Lurk
Cộng đồnglurk.st
Tổng hợp hoán đổi không giám hộ. Không đăng ký, không KYC, không thể đóng băng.
Live preview
lurk.st
Đánh giá
Biên tậpTổng quan
Lurk hoạt động như một công cụ tổng hợp OSINT tập trung vào quyền riêng tư, định vị tại giao điểm của tình báo nguồn mở và ẩn danh tiền điện tử. Không giống các nền tảng tình báo mối đe dọa thông thường yêu cầu hợp đồng doanh nghiệp, danh tính đã xác minh, và hồ sơ người dùng liên tục, Lurk rút gọn quy trình onboarding xuống còn một giao dịch tiền điện tử và một token truy cập dùng một lần. Dịch vụ lập chỉ mục hơn 15 tỷ thông tin xác thực từ các kho dữ liệu vi phạm công khai, làm giàu địa chỉ IP thông qua nguồn GreyNoise và Shodan, giám sát hơn 50 diễn đàn darknet và kênh Telegram, và theo dõi các nhóm ransomware đang hoạt động trên các trang rò rỉ. Người dùng truy vấn dữ liệu này qua giao diện web hoặc REST API mà không cần tạo tài khoản, cung cấp địa chỉ email, hoặc vượt qua xác minh danh tính. Mô hình kinh doanh được thiết kế tối giản: thanh toán, nhận token, tìm kiếm đến khi token hết hạn. Không có hồ sơ thanh toán định kỳ, không có cơ sở dữ liệu mật khẩu để vi phạm, không có nhân viên hỗ trợ để tấn công kỹ thuật xã hội.
Nền tảng tổ chức khả năng thành bốn mô-đun cốt lõi. Tình báo Vi phạm Dữ liệu hiển thị thông tin xác thực dạng văn bản thường và băm từ các kho dữ liệu công khai và danh sách kết hợp. Danh tiếng IP cung cấp làm giàu thời gian thực bao gồm phát hiện nút thoát Tor, thuộc tính ASN, lập bản đồ cổng, và phân loại trình quét. Giám sát Mối đe dọa tổng hợp bài đăng diễn đàn dark-web, thông báo trang rò rỉ, và trò chuyện kênh. OSINT Tên người dùng thực hiện liệt kê tên người dùng đa nền tảng trên hơn 600 dịch vụ. Trình Theo dõi Ransomware bổ sung với các yêu cầu nạn nhân, tính khả dụng của công cụ giải mã, và giám sát trạng thái nhóm. Truy cập API trả về JSON có cấu trúc để tích hợp đường ống, làm cho Lurk khả thi cho quy trình tự động cũng như điều tra thủ công.
Quyền riêng tư & KYC
Lurk chiếm vị trí cao nhất về ẩn danh trong khung NoKYC Directory: L0 — Không cần tin tưởng. Không cần tài khoản ở bất kỳ giai đoạn nào. Dịch vụ không thu thập địa chỉ email, tên, hoặc số điện thoại. Địa chỉ IP không được ghi nhật ký. Các truy vấn thực thi trong bộ nhớ và biến mất khi phiên đóng; bản ghi duy nhất còn lại là giao dịch thanh toán, và ngay cả điều đó cũng có thể bị cắt đứt khỏi việc sử dụng thông qua Monero.
- Cấp KYC: L0 — Không cần tin tưởng (không tài khoản, không xác minh danh tính)
- Email bắt buộc: Không
- Ghi nhật ký IP: Không có
- Chính sách ghi nhật ký: Không ghi nhật ký truy vấn; chỉ ghi giao dịch thanh toán
- Chim báo bão: Có chữ ký PGP, xuất bản hàng tháng
Kiến trúc phản ánh lập trường đối địch có chủ đích. Bằng cách loại bỏ các quy trình khôi phục, Lurk loại bỏ cơ sở hạ tầng hỗ trợ mà cơ quan thực thi pháp luật hoặc kẻ tấn công thường nhắm đến bằng trát hầu tòa hoặc kỹ thuật xã hội. Chim báo bão hàng tháng cung cấp tín hiệu có thể phát hiện nếu nhà vận hành bị buộc phải sửa đổi dịch vụ hoặc thực hành ghi nhật ký. Người dùng tìm kiếm khả năng không liên kết tối đa được hướng dẫn rõ ràng về phía Monero, với địa chỉ ẩn và chữ ký vòng phá vỡ phân tích đồ thị thanh toán mà sổ cái minh bạch của Bitcoin cho phép.
Tài sản được hỗ trợ & thanh toán
Lurk chấp nhận bốn loại tiền điện tử để mua token: Monero (XMR), Bitcoin (BTC), Ethereum (ETH), và Tether (USDT) trên mạng TRC20. Giao diện ghi nhãn Monero là "khuyến nghị để không liên kết hoàn toàn," một hướng dẫn mà các chuyên gia quyền riêng tư nghiêm túc nên tuân theo. Bitcoin để lại dấu vết sổ cái công khai vĩnh viễn; Ethereum cung cấp tính minh bạch tương đương. USDT cung cấp sự tiện lợi nhưng giới thiệu bề mặt giám sát của việc phân cụm địa chỉ Tron. Địa chỉ thanh toán hết hạn sau 30 phút, yêu cầu số tiền chính xác để tránh phức tạp kế toán.
