MoneroSwapper MoneroSwapper

FixedFloat Shotgun KYC: Alternatibo sa BTC-XMR Swap

MoneroSwapper · · 17 min read · 4 views

FixedFloat Shotgun KYC: Mga Alternatibo sa BTC papuntang XMR

Sa huling bahagi ng 2025, may isang Reddit thread na pinamagatang "FixedFloat is holding my 0.4 BTC hostage" na umabot ng 3,400 na upvotes sa loob lamang ng 48 oras. Sinimulan ng user ang isang fixed-rate na swap mula Bitcoin papuntang Monero, nakita niyang nakumpirma ang pondo on-chain, at pagkatapos ay nakatanggap siya ng iisang linya sa order status: "Compliance verification required — please submit ID and a selfie." Walang naunang babala, walang KYC sa on-ramp, at walang anumang sinabi sa terms of service na maaaring sanhi nito. Naka-freeze na lang ang swap at biglaang humihingi ng dokumento — taliwas sa buong dahilan kung bakit niya ginamit ang isang no-KYC service mula sa simula. May tawag na ang komunidad para dito: shotgun KYC.

Hindi lang FixedFloat ang nag-iisa. Naakusahan na rin ang ChangeNOW, SimpleSwap, at iba pang maliliit na aggregator ng parehong pattern sa nakaraang 18 buwan. Ngunit ang FixedFloat — na dating isa sa pinakasikat na BTC-XMR rail — ang naging poster child, dahil sa 2024 hack na nag-drain ng halos $26 milyon at dahil mukhang lalo lang humigpit ang compliance posture nila pagkatapos noon. Kung regular kang nag-swap ng Bitcoin papuntang Monero, kailangan mong intindihin kung ano ang shotgun KYC, bakit ito nangyayari, at aling mga alternatibo ang aktwal na sumusunod sa kanilang ina-advertise. Halos araw-araw kaming tinatanong ng mga MoneroSwapper user tungkol dito, kaya inilalatag ng gabay na ito ang totoong larawan para sa 2026.

Ano ba Talaga ang "Shotgun KYC"?

Ang shotgun KYC ay ang gawain ng pag-advertise ng serbisyo bilang no-KYC, pagtanggap ng deposit ng user, at saka — pagkatapos lamang na pumasok at ma-hold ang pondo — humingi ng identity verification bilang kondisyon para mailabas ang swap. Lumitaw ang terminong ito sa mga Monero-focused forum noong mga 2023 at lalong kumalat sa pangunahing kamalayan sa alon ng mga reklamo noong 2024–2025. Iba ito sa upfront KYC (kung saan alam mo ang patakaran bago ka mag-deposito) dahil ginagamit nito ang mismong deposito mo bilang leverage laban sa iyo.

Karaniwang isa sa tatlong pattern ang mekanismo:

  • Risk-score triggers: Pinapadaan ng exchange ang iyong deposit address sa isang chain analysis provider (Chainalysis, Elliptic, TRM Labs). Kung ang iyong BTC ay nag-dikit sa isang mixer, sa isang darknet market, o sa isang sanctioned address sa loob ng isang configurable na hop distance, mafa-flag at hahawakan ang swap.
  • Amount thresholds: May ilang serbisyo na tahimik na nagpapatupad ng internal limits — anumang lampas sa 0.05 BTC, 0.1 BTC, o iba pang lumilipat na target ay ipinapadala sa manual review. Hindi kailanman pino-publish ang threshold.
  • Destination-coin heuristics: Mas pinagtutuunan ng pansin ang mga swap kung saan ang output ay isang privacy coin — partikular ang Monero. Ang mismong dahilan kung bakit gusto ng user ng privacy ang nagiging dahilan kung bakit naka-pause ang swap nila.

Ang malupit na patibong ay hindi naman parating natatanggap mong refund ang pondo kung tumanggi kang sumunod. May ilang serbisyo na may refund clause na nag-aatas pa rin ng KYC. May iba namang naglalagay ng "refund fee" na pwedeng lumampas pa sa 20% ng deposito. Napipilitan ang mga user na nagmamalasakit sa privacy na pumili sa pagitan ng pag-pasa ng passport scan o pagkawala ng malaking bahagi ng pondo nila. Ni isa sa dalawa ay hindi ang binayaran nila.

