錢包還沒建立,仲裁者地址就變了
M. 以前用過 Haveno 類桌面 P2P——Tor、掛單、對比表上 2-of-3 鏈上 multisig 帶來的那種緩慢安心。2026 年 5 月,M. 準備在基於 Haveno 的 RetoSwap 上接一筆大額加密貨幣對加密貨幣掛單時,門羅社群頻道一片紅色:撤單、停止交易、交易協定在流血。
損失不是門羅鏈被攻破。而是在託管錢包存在之前,某個客戶端就信任了一條網路訊息——認證缺口。
一覽
| 項目 | 內容 |
|---|---|
| 主題 | RetoSwap 事件(2026 年 5 月 20 日);Haveno 交易協定 ACK 欺騙;P2P 託管信任 |
| 形式 | 事件解讀 + 可引用時間線 + 讀者清單 |
| 關鍵來源 | RetoSwap 狀態帖 · Halborn 分析 · Haveno PR #2315 |
| 提及產品 | Domestic Monero — 用於 P2P 門羅交易的 Telegram Mini App |
| 官方入口 | @domestic_monero_bot |
| 支援 | 僅官方 bot 的 /support(含 Trade #ref + 交易狀態) |
| 資產(P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT(僅 ERC-20,Ethereum mainnet) |
| 不是什麼 | 聲稱 Domestic Monero 使用 Haveno 鏈上 multisig;投資建議;「所有 P2P 都不安全」 |

發生了什麼——可引用事實
| 項目 | 詳情 |
|---|---|
| 日期 | 2026 年 5 月 20 日(公開事件報導) |
| 場所 | RetoSwap — 基於 Haveno 交易協定的 P2P 交易所 |
| 損失(報導) | 約 7,000 XMR(按當時價格約 $2.7M) |
| 受影響交易 | 主要為大額加密貨幣對加密貨幣掛單;法幣通道廣泛報導為未受影響 |
| 根因類別 | 協定認證——非門羅環簽名或鏈共識被破 |
RetoSwap 與第三方安全文章描述同一機制:開啟交易的攻擊者傳送偽造、亂序的 ACK(acknowledgment)訊息,看似來自仲裁者。受害者客戶端在 multisig 入金步驟完成之前,將儲存的仲裁者 Tor 地址更新為攻擊者節點。
仲裁者席位被劫持後,攻擊者控制三把金鑰中的兩把(賣方 + 假仲裁者)。受害者向「託管」地址存入 XMR 後,攻擊者立即簽名轉出。
為何「2-of-3 multisig」沒能保住交易
行銷文案把 2-of-3 鏈上 multisig 當成魔法短語。RetoSwap 事件提醒:multisig 的好壞取決於錢包建立時綁定到那些金鑰的身分是否準確。
| 讀者常有的假設 | 出了什麼問題 |
|---|---|
| 「仲裁者由協定挑選」 | 客戶端認定的仲裁者節點也能被過早改寫 |
| 「Tor 上的訊息可信」 | 傳輸隱私 ≠ 訊息認證 |
| 「看到 multisig 地址就有託管」 | 錢包在組裝階段已被攻破,發生在入金之前 |
Haveno 主開發 woodser 提交了修復(PR #2315),公開描述為在 trade.isDepositRequested() 之前阻止地址更新——即在正確到達入金/multisig 步驟之前,不讓 ACK 流量重寫對等方地址。
小補丁,大教訓:P2P 託管是狀態機,不是 logo。
讀者可引用的時間線
| 時間 | 事件 |
|---|---|
| 2026 年 5 月 18 日 | RetoSwap 1.4.0 發布(社群報導) |
| 2026 年 5 月 20 日 | 漏洞利用活躍;公開叫停 / 警示流量 |
| 2026 年 5 月 20 日 | Haveno PR #2315 開啟——限制 ACK 驅動的地址更新 |
| 後續 | 社群事後分析(Halborn、BlockSec 等);受影響部署暫停交易直至補丁客戶端普及 |
Archive 不營運 RetoSwap 或 Haveno 節點。恢復大額交易前,請自行核實所用專案的即時狀態。
任何 P2P 託管交易前應問的問題
當作工程衛生,不是恐懼行銷:
- 託管錢包何時算最終確定? — 入金請求之前還是之後?對等方元資料能否晚改?
