xmr.club
EN 中文 ES RU
← volver al inicio
ledger de rendición · solo hechos · con fuente

Shamelist

Watchlist solo-hechos de proveedores con concerns documentados. Cada entrada respaldada por una URL fuente, un chip de curador, o un diff de cambio de política. Sin editorial interpretativa — solo señales verificables. Estar aquí es una bandera de precaución, no un veredicto.

Bajada de grado reciente 12

El curador bajó el grado de este proveedor tras un incidente documentado o cambio de postura. La fuente es el recibo.

F XMR Escrow /tools 2026-08-05

evidencia C → F — Active exit-scam by verified xmrescrow.app operator. Victim reported $6,000 BTC loss (3 on-chain txids verified on mempool.space). Operator identity confirmed as @xmrescrow on X via documented DM history with xmr.club (screenshots on file, operator engaged with our C-rating listing + ran "official updates" against our critiques + discussed roadmap). Operator identifier "TT" independently corroborated by GitHub org display name (xmrescro reads "tt"). Coincident operator-flight signals: X account deleted, GitHub "Contact: XMPP only; drop ref" whitewash commit, /about page reactively added "no social media" disclaimer contradicting the DM history. Site still taking new escrows at time of demotion — active harm surface. Evidence preserved to Internet Archive 2026-08-05. fuente →

C FixedFloat /exchanges 2026-08-04

evidencia B- → C — El operador movió silenciosamente su entidad legal de FFX Group Ltd (Islas Marshall) a FFGX Group LLC (Kutaisi, Georgia) — ToS actualizada el 2026-08-02, sin anuncio en el sitio, blog ni X. Mismo precedente que el cambio de shell de BitcoinVN el 2026-07-30 con degradación. fuente →

C StealthEX /exchanges 2026-07-30

evidencia A → C — Evento shotgun-KYC verificado por primera parte 2026-07-30: en un swap >\$10k el operador envió al usuario un enlace de verificación KYC a mitad del flujo, contradiciendo la postura "Anónima" previamente comercializada. Explicación del operador en contacto posterior: el disparador fueron "fondos marcados por LE" — estructuralmente no verificable, y la lógica del disparador no está publicada, así que la experiencia del usuario es operacionalmente idéntica al shotgun-KYC activado por umbral (sin forma de predecir pre-depósito qué swap caerá en el pipeline de KYC). El Grado A por metodología requiere que la postura comercializada se sostenga de extremo a extremo; el disparador >\$10k + lógica de detección no publicada rompe eso. No F/D porque los swaps sub-umbral sí funcionan y la explicación del operador es plausible (el marcado por análisis en cadena es una categoría real), solo no verificable. C refleja: aceptable para swaps <\$10k con la advertencia claramente nombrada; no aceptable para montos mayores si el anonimato es el requisito. fuente →

C ETZ-Swap /exchanges 2026-07-29

evidencia A → C — Three signals stacked without any first-party counter-evidence: (a) OrangeFren.com public tweet 2026-07-28 attributing an operator-cluster affiliation grouping etz-swap with BitXchange / Explace / MIXED / NeverKYC / OctoSwap / PegasusSwap; (b) operator silence — three renewal outreach messages (10, 14, 16 July) all delivered, none answered, while operator remained actively online on TG (last-seen minutes-old); (c) kyc.rip integration partnership request (14 July) also unanswered, so no clean-operation first-party evidence will materialize. None of these alone would demote; together they remove the trust weight that supported an A grade. C reflects "acceptable with the above reservations named." Not F — no independent scam evidence for etz-swap itself; the cluster attribution is suggestive, not conclusive. Source: https://twitter.com/OrangeFren fuente →

F OctoSwap /exchanges 2026-07-29

evidencia D → F — OrangeFren.com publicó un tweet el 2026-07-28 atribuyendo formalmente OctoSwap a un cluster de operadores (con BitXchange / ETZ-Swap / Explace / MIXED / NeverKYC / PegasusSwap) — una declaración pública más fuerte que la delist previa + nota de análisis de red. Combinado con las señales pre-existentes — reporte de pérdida de $30k de Trvoid en Bitcointalk (2026-07-18), delist de OrangeFren y negación del operador en el registro (2026-07-19), advertencia AI-summary de kycnot.me sobre demoras de procesamiento y soporte no responsivo — esto cruza de "aceptable con reservas" (D) a "no depositar" (F). No emergió tx-hash del lado del usuario; sin evidencia on-chain de drenaje al nivel de detalle de hide-cash — F está justificado sobre el peso agregado de atribución de directorios pares, no forensia on-chain independiente. Fuente: https://twitter.com/OrangeFren. fuente →

