Частые вопросы
Обязательно ли верифицировать смарт-контракт на Etherscan?
Да, это ключевой признак: верификация публикует исходный код на Etherscan. Если контракт не верифицирован — вы не можете проверить его логику. Это автоматически повышает риск до уровня скама.
Как облагается налогом доход от аирдропа для резидента РФ?
Доход считается полученным в момент поступления токена на кошелёк. НДФЛ — 13% (для резидентов) или 15% (при сумме свыше 5 млн ₽ за год). Подавайте 3-НДФЛ до 30 апреля следующего года. Стейблкоины (USDT, USDC) приравниваются к имуществу — сделки с ними облагаются аналогично.
Что означает «заблокированная ликвидность» в пулах DeFi?
Это когда владелец токена переводит ликвидность на DeFi-протокол (например, Uniswap) и не может её забрать до определённой даты. Проверяйте через Unicrypt или Team Finance: если ликвидность не заблокирована — админ может вывести её в любой момент, оставив вас с активами нулевой цены.
Может ли один инструмент (GoPlus) покрыть все риски?
Нет, GoPlus и аналоги (Honeypot.is) находят только технологические баги — honeypot, скрытые налоги, неотозванный owner. Они не видят социальную инженерию, фишинг, отсутствие ликвидности. Комбинируйте с DexScreener и проверкой соцсетей. Ни один инструмент не даёт 100% гарантии.
Как часто нужно обновлять аудит проекта после его выхода?
После первого аудита (до старта) — каждые 3–6 месяцев, если контракт получает обновления (upgrade). При появлении новых уязвимостей (flash loan attacks, reentrancy) требуйте повторный аудит. В 2026 году наиболее часты атаки на bridges и cross-chain ликвидность.