Lurk
جامعهlurk.st
تبدیلکننده غیرامانی بدون نیاز به ثبتنام، بدون KYC و بدون امکان مسدودسازی.
Live preview
lurk.st
بررسی
تحریریهنمای کلی
Lurk بهعنوان یک تجمیعکننده OSINT متمرکز بر حریمخصوصی در تقاطع اطلاعات متنباز و ناشناسی رمزارزی فعالیت میکند. برخلاف پلتفرمهای معمول اطلاعات تهدید که قراردادهای شرکتی، هویتهای تأییدشده و پروفایلهای کاربری پایدار را طلب میکنند، Lurk فرآیند ثبتنام را به یک تراکنش رمزارزی و یک توکن دسترسی یکبارمصرف تقلیل میدهد. این سرویس بیش از 15 میلیارد اعتبارنامه از مجموعههای عمومی نقض داده را فهرست میکند، آدرسهای IP را از طریق فیدهای GreyNoise و Shodan غنی میکند، بیش از 50 انجمن دارکنت و کانال Telegram را رصد میکند و گروههای باجافزاری فعال را در سراسر سایتهای نشت پیگیری میکند. کاربران این دادهها را از طریق رابط وب یا REST API بدون ایجاد حساب، ارائه آدرس ایمیل یا گذراندن تأیید هویت جستجو میکنند. مدل کسبوکار عمدتاً حداقلی است: پرداخت، دریافت توکن، جستجو تا انقضای توکن. بدون پروفایلهای صورتحساب تکراری، بدون پایگاه داده رمز عبور برای نفوذ، بدون کارکنان پشتیبانی برای مهندسی اجتماعی.
پلتفرم قابلیتهای خود را در چهار ماژول اصلی سازماندهی میکند. اطلاعات نقض داده اعتبارنامههای متنآشکار و هششده را از مجموعههای عمومی و لیستهای ترکیبی نمایان میکند. اعتبار IP غنیسازی بلادرنگ شامل شناسایی گره خروجی Tor، انتساب ASN، نقشهبرداری پورت و طبقهبندی اسکنر را ارائه میدهد. پایش تهدید پستهای انجمن دارکوب، اعلامیههای سایت نشت و گفتگوی کانالها را تجمیع میکند. OSINT نام کاربری شمارش دستهای نام کاربری را در بیش از 600 سرویس انجام میدهد. ردیاب باجافزار با ادعاهای قربانی، در دسترس بودن رمزگشا و پایش وضعیت گروهها این مجموعه را تکمیل میکند. دسترسی API JSON ساختاریافته را برای یکپارچگی خط لوله بازمیگرداند و Lurk را برای گردشهای کاری خودکار و همچنین بررسی دستی امکانپذیر میسازد.
حریمخصوصی و KYC
Lurk در بالاترین سطح ناشناسی در چارچوب دایرکتوری NoKYC قرار دارد: L0 — بدون اعتماد. هیچ حسابی در هیچ مرحلهای لازم نیست. این سرویس آدرسهای ایمیل، نام یا شماره تلفن جمعآوری نمیکند. آدرسهای IP ثبت نمیشوند. جستجوها در حافظه اجرا و با بستن نشست از بین میروند؛ تنها سابقه پایدار خود تراکنش پرداخت است و حتی آن نیز میتواند از طریق Monero از استفاده جدا شود.
- لایه KYC: L0 — بدون اعتماد (بدون حساب، بدون تأیید هویت)
- ایمیل لازم: خیر
- ثبت IP: هیچ
- سیاست لاگگذاری: صفر لاگ برای جستجوها؛ فقط سوابق پرداخت
- کاناری حکمی: امضاشده با PGP، ماهانه منتشر میشود
معماری موضع دشمنمحوری عمدی را منعکس میکند. با حذف جریانهای بازیابی، Lurk زیرساخت پشتیبانی را که مقامات قانونی یا مهاجمان معمولاً با احضاریه یا مهندسی اجتماعی هدف قرار میدهند حذف میکند. کاناری حکمی ماهانه یک سیگنال قابل تشخیص ارائه میدهد اگر اپراتور مجبور به تغییر سرویس یا شیوههای لاگگذاری شود. کاربران بهدنبال ناشناسی حداکثری صریحاً به سمت Monero هدایت میشوند که آدرسهای مخفی و امضاهای حلقهای آن تحلیل گراف پرداخت را که دفترکل شفاف Bitcoin اجازه میدهد از بین میبرند.
داراییها و پرداختهای پشتیبانیشده
Lurk چهار رمزارز را برای خرید توکن میپذیرد: Monero (XMR)، Bitcoin (BTC)، Ethereum (ETH) و Tether (USDT) در شبکه TRC20. رابط کاربری Monero را بهعنوان «توصیهشده برای ناشناسی کامل» برچسبگذاری میکند، راهنمایی که متخصصان جدی حریمخصوصی باید به آن توجه کنند. Bitcoin رد دفترکل عمومی دائمی برجای میگذارد؛ Ethereum شفافیت معادلی ارائه میدهد. USDT راحتی را فراهم میکند اما سطح پایش خوشهبندی آدرس Tron را وارد میکند. آدرسهای پرداخت پس از 30 دقیقه منقضی میشوند و مبالغ دقیق را برای جلوگیری از پیچیدگی حسابداری طلب میکنند.
