NFT в криптовалюте — это уникальный или отдельно идентифицируемый токен в блокчейне, который позволяет записать владельца конкретного token ID и передавать этот токен между адресами. Сам NFT не обязательно является картинкой: он может представлять коллекционный объект, игровой предмет, билет, пропуск, сертификат, доменное имя, позицию в DeFi или другое цифровое право, если конкретный проект связывает токен с такой функцией.

Главная ошибка новичка — смешивать пять разных вещей: сам токен, запись о владельце, metadata, медиафайл и юридические права на произведение. Смарт-контракт может хранить token ID и owner, функция tokenURI указывать на JSON metadata, metadata ссылаться на изображение в IPFS, а авторские права при этом оставаться у художника. Покупка одной части цепочки не автоматически передаёт все остальные.

Поэтому вопрос «что такое NFT» полезнее разбирать не как определение из двух строк, а как маршрут данных. Нужно понять, где находится contract, как формируется уникальность, что записано on-chain, где лежит metadata, может ли она измениться, кто имеет право mint или burn, какие approvals выданы marketplace и что произойдёт, если внешний сервер исчезнет.

В этой статье мы разберём ERC-721 и ERC-1155, token ID, ownerOf, tokenURI, metadata, IPFS и CID, mint, burn, transfer, approvals, operator approval, royalties, marketplace listings, copyright, mutable metadata, reveal, provenance, коллекции, floor price, rarity, wash trading, фейковые NFT, drainer-схемы и практический порядок проверки NFT перед покупкой. Цель — чтобы NFT перестал выглядеть как «JPEG за криптовалюту» и стал понятным набором технических и экономических прав.

Что такое NFT простыми словами

Non-fungible означает невзаимозаменяемый

Fungible token можно заменить другой единицей того же выпуска без потери экономического смысла. Один обычный USDC равен другому USDC того же контракта и номинала. NFT устроен иначе: конкретный token ID имеет собственную идентичность, историю и свойства, поэтому два токена одной коллекции могут стоить по-разному.

Невзаимозаменяемость не обязательно означает, что объект существует в единственном экземпляре во всём мире. В коллекции может быть десять тысяч NFT, но каждый имеет свой идентификатор. У ERC-1155 один ID также способен иметь supply больше единицы, поэтому встречаются semi-fungible модели.

Что хранит блокчейн

В типичном ERC-721 контракт хранит или позволяет вычислить связь между token ID и текущим владельцем, а также правила transfer и approvals. Блокчейн фиксирует события mint, transfer и burn. Картинка, видео или большая metadata часто не помещаются непосредственно в contract storage из-за стоимости и архитектурных ограничений.

Поэтому владелец NFT обычно владеет токеном с конкретным `(contract address, tokenId)`, а не «байтами изображения внутри Ethereum».

Уникальность задаёт пара contract + token ID

Token ID 123 сам по себе не уникален во всей сети. Тысячи разных contracts могут иметь собственный ID 123. Полная идентичность NFT определяется как минимум сетью, адресом контракта и token ID.

Именно поэтому поддельная коллекция может скопировать название, изображение и номер оригинала. Если contract address другой, это другой токен.

NFT не обязан быть искусством

Стандарт ничего не требует от содержимого изображения или экономической цели. ERC-721 подходит для collectible, ticket, access key, game item, domain-like object и других уникальных записей. Нельзя определить качество NFT только по тому, красиво ли выглядит картинка.

В DeFi NFT может представлять позицию с параметрами, например диапазон ликвидности. Тогда картинка в кошельке лишь визуализирует финансовую позицию.

NFT и коллекция

Коллекция — группа токенов, обычно выпускаемых одним smart contract или системой взаимосвязанных contracts. Она может иметь общее имя, символ, creator, metadata convention и marketplace page.

Но бренд collection page не заменяет проверку адреса. Marketplace способен скрывать сложность, показывая пользователю только название и thumbnail.

