Токенизация активов: разработка security-токенов (STO) под ключ

Проектируем и разрабатываем блокчейн-решения полного цикла: от архитектуры смарт-контрактов до запуска DeFi-протоколов, NFT-маркетплейсов и криптобирж. Аудит безопасности, токеномика, интеграция с существующей инфраструктурой.
Показано 1 из 1Все 1305 услуг
Токенизация активов: разработка security-токенов (STO) под ключ
Сложный
от 2 недель до 3 месяцев
Часто задаваемые вопросы

Направления блокчейн-разработки

Этапы блокчейн-разработки

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1374
  • image_web-applications_feedme_466_0.webp
    Разработка веб-приложения для компании FEEDME
    1256
  • image_websites_belfingroup_462_0.webp
    Разработка веб-сайта для компании БЕЛФИНГРУПП
    965
  • image_ecommerce_furnoro_435_0.webp
    Разработка интернет магазина для компании FURNORO
    1208
  • image_logo-advance_0.webp
    Разработка логотипа компании B2B Advance
    667
  • image_crm_enviok_479_0.webp
    Разработка веб-приложения для компании Enviok
    954

Вы запускаете токенизацию недвижимости или долей в фонде. Юридическая классификация токена как security — не ваша прихоть, а требование регулятора, если токен проходит тест Хауи. Игнорирование этого грозит штрафами и блокировкой листинга. Мы разрабатываем security-токены (STO) с полным соблюдением регуляторных режимов: от токенизации до листинга на ATS. За более чем 5 лет мы реализовали более 12 проектов, включая токенизацию недвижимости, долей в частном фонде и корпоративных облигаций. Свяжитесь с нами для оценки вашего проекта — мы подготовим юридическую и техническую схему за 2 недели.

Как обеспечить compliance при каждом трансфере security-токена?

Ключевое отличие STO от обычного токена — встроенный compliance. При любой передаче смарт-контракт проверяет, что получатель верифицирован, его юрисдикция разрешена, баланс не превышает лимиты. Это реализуется через стандарт ERC-3643 (T-REX), который мы используем как базу. По сравнению с ERC-20, ERC-3643 снижает риски compliance-ошибок на 80% благодаря встроенной проверке identity.

Регуляторные режимы — токенизация активов разработка

США: Regulation D, S, A+

  • Reg D 506(b) — продажа только аккредитованным инвесторам (net worth > $1M или годовой доход > $200K), без general solicitation, до 35 неаккредитованных. Требуется Form D. Lock-up период: 12 месяцев до перепродажи (Rule 144).
  • Reg D 506(c) — разрешает general solicitation, но только аккредитованным инвесторам, обязательна верификация статуса.
  • Reg S — продажа за пределами США. Часто комбинируется с Reg D.
  • Reg A+ — мини-IPO до $75M, открыто для неаккредитованных инвесторов, требует аудированной отчётности.

ЕС: MiCA и Prospectus Regulation

MiCA классифицирует security-токены как Asset-Referenced Tokens или подпадает под MiFID II. Требуется проспект эмиссии (исключение при сумме менее €8M) и лицензированный эмитент. Liechtenstein Blockchain Act (TVTG) — наиболее прогрессивное законодательство: прямое признание токенов.

Альтернативные юрисдикции

Cayman Islands, BVI — SPV для non-US, non-EU эмиссий. ADGM (Абу-Даби) и VARA (Дубай) — regulatory sandbox для STO с реальными лицензиями.

Режим Инвесторы General solicitation Отчётность Lock-up
Reg D 506(b) Аккредитованные (+ до 35 неаккредитованных) Запрещена Form D 12 мес. (Rule 144)
Reg D 506(c) Только аккредитованные Разрешена Form D 12 мес.
Reg A+ Все (до $75M) Разрешена Аудированная отчётность Нет
MiCA (EU) Все (с проспектом) Разрешена Prospectus Нет

Почему ERC-3643 стал стандартом для регулируемых токенов?

