Översikt
RetoSwap fungerar som en decentraliserad peer-to-peer-börs som är speciellt utformad för integritetsmedvetna handlare som vill köpa och sälja Monero utan att överlämna personlig information. Forkad från Haveno-protokollet, dirigerar plattformen all kommunikation genom Tor och tar aldrig förvaring av användarnas medel. Användare laddar ner en desktop-klient, tillgänglig för Windows, macOS, Linux och Android, för att ansluta direkt till handelsparter och helt utesluta centraliserade mellanhänder.
Börsen har faciliterat över 19 000 byten sedan lanseringen och tar konkurrenskraftiga avgifter: 0,1 % för makers, 0,8 % för crypto takers och 2 % för fiat takers. RetoSwaps verksamhet avbröts dock plötsligt i maj 2026 när angripare utnyttjade en sårbarhet i det underliggande Haveno-protokollet, tömmade cirka 7 000 XMR (ungefär 2,7 miljoner dollar) och tvingade teamet att suspendera handeln genom att pusha en obligatorisk programuppdatering till en icke-existerande version.
Integritet & KYC
RetoSwap befinner sig på KYC-nivå L1, Anonym, vilket innebär att handlare får tillgång till plattformen pseudonymt utan krav på e-post, telefonnummer eller statligt ID. Detta gör den till en av de mest tillgängliga no-KYC-börserna för användare som prioriterar finansiell integritet framför allt annat.
- Ingen registreringsprocess, ladda ner klienten och börja handla omedelbart
- Tor-integration, all nätverkstrafik dirigeras via Tor-anonymitetsnätverket som standard
- Ingen e-post krävs, inga kontohanteringsmekanismer som skulle kunna avanonymisera användare
- Monero-nativ, varje handel utnyttjar XMRS ring-signaturer och stealth-adresser för integritet på blockkedjenivå
Trots dessa arkitektoniska styrkor registreras plattformens integritets- och förtroendepoäng båda till en oroväckande 5/100 i vår katalogmätvärden. Denna dramatiska obalans speglar den katastrofala exploateringen i maj 2026 snarare än inneboende designbrister, men potentiella användare bör väga detta tungt. Den öppna källkoden tillåter vem som helst att granska programvaran, men Haveno-protokollets sårbarhet visade att transparens ensamt inte kan förhindra sofistikerade attacker.
Stödda tillgångar och betalningar
RetoSwap centrerar hela sitt ekosystem kring Monero (XMR) och behandlar Bitcoin, Lightning Network BTC och olika fiatvalutor som motparter snarare än primära handelsfordon. Accepterade betalningsmetoder omfattar kontantutbyte personligen, konventionella banköverföringar och kryptovaluta-till-kryptovaluta-byten.
Plattformens P2P-arkitektur innebär att likviditeten helt och hållet beror på aktiva deltagare som lägger upp erbjudanden. Återkoppling från gemenskapen pekar konsekvent på låg likviditet som en betydande friktionspunkt, att hitta en motpart för mindre vanliga betalningsmetoder eller icke-standardiserade handelsstorlekar kan kräva tålamod. Nya användare står inför ett ytterligare hinder: att uppnå status som betalningsmetodssignerare från etablerade handlare, ett ryktesmekanism utformat för att minska bedrägeri men som skapar ett hönan-och-ägget-problem för nykomlingar.
Säkerhet & förvaring
RetoSwap använder en icke-förvarande flersignaturmodell byggd på Moneros blockkedja. Användare genererar privata nycklar lokalt; börsen håller aldrig medel eller besitter uttagsmöjligheter. Tvister går vidare till mänskliga skiljedomare som kan avgöra konflikter men som, teoretiskt sett, inte kan ensidigt komma åt handelsdepositioner.
Maj 2026-exploateringen krossade denna säkerhetsförutsättning. Angripare manipulerade Haveno-protokollets skiljeförfarandemekanism för att verkställa falska skiljeförfarandeuppgörelser, och sifonerade cirka 2,7 miljoner dollar i XMR innan RetoSwap-utvecklare svarade genom att tvinga fram en obligatorisk klientuppdatering till en icke-existerande version, vilket effektivt förstörde all handelsfunktionalitet för att stoppa ytterligare förluster. Denna nödåtgärd, även om den begränsade skadorna, demonstrerar också de centraliserade kontrollpunkter som består även i "decentraliserad" infrastruktur.
Tredjeparts säkerhetsbedömningar ger en blandad bild. Scam Detector ger RetoSwap en medelmåttig 51,3/100 förtroendepoäng, med hänvisning till närhet till misstänkta webbplatser och begränsad operativ historik, samtidigt som man noterar giltig HTTPS och inga svartlistningsdetekteringar. Domänen, registrerad november 2024 och säkrad genom Let's Encrypt, förblir tekniskt sund trots protokollnivåns intrång.
Vem den är för, dom
RetoSwap betjänar en smal men vital nisch: privacy-absolutister som accepterar förhöjda tekniska och säkerhetsrisker i utbyte mot genuin anonymitet. Plattformen är meningsfull för erfarna Monero-användare som är bekväma med desktop-mjukvara, multisignatur-escrow-mekanismer och möjligheten till protokoll-exploater. Handlare som söker att förvärva XMR utan identitetsverifiering – särskilt i jurisdiktioner som är fientliga mot privacy coins – kommer att finna få alternativ som matchar RetoSwaps pseudonyma arkitektur.
Dock gör exploateringen i maj 2026 och pågående handelsstopp RetoSwap olämpligt för riskaverta användare eller någon som behöver tillförlitlig likviditet på kort sikt. Nybörjare som lockas av no-KYC-löftet kan finna kravet på betalningsmetodsignatur, Tor-synkroniseringsförseningar och låg marknadsdjup frustrerande hinder. Tills Havenos protokoll-sårbarheter får omfattande åtgärdande och RetoSwap återställer full drift med förstärkta skydd bör presumtiva användare betrakta detta som en högkoncepterad proof of privacy snarare än en primär handelsplats.
Vårt övergripande betyg 9/10 återspeglar RetoSwaps teoretiska excellens; dess nuvarande praktiska betyg skulle vara avsevärt lägre i väntan på slutförande av säkerhetsöversyn.