xmr.club
EN 中文 ES RU
★ свободноСтать front-page-спонсором— 1.5 XMR/мес · 1 слот на сайт · баннер на главной, в каждой категории и у каждого провайдера
/tools · проверено 2026-06-23

XMR Escrow

C

Безаккаунтный централизованный Monero-эскроу — посредником выступает оператор, кошелёк с одним ключом, релиз в один клик для покупателя, админ может принудительно разблокировать или вернуть средства в споре. Clearnet + зеркало .onion.

Сводка

Оценка
C ()
KYC-постура
без аккаунта
Последняя проверка
2026-06-23
Работает с
2026-06 · 0y
Tor-зеркало
http://wptywii7oaqvbe4lb4ko6qlo5rtnat2gj5x57rlrrrvwshl3oorustad.onion
C Почему оценка C?

Acceptable with reservations. Posture intact but evidence is older, lighter, or the provider sits on a known weakness (custody risk, history of customer-fund freezes resolved, etc.).

Полный рубрик + 7-шаговая проверка на /methodology.

Обзор

Безаккаунтный централизованный эскроу-сервис для Monero. Одна из сторон (обычно покупатель) создаёт сделку, сайт выдаёт ссылку покупателю и ссылку продавцу в виде одноразовых сессионных токенов, а кошелёк оператора удерживает внесённый XMR до тех пор, пока покупатель не нажмёт «релиз» или администратор не выполнит принудительный релиз в споре. Оценён Классом C, потому что сервис свежий (первые публичные следы датируются 2026-06), у него нет истории в peer-каталогах, оператор (хендл `@T_Txmrescrow` в X) псевдонимный без опубликованного PGP-ключа, а формулировка «non-custodial» на главной странице противоречит реальному процессу — но сам продукт является работающим эскроу только для Monero с зеркалом Tor и чётко объяснённой механикой, которая некоторым покупателям и продавцам будет полезна для P2P-сделок на небольшие суммы.

Что это такое. Веб-эскроу с централизованной моделью для Monero. Любая сторона (обычно покупатель) заполняет форму на `xmrescrow.app` — необязательные метки Alice/Bob, сумма в XMR, необязательное описание сделки — и сайт возвращает два URL со случайными сессионными токенами (`?t=…`), один для покупателя и один для продавца. Сайт также выдаёт подадрес Monero (начинается с `8`) под мастер-кошельком оператора; покупатель отправляет XMR на этот подадрес и вставляет идентификатор транзакции обратно на странице. Бот затем ждёт 10 подтверждений и помечает сделку как профинансированную. Продавец доставляет товар или услугу вне платформы; покупатель нажимает «Release», и кошелёк оператора отправляет средства на адрес Monero продавца. Если что-то идёт не так, любая сторона открывает спор, и админ оператора «может принудительно разблокировать или вернуть средства» — это собственная формулировка панели спора. Зеркала clearnet (`xmrescrow.app`) и Tor (`wptywii7…onion`) отдают одно и то же содержимое; оба доступны на момент этой проверки.

Предыстория. Оператор псевдонимный — X-хендл `@T_Txmrescrow` опубликовал твит о запуске 2026-06-23: «XMRescrow.app is now live! Automated Monero escrow for P2P. I've moved away from personal onboarding and launched a fully automated middleman (MM) service so you can keep transacting p2p privately with trust.» Твит несёт PGP-подпись, но на сайте нет ни страницы about, ни страницы контактов, ни опубликованного публичного ключа — поэтому подпись нельзя сверить ни с чем, что оператор размещает у себя сам. Сайт также не ссылается ни на X-аккаунт, ни на какой-либо иной канал оператора; твит — единственное, что связывает этот хендл с сервисом. Ни один peer-каталог пока его не содержит — ни monerica, ни kycnot.me, ни Monero Observer, ни no-kyc.io.

Чему вы доверяете.

  • Оператору, полностью. Депозитный адрес — это подадрес под мастер-кошельком оператора; каждая профинансированная сделка лежит в этом единственном кошельке до момента релиза. Оператор может двигать средства в любой момент без подписей пользователей; панель спора говорит об этом явно («admin will review and can force-release or refund»). Модель доверия — «верь, что оператор отпустит средства честно», а не «математика не даёт никому в одиночку двигать средства».
  • Зеркалу Tor. .onion-адрес, прикреплённый в твите о запуске, ведёт на тот же сайт и отдаёт то же содержимое, что и clearnet — это важно для пользователей, которые хотят договариваться о сделке, не раскрывая свой IP оператору или CDN.
  • Путь релиза в один клик. Когда сделка идёт гладко, поток предельно прост: покупатель платит, ждёт десять подтверждений, нажимает Release, продавец получает XMR. Без аккаунтов, без email, без KYC, без ручного вмешательства оператора.
  • Одноразовым сессионным токенам. Каждая сторона аутентифицируется только по URL (`?t=…`). Обращайтесь с ними как с паролями — любой со ссылкой может действовать от имени этой стороны. Второго фактора нет, восстановления нет, аккаунта нет.