ERC-3643 (Token for Regulated EXchanges) — open-source стандарт, разработанный Tokeny при поддержке EY. Он состоит из пяти on-chain компонентов:

  1. Identity Registry — реестр верифицированных инвесторов (wallet → ONCHAINID).
  2. Identity Registry Storage — отделённое хранилище для upgradability.
  3. Claim Topics Registry — какие claims требуются (KYC_APPROVED, ACCREDITED, JURISDICTION_ALLOWED).
  4. Trusted Issuers Registry — кто может выдавать claims (KYC-провайдер, брокер, эмитент).
  5. ERC-3643 Token — сам токен, проверяет Identity Registry при каждом transfer.
// Упрощённая логика transfer в ERC-3643
function transfer(address _to, uint256 _amount) public override returns (bool) {
    require(
        _tokenIdentityRegistry.isVerified(_to),
        "Transfer to unverified identity"
    );
    require(
        !_frozenTokens[msg.sender] && !_frozenTokens[_to],
        "Wallet frozen"
    );
    
    // Проверка через Compliance контракт (лимиты, юрисдикции, etc.)
    require(
        _tokenCompliance.canTransfer(msg.sender, _to, _amount),
        "Compliance check failed"
    );
    
    return super.transfer(_to, _amount);
}

ONCHAINID (ERC-734/735)

Каждый верифицированный инвестор получает ONCHAINID — смарт-контракт, хранящий ключи и claims. Claims — подписанные утверждения от trusted issuers, позволяющие верифицировать identity без раскрытия личных данных.

// Claim structure (ERC-735)
struct Claim {
    uint256 topic;       // тип утверждения (KYC = 1, ACCREDITED = 2...)
    uint256 scheme;      // схема подписи
    address issuer;      // кто выдал
    bytes signature;     // подпись issuer
    bytes data;          // данные (хеш документа)
    string uri;          // ссылка на оффчейн документ
}

KYC/AML интеграция

Типовой flow:

  1. Инвестор проходит KYC через провайдера (Sumsub, Veriff, Fractal).
  2. Провайдер деплоит ONCHAINID для инвестора (или использует существующий).
  3. Провайдер как Trusted Issuer добавляет claim KYC_APPROVED в ONCHAINID.
  4. Эмитент проверяет наличие claim в Identity Registry — инвестор допущен к токену.
  5. При каждом трансфере контракт проверяет оба адреса.

AML screening — непрерывный процесс. Chainalysis/Elliptic интегрируются для мониторинга. При высоком risk score wallet может быть заморожен через freezeAddress().

Комплаенс-контракт: кастомная логика

Отдельный Compliance контракт содержит бизнес-правила:

contract STOCompliance {
    uint256 public maxInvestors = 2000;       // Reg D лимит
    uint256 public maxBalancePerHolder;        // anti-concentration
    mapping(string => bool) public allowedCountries; // ISO 3166-1
    
    function canTransfer(address from, address to, uint256 amount) 
        external view returns (bool) 
    {
        // 1. Проверка юрисдикции получателя
        string memory country = identityRegistry.getCountry(to);
        if (!allowedCountries[country]) return false;
        
        // 2. Максимальное количество держателей
        if (token.balanceOf(to) == 0 && token.holderCount() >= maxInvestors) 
            return false;
        
        // 3. Лимит концентрации
        if (token.balanceOf(to) + amount > maxBalancePerHolder) return false;
        
        return true;
    }
}

Жизненный цикл токена

Событие On-chain действие Off-chain действие
Первичное размещение mint → верифицированным адресам Form D filing, эскроу
Вторичный трансфер transfer + compliance check AML мониторинг, CAP table update
Дивиденды/купон distributeReturns в stablecoin Налоговая отчётность
Принудительный трансфер forcedTransfer (суд/регулятор) Судебный документ on-IPFS
Восстановление recoveryAddress Affidavit от инвестора
Burn/redemption burn Выплата выкупной цены

Вторичный рынок

Для Reg D токенов вторичный рынок открывается через 12 месяцев (Rule 144). Платформы: tZERO, INX, MERJ Exchange — ATS с лицензиями. On-chain вторичный рынок: permissioned orderbook или AMM. Uniswap v4 hooks позволяют добавить KYC check в beforeSwap:

function beforeSwap(address sender, PoolKey calldata key, IPoolManager.SwapParams calldata params, bytes calldata)
    external override returns (bytes4, BeforeSwapDelta, uint24)
{
    require(identityRegistry.isVerified(sender), "KYC required for trading");
    return (this.beforeSwap.selector, toBeforeSwapDelta(0, 0), 0);
}
Техническая архитектура ERC-3643

Система состоит из пяти смарт-контрактов, взаимодействующих через интерфейсы. Identity Registry хранит маппинг адресов на ONCHAINID. Compliance контракт может быть заменён через upgradeable pattern. Все транзакции прозрачны в блокчейне.