F OpenMonero /exchanges 2026-07-25

evidencia D → F — Escalación desde D basada en el aviso de kycnot.me del 2026-07-24: un usuario del canal Matrix de Monero divulgó una vulnerabilidad en el endpoint de login-API que permitía toma secuencial de cuentas vía un único GET request (más antigua → más nueva), con afirmaciones de que los administradores eligieron permanecer en silencio e ignoran activamente una vulnerabilidad similar sin parchear. Consecuencias reportadas: cuentas drenadas, historiales de trading filtrados, direcciones de envío y logs de chat privados exfiltrados. La cuenta X del operador (@OpenMonero) no ha publicado nada desde 2026-06-08. Patrón combinado — compromiso repetido (mayo y junio 2026) + nueva clase de compromiso masivo vía API + silencio persistente del operador durante ventana de exploit activo conocido — es la ruptura de confianza detrás de F. No depositar; retirar cualquier fondo aún accesible. fuente →

A- Wagyu /exchanges 2026-07-07

evidencia B- → D — 18-day operator X silence since 2026-06-19 while remaining publicly active on Hyperliquid memecoin side; third-party swap-widget outage report on 2026-07-07 ("Failed to fetch"). Product is operationally unreliable AND operator unreachable via public channels — the exchange thesis (custodial risk bounded by attentive operator) does not hold in this state. No fund-loss evidence; the D reflects unreliability + unreachability, not fraud. fuente →

A- Haveno /exchanges 2026-06-17

evidencia A → A- — Dos exploits distintos del protocolo de intercambio contra la superficie de Haveno en 30 días. Mayo 2026: sustitución de árbitro / ACK de árbitro falso en el paso de selección de árbitro. Junio 2026: abuso del flujo de arbitraje forzado — el XMR se libera tras 30 confirmaciones incluso cuando nunca se envió BTC y el árbitro es honesto. Los operadores (RetoSwap y otros) respondieron correctamente — expulsaron atacantes, detuvieron el trading, emitieron PSAs — pero el riesgo para el usuario es estructural hasta que se implemente un protocolo de intercambio reforzado. Revisar si los próximos ~60 días transcurren sin incidentes tras una solución estructural.

A- Njalla Domains /email 2026-06-14

evidencia A → A- — La postura de confianza se debilitó tras el cambio jurisdiccional silencioso del cuarto trimestre de 2024 de Nevis a Costa Rica — sin aviso a clientes, amortiguadores offshore más débiles, respuesta de tómalo-o-déjalo del soporte, perfiles del fundador inactivos en la misma ventana. Refleja el precedente de 1984.is: la opacidad se trata como una entrada permanente en el grado aun cuando no se documente comportamiento malicioso.

A- Njalla VPS /hosting 2026-06-14

evidencia A → A- — La postura de confianza se debilitó tras el cambio jurisdiccional silencioso del cuarto trimestre de 2024 de Nevis a Costa Rica — sin aviso a clientes, amortiguadores offshore más débiles, respuesta de tómalo-o-déjalo del soporte, perfiles del fundador inactivos en la misma ventana. Refleja el precedente de 1984.is: la opacidad se trata como una entrada permanente en el grado aun cuando no se documente comportamiento malicioso.

B- Njalla VPN /vpns 2026-06-14

evidencia B → B- — La postura de confianza se debilitó tras el cambio jurisdiccional silencioso del cuarto trimestre de 2024 de Nevis a Costa Rica — sin aviso a clientes, amortiguadores offshore más débiles, respuesta de tómalo-o-déjalo del soporte, perfiles del fundador inactivos en la misma ventana. Refleja el precedente de 1984.is: la opacidad se trata como una entrada permanente en el grado aun cuando no se documente comportamiento malicioso.

A- 1984.is /hosting RESUELTO 2026-06-07

evidencia A → A- — Patrón de suspensiones de servicio sin aviso. 1984.is cerró Hack Liberty — un cliente de más de 4 años, con mecanismo visible de reporte de abuso y ToS anti-abuso explícitos — sin aviso ni opción de responder (31 mar 2026), y luego auto-suspendió un mercado legal de Monero (XmrBazaar) por quejas DMCA armadas (jun 2026). XmrBazaar fue restaurado tras presión pública, pero dos cierres sin aviso de proyectos legales de privacidad quedan como registro permanente. fuente →

Chip de credibilidad 3

El curador puso un flag de credibilidad tras evidencia documentada. El chip es el recibo.

C FixedFloat /exchanges 2026-08-04

evidencia KYC forzado en disputa AML

A- Wagyu /exchanges 2026-07-22

evidencia Operador alineado al hype

A- Exolix /exchanges 2026-05-31

evidencia Filtración de data partner-API (2026)

Qué está en esta listareglas de inclusión

No en esta lista opiniones editoriales, quejas de un solo usuario, predicciones o smear claims. Solo agregamos lo defendible con un link o chip respaldado por evidencia.