Технические характеристики.

  • Сайт. `xmrescrow.app` (clearnet) и `wptywii7oaqvbe4lb4ko6qlo5rtnat2gj5x57rlrrrvwshl3oorustad.onion` (Tor, то же содержимое).
  • Без аккаунта. Без регистрации, без email, без KYC. Каждая сделка аутентифицируется единственным одноразовым URL-токеном на сторону.
  • Модель кошелька. Централизованная. Каждой сделке выделяется подадрес под мастер-кошельком оператора. Средства остаются в кошельке оператора в течение всей сделки.
  • Подтверждения. Бот ждёт 10 подтверждений Monero, прежде чем пометить сделку как профинансированную.
  • Полномочия релиза. Клик покупателя — нормальный путь. В споре админ оператора может принудительно разблокировать или вернуть средства — однокючевые полномочия, без мультисига.
  • Комиссии. 3.5% от суммы эскроу либо эквивалент $3 USD в XMR — что больше. На эскроу 0.10 XMR (~$31 при $315/XMR) минимальная комиссия доминирует, а эффективная ставка ~9.4%; заявленные 3.5% начинают действовать только когда сумма эскроу достаточна, чтобы 3.5% > $3 (примерно от ~$86 / ~0.27 XMR и выше).
  • BETA, заявлено явно. В твите о запуске оператор описывает сервис как «In BETA» и как *«fully automated middleman (MM) service»* — собственная формулировка оператора — это централизованный посредник, даже там, где маркетинг на главной читается как «non-custodial».
  • Кодовая база. Закрытый исходник, насколько можно судить — нет ссылки на GitHub на сайте, нет URL-репозитория нигде. «Hosted locally» по твиту о запуске.
  • Каналы. X `@T_Txmrescrow`. На сайте не упомянуты Matrix, Signal, SimpleX, GitHub или опубликованный PGP-ключ.

Философия оператора. Маркетинговая позиция — приватный, некастодиальный, без доверия: *«Peer-to-peer Monero escrow. Private, non-custodial, and works over Tor. No accounts. No KYC. Just a secure hold between two parties.»* На практике это централизованный эскроу — оператор удерживает средства во время сделки и является единственной инстанцией в спорах. Главная страница использует «non-custodial» в маркетинговом смысле (у покупателя и продавца нет аккаунта на *xmrescrow.app* и нет фиатного кастодиана), а не в строгом криптографическом смысле, который этот термин несёт в сообществе Monero, — где он означает ключи, удерживаемые сторонами, или мультисиг. По этому строгому определению — тому, которое каталог использует для тега `non_custodial`, — xmrescrow.app не является некастодиальным. Каталог честно перечисляет его таким, какой он есть на самом деле: безаккаунтный *централизованный* эскроу с зеркалом Tor.

Обоснование оценки. Оценён Классом C, потому что сервис свежий, оператор псевдонимный с непроверяемой по сайту идентичностью, есть разрыв между маркетингом и механикой (заявлено non-custodial, фактически кастодиально), и ни один peer-каталог независимо его пока не проверил. Сервисы централизованного эскроу удерживают реальные средства пользователей в реальном времени, что является высокоасимметричной по потерям позицией даже когда оператор честен — поэтому планка по стажу применяется независимо от того, насколько чистой выглядит опубликованная поверхность. Путь к B: опубликовать PGP-публичный ключ оператора и двустороннее доказательство владения сайт↔X; исправить главную страницу, убрав «non-custodial», или задокументировать реальный 2-из-3 multisig-поток; накопить ≥6 месяцев безаварийной работы с документированными результатами споров; получить хотя бы одну независимую проверку peer-каталога (monerica, kycnot). Путь к A: всё вышеперечисленное плюс год безаварийной работы с реальным объёмом эскроу и опубликованный исходный код, чтобы бот, генерация подадресов и логика споров могли быть проаудированы.

Пригодится, когда.

