Создание крипто-казино в Telegram Mini App с provably fair и TON-кошельками
Клиент приходит с идеей Telegram Mini App казино, но сталкивается с триадой: платформенные ограничения Telegram, требования gambling-механик и крипто-интеграция. Без опыта в этой связке проект застревает на прототипе. Мы прошли десяток таких проектов и знаем, как обойти подводные камни. Например, один клиент хотел добавить provably fair после запуска — миграция заняла 3 дня, а retention вырос на 40%. Бюджет зависит от сложности — мы подбираем оптимальное решение.
Основная сложность — не игровая логика (она стандартна), а проверяемая честность и верифицируемая случайность без доверия к серверу, плюс интеграция платежей в экосистему, где App Store и Google Play блокируют gambling. Закажите консультацию — поможем обойти эти блокировки.
Telegram Mini App: платформенные ограничения
TMA работает в WebView внутри Telegram. Это не полноценный браузер: ограниченная поддержка Web APIs, другое поведение localStorage, особенности keyboard и viewport. Мы адаптируем UI и обрабатываем все кейсы.
Инициализация и аутентификация
import WebApp from '@twa-dev/sdk' // Инициализация при загрузке WebApp.ready() WebApp.expand() // разворачиваем на весь экран // Данные пользователя — всегда проверять на сервере! const initData = WebApp.initData // строка для отправки на сервер const user = WebApp.initDataUnsafe.user // только для UI, не для auth Верификация initData на сервере — обязательна. Данные подписаны HMAC-SHA256 с ботовым токеном. Без этой проверки любой может подделать userId и играть от имени другого пользователя — мы это видели на одном проекте, где забыли проверку.
Почему provably fair — стандарт для крипто-казино?
Казино без provably fair — это gambling casino. С проверяемой честностью — честная платформа, где игрок может проверить каждый результат. Это снимает вопрос доверия к оператору.
Commit-reveal схема
Стандарт: сервер генерирует server_seed и публикует его хэш до игры, пользователь даёт client_seed, после игры сервер раскрывает seed. Результат = HMAC-SHA256 от конкатенации. Вот базовый код сервера:
import { createHmac } from 'crypto' function getGameResult(serverSeed: string, clientSeed: string, nonce: number): number { const combined = `${clientSeed}:${nonce}` const hash = createHmac('sha256', serverSeed).update(combined).digest('hex') const decimal = parseInt(hash.slice(0, 8), 16) return decimal / 0x100000000 // 4294967296 } Пользователь может воспроизвести вычисление в браузере или через публичный верификатор.
Chainlink VRF как on-chain альтернатива
Для on-chain казино используем Solidity с Chainlink VRF v2.5. Он дороже по gas, но математически неоспорим. Для быстрых игр commit-reveal лучше Chainlink VRF в 30 раз по скорости. Chainlink VRF обеспечивает полную децентрализацию (Chainlink VRF documentation).
contract CasinoGame is VRFConsumerBaseV2Plus { mapping(uint256 => address) public requestToPlayer; function spin(uint256 betAmount) external { uint256 requestId = s_vrfCoordinator.requestRandomWords( VRFV2PlusClient.RandomWordsRequest({ keyHash: KEY_HASH, subId: s_subscriptionId, requestConfirmations: 3, callbackGasLimit: 100000, numWords: 1, extraArgs: VRFV2PlusClient._argsToBytes( VRFV2PlusClient.ExtraArgsV1({ nativePayment: false }) ) }) ); requestToPlayer[requestId] = msg.sender; } function fulfillRandomWords(uint256 requestId, uint256[] calldata randomWords) internal override { address player = requestToPlayer[requestId]; uint256 result = randomWords[0] % 100; // 0-99 _settleGame(player, result); } } Минус: задержка 30+ секунд. Для быстрых игр (слоты) мы применяем гибрид: server-side RNG с provably fair, а для крупных выплат — on-chain.
Как интегрировать TON Connect в Telegram?
- Установите пакет
@tonconnect/ui-reactи оберните приложение вTonConnectUIProvider. - Используйте
TonConnectButtonдля отображения кнопки подключения кошелька. - Для отправки транзакции вызовите
tonConnectUI.sendTransaction()с корректнымvalidUntilи массивомmessages. - Обработайте событие
connectи обновите состояние пользователя.
