工作原理
eXch 的运行模式是即时托管型加密兑换。用户选好交易对,把资金发送到为该笔兑换生成的存款地址,几分钟后就能在目标资产上收到款项。没有账户,没有邮箱,没有密码 — 只有一个兑换 ID 和一个可选的退款地址。站点同时部署在明网域名 exch.cx 和一个 .onion 镜像上,支持 Bitcoin、Lightning、Ethereum(含 ERC-20)和 Monero。报价由内部流动性以及到无 KYC 合作做市台的转手共同形成。
在内部,平台属于托管型运营商。eXch 在兑换窗口期接管入金资金,并由它自己签出出金交易;从确认到付款之间,用户对自己的存款没有任何链上控制权。客户支持只通过邮件 — 用户普遍反映响应较慢,但在卡单兑换上通常比较负责。
KYC 与隐私
按照设计,eXch 在注册环节不收集任何东西,因为根本没有注册。表单只问入金地址、出金地址和一个可选的退款地址。任何门槛都没有 KYC。运营方公开的反洗钱政策拒绝按第三方要求冻结或共享资金,链上数据显示,即使遭遇高调的失窃归因,平台也始终维持这一立场。
正是这套立场最终葬送了项目。由于 eXch 拒绝过滤入金 — 哪怕在 Bybit 公开标记其 2025 年 2 月 21 日被盗资金相关地址之后 — Lazarus 集团从该笔总额 14.6 亿美元的失窃案中转移出的约 2 亿美元在数周内就经由该平台过手。Elliptic 与 TRM Labs 的调查人员随后追踪到 eXch 全周期约 19 亿美元的累计成交量,与 2024 年 2 月 FixedFloat 黑客事件、被制裁钱包以及与 CSAM 相关资金的暴露面均不容忽视。
优势与局限
对一个隐私至上主义者来说,eXch 把评分细则奖励的项都做到了:无注册、无邮箱、.onion 入口、与 BTC 和 LN 并列的原生 XMR 支持,以及一个不会把交易图谱递给对手方律师的运营方。常见交易对的处理速度以分钟计,而不是以小时计。卡单兑换的退款处理在该细分领域里属于罕见地稳定。
问题是结构性的,并最终致命。eXch 是托管式且闭源的,既没有公开储备证明,也没有第三方审计。运营方借助一家伯利兹空壳公司 Private Project Facilitators LTD 经营项目,行政联系点设在瑞士、托管在法国、服务器放在德国 — 这套布局正好把全部司法管辖权双手奉给法兰克福检察机关与德国联邦刑事警察局。2025 年 4 月 30 日,距离 eXch 自己宣布的 5 月 1 日关停只差一天,德国当局查封了服务器、约3400 万欧元 / 3800 万美元的代币和 8 TB 运营数据。TRM Labs 后来还发现,运营方在被查封后仍继续向合作方提供有限的 API 访问,包括用于与 CSAM 相关的资金流。
结论
eXch 给隐私圈提供了最干净的无 KYC 体验 — 也给朝鲜的武器项目提供了一条洗钱通道。明网域名已死,运营方仍在外,任何号称「继任」的镜像,按定义也只是同一帮在查封之后还为 CSAM 客户保持在线的人。评分: D (4.2/10)。信任: SCAM。
eXch 服务隐私圈很到位,服务 Lazarus 集团则更到位。明网域名已经下线,运营方仍在外,任何继任镜像都同时背着相同的托管对手方风险与已坐实的犯罪记录。评分: D (4.2/10)。信任: SCAM。