  • Вы делаете небольшую P2P-сделку с контрагентом, который отказывается отправлять первым, и ни одна из сторон не хочет тратиться на установку multisig-кошелька или координацию 2-из-3 в чате. Централизованный эскроу без барьера регистрации — путь наименьшего сопротивления, и 3.5% (выше $86) — разумная цена за эту простоту.
  • Вам нужен Tor-нативный эскроу — зеркало .onion это тот же сайт, что и clearnet, и отдаёт идентичное содержимое, так что сделку можно договорить от начала до конца, не заходя в clearnet.
  • Вы покупатель и хотите UX с одним кликом для релиза после доставки продавцом, а не проводить церемонию подписи multisig.

Не пригодится, когда.

  • Сделка крупная. Удерживать 1+ XMR в кошельке третьей стороны на всё время сделки — совсем другой профиль риска, чем эскроу ~$30, под который сервис неявно тарифицирован.
  • Вам реально нужна криптографическая некастодиальность. Используйте для этого Haveno, 2-из-3 multisig-поток AgoraDesk или XMRTrades.
  • Вы не можете надёжно сохранить URL сессионного токена. Потеряете ссылку — потеряете доступ; оператор — единственный путь обратно.

Оговорки.

  • «Non-custodial» — это маркетинг, а не механика. И главная страница, и твит оператора в X используют это слово, но панель спора буквально говорит *«admin will review and can force-release or refund»* — это однокючевые кастодиальные полномочия. Каталог не присваивает этому листингу тег `non_custodial`. Читайте сервис как есть: централизованный посредник, который главная описывает в более свободном общинном смысле («без фиатного кастодиана, без KYC, у вас здесь нет аккаунта»). Строгий криптографический смысл здесь не применим.
  • Идентичность оператора не проверяется через сайт. X-хендл `@T_Txmrescrow`, заявляющий себя оператором, нельзя сопоставить с самим сайтом — нет ни ссылки, ни PGP-ключа. Если X-аккаунт скомпрометирован или фальсифицирован, узнать об этом получится только постфактум по расхождению.
  • Комиссионный обрыв на маленьких эскроу. Минимум в $3 USD больно бьёт ниже 0.27 XMR. Эскроу на 0.10 XMR съедает 9.4%, эскроу на 0.05 XMR — 19%. Заголовочные 3.5% — это правда только тогда, когда сумма эскроу достаточна, чтобы 3.5% > $3.
  • Потеря токена равна потере средств (со стороны покупателя). Одноразовые URL-токены без восстановления. Если ссылка покупателя теряется до релиза, покупатель не может запустить Release; продавцу приходится открывать спор и полагаться на админа оператора для принудительного релиза. Если ссылка утечёт, любой с URL может действовать от имени этой стороны.
  • Нет опубликованной проверки безопасности, нет опубликованного исходника. Путь верификации доказательств, генерация подадресов, логика споров непрозрачны для внешней проверки. Оператор говорит «hosted locally», но нет ни опубликованной аттестации инфраструктуры, ни URL репозитория для проверки.
  • BETA, заявлено самим оператором. Собственный твит оператора о запуске называет сервис «In BETA» и просит обратной связи. Относитесь к результатам споров и пограничным случаям соответственно, пока сервис не стабилизируется.
  • Без покрытия peer-каталогами. Не внесён в monerica, kycnot.me, Monero Observer, no-kyc.io. Единственный публичный сигнал жизни — собственный X-аккаунт оператора.

Ссылки

Взято со страниц оператора — проверяйте личность по нескольким каналам, прежде чем доверять срочным указаниям.

Audit-trail — квитанции к редакционному заявлению

  • UPSTREAM Работает · HTTP 200 · 678ms · проверено 11h ago
  • ONION Перечислен, но оператор не публикует (ожидаемо для Tor-only сервисов и части clearnet) — wptywii7oaqvbe4lb4ko6qlo5rtnat2gj5x57rlrrrvwshl3oorustad.onion
  • MANUAL Последняя ручная проверка 2026-06-23 (<7d)

Отзывы — модерировано · правила

  • аноним 2026-06-23

    Awesome, let me push some identifier updates with PGP. 2-3 sig will be implemented, and private links are meant to be treated like passwords <3 All hosted in my own HW

Добавить отзыв

Честный нейтральный фидбэк приветствуется. Куратор одобряет до публикации. JS не нужен.

Обязательно: тело отзыва. Честные описательные отзывы одобряются в течение дня. Маркетинг, оскорбления и брань отклоняются. Лимит 5 отправок в день на IP.