Web3-экспертиза с 2022

Web3-разработкаОт смарт-контрактов до релиза

Разработка смарт-контрактов, блокчейн-интеграции, on-chain приложения. EVM и Solana, Solidity и Anchor — основная экспертиза студии.

Разработка смарт-контрактов

Solidity для EVM-сетей, Anchor для Solana. От простых ERC-20 до полноценной архитектуры DeFi-протокола.

Начать

Что входит

  • Токены ERC-20 / ERC-721 / ERC-1155
  • Кастомные DeFi-протоколы
  • Anchor-программы для Solana
  • Мульти-чейн деплой

Подготовка к аудиту и интеграция

Подготовка существующих контрактов к аудиту, работа с внешними аудиторами (CertiK и другими), пост-аудит правки.

Начать

Что входит

  • Pre-audit ревью кода
  • Ответ на аудит и правки
  • Координация с аудиторами
  • Production-мониторинг

Токенизация активов

On-chain представление реальных или протокольных активов — RWA-токенизация, внутриигровые валюты, программы лояльности.

Начать

Что входит

  • Дизайн токеномики
  • On-chain mint-flow
  • Custodial / non-custodial выбор
  • Мосты off-chain ↔ on-chain

Web3-интеграция в ваше приложение

Подключение существующего веб- или мобильного приложения к кошелькам, on-chain оплате, NFT или крипто-пополнениям без переписывания стека.

Начать

Что входит

  • Подключение кошельков (WalletConnect, RainbowKit)
  • On-chain платежи
  • Telegram Mini App + крипта
  • Mint / отображение NFT

Избранные web3-работы

Несколько on-chain приложений из реальных проектов студии. Прямые ссылки и имена клиентов — по запросу.

Multi-Chain DeFi-протокол
DeFi · Прошёл аудит · В проде

Multi-Chain DeFi-протокол

DeFi-протокол на Solidity, развёрнутый в нескольких EVM-сетях. Контракты прошли внешний аудит CertiK. В мою зону ответственности вошли основная архитектура и on-chain логика, интеграционный слой со смежными DeFi-протоколами и поверхность управления.

SolidityEVMHardhatАудит CertiK
Живёт в mainnet
Прошёл аудит CertiK
Мульти-чейн
Solana DEX-платформа
Solana · В проде

Solana DEX-платформа

Бэкенд для Solana DEX-автоматизации — авто-снайпинг, лимитные ордера и pre-trade симуляции, отсеивающие rug-pull и honeypot до исполнения покупки. Реализованы Anchor-программы, интеграция с Solana web3 и Hono API-сервис.

AnchorSolana web3.jsHonoPostgreSQL
Живёт в Solana
Anti-rug симуляция
Карты с крипто-пополнением
Финтех · Telegram · В проде

Карты с крипто-пополнением

Telegram Mini App, выпускающий банковские карты с крипто-пополнениями — пользователи держат криптовалюту, тратят в фиате. Реализован Express/MongoDB-бэкенд, отвечающий за выпуск карт, пополнения и историю транзакций. Живёт с активной базой пользователей.

ExpressMongoDBNode.jsTelegram Mini Apps
Живёт в проде
Карты + крипто-пополнения

Web3-стек

Что в работе при выпуске on-chain.

Solidity · EVM

Solana · Anchor

Hardhat · Foundry

ethers.js · web3.js

WalletConnect · RainbowKit

Audit-ready процесс

Частые вопросы

То, что спрашивают до старта проекта on-chain.

Custodial или non-custodial — почему это первый вопрос?

Потому что он решает архитектуру, модель безопасности и вашу юридическую позицию, а поменять его потом — это переписывание, а не настройка. Non-custodial означает, что ключи у пользователя и вы не можете двигать его средства: меньше продукта, гораздо меньше ответственности. Custodial означает, что ключи у вас, а вместе с ними в объём работ входят комплаенс, страхование и план на инцидент. На проекте кошелька я спрашиваю это раньше всего остального.

С какими сетями вы работаете?

Семейство EVM — Ethereum, Polygon, BNB Chain, Arbitrum, Base, Optimism, — плюс Solana на Anchor и TON на FunC/Tact для экосистемы Telegram. Всё, что вне этого списка (Move, Cosmos, Near, zk-стек), — не основная специализация: под задачу могу привести эксперта из своей сети и скажу об этом прямо, а не буду учиться на вашем проекте.

Вы делаете аудит контрактов или готовите к нему?

Готовим, и это различие намеренное: аудит, подписанный теми же людьми, кто писал код, ничего не стоит для того, кто его читает. Работа в том, чтобы довести код до состояния, в котором внешний аудит обойдётся дешевле и вернётся короче: тесты вокруг денежных путей, выписанные инварианты, задокументированные права доступа и пути обновления, убранные известные плохие паттерны — до того, как вам выставят счёт за их поиск.

Сколько контракт идёт до продакшена?

Один понятный контракт — токен, вестинг, простой стейкинг-пул — это 2–3 недели вместе с тестами и деплоем в тестовую сеть. Протокол из нескольких взаимодействующих контрактов, с путём обновления и внешним аудитом, идёт месяцами, и большая часть этого времени — не написание кода, а очередь на аудит и правки по его итогам.

Что происходит с нашими ключами и секретами?

Я никогда не беру на хранение ключи или seed-фразы клиента, и ничто из того, что я делаю, не просит их у пользователя. Ключи для деплоя остаются на вашей стороне везде, где это позволяет сеть; там, где сборке нужно подписывать, она подписывает ключом, который контролируете вы и можете отозвать в день сдачи. Сканер DFK Chain на этом сайте — тот же принцип в миниатюре: он читает адрес, который вы вставили, не требует подключения кошелька и ничего не хранит.

Посмотреть сканер

А если сеть или провайдер, на которых мы строим, отключатся?

Это случается чаще, чем следует из презентаций: снимают эндпоинты, режут бесплатные тарифы, выключают целые сети, предупредив за месяц. Поэтому чужие зависимости живут за тонким собственным слоем, и смена RPC-провайдера или индексатора остаётся правкой конфига, а не переписыванием. Здесь это не теория: студия ведёт еженедельный разбор ровно таких отключений.

Кладбище инфраструктуры

Строите что-то on-chain?

Расскажите, что собираете — вернусь с проработанным планом.

Свежее из блога

Все статьи
Блокчейн5 мин чтения

Аудит был. В границы он не входил

Заголовок обещает 885 млн потерь вне границ аудита. В самом исследовании этого числа нет, а на двух инцидентах держится весь вывод. Разбираем, что осталось.