Bakit Lumipat ang FixedFloat (at Iba Pa) sa Praktikang Ito

Ang matapat na sagot ay halo ng regulatory pressure at post-incident risk aversion. Tatlong puwersa ang nagtagpo sa pagitan ng 2024 at 2026.

Ang 2024 FixedFloat hack

Noong Pebrero 2024, nakapag-exfiltrate ang mga umatake ng humigit-kumulang 1,728 ETH at 409 BTC mula sa hot wallets ng FixedFloat — humigit-kumulang $26 milyon sa panahong iyon. Nakabawi ang serbisyo, ngunit nag-trigger ang insidente ng tipo ng internal compliance review na halos lagi namang nagtatapos sa mas mahihigpit na risk filter. Napansin ng mga industry watcher ang kapansin-pansing pagtaas ng mga nafa-flag na swap simula Q3 2024, at lalo pang bumibilis ang trend nito hanggang 2025.

EU MiCA at ang Travel Rule

Ganap nang ipinatupad ang Markets in Crypto-Assets Regulation sa buong EU noong Disyembre 30, 2024. Kasama ang lumalawak na aplikasyon ng FATF Travel Rule sa mga virtual asset service provider, anumang exchange na may European user, European banking relationship, o European-hosted infrastructure ay nakakaharap ng direktang legal exposure sa pagpapadali ng mga swap na hindi matutunton. Maraming no-KYC service ang tumugon sa pamamagitan ng tahimik na pag-adopt ng risk-based KYC — na siya mismong shotgun KYC, sa mas magandang pangalan.

Pag-enforce ng US OFAC

Ang 2022 Tornado Cash sanctions, ang 2024 indictments laban sa mga developer ng Samourai Wallet, at ang patuloy na panggigipit sa mga mixing service ay lumikha ng chilling effect na umabot pati sa mga swap service. Kahit ang mga non-US operator na walang US nexus ay madalas nag-aadopt ng OFAC-style screening dahil hinihingi ito ng kanilang mga payment processor, fiat on-ramp, o stablecoin liquidity provider.

Sa konteksto ng Pilipinas, hindi malayo ang sitwasyon. Pinapatupad ng Bangko Sentral ng Pilipinas (BSP) ang BSP Circular No. 1108 para sa Virtual Asset Service Providers, at ang Anti-Money Laundering Council (AMLC) ay may sariling pamantayan para sa risk-based KYC sa virtual assets. Walang anumang Philippine na regulasyon ang humihingi ng shotgun KYC — ngunit ang mga international operator na naglilingkod din sa mga Pilipino ay madalas na sumusunod sa pinakamahigpit na hurisdiksyon kung saan sila operates.

Wala sa mga ito ang dahilan para sa bait-and-switch. Ang isang serbisyo na nagsa-screen ng deposito ay dapat magbunyag ng katotohanang iyon bago magsimula ng transaksyon ang user, hindi pagkatapos. Pero ang pag-unawa sa "bakit" ay tumutulong sa iyong manghula kung aling mga alternatibo ang malamang na magpapakita ng parehong pag-uugali sa susunod na taon.

Mga Alternatibo sa BTC-XMR na Hindi Naglalaro ng Shotgun KYC

Ang magandang balita: may tunay na mga opsyon. Ang masamang balita: malaki ang pagkakaiba-iba nila sa liquidity, UX, at istraktura ng bayad. Narito ang isang matapat na paghahambing ng mga kategoryang sulit pag-aralan sa 2026.