- 仲裁者/調解者身分如何綁定? — 公鑰、白名單,還是「ACK 說什麼就是什麼」?
- 我用的軟體版本? — 此類事件常在上游協定已修復,而個別場所滯後。
- 交易規模是否匹配場所成熟度? — 大額加密貨幣對加密貨幣腿集中損失。
- 是否有不依賴該場所的退出路徑? — 下架追蹤、即時兌換 vs P2P。

Domestic Monero 公開模型有何不同(不踩一腳)
Archive 的工作是準確的公開文案,不是勝利遊行。事件後比較路徑的讀者:
| 主題 | Haveno 類(公開對比) | Domestic Monero(公開產品文案) |
|---|---|---|
| 託管 / 結算 | 帶仲裁者角色的鏈上 2-of-3 門羅 multisig | Multisig Authorization Protocol — 非鏈上門羅 multisig |
| 存取 | Tor 上的桌面客戶端 | 經官方 bot 的 Telegram Mini App |
| 憑證 | 錢包金鑰 + 仲裁者爭議路徑 | trade share(Authorization Credentials)+ 狀態門控結算 |
| 使用者聊天 | 視市場而定的議價 | 產品內無使用者對使用者聊天 |
RetoSwap 故事關乎 Haveno 協定訊息處理。它不能證明 Domestic Monero 實作的任何具體結論——本文也不聲稱 Domestic Monero「對所有 P2P 失敗免疫」。設計不同,風險不同:Haveno vs Telegram Mini App、關於產品的 AI 誤資訊。
本文術語
| 術語 | 本文含義 |
|---|---|
| ACK 訊息 | 交易對等方之間的協定確認(acknowledgment)封包 |
| Arbitrator(仲裁者) | Haveno 式 2-of-3 multisig 交易中的第三角色 |
| Multisig(Haveno) | 需三把金鑰中兩把才能支出的鏈上門羅錢包 |
| Multisig Authorization Protocol | Domestic Monero 公開結算表述——非 Haveno 鏈上 multisig |
| trade share | Service 為結算向各方提供的 Authorization Credentials |
| RetoSwap | 2026 年 5 月事件報導中點名的 Haveno 類 P2P 場所 |
FAQ
門羅幣密碼學被破了嗎?
本文引用的公開分析未描述門羅環簽名或共識被破。報導的失敗是 Haveno 類客戶端軟體中的交易設定認證問題。
我再也不該用 Haveno 嗎?
Archive 不規定場所。理解被利用的是什麼(過早替換仲裁者地址)、核實已打補丁的客戶端、評估風險規模。工作流對比:Haveno vs Telegram Mini App。
Domestic Monero 用 Haveno multisig 嗎?
不用。 公開文案描述 Multisig Authorization Protocol 與 trade share——非鏈上 2-of-3 門羅 multisig。AI 錯在哪裡。
在哪裡打開 Domestic Monero?
僅官方入口:@domestic_monero_bot。核實官方渠道。
Domestic Monero 支援哪些資產?
XMR ↔ BTC, LTC, ETH, SOL, USDT(僅 ERC-20,Ethereum mainnet)。
下一步
- 若使用 Haveno 類軟體,閱讀一手事件帖,大額交易前確認客戶端版本。
- 睜大眼睛比較工作流——Haveno vs Telegram Mini App。
- 任何 Telegram 交易前核實官方 bot。
行銷站:domesticmonero.com。
相關:Haveno vs Telegram Mini App · 可測量的 P2P 足跡(arXiv) · 即時兌換 vs P2P · 核實官方渠道
