فهرست رمزنگاری‌شده
//
Lurk logo

Lurk

جامعه

lurk.st

تبدیل‌کننده غیرامانی بدون نیاز به ثبت‌نام، بدون KYC و بدون امکان مسدودسازی.

Live preview

lurk.st
https://lurk.st
Lurk screenshot

بررسی

تحریریه

نمای کلی

Lurk به‌عنوان یک تجمیع‌کننده OSINT متمرکز بر حریم‌خصوصی در تقاطع اطلاعات متن‌باز و ناشناسی رمزارزی فعالیت می‌کند. برخلاف پلتفرم‌های معمول اطلاعات تهدید که قراردادهای شرکتی، هویت‌های تأییدشده و پروفایل‌های کاربری پایدار را طلب می‌کنند، Lurk فرآیند ثبت‌نام را به یک تراکنش رمزارزی و یک توکن دسترسی یک‌بارمصرف تقلیل می‌دهد. این سرویس بیش از 15 میلیارد اعتبارنامه از مجموعه‌های عمومی نقض داده را فهرست می‌کند، آدرس‌های IP را از طریق فیدهای GreyNoise و Shodan غنی می‌کند، بیش از 50 انجمن دارک‌نت و کانال Telegram را رصد می‌کند و گروه‌های باج‌افزاری فعال را در سراسر سایت‌های نشت پیگیری می‌کند. کاربران این داده‌ها را از طریق رابط وب یا REST API بدون ایجاد حساب، ارائه آدرس ایمیل یا گذراندن تأیید هویت جستجو می‌کنند. مدل کسب‌وکار عمدتاً حداقلی است: پرداخت، دریافت توکن، جستجو تا انقضای توکن. بدون پروفایل‌های صورت‌حساب تکراری، بدون پایگاه داده رمز عبور برای نفوذ، بدون کارکنان پشتیبانی برای مهندسی اجتماعی.

پلتفرم قابلیت‌های خود را در چهار ماژول اصلی سازماندهی می‌کند. اطلاعات نقض داده اعتبارنامه‌های متن‌آشکار و هش‌شده را از مجموعه‌های عمومی و لیست‌های ترکیبی نمایان می‌کند. اعتبار IP غنی‌سازی بلادرنگ شامل شناسایی گره خروجی Tor، انتساب ASN، نقشه‌برداری پورت و طبقه‌بندی اسکنر را ارائه می‌دهد. پایش تهدید پست‌های انجمن دارک‌وب، اعلامیه‌های سایت نشت و گفتگوی کانال‌ها را تجمیع می‌کند. OSINT نام کاربری شمارش دسته‌ای نام کاربری را در بیش از 600 سرویس انجام می‌دهد. ردیاب باج‌افزار با ادعاهای قربانی، در دسترس بودن رمزگشا و پایش وضعیت گروه‌ها این مجموعه را تکمیل می‌کند. دسترسی API JSON ساختاریافته را برای یکپارچگی خط لوله بازمی‌گرداند و Lurk را برای گردش‌های کاری خودکار و همچنین بررسی دستی امکان‌پذیر می‌سازد.

حریم‌خصوصی و KYC

Lurk در بالاترین سطح ناشناسی در چارچوب دایرکتوری NoKYC قرار دارد: L0 — بدون اعتماد. هیچ حسابی در هیچ مرحله‌ای لازم نیست. این سرویس آدرس‌های ایمیل، نام یا شماره تلفن جمع‌آوری نمی‌کند. آدرس‌های IP ثبت نمی‌شوند. جستجوها در حافظه اجرا و با بستن نشست از بین می‌روند؛ تنها سابقه پایدار خود تراکنش پرداخت است و حتی آن نیز می‌تواند از طریق Monero از استفاده جدا شود.

