Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Secret minting: разработчик печатает новые токены тайно, цена падает

Secret minting — схема, при которой смарт-контракт токена содержит функцию mint, доступную владельцу без ограничений по объёму или времени. Разработчик выпускает дополнительные токены, увеличивая предложение и обесценивая доли остальных держателей. Проверить наличие неограниченного mint можно до покупки — через анализ контракта.

Автор: ~8 мин

Как secret minting обесценивает токен?

Цена токена определяется соотношением спроса и предложения. Когда разработчик тайно минтит миллиарды новых токенов и продаёт их в пул ликвидности, предложение резко растёт без роста спроса — цена падает пропорционально. Держатели теряют стоимость позиции, не совершая никаких действий. Риск: процесс может быть постепенным и незаметным до тех пор, пока разработчик не решит выйти одним крупным дампом.

Источник: ЦБ РФ

Чем неограниченный mint отличается от легитимной эмиссии?

Легитимные проекты фиксируют максимальный supply в контракте (например, 21 млн для BTC или 1 млрд для конкретного ERC-20) и после деплоя не могут его превысить. Неограниченный mint не имеет cap: функция mint(address, amount) вызывается владельцем в любой момент на любую сумму. Дополнительный признак легитимности — отсутствие функции mint вообще или её ограничение через timelock и governance. Риск: даже наличие cap не защищает, если cap изменяем через setMaxSupply.

Какие функции в коде контракта указывают на риск secret minting?

Прямые признаки: функция mint или _mint с модификатором onlyOwner без ограничения суммы; функция setMaxSupply или updateCap, позволяющая владельцу менять верхний предел эмиссии; отсутствие событий (events) при минтинге, скрывающее операции от мониторинга. Косвенные: контракт не верифицирован на Etherscan; owner-адрес — EOA (обычный кошелёк), а не multisig или timelock. Риск: proxy-контракты позволяют подменить логику и добавить mint postfactum.

Как проверить контракт на наличие неограниченного mint?

Шаг 1: найдите адрес контракта на Etherscan/BscScan и откройте вкладку Contract → Read Contract — проверьте totalSupply и maxSupply. Шаг 2: в разделе Code найдите функцию mint через поиск по тексту; проверьте, есть ли ограничение (require(totalSupply + amount <= maxSupply)). Шаг 3: используйте Token Sniffer — он автоматически флагует контракты с неограниченным mint. Риск: неверифицированный контракт невозможно проверить вручную — это само по себе красный флаг.

Можно ли отследить тайный минт on-chain?

Да — каждая mint-транзакция записывается в блокчейн и видна на Etherscan в разделе Token Transfers. Резкий рост totalSupply без объявления команды — признак скрытой эмиссии. Сервисы DEXTools и Etherscan позволяют настроить отслеживание адреса контракта. Риск: большинство розничных инвесторов не мониторят on-chain данные в реальном времени и узнают о дополнительной эмиссии уже после обвала цены.

Источник: ЦБ РФ

Как облагается убыток от потери средств в мошеннической схеме по налогам РФ?

Убыток от продажи крипто-актива по цене ниже покупки уменьшает налоговую базу в том же налоговом периоде. Если продажи не было (токен обесценился до нуля и вы не продавали), убыток налогово не признаётся — нет реализации. Доходы от крипто облагаются НДФЛ 13%/15% (прогрессивная шкала с 2025 г.). Декларация 3-НДФЛ — до 30 апреля следующего года. Риск: налоговый учёт крипто-операций полностью на инвесторе, единого брокерского отчёта нет.

Источник: ЦБ РФ

Что такое renounced ownership и защищает ли это от mint?

Renounced ownership означает, что разработчик передал права владельца на нулевой адрес (0x000...000) — после этого никто не может вызвать onlyOwner функции, включая mint. Это защищает от secret minting, но лишает проект возможности обновлять контракт в принципе. Проверить можно через Read Contract → owner на Etherscan.

