Сертифікати походження підробляються. Дані про ланцюг поставок зберігаються в розрізнених ERP-системах різних учасників і не верифікуються третіми сторонами. Споживач не може перевірити, що «органічний продукт» дійсно органічний. Ми вирішуємо це завдання за допомогою архітектури на блокчейні — розробляємо систему під ключ, від проєктування до деплою.
Блокчейн сам по собі не вирішує проблему достовірності даних — дані в смарт-контракт вносить людина. Якщо людина вносить невірні дані, блокчейн лише гарантує їх незмінність, але не достовірність. Правильна архітектура системи сертифікації — це розуміння, де blockchain реально допомагає, а де ні.
Яку проблему вирішує блокчейн у сертифікації?
Блокчейн забезпечує прозорість і незмінність записів. У традиційній системі ланцюг поставок складається з багатьох учасників, кожен веде свою ERP. При аудиті або скарзі споживача дані звіряються вручну — це тижні та можливість шахрайства. Смарт-контракти автоматично фіксують кожну подію: випуск партії, переміщення, перевірку якості, відкликання сертифіката. Будь-який учасник (у тому числі споживач) може незалежно перевірити історію. Верифікація триває секунди, а не тижні — економія часу на аудиті до 70%.
Чому гібридний підхід оптимальний?
Для корпоративних учасників часто потрібна конфіденційність комерційних даних (ціни, обсяги). Чисто публічний блокчейн розкриває всі дані, що неприйнятно. Приватні мережі (Hyperledger Besu, Quorum) забезпечують приватність, але втрачають trustless-гарантію. Гібридний підхід — приватна мережа для операційних даних + якорення хешів на публічний блокчейн — дає краще з обох світів. Гібридна архітектура знижує витрати на зберігання даних у 5 разів порівняно з повністю публічною мережею. Ми використовуємо таку архітектуру в більшості enterprise-проєктів.
Архітектурні рішення
Вибір мережі
Для supply chain систем із корпоративними учасниками підходять два класи рішень:
Публічні мережі (Polygon, Avalanche, Base) — прозорість для кінцевого споживача. Будь-хто може верифікувати дані через block explorer. Мінус — всі дані публічні, що може бути неприйнятним для B2B даних про контрагентів та ціни. Продуктивність таких мереж зазвичай до 200 TPS.
Permissioned мережі (Hyperledger Besu, Quorum, Fabric) — приватність учасників, висока продуктивність (до 10 000 TPS, що в 50 разів вище публічних), фіксований набір валідаторів. Підходить для consortium учасників. Мінус — втрачається trustless гарантія, характерна для публічних мереж.
Гібридний підхід: приватна мережа для операційних даних + якорення хешів на публічний блокчейн для аудитованості. Оптимальний варіант для більшості enterprise-випадків.
Ідентифікатори продуктів
Стандарт — GS1 EPCIS 2.0 для подій у ланцюгу поставок. Кожен фізичний об'єкт отримує унікальний ідентифікатор (EPC — Electronic Product Code), прив'язаний до on-chain запису:
contract ProductRegistry {
struct ProductBatch {
bytes32 batchId; // хеш від GS1 GTIN + lot number + expiry
address certifiedBy; // акаунт сертифікуючого органу
bytes32 documentHash; // IPFS CID документів у bytes32
uint256 certifiedAt;
CertificationLevel level;
bool revoked;
}
enum CertificationLevel {
ORIGIN_DECLARED, // продавець задекларував походження
AUDITOR_VERIFIED, // незалежний аудитор верифікував
LAB_TESTED, // лабораторні аналізи підтверджені
CERTIFIED // повна сертифікація пройдена
}
mapping(bytes32 => ProductBatch) public batches;
mapping(bytes32 => bytes32[]) public batchEvents; // ланцюжок подій
// лише акредитовані сертифікатори
mapping(address => bool) public certifiers;
modifier onlyCertifier() {
require(certifiers[msg.sender], "Not authorized certifier");
_;
}
function certifyBatch(
bytes32 batchId,
bytes32 documentHash,
CertificationLevel level
) external onlyCertifier {
batches[batchId] = ProductBatch({
batchId: batchId,
certifiedBy: msg.sender,
documentHash: documentHash,
certifiedAt: block.timestamp,
level: level,
revoked: false
});
emit BatchCertified(batchId, msg.sender, level);
}
function revokeCertification(bytes32 batchId, string calldata reason)
external onlyCertifier
{
require(batches[batchId].certifiedBy == msg.sender, "Not your cert");
batches[batchId].revoked = true;
emit CertificationRevoked(batchId, reason);
}
}
NFT vs. SFT vs. fungible token
Для сертифікації батчів продуктів використовуємо різні типи токенів. Порівняння:
| Тип токена | Сценарій використання | Приклади товарів |
|---|---|---|
| ERC-721 (NFT) | Кожен батч унікальний, потрібне розрізнення всіх партій | Вино, предмети розкоші |
| ERC-1155 (Semi-fungible) | Всередині батча одиниці однакові, між батчами різні; можлива часткова передача | Більшість товарів (organic, pharma) |
| ERC-20 (Fungible) | Сипучі/рідкі товари без фіксації партій | Зерно, нафта |
Докладніше про стандарти — у документації Ethereum.
