xmr.club
EN 中文 ES RU
← на главную
реестр ответственности · только факты · со ссылкой

Shamelist

Watchlist только-факты провайдеров с задокументированными проблемами. Каждая запись подкреплена URL-источником, чипом куратора или зафиксированным diff-ом. Без интерпретации — только проверяемые сигналы. Попадание сюда — флаг осторожности, не вердикт.

Недавнее понижение 12

Куратор понизил оценку провайдера после задокументированного инцидента или смены позиции. Источник — квитанция.

F XMR Escrow /tools 2026-08-05

улика C → F — Active exit-scam by verified xmrescrow.app operator. Victim reported $6,000 BTC loss (3 on-chain txids verified on mempool.space). Operator identity confirmed as @xmrescrow on X via documented DM history with xmr.club (screenshots on file, operator engaged with our C-rating listing + ran "official updates" against our critiques + discussed roadmap). Operator identifier "TT" independently corroborated by GitHub org display name (xmrescro reads "tt"). Coincident operator-flight signals: X account deleted, GitHub "Contact: XMPP only; drop ref" whitewash commit, /about page reactively added "no social media" disclaimer contradicting the DM history. Site still taking new escrows at time of demotion — active harm surface. Evidence preserved to Internet Archive 2026-08-05. источник →

C FixedFloat /exchanges 2026-08-04

улика B- → C — Оператор тихо сменил юридическое лицо с FFX Group Ltd (Маршалловы Острова) на FFGX Group LLC (Кутаиси, Грузия) — ToS обновлена 2026-08-02, без объявления на сайте, в блоге или X. Тот же прецедент, что и понижение BitcoinVN 2026-07-30 за смену шелл-юрлица. источник →

C StealthEX /exchanges 2026-07-30

улика A → C — Проверенное первой стороной shotgun-KYC событие 2026-07-30: на swap-е >\$10k оператор отправил пользователю KYC-ссылку в середине flow, что противоречит ранее продвигаемой "Анонимной" позиции. Объяснение оператора при последующем контакте: триггером были "LE-помеченные средства" — структурно неверифицируемо, а логика триггера не опубликована, так что пользовательский опыт операционно идентичен пороговому shotgun-KYC (нет способа предсказать до депозита, какой swap попадёт в KYC-конвейер). Класс A по методологии требует, чтобы продвигаемая позиция выдерживала end-to-end; триггер >\$10k + нераскрытая логика детекции нарушают это. Не F/D, потому что sub-threshold swaps работают, а объяснение оператора правдоподобно (chain-analysis маркировка — реальная категория), просто неверифицируема. C отражает: приемлемо для swaps <\$10k с чётко названной оговоркой; неприемлемо для больших сумм, если анонимность является требованием. источник →

C ETZ-Swap /exchanges 2026-07-29

улика A → C — Three signals stacked without any first-party counter-evidence: (a) OrangeFren.com public tweet 2026-07-28 attributing an operator-cluster affiliation grouping etz-swap with BitXchange / Explace / MIXED / NeverKYC / OctoSwap / PegasusSwap; (b) operator silence — three renewal outreach messages (10, 14, 16 July) all delivered, none answered, while operator remained actively online on TG (last-seen minutes-old); (c) kyc.rip integration partnership request (14 July) also unanswered, so no clean-operation first-party evidence will materialize. None of these alone would demote; together they remove the trust weight that supported an A grade. C reflects "acceptable with the above reservations named." Not F — no independent scam evidence for etz-swap itself; the cluster attribution is suggestive, not conclusive. Source: https://twitter.com/OrangeFren источник →

F OctoSwap /exchanges 2026-07-29

улика D → F — OrangeFren.com опубликовал твит 2026-07-28, формально приписывая OctoSwap к операторскому кластеру (с BitXchange / ETZ-Swap / Explace / MIXED / NeverKYC / PegasusSwap) — более сильное публичное заявление, чем предыдущий delist + сетевая аналитика. Вкупе с существующими сигналами — отчёт Trvoid на Bitcointalk о потере $30k (2026-07-18), OrangeFren delist и зарегистрированное отрицание оператора (2026-07-19), AI-summary предупреждение kycnot.me о задержках обработки и неотзывчивой поддержке — это переходит с «приемлемо с оговорками» (D) на «не депонировать» (F). tx-хеш со стороны пользователя не всплыл; нет on-chain доказательств drain на уровне детализации hide-cash — F оправдан агрегированной весовой атрибуцией парных директорий, не независимой on-chain-форензикой. Источник: https://twitter.com/OrangeFren. источник →

