Как это работает
eXch работал как мгновенный кастодиальный криптообменник. Пользователь выбирал пару, отправлял средства на сгенерированный для конкретного обмена адрес и получал целевой актив через несколько минут. Никакого аккаунта, почты или пароля — только идентификатор обмена и необязательный адрес для возврата. Сервис жил в клирнете на exch.cx и через .onion-зеркало и поддерживал Bitcoin, Lightning, Ethereum (с ERC-20) и Monero. Цены складывались из внутренней ликвидности и проброса в партнёрские столы без KYC.
Внутри платформа была кастодиальным оператором. eXch принимал входящие средства на время окна обмена и сам подписывал исходящую транзакцию; между подтверждением и выплатой у пользователя не было on-chain-контроля над депозитом. Поддержка работала только через почту — медленно, по словам самих пользователей, но в целом отзывчиво на застрявших обменах.
KYC и конфиденциальность
По устройству eXch ничего не собирал при регистрации, потому что регистрации не было. Форма спрашивала входящий адрес, исходящий адрес и необязательный адрес возврата. Никакого KYC ни на каком пороге. Заявленная оператором AML-политика отказывалась замораживать или передавать средства по запросам третьих лиц, и on chain платформа держала эту линию даже при громких атрибуциях краж.
Именно эта позиция в итоге и убила проект. Поскольку eXch отказывался фильтровать входящие депозиты — даже после того как Bybit публично пометила адреса, связанные со взломом 21 февраля 2025 года, — около 200 млн долларов из 1,46 млрд, украденных группой Lazarus, прошли через платформу за считанные недели. Следователи Elliptic и TRM Labs затем проследили совокупный объём примерно в 1,9 млрд долларов за всё время работы eXch со значительным пересечением со взломом FixedFloat в феврале 2024 года, санкционными кошельками и средствами, связанными с CSAM.
Сильные стороны и ограничения
Для приват-максималиста eXch закрывал то, что вознаграждает рубрика: без регистрации, без почты, .onion-доступ, нативная поддержка XMR рядом с BTC и LN и оператор, который не отдавал граф транзакций юристу контрагента. Скорость на популярных парах измерялась минутами, а не часами. Обработка застрявших обменов для сегмента no-KYC была необычно стабильной.
Ограничения были структурными и оказались фатальными. eXch был кастодиальным и закрытым по коду, без публичного доказательства резервов и без независимого аудита. Операторы вели проект через белизскую оболочку Private Project Facilitators LTD, с административным контактом в Швейцарии, хостингом во Франции и серверами в Германии — геометрия, которая дала прокуратуре Франкфурта и BKA всю необходимую юрисдикцию. 30 апреля 2025 года, за день до объявленного самой eXch закрытия 1 мая, немецкие власти изъяли серверы, около 34 млн евро / 38 млн долларов в токенах и 8 ТБ операционных данных. TRM Labs затем обнаружила, что операторы сохранили ограниченный API-доступ для партнёров и после изъятия, в том числе для потоков, связанных с CSAM.
Вердикт
eXch давал самой приват-сцене самый чистый no-KYC опыт — и одновременно был отмывочной трубой для северокорейской программы вооружений. Клирнет-домен мёртв, операторы на свободе, а любое зеркало-преемник по определению — та же команда, что осталась онлайн для CSAM-клиентов после изъятия. Оценка: D (4,2/10). Доверие: SCAM.
eXch обслуживал приват-сцену хорошо, а группу Lazarus — ещё лучше. Клирнет-домен лежит, операторы скрываются, и любые зеркала-преемники несут тот же риск кастодиального контрагента плюс подтверждённый криминальный шлейф. Оценка: D (4,2/10). Доверие: SCAM.