Ланцюжок подій (трансфер custody)
Кожне переміщення товару в ланцюгу поставок записується як подія. Події утворюють auditable trail:
contract SupplyChainEvents {
struct CustodyEvent {
bytes32 batchId;
address from; // попередній власник / виробник
address to; // наступний власник / дистриб'ютор
bytes32 locationHash; // хеш GPS-координат або адреси складу
bytes32 conditionsHash; // хеш даних IoT (температура, вологість)
uint256 timestamp;
EventType eventType;
}
enum EventType {
PRODUCED,
QUALITY_CHECKED,
PACKAGED,
SHIPPED,
CUSTOMS_CLEARED,
RECEIVED,
RETAIL_LISTED,
SOLD
}
event CustodyTransferred(
bytes32 indexed batchId,
address indexed from,
address indexed to,
EventType eventType
);
}
Зберігати сирі дані про місцезнаходження та умови зберігання on-chain дорого. Правильна схема: дані → IPFS/Arweave → хеш даних on-chain. Верифікатор завантажує дані з IPFS і перевіряє, чи збігається хеш з on-chain записом.
Інтеграція з IoT
Фізичні сенсори (температура при транспортуванні, вологість на складі) — важлива частина системи для food & pharma. Проблема: IoT-пристрій не може самостійно підписувати Ethereum транзакції в умовах обмежених обчислювальних ресурсів.
Архітектурне рішення — oracle pattern:
IoT Device → Edge Gateway → Oracle Service → Smart Contract
Edge Gateway збирає дані з пристроїв, агрегує їх і через захищений канал передає в oracle service (Chainlink, API3, або кастомний). Oracle записує дані on-chain з підписом довіреного оператора.
Для підвищення довіри до IoT-даних: TEE (Trusted Execution Environment) на edge gateway — Intel SGX або ARM TrustZone. Дані підписуються всередині ізольованого середовища, і proof виконання в TEE може бути верифікований on-chain.
Верифікація споживачем
QR-код на продукті кодує batchId. Споживач сканує QR і бачить:
- Статус сертифікації (рівень, орган, дата)
- Повний ланцюжок custody від виробника до полиці
- Документи (сертифікати, лабораторні аналізи) на IPFS
- Чи був сертифікат відкликаний
Це реалізується як статичний сайт або мобільний додаток, який читає дані безпосередньо з блокчейну через JSON-RPC або через The Graph (для складніших запитів).
Управління доступом та акредитація
Критично важливий компонент — система управління тим, хто має право вносити сертифікаційні записи. Варіанти:
| Модель | Підходить для | Ризики |
|---|---|---|
| Centralized whitelist | Пілотні проєкти | Єдина точка довіри |
| DAO governance | Відкриті екосистеми | Повільне прийняття рішень |
| Accreditation body on-chain | Regulated industries | Вимагає off-chain legality |
| Multi-sig committee | Consortium | Координація учасників |
Для regulated industries (organic food, pharma) оптимальна модель, де національні органи акредитації управляють on-chain списком авторизованих сертифікаторів. Це створює bridge між традиційною regulatory системою та блокчейном.
Як ми це робимо: покроковий процес
- Аналіз вимог: вивчаємо бізнес-процеси, кількість учасників, типи товарів. Визначаємо критичні точки, де блокчейн приносить максимальну користь (зниження часу верифікації на 70%, економія на аудиті до 40%).
- Проєктування архітектури: обираємо мережу (гібридну або публічну), проєктуємо смарт-контракти, інтеграцію з ERP та IoT.
- Розробка та аудит коду: пишемо смарт-контракти на Solidity 0.8.x, тестуємо в Foundry, проводимо security audit (Slither, Mythril).
- Деплой та налаштування: розгортаємо в обраній мережі, налаштовуємо oracle, розробляємо веб-інтерфейс для споживачів.
- Підтримка та доопрацювання: моніторинг, оновлення смарт-контрактів, навчання команди.
Зв'яжіться з нами для консультації — оцінимо ваш проєкт і запропонуємо оптимальне рішення.
Отримайте оцінку проєкту: опишіть завдання, і ми підготуємо комерційну пропозицію.
Чому варто обрати нас?
Наш досвід — понад 5 років у блокчейн-розробці, більше 50 проєктів у DeFi та supply chain. Інженери публікували аудити для відкритих проєктів і брали участь у розробці стандартів ERC. Кожен проєкт супроводжуємо на всіх етапах.







