Разработка мобильного GameFi: экономика, wallet, защита от читеров

TRUETECH занимается разработкой, поддержкой и обслуживанием мобильных приложений iOS, Android, PWA. Имеем большой опыт и экспертизу для публикации мобильных приложений в популярные маркеты Google Play, App Store, Amazon, AppGallery и другие.

Разработка и поддержка любых видов мобильных приложений:

Информационные и развлекательные мобильные приложения
Новостные приложения, игры, справочники, онлайн-каталоги, погодные, фитнес и здоровье, туристические, образовательные, социальные сети и мессенджеры, квиз, блоги и подкасты, форумы, агрегаторы
Мобильные приложения электронной коммерции
Интернет-магазины, B2B-приложения, маркетплейсы, онлайн-обменники, кэшбэк-сервисы, биржи, дропшиппинг-платформы, программы лояльности, доставка еды и товаров, платежные системы
Мобильные приложения для управления бизнес-процессами
CRM-системы, ERP-системы, управление проектами, инструменты для команды продаж, учет финансов, управление производством, логистика и доставка, управление персоналом, системы мониторинга данных
Мобильные приложения электронных услуг
Доски объявлений, онлайн-школы, онлайн-кинотеатры, платформы предоставления электронных услуг, платформы кешбека, видеохостинги, тематические порталы, платформы онлайн-бронирования и записи, платформы онлайн-торговли

Это лишь некоторые из типы мобильных приложений, с которыми мы работаем, и каждый из них может иметь свои специфические особенности и функциональность, а также быть адаптированным под конкретные потребности и цели клиента.

Услуги, которые мы предлагаем
Показано 1 из 1Все 1734 услуг
Разработка мобильного GameFi: экономика, wallet, защита от читеров
Сложный
от 2 недель до 3 месяцев
Часто задаваемые вопросы

Наши компетенции:

Этапы разработки

Последние работы

  • image_mobile-applications_feedme_467_0.webp
    Разработка мобильного приложения для компании FEEDME
    860
  • image_mobile-applications_xoomer_471_0.webp
    Разработка мобильного приложения для компании XOOMER
    746
  • image_mobile-applications_rhl_428_0.webp
    Разработка мобильного приложения для компании RHL
    1163
  • image_mobile-applications_zippy_411_0.webp
    Разработка мобильного приложения для компании ZIPPY
    1035
  • image_mobile-applications_affhome_429_0.webp
    Разработка мобильного приложения для компании Affhome
    970
  • image_mobile-applications_flavors_409_0.webp
    Разработка мобильного приложения для компании FLAVORS
    564

Игроки находят способы фармить токены быстрее расчётного — рынок GameFi коллапсирует. Это стандартная проблема Play-to-Earn: экономическая модель не выдерживает нагрузку, если техническая реализация дырявая. Мы решаем задачу на уровне архитектуры: клиент не доверяет расчёт наград, все события верифицируются на сервере, а читеры блокируются до того, как успеют нанести урон. Если вы столкнулись с похожими проблемами, свяжитесь с нами для аудита вашего проекта. За 5 лет мы реализовали 20+ GameFi-проектов, где off-chain модель позволила снизить затраты на газ на 90% и увеличить retention в 2 раза.

Клиентский расчёт наград — уязвимость

Если приложение само считает, сколько токенов заработал игрок, и отправляет это число на сервер — читерство тривиально через Charles Proxy или Frida instrumentation. Поэтому игровые события должны быть верифицированы на сервере: клиент отправляет game_session_id + действия с подписанным timestamp, сервер пересчитывает результат независимо. Это закрывает основной вектор атаки.

NFT ownership: проверяйте на сервере, не на клиенте

Если игра требует владения NFT (персонаж, земля), проверка ownerOf(tokenId) должна выполняться через eth_call к смарт-контракту на сервере. Клиент может подделать ответ. Сервер кеширует ownership с TTL 30–60 секунд через Redis, чтобы не превышать RPC-лимиты.

Почему on-chain транзакции при каждом действии невозможны?