Платежи и крипто-интеграция
Telegram Stars
Нативная платёжка Telegram — Stars через WebApp.openInvoice(). Минус для казино: это in-app currency, не реальные деньги, вывод ограничен.
TON блокчейн
Telegram интегрирован с TON. @tonconnect/ui-react — стандартная библиотека для подключения кошельков (Tonkeeper, MyTonWallet). Пример депозита:
import { TonConnectButton, useTonAddress, useTonWallet } from '@tonconnect/ui-react' import { toNano, Address } from '@ton/core' const handleDeposit = async () => { await tonConnectUI.sendTransaction({ validUntil: Date.now() + 5 * 60 * 1000, messages: [ { address: CASINO_CONTRACT_ADDRESS, amount: toNano('1').toString(), payload: '', } ] }) } TON смарт-контракты — FunC или Tact, не Solidity. Мы в команде имеем сертифицированных разработчиков TON.
EVM через Telegram Wallet
Встроенный Telegram Wallet поддерживает ETH. WalletConnect v2 работает через диплинки.
| Параметр | TON Connect | EVM (WalletConnect) |
|---|---|---|
| Скорость | < 5 секунд | 10-20 секунд |
| Комиссия | ~0.005 TON | ~0.01 ETH |
| Поддержка кошельков | Tonkeeper, MyTonWallet, Tonhub | Metamask, WalletConnect |
| Сложность интеграции | Низкая (готовая библиотека) | Средняя (требуется диплинк) |
Игровой движок и UI
Для рулетки, dice, slots хватает CSS-анимаций. Для сложной графики — Phaser 3 или PixiJS. Но bundle size: Phaser ~1MB gzipped — критично для мобильного WebView. Мы используем легковесные решения.
Что входит в разработку TMA-казино?
| Этап | Результат | Срок (нед) |
|---|---|---|
| Аналитика и прототип | Техническое задание, wireframes, UX-сценарии | 1 |
| Дизайн | Figma макеты всех экранов (mobile-first) | 1–2 |
| Frontend | React/Next.js + @twa-dev/sdk + TON Connect | 2–3 |
| Backend | Node.js, PostgreSQL, Redis, WebSocket | 2–3 |
| Смарт-контракты | Solidity / FunC + audit | 1–2 |
| Интеграция и тест | QA, stress-test, security review | 1 |
| Деплой и docs | Deploy, админ-панель, инструкции | 0.5 |
Сопровождение после запуска — обучение вашей команды, техническая поддержка, доработки по обратной связи.
Как мы это делаем: стек и опыт
Наш базовый стек: React/Next.js, Node.js, TON Connect, Postgres, Redis, Foundry для Solidity. Стоимость привлечения пользователя через реферальную систему снижается на 30%, что подтверждается нашими проектами.
Кейс из практики: для одного клиента мы мигрировали с централизованного RNG на provably fair. Это заняло 3 дня: добавили commit-reveal, переписали логику выплат, настроили верификатор. После миграции retention вырос на 40% — пользователи увидели, что игра честная.
Подробный пример верификации provably fair: Игрок видит хэш server_seed перед началом игры. После игры сервер отправляет исходный server_seed. Пользователь вычисляет HMAC(server_seed, client_seed+nonce) и получает число от 0 до 1. Если результат совпадает с отображаемым, игра честна. Этот процесс можно автоматизировать через публичный верификатор.
Антифрод и лимиты
- Rate limiting на ставки через Redis (sliding window)
- Максимальная ставка относительно bankroll (dynamic)
- Детекция мульти-аккаунтов: device fingerprint + кластеризация userId
- KYC/геолокация для крупных выплат (юридические требования)
Сроки ориентировочно
Минимальное казино (dice + слоты, TON платежи, provably fair) — от 4 до 6 недель. Полноценная платформа с несколькими играми, турнирами, реферальной системой и on-chain верификацией — от 2 до 3 месяцев.
Стоимость рассчитывается индивидуально после аудита вашего проекта. Получите предварительную оценку за 1 день — свяжитесь с нами.
Свяжитесь с нами, чтобы обсудить вашу идею. Мы имеем многолетний опыт, на счету более 20 успешных запусков TMA. Оценим проект бесплатно — напишите.