Giá cả theo cấu trúc ba cấp không có bán thêm. Gói Miễn phí cho phép năm lượt tìm kiếm hàng ngày cho truy vấn email và IP với dữ liệu mối đe dọa cơ bản và mật khẩu ẩn. Truy cập Pro có giá €15 hàng tháng, nâng giới hạn hàng ngày lên 2.500 lượt tìm kiếm, hiển thị thông tin xác thực đầy đủ, mở khóa tất cả nguồn, cho phép truy cập API, và cho phép xuất JSON hoặc CSV. Truy cập Elite với giá €25 hàng tháng tăng giới hạn hàng ngày lên 10.000 lượt tìm kiếm, thêm tải lên CSV hàng loạt cho truy vấn theo lô, ưu tiên vị trí hàng đợi API, và chức năng xuất hàng loạt. Thời hạn token bằng thời hạn đăng ký; gia hạn yêu cầu thanh toán mới. Không có cơ chế tự động gia hạn, loại bỏ ma sát hoàn tiền và hủy bỏ phổ biến trên các nền tảng SaaS truyền thống.
Bảo mật & giám hộ
Lurk về cơ bản không giám hộ đối với dữ liệu người dùng. Vì không có tài khoản, không có cơ sở dữ liệu người dùng để trích xuất, không có băm mật khẩu để bẻ khóa, không có khóa API để luân chuyển sau khi vi phạm. Token được tạo một lần, hiển thị một lần, và không bao giờ được lưu trữ bởi nhà vận hành dưới dạng có thể khôi phục. Mất token có nghĩa là mất truy cập vĩnh viễn; đây không phải là lỗi mà là tính năng bảo mật loại bỏ hoàn toàn vector khôi phục.
Mô hình giám hộ của dịch vụ mở rộng đến đường ống tình báo. Các nguồn là nguồn mở hoặc có giấy phép thương mại; Lurk không thực hiện xâm nhập hệ thống chủ động, giảm thiểu rủi ro pháp lý cho người đăng ký. Tài liệu cơ sở hạ tầng được công bố công khai, cho phép người dùng có kỹ năng kỹ thuật xác minh các tuyên bố kiến trúc so với hành vi quan sát được. Tuy nhiên, như FAQ thừa nhận một cách thẳng thắn, việc xác minh hoàn toàn tuyên bố không ghi nhật ký là không thể. Người dùng phải dựa vào sự hội tụ của động lực kinh tế, chim báo bão, quyền riêng tư mật mã của Monero, và công bố cơ sở hạ tầng minh bạch. Điểm tin cậy 61/100 phản ánh sự không chắc chắn còn lại này cố hữu trong bất kỳ nền tảng mã nguồn đóng nào đưa ra tuyên bố không thể xác minh, không phải là một lỗi đã phát hiện.
Đối tượng phù hợp — kết luận
Lurk phục vụ một đối tượng hẹp nhưng quan trọng: các nhà nghiên cứu bảo mật, nhà báo, người phản ứng sự cố, và nhà vận động quyền riêng tư cần thông tin tình báo về vi phạm dữ liệu và mối đe dọa mà không có việc lộ danh tính đi kèm với các đăng ký OSINT doanh nghiệp. Nền tảng đền đáp người dùng thoải mái với tiền điện tử, tự giám hộ token truy cập, và trách nhiệm tuyệt đối về việc lưu giữ dữ liệu của chính họ. Nó không phù hợp cho các đội cần dấu vết kiểm toán, khôi phục thông tin xác thực chia sẻ, hoặc tài liệu tuân thủ liên kết truy vấn với các nhà phân tích có thể nhận diện.
Điểm tổng thể 8/10 phản ánh việc thực hiện tốt trong phạm vi bị hạn chế có chủ đích. Điểm riêng tư 96/100 ghi nhận kiến trúc ẩn danh gần như lý tưởng; điểm tin cậy 61/100 phản ánh sự mờ định không thể tránh khỏi của việc xác minh tuyên bố không ghi nhật ký và sự non trẻ tương đối của hoạt động. Đối với thị trường ngách OSINT không-KYC, Lurk hiện cung cấp một trong những sự phù hợp rõ ràng nhất giữa các nguyên tắc quyền riêng tư đã nêu và triển khai kỹ thuật có sẵn vào năm 2026. Người dùng ưu tiên khả năng không liên kết hơn sự tiện lợi, và có thể chấp nhận ma sát của tự giám hộ token, sẽ tìm thấy ít đối thủ cạnh tranh hoạt động ở cấp độ ẩn danh này.
Lurk cung cấp thông tin tình báo về vi phạm dữ liệu và dữ liệu mối đe dọa thông qua mô hình không tài khoản, dựa trên token, nơi người dùng thanh toán bằng tiền điện tử và không để lại dấu vết.
- + Truy cập L0 thực sự không cần tin tưởng, không cần tài khoản hay email
- + Thanh toán gốc Monero với hướng dẫn rõ ràng để đạt khả năng không liên kết tối đa
- + Kiến trúc truy vấn không ghi nhật ký với thực thi trong bộ nhớ
- + Truy cập dựa trên token loại bỏ bề mặt tấn công quy trình khôi phục
- + Chim báo bão có chữ ký PGP hàng tháng để minh bạch vận hành
- + Truy cập API cho phép tích hợp đường ống tự động mà không cần danh tính
- − Mất token là không thể khôi phục, không có cơ chế khôi phục
- − Điểm tin cậy bị giảm do tuyên bố không ghi nhật ký không thể xác minh
- − Giới hạn bốn loại tiền điện tử; không có cổng fiat
- − Gói miễn phí chỉ giới hạn truy vấn email và IP cơ bản
- − Dịch vụ tương đối mới với hồ sơ cộng đồng còn hạn chế