Выплата токенов через on-chain транзакцию при каждом игровом действии — слишком дорого и медленно. Работает схема: off-chain баланс в базе данных → периодический или по запросу claim → on-chain минт/transfer. Кнопка Claim в приложении запрашивает подпись от сервера (EIP-712 typed data), пользователь подтверждает через WalletConnect или embedded wallet, смарт-контракт верифицирует подпись и переводит токены. Off-chain модель сокращает затраты на газ на 90% по сравнению с каждымной on-chain действием. Для контекста: одна on-chain транзакция в Ethereum при пике стоит $5-50, а off-chain операция — доли цента.

Embedded wallet vs external wallet: что выбрать для P2E?

Характеристика Embedded wallet External wallet
Пользовательский опыт Вход по email/social, не требует seed phrase Требует установки и знакомства с криптокошельком
Безопасность ключей Shamir Secret Sharing (Wikipedia), части у провайдера и на устройстве Ключи на устройстве пользователя, возможен фишинг
Транзакции Подтверждение по пин-коду или биометрии Несколько подтверждений в приложении кошелька
Барьер входа Низкий (casual геймеры) Высокий (только для Web3-аудитории)

Для казуальных P2E лучше embedded wallet (Privy, Thirdweb In-App Wallet, Dynamic). Ключи распределены по схеме Shamir Secret Sharing: части у провайдера, у пользователя, на устройстве. Для восстановления нужно m из n частей — это исключает единую точку компрометации. Пользователь не видит seed phrase, пока не экспортирует. На мобилке: Privy iOS SDK, Thirdweb React Native SDK. Транзакции подтверждаются пин-кодом или биометрией — LocalAuthentication или BiometricPrompt.

Как обеспечить экономическую устойчивость P2E?

Dual-token модель (governance token + utility/reward token) — стандарт после коллапса Axie Infinity: governance token с ограниченной эмиссией хранит ценность, utility token — инфляционный, тратится на gameplay. Смарт-контракт reward pool с vesting schedule — награды выплачиваются с линейным вестингом, снижая selling pressure. На клиенте — два баланса, два отдельных Claim flow с разными подтверждениями транзакций. Мы гарантируем стабильность экономики на этапе проектирования и тестирования на testnet.

Компонент Назначение Технология
Governance token Хранит ценность, ограниченная эмиссия ERC-20/BEP-20
Utility token Расходуется на геймплей, инфляционный ERC-20/BEP-20
Off-chain баланс Хранит заработанные токены PostgreSQL/Redis
On-chain claim Конвертация off-chain в on-chain EIP-712 signed message

Игровой движок: Unity, React Native или Flutter?

Unity с нативным плагином для блокчейн-операций — стандарт для сложных P2E игр. Unity WebGL build не подходит для мобилки, только нативный iOS (.xcframework) и Android (.aar) export. Thirdweb Unity SDK или ChainSafe Web3.Unity для on-chain взаимодействий из C#. Для простых P2E (кликеры, idle games) — React Native с react-native-game-engine или Flutter с flame. Блокчейн-интеграция через JSI или Flutter Platform Channel без потери производительности.

Anti-cheat на мобилке: меры защиты

Базовый слой: SSL pinning (предотвращает MITM через Charles), certificate transparency check, RASP (Runtime Application Self-Protection) через Guardsquare DexGuard (Android) или iXGuard (iOS). Детектирование root/jailbreak через RootBeer или DTTJailbreakDetection — не как hard block, а как сигнал для повышенного мониторинга сервером. Геймплейные аномалии: если игрок делает 200 tap'ов в секунду на кликере — это бот. Серверная аналитика с Z-score отклонением от медианы по когорте выявляет подозрительные сессии. Чтобы убедиться, что ваша игра защищена, свяжитесь с нами для проверки текущей архитектуры.

Что входит в проект

  • Аудит игровой механики и экономической модели
  • Проектирование смарт-контрактов и серверной валидации наград
  • Разработка игрового ядра на Unity, React Native или Flutter
  • Интеграция embedded wallet или WalletConnect v2
  • Внедрение античит-слоя (SSL pinning, RASP, детектирование аномалий)
  • Тестирование экономики на testnet
  • Публикация в App Store и Google Play с учётом требований к gambling/finance
  • Техническая поддержка 3 месяца после запуска

Как мы работаем: этапы

  1. Аналитика и проектирование — разбираем механику, экономику, токеномику.
  2. Разработка смарт-контрактов и серверной валидации.
  3. Реализация игрового ядра — Unity/React Native/Flutter с блокчейн-интеграцией.
  4. Интеграция кошелька — embedded или external, в зависимости от аудитории.
  5. Античит слой — защита на клиенте и сервере.
  6. Тестирование на testnet — загрузка экономики, проверка всех сценариев.
  7. Mainnet деплой и публикация в сторы.

