已经在意门罗的人需要的 P2P 与 OpenPGP 素养
门罗账本默认已隐藏金额与对手方。那是必要的。不够。毁掉谨慎技术栈的泄露往往无聊:坐在 messenger 明文里的交易秘密、share 截图、要求你粘贴本应由你独握之物的「支持」私信。
本文是素养 — 先讲 P2P 的角色与边界,再讲为何 把敏感投递加密到你自己的公钥 属于同一套技能 — 不是扮成惊悚片的产品推销。
一览
| 项目 | 内容 |
|---|---|
| 主题 | P2P 交易素养;OpenPGP 公钥投递;messenger 明文风险;门罗分层卫生 |
| 形式 | 面向隐私 / 安全读者的指南优先解读 |
| 关键来源 | OpenPGP encryption overview · RFC 9580 · Telegram cloud vs secret chats · Domestic Monero 公开 FAQ / Profile 文案 |
| 提及产品 | Domestic Monero — Profile 上可选 OpenPGP 用于加密通知 |
| 官方入口 | @domestic_monero_bot |
| 支持 | 仅官方 bot 的 /support(含 Trade #ref + 交易状态) |
| 资产(P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT(仅 ERC-20 on Ethereum mainnet) |
| 不是什么 | 用户间加密聊天;防扣押保证;法律或税务建议;隐匿手册 |

P2P 是干什么的(角色、效果、性能、安全)
角色。 点对点交易连接已就资产、金额与通道达成一致的两人 — 不是中央限价订单簿决定撮合。平台仍可 分阶段推进交易(报价、锁定、证明、结算门控)。那种分阶段不等于「群聊里的陌生人握着你的币」。
效果。 当受监管场所下架隐私币或在 KYC 中途冻结账户时,P2P 兑换路径仍作为 一类存在:桌面 Tor 市场、instant swap、结构化 Mini App,以及 — 风险最高 — 非正式聊天成交。Archive 已映射这些差异:Instant swap vs P2P、Telegram 不是托管。
性能。 P2P 通常比流动性充足的 CEX 一键 更慢。质押、链上付款证明、确认等待与人力时序,是不假设持牌经纪商的信任模型代价。不点名信任取舍就喊「糟糕 UX」是不完整的。
安全。 P2P 把风险移向:
| 风险 | 为何重要 |
|---|---|
| 对手方 | 必须有人先动或依赖锁定 |
| 支付通道 | 假证明、第三方入金、(若有)污染法币 |
| 通道卫生 | 假支持、推到平台外、粘贴秘密诈骗 |
| 操作纪律 | 期限、精确金额、凭证离线保存 |
托管或 multisig 式分阶段减少 部分 盗窃形态。它抹不掉坏付款来源、设备沦陷,或聊天记录里的明文秘密。法币收款 P2P 的银行冻结角度见 P2P bank freezes。
为何对门罗用户这套素养是必修
门罗处理 链上可见性。多数用户仍会:
- 从 透明资产到达(BTC, ETH, USDT…)
- 经 messenger 或网页 UI 协调
- 在 设备上存放恢复材料与交易凭证
若第 2 步把 Authorization Credentials 留在可读聊天记录里,失败的不是链上隐私 — 是 投递路径。
隐私倡导者已按层思考(密钥、冻结面、法律义务)。把同一习惯用到门罗运营:
| 层 | 能藏什么 | 藏不住什么 |
|---|---|---|
| Monero chain | 该账本上的金额 / 对手方 | 你的 Telegram 身份、截图、交易所 KYC |
| Messenger cloud | 传输途中的日常 ISP 窥探 | 平台可访问的云内容;程序下的电话元数据 |
| OpenPGP to your pubkey | 该通道投递秘密的可读正文 | 同时持有私钥 + 口令的被扣押设备 |
messenger 架构的姊妹框架:为何选择 Telegram Mini App。
OpenPGP 一页纸(有用的一半)
OpenPGP 是混合密码体系(openpgp.dev、RFC 9580):
- 随机 会话密钥加密消息正文(对称)。
- 该会话密钥再用收件人的 公钥加密。
- 只有匹配的 私钥能解开会话密钥,再解开正文。
任何人可持有你的公钥。只有你应持有私钥。云聊中的密文对缺乏该私钥的所有人仍是密文 — 包括好奇的管理员、失窃会话截图农场,或未来的聊天备份转储。
硬边界(大声说出来):
- 终端沦陷赢。 若私钥与口令在被扣押手机上,信封已开。
- 元数据仍在。 对谁发过、何时、以及有 PGP 块到达,仍可能可见。
- 默认非前向保密。 长期私钥泄露可解密较早捕获的密文。
- 不是聊天协议。 为 入站服务投递 注册密钥不是「与对手方加密私信」。