Эксклюзив от ИнвестХомяка

Признаки неограниченного mint: что проверять в контракте

ПризнакБезопасный вариантОпасный вариант
Функция mintОтсутствует или заблокирована после TGEonlyOwner mint без ограничения суммы
Максимальный supplyЗафиксирован константой в контрактеИзменяется через setMaxSupply владельцем
Owner контрактаMultisig (Gnosis Safe) или timelockEOA-кошелёк одного человека
Верификация кодаВерифицирован на Etherscan, код открытНе верифицирован, байткод недоступен

Токен с фиксированным supply против токена с неограниченным mint

КритерийФиксированный supplyНеограниченный mint
Максимальная эмиссияЗадана константой, неизменнаНе ограничена или изменяема владельцем
Риск размытия долиОтсутствуетВысокий: доля держателя падает при каждом минте
Прозрачность эмиссииПолная, все токены выпущены при деплоеЗависит от наличия событий и мониторинга
Управление контрактомDAO / multisig / renouncedЕдиноличный owner с полными правами
Проверка через Token SnifferОбычно проходит без флаговФлаг «Unlimited Minting» или «Mint Function»

Как проверить токен на secret minting перед покупкой

  1. Найдите официальный адрес контракта

    Получите адрес только из официального сайта проекта или верифицированной страницы CoinGecko — не из рекламы и не из Telegram-чатов, где часто распространяют адреса подделок.

  2. Проверьте через Token Sniffer

    Вставьте адрес на tokensniffer.com и выберите сеть. Флаги «Mint Function», «Unlimited Minting» или «Owner Can Mint» означают прямой риск неограниченной эмиссии.

  3. Изучите контракт на Etherscan

    Откройте Contract → Code на Etherscan или BscScan. В верифицированном коде найдите функцию mint через Ctrl+F: проверьте наличие require с ограничением суммы и кто имеет право вызова.

  4. Проверьте владельца контракта

    Во вкладке Read Contract найдите owner или getRoleMember. Если owner — обычный EOA-адрес без multisig, разработчик единолично контролирует эмиссию. Безопаснее — Gnosis Safe или renounced ownership.

  5. Мониторьте totalSupply после покупки

    Добавьте адрес контракта в Etherscan-алёрты или DEXTools для отслеживания изменений totalSupply. Резкий рост без официального анонса — сигнал к немедленной проверке и возможному выходу.

Частые вопросы

Что такое renounced ownership и защищает ли это от mint?

Renounced ownership означает, что разработчик передал права владельца на нулевой адрес (0x000...000) — после этого никто не может вызвать onlyOwner функции, включая mint. Это защищает от secret minting, но лишает проект возможности обновлять контракт в принципе. Проверить можно через Read Contract → owner на Etherscan.

Может ли легитимный проект иметь функцию mint?

Да. Стейблкоины (USDT, USDC), алгоритмические токены и некоторые DeFi-протоколы используют mint как часть рабочей механики — например, для выпуска LP-токенов или обеспечения кредитов. Ключевое отличие: у легитимных проектов mint контролируется смарт-контрактом (не EOA), ограничен логикой протокола и прозрачно задокументирован.

Как быстро можно потерять деньги при неограниченном mint?

Теоретически — за одну транзакцию. Если разработчик одномоментно минтит объём, сопоставимый с текущим supply, и продаёт в пул, цена может упасть на 80–99% за секунды. Практически схемы часто растянуты на дни или недели для имитации органического роста перед финальным дампом.

Защищает ли аудит смарт-контракта от secret minting?

Аудит от авторитетной компании (CertiK, PeckShield, Trail of Bits) фиксирует наличие mint-функции и указывает на риск в отчёте. Однако аудит не запрещает разработчику использовать функцию — он лишь информирует инвесторов. Всегда читайте сам отчёт, а не маркетинговый бейдж «audited».

Есть ли в РФ правовая защита от потерь в DeFi-мошенничестве?

Прямого закона о защите DeFi-инвесторов в РФ нет. Потери можно попытаться взыскать через ст. 159 УК РФ (мошенничество) или гражданский иск, но анонимность деплоеров и трансграничность операций делают это крайне затруднительным. Регулятор — ЦБ РФ — предупреждает о рисках крипто-активов, но компенсационного фонда для DeFi-потерь не существует.

Источники