xmr.club
EN 中文 ES RU
★ FRONT-PAGEASageSwap— Anonymous swap — no KYC, no AML hold, no IP logging, declines law-enforcement requests.
/tools · проверено 2026-06-17

XMR-PAY

C

Готовая к использованию некастодиальная платёжная библиотека Monero от SlowBearDigger (того же, что goxmr.click) — `npm i xmr-pay`, вставьте `<xmr-pay>` на страницу оформления заказа, принимайте XMR напрямую в свой кошелёк. Beta 0.1.0.

Сводка

Оценка
C ()
KYC-постура
без аккаунта
Комиссии
Бесплатная библиотека с открытым исходным кодом · продавец оплачивает сетевые сборы Monero при расчёте · без комиссии оператора
Последняя проверка
2026-06-17
Работает с
2026-06 · 0y
C Почему оценка C?

Acceptable with reservations. Posture intact but evidence is older, lighter, or the provider sits on a known weakness (custody risk, history of customer-fund freezes resolved, etc.).

Полный рубрик + 7-шаговая проверка на /methodology.

Обзор

Что это такое. Клиентский некастодиальный платёжный инструментарий Monero для разработчиков и продавцов. Три компонента: (a) веб-компонент без зависимостей (`npm i xmr-pay`), отображающий платёжный QR-код, URI и индикатор статуса в реальном времени на любой HTML-странице; (b) проверка доказательства транзакции без сохранения состояния — ончейн-проверка tx-proof Monero, работающая без ключей, без базы данных и без стороннего API; (c) наблюдающий агент только для чтения, назначающий подадреса для каждого заказа и автоматически обнаруживающий ончейн-платежи. Плагин WooCommerce (Beta) оборачивает вышеперечисленное для магазинов WordPress. Весь платёжный путь работает на собственной инфраструктуре продавца, а средства поступают напрямую в кошелёк продавца — нет баланса, удерживаемого оператором, и нет централизованного сервера оформления заказов (у библиотеки нет оператора во время выполнения — разработчик выпускает релизы, но ничто в платёжном пути не проходит через него). Оценён Классом C, потому что инструмент работает в основной сети уже сегодня (живая демонстрация на `xmrpay.shop`), а оператор (SlowBearDigger) обладает предшествующей репутацией благодаря выпуску [goxmr.click](/tools/goxmr) с Классом B в этом каталоге — однако сам проект имеет версию Beta 0.1.0, репозиторий GitHub и метаданные npm-пакета ещё не полностью индексируются, документация отсутствует за пределами целевой страницы, а общественное обсуждение не накопилось. C — это нижняя планка для новых инструментов разработчика; архитектура заслуживает большего, но послужной список пока этого не подтверждает.

Предыстория. Создан SlowBearDigger — независимым разработчиком, который также выпускает [goxmr.click](/tools/goxmr) (инструмент Monero «ссылка-в-био» с упором на приватность, внесённый в этот каталог с Классом B). Один и тот же псевдоним в обоих проектах; одна и та же учётная запись X (`@SlowBearDigger`) и организация GitHub публикуют релизы каждого. Независимая разработка — норма в экосистеме инструментов Monero (категория, выросшая вокруг независимых псевдонимных разработчиков), поэтому такая структура сама по себе не является осью риска — это стандарт для категории и планка, которую оба проекта уже однажды преодолели. Сайт `xmrpay.shop` представляет собой одностраничную целевую страницу, которая одновременно служит документацией и живой демонстрацией чаевых за кофе в основной сети. Сопутствующий плагин WooCommerce опубликован на `github.com/SlowBearDigger/xmr-pay-woocommerce` в виде загружаемого `.zip`. Версия проекта — 0.1.0 Beta по состоянию на 2026-06-17 — ранняя стадия, по собственной формулировке оператора. Внесён в monerica; отсутствует в kycnot (охват kycnot шире, чем инструменты разработчика, поэтому отсутствие здесь — в основном вопрос соответствия категории, а не негативный сигнал).

Чему вы доверяете.

