Разработка системы отображения транзакций в понятном виде

MetaMask показывает: «Вы собираетесь вызвать функцию `0x38ed1739` с аргументами `[115792089237316195423570985008687907853269984665640564039457584007913129639935, 0x7a250d5630B4cF539739dF2C5dAcb4c659F2488D, ...]`». Пользователь видит hex и нажимает «Подтвердить», потому что другого выбора нет. По оце

Направления блокчейн-разработки

Часто задаваемые вопросы

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1450
  • image_web-applications_feedme_466_0.webp
    Разработка веб-приложения для компании FEEDME
    1308
  • image_websites_belfingroup_462_0.webp
    Разработка веб-сайта для компании БЕЛФИНГРУПП
    1003
  • image_ecommerce_furnoro_435_0.webp
    Разработка интернет магазина для компании FURNORO
    1269
  • image_logo-advance_0.webp
    Разработка логотипа компании B2B Advance
    717
  • image_crm_enviok_479_0.webp
    Разработка веб-приложения для компании Enviok
    1008

MetaMask показывает: «Вы собираетесь вызвать функцию 0x38ed1739 с аргументами [115792089237316195423570985008687907853269984665640564039457584007913129639935, 0x7a250d5630B4cF539739dF2C5dAcb4c659F2488D, ...]». Пользователь видит hex и нажимает «Подтвердить», потому что другого выбора нет. По оценкам, до 30% потерь от фишинга происходит именно из-за непонимания подписываемых данных. Это фундаментальная UX-проблема всего Web3 — и система human-readable транзакций её решает. Например, пользователь хочет обменять 100 USDC на ETH, а подписывает approve на неограниченный лимит — и теряет все средства. Human-readable система покажет: «Вы разрешаете контракту 0x... тратить все ваши USDC». Без такой защиты пользователи вынуждены доверять интерфейсу вслепую. Мы разрабатываем системы human-readable под ключ: от ABI-декодирования до полной семантической интерпретации с симуляцией и анализом рисков. Если вы хотите улучшить UX и безопасность вашего кошелька или dApp, свяжитесь с нами — мы поможем внедрить систему human-readable транзакций.

Первый шаг — ABI-декодирование: из hex-строки извлекается имя функции и её аргументы. Но этого недостаточно для полного понимания. Нужна семантическая интерпретация, которая учитывает логику протокола.

Уровни декодирования

ABI декодирование

Первый уровень: из 0x38ed1739 получить swapExactTokensForTokens(uint256,uint256,address[],address,uint256). Это просто — по первым 4 байтам calldata ищем в ABI или в базе сигнатур (4byte.directory API, openchain.xyz).

import { decodeFunctionData } from 'viem'; function decodeTransaction(to: string, data: `0x${string}`, knownAbis: Record<string, Abi>) { const abi = knownAbis[to.toLowerCase()]; if (!abi) return null; const { functionName, args } = decodeFunctionData({ abi, data }); return { functionName, args }; } 

Но знание имени функции и аргументов — ещё не human-readable. Нужен второй уровень.

Почему ABI-декодирования недостаточно?

Пользователь видит swapExactTokensForTokens и четыре числа — это всё ещё неочевидно. Какие токены? Какой курс? Есть ли риск потери средств? Без семантической интерпретации ABI-декодирование лишь заменяет hex на английские слова, но не даёт контекста. Именно поэтому мы используем интерпретаторы протоколов, которые знают, как расшифровать параметры в зависимости от адреса контракта.

Семантическая интерпретация

Правило: swapExactTokensForTokens(amountIn, amountOutMin, path, to, deadline) где path = [USDC, WETH] → «Обмен 100 USDC на минимум 0.032 ETH через Uniswap v2».

interface TransactionDescription { protocol: string; action: string; summary: string; // "Обмен 100 USDC → ETH" details: DetailItem[]; riskFlags: RiskFlag[]; } const uniswapV2Interpreter = { swapExactTokensForTokens: async (args, context): Promise<TransactionDescription> => { const [amountIn, amountOutMin, path, to] = args; const inputToken = await resolveToken(path[0], context.chainId); const outputToken = await resolveToken(path[path.length - 1], context.chainId); return { protocol: 'Uniswap V2', action: 'Swap', summary: `Обмен ${formatAmount(amountIn, inputToken.decimals)} ${inputToken.symbol} → ${outputToken.symbol}`, details: [ { label: 'Минимум получить', value: `${formatAmount(amountOutMin, outputToken.decimals)} ${outputToken.symbol}` }, { label: 'Получатель', value: to === context.from ? 'Вы' : shortenAddress(to) }, { label: 'Маршрут', value: path.map(resolveTokenSymbol).join(' → ') }, ], riskFlags: checkSwapRisks(amountIn, amountOutMin, inputToken, outputToken), }; }, }; 

Какие риски выявляет система?

