跳至主要内容

錢包還沒建立,仲裁者地址就變了

· 閱讀時間約 7 分鐘
Domestic Monero
Domestic Monero team

M. 以前用過 Haveno 類桌面 P2P——Tor、掛單、對比表上 2-of-3 鏈上 multisig 帶來的那種緩慢安心。2026 年 5 月,M. 準備在基於 Haveno 的 RetoSwap 上接一筆大額加密貨幣對加密貨幣掛單時,門羅社群頻道一片紅色:撤單、停止交易、交易協定在流血。

損失不是門羅鏈被攻破。而是在託管錢包存在之前,某個客戶端就信任了一條網路訊息——認證缺口

一覽

項目內容
主題RetoSwap 事件(2026 年 5 月 20 日);Haveno 交易協定 ACK 欺騙;P2P 託管信任
形式事件解讀 + 可引用時間線 + 讀者清單
關鍵來源RetoSwap 狀態帖 · Halborn 分析 · Haveno PR #2315
提及產品Domestic Monero — 用於 P2P 門羅交易的 Telegram Mini App
官方入口@domestic_monero_bot
支援僅官方 bot 的 /support(含 Trade #ref + 交易狀態)
資產(P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT(僅 ERC-20,Ethereum mainnet
不是什麼聲稱 Domestic Monero 使用 Haveno 鏈上 multisig;投資建議;「所有 P2P 都不安全」
Haveno 交易設定時間線——偽造 ACK 在 multisig 入金請求前替換仲裁者地址。
multisig 建立前的 ACK 欺騙(示意圖待補)。

發生了什麼——可引用事實

項目詳情
日期2026 年 5 月 20 日(公開事件報導)
場所RetoSwap — 基於 Haveno 交易協定的 P2P 交易所
損失(報導)7,000 XMR(按當時價格約 $2.7M
受影響交易主要為大額加密貨幣對加密貨幣掛單;法幣通道廣泛報導為未受影響
根因類別協定認證——非門羅環簽名或鏈共識被破

RetoSwap 與第三方安全文章描述同一機制:開啟交易的攻擊者傳送偽造、亂序的 ACK(acknowledgment)訊息,看似來自仲裁者。受害者客戶端在 multisig 入金步驟完成之前,將儲存的仲裁者 Tor 地址更新為攻擊者節點。

仲裁者席位被劫持後,攻擊者控制三把金鑰中的兩把(賣方 + 假仲裁者)。受害者向「託管」地址存入 XMR 後,攻擊者立即簽名轉出。

為何「2-of-3 multisig」沒能保住交易

行銷文案把 2-of-3 鏈上 multisig 當成魔法短語。RetoSwap 事件提醒:multisig 的好壞取決於錢包建立時綁定到那些金鑰的身分是否準確

讀者常有的假設出了什麼問題
「仲裁者由協定挑選」客戶端認定的仲裁者節點也能被過早改寫
「Tor 上的訊息可信」傳輸隱私 ≠ 訊息認證
「看到 multisig 地址就有託管」錢包在組裝階段已被攻破,發生在入金之前

Haveno 主開發 woodser 提交了修復(PR #2315),公開描述為在 trade.isDepositRequested() 之前阻止地址更新——即在正確到達入金/multisig 步驟之前,不讓 ACK 流量重寫對等方地址。

小補丁,大教訓:P2P 託管是狀態機,不是 logo

讀者可引用的時間線

時間事件
2026 年 5 月 18 日RetoSwap 1.4.0 發布(社群報導)
2026 年 5 月 20 日漏洞利用活躍;公開叫停 / 警示流量
2026 年 5 月 20 日Haveno PR #2315 開啟——限制 ACK 驅動的地址更新
後續社群事後分析(Halborn、BlockSec 等);受影響部署暫停交易直至補丁客戶端普及

Archive 不營運 RetoSwap 或 Haveno 節點。恢復大額交易前,請自行核實所用專案的即時狀態

任何 P2P 託管交易前應問的問題

當作工程衛生,不是恐懼行銷:

  1. 託管錢包何時算最終確定? — 入金請求之前還是之後?對等方元資料能否晚改?
  2. 仲裁者/調解者身分如何綁定? — 公鑰、白名單,還是「ACK 說什麼就是什麼」?
  3. 我用的軟體版本? — 此類事件常在上游協定已修復,而個別場所滯後。
  4. 交易規模是否匹配場所成熟度? — 大額加密貨幣對加密貨幣腿集中損失。
  5. 是否有不依賴該場所的退出路徑?下架追蹤即時兌換 vs P2P
P2P 託管入金前五個問題——版本、仲裁者綁定、入金門控、交易規模、退出路徑。
入金前清單(圖示待補)。

Domestic Monero 公開模型有何不同(不踩一腳)

Archive 的工作是準確的公開文案,不是勝利遊行。事件後比較路徑的讀者:

主題Haveno 類(公開對比)Domestic Monero(公開產品文案)
託管 / 結算帶仲裁者角色的鏈上 2-of-3 門羅 multisigMultisig Authorization Protocol鏈上門羅 multisig
存取Tor 上的桌面客戶端經官方 bot 的 Telegram Mini App
憑證錢包金鑰 + 仲裁者爭議路徑trade share(Authorization Credentials)+ 狀態門控結算
使用者聊天視市場而定的議價產品內使用者對使用者聊天

RetoSwap 故事關乎 Haveno 協定訊息處理。它不能證明 Domestic Monero 實作的任何具體結論——本文也聲稱 Domestic Monero「對所有 P2P 失敗免疫」。設計不同,風險不同:Haveno vs Telegram Mini App關於產品的 AI 誤資訊

本文術語

術語本文含義
ACK 訊息交易對等方之間的協定確認(acknowledgment)封包
Arbitrator(仲裁者)Haveno 式 2-of-3 multisig 交易中的第三角色
Multisig(Haveno)需三把金鑰中兩把才能支出的鏈上門羅錢包
Multisig Authorization ProtocolDomestic Monero 公開結算表述—— Haveno 鏈上 multisig
trade shareService 為結算向各方提供的 Authorization Credentials
RetoSwap2026 年 5 月事件報導中點名的 Haveno 類 P2P 場所

FAQ

門羅幣密碼學被破了嗎?
本文引用的公開分析未描述門羅環簽名或共識被破。報導的失敗是 Haveno 類客戶端軟體中的交易設定認證問題。

我再也不該用 Haveno 嗎?
Archive 不規定場所。理解被利用的是什麼(過早替換仲裁者地址)、核實已打補丁的客戶端、評估風險規模。工作流對比:Haveno vs Telegram Mini App

Domestic Monero 用 Haveno multisig 嗎?
不用。 公開文案描述 Multisig Authorization Protocoltrade share——非鏈上 2-of-3 門羅 multisig。AI 錯在哪裡

在哪裡打開 Domestic Monero?
僅官方入口:@domestic_monero_bot核實官方渠道

Domestic Monero 支援哪些資產?
XMR ↔ BTC, LTC, ETH, SOL, USDT(僅 ERC-20,Ethereum mainnet)。

下一步

  1. 若使用 Haveno 類軟體,閱讀一手事件帖,大額交易前確認客戶端版本
  2. 睜大眼睛比較工作流——Haveno vs Telegram Mini App
  3. 任何 Telegram 交易前核實官方 bot。

行銷站:domesticmonero.com


相關:Haveno vs Telegram Mini App · 可測量的 P2P 足跡(arXiv) · 即時兌換 vs P2P · 核實官方渠道