Что входит в разработку STO

  • Юридический анализ и выбор юрисдикции (США, ЕС, ADGM).
  • Разработка смарт-контракта на основе ERC-3643 с кастомным Compliance.
  • Интеграция KYC/AML провайдеров и развёртывание ONCHAINID.
  • Аудит кода и формальная верификация (Mythril, Echidna, Slither).
  • Создание cap table панели (on-chain + off-chain синхронизация).
  • Поддержка листинга на ATS или permissioned DEX.
  • Техническая документация и обучение команды.

Сроки разработки: от 3 до 6 месяцев в зависимости от сложности. Стоимость рассчитывается индивидуально — пишите, мы оценим ваш проект бесплатно. Наши инженеры имеют опыт аудитов у ведущих фирм и более 12 успешных STO-проектов.

Разработка токенов: ERC-20, токеномика, вестинг

«ERC-20 — это просто» — фраза, после которой начинаются проблемы. Базовый transfer написать несложно. Но токен, у которого через шесть месяцев не происходит инфляционный коллапс, governance работает как задумано, а вестинг нельзя обойти через хитрую схему с делегированием — это уже проектирование.

ERC-20: что под капотом

Стандарт ERC-20 — девять функций. Сложность начинается с расширений:

ERC-20Permit (EIP-2612) — gasless approve через подпись. Пользователь подписывает permit(owner, spender, value, deadline, v, r, s) off-chain, spender вызывает permit() + transferFrom() в одной транзакции. Это убирает отдельный approve step. Но: подпись можно перехватить и использовать — нужен deadline и проверка nonce.

ERC-20Votes (EIP-5805) — snapshot балансов для governance. Checkpoint-система хранит историю балансов по номеру блока. getPastVotes(address, blockNumber) — баланс на момент создания proposal, а не текущий. Это предотвращает flash loan governance attack: нельзя занять токены и проголосовать ими в одной транзакции.

Rebasing токены (stETH, Ampleforth) — balanceOf меняется автоматически через изменение internal shares ratio. Высокая сложность интеграции: большинство DeFi протоколов не работают корректно с rebasing без wrapping в non-rebasing версию.

Fee-on-transfer токены — при каждом transfer снимается процент. Ломают AMM расчёты: пул получает меньше, чем ожидал. Uniswap v2/v3 не поддерживают fee-on-transfer нативно — нужны специальные pair/router.

Tokenomics: где математика превращается в экономику

Токеномика — это не таблица в Excel с суммой 100%. Это модель инцентивов, которая либо работает в долгосрочной перспективе, либо создаёт давление продаж которое убьёт проект.

Emission schedule и инфляция

Фиксированный supply (Bitcoin-модель) — deflation через burn механику или просто ограниченное количество. Подходит для store-of-value или utility токенов с ограниченным спросом на новые токены.

Инфляционная модель (Ethereum post-Merge, Curve) — новые токены выпускаются для стимулирования участников. Нужен баланс: emission должен быть ниже или равен value capture протоколом. Если протокол зарабатывает $100k/месяц, а эмиссия в рыночной стоимости $500k/месяц — постоянное давление продаж неизбежно.

Halving schedules (Bitcoin-style) — уменьшение emission со временем. Создаёт предсказуемость, но требует что утилити токена росла чтобы компенсировать падающие rewards для stakers/validators.

Supply distribution

Категория Типичный диапазон Риск
Команда + advisors 15–20% Dumping при unlock
Investors (seed, private) 15–25% Координированный выход
Treasury / DAO 20–35% Governance capture
Ecosystem / grants 10–20% Неэффективное распределение
Public sale / LBP 5–15% Недооценка на LBP → whale capture
Liquidity provision 5–10% Mercenary capital

Нет универсальной формулы. Есть принцип: никакой одной сущности не должно принадлежать >33% voting power при запуске. Иначе governance — фикция.

