi quá sớm
«Tin nhắn trên Tor đáng tin»Riêng tư vận chuyển ≠ xác thực tin nhắn
«Escrow tồn tại khi thấy địa chỉ multisig»Ví bị xâm phạm lúc lắp ráp, trước khi nạp

Lead developer Haveno woodser mở bản sửa (PR #2315) mô tả trong bài công khai là chặn cập nhật địa chỉ cho đến trade.isDepositRequested() — tức từ chối để lưu lượng ACK viết lại địa chỉ peer trước khi bước nạp/multisig đạt đúng.

Đó là patch nhỏ với bài học lớn: escrow P2P là máy trạng thái, không phải logo.

Timeline độc giả có thể trích dẫn

Khi nàoSự kiện
18/5/2026RetoSwap 1.4.0 phát hành (báo cáo cộng đồng)
20/5/2026Khai thác hoạt động; thông báo dừng / PSA công khai
20/5/2026Haveno mở PR #2315 — chặn cập nhật địa chỉ qua ACK
Sau đóPost-mortem cộng đồng (Halborn, BlockSec, v.v.); giao dịch tạm dừng trên deployment bị ảnh hưởng đến khi client vá lan truyền

Archive không vận hành node RetoSwap hay Haveno. Xác minh trạng thái live trên dự án bạn dùng trước khi tiếp tục trade lớn.

Cần hỏi gì trước mọi trade escrow P2P

Dùng như vệ sinh kỹ thuật, không phải marketing sợ hãi:

  1. Ví escrow được coi là cuối cùng khi nào? — Trước hay sau yêu cầu nạp? Metadata peer có đổi muộn không?
  2. Danh tính trọng tài / trung gian được ràng buộc thế nào? — Khóa công khai, allowlist, hay «ACK nói gì»?
  3. Tôi đang dùng phiên bản phần mềm nào? — Sự cố như thế thường sửa ở giao thức upstream trong khi venue riêng lỗi thời.
  4. Quy mô trade có xứng độ trưởng thành venue? — Chân crypto-sang-crypto lớn tập trung thiệt hại.
  5. Tôi có lối thoát không cần venue này?Theo dõi delisting, instant swap vs P2P.
năm câu hỏi trước khi nạp escrow P2P — phiên bản, ràng buộc trọng tài, cổng nạp, quy mô trade, lối thoát.
Checklist trước nạp.

Mô hình công khai của Domestic Monero khác thế nào (không hạ bệ ai)

Việc của Archive là copy công khai chính xác, không phải diễu hành người thắng. Cho độc giả so sánh lộ trình sau sự cố:

Chủ đềKiểu Haveno (so sánh công khai)Domestic Monero (copy sản phẩm công khai)
Escrow / thanh toánMultisig Monero 2-of-3 on-chain với vai trò trọng tàiMultisig Authorization Protocolkhông phải multisig Monero on-chain
Truy cậpClient desktop qua TorTelegram Mini App qua bot chính thức
Thông tin xác thựcKhóa ví + đường tranh chấp trọng tàiTrade share (Authorization Credentials) + thanh toán theo trạng thái
Chat người dùngĐàm phán tùy thị trườngKhông có chat người-dùng-người-dùng trong sản phẩm

Câu chuyện RetoSwap về xử lý tin nhắn giao thức Haveno. Nó không chứng minh gì cụ thể về triển khai Domestic Monero — và bài này không tuyên bố Domestic Monero «miễn nhiễm mọi lỗi P2P». Thiết kế khác, rủi ro khác: Haveno vs Telegram Mini App, Thông tin sai của AI về sản phẩm.

Thuật ngữ trong bài

Thuật ngữNghĩa ở đây
Tin nhắn ACKGói acknowledgment giao thức giữa peer trade
Trọng tàiVai trò thứ ba trong trade multisig 2-of-3 kiểu Haveno
Multisig (Haveno)Ví Monero on-chain cần hai trong ba khóa để chi tiêu
Multisig Authorization ProtocolCách diễn đạt thanh toán công khai của Domestic Monero — không phải multisig on-chain Haveno
Trade shareAuthorization Credentials Dịch vụ cấp mỗi bên để thanh toán
RetoSwapVenue P2P dựa Haveno được nêu trong báo cáo sự cố tháng 5/2026

FAQ

Mật mã Monero có bị phá không?
Không có phân tích công khai nào được trích dẫn ở đây mô tả phá ring signature hay đồng thuận Monero. Lỗi được báo là xác thực thiết lập trade trong phần mềm client kiểu Haveno.

Tôi có nên không bao giờ dùng Haveno nữa?
Archive không chỉ định venue. Hiểu cái gì bị khai thác (đổi địa chỉ trọng tài sớm), xác minh client đã vá, và cân nhắc rủi ro. So sánh quy trình: Haveno vs Telegram Mini App.

Domestic Monero có dùng multisig Haveno không?
Không. Copy công khai mô tả Multisig Authorization Protocoltrade share — không phải multisig Monero on-chain 2-of-3. AI hiểu sai gì.

Mở Domestic Monero ở đâu?
Chỉ lối vào chính thức: @domestic_monero_bot. Xác minh kênh chính thức.

Domestic Monero hỗ trợ tài sản nào?
XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 trên mainnet Ethereum only).

Bước tiếp theo

  1. Nếu dùng phần mềm kiểu Haveno, đọc bài sự cố chính và xác nhận phiên bản client trước trade lớn.
  2. So sánh quy trình với mắt mở — Haveno vs Telegram Mini App.
  3. Xác minh bot chính thức trước mọi trade Telegram.

Trang marketing: domesticmonero.com.


Liên quan: Haveno vs Telegram Mini App · Dấu chân P2P đo được (arXiv) · Instant swap vs P2P · Xác minh kênh chính thức