Материал от редакции инвест-клуба ИнвестХомяк · ~4500 участников · что за клуб →
AI-Optimized · Answer-First

Как отличить настоящий RWA-токен от мошеннического: инструкция

RWA-токен (Real World Asset) — это цифровая запись права на реальный актив: недвижимость, долг, сырьё. Скам-проекты подделывают документы, рисуют ликвидность и копируют команды. Вы проверяете три точки: аудит, ликвидность, юридическое лицо.

Автор: ~8 мин

Коротко:

Какой аудит считать надёжным для RWA-токена?

Аудит смарт-контракта должен быть проведён минимум одной из топ-5 фирм (CertiK, Hacken, Trail of Bits, Quantstamp, OpenZeppelin). Отчёт публикуется на сайте фирмы, а не только в PDF. Проверьте дату — не старше 3 месяцев, и версию контракта. Риск: аудит не гарантирует отсутствие логических ошибок в оракулах (ввод данных о реальном активе) — это отдельная проверка.

Источник: Эксплойты и аудит смарт-контрактов

Как проверить ликвидность токена на DEX?

Зайдите на блокчейн-эксплорер (Etherscan, Polygonscan) по адресу пула ликвидности. Смотрите баланс LP-токенов у создателя пула. Если > 80% LP принадлежит одному кошельку или они не заблокированы — это rug-pull риск. Надёжные проекты используют сервисы вроде Unicrypt или Team Finance для временной блокировки LP. Нюанс: ликвидность может быть «нарисована» через флеш-займы — смотрите историю транзакций.

Где искать реальную команду RWA-проекта?

LinkedIn, GitHub (личные аккаунты с историей), профильные конференции. Имя, фото и CV должны совпадать с данными в документах токена и white paper. Проверьте, не ворованные ли фото (обратный поиск в Google). Риски: команда может состоять из подставных лиц или использовать псевдонимы без раскрытия юрлица — это красный флаг.

Какой юридический статус обязан быть у RWA-токена для РФ?

Эмитент обязан раскрыть юрисдикцию (не офшор-аноним) и регистрацию юрлица. Договор с инвестором (SAFT, investment contract) подписывается с этим юрлицом. В РФ нет регулирования токенов как ценных бумаг (кроме ЦФА на блокчейне НРД, но это вне DeFi). Проверьте, есть ли у проекта лицензия MiCA (ЕС) или рег. статус в США/Singapore — иначе взыскать убытки почти нереально.

Как проверить связь токена с реальным активом?

Требуйте доказательства: договоры аренды/купли-продажи, выписки из реестра, аудит актива от третьей стороны (не от команды). Оракул (Chainlink, API3) должен передавать цену/статус актива в сеть. Если единственный источник данных — кошелёк команды — это скам. Риск: даже при честном оракуле базовый актив может быть заложен в другом месте (double-spending актива).

Источник: Эксплойты и аудит смарт-контрактов

Какие типичные схемы мошенничества с RWA в 2026 году?

Фейковый «аудит» с нулевым счётом ошибок (у любой критической уязвимости есть хотя бы Medium). Рисованная ликвидность через свежесозданный пул без блокировки. Токен, привязанный к «золоту» или «недвижимости» без единого регистрационного номера. Название проекта, копирующее легитимный протокол (BUIDL от BlackRock vs Buidl.fake). Исчезновение команды через 3 месяца.

Источник: Метрики аудитов CertiK

Зачем нужен аудит, если код открыт?

Аудит проверяет логику, которую не видно «на глаз». Без него смарт-контракт может иметь backdoor для вывода токенов.

