⚠  SCAM Frankfurt savcılığı ve BKA, 30 Nisan 2025'te eXch sunucularına el koydu; Bybit saldırısından gelen yaklaşık 200 milyon dolar ETH ve CSAM bağlantılı fonlar platform üzerinden aklandı.
SCAM D L1 · anonim
E
eXch

KYC'siz anlık swap (BTC, LN, ETH ve XMR); sunucularına 30 Nisan 2025'te Frankfurt savcılığı tarafından el konuldu.

BTC XMR LN ETH

eXch on yıl boyunca KYC'siz bir anlık swap olarak çalıştı. Sonra Lazarus oradan geçti ve Frankfurt savcılığı altyapıya el koydu.

Mahremiyet için tasarlanmış bir swap, ilan ettiği kapanış tarihinin arifesinde Alman polisince çökertilen bir aklama hattına dönüştü.

Yargı bölgesi Belize (Private Project Facilitators LTD)
Faaliyet başlangıcı 2014
Kategori Borsalar
Rubrik v2.7

Nasıl çalışır

eXch, anlık ve emanetçi (custodial) bir kripto swap olarak çalışıyordu. Kullanıcı bir çift seçiyor, fonları o swap için üretilmiş bir yatırma adresine gönderiyor ve birkaç dakika sonra hedef varlığı alıyordu. Hesap yok, e-posta yok, parola yok — yalnızca bir swap kimliği ve isteğe bağlı bir iade adresi. Site clearnet'te exch.cx üzerinden ve bir .onion aynası üzerinden yaşıyordu; Bitcoin, Lightning, Ethereum (ERC-20'leriyle) ve Monero destekleniyordu. Fiyatlar iç likiditeden ve KYC'siz partner masalarına yapılan pass-through'dan oluşuyordu.

İçeride platform emanetçi bir operatördü. Swap penceresi boyunca gelen fonlara eXch el koyuyor, çıkış işlemini de kendisi imzalıyordu; onayla ödeme arasında kullanıcının yatırımı üzerinde zincir üstü hiçbir kontrolü olmuyordu. Müşteri desteği yalnızca e-postaydı — kullanıcıların kendi ifadesiyle yavaş, ama takılan swap'larda genelde sorumluluk üstlenen bir taraf.

KYC ve gizlilik

Tasarımı gereği eXch kayıtta hiçbir şey toplamıyordu, çünkü kayıt diye bir şey yoktu. Form yalnızca bir gelen adres, bir giden adres ve isteğe bağlı bir iade adresi soruyordu. Hiçbir eşikte KYC yok. Operatörün açıkladığı AML politikası, üçüncü tarafların talebiyle fonların dondurulmasını veya paylaşılmasını reddediyordu ve zincir üstünde platform, ses getiren hırsızlık atıflarına rağmen bu çizgiyi koruyordu.

Projeyi sonunda öldüren de tam olarak bu duruş oldu. eXch, Bybit'in 21 Şubat 2025 saldırısına bağlı adresleri kamuoyunda işaretlemesinden sonra bile gelen yatırımları filtrelemeyi reddettiği için, Lazarus grubunun çaldığı 1,46 milyar dolardan yaklaşık 200 milyon doları haftalar içinde platformdan geçti. Elliptic ve TRM Labs araştırmacıları daha sonra eXch'in ömür boyu hacmini yaklaşık 1,9 milyar dolar olarak izledi; bu hacmin Şubat 2024'teki FixedFloat saldırısı, yaptırımlı cüzdanlar ve CSAM bağlantılı fonlarla ciddi temas içerdiği görüldü.

Güçlü yönler ve sınırlar

Mahremiyet maksimalisti için eXch rubriğin ödüllendirdiği her kutuyu işaretliyordu: kayıt yok, e-posta yok, .onion erişimi, BTC ve LN'in yanında yerel XMR desteği ve karşı tarafın avukatına işlem grafı uzatmayan bir operatör. Yaygın çiftlerde işlem hızı saatler değil dakikalarla ölçülüyordu. Takılan swap'ların iade yönetimi, KYC'siz swap segmentinin standartlarına göre alışılmadık biçimde tutarlıydı.

Sınırlar yapısaldı ve ölümcül çıktı. eXch emanetçiydi ve kapalı kaynaktı; yayımlanmış bir rezerv kanıtı veya üçüncü taraf denetimi yoktu. Operatörler projeyi Belize'de kayıtlı bir paravan üzerinden yürütüyordu, Private Project Facilitators LTD, idari iletişim İsviçre'de, barındırma Fransa'da, sunucular Almanya'daydı — Frankfurt savcılığına ve BKA'ya istedikleri tüm yargı yetkisini sunan bir geometri. 30 Nisan 2025'te, eXch'in kendi ilan ettiği 1 Mayıs kapanışından bir gün önce, Alman makamları sunuculara, yaklaşık 34 milyon avro / 38 milyon dolar değerinde tokena ve 8 TB operasyonel veriye el koydu. TRM Labs daha sonra operatörlerin el koymanın ardından da partnerlerine, CSAM bağlantılı akışlar dâhil, sınırlı bir API erişimini sürdürdüğünü tespit etti.

Sonuç

eXch privacy çevresine en temiz KYC'siz kullanıcı deneyimini sundu — ve aynı zamanda Kuzey Kore'nin silah programı için bir aklama hattı oldu. Clearnet alan adı kapalı, operatörler firarda ve halefiyet iddiası taşıyan herhangi bir ayna, tanımı gereği el koymanın ardından da CSAM müşterileri için çevrim içi kalan ekibin ta kendisi. Not: D (4,2/10). Güven: SCAM.

karar.exch.diff +4 artı −4 eksi
ne çalışır
+ 01 Kayıt yok, e-posta yok, hiçbir kademede KYC yok; sadece bir swap kimliği ve bir iade adresi
+ 02 BTC, LN ve ETH/ERC-20 ile yan yana yerel Monero desteği; clearnet sitesinin yanında bir .onion aynası
+ 03 Yüksek profilli mağdur taleplerine kadar her türlü dondurma ve paylaşma çağrısını reddeden operatörler
+ 04 Takılan swap'ların iade yönetimi KYC'siz bir swap operatörü için olağanüstü tutarlı
bilinmesi gerekenler
01 Frankfurt savcılığı ve BKA: 30 Nisan 2025'te sunuculara, 34 milyon avro tokena ve 8 TB veriye el konuldu
02 Swap sırasında emanetçi; kapalı kaynak; rezerv kanıtı yok; üçüncü taraf denetimi yok
03 Bybit saldırısından gelen yaklaşık 200 milyon dolar ETH ve ~1,9 milyar dolarlık ömür boyu hacim platformdan geçti
04 TRM Labs el koymanın ardından partner API erişimi ve CSAM bağlantılı akışların sürdüğünü belgeledi

eXch privacy çevresine iyi hizmet etti, Lazarus grubuna ise daha da iyi. Clearnet alan adı kapalı, operatörler firarda ve halef aynalar aynı emanetçi karşı taraf riskine doğrulanmış bir suç geçmişini de ekliyor. Not: D (4,2/10). Güven: SCAM.