xmr.club
EN 中文 ES RU
← 返回首頁
問責分類帳 · 僅事實 · 附來源

Shamelist

僅事實的觀察名單,列出有記錄問題的服務商。每條都由來源 URL、策展人設定的標籤或記錄的政策變更差異佐證。沒有解釋性編輯 — 只有你可以自行驗證的訊號。出現在此處是警示,不是定論。

近期降級 12

策展人在記錄在案的事件或姿態變化後下調了該服務商的評級。來源就是收據。

F XMR Escrow /tools 2026-08-05

證據 C → F — Active exit-scam by verified xmrescrow.app operator. Victim reported $6,000 BTC loss (3 on-chain txids verified on mempool.space). Operator identity confirmed as @xmrescrow on X via documented DM history with xmr.club (screenshots on file, operator engaged with our C-rating listing + ran "official updates" against our critiques + discussed roadmap). Operator identifier "TT" independently corroborated by GitHub org display name (xmrescro reads "tt"). Coincident operator-flight signals: X account deleted, GitHub "Contact: XMPP only; drop ref" whitewash commit, /about page reactively added "no social media" disclaimer contradicting the DM history. Site still taking new escrows at time of demotion — active harm surface. Evidence preserved to Internet Archive 2026-08-05. 來源 →

C FixedFloat /exchanges 2026-08-04

證據 B- → C — 營運方悄悄將法律主體從 FFX Group Ltd(馬紹爾群島)更換為 FFGX Group LLC(喬治亞,庫塔伊西)——服務條款於 2026-08-02 更新,官網、部落格、X 皆無公告。與 BitcoinVN 2026-07-30 搬殼降級為同一先例。 來源 →

C StealthEX /exchanges 2026-07-30

證據 A → C — 首方验证的 shotgun-KYC 事件 2026-07-30:在一笔金额 >\$10k 的兑换中,运营方在流程中途向用户发送了 KYC 验证链接,与之前营销的"匿名"姿态相矛盾。运营方后来的解释:触发原因为"LE 标记的资金"——从结构上无法验证,且触发逻辑未公开,因此用户体验在功能上与阈值触发的 shotgun-KYC 相同(无法在存款前预测哪笔兑换会进入 KYC 通道)。方法论中的 A 级要求营销的姿态端到端成立;>\$10k 触发 + 未公开的检测逻辑打破了这一点。不降至 F/D,因为低于阈值的兑换确实有效,运营方的解释可信(链上分析标记是一个真实类别),只是不可验证。C 级反映:\$10k 以下的兑换可接受,前提是明确指出注意事项;如果匿名性是硬性要求,则更大金额不可接受。 來源 →

C ETZ-Swap /exchanges 2026-07-29

證據 A → C — Three signals stacked without any first-party counter-evidence: (a) OrangeFren.com public tweet 2026-07-28 attributing an operator-cluster affiliation grouping etz-swap with BitXchange / Explace / MIXED / NeverKYC / OctoSwap / PegasusSwap; (b) operator silence — three renewal outreach messages (10, 14, 16 July) all delivered, none answered, while operator remained actively online on TG (last-seen minutes-old); (c) kyc.rip integration partnership request (14 July) also unanswered, so no clean-operation first-party evidence will materialize. None of these alone would demote; together they remove the trust weight that supported an A grade. C reflects "acceptable with the above reservations named." Not F — no independent scam evidence for etz-swap itself; the cluster attribution is suggestive, not conclusive. Source: https://twitter.com/OrangeFren 來源 →

F OctoSwap /exchanges 2026-07-29

證據 D → F — OrangeFren.com 于 2026-07-28 公开在推文中正式将 OctoSwap 归入一个运营方集群(与 BitXchange / ETZ-Swap / Explace / MIXED / NeverKYC / PegasusSwap 一起)——比早先的除名 + 网络分析注释更强的公开陈述。加上原有信号——Trvoid Bitcointalk 3 万美元损失报告(2026-07-18)、OrangeFren 除名与运营方否认在案(2026-07-19)、kycnot.me AI 摘要警告处理延迟与客服无响应——这跨越了从「有保留可接受」(D)到「请勿存款」(F)的门槛。受害者未提供 tx 哈希;无 hide-cash 级别的链上抽干证据——F 基于同行目录归因的累积权重,而非独立的链上取证。来源:https://twitter.com/OrangeFren。 來源 →