Vesting контракты: детали имеют значение

Linear vesting с cliff — стандарт для команды и инвесторов. cliff — период после TGE, в течение которого ничего не доступно. После cliff: линейный unlock до duration.

function releasable(address beneficiary) public view returns (uint256) {
    VestingSchedule memory schedule = vestingSchedules[beneficiary];
    if (block.timestamp < schedule.cliff) return 0;

    uint256 elapsed = block.timestamp - schedule.cliff;
    uint256 vestingDuration = schedule.duration - (schedule.cliff - schedule.start);
    uint256 vested = schedule.totalAmount * elapsed / vestingDuration;

    return vested - schedule.released;
}

Типичные ошибки при реализации:

Revocable vesting без timelock — owner может отозвать vesting мгновенно. Если owner key скомпрометирован или команда недобросовестна — все unvested токены могут быть отозваны. Решение: revocation через multisig + governance vote.

Cliff не блокирует governance права — если используется ERC-20Votes, recipient может делегировать voting power с первого дня, даже если токены ещё не unlocked. Нужно явно разделить voting power и claim logic.

Отсутствие emergency pause — если обнаружена уязвимость в vesting контракте, нужна возможность приостановить claim. Pausable + timelock на unpause.

Liquidity Bootstrapping

Запуск ликвидности — критический момент. Три основных подхода:

Balancer LBP (Liquidity Bootstrapping Pool) — временный Balancer пул с высоким начальным весом токена (90/10 проект-токен/USDC) который автоматически снижается до 50/50 за несколько дней. Создаёт нисходящее ценовое давление, препятствуя ботам скупить всё по одной цене. После LBP ликвидность переносится в постоянный пул.

Fjord Foundry — специализированная платформа для LBP и fair launches. Меньше операционного overhead чем прямая интеграция с Balancer.

Uniswap v3 с ограниченным range — добавить ликвидность в узкий диапазон вокруг начальной цены. Высокая capital efficiency, но требует активного управления range.

TWAMM (Time-Weighted AMM) — механика для постепенной продажи/покупки больших объёмов без slippage. Paradigm предложил, реализован в FraxSwap.

Governance токены и voting механики

OpenZeppelin Governor — стандартная реализация on-chain governance. Модульная архитектура: GovernorVotes для counting, GovernorTimelockControl для timelock execution, GovernorSettings для изменяемых параметров.

Quorum — минимальный процент supply для валидности голосования. Слишком высокий quorum = apathy failure (не набирается голосов). Слишком низкий = whale capture. Compound установил quorum 400k COMP (4% supply) — на практике достигается редко без координации крупных holders.

Flash loan governance attack — атакующий занимает токены через flash loan, делегирует их себе, создаёт proposal или голосует, возвращает токены. ERC-20Votes с snapshot по номеру блока полностью блокирует это: нужно иметь токены на момент создания snapshot, который берётся в момент создания proposal.

Delegation — пользователи с малыми балансами часто не голосуют. Liquid delegation (как в Optimism) позволяет делегировать voting power конкретным addresses (delegates) без передачи ownership токенов.

Стек для токен-разработки

Контракты: Solidity 0.8.x, OpenZeppelin Contracts 5.x (ERC20, ERC20Permit, ERC20Votes, Governor, TimelockController, TokenVesting)

Аудит токеномики: Python модели с симуляцией emission/demand, cadCAD для complex systems modeling

Деплой и управление: Foundry scripts, Gnosis Safe для treasury, OpenZeppelin Defender для автоматизации

Аналитика: Dune Analytics для on-chain метрик, Token Terminal для protocol revenue

Процесс

Tokenomics design — модель supply, allocation, emission schedule, vesting. Стресс-тестирование сценариев (bear market, whale exit, governance capture attempt).

Контракт разработка — ERC-20 + extensions, vesting, governance. Foundry fuzz тесты на vesting calculations, governance thresholds.

Аудит — особое внимание на governance attack vectors, vesting bypass, permit replay attacks.

LBP / launch — выбор механики, настройка параметров, мониторинг первых 24 часов.

Post-launch — мониторинг supply distribution через Dune, governance participation metrics, treasury management.

Сроки

  • ERC-20 с permit и basic governance: 2–3 недели
  • Vesting контракт с revocation и cliff: 2–4 недели
  • Полный governance (Governor + Timelock + Token): 4–7 недель
  • Токен + LBP + governance + vesting: 8–14 недель