TRUSTED A- L0 · güvensiz
Bisq
Bisq

Kayıt istemeyen, multisig tabanlı P2P BTC borsası, AGPLv3, 2014'ten beri

BTC XMR SEPA CASH

Bisq'in mahkeme celbi gönderecek sunucusu, donduracak hesabı yok — ama defteri hâlâ kabartan bir 2020 saldırısı var.

*250 bin dolarlık bir istismarı atlatmış, on yıllık eşler-arası bir Bitcoin borsası — adınızı hâlâ öğrenmek istemiyor.*

Yargı bölgesi decentralised
Faaliyet başlangıcı 2014
Kategori Borsalar
Rubrik v2.7

Nasıl çalışır

Bisq, herhangi bir sunucuda emir defteri tutmaksızın bitcoin alıcılarıyla satıcılarını birbirine bağlayan bir masaüstü uygulamasıdır. Teklifler, varsayılan olarak Tor üzerinden yönlendirilen taşkın bir eşler-arası ağda dolaşır. İki kullanıcı eşleştiğinde Bitcoin'in temel katmanı üzerindeki bir 2/2 multisig adresine para yatırırlar; satıcı fiat transferini ya da altcoin'i bekler ve satoshiler ancak iki taraf da imzaladığında hareket eder. Her iki tarafın yatırdığı küçük bir BTC teminatı, tarafları işin içinde tutar ve yarı yolda bırakmayı caydırır.

Klasik protokol hacmin büyük bölümünü hâlâ görüyor olsa da Mart 2024'te ağ, paralel olarak Bisq 2'yi yayımladı. Bisq 2'nin bayrak gemisi olan Bisq Easy, multisig teminatından vazgeçip Bisq 1'den taşınan bir itibar sistemine geçer; bu da henüz hiç bitcoin'i olmayan kullanıcılar için eşiği düşürür. İki sürüm yan yana kurulabilir.

KYC ve gizlilik

Doğrulanacak hiçbir şey yok. Bisq bir hesap veritabanı barındırmaz; masaüstü istemci yerel bir cüzdan oluşturur ve dışarıya Tor üzerinden çıkar. Karşı taraflar yalnızca seçilen ödeme rayını kapatmak için gereken asgariyi paylaşır — bir SEPA ayağı için IBAN, bir XMR takası için bir Monero alt adresi, yüz yüze bir buluşma için nakit teslim. Bisq DAO ve katkıcılar bunların hiçbirini görmez.

Bir işlem açıldığı anda fonlar 2/2 multisig'e geçer; dolayısıyla protokol bile alıcının ya da satıcının imzası olmadan bitcoin'i kıpırdatamaz. Bisq ekibi ile DAO'nun ne anahtarı, ne kayıt defteri, ne de devre kesicisi vardır — bu duruşu, Bisq'e KYC açısından 10/10 veren KYCnot.me da onaylar.

Güçlü yönler ve sınırlar

Güçlü yönler reklamla değil yapıyla ilgili. Bisq, AGPLv3 ile lisanslı; kod GitHub üzerinde duruyor; finansman ise katkıcılara kurumsal bilanço yerine BSQ ödeyen zincir üstü bir DAO üzerinden akıyor. Ağda on yıl ve tek ciddi olaydan bu yana yaklaşık altı yıl — emanetsiz bir borsa için pek görülmeyen bir uzun ömür.

Sınırlar dürüst. Likidite merkezi masalara kıyasla incedir, klasik protokoldeki uzlaşma dakika değil saat cinsinden ölçülür ve Java masaüstü istemcisi yaşını gösteriyor. Bisq hiçbir zaman üçüncü tarafa ait halka açık bir denetim sipariş etmedi; kod açıkta inceleniyor. Ve yedi tüccardan yaklaşık 3 BTC ile 4.000 XMR'i çeken Nisan 2020 istismarı projenin tarihinin parçasıdır. Hata — manipüle edilmiş bir bağış adresi alanı — v1.3.0'da kapatıldı, ama mağdurlara yapılan ödeme gelecekteki DAO gelirinden çıkıyor ve doğası gereği yavaş ilerliyor.

Sonuç

Bisq, kimseye söylemeden bitcoin alıp satmanın hâlâ altın standardıdır. Yeni gelenler daha cilalı bir UX sunar, ama hiçbiri mimari garantiyi tekrarlayamaz: sunucu yok, operatör anahtarı yok, aranacak bir uyum departmanı yok. Hedef kitle sabırlı, teknik tüccarlar. Tek dokunuşla mobil deneyim isteyenlerin ise ya Bisq Easy Mobile'ı beklemesi ya da başka yere bakması gerekir.

karar.bisq.diff +4 artı −4 eksi
ne çalışır
+ 01 Bitcoin temel katmanında saf 2/2 multisig emanet, 2014'ten bu yana AGPLv3 kod
+ 02 Kayıt yok, e-posta yok, merkezi hesap veritabanı yok — varsayılan olarak Tor
+ 03 DAO ve BSQ token ile finanse edilen geliştirme; celp edilebilecek kurumsal bilanço yok
+ 04 Zincir üstü BTC'nin yanı sıra XMR/BTC, SEPA, nakit ve yüz yüze işlemleri destekler
bilinmesi gerekenler
01 Nisan 2020 saldırısı 3 BTC + 4.000 XMR çekti; DAO üzerinden tazminat hâlâ sürüyor
02 Yalnızca Java masaüstü istemcisi; mobil hâlâ Bisq Easy çatısında beta
03 Likidite merkezi borsalardan ince; işlemler saatlerce sürebilir
04 Bugüne kadar üçüncü tarafça yapılmış halka açık bir güvenlik denetimi yok

Protokol seviyesindeki gizlilik ve Bisq'in on yıllık sicili, masaüstü bir istemciye ve öğrenme eğrisine katlanabilen tüccarlar için rakipsiz. Denetlenmemiş kod ve 2020 mağdurlarının tamamlanmamış tazminatı gerçek çekincelerdir, ama on yıllık temiz, emanetsiz işleyişi geri almazlar. Not: A- (8,7/10). Güven: TRUSTED.