DeFi — приложения, где обмен, кредитование или предоставление ликвидности выполняются смарт-контрактами. На TON пользователь взаимодействует с контрактом через кошелёк, а интерфейс лишь формирует запрос. DeDust и STON.fi можно рассматривать как примеры интерфейсов DEX, но их наличие в статье не является рейтингом и не означает рекомендацию.
Как проходит swap
При swap пользователь отдаёт один актив и получает другой через маршрут, который выбирает приложение. Маршрут может включать несколько пулов и промежуточных активов. До подписи проверьте сеть, токены, адрес получателя, минимальный ожидаемый результат и срок действия запроса.
Цена в пуле определяется его резервами. Большая заявка относительно резерва изменяет соотношение активов — это price impact. Slippage задаёт допустимое отклонение между расчётом интерфейса и фактическим исполнением. Это разные понятия: price impact связан с размером сделки и пулом, а slippage также зависит от движения рынка и задержки.
Не переносите котировку из одного окна в другое и не считайте отображаемое значение гарантированным. Резервы, маршрут и состояние сети меняются. Если минимальный результат непонятен, отмените запрос. Комиссии сети и условия протокола проверяйте в официальной документации и самом запросе кошелька, а не в рекламном посте.
Пулы и LP shares
Поставщик ликвидности вносит активы в пул и получает учётную долю, часто представленную LP-токеном или записью контракта. Доля даёт право участвовать в выводе активов по правилам конкретного протокола; она не обещает фиксированный результат.
Изменение соотношения цен может привести к impermanent loss относительно простого хранения активов. Это следствие механики пула, а не обязательно ошибка интерфейса. Комиссии swap могут частично компенсировать изменение, но их размер и объём операций переменны. Сравнивать два пула по одному отображаемому числу некорректно.
До депозита проверьте, какой контракт принимает средства, как рассчитывается доля, можно ли вывести активы и какие операции требуют отдельной подписи. Уточните, есть ли ограничения вывода при паузе протокола или техническом обновлении. LP-токен нельзя считать обычным токеном без проверки его стандарта и назначения.
Проверка протокола и токенов
Откройте документацию проекта вручную и найдите адреса контрактов. Сверьте сеть, код, владельца и функции администратора в обозревателе. Название и тикер токена не являются уникальными. Для токенов TON проверьте master address и источник, из которого проект его публикует.
Посмотрите, может ли администратор остановить обмен, изменить комиссию, выпускать актив, обновлять код или менять оракул. Наличие функции не доказывает злоупотребление, но должно быть объяснено. Аудит сторонней компании не отменяет проверки текущего кода и адреса.
Оракул влияет на приложения, где цена используется для расчёта залога или обмена. Уточните источник данных, частоту обновления и поведение при сбое. Мост добавляет ещё один набор контрактов и операторов: проверяйте, кто блокирует исходный актив, кто выпускает представление в TON и как обрабатываются задержки.
TON Connect и custody
TON Connect создаёт соединение с публичным адресом, но отдельная подпись может перевести актив или изменить состояние контракта. Перед подтверждением прочитайте payload, получателя, актив, сеть и действие. Подключение к интерфейсу не требует seed-фразы или приватного ключа.
Используйте отдельный кошелёк для экспериментального протокола и не храните там долгосрочные активы. Seed-фразу записывайте офлайн и не передавайте сайту или поддержке. После операции проверьте список подключений и удалите ненужные. Практические правила восстановления описаны в руководстве по настройке TON-кошелька.
Преддепозитный чеклист
- Найдите официальный домен и документацию протокола.
- Сверьте адрес router, pool и token в сети TON.
- Поймите маршрут swap и минимальный результат.
- Отдельно оцените price impact, slippage и переменные комиссии.
- Проверьте права администратора, oracle и bridge, если они используются.
- Прочитайте каждый запрос TON Connect.
- Выполните тестовую операцию на отдельном кошельке.
