Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Безопасность на TON: риски смарт-контрактов, DeDust и скам-проектов

TON (The Open Network) — блокчейн, интегрированный с Telegram и привлёкший десятки миллионов пользователей через игровые мини-приложения. Быстрый рост экосистемы означает и быстрый рост числа мошеннических схем: фишинговых кошельков, непроверенных контрактов и скам-токенов. Прежде чем вкладывать средства в любой TON-проект, необходимо понимать специфику рисков этой сети.

Автор: ~8 мин

Чем TON отличается от Ethereum с точки зрения безопасности?

TON использует язык FunC и асинхронную модель смарт-контрактов, принципиально отличающуюся от Solidity. Это означает, что аудиторов с экспертизой именно в FunC значительно меньше, чем Ethereum-аудиторов. Большинство инструментов автоматической проверки (Slither, MythX) не поддерживают TON-контракты. Риск: многие проекты на TON выходят без полноценного аудита или с аудитом от малоизвестных компаний — проверяйте репутацию аудитора, а не только факт его наличия.

Источник: ЦБ РФ

Какие риски несут DEX на TON — например, DeDust?

DeDust — децентрализованная биржа на TON с открытым кодом. Как и любой DEX, она несёт риски смарт-контракта: баг в коде пула может привести к потере средств LP-провайдеров. Дополнительный риск TON-DEX — листинг произвольных токенов без проверки: любой может создать пул с токеном, имитирующим известный проект. Нюанс: всегда проверяйте адрес контракта токена через официальные каналы проекта, не через поиск в интерфейсе DEX.

Что такое скам-токены и биды (bidza) в экосистеме TON?

Скам-токены на TON создаются за минуты: мошенники запускают монету с названием известного проекта (NOT, DOGS, HAMSTER) и продвигают её через Telegram-каналы. «Биды» — неформальное название схем накачки цены через организованные покупки с последующим сбросом (pump & dump). Отличительные признаки: анонимная команда, нет аудита, агрессивный маркетинг в чатах, невозможность продать (honeypot-контракт). Риск: потеря 100% вложенных средств без возможности возврата.

Насколько безопасен Notcoin (NOT) как актив?

Notcoin (NOT) — токен, выпущенный командой с верифицированной историей (Open Builders), прошедший листинг на крупных биржах (Binance, OKX) в 2024 году. Это не означает отсутствия рисков: NOT остаётся высоковолатильным активом без фундаментального денежного потока. Токены подобного класса («игровые» / «meme-adjacent») исторически демонстрировали экстремальные просадки после первоначального ажиотажа. Риск: ликвидность и цена могут резко упасть при снижении интереса к TON-играм в целом.

Как проверить смарт-контракт на TON перед взаимодействием?

Базовая проверка: найдите адрес контракта в TON Explorer (tonscan.org или tonviewer.com), убедитесь что код верифицирован и открыт. Проверьте наличие аудита — ищите отчёт на GitHub проекта, не в Telegram. Для токенов: убедитесь что адрес контракта совпадает с тем, что указан в официальном анонсе проекта в его верифицированном Telegram-канале. Риск: даже верифицированный контракт может содержать логику, выгодную только создателям (скрытый mint, ограничение продаж).

Источник: ЦБ РФ

Как хранить TON и TON-токены безопасно?

Рекомендуемые варианты: аппаратный кошелёк Ledger с приложением TON (поддержка добавлена в 2023 году) или некастодиальный кошелёк Tonkeeper с локальным хранением seed-фразы. Избегайте хранения значительных сумм во встроенных кошельках Telegram-ботов — они кастодиальные, то есть ключи контролирует третья сторона. Риск: потеря или компрометация seed-фразы (24 слова) означает безвозвратную потерю всех активов кошелька — нет службы поддержки, которая восстановит доступ.

Источник: ЦБ РФ

Является ли TON надёжным блокчейном в техническом плане?

TON разработан командой Telegram и демонстрирует высокую пропускную способность. Однако технологическая надёжность сети и надёжность отдельных проектов на ней — разные вещи. Большинство рисков для пользователя связаны не с самим блокчейном, а с конкретными смарт-контрактами и приложениями.