  • Некастодиальность по архитектуре, а не по обещанию. "Funds go straight to your address — no third party in the payment path." У npm-библиотеки нет хостингового сервиса, который можно скомпрометировать; средства поступают на любой адрес Monero, который вы передадите веб-компоненту. Нет баланса, удерживаемого оператором, нет депонирования и нет общего бэкенда, который может быть конфискован или выйти из строя.
  • Проверка доказательства без сохранения состояния — доверяйте математике, а не оператору. Библиотека поставляется с проверкой tx-proof, работающей на ончейн-данных блоков без ключа просмотра, без RPC кошелька и без базы данных. Продавцы могут криптографически подтвердить платёж, не доверяя автору библиотеки и не храня состояние о прошлых платежах.
  • Живая демонстрация в основной сети работает. Главная страница размещает реальную демонстрацию чаевых за кофе в основной сети Monero — средства поступают в реальный кошелёк, наблюдающий агент обнаруживает платёж, индикатор статуса переключается. Работающий код ценнее заявлений в README; демонстрация — самый сильный одиночный сигнал в этой записи.
  • Доверие к независимому разработчику через [goxmr.click](/tools/goxmr). SlowBearDigger выпускает продукты под последовательным псевдонимным именем в пространстве инструментов приватности Monero. goxmr.click независимо оценён на B в этом каталоге с чистой позицией по приватности (соответствие GDPR, без журналов IP, HMAC-SHA256, bcrypt). Тот же разработчик, выпускающий второй инструмент под тем же именем, наследует базовый уровень доверия — но не саму оценку, которая по-прежнему зависит от собственного послужного списка данного проекта.
  • Внесение в monerica. Проект внесён на monerica.com — по крайней мере один peer-каталог проверил и проиндексировал его.
  • Открытый исходный код. Исходный код опубликован в GitHub-организации оператора. Любой может провести аудит логики проверки доказательств; никто не зависит от работоспособности централизованного сервера для продолжения работы инструмента.

Технические характеристики.

  • Сайт. `xmrpay.shop` — одностраничная целевая страница + живая демонстрация (~24 КБ).
  • Установка. `npm i xmr-pay` — опубликован в реестре npm.
  • Поверхность интеграции. Веб-компонент: `<xmr-pay address="4..." amount="0.05"></xmr-pay>`. Это вся установка на стороне продавца.
  • Модули. Готовый виджет оформления заказа · проверка tx-proof без сохранения состояния · наблюдающий агент только для чтения для назначения подадресов и обнаружения платежей.
  • Плагин WooCommerce. Beta `.zip` на `github.com/SlowBearDigger/xmr-pay-woocommerce`; направляет платежи напрямую в кошелёк Monero продавца.
  • Версия. 0.1.0 Beta (оператор пометил как Beta на главной странице).
  • Лицензия. Открытый исходный код согласно GitHub-организации оператора.
  • Без хостингового сервиса. Без учётных записей, без API-ключей, без ограничений скорости, без вышестоящего оператора, который может вас забанить.
  • Без хранения данных. Нечего хранить — библиотека не видит личную информацию, не хранит IP-адреса, не собирает телеметрию. Архитектурно гарантировано, а не заявлено в политике.
  • Без комиссий. XMR-PAY сам ничего не взимает. Продавцы оплачивают собственные сетевые сборы Monero при расчёте.
  • Каналы связи. X `@SlowBearDigger`, GitHub. Matrix, Signal, SimpleX или PGP-ключ не рекламируются.

Философия оператора. Позиционируется как инфраструктура для суверенитета Monero: *"Sovereign Monero payments. Accept Monero. Non-custodial."* Архитектурный выбор — npm-библиотека + веб-компонент вместо SaaS-платформы — это философия в коде: продавцы владеют своим платёжным потоком от начала до конца, библиотека не имеет состояния, нет централизованного оператора, которому продавцы делегируют доверие. Это прямая противоположность платёжным процессорам в стиле BitPay / NOWPayments / Coinbase-Commerce. Оператор решил выпустить инструмент, а не сервис — это означает, что оценки и инциденты по обычным осям каталога (KYC, AML, резервы, кастодиальный риск) не применимы в традиционном смысле. Применимы качество кода, послужной список оператора и внедрение интеграции — и именно эти оси отражает оценка нижней планки C.