F OpenMonero /exchanges 2026-07-25

улика D → F — Эскалация с D на основе уведомления kycnot.me от 2026-07-24: пользователь Monero Matrix-канала раскрыл уязвимость endpoint'а login-API, позволявшую последовательный захват аккаунтов через единственный GET-запрос (от старейшего к новейшему), с заявлениями, что администраторы выбрали хранить молчание и активно игнорируют похожую непропатченную уязвимость. Сообщённые последствия: опустошённые аккаунты, утечка торговых историй, экспортированные адреса доставки и приватные чат-логи. X-аккаунт оператора (@OpenMonero) ничего не публиковал с 2026-06-08. Комбинированный паттерн — повторная компрометация (май и июнь 2026) + новый класс API-массовой компрометации + продолжающееся молчание оператора во время известного окна активного эксплойта — это разрыв доверия за эскалацией к F. Не депонировать; вывести всё ещё доступное. источник →

A- Wagyu /exchanges 2026-07-07

улика B- → D — 18-day operator X silence since 2026-06-19 while remaining publicly active on Hyperliquid memecoin side; third-party swap-widget outage report on 2026-07-07 ("Failed to fetch"). Product is operationally unreliable AND operator unreachable via public channels — the exchange thesis (custodial risk bounded by attentive operator) does not hold in this state. No fund-loss evidence; the D reflects unreliability + unreachability, not fraud. источник →

A- Haveno /exchanges 2026-06-17

улика A → A- — Два различных эксплойта торгового протокола против поверхности Haveno за 30 дней. Май 2026: подмена арбитра / поддельный ACK арбитра на шаге выбора арбитра. Июнь 2026: злоупотребление потоком принудительного арбитража — XMR высвобождается после 30 подтверждений, даже когда BTC никогда не был отправлен, а арбитр честен. Операторы (RetoSwap и другие) отреагировали правильно — забанили атакующих, остановили торги, выпустили PSA — но риск для пользователей остаётся структурным до выпуска усиленного торгового протокола. Пересмотреть, если следующие ~60 дней пройдут без инцидентов после структурного исправления.

A- Njalla Domains /email 2026-06-14

улика A → A- — Доверительная позиция ослабла после тихого юрисдикционного переезда в четвёртом квартале 2024 года с Невиса в Коста-Рику — без уведомления клиентов, более слабые офшорные буферы, ответ «не нравится — уходите» от поддержки, бездействующие профили основателя в том же окне. Зеркало прецедента 1984.is: непрозрачность считается постоянным входом для оценки, даже если не задокументировано вредоносное поведение.

A- Njalla VPS /hosting 2026-06-14

улика A → A- — Доверительная позиция ослабла после тихого юрисдикционного переезда в четвёртом квартале 2024 года с Невиса в Коста-Рику — без уведомления клиентов, более слабые офшорные буферы, ответ «не нравится — уходите» от поддержки, бездействующие профили основателя в том же окне. Зеркало прецедента 1984.is: непрозрачность считается постоянным входом для оценки, даже если не задокументировано вредоносное поведение.

B- Njalla VPN /vpns 2026-06-14

улика B → B- — Доверительная позиция ослабла после тихого юрисдикционного переезда в четвёртом квартале 2024 года с Невиса в Коста-Рику — без уведомления клиентов, более слабые офшорные буферы, ответ «не нравится — уходите» от поддержки, бездействующие профили основателя в том же окне. Зеркало прецедента 1984.is: непрозрачность считается постоянным входом для оценки, даже если не задокументировано вредоносное поведение.

A- 1984.is /hosting РЕШЕНО 2026-06-07

улика A → A- — Закономерность отключений без предупреждения. 1984.is закрыл Hack Liberty — клиента с более чем 4-летним стажем, с заметным механизмом жалоб на злоупотребления и явными анти-абьюз ToS — без предупреждения и возможности ответить (31 мар 2026), затем авто-приостановил легальный Monero-маркетплейс (XmrBazaar) по weaponized-DMCA жалобам (июн 2026). XmrBazaar восстановлен после общественного давления, но два отключения легальных приватных проектов без уведомления остаются постоянной записью. источник →

Чип доверия 3

Куратор поставил флаг доверия после конкретных доказательств. Чип — это квитанция.

C FixedFloat /exchanges 2026-08-04

улика KYC при AML-споре

A- Wagyu /exchanges 2026-07-22

улика Оператор на хайпе

A- Exolix /exchanges 2026-05-31

улика Утечка partner-API (2026)

Что в этом спискеправила

Не в списке редакционные мнения, жалобы одного пользователя, прогнозы или диффамацию. Добавляем только защитимое ссылкой или чипом с доказательствами.