Nasıl çalışır
eXch, anlık ve emanetçi (custodial) bir kripto swap olarak çalışıyordu. Kullanıcı bir çift seçiyor, fonları o swap için üretilmiş bir yatırma adresine gönderiyor ve birkaç dakika sonra hedef varlığı alıyordu. Hesap yok, e-posta yok, parola yok — yalnızca bir swap kimliği ve isteğe bağlı bir iade adresi. Site clearnet'te exch.cx üzerinden ve bir .onion aynası üzerinden yaşıyordu; Bitcoin, Lightning, Ethereum (ERC-20'leriyle) ve Monero destekleniyordu. Fiyatlar iç likiditeden ve KYC'siz partner masalarına yapılan pass-through'dan oluşuyordu.
İçeride platform emanetçi bir operatördü. Swap penceresi boyunca gelen fonlara eXch el koyuyor, çıkış işlemini de kendisi imzalıyordu; onayla ödeme arasında kullanıcının yatırımı üzerinde zincir üstü hiçbir kontrolü olmuyordu. Müşteri desteği yalnızca e-postaydı — kullanıcıların kendi ifadesiyle yavaş, ama takılan swap'larda genelde sorumluluk üstlenen bir taraf.
KYC ve gizlilik
Tasarımı gereği eXch kayıtta hiçbir şey toplamıyordu, çünkü kayıt diye bir şey yoktu. Form yalnızca bir gelen adres, bir giden adres ve isteğe bağlı bir iade adresi soruyordu. Hiçbir eşikte KYC yok. Operatörün açıkladığı AML politikası, üçüncü tarafların talebiyle fonların dondurulmasını veya paylaşılmasını reddediyordu ve zincir üstünde platform, ses getiren hırsızlık atıflarına rağmen bu çizgiyi koruyordu.
Projeyi sonunda öldüren de tam olarak bu duruş oldu. eXch, Bybit'in 21 Şubat 2025 saldırısına bağlı adresleri kamuoyunda işaretlemesinden sonra bile gelen yatırımları filtrelemeyi reddettiği için, Lazarus grubunun çaldığı 1,46 milyar dolardan yaklaşık 200 milyon doları haftalar içinde platformdan geçti. Elliptic ve TRM Labs araştırmacıları daha sonra eXch'in ömür boyu hacmini yaklaşık 1,9 milyar dolar olarak izledi; bu hacmin Şubat 2024'teki FixedFloat saldırısı, yaptırımlı cüzdanlar ve CSAM bağlantılı fonlarla ciddi temas içerdiği görüldü.
Güçlü yönler ve sınırlar
Mahremiyet maksimalisti için eXch rubriğin ödüllendirdiği her kutuyu işaretliyordu: kayıt yok, e-posta yok, .onion erişimi, BTC ve LN'in yanında yerel XMR desteği ve karşı tarafın avukatına işlem grafı uzatmayan bir operatör. Yaygın çiftlerde işlem hızı saatler değil dakikalarla ölçülüyordu. Takılan swap'ların iade yönetimi, KYC'siz swap segmentinin standartlarına göre alışılmadık biçimde tutarlıydı.
Sınırlar yapısaldı ve ölümcül çıktı. eXch emanetçiydi ve kapalı kaynaktı; yayımlanmış bir rezerv kanıtı veya üçüncü taraf denetimi yoktu. Operatörler projeyi Belize'de kayıtlı bir paravan üzerinden yürütüyordu, Private Project Facilitators LTD, idari iletişim İsviçre'de, barındırma Fransa'da, sunucular Almanya'daydı — Frankfurt savcılığına ve BKA'ya istedikleri tüm yargı yetkisini sunan bir geometri. 30 Nisan 2025'te, eXch'in kendi ilan ettiği 1 Mayıs kapanışından bir gün önce, Alman makamları sunuculara, yaklaşık 34 milyon avro / 38 milyon dolar değerinde tokena ve 8 TB operasyonel veriye el koydu. TRM Labs daha sonra operatörlerin el koymanın ardından da partnerlerine, CSAM bağlantılı akışlar dâhil, sınırlı bir API erişimini sürdürdüğünü tespit etti.
Sonuç
eXch privacy çevresine en temiz KYC'siz kullanıcı deneyimini sundu — ve aynı zamanda Kuzey Kore'nin silah programı için bir aklama hattı oldu. Clearnet alan adı kapalı, operatörler firarda ve halefiyet iddiası taşıyan herhangi bir ayna, tanımı gereği el koymanın ardından da CSAM müşterileri için çevrim içi kalan ekibin ta kendisi. Not: D (4,2/10). Güven: SCAM.
eXch privacy çevresine iyi hizmet etti, Lazarus grubuna ise daha da iyi. Clearnet alan adı kapalı, operatörler firarda ve halef aynalar aynı emanetçi karşı taraf riskine doğrulanmış bir suç geçmişini de ekliyor. Not: D (4,2/10). Güven: SCAM.


