概述
RetoSwap 作为去中心化点对点交易所运营,专为注重隐私的交易者设计,让他们能够在不泄露个人信息的情况下买卖 Monero。该平台从 Haveno 协议分叉而来,通过 Tor 路由所有通信,且从不托管用户资金。用户下载桌面客户端, 适用于 Windows、macOS、Linux 和 Android, 直接与交易对手连接,完全绕开中心化中介。
该交易所自上线以来已促成超过19,000 笔交换,并收取具有竞争力的费用:做市商 0.1%、加密货币吃单者 0.8%,以及法币吃单者 2%。然而,RetoSwap 的运营在 2026 年 5 月突然中断,攻击者利用底层 Haveno 协议的漏洞,盗取了约7,000 XMR(约 270 万美元),迫使团队通过强制推送至不存在版本的软件更新来暂停交易。
隐私与 KYC
RetoSwap 处于 KYC 等级 L1, 匿名,意味着交易者可以假名访问平台,无需邮箱、电话号码或政府身份证件。这使其成为最便捷的无 KYC 交易所之一,适合将金融隐私置于首位的用户。
- 无需注册流程, 下载客户端即可立即开始交易
- Tor 集成, 所有网络流量默认通过 Tor 匿名网络路由
- 无需邮箱, 不存在可能使用户去匿名化的账户恢复机制
- Monero 原生, 每笔交易都利用 XMR 的环签名和隐身地址实现区块链级隐私
尽管存在这些架构优势,该平台的隐私评分和信任评分在我们的目录指标中均达到了令人担忧的5/100。这种巨大的不匹配反映了2026年5月的灾难性漏洞利用事件,而非固有的设计缺陷,但潜在用户应对此予以高度重视。开源代码库允许任何人审计该软件,然而Haveno协议漏洞表明,仅靠透明度无法阻止复杂的攻击。
支持的资产与支付方式
RetoSwap将其整个生态系统围绕Monero (XMR)构建,将Bitcoin、Lightning Network BTC和各种法定货币视为对应资产,而非主要交易工具。接受的支付方式包括现金面对面交易、传统银行转账以及加密货币对加密货币的兑换。
该平台的 P2P 架构意味着流动性完全依赖于活跃参与者发布的报价。社区反馈始终将流动性不足视为一个显著的痛点, 为不太常见的支付方式或非标准交易规模寻找交易对手可能需要耐心。新用户面临额外的障碍:获得资深交易者的支付方式签名状态,这是一种旨在减少欺诈的声誉机制,但为新手带来了先有鸡还是先有蛋的问题。
Security & custody
RetoSwap 采用基于 Monero 区块链的非托管多重签名模型。用户在本地生成私钥;交易所从不持有资金或拥有提现能力。争议通过人工仲裁员处理,他们可以裁决冲突,但理论上无法单方面访问交易托管资金。
2026年5月的漏洞利用打破了这一安全假设。攻击者操纵了Haveno协议的仲裁机制,执行虚假仲裁结算,在RetoSwap开发者强制推送客户端更新到一个不存在的版本之前,窃取了约270万美元的XMR, 实际上冻结了所有交易功能以阻止进一步损失。这一紧急措施虽然限制了损失,但也表明即使在"去中心化"基础设施中,仍然存在中心化控制点。
第三方安全评估呈现出复杂的情况。Scam Detector给RetoSwap一个中等偏下的51.3/100信任评分,理由是接近可疑网站和有限的运营历史,同时指出HTTPS有效且未被列入黑名单。该域名于2024年11月注册,通过Let's Encrypt保护,尽管协议层面遭到破坏,技术上仍然健全。
适用人群, 结论
RetoSwap 服务于一个狭窄但至关重要的细分市场:接受更高技术和安全风险的隐私绝对主义者,以换取真正的匿名性。对于熟悉桌面软件、多重签名托管机制以及协议漏洞可能性的经验丰富的 Monero 用户而言,该平台具有合理性。寻求在不进行身份验证的情况下获取 XMR 的交易者, 尤其是在对隐私币不友好的司法管辖区, 将很难找到能与 RetoSwap 的伪匿名架构相媲美的替代方案。
然而,2026 年 5 月的漏洞利用和持续的交易暂停使 RetoSwap 不适用于风险厌恶型用户或近期需要可靠流动性的任何人。被无 KYC 承诺吸引的初学者可能会发现支付方式签名要求、Tor 同步延迟以及较低的市场深度是令人沮丧的障碍。在 Haveno 的协议漏洞得到全面修复且 RetoSwap 以加强的安全措施恢复全面运营之前,潜在用户应将其视为隐私的高概念证明,而非主要交易场所。
我们的总体评分 9/10反映了 RetoSwap 的理论卓越性;其当前实际评分在安全整改完成前将大幅降低。