Ориентиры по срокам

Простой P2E-кликер с embedded wallet, off-chain балансом и claim-механикой — 6–10 недель. Полноценная GameFi-платформа с NFT, Unity-игрой, dual-token экономикой и античитом — от 3 до 5 месяцев. Сроки уточняются после аудита ваших механик. Стоимость рассчитывается индивидуально под проект.

Мы имеем опыт в 20+ GameFi-проектах, инженеры разбираются в тонкостях блокчейн-интеграции, экономического моделирования и античита. Если хотите, чтобы ваша P2E игра не повторила судьбу коллапсировавших проектов — получите консультацию. Свяжитесь с нами для обсуждения вашего проекта.

Монетизация мобильных приложений: IAP, подписки и рекламная медиация

Приложение с плохо реализованными покупками теряет деньги не потому что пользователи не хотят платить, а потому что StoreKit транзакция зависает, Receipt Validation падает с ошибкой или restore purchases не работает — и пользователь пишет в поддержку или оставляет 1 звезду. Наш опыт (более 7 лет в мобильной разработке) показывает, что грамотная монетизация увеличивает LTV на 30–60% уже в первые три месяца после внедрения. Получите консультацию по монетизации вашего приложения — проанализируем текущую модель и найдём точки роста.

Почему StoreKit 2 — лучший выбор для IAP?

StoreKit 2 (iOS 15+) — современный API с async/await и верифицированными транзакциями на стороне устройства без сервера. Transaction.currentEntitlements возвращает все активные покупки. Ключевое изменение по сравнению со StoreKit 1: верификация JWS-подписи на устройстве через VerificationResult<Transaction> — не нужно отправлять receipt на сервер для базовой проверки.

Но сервер-сайд валидация всё равно нужна для consumable покупок и против fraud. App Store Server API заменяет старый /verifyReceipt endpoint. Вебхуки через App Store Server Notifications v2 дают real-time события: SUBSCRIBED, DID_RENEW, EXPIRED, REFUND — без поллинга.

Типичная ошибка: не обрабатывают paymentQueue(_:updatedTransactions:) в фоне для незавершённых транзакций. Пользователь купил consumable, приложение упало до finishTransaction — покупка висит в очереди, при следующем запуске восстанавливается и требует повторной обработки на сервере. Без идемпотентности сервера — двойное начисление.

Как не потерять доход на подписках?

Подписочная модель требует отслеживания состояний: триал → активная → grace period → expired → refunded. RevenueCat — фактический стандарт для управления подписками в продакшне. Абстрагирует StoreKit и Google Play Billing, даёт unified API, webhooks, аналитику когорт и A/B тесты paywall.

Альтернатива RevenueCat — своя реализация с Adapty или Qonversion. Полностью кастомная — только если данные не должны покидать инфраструктуру или есть нестандартная логика. Мы гарантируем, что настройка webhooks и обработка событий жизни подписки выполняется без потерь — проверено на проектах с аудиторией более 500 тыс. DAU.

Google Play Billing Library 6+ требует обработки PurchasesUpdatedListener и явного вызова acknowledgePurchase() или consumePurchase() в течение 3 дней — иначе Google автоматически отменяет покупку и возвращает деньги. Средняя стоимость такой ошибки — потеря $0.3–0.8 на пользователя в месяц (по данным наших проектов).

Рекламная медиация: повышение CPM через bidding

Показывать рекламу через один источник — значит терять доход. Медиация (waterfall или bidding) запрашивает рекламу у нескольких сетей и показывает лучшую ставку. Google AdMob — основа для banner, interstitial, rewarded. Медиация через AdMob Mediation или MAX (AppLovin) — второй де-факто стандарт. MAX использует In-App Bidding — real-time аукцион без водопада. На практике MAX даёт CPM на 15-30% выше классического waterfall (зависит от гео и аудитории). В США для rewarded видео CPM может превышать $20. При 100 000 показов rewarded видео в день переход с waterfall на In-App Bidding может приносить дополнительно $50-100 ежедневно.

ironSource (Unity Ads) — сильная позиция в игровом сегменте, особенно rewarded video. Mintegral — хорошо закрывает азиатскую аудиторию.