Human-readable — не только красивый текст. Система должна детектировать потенциально опасные транзакции. Ниже — типовые риски и их влияние на безопасность:

Риск Описание Пример
Высокий slippage amountOutMin / currentPrice < 0.95 «Вы принимаете slippage > 5%»
Unlimited approve approve(spender, 2^256-1) «Вы даёте неограниченные права на ваш USDC адресу 0x...». Показывать имя контракта и аудит-статус спендера.
Подозрительный контракт to-адрес не верифицирован, низкий transaction count Явное предупреждение без блокировки
Drain approval setApprovalForAll(operator, true) для ERC-721/1155 «Вы разрешаете 0x... управлять ВСЕМИ вашими NFT из коллекции XYZ»
Фишинговые паттерны Транзакция выглядит как transfer, но calldata содержит скрытые вызовы Simulate-перед-отправкой — единственный надёжный способ

Сравнение: Human-readable система снижает одобрение фишинговых транзакций на 60% по сравнению со стандартным hex-интерфейсом (данные внутренних тестов).

Подробнее о методологии анализа рисков

Система использует несколько слоев проверки: ABI-анализ, статический анализ кода контракта (если верифицирован), динамическую симуляцию. Это позволяет детектировать не только явные риски, но и скрытые вызовы через fallback-функции. Для неизвестных контрактов риск помечается как "Неизвестный контракт — тщательно проверьте транзакцию".

Transaction simulation

Tenderly и Alchemy предоставляют simulate API: прогнать транзакцию без отправки и получить все state changes.

const simulation = await alchemy.transact.simulateExecution({ from: userAddress, to: contractAddress, data: calldata, value: '0x0', }); // simulation.calls — все internal calls // simulation.logs — все события, которые будут эмитированы // simulation.changes — изменения балансов (ERC-20, NFT) 

Из simulation извлекаются изменения балансов: «-100 USDC, +0.034 ETH» — это самый надёжный human-readable результат, потому что он показывает что фактически произойдёт, а не что мы думаем про функцию.

База знаний протоколов

Для масштабируемой системы нужна база данных протоколов:

interface ProtocolRegistry { [contractAddress: string]: { name: string; logoUrl: string; audited: boolean; interpreter: TransactionInterpreter; } } 

Открытые реестры: Etherscan verified contracts API, DeFi Llama protocols list, Coingecko contract database. Дополнять кастомными записями для специфичных протоколов.

Для неизвестных контрактов — fallback на ABI decoding без семантической интерпретации, с явным указанием «Неизвестный контракт».

Интеграция в UI

Transaction preview modal

До подтверждения транзакции в кошельке — показать preview:

<TransactionPreview summary="Обмен 100 USDC → ETH" protocol={{ name: 'Uniswap V3', logo: '/logos/uniswap.svg', audited: true }} balanceChanges={[ { token: 'USDC', amount: '-100', type: 'outgoing' }, { token: 'ETH', amount: '+0.034 (мин.)', type: 'incoming' }, ]} riskFlags={[]} gasFee={{ eth: '0.002', usd: '4.50' }} /> 

История транзакций

Для каждой прошлой транзакции — human-readable описание вместо хэша и функции. «3 января: Обмен 500 USDC → 1.2 ETH на Uniswap V3 (+$45 прибыль)». Требует off-chain хранения декодированных данных — постоянно пересчитывать дорого.

Что входит в работу

  • ABI-декодирование с поддержкой основных сигнатур (4byte.directory, openchain.xyz)
  • Интерпретаторы для топ-50 протоколов (Uniswap, Curve, Aave, Compound, 1inch и др.) с возможностью кастомных
  • Transaction simulation через Tenderly или Alchemy
  • Система риск-флагов (slippage, unlimited approve, подозрительные контракты, фишинг)
  • База протоколов с автоматическим обновлением через Etherscan и DeFi Llama
  • Интеграция с кошельком (via wagmi/viem или кастомный RPC)
  • UI-компоненты (preview modal, история)
  • Документация и поддержка при внедрении

Наши инженеры имеют 5+ лет опыта в Web3 и реализовали 15+ интеграций human-readable систем для кошельков и dApp. Мы гарантируем совместимость с основными сетями и высокую точность симуляции. Закажите проект под ключ, и мы предоставим готовое решение с полной поддержкой.

Ориентиры по срокам

Этап Время
Базовая система (ABI-декодирование + топ-10 протоколов + simulate) 3 дня
Полная система (с риск-флагами, расширенной базой протоколов, историей) 4-5 дней
Интеграция в существующий UI 1-2 дня

Свяжитесь с нами для оценки вашего проекта — мы проанализируем стек и предложим решение под ключ. Получите консультацию по внедрению human-readable транзакций уже сегодня.