Вы запускаете токенизацию недвижимости или долей в фонде. Юридическая классификация токена как security — не ваша прихоть, а требование регулятора, если токен проходит тест Хауи. Игнорирование этого грозит штрафами и блокировкой листинга. Мы разрабатываем security-токены (STO) с полным соблюдением регуляторных режимов: от токенизации до листинга на ATS. За более чем 5 лет мы реализовали более 12 проектов, включая токенизацию недвижимости, долей в частном фонде и корпоративных облигаций. Свяжитесь с нами для оценки вашего проекта — мы подготовим юридическую и техническую схему за 2 недели.
Как обеспечить compliance при каждом трансфере security-токена?
Ключевое отличие STO от обычного токена — встроенный compliance. При любой передаче смарт-контракт проверяет, что получатель верифицирован, его юрисдикция разрешена, баланс не превышает лимиты. Это реализуется через стандарт ERC-3643 (T-REX), который мы используем как базу. По сравнению с ERC-20, ERC-3643 снижает риски compliance-ошибок на 80% благодаря встроенной проверке identity.
Регуляторные режимы — токенизация активов разработка
США: Regulation D, S, A+
- Reg D 506(b) — продажа только аккредитованным инвесторам (net worth > $1M или годовой доход > $200K), без general solicitation, до 35 неаккредитованных. Требуется Form D. Lock-up период: 12 месяцев до перепродажи (Rule 144).
- Reg D 506(c) — разрешает general solicitation, но только аккредитованным инвесторам, обязательна верификация статуса.
- Reg S — продажа за пределами США. Часто комбинируется с Reg D.
- Reg A+ — мини-IPO до $75M, открыто для неаккредитованных инвесторов, требует аудированной отчётности.
ЕС: MiCA и Prospectus Regulation
MiCA классифицирует security-токены как Asset-Referenced Tokens или подпадает под MiFID II. Требуется проспект эмиссии (исключение при сумме менее €8M) и лицензированный эмитент. Liechtenstein Blockchain Act (TVTG) — наиболее прогрессивное законодательство: прямое признание токенов.
Альтернативные юрисдикции
Cayman Islands, BVI — SPV для non-US, non-EU эмиссий. ADGM (Абу-Даби) и VARA (Дубай) — regulatory sandbox для STO с реальными лицензиями.
| Режим | Инвесторы | General solicitation | Отчётность | Lock-up |
|---|---|---|---|---|
| Reg D 506(b) | Аккредитованные (+ до 35 неаккредитованных) | Запрещена | Form D | 12 мес. (Rule 144) |
| Reg D 506(c) | Только аккредитованные | Разрешена | Form D | 12 мес. |
| Reg A+ | Все (до $75M) | Разрешена | Аудированная отчётность | Нет |
| MiCA (EU) | Все (с проспектом) | Разрешена | Prospectus | Нет |
Почему ERC-3643 стал стандартом для регулируемых токенов?
ERC-3643 (Token for Regulated EXchanges) — open-source стандарт, разработанный Tokeny при поддержке EY. Он состоит из пяти on-chain компонентов:
- Identity Registry — реестр верифицированных инвесторов (wallet → ONCHAINID).
- Identity Registry Storage — отделённое хранилище для upgradability.
- Claim Topics Registry — какие claims требуются (KYC_APPROVED, ACCREDITED, JURISDICTION_ALLOWED).
- Trusted Issuers Registry — кто может выдавать claims (KYC-провайдер, брокер, эмитент).
- ERC-3643 Token — сам токен, проверяет Identity Registry при каждом transfer.
// Упрощённая логика transfer в ERC-3643
function transfer(address _to, uint256 _amount) public override returns (bool) {
require(
_tokenIdentityRegistry.isVerified(_to),
"Transfer to unverified identity"
);
require(
!_frozenTokens[msg.sender] && !_frozenTokens[_to],
"Wallet frozen"
);
// Проверка через Compliance контракт (лимиты, юрисдикции, etc.)
require(
_tokenCompliance.canTransfer(msg.sender, _to, _amount),
"Compliance check failed"
);
return super.transfer(_to, _amount);
}
ONCHAINID (ERC-734/735)
Каждый верифицированный инвестор получает ONCHAINID — смарт-контракт, хранящий ключи и claims. Claims — подписанные утверждения от trusted issuers, позволяющие верифицировать identity без раскрытия личных данных.