F OpenMonero /exchanges 2026-07-25

證據 D → F — 从 D 升级基于 2026-07-24 kycnot.me 通报:Monero Matrix 频道用户披露登录 API 端点漏洞,可通过单个 GET 请求按顺序(从最旧到最新)接管账户;有说法称管理员选择保持沉默并主动忽视一个类似的未修补漏洞。报告后果:账户被抽干、交易历史泄露、发货地址与私聊记录被外泄。运营方 X 账户(@OpenMonero)自 2026-06-08 起未发布任何内容。综合模式——重复入侵(2026-05 与 06)+ API 驱动的大规模入侵新类别 + 已知活跃漏洞期间运营方持续沉默——是升级到 F 的信任崩塌点。请勿存款;提取任何仍可访问的资金。 來源 →

A- Wagyu /exchanges 2026-07-07

證據 B- → D — 18-day operator X silence since 2026-06-19 while remaining publicly active on Hyperliquid memecoin side; third-party swap-widget outage report on 2026-07-07 ("Failed to fetch"). Product is operationally unreliable AND operator unreachable via public channels — the exchange thesis (custodial risk bounded by attentive operator) does not hold in this state. No fund-loss evidence; the D reflects unreliability + unreachability, not fraud. 來源 →

A- Haveno /exchanges 2026-06-17

證據 A → A- — 30 天內針對 Haveno 層面的兩起性質不同的交易協議漏洞利用。2026 年 5 月:仲裁者替換/針對仲裁者選擇步驟的偽造仲裁者 ACK。2026 年 6 月:強制仲裁流程濫用——在從未發送 BTC 且仲裁者誠實的情況下,XMR 仍在 30 次確認後釋放。營運者(RetoSwap 及其他)做出了正確回應——封禁攻擊者、暫停交易、廣播 PSA——但在加固後的交易協議發布之前,面向用戶的風險仍是結構性的。若在結構性修復後的接下來約 60 天內無事件發生,則重新評估。

A- Njalla Domains /email 2026-06-14

證據 A → A- — 在 2024 年第四季度 Njalla 悄悄將公司從尼維斯遷至哥斯大黎加之後,信任定位整體下降——未通知客戶、離岸保護削弱、客服採取「不接受就拉倒」的態度、創辦人公開帳號在同一時段歸於沉寂。比照 1984.is 先例:即使尚無惡意行為,不透明本身也是永久的評級輸入。

A- Njalla VPS /hosting 2026-06-14

證據 A → A- — 在 2024 年第四季度 Njalla 悄悄將公司從尼維斯遷至哥斯大黎加之後,信任定位整體下降——未通知客戶、離岸保護削弱、客服採取「不接受就拉倒」的態度、創辦人公開帳號在同一時段歸於沉寂。比照 1984.is 先例:即使尚無惡意行為,不透明本身也是永久的評級輸入。

B- Njalla VPN /vpns 2026-06-14

證據 B → B- — 在 2024 年第四季度 Njalla 悄悄將公司從尼維斯遷至哥斯大黎加之後,信任定位整體下降——未通知客戶、離岸保護削弱、客服採取「不接受就拉倒」的態度、創辦人公開帳號在同一時段歸於沉寂。比照 1984.is 先例:即使尚無惡意行為,不透明本身也是永久的評級輸入。

A- 1984.is /hosting 已解決 2026-06-07

證據 A → A- — 多次无预警停服的模式。1984.is 在未通知、不给申辩机会的情况下关停了使用其服务逾 4 年、且设有清晰滥用举报机制与明确反滥用条款的 Hack Liberty(2026 年 3 月 31 日);随后又因被武器化的 DMCA 投诉自动暂停了合法的 Monero 市场 XmrBazaar(2026 年 6 月)。XmrBazaar 经公众施压后恢复,但两次对合法隐私项目的无预警停服已成为永久记录。 來源 →

可信度標籤 3

策展人在特定記錄證據後設定可信度標記。標籤就是收據。

A- Wagyu /exchanges 2026-07-22

證據 炒作導向營運方

A- Exolix /exchanges 2026-05-31

證據 合作夥伴 API 資料外洩(2026)

名單上有什麼收錄規則

不在此名單 編輯意見、單一用戶投訴、預測或誹謗主張。我們只新增能用連結或由策展人記錄證據支持的標籤來辯護的內容。