Настройка медиации требует ATT (App Tracking Transparency) на iOS 14+. Без requestTrackingAuthorization рекламный CPM падает в 3-5 раз для не-согласившихся пользователей. SKAdNetwork и Privacy Manifest (iOS 17) — обязательные требования, без которых ревью падает.

Сеть Тип рекламы CPM (США, rewarded) Особенность
AdMob banner, interstitial, rewarded $10–18 Широкая сеть, easy start
MAX (AppLovin) rewarded, interstitial $15–25 In-App Bidding, выше fill rate
ironSource rewarded video $12–20 Лучше для игр
Mintegral rewarded, native $8–14 Азия, программатик

Как мы внедряем монетизацию: пошаговый процесс

  1. Аудит текущей модели — анализ воронки, paywall, ценовых тиров и выявление узких мест.
  2. Проектирование модели — выбор типа (subscription, consumable, non-consumable) и оптимизация ценовых точек.
  3. Интеграция IAP — настройка StoreKit 2 / Google Billing 6, receip-валидация, webhooks.
  4. Рекламная медиация — подключение 3-6 сетей, настройка waterfall или In-App Bidding, тестирование fill rate.
  5. Аналитика и когорты — интеграция RevenueCat, Amplitude или Firebase для отслеживания LTV.
  6. A/B тестирование paywall — использование Remote Config для экспериментов без релиза.
  7. Запуск и мониторинг — 2 недели бесплатной поддержки после запуска, фикс багов по SLA 24 часа.

Freemium: проектирование модели и paywall

Freemium работает когда граница между бесплатным и платным проведена правильно. Слишком жёсткий paywall на старте — пользователь удаляет. Слишком щедрый бесплатный тир — нет стимула платить.

Паттерн, который работает технически: feature flags с сервера (Remote Config в Firebase или LaunchDarkly) управляют доступом к фичам. Это позволяет A/B тестировать paywall без релиза, менять условия триала, проводить акции.

Реализация на уровне кода: EntitlementManager — единая точка проверки доступа к фичам, которая знает о статусе подписки, флагах и промо. Никаких проверок isPremium разбросанных по всему коду. Опыт показывает: такой подход снижает количество багов с paywall на 80% (подтверждено на 30+ проектах).

Чек-лист типичных ошибок при монетизации
  • Отсутствие обработки unfinished transactions — потери дохода 5-10%.
  • Нет идемпотентности на сервере при обработке consumable — двойные начисления.
  • Забыли вызвать acknowledgePurchase() на Android — отмена покупки через 3 дня.
  • Не обработаны события REFUND и DID_RENEW — некорректный статус подписки у пользователя.
  • Paywall без A/B тестов — оставляют 20-40% потенциала монетизации.
  • Реклама только через один источник (например, AdMob без медиации) — CPM ниже на 15-30%.

Объём работ по монетизации

  • Аудит текущей модели — анализ воронки, paywall, ценовых тиров.
  • Интеграция IAP — StoreKit 2 / Google Billing 6, receip-валидация, webhooks.
  • Рекламная медиация — настройка MAX / AdMob, подключение 3-6 сетей, тестирование fill rate.
  • Настройка аналитики — RevenueCat, Amplitude / Firebase, когортный анализ.
  • Документация — описание энтитлментов, процедура восстановления, чек-лист ревью.
  • Обучение команды — разбор типовых ошибок, рекомендации по поддержке.
  • Гарантия — бесплатная поддержка 2 недели после запуска, фикс багов по SLA 24 часа.

Сроки ориентировочно

Этап Длительность
Базовая IAP (один store) 1–2 недели
Подписочная система + RevenueCat + paywall 3–5 недель
Рекламная медиация (MAX + 3 сети) 1–2 недели
Полный цикл (IAP + реклама + аналитика) 4–8 недель

Стоимость рассчитывается индивидуально. Мы работаем в этой сфере более 8 лет и реализовали более 40 проектов с монетизацией — многие из них прошли App Store Review без единой блокировки. Свяжитесь с нами для аудита или закажите консультацию — расскажем, какие точки роста есть в вашем приложении.

Источники: Apple StoreKit 2 Documentation, RevenueCat Best Practices, Wikipedia: Freemium.