Обоснование оценки. Оценён Классом C, потому что это инструмент разработчика Beta 0.1.0, выпущенный недавно и пока не имеющий сигналов внедрения продавцами в публичных записях — но архитектура сильная, а у оператора есть послужной список. Правило стажа в оценке каталога обычно по умолчанию присваивает C новым операторам в категориях с высокой асимметрией потерь; для инструментов разработчика модель потерь иная (дефектный виджет заставляет вас ПОТЕРЯТЬ продажу, а не получить кошелёк вора), а goxmr.click того же независимого разработчика находится на B в этом каталоге. Таким образом, C — это то, что проект заработал своим *возрастом* и внедрением — а не репутацией оператора. Путь к B: версионные релизы за пределами 0.1.x; документированная матрица совместимости версий WooCommerce и WordPress; как минимум один сторонний продавец, публично использующий его в production; README / руководство по интеграции на уровне репозитория за пределами целевой страницы; в идеале — проверка безопасности модуля верификации доказательств независимым рецензентом. Путь к A: всё вышеперечисленное плюс год безаварийной работы с реальным объёмом продавцов.

Пригодится, когда.

  • Вы разработчик, создающий сайт с приёмом Monero, и вам нужен готовый веб-компонент, генерирующий платёжный QR-код без зависимости от стороннего API. `<xmr-pay address="4..." amount="0.05"></xmr-pay>` — это вся интеграция.
  • Вы управляете магазином WooCommerce и хотите принимать Monero некастодиально — Beta-плагин направляет платежи напрямую в ваш кошелёк и выполняет обнаружение на вашем собственном агенте.
  • Вы хотите криптографически проверять доказательства транзакций Monero без запуска RPC кошелька — модуль проверки без сохранения состояния проверяет доказательства ончейн без ключей и базы данных.
  • Вы ознакомились с [goxmr.click](/tools/goxmr) и достаточно доверяете послужному списку SlowBearDigger, чтобы принять Beta-инструмент от того же разработчика.
  • Вам явно нужен инструмент, а не сервис — ни один оператор не может заблокировать ваш аккаунт или конфисковать ваши средства, потому что в пути выполнения нет оператора.

Оговорки.

  • Beta 0.1.0 — программное обеспечение на ранней стадии, обрабатывающее реальные платежи. Формулировка оператора однозначна. Тщательно тестируйте в тестовой сети или с малыми суммами в основной сети перед развёртыванием в production-магазине.
  • Отсутствие README / справки API / руководства по интеграции за пределами целевой страницы. Главная страница показывает поверхность интеграции, но полный набор документации ещё не опубликован. Принимающие самостоятельно документируют, читая исходный код.
  • Плагин WooCommerce находится в Beta. Распространяется в виде загружаемого `.zip` без документированной матрицы совместимости WooCommerce / WordPress или списка известных проблем. Обработка реальных платежей на стадии Beta требует собственного раунда тестирования на staging.
  • Ноль сигналов внедрения продавцами в публичных записях. Ни один сторонний магазин публично не раскрыл его использование; статистика загрузок npm и показатели fork/star на GitHub ещё не полностью индексируются. Архитектура надёжна, но реальный объём продавцов — единственное, что подтверждает устойчивость модели интеграции под нагрузкой.
  • Сигнал доверия от единственного peer-каталога. Только monerica. Нет записи в kycnot (в основном вопрос соответствия категории — kycnot не проверяет инструменты разработчика), но это означает, что мы не проводим триангуляцию по нескольким каталогам.
  • Опубликованная проверка безопасности отсутствует. Код верификации доказательств — критически важный для безопасности компонент. Продавец, полагающийся на него для подтверждения платежа, доверяет тому, что математика реализована корректно. Независимая проверка не опубликована.
  • Отсутствие Tor-зеркала. Целевая страница доступна только в clearnet; продавцам, интегрирующим npm-пакет, Tor для самой библиотеки не нужен, но Tor-зеркало целевой страницы/документации помогло бы пользователям, просматривающим из окружений только-Tor.

Комиссии

Бесплатная библиотека с открытым исходным кодом · продавец оплачивает сетевые сборы Monero при расчёте · без комиссии оператора

Ссылки

Взято со страниц оператора — проверяйте личность по нескольким каналам, прежде чем доверять срочным указаниям.

Audit-trail — квитанции к редакционному заявлению

  • UPSTREAM Работает · HTTP 200 · 630ms · проверено 8h ago
  • ONION Нет .onion зеркала
  • MANUAL Последняя ручная проверка 2026-06-17 (<7d)

Отзывы — модерировано · правила

Отзывов ещё нет. Будьте первым.

Добавить отзыв

Честный нейтральный фидбэк приветствуется. Куратор одобряет до публикации. JS не нужен.

Обязательно: тело отзыва. Честные описательные отзывы одобряются в течение дня. Маркетинг, оскорбления и брань отклоняются. Лимит 5 отправок в день на IP.