Игроки находят способы фармить токены быстрее расчётного — рынок GameFi коллапсирует. Это стандартная проблема Play-to-Earn: экономическая модель не выдерживает нагрузку, если техническая реализация дырявая. Мы решаем задачу на уровне архитектуры: клиент не доверяет расчёт наград, все события верифицируются на сервере, а читеры блокируются до того, как успеют нанести урон. Если вы столкнулись с похожими проблемами, свяжитесь с нами для аудита вашего проекта. За 5 лет мы реализовали 20+ GameFi-проектов, где off-chain модель позволила снизить затраты на газ на 90% и увеличить retention в 2 раза.
Клиентский расчёт наград — уязвимость
Если приложение само считает, сколько токенов заработал игрок, и отправляет это число на сервер — читерство тривиально через Charles Proxy или Frida instrumentation. Поэтому игровые события должны быть верифицированы на сервере: клиент отправляет game_session_id + действия с подписанным timestamp, сервер пересчитывает результат независимо. Это закрывает основной вектор атаки.
NFT ownership: проверяйте на сервере, не на клиенте
Если игра требует владения NFT (персонаж, земля), проверка ownerOf(tokenId) должна выполняться через eth_call к смарт-контракту на сервере. Клиент может подделать ответ. Сервер кеширует ownership с TTL 30–60 секунд через Redis, чтобы не превышать RPC-лимиты.
Почему on-chain транзакции при каждом действии невозможны?
Выплата токенов через on-chain транзакцию при каждом игровом действии — слишком дорого и медленно. Работает схема: off-chain баланс в базе данных → периодический или по запросу claim → on-chain минт/transfer. Кнопка Claim в приложении запрашивает подпись от сервера (EIP-712 typed data), пользователь подтверждает через WalletConnect или embedded wallet, смарт-контракт верифицирует подпись и переводит токены. Off-chain модель сокращает затраты на газ на 90% по сравнению с каждымной on-chain действием. Для контекста: одна on-chain транзакция в Ethereum при пике стоит $5-50, а off-chain операция — доли цента.
Embedded wallet vs external wallet: что выбрать для P2E?
| Характеристика | Embedded wallet | External wallet |
|---|---|---|
| Пользовательский опыт | Вход по email/social, не требует seed phrase | Требует установки и знакомства с криптокошельком |
| Безопасность ключей | Shamir Secret Sharing (Wikipedia), части у провайдера и на устройстве | Ключи на устройстве пользователя, возможен фишинг |
| Транзакции | Подтверждение по пин-коду или биометрии | Несколько подтверждений в приложении кошелька |
| Барьер входа | Низкий (casual геймеры) | Высокий (только для Web3-аудитории) |
Для казуальных P2E лучше embedded wallet (Privy, Thirdweb In-App Wallet, Dynamic). Ключи распределены по схеме Shamir Secret Sharing: части у провайдера, у пользователя, на устройстве. Для восстановления нужно m из n частей — это исключает единую точку компрометации. Пользователь не видит seed phrase, пока не экспортирует. На мобилке: Privy iOS SDK, Thirdweb React Native SDK. Транзакции подтверждаются пин-кодом или биометрией — LocalAuthentication или BiometricPrompt.
Как обеспечить экономическую устойчивость P2E?
Dual-token модель (governance token + utility/reward token) — стандарт после коллапса Axie Infinity: governance token с ограниченной эмиссией хранит ценность, utility token — инфляционный, тратится на gameplay. Смарт-контракт reward pool с vesting schedule — награды выплачиваются с линейным вестингом, снижая selling pressure. На клиенте — два баланса, два отдельных Claim flow с разными подтверждениями транзакций. Мы гарантируем стабильность экономики на этапе проектирования и тестирования на testnet.
| Компонент | Назначение | Технология |
|---|---|---|
| Governance token | Хранит ценность, ограниченная эмиссия | ERC-20/BEP-20 |
| Utility token | Расходуется на геймплей, инфляционный | ERC-20/BEP-20 |
| Off-chain баланс | Хранит заработанные токены | PostgreSQL/Redis |
| On-chain claim | Конвертация off-chain в on-chain | EIP-712 signed message |
Игровой движок: Unity, React Native или Flutter?
Unity с нативным плагином для блокчейн-операций — стандарт для сложных P2E игр. Unity WebGL build не подходит для мобилки, только нативный iOS (.xcframework) и Android (.aar) export. Thirdweb Unity SDK или ChainSafe Web3.Unity для on-chain взаимодействий из C#. Для простых P2E (кликеры, idle games) — React Native с react-native-game-engine или Flutter с flame. Блокчейн-интеграция через JSI или Flutter Platform Channel без потери производительности.
Anti-cheat на мобилке: меры защиты
Базовый слой: SSL pinning (предотвращает MITM через Charles), certificate transparency check, RASP (Runtime Application Self-Protection) через Guardsquare DexGuard (Android) или iXGuard (iOS). Детектирование root/jailbreak через RootBeer или DTTJailbreakDetection — не как hard block, а как сигнал для повышенного мониторинга сервером. Геймплейные аномалии: если игрок делает 200 tap'ов в секунду на кликере — это бот. Серверная аналитика с Z-score отклонением от медианы по когорте выявляет подозрительные сессии. Чтобы убедиться, что ваша игра защищена, свяжитесь с нами для проверки текущей архитектуры.
Что входит в проект
- Аудит игровой механики и экономической модели
- Проектирование смарт-контрактов и серверной валидации наград
- Разработка игрового ядра на Unity, React Native или Flutter
- Интеграция embedded wallet или WalletConnect v2
- Внедрение античит-слоя (SSL pinning, RASP, детектирование аномалий)
- Тестирование экономики на testnet
- Публикация в App Store и Google Play с учётом требований к gambling/finance
- Техническая поддержка 3 месяца после запуска
Как мы работаем: этапы
- Аналитика и проектирование — разбираем механику, экономику, токеномику.
- Разработка смарт-контрактов и серверной валидации.
- Реализация игрового ядра — Unity/React Native/Flutter с блокчейн-интеграцией.
- Интеграция кошелька — embedded или external, в зависимости от аудитории.
- Античит слой — защита на клиенте и сервере.
- Тестирование на testnet — загрузка экономики, проверка всех сценариев.
- Mainnet деплой и публикация в сторы.
Ориентиры по срокам
Простой P2E-кликер с embedded wallet, off-chain балансом и claim-механикой — 6–10 недель. Полноценная GameFi-платформа с NFT, Unity-игрой, dual-token экономикой и античитом — от 3 до 5 месяцев. Сроки уточняются после аудита ваших механик. Стоимость рассчитывается индивидуально под проект.
Мы имеем опыт в 20+ GameFi-проектах, инженеры разбираются в тонкостях блокчейн-интеграции, экономического моделирования и античита. Если хотите, чтобы ваша P2E игра не повторила судьбу коллапсировавших проектов — получите консультацию. Свяжитесь с нами для обсуждения вашего проекта.