  • لایه KYC: L0 — بدون اعتماد (بدون حساب، بدون تأیید هویت)
  • ایمیل لازم: خیر
  • ثبت IP: هیچ
  • سیاست لاگ‌گذاری: صفر لاگ برای جستجوها؛ فقط سوابق پرداخت
  • کاناری حکمی: امضاشده با PGP، ماهانه منتشر می‌شود

معماری موضع دشمن‌محوری عمدی را منعکس می‌کند. با حذف جریان‌های بازیابی، Lurk زیرساخت پشتیبانی را که مقامات قانونی یا مهاجمان معمولاً با احضاریه یا مهندسی اجتماعی هدف قرار می‌دهند حذف می‌کند. کاناری حکمی ماهانه یک سیگنال قابل تشخیص ارائه می‌دهد اگر اپراتور مجبور به تغییر سرویس یا شیوه‌های لاگ‌گذاری شود. کاربران به‌دنبال ناشناسی حداکثری صریحاً به سمت Monero هدایت می‌شوند که آدرس‌های مخفی و امضاهای حلقه‌ای آن تحلیل گراف پرداخت را که دفترکل شفاف Bitcoin اجازه می‌دهد از بین می‌برند.

دارایی‌ها و پرداخت‌های پشتیبانی‌شده

Lurk چهار رمزارز را برای خرید توکن می‌پذیرد: Monero (XMR)، Bitcoin (BTC)، Ethereum (ETH) و Tether (USDT) در شبکه TRC20. رابط کاربری Monero را به‌عنوان «توصیه‌شده برای ناشناسی کامل» برچسب‌گذاری می‌کند، راهنمایی که متخصصان جدی حریم‌خصوصی باید به آن توجه کنند. Bitcoin رد دفترکل عمومی دائمی برجای می‌گذارد؛ Ethereum شفافیت معادلی ارائه می‌دهد. USDT راحتی را فراهم می‌کند اما سطح پایش خوشه‌بندی آدرس Tron را وارد می‌کند. آدرس‌های پرداخت پس از 30 دقیقه منقضی می‌شوند و مبالغ دقیق را برای جلوگیری از پیچیدگی حسابداری طلب می‌کنند.

قیمت‌گذاری از ساختار سه‌لایه بدون فروش اضافی پیروی می‌کند. لایه رایگان پنج جستجوی روزانه برای ایمیل و IP با داده‌های تهدید پایه و رمزهای عبور پنهان را مجاز می‌کند. دسترسی Pro ماهانه 15 یورو هزینه دارد، سقف روزانه را به 2500 جستجو افزایش می‌دهد، اعتبارنامه‌های کامل را نمایان می‌کند، همه منابع را باز می‌کند، دسترسی API را فعال می‌کند و صادرات JSON یا CSV را مجاز می‌کند. دسترسی Elite با 25 یورو ماهانه سقف روزانه را به 10000 جستجو افزایش می‌دهد، بارگذاری دسته‌ای CSV برای جستجوهای دسته‌ای، اولویت صف API و قابلیت صادرات انبوه را اضافه می‌کند. عمر توکن برابر با مدت اشتراک است؛ تمدید نیاز به پرداخت تازه دارد. هیچ مکانیزم تمدید خودکار وجود ندارد و اصطکاک بازپرداخت و لغو رایج در پلتفرم‌های SaaS سنتی را از بین می‌برد.

امنیت و امانیت

Lurk از نظر داده کاربر اساساً غیرامانی است. از آنجا که هیچ حسابی وجود ندارد، هیچ پایگاه داده کاربری برای استخراج، هیچ هش رمز عبور برای شکستن، هیچ کلید API برای چرخش پس از نقض وجود ندارد. خود توکن یک بار تولید می‌شود، یک بار نمایش داده می‌شود و هرگز توسط اپراتور در قالب قابل بازیابی ذخیره نمی‌شود. از دست دادن توکن به معنای از دست دادن دائمی دسترسی است؛ این یک باگ نیست بلکه یک ویژگی امنیتی است که بردار بازیابی را به‌طور کامل حذف می‌کند.

مدل امانیت سرویس به خط لوله اطلاعات نیز گسترش می‌یابد. منابع یا متن‌باز هستند یا دارای مجوز تجاری؛ Lurk نفوذ فعال به سیستم‌ها انجام نمی‌دهد که مسئولیت قانونی مشترکان را کاهش می‌دهد. مستندات زیرساخت به‌صورت آشکار منتشر شده و به کاربران مسلط فنی اجازه می‌دهد ادعاهای معماری را در برابر رفتار مشاهده‌شده تأیید کنند. با این حال، همان‌طور که FAQ صادقانه اذعان می‌کند، تأیید کامل ادعای صفر لاگ غیرممکن است. کاربران باید به همگرایی انگیزه‌های اقتصادی، کاناری حکمی، حریم‌خصوصی رمزنگاری Monero و افشای زیرساخت شفاف تکیه کنند. امتیاز اعتماد 61/100 این عدم قطعیت ذاتی هر پلتفرم متن‌بسته با ادعاهای غیرقابل تأیید را منعکس می‌کند، نه یک شکست شناسایی‌شده.