Эксклюзив от ИнвестХомяка

Типы угроз в экосистеме TON: классификация и частота

Тип угрозыМеханизм атакиЗащита
Фишинговый кошелёкПоддельный сайт Tonkeeper/MyTonWallet собирает seed-фразыСкачивать только из официальных источников (tonkeeper.com)
Скам-токен / honeypotКонтракт позволяет покупать, но блокирует продажуПроверять код контракта, тестировать продажу малой суммой
Pump & dump («биды»)Координированная накачка цены в Telegram-чатахНе покупать по рекомендациям анонимных каналов
Rug pull (ликвидность выведена)Разработчики удаляют ликвидность из пула DEXПроверять lock ликвидности, долю команды в токенах

Хранение TON: кастодиальный кошелёк vs некастодиальный

КритерийКастодиальный (биржа/бот)Некастодиальный (Tonkeeper/Ledger)
Контроль ключейУ третьей стороныУ владельца
Риск при взломе платформыПотеря средств возможнаСредства в безопасности
Удобство входаВысокое (логин/пароль)Требует сохранности seed-фразы
Доступ к DeFi/DEXОграничен или невозможенПолный доступ к TON DeFi
Восстановление доступаЧерез поддержку платформыТолько через seed-фразу (нет поддержки)

Как безопасно начать работу с TON-экосистемой

  1. Установите некастодиальный кошелёк

    Скачайте Tonkeeper только с официального сайта tonkeeper.com или из верифицированного магазина приложений. Запишите seed-фразу на бумаге и храните офлайн — никогда не вводите её в сторонних сайтах или ботах.

  2. Проверяйте адреса контрактов

    Перед любым взаимодействием с токеном или протоколом найдите официальный адрес контракта в верифицированном источнике (сайт проекта, pinned-сообщение официального канала). Сверьте адрес в TON Explorer — убедитесь, что код верифицирован.

  3. Тестируйте малой суммой

    При первом взаимодействии с новым протоколом или токеном отправляйте минимальную сумму и убедитесь, что транзакция прошла корректно и вы можете вывести средства обратно, прежде чем вкладывать значительный капитал.

  4. Игнорируйте «горячие» рекомендации

    Схемы pump & dump распространяются через анонимные Telegram-каналы с обещаниями быстрого роста. Решение об инвестировании принимайте на основе верифицируемых данных (аудит, открытый код, известная команда), а не на основе ажиотажа в чатах.

  5. Учитывайте налоговые обязательства

    Доход от продажи TON, NOT и любых других криптоактивов облагается НДФЛ в РФ. Фиксируйте все операции с указанием рублёвого эквивалента по курсу ЦБ на дату сделки и подавайте декларацию 3-НДФЛ по итогам года.

Частые вопросы

Является ли TON надёжным блокчейном в техническом плане?

TON разработан командой Telegram и демонстрирует высокую пропускную способность. Однако технологическая надёжность сети и надёжность отдельных проектов на ней — разные вещи. Большинство рисков для пользователя связаны не с самим блокчейном, а с конкретными смарт-контрактами и приложениями.

Можно ли вернуть средства, отправленные мошеннику на TON?

Нет. Блокчейн-транзакции необратимы. Если вы отправили средства на мошеннический адрес или взаимодействовали с honeypot-контрактом — вернуть их невозможно. Именно поэтому проверка перед транзакцией важнее любых действий после неё.

Проходил ли DeDust независимый аудит безопасности?

По данным на момент подготовки материала, DeDust публиковал информацию об аудите кода. Перед взаимодействием с любой версией протокола проверяйте актуальные отчёты на официальном GitHub или сайте проекта — аудит конкретной версии контракта не покрывает последующие обновления.

Облагается ли НДФЛ доход от TON-стейкинга или LP в РФ?

Да. Любой доход в крипте — от стейкинга, LP-вознаграждений, продажи токенов — признаётся доходом физического лица и облагается НДФЛ по ставке 13–15%. Рекомендуется консультация с налоговым специалистом, знакомым с крипто-спецификой, поскольку практика применения норм продолжает формироваться.

Чем отличается риск TON-проектов от рисков Ethereum DeFi?

Экосистема Ethereum старше, имеет больше аудиторов, устоявшиеся стандарты (ERC-20, ERC-721) и зрелые инструменты анализа. TON-экосистема моложе: меньше аудиторов со специализацией в FunC, меньше исторических данных об инцидентах, выше доля непроверенных проектов. Это не означает что TON хуже — но требует повышенной осторожности.

Источники