Слой Что это Где проверять
NFT contract Правила токена Block explorer / verified code
Token ID Идентификатор внутри контракта Contract + explorer
Owner Адрес текущего владельца ownerOf/balance
Metadata Описание, image, attributes tokenURI/uri
Media Изображение, видео, файл URI/IPFS/server
IP rights Лицензия или иные права Terms/licence/legal documents

ERC-721: стандарт уникальных токенов

Зачем понадобился стандарт

Если каждый проект реализует NFT по собственным функциям, кошелёк и marketplace не смогут универсально определить владельца или безопасно передать token. ERC-721 задаёт общий интерфейс для ownership, transfer, approvals и событий.

Благодаря стандарту приложение может работать с множеством коллекций, не зная внутреннюю бизнес-логику каждой.

ownerOf

Функция ownerOf(tokenId) возвращает адрес владельца существующего ERC-721 NFT. Это базовый ответ на вопрос, кому принадлежит token on-chain в текущем состоянии.

Однако owner address может быть smart contract, escrow, vault или marketplace contract. Поэтому «владелец» на уровне ERC-721 не всегда равен конечному человеку.

balanceOf

balanceOf(address) показывает количество NFT этого контракта, принадлежащих адресу. В отличие от ERC-20, это не сумма взаимозаменяемых units, а число отдельных token IDs.

Чтобы узнать конкретные IDs, wallet или indexer обычно анализирует events или дополнительные enumeration mechanisms.

Transfer event

ERC-721 использует Transfer event при изменении ownership. Mint обычно отражается transfer из нулевого адреса, burn — transfer на нулевой адрес. Эта история позволяет indexers восстанавливать движение токена.

Но event не говорит, была ли передача продажей, подарком, внутренним переводом или компрометацией кошелька.

safeTransferFrom

Safe transfer проверяет, способен ли принимающий contract корректно принять ERC-721. Это снижает риск отправить NFT в smart contract, который не умеет с ним работать и оставит asset недоступным.

Для обычного EOA wallet дополнительных callback-проверок не требуется.

Metadata extension

ERC-721 предусматривает optional metadata interface с name, symbol и tokenURI. tokenURI для конкретного ID обычно возвращает адрес JSON-документа, где указаны name, description, image и дополнительные свойства.

Стандарт позволяет строить богатое отображение NFT, не записывая все данные дорого в blockchain storage.

ERC-1155: один контракт для многих типов активов

Чем ERC-1155 отличается от ERC-721

ERC-721 исходит из отдельной уникальности каждого token ID: один ID связан с одним owner. ERC-1155 хранит balance для пары address + token ID. Один ID может иметь supply 1 и вести себя как NFT, а другой ID в том же contract — иметь тысячи экземпляров и быть fungible или semi-fungible.

Это удобно для игр, билетов, предметов и больших систем, где разработчику невыгодно разворачивать отдельный контракт для каждого типа объекта.

Balance вместо ownerOf

У ERC-1155 нет универсальной модели «у token ID ровно один владелец». Проверяется balanceOf(address, id). Если supply ID равен единице, он экономически может быть NFT; если экземпляров много, несколько адресов одновременно имеют balance этого ID.

Поэтому marketplace должен понимать стандарт до того, как показывать «1 of 1» или edition.

Batch transfer

ERC-1155 позволяет передать несколько IDs в одной batch-операции. Это уменьшает количество отдельных транзакций и удобно для игровых inventories или коллекций с множеством предметов.

При анализе history нужно читать TransferSingle и TransferBatch, а не только ERC-721 Transfer.

Metadata URI

Стандарт ERC-1155 использует функцию uri(id), которая может содержать шаблон `{id}`. Клиент заменяет его на конкретный идентификатор и загружает metadata. Поэтому пользователь не должен ожидать отдельную hardcoded URL для каждого token.

Если metadata перестала открываться, сначала проверьте фактическую URI после подстановки ID.

Operator approval

ERC-1155 также поддерживает `setApprovalForAll`: владелец разрешает operator управлять всеми его token IDs этого contract. Для marketplace это удобно, но с точки зрения безопасности broad approval требует проверки spender.

Поддельный сайт, получивший такое разрешение, может попытаться переместить несколько активов коллекции без новой подписи на каждый token.