Domestic Monero 实际上线的(公开 UI)
Profile 可保存 可选 OpenPGP 公钥。配置通知后,敏感交易材料 — 包括 trade share 投递 — 可作为 仅你可解密的 PGP 消息发送。公开字符串:“Sensitive trade details are sent as a PGP message only you can decrypt.”
关键区分:
| Operator PGP pack | Your Profile OpenPGP key | |
|---|---|---|
| 用途 | 证明官方 bot / 真实性材料 | 将 入站敏感通知加密给你 |
| 谁解密 | 你用已发布运营者密钥验证签名 | 你用私钥解密 |
| 聊天? | 否 | 否 — 仍 不是用户间消息 |
未上线 / Archive 不当作「live」的:对手方之间的点对点加密交易聊天。不要发明。
创建交易时你仍会得到 trade share。离线保存。应用警告同意后不再显示。经 Telegram 重发的丢失 share 恢复路径,正是该聊天里密文优于明文的原因。

实践习惯(小而可检查)
- 在交易中途需要之前,离线生成并备份 OpenPGP 密钥。
- Profile 只登记公钥;切勿把私钥或口令粘贴进 Telegram。
- 仅在密钥验证通过后开启加密通知。
- 把 trade share 复制到离线存储;把聊天记录当作长期敌对存储。
- 以上任何一步前 先核实 bot:核实官方渠道。
- 从小额交易开始,在无肾上腺素下排练解密 → 结算 → Receive XMR / 退款。

本文术语
| 术语 | 此处含义 |
|---|---|
| P2P offer | 相对支持支付资产买卖 XMR 的点对点挂单 |
| Trade share | 在正确状态下接收或退款 XMR 所需的 Authorization Credentials |
| OpenPGP | 用于加密/签名数据的公钥密码标准 |
| Cloud notification | 经 Telegram 默认(非 Secret Chat)路径投递的 bot 消息 |
| Multisig Trade Wallet | 应用内显示的平台分阶段钱包地址 — 不是你控制的链上门罗 multisig |
| Trade #ref | 用于 /support 的短公开交易标识 |
免责声明
本文是编辑意见与一般安全素养,不是法律意见、不是税务意见,也不是规避合法程序的指南。加密通知会改变谁能读聊天记录;它不会让你隐形、防扣押,或豁免本地法律。若持有私钥的设备沦陷,假定该密钥对应密文可读。
FAQ
Domestic Monero 必须用 OpenPGP 吗?
不必。可选。公开 FAQ 建议:若想把 Authorization Credentials 与通知移出明文聊天,请使用。
登记密钥就能与对手方私聊吗?
不能。无用户间聊天。PGP 加密的是敏感材料的 服务 → 你 投递。
警察扣押我的手机,我安全吗?
若该手机上私钥 / 口令可解锁,不安全。Telegram 中的密文有助于对抗 无密钥读取云副本的他人。它不是设备扣押护身符。
为何不直接用 Secret Chat?
Secret Chat 是一对一人类 E2EE,不会重定义 bot 如何投递云通知。产品通知走云路径;若载荷敏感,就加密载荷。
Domestic Monero 是什么?
相对 BTC, LTC, ETH, SOL, USDT (ERC-20) 的点对点门罗交易 Telegram Mini App。官方入口:@domestic_monero_bot。
打开 Mini App:@domestic_monero_bot
相关:为何选择 Telegram Mini App · Telegram 支持私信险些贴出 trade share · 自托管习惯 · 核实官方渠道