// Claim structure (ERC-735)
struct Claim {
uint256 topic; // тип утверждения (KYC = 1, ACCREDITED = 2...)
uint256 scheme; // схема подписи
address issuer; // кто выдал
bytes signature; // подпись issuer
bytes data; // данные (хеш документа)
string uri; // ссылка на оффчейн документ
}
KYC/AML интеграция
Типовой flow:
- Инвестор проходит KYC через провайдера (Sumsub, Veriff, Fractal).
- Провайдер деплоит ONCHAINID для инвестора (или использует существующий).
- Провайдер как Trusted Issuer добавляет claim KYC_APPROVED в ONCHAINID.
- Эмитент проверяет наличие claim в Identity Registry — инвестор допущен к токену.
- При каждом трансфере контракт проверяет оба адреса.
AML screening — непрерывный процесс. Chainalysis/Elliptic интегрируются для мониторинга. При высоком risk score wallet может быть заморожен через freezeAddress().
Комплаенс-контракт: кастомная логика
Отдельный Compliance контракт содержит бизнес-правила:
contract STOCompliance {
uint256 public maxInvestors = 2000; // Reg D лимит
uint256 public maxBalancePerHolder; // anti-concentration
mapping(string => bool) public allowedCountries; // ISO 3166-1
function canTransfer(address from, address to, uint256 amount)
external view returns (bool)
{
// 1. Проверка юрисдикции получателя
string memory country = identityRegistry.getCountry(to);
if (!allowedCountries[country]) return false;
// 2. Максимальное количество держателей
if (token.balanceOf(to) == 0 && token.holderCount() >= maxInvestors)
return false;
// 3. Лимит концентрации
if (token.balanceOf(to) + amount > maxBalancePerHolder) return false;
return true;
}
}
Жизненный цикл токена
| Событие | On-chain действие | Off-chain действие |
|---|---|---|
| Первичное размещение | mint → верифицированным адресам | Form D filing, эскроу |
| Вторичный трансфер | transfer + compliance check | AML мониторинг, CAP table update |
| Дивиденды/купон | distributeReturns в stablecoin | Налоговая отчётность |
| Принудительный трансфер | forcedTransfer (суд/регулятор) | Судебный документ on-IPFS |
| Восстановление | recoveryAddress | Affidavit от инвестора |
| Burn/redemption | burn | Выплата выкупной цены |
Вторичный рынок
Для Reg D токенов вторичный рынок открывается через 12 месяцев (Rule 144). Платформы: tZERO, INX, MERJ Exchange — ATS с лицензиями. On-chain вторичный рынок: permissioned orderbook или AMM. Uniswap v4 hooks позволяют добавить KYC check в beforeSwap:
function beforeSwap(address sender, PoolKey calldata key, IPoolManager.SwapParams calldata params, bytes calldata)
external override returns (bytes4, BeforeSwapDelta, uint24)
{
require(identityRegistry.isVerified(sender), "KYC required for trading");
return (this.beforeSwap.selector, toBeforeSwapDelta(0, 0), 0);
}
Техническая архитектура ERC-3643
Система состоит из пяти смарт-контрактов, взаимодействующих через интерфейсы. Identity Registry хранит маппинг адресов на ONCHAINID. Compliance контракт может быть заменён через upgradeable pattern. Все транзакции прозрачны в блокчейне.
Что входит в разработку STO
- Юридический анализ и выбор юрисдикции (США, ЕС, ADGM).
- Разработка смарт-контракта на основе ERC-3643 с кастомным Compliance.
- Интеграция KYC/AML провайдеров и развёртывание ONCHAINID.
- Аудит кода и формальная верификация (Mythril, Echidna, Slither).
- Создание cap table панели (on-chain + off-chain синхронизация).
- Поддержка листинга на ATS или permissioned DEX.
- Техническая документация и обучение команды.
Сроки разработки: от 3 до 6 месяцев в зависимости от сложности. Стоимость рассчитывается индивидуально — пишите, мы оценим ваш проект бесплатно. Наши инженеры имеют опыт аудитов у ведущих фирм и более 12 успешных STO-проектов.