Свойство ERC-721 ERC-1155
Модель владения Один owner на token ID Balance address + ID
Supply одного ID Обычно 1 Может быть 1 или больше
Batch transfer Не базовая функция стандарта Есть
Metadata tokenURI(id) uri(id)
Operator approval setApprovalForAll setApprovalForAll

Token ID, contract address и сеть: как точно идентифицировать NFT

Название коллекции не является идентификатором

Кто угодно может развернуть contract с названием, похожим на известную коллекцию. Даже symbol и картинки можно скопировать. Блокчейн не запрещает двум contracts называться одинаково.

Поэтому покупатель должен проверять сеть и contract address из официального источника или проверенной страницы коллекции.

Token ID не глобален

ID 1 встречается в огромном количестве NFT-contracts. Скопированный скрин «NFT #1» ничего не доказывает. Полная ссылка должна вести к конкретному contract и конкретному ID в нужной сети.

Одна коллекция в нескольких сетях

Проект может выпускать активы в Ethereum, Polygon, Base, Solana или другой сети. Одинаковый визуальный бренд не означает взаимозаменяемость. Bridge-механика, если существует, должна быть отдельно описана проектом.

Покупка «того же NFT» в другой сети может экономически означать совершенно другой token.

Wrapped NFT

NFT можно заблокировать в одном contract и выпустить wrapper, receipt или fractional representation. Тогда current owner original token может быть custody contract, а пользователь владеет другим on-chain claim.

Перед покупкой wrapper нужно понять redemption: можно ли вернуть оригинал и какие условия требуются.

Marketplace URL не заменяет explorer

Marketplace удобен для визуального интерфейса, но критические данные лучше сверять с chain explorer: contract, token ID, owner, transaction history и verified contract. Если marketplace и explorer расходятся, возможно, индексатор задержался.

Metadata: почему NFT — это больше, чем запись owner

Что такое metadata

Metadata — структурированное описание token: имя, описание, ссылка на image, attributes, animation URL и другие поля. Marketplace и wallet используют эти данные, чтобы превратить абстрактный ID в понятную карточку.

Metadata не обязана быть целиком on-chain. Чаще contract возвращает URI на JSON.

tokenURI и uri

Для ERC-721 интерфейс обычно запрашивает tokenURI(tokenId). Для ERC-1155 — uri(id). Ответ может быть `ipfs://…`, HTTPS URL, data URI или иной формат, который поддерживает конкретная система.

Сам факт, что URI существует, ещё не говорит о неизменности данных.

JSON metadata

Типичный JSON содержит поля name, description, image и attributes. Коллекция может добавлять дополнительные свойства: background, rarity trait, level, external_url или animation_url.

Marketplace интерпретирует их по своим правилам. Поэтому одна и та же metadata способна визуально отображаться немного иначе в разных приложениях.

Metadata on-chain

Некоторые проекты формируют SVG или JSON прямо из contract и возвращают data URI. Это повышает независимость от внешнего hosting, но увеличивает сложность code и gas при создании.

On-chain metadata не делает проект автоматически качественным; она лишь меняет storage architecture.

Metadata off-chain

Если tokenURI ведёт на обычный HTTPS server, владелец сервера потенциально может изменить ответ, если contract не фиксирует hash или immutable endpoint. Сервер также может перестать работать.

Покупатель должен понимать, насколько ценность NFT зависит от внешней инфраструктуры.

Metadata и изображение — два уровня

JSON может быть на IPFS, а image указывать на централизованный HTTP URL; или наоборот. Поэтому проверка только tokenURI недостаточна. Нужно открыть metadata и посмотреть, где хранится медиа.

Вариант Плюс Риск
On-chain JSON/media Меньше внешних зависимостей Стоимость и сложность
IPFS metadata + IPFS media Content addressing Нужна persistence/pinning
HTTPS metadata Просто обновлять Сервер/домен/изменяемость
Смешанный вариант Гибкость Нужно проверять каждый слой

IPFS и CID: что означает «NFT хранится в IPFS»

IPFS — не блокчейн

IPFS — отдельная система content-addressed storage and retrieval. NFT-contract может хранить IPFS URI, но сами файлы распространяются через IPFS nodes. Ethereum не автоматически хранит изображение только потому, что metadata содержит `ipfs://`.