قیمتگذاری از ساختار سهلایه بدون فروش اضافی پیروی میکند. لایه رایگان پنج جستجوی روزانه برای ایمیل و IP با دادههای تهدید پایه و رمزهای عبور پنهان را مجاز میکند. دسترسی Pro ماهانه 15 یورو هزینه دارد، سقف روزانه را به 2500 جستجو افزایش میدهد، اعتبارنامههای کامل را نمایان میکند، همه منابع را باز میکند، دسترسی API را فعال میکند و صادرات JSON یا CSV را مجاز میکند. دسترسی Elite با 25 یورو ماهانه سقف روزانه را به 10000 جستجو افزایش میدهد، بارگذاری دستهای CSV برای جستجوهای دستهای، اولویت صف API و قابلیت صادرات انبوه را اضافه میکند. عمر توکن برابر با مدت اشتراک است؛ تمدید نیاز به پرداخت تازه دارد. هیچ مکانیزم تمدید خودکار وجود ندارد و اصطکاک بازپرداخت و لغو رایج در پلتفرمهای SaaS سنتی را از بین میبرد.
امنیت و امانیت
Lurk از نظر داده کاربر اساساً غیرامانی است. از آنجا که هیچ حسابی وجود ندارد، هیچ پایگاه داده کاربری برای استخراج، هیچ هش رمز عبور برای شکستن، هیچ کلید API برای چرخش پس از نقض وجود ندارد. خود توکن یک بار تولید میشود، یک بار نمایش داده میشود و هرگز توسط اپراتور در قالب قابل بازیابی ذخیره نمیشود. از دست دادن توکن به معنای از دست دادن دائمی دسترسی است؛ این یک باگ نیست بلکه یک ویژگی امنیتی است که بردار بازیابی را بهطور کامل حذف میکند.
مدل امانیت سرویس به خط لوله اطلاعات نیز گسترش مییابد. منابع یا متنباز هستند یا دارای مجوز تجاری؛ Lurk نفوذ فعال به سیستمها انجام نمیدهد که مسئولیت قانونی مشترکان را کاهش میدهد. مستندات زیرساخت بهصورت آشکار منتشر شده و به کاربران مسلط فنی اجازه میدهد ادعاهای معماری را در برابر رفتار مشاهدهشده تأیید کنند. با این حال، همانطور که FAQ صادقانه اذعان میکند، تأیید کامل ادعای صفر لاگ غیرممکن است. کاربران باید به همگرایی انگیزههای اقتصادی، کاناری حکمی، حریمخصوصی رمزنگاری Monero و افشای زیرساخت شفاف تکیه کنند. امتیاز اعتماد 61/100 این عدم قطعیت ذاتی هر پلتفرم متنبسته با ادعاهای غیرقابل تأیید را منعکس میکند، نه یک شکست شناساییشده.
مخاطبان — حکم نهایی
Lurk مخاطبی باریک اما حیاتی را سرویسدهی میکند: محققان امنیتی، روزنامهنگاران، پاسخدهندگان به حوادث و مدافعان حریمخصوصی که به اطلاعات نقض داده و تهدید بدون قرار گرفتن در معرض هویتی که اشتراکهای OSINT شرکتی به همراه دارد نیاز دارند. این پلتفرم کاربرانی را پاداش میدهد که با رمزارز، امانیت شخصی توکنهای دسترسی و مسئولیت مطلق در قبال نگهداری داده خود راحت هستند. برای تیمهایی که نیاز به ردپای حسابرسی، بازیابی اعتبارنامه مشترک یا مستندسازی انطباق دارند که جستجوها را به تحلیلگران قابل شناسایی پیوند دهد مناسب نیست.
امتیاز کلی 8/10 اجرای قوی در برابر محدوده عمداً محدود را منعکس میکند. امتیاز حریمخصوصی 96/100 معماری ناشناسی نزدیک به ایدهآل را اذعان میکند؛ امتیاز اعتماد 61/100 کدورت اجتنابناپذیر تأیید ادعاهای صفر لاگ و نسبتاً جوانی عملیات را منعکس میکند. برای نیچ OSINT بدون KYC، Lurk در حال حاضر یکی از تمیزترین همراستاییها بین اصول حریمخصوصی بیانشده و پیادهسازی فنی موجود در 2026 ارائه میدهد. کاربرانی که ناشناسی را بر راحتی ترجیح میدهند و میتوانند اصطکاک امانیت شخصی توکن را تحمل کنند، رقبای کمی در این سطح ناشناسی خواهند یافت.
Lurk اطلاعات نقض داده و دادههای تهدید را از طریق مدل بدون حساب و مبتنی بر توکن ارائه میدهد که کاربران با رمزارز پرداخت میکنند و هیچ اثری برجای نمیگذارند.
- + دسترسی واقعی بدون اعتماد L0 بدون نیاز به حساب یا ایمیل
- + پرداختهای بومی Monero با راهنمای صریح برای ناشناسی حداکثری
- + معماری جستجو بدون لاگ با اجرای درونحافظهای
- + دسترسی مبتنی بر توکن سطح حمله جریان بازیابی را حذف میکند
- + کاناری حکمی ماهانه امضاشده با PGP برای شفافیت عملیاتی
- + دسترسی API امکان یکپارچگی خط لوله خودکار بدون هویت را فراهم میکند
- − از دست دادن توکن غیرقابل برگشت است و هیچ مکانیزم بازیابی وجود ندارد
- − امتیاز اعتماد تحتتأثیر ادعاهای غیرقابل تأیید صفر لاگ قرار دارد
- − محدود به چهار رمزارز؛ بدون ورود فیات
- − لایه رایگان فقط به جستجوی پایه ایمیل و IP محدود شده است
- − سرویس نسبتاً جدید با سابقه جامعه محدود