- Сохраните хэш и состояние до следующего действия.
Если один пункт невозможно проверить, не компенсируйте неопределённость большим размером позиции или дополнительными подписями. Не отправляйте актив на личный адрес из чата и не подписывайте «проверку ликвидности», смысл которой не описан в документации.
Проверка результата и выход
После swap найдите transaction hash в обозревателе TON. Сопоставьте отправителя, получателя, активы, фактический результат и маршрут. Экран интерфейса может обновиться раньше индексации сети или показать кэшированные данные.
Перед выводом LP-позиции проверьте, какой метод вызывает кошелёк, какие активы возвращаются и остаётся ли доля после операции. Не повторяйте транзакцию, пока не выяснили статус предыдущей. Если пул остановлен или интерфейс недоступен, используйте официальную документацию и публичные сообщения протокола, а не новый контакт поддержки.
Выход из приложения не выводит ликвидность и не закрывает разрешение. Удалите соединение в кошельке после завершения, но помните, что это не отменяет уже исполненных действий. Для bridge дополнительно проверьте состояние исходной и целевой сети.
Интерфейсные примеры DeDust и STON.fi
DeDust и STON.fi предоставляют интерфейсы для операций с пулами и swap. Ссылки на документацию нужны, чтобы сверять термины, контракты и поддерживаемые методы, а не чтобы сравнивать обещанную доходность. Открывайте домен вручную и проверяйте, что Mini App или веб-интерфейс ведёт на тот же источник.
Внешний бот может копировать названия DEX и предлагать «ускоренный» вывод. Он не получает доверие от похожего логотипа. При запросе seed-фразы, удалённого доступа или дополнительного платежа прекратите контакт. Признаки поддельной поддержки и порядок фиксации доказательств есть в руководстве по криптоскамам.
Инцидент и доказательства
Если подписан подозрительный запрос, сохраните URL, username, домен, время, адрес кошелька, сеть, payload и transaction hash. Проверьте подключения и разрешения, затем создайте новый кошелёк, если раскрыта seed-фраза. Не подписывайте следующую операцию ради «отмены» и не платите recovery-сервису.
Подайте жалобу Telegram, проекту и площадке через официальные формы. В описании отделяйте наблюдаемую транзакцию от предположения о владельце адреса. Сохраните экспорт переписки и исходные ссылки, не публикуя секретные данные.
Ограничения DeFi-проверки
Обозреватель показывает состояние сети, но не гарантирует качество кода, доступность медиа или добросовестность оператора. Аудит не исключает ошибок в обновлённой версии. Price impact, slippage, резервы и комиссии меняются, поэтому результат одной операции нельзя превращать в постоянное правило.
Как читать интерфейс без ложной уверенности
Разделяйте данные, которые приложение получает из блокчейна, и расчёты самого интерфейса. Баланс пула, ожидаемый результат и маршрут могут обновляться с задержкой. Если экран не показывает адрес контракта, сеть или точное действие, откройте документацию и обозреватель отдельно. Не используйте название токена как замену master address.
Перед депозитом запишите исходное состояние: адрес кошелька, активы, LP-позицию, выбранный пул и хэш подтверждения. После операции повторите запись. Это помогает увидеть, действительно ли доля появилась, какой контракт её выпустил и какие активы можно вывести. При расхождении между балансом интерфейса и обозревателя прекратите новые действия до выяснения причины.
Операционные ограничения
Даже корректный контракт может зависеть от доступности RPC, индексации и работы фронтенда. Храните ссылку на официальную документацию и адреса контрактов отдельно от закладок интерфейса. Для восстановления используйте только источник, опубликованный протоколом. Не принимайте просьбу отправить ключ или открыть неизвестную Mini App как «техническую процедуру».
Полезные материалы сайта
Официальные источники
DeFi-интерфейс только формирует запрос. Проверяйте контракт, маршрут и каждую подпись, а переменные условия фиксируйте в момент операции.