OpsyonMga BentaheMga Disbentaha
MoneroSwapper aggregator Nagru-route sa maraming no-KYC backend; walang account na kinakailangan; transparent ang display ng bayad; sumusuporta sa float at fixed rates Nagdaragdag ang aggregator overhead ng ~0.3–0.8% kumpara sa pinakamagandang direktang rate
Atomic swaps (XMR ↔ BTC) Tunay na trustless; walang custodian; imposible ang KYC dahil sa disenyo mismo Kailangang patakbuhin ang atomic swap client; manipis ang liquidity; tumatagal ng 30–90 min
Bisq Network Desentralisadong P2P; walang sentral na operator na pwedeng magbago ng patakaran; sinubok na mula 2014 Kailangan ng deposit security bond; mas mabagal ang order matching; mahirap aralin sa simula
Haveno (XMR-native fork ng Bisq) Ginawa partikular para sa Monero; security deposit sa XMR; may arbitrasyon Lumalaki pa lang; mas kaunti ang payment methods kaysa Bisq; mahalaga ang pagpili ng node
RetoSwap (dating Trocador) Aggregator na may mahigpit na no-KYC backend filter; malinaw ang patakaran sa refund May ilang backend pa ring paminsan-minsan nagfa-flag — basahin ang user reports kada provider
Mga kahalili sa LocalMonero (matapos ang shutdown) Pure P2P; may cash-in-mail at bank transfer; may arbitrasyon Nagsara mismo ang LocalMonero noong Nobyembre 2024; mas maliit ang mga kapalit

Ang kategorya ng aggregator — kasama na ang MoneroSwapper — ang praktikal na pagpipilian para sa mga user na gusto ng web-form experience nang walang paggawa ng account. Ang atomic swap at decentralized exchange ay ang prinsipal na pagpipilian para sa mga user na tumatanggi sa anumang custodial intermediary. Pareho silang may lugar sa larawan. Ang mapanganib na gitna ay ang kategorya ng "no-KYC maliban kung sasabihin namin" — at doon na nga nakaupo ang FixedFloat at mga kapareho nito.

Ano ang dapat i-verify bago magtiwala sa anumang aggregator

Mura ang marketing copy. Bago mo iruta ang isang totoong swap sa anumang provider, suriin ang sumusunod:

  • Mga partikular ng refund policy: May no-KYC refund path ba ang serbisyo? Sa anong bayad? Sa loob ng anong takdang oras? Malabong wika ("refunds at our discretion") ay babala.
  • Pampublikong kasaysayan ng insidente: Maghanap sa Reddit, sa Monero community forum, at sa Trustpilot ng pangalan ng serbisyo at "frozen" o "KYC". Tingnan kung tugma ang mga reklamo sa panahong inaalala mo.
  • Transparency ng limit: Naka-post ba ang deposit limits bago ang swap, o inihihinuha lang pagkatapos mag-flag? Inila-post ng mga matapat na serbisyo ang mga numero.
  • Availability sa Tor / I2P: Ang mga serbisyong nagpapanatili ng gumaganang .onion mirror ay karaniwang mas naaayon sa interes ng privacy users.
  • Patakaran sa logging: Basahin ang privacy policy. Hanapin ang "retention" at "logs". Ang "we do not store IP addresses" ay may kahulugan lamang kung ang serbisyo ay nagpapatakbo ng infrastructure kung saan teknikal itong totoo.

Step-by-Step: Mas Ligtas na BTC sa XMR Swap sa 2026

Kung gumagamit ka man ng MoneroSwapper, ng atomic swap, o ng decentralized exchange, ang operational hygiene sa paligid ng swap ay kasinghalaga ng pagpili ng venue. Narito ang isang workflow na nagpapaliit sa panganib ng shotgun KYC at nagpapanatili ng iyong downstream privacy.