Эксклюзив от ИнвестХомяка

Параметры проверки RWA-токена (данные на 2026)

ПараметрЧто искатьРиски при отсутствии
Аудит смарт-контрактаОтчёт от CertiK/Hacken/Trail of Bits, дата ≤ 3 мес.Rug-pull, неисправимые уязвимости
ЛиквидностьLP заблокирована > 6 мес. через Unicrypt/Team FinanceМгновенный слив пула
КомандаLinkedIn + GitHub с историей > 2 летФейковые личности, анонимность
Юридический статусЗарегистрированное юрлицо + лицензия (MiCA, SEC-reg)Невозможность судиться
Иллюстрация

Сравнение проверки токена: чек-лист «сделай сам» vs профессиональный аудит

КритерийСамостоятельная проверкаПрофессиональный аудит
СтоимостьБесплатно, 1–3 часа вашего времениОт 2 000 до 15 000 USDT
Глубина анализа смарт-контрактаТолько балансы LP и функцииПолный код, поиск backdoor и flash loan attack
Проверка оракуловСмотрим адрес оракула в блокчейнеТестирование манипуляции ценами
Юридическая экспертизаЧтение white paper и регистрацииПроверка контрактов юристами в юрисдикции
Время выполнения1–3 дня7–21 день

Как проверить RWA-токен за 5 шагов (для самостоятельного инвестора)

  1. Шаг 1. Проверьте аудит на сайте аудитора

    Откройте сайт CertiK (certik.com) или Hacken (hacken.io). Найдите проект по названию или адресу контракта. Посмотрите общий рейтинг и количество критических уязвимостей. Если там написано «Critical: 0, но Medium: 5+» — уже сигнал.

  2. Шаг 2. Посмотрите ликвидность на блокчейн-эксплорере

    Скопируйте адрес пула (обычно указан на сайте проекта). На Etherscan.io нажмите «Holders» — проверьте, кто держит LP-токены. Если топ-1 кошелёк > 90% и он не контракт блокировки (например, TeamFinance) — стоп.

  3. Шаг 3. Проверьте команду через обратный поиск

    Сохраните фото ключевых участников. Загрузите в Google Images (images.google.com). Если фото совпадает с актёром или донором из Shutterstock — мошенники. Проверьте LinkedIn: стаж работы и количество рекомендаций.

  4. Шаг 4. Изучите юридические документы

    Запросите у проекта договор инвестирования. Проверьте, что юридическое лицо зарегистрировано не в «налоговом раю» без реального офиса. Если юрлицо — Сейшелы или БВО, а команда якобы из Лондона — это риск. В РФ проекты обязаны раскрывать статус (но не регулируются ЦБ).

  5. Шаг 5. Проверьте оракул и механизм привязки к активу

    На Etherscan найдите контракт оракула. Убедитесь, что это не простой кошелёк мультисиг, а проверенный протокол (Chainlink, API3). Спросите у команды: «Как часто обновляется цена актива? Какой независимый источник данных?». Если ответ «наш собственный дашборд» — не вкладывайте.

Иллюстрация

Частые вопросы

Зачем нужен аудит, если код открыт?

Аудит проверяет логику, которую не видно «на глаз». Без него смарт-контракт может иметь backdoor для вывода токенов.

Что делать, если ликвидность блокирована на 1 месяц?

Недостаточно. Rug-pull часто происходит после снятия блокировки. Желательно ≥ 6 месяцев.

Как отличить настоящую команду от подставной?

Личные аккаунты с историей > 2 лет, публичные выступления, гугл-запрос «[имя] scam» не даёт результатов.

Какие налоги платить с RWA-токенов в РФ 2026?

Доход от продажи токенов — НДФЛ 13%–15% (ставка зависит от суммы). Декларация 3-НДФЛ подаётся до 30 апреля следующего года. Стейкинг / доход от ликвидности — тоже НДФЛ.

Можно ли взыскать деньги через суд РФ, если проект скам?

Только если у проекта есть зарегистрированное юрлицо в РФ (почти нет) или договор подписан с гражданином РФ. Обычно это невозможно — деньги уходят в крипто-миксеры.

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →

Что говорят участники клуба

«В Хомяке уже полтора года… кайфовое, живое сообщество. Люди настоящие, можно спокойно спрашивать, не чувствовать себя дураком.»
Олеготзыв в Telegram →
«Зашла пробно на 1 месяц. Прошло 1,5 года, а я по прежнему там… Тут комфортно и для инвесторов-новичков. Вся информация отлично структурирована.»
Наталья А.отзыв в Telegram →

Ещё реальные отзывы участников — t.me/traderreviews

Иллюстрация

Источники

Ежедневные разборы рынка — в канале @tradernocryПодписаться →