مخاطبان — حکم نهایی

Lurk مخاطبی باریک اما حیاتی را سرویس‌دهی می‌کند: محققان امنیتی، روزنامه‌نگاران، پاسخ‌دهندگان به حوادث و مدافعان حریم‌خصوصی که به اطلاعات نقض داده و تهدید بدون قرار گرفتن در معرض هویتی که اشتراک‌های OSINT شرکتی به همراه دارد نیاز دارند. این پلتفرم کاربرانی را پاداش می‌دهد که با رمزارز، امانیت شخصی توکن‌های دسترسی و مسئولیت مطلق در قبال نگهداری داده خود راحت هستند. برای تیم‌هایی که نیاز به ردپای حسابرسی، بازیابی اعتبارنامه مشترک یا مستندسازی انطباق دارند که جستجوها را به تحلیلگران قابل شناسایی پیوند دهد مناسب نیست.

امتیاز کلی 8/10 اجرای قوی در برابر محدوده عمداً محدود را منعکس می‌کند. امتیاز حریم‌خصوصی 96/100 معماری ناشناسی نزدیک به ایده‌آل را اذعان می‌کند؛ امتیاز اعتماد 61/100 کدورت اجتناب‌ناپذیر تأیید ادعاهای صفر لاگ و نسبتاً جوانی عملیات را منعکس می‌کند. برای نیچ OSINT بدون KYC، Lurk در حال حاضر یکی از تمیزترین هم‌راستایی‌ها بین اصول حریم‌خصوصی بیان‌شده و پیاده‌سازی فنی موجود در 2026 ارائه می‌دهد. کاربرانی که ناشناسی را بر راحتی ترجیح می‌دهند و می‌توانند اصطکاک امانیت شخصی توکن را تحمل کنند، رقبای کمی در این سطح ناشناسی خواهند یافت.

خلاصه جامعه

Lurk اطلاعات نقض داده و داده‌های تهدید را از طریق مدل بدون حساب و مبتنی بر توکن ارائه می‌دهد که کاربران با رمزارز پرداخت می‌کنند و هیچ اثری برجای نمی‌گذارند.

مزایا
  • + دسترسی واقعی بدون اعتماد L0 بدون نیاز به حساب یا ایمیل
  • + پرداخت‌های بومی Monero با راهنمای صریح برای ناشناسی حداکثری
  • + معماری جستجو بدون لاگ با اجرای درون‌حافظه‌ای
  • + دسترسی مبتنی بر توکن سطح حمله جریان بازیابی را حذف می‌کند
  • + کاناری حکمی ماهانه امضاشده با PGP برای شفافیت عملیاتی
  • + دسترسی API امکان یکپارچگی خط لوله خودکار بدون هویت را فراهم می‌کند
معایب
  • از دست دادن توکن غیرقابل برگشت است و هیچ مکانیزم بازیابی وجود ندارد
  • امتیاز اعتماد تحت‌تأثیر ادعاهای غیرقابل تأیید صفر لاگ قرار دارد
  • محدود به چهار رمزارز؛ بدون ورود فیات
  • لایه رایگان فقط به جستجوی پایه ایمیل و IP محدود شده است
  • سرویس نسبتاً جدید با سابقه جامعه محدود

ویژگی‌ها

23 سیگنال‌ها
نقاط قوت
Guaranteed no KYC P+25 No KYC after AML check P+5 T+10 Strict no-log policy P+5 T+3 Accepts Monero P+5 No registration needed P+5 Non-custodial wallet P+3 T+5 Decentralized network T+5 Good Customer Support T+5 Non-custodial protocol T+3 Refunds without KYC on AML flag T+1
هشدارها
Operating for less than 3 months T-10 New service T-4 No-refund policy T-3 Frontend policies vary T-1 Third party infrastructure T-1 Community contributed Third-Party Liquidity Usage can be detected on public blockchains P-2
اطلاع‌رسانی
Currently in beta T-1 Source code is private T-1 API available JavaScript needed Some countries are restricted