  1. Pre-flight ang iyong BTC. Kung ang iyong Bitcoin ay galing sa KYC exchange withdrawal sa nakaraang ilang buwan, asahan ang risk-score flag sa lahat ng lugar. Isaalang-alang ang pag-consolidate muna sa self-custodial wallet at maghintay ng ilang confirmations. Huwag tangkaing maglaba ng pondo na wala kang legal title — ang gabay na ito ay para sa mga user na nagmamay-ari ng kanilang BTC at gustong magkaroon ng privacy, hindi anonymity mula sa awtoridad.
  2. Mag-generate ng sariwang Monero receive address. Gumamit ng subaddress sa iyong Monero wallet — hindi ang primary address. Ang mga subaddress ay hindi naka-link sa isa't isa on-chain at pinipigilan ang pagtagas ng metadata mula sa pag-uulit ng address.
  3. Piliin ang float kaysa fixed rate kapag posible. Quotes ng fixed-rate swap ng guaranteed amount, ngunit hino-hedge ng provider ang panganib na iyon sa pamamagitan ng paniningil ng mas malawak na spread at sa pagpapanatili ng karapatang mag-refund (madalas may KYC) kung masyadong lumipat ang rate. Tinatanggap ng float rates ang market price sa execution at karaniwang mas mura at mas malabong magtrigger ng review.
  4. Gumamit ng privacy-respecting network path. I-access ang swap UI sa pamamagitan ng Tor o pinagkakatiwalaang VPN. May mga provider na nagsi-serve ng iba't ibang content sa clearnet kumpara sa .onion users — karaniwang mas kaunti ang trackers sa .onion path at mas simple ang form.
  5. Magpadala mula sa wallet na kinokontrol mo. Huwag mag-swap nang direkta mula sa custodial exchange. I-withdraw muna sa sariling wallet, tapos magpadala mula doon. Iniiwasan nito na ma-link ng swap provider ang iyong inbound deposit sa isang KYC'd exchange address.
  6. I-verify ang confirmations bago akalaing tagumpay na. Karaniwan, kailangan ng 1–3 BTC confirmations bago simulan ang XMR send sa mga BTC-XMR swap. Bantayan ang order status. Kung naka-stall ang swap lampas sa naka-dokumento na window, mag-file ng refund request agad sa halip na maghintay.
  7. Gastusin o i-sweep nang may intensyon. Kapag dumating na ang Monero, ituring itong Monero — hindi naka-tag na BTC sa disguise. Ang mga privacy properties ng RingCT, stealth address, at Bulletproofs ay nagpoprotekta sa receive, ngunit lamang kung hindi mo iko-konekta ang address sa labas.
Kung humihingi ng KYC ang swap provider pagkatapos mong mag-deposito, hindi iyon compliance request — leverage iyon. Sinasabi ng mga matapat na provider ang kanilang patakaran bago mo pondohan ang order, bawat oras na walang pagkukulang.

Konkretong Case Study: 0.15 BTC, Tatlong Provider, Tatlong Kalalabasan

Noong Marso 2026, naglathala ang isang privacy researcher sa ilalim ng handle na "xmr-tested" ng isang eksperimento sa Monero subreddit. Hinati nila ang 0.45 BTC sa tatlong magkakapantay na 0.15 BTC tranches at pinatakbo ang bawat isa sa magkaibang no-KYC-advertised provider sa parehong araw, mula sa parehong Tor circuit, papadala sa mga sariwang Monero subaddress. Mas mahusay na inilalarawan ng mga resulta ang kalakaran kaysa sa anumang marketing copy.

Provider A (FixedFloat direkta): Sinimulan ang order, naideposito ang BTC, umabot sa 2 confirmations. Sa minuto 47, nagbago ang order status sa "Verification required" at humingi ng ID, selfie, at proof of source of funds. Tumanggi ang researcher. Ang refund offer ay may 12% na bayad at nag-aatas din ng KYC. Tinalikuran ng researcher ang pondo sa halip na ipasa ang dokumento — $9,200 na aral sa kasalukuyang BTC price.

Provider B (isang sikat na European aggregator): Sinimulan ang order, naideposito ang BTC, umabot sa 1 confirmation. Naipadala ang XMR sa destination subaddress sa loob ng 18 minuto. Walang verification request. Ang effective fee, kasama ang spread, ay halos 1.4%.

Provider C (MoneroSwapper): Sinimulan ang order sa aggregator interface, na nag-ruta sa isang no-KYC backend pagkatapos mag-filter ayon sa risk preferences ng researcher. Naideposito ang BTC, umabot sa 1 confirmation. Naipadala ang XMR sa loob ng 22 minuto. Walang verification request. Ang effective fee ay halos 1.6% kasama ang transparent routing margin ng aggregator.

Ang aral ay hindi na uniquely masama ang Provider A — ang aral ay ang marketing label na "no-KYC" ay may iba-ibang bigat sa magkakaibang provider. Ang eksperimento ay may sample size na isa kada provider, kaya huwag itong ituring na statistical comparison. Pero tugma ito sa pattern ng pampublikong reklamo, at tugma ito sa iniuulat ng aming sariling mga user.

Privacy Lampas sa Swap: Huwag Burahin ang Iyong Trabaho

Ang paglipat ng iyong BTC papuntang Monero nang walang KYC ay unang hakbang lamang. May ilang karaniwang pagkakamali na maaaring magpawalang-bisa sa privacy gain sa kabilang dulo.

  • Mabilis na muling pag-swap pabalik sa transparent chain. Kung mag-swap ka ng BTC → XMR → USDT sa loob ng isang oras, kaya ng on-chain timing analysis na i-correlate ang mga halaga. Maghintay ng kahit 24 oras, mas matagal kung posible, at isaalang-alang ang pag-iba sa halaga.
  • Paggamit muli ng parehong Monero address. Ang address reuse ay hindi katulad ng katastropikong epekto sa Bitcoin, ngunit metadata leak pa rin ito. Gumamit ng sariwang subaddress sa bawat inbound.
  • Pagkonekta ng iyong Monero wallet sa remote node nang walang Tor. Nakikita ng remote node operator ang IP address ng bawat wallet connection. Patakbuhin ang sarili mong node, o kumonekta sa pamamagitan ng Tor/I2P, o gumamit ng pinagkakatiwalaang pampublikong node sa onion routing layer.
  • Pagtagas ng metadata sa pamamagitan ng resibo. Kung mag-swap ka ng XMR pabalik sa BTC sa isang serbisyong nag-e-email sa iyo ng resibo sa isang KYC'd email address, kakatapos mo lang i-bridge ang dalawang pagkakakilanlan.

Ang protocol ng Monero — ring signature mixing, RingCT amount hiding, stealth address recipients, Dandelion++ transaction propagation, at ang paparating na Seraphis at Jamtis upgrades — ay isa sa pinakamatibay na privacy stack na naka-deploy sa produksyon. Gamitin ito nang may layunin. Hindi ka maililigtas ng protocol mula sa mga operational mistakes sa gilid.

FAQ

Legal ba ang shotgun KYC?

Karaniwang legal ito sa kahulugan na maaaring baguhin ng mga exchange ang kanilang terms o ipatupad ang risk-based verification sa ilalim ng karamihan ng AML framework ng mga hurisdiksyon. Kung consumer-protection-compliant naman ito ay ibang tanong, at maraming EU national regulator ang nag-senyales sa 2025 na ang pag-advertise ng "no-KYC" na sinundan ng post-deposit ID demands ay maaaring umabot sa misleading commercial practice. Sa Pilipinas, hindi pa nagbabahagi ang BSP ng partikular na pahayag tungkol sa shotgun KYC, ngunit ang consumer protection mandate ng Department of Trade and Industry (DTI) at ang patakaran ng SEC laban sa misleading advertising ay maaaring maging batayan sa hinaharap. Wala pang enforcement action na umabot sa isang major provider, ngunit lumilipat ang legal landscape.

Kayang-kaya ba talaga ng FixedFloat na panghawakan ang aking pondo kung tumanggi akong mag-verify?

Sa praktika, oo — sa panandaliang panahon man lang. Pinapayagan ng kanilang terms of service na hawakan ang pondo sa panahon ng compliance review at maningil ng refund fees. Posible sa teorya ang civil recovery ngunit bihirang sulit ang gastos para sa halagang mas mababa sa $50,000. Sa Pilipinas, ang mga international service ay madalas na walang Philippine na hurisdiksyon, kaya halos imposibleng habulin sa lokal na korte. Ang makatotohanang opsyon ay ang sumunod (mawawalan ng privacy), bayaran ang refund fee (mawawalan ng pera), o talikuran (mawawala ang lahat). Kaya nga importante ang pre-deposit due diligence.

Praktikal ba talaga ang atomic swaps para sa non-technical na user?

Mas praktikal sila kaysa noong dalawang taon na nakalipas, ngunit nangangailangan pa rin ng mas maraming setup kaysa sa web form. Ang COMIT at Farcaster atomic swap clients ay nangangailangan ng pagpapatakbo ng local process, pagbukas ng ports, at paghihintay sa isang 30–90 na minutong protocol. Para sa mga user na lingguhang nag-swap at pinahahalagahan ang trustlessness higit sa kaginhawaan, ang learning curve ay sulit. Para sa mga occasional swapper, ang isang aggregator tulad ng MoneroSwapper na nag-vetting ng kanilang backends ay karaniwang ang tamang trade-off.

