На счет малоизвестности XName это вы зря… насколько мне известно это один из крупнейших бесплатных DNS-хостингов. Ибо 175000 доменов — это очень не мало для такого сервиса.
xname.org имеет и другую неприятную особенность: авторизационный ключ передаётся GET-параметром, но при Logout`е он не удаляется в базе и сессия не завершается — просто идёт переход на главную страницу. Таким образом если в истории посещений браузера остались адреса внутренних страниц, то можно авторизоваться без пароля.
Очень может быть, что xname.org совершенно правильно полагает, что в зоне ничего секретного быть не может, а если есть — это дело хозяина зоны заботиться о её безопасности. Трансфер зоны, возможно, разрешён для упрощения работы службы поддержки.
Уязвимость xname.org