Это важное различие: blockchain обеспечивает ownership state, IPFS помогает адресовать content.

Что такое CID

Content Identifier вычисляется из содержимого. Если файл изменился, его CID меняется. Поэтому ссылка на конкретный CID позволяет проверить, что получен именно тот набор данных, который был адресован изначально.

Это сильнее обычной URL, где владелец сервера может заменить файл по тому же адресу.

Content addressing не гарантирует вечную доступность

Если никто не хранит и не раздаёт данные с конкретным CID, получить их может быть трудно или невозможно, пока копия снова не появится в сети. Поэтому persistence и pinning остаются отдельной задачей.

Фраза «на IPFS навсегда» без политики хранения слишком сильна.

Gateway

Обычный браузер часто открывает IPFS content через HTTP gateway. Если один gateway недоступен, сам CID не исчезает: можно использовать другой gateway или IPFS client, если данные продолжают предоставляться.

Поэтому canonical `ipfs://CID/…` лучше отделять от конкретного gateway-host.

Почему нужно проверять и JSON, и image CID

Metadata JSON может иметь собственный CID, а поле image — другой. Если JSON immutable, но ссылается на централизованный image URL, визуальная часть всё ещё зависит от сервера. Если оба слоя content-addressed, связь устойчивее.

Directory CID

Коллекция может хранить множество metadata files внутри IPFS directory. tokenURI тогда содержит один directory CID плюс путь к `123.json`. Замена файла меняет CID directory, поэтому старый root продолжает адресовать старую версию.

Mutable metadata: может ли NFT измениться после покупки

Да, если contract позволяет менять base URI

Многие коллекции используют baseURI, которую owner или admin способен обновить. Token ID остаётся тем же, ownership не меняется, но metadata endpoint начинает указывать на другие данные.

Это может быть законной feature для reveal или игровых апгрейдов, но создаёт trust assumption.

Reveal

До reveal все tokens коллекции могут показывать одинаковое placeholder изображение. После даты creator меняет metadata root или contract начинает раскрывать финальные attributes. Это распространённая модель mint-событий.

Покупатель до reveal принимает риск неизвестных traits и fairness механизма распределения.

Freeze metadata

Проект может объявить metadata immutable после финального reveal. Но нужно проверить, что именно стало неизменяемым: on-chain URI, IPFS CID, admin function или только marketplace label.

Надпись «frozen» в интерфейсе полезна, но технический contract остаётся первичным источником.

Upgradeable contract

Даже если tokenURI setter отсутствует в текущей implementation, proxy admin потенциально может обновить code и добавить другую логику, если архитектура upgradeable. Поэтому immutability metadata связана не только с одной функцией.

Dynamic NFT

Некоторые NFT сознательно меняют свойства в ответ на on-chain state, oracle, игровой прогресс или действия владельца. Для такого объекта изменяемость — часть продукта, а не дефект.

Тогда нужно понимать источник данных и кто может повлиять на состояние.

Metadata refresh marketplace

Иногда contract уже возвращает новые данные, а marketplace показывает старую кэшированную версию. Refresh меняет представление indexer, но не blockchain ownership.

Не путайте задержку interface с изменением самого token.

Mint NFT: что происходит при выпуске

Mint создаёт token state

Mint — операция создания нового token ID или увеличения supply конкретного ERC-1155 ID. В ERC-721 новый NFT получает owner, а contract фиксирует соответствующее событие.

Картинка может быть подготовлена заранее или раскрыта позже.

Primary mint

Пользователь отправляет transaction в официальный mint contract, платит mint price и gas, после чего NFT появляется на адресе. В другой модели creator mint заранее и продаёт token через marketplace.

Важно проверять contract address до подписи: фейковый mint сайт может использовать drainer, а не NFT contract.

Free mint не бесплатен полностью

Даже при mint price = 0 пользователь может платить network gas. Кроме того, подпись опасного approval или transaction способна стоить намного больше бесплатного NFT.

