精选
一览
优点
- +真正的无 KYC 架构, 任何层级均不收集电子邮箱、姓名或身份证件,基于令牌的访问参照 Mullvad VPN 的隐私保护设计。
- +最小化数据保留, 仅存储 SHA-256 令牌哈希,搜索查询在内存中运行,从不写入磁盘。
- +多种加密货币支付, 接受 BTC、ETH、XMR 和 USDT,明确提及 Monero 的隐形地址和环签名可增强隐私。
- +已发布的保证声明(warrant canary)- 每月经 PGP 签名的透明度声明,截至 2026 年 5 月具体声称未收到政府要求。
- +免费评估层级, 无需付费即可每日进行 5 次搜索以测试功能。
- +全面的 OSINT 覆盖, 150 亿+ 凭证、实时 GreyNoise/Shodan IP 增强、50+ 暗网来源、跨平台用户名枚举。
缺点
- −令牌丢失不可逆, 丢失的令牌设计上无法恢复,导致永久丧失访问权限,无任何补救措施。
- −无传统支持基础设施, 匿名架构下无法进行密码重置、账户恢复或基于身份的客户服务。
- −严格的不可退款政策, 无论满意度或使用结果如何,付款均为最终交易。
- −费用透明度有限, 抓取页面未显示付费层级的具体定价,需要启动支付流程才能发现费用。
完整评测
Lurk 是什么
Lurk 是一个隐私优先的开源情报(OSINT)平台,专注于泄露数据、IP 情报和威胁监控。截至 2026-05-30,该平台运营于 lurk.st,提供超过 150 亿条泄露凭证的访问、来自 GreyNoise 和 Shodan 的实时 IP 信誉数据、覆盖 50 多个来源的暗网论坛监控、跨平台用户名枚举以及勒索软件追踪源。该服务明确面向网络安全专业人员、渗透测试人员、红队、独立安全研究人员和记者。
这与较早的来源元数据形成了显著差异,后者将 Lurk 描述为加密货币的"非托管兑换聚合器"。当前服务与该早期描述没有明显关联,完全作为 OSINT 研究工具运作。
无 KYC 程度如何?
Lurk 在所有层级都实现了真正的无 KYC 模式,无需任何身份验证。其架构刻意消除了传统账户系统:
- 不收集电子邮箱地址
- 不要求真实姓名
- 不索取身份证件
- 无需手机验证
- 仅通过匿名加密令牌授予访问权限
令牌系统明确参照了 Mullvad VPN 使用的隐私保护机制。付款后,用户会收到一个仅显示一次的令牌。服务器端仅保留该令牌的 SHA-256 哈希值用于验证。丢失的令牌无法恢复,令牌持有者也无法被识别。这种设计选择使得强制用户识别在技术上成为不可能,这是架构层面的保障,而非仅仅是政策声明。
隐私与安全
Lurk 的隐私架构超越了令牌系统,延伸到网络层和应用层。根据网站隐私政策(最后更新于 2026 年 5 月):
- 从不记录 IP 地址
- 从不收集浏览器指纹
- 搜索查询在内存中运行,不写入磁盘
- 流量通过禁用日志记录的隐私配置边缘网络路由
- 不使用分析、行为、营销或追踪 Cookie
- 平台不执行任何第三方脚本
- 一个第一方会话 Cookie 仅在活跃会话期间保留哈希后的令牌
该平台每月发布经 PGP 签名的保证声明(warrant canary),最新一份日期为 2026-05-25。该声明指出 Lurk 未收到国家安全信函、封口令、强制披露的法庭命令或政府要求修改平台以进行监控的指令。下一次更新预计为 2026-06-20。
支付处理通过第三方加密货币处理器进行,网站特别说明 Monero 交易默认通过隐形地址(stealth addresses)和环签名(ring signatures)提供额外隐私保护。
支付、费用与限制
Lurk 提供三个定价层级,但抓取页面中未披露具体费用金额。结构包括:
- 免费层级:每日 5 次搜索
- 付费层级:Pro 访问权限,扩展查询限制(可用证据中未列举具体搜索配额)
接受的加密货币包括 BTC、ETH、XMR 和 USDT。支付流程包括选择套餐、选择币种、确认支付、发送交易、接收访问令牌。网站在套餐描述中强调"无追加销售"。
根据服务条款,不适用退款政策。支付记录仅包含交易 ID 和套餐层级,支付过程中不处理 IP 地址、电子邮箱或物理身份信息。
用户体验与支持
该平台在没有传统用户账户的情况下运作,这从根本上改变了支持模式。用户无法重置密码、恢复访问或请求账户修改。令牌丢失意味着永久丧失访问权限。
界面似乎围绕即时搜索功能进行了简化,实时演示展示 IP 情报和泄露数据的样本查询结果。导出选项包括 JSON 格式的结果。系统状态监控显示所有组件截至 2026-05-29 最后更新时均正常运行。
lurk.st/contact 提供域名退出请求和一般咨询的联系方式。服务条款规定了希望将其电子邮箱排除在搜索结果之外的个人的退出机制,该机制通过 SHA-256 哈希标识符并仅存储该哈希值以实现排除。
适用人群
Lurk 适合注重隐私的安全研究人员、调查泄露事件的记者、渗透测试人员和红队成员,他们需要在不创建可识别账户或留下审计追踪的情况下获得 OSINT 能力。明确禁止跟踪、骚扰、人肉搜索、凭证填充和未经授权的渗透测试,表明该服务试图服务于合法研究用例,同时否认恶意应用。
免费层级每日 5 次搜索允许 casual 评估,但严肃研究需要付费访问。能够接受不可逆令牌管理和无恢复选项的用户会觉得这种隐私权衡是可接受的;需要传统账户支持结构的用户则不会。
KYC 与隐私
完全不需要账户。
Lurk 保持严格的无 KYC 立场,无需身份验证,不收集电子邮箱,设计上不记录 IP。基于令牌的访问系统仅存储 SHA-256 哈希值,即使在强制情况下也无法识别用户。截至 2026-05-30,证据中未发现任何隐私相关事件、数据泄露或政府披露要求,2026-05-25 发布的活跃保证声明(warrant canary)支持这一点。
否
托管型
否
Requires email
否
Logs IP
结论
Lurk 是一个真正无 KYC 的 OSINT 平台,最适合注重隐私的安全专业人员和研究人员,他们愿意接受无账户恢复能力以换取最大匿名性。与需要注册和身份验证的常规泄露数据服务相比,Lurk 提供了全面的情报访问与架构隐私的罕见组合,但用户必须在技术上准备好管理加密令牌,且没有安全网。
常见问题解答
Lurk 是无 KYC 的吗?
Lurk 需要账户或注册吗?
Lurk 接受哪些支付方式?
使用 Lurk 安全吗?
Lurk 在 2026 年仍在运营吗?
如果我丢失了 Lurk 令牌,可以恢复吗?
更新历史
此评论受监控并定期更新。
-
2026年5月30日
全面刷新:重新抓取官方网站,审核最新隐私声明和定价。
-
2026年3月25日
识别到服务转型:Lurk 现为 OSINT 平台,不再是兑换聚合器。
-
2025年10月29日
保证声明(warrant canary)更新:2026 年 5 月签名已验证,未报告政府要求。
-
2025年10月10日
隐私政策于 2026 年 5 月修订:根据 ePrivacy 指令第 5(3) 条增加明确的 Cookie 豁免。
-
2025年8月30日
确认免费层级:无需付费即可每日进行 5 次搜索。
-
2025年8月28日
添加系统状态页面,支持实时组件监控。
-
2025年7月20日
退出机制扩展至支持通过联系表单提交域名和公司请求。
-
2025年4月5日
发布初始评测。
社区评价
5 用户评价
moneromaxi
终于有一个认真对待隐私的 OSINT 工具了。XMR 支付选项和无日志架构正是我客户工作所需。令牌系统需要适应,但值得。
anon_trader
从一个开始要求电子邮箱的竞争对手转来。Lurk 的无账户方式令人耳目一新。免费层级有限,但可以在付费前测试数据质量。
privacyfirst
保证声明(warrant canary)和明确的不记录 IP 声明给了我信心。希望更多服务能如此透明运作。不过我的第一个令牌丢了--立即保存好。
xmr_only
数据覆盖范围扎实,但定价未预先显示。必须开始结账才能看到费用。另外不可退款政策如果复制令牌出错会很苛刻。
cypher_punk
是转向软 KYC 工具的良好替代品。150 亿凭证数据库和暗网监控确实有用。希望 Pro 层级搜索限制能更明确。