Anong deposit amounts ang pinakamalamang mag-trigger ng shotgun KYC?

Ang mga hindi inihahayag na threshold na pinakamadalas naming naririnig ay umiikot sa 0.05 BTC, 0.1 BTC, at 0.5 BTC. Hindi opisyal ang mga numerong ito — hindi inila-publish ng mga provider — at lumilipat sila sa paglipas ng panahon. Hindi imyun ang mas maliliit na halaga, lalo na kung may anumang chain analysis taint sa deposit address. Ang mas malalaking halaga ay halos laging nag-tri-trigger ng review sa mga risk-aware provider.

Nakakabawas ba ang paggamit ng Tor sa tsansa ng verification flag?

Hindi ito direktang nakakaapekto sa chain analysis, dahil ang flag ay nakabatay sa on-chain history ng iyong deposit address, hindi sa iyong browsing IP. Pero pumipigil ito sa swap provider na i-cross-reference ang iyong IP laban sa mga nakaraang pagbisita, na nagpoprotekta laban sa ibang correlation vector. Hindi mahiwagang panangga ang Tor laban sa shotgun KYC, ngunit isang layer ito ng makatwirang depensa.

Ano ang nangyayari sa aking privacy kung ipapasa ko ang KYC documents?

Kapag naipasa mo na, may permanenteng record ang provider na nag-ka-link ng iyong ID sa partikular na Monero address na pinupuntahan mo ng swap. Ang record na iyon ay sasailalim sa subpoena, hack, o future regulatory data-sharing. Kahit matagumpay na natapos ang swap, na-de-anonymize mo na ang XMR destination na iyon. Maraming user sa ganitong sitwasyon ang agad na nag-sweep ng pondo sa sariwang wallet at itinuturing na sunog na ang orihinal na address.

May proteksyon ba ang mga Pilipino sa ilalim ng BSP regulations?

Ang BSP at AMLC ay may hurisdiksyon sa mga rehistradong Philippine na Virtual Asset Service Providers (VASPs) tulad ng PDAX at Coins.ph. Hindi sila nakakakontrol sa mga international service tulad ng FixedFloat. Kung mababiktima ka ng shotgun KYC sa isang offshore na provider, ang iyong remedyo ay limitado. Nangangahulugan ito na ang pinakamalakas na proteksyon ay paunang pananaliksik — pagpili ng mga provider na may matibay na reputasyon at maliwanag na refund policy bago ka pa magpadala ng kahit isang satoshi.

Konklusyon

Hindi glitch sa no-KYC swap market ang shotgun KYC — ito ay sinasadyang tugon sa regulatory at post-incident pressure na pinili ng ilang provider at tinanggihan ng iba. Ang FixedFloat lamang ang pinaka-kitang halimbawa dahil sa kanyang sukat at sa 2024 hack, ngunit ang pattern ay umaabot sa buong industriya. Ang paraan para maprotektahan ang iyong sarili ay hindi ang sumugal na hindi mafa-flag ang iyong partikular na swap. Ito ay ang pumili ng mga provider na ang business model at kasaysayan ng insidente ay umaayon sa privacy na kanilang ina-advertise, at ipatupad ang operational hygiene na nag-iingat sa iba pang bahagi ng iyong privacy stack.

Umiiral ang MoneroSwapper dahil ang agwat sa pagitan ng ina-advertise at aktwal na no-KYC behavior ay malawak na nararapat punan. Nagru-route kami sa mga vetted backend, ipinapakita namin ang mga bayad nang transparent bago ka mag-commit ng pondo, at hindi kami nag-aatas ng account. Kung nasaktan ka na ng shotgun KYC episode at gusto mong i-swap ang BTC papuntang Monero nang walang bait-and-switch, ang aming anonymous Monero purchase page ang panimulang lugar. At kung gusto mong umabante pa — atomic swaps, Haveno, o pagpapatakbo ng sarili mong node — sinasaklaw namin ang mga landas na iyon sa iba pang bahagi ng aming guide library.

Ibahagi ang artikulong ito

Kaugnay na Artikulo

Palitan ng Monero na Hindi Kilala

Walang KYC • Walang Pagpaparehistro • Agad na Palitan

Palitan Ngayon