Нулевая цена продукта не снижает требования к проверке сайта и contract.

Mint limit

Contract может ограничивать количество tokens на wallet, transaction или allowlist proof. Эти ограничения определяются code и могут иметь исключения для owner.

Покупатель secondary market должен понимать, не существует ли скрытой возможности массового дополнительного mint.

Max supply

Коллекция может заявлять 10 000 tokens, но технически owner имеет право mint больше. Нужно отличать маркетинговый supply cap от enforceable code cap.

Если scarcity является главным тезисом цены, mint authority критична.

Allowlist

Whitelist/allowlist mint ограничивает ранний доступ конкретными addresses, часто через Merkle proof или signed authorization. Сам факт allowlist не делает collection безопасной.

Фейковые письма «вы в allowlist» — популярная причина перехода на phishing mint page.

Burn NFT: что означает уничтожение токена

Burn удаляет token из обращающегося состояния

В ERC-721 burn обычно означает перевод ownership к нулевому адресу или удаление storage так, чтобы ownerOf больше не возвращал обычного владельца. В ERC-1155 burn уменьшает balance/supply.

Metadata file при этом может продолжать существовать в IPFS или на сервере. Уничтожается token state, а не обязательно изображение.

Кто может burn

В некоторых contracts burn доступен владельцу, в других — approved operator, game mechanic или admin. Перед покупкой valuable NFT нужно понимать, есть ли у creator неожиданная burn authority.

Burn-for-redeem

Проект может требовать сжечь NFT, чтобы получить новый token, физический предмет или access. Это превращает burn в redemption mechanism.

После burn вернуть исходный NFT обычно невозможно, если contract не имеет специальной reverse logic.

Burn не стирает историю

Transactions и events остаются в blockchain history. Explorer может показать прошлых owners и факт burn. Поэтому уничтожение токена не удаляет доказательство его прежнего существования.

Что на самом деле покупает владелец NFT

On-chain ownership токена

Самое надёжно проверяемое право — контроль над NFT в пределах smart contract. Если ваш адрес является owner ERC-721 и вы контролируете ключ, вы можете использовать предусмотренные contract функции: передать token, выдать approval, иногда burn или участвовать в utility.

Это техническое право не автоматически превращается в право собственности на внешний объект или copyright.

Файл не обязательно принадлежит покупателю

Изображение NFT может быть доступно любому пользователю интернета. Возможность скачать JPEG не делает скачавшего owner token, но и владение token не обязательно даёт исключительное право запретить другим сохранять файл.

Blockchain ownership и copyright — разные правовые и технические категории.

Лицензия

Creator может предоставить holders коммерческую лицензию, ограниченную личную лицензию, право создавать derivative works или вообще не передавать дополнительные IP rights. Условия должны быть описаны в licence, terms или другом документе.

Перед дорогой покупкой проверьте текущую версию условий и возможность их изменения.

Авторское право на artwork обычно не передаётся автоматически просто из-за transfer NFT. Для передачи исключительных прав могут требоваться отдельные юридические условия в зависимости от юрисдикции.

Поэтому обещание «теперь картинка ваша» недостаточно для коммерческого использования бренда.

Trademark

Название коллекции и логотип могут быть защищены trademark независимо от ownership конкретного NFT. Покупатель token не получает автоматически право выпускать официальный merchandise под брендом проекта.

Physical redemption

NFT может представлять право получить физический объект. Тогда нужно проверить issuer, redemption process, срок, shipping, KYC, taxes и что происходит с token после погашения. Smart contract не заставляет склад реально отправить товар без off-chain enforcement.

Access right

NFT способен быть membership pass. Сайт проверяет wallet ownership и открывает доступ. Если project прекращает обслуживание, token может остаться on-chain, но utility исчезнуть.

Это показывает, что durability token и durability сервиса — не одно и то же.

Что вы можете получить Источник права Что проверить
Контроль NFT Smart contract + private key Owner/approval
Изображение/metadata URI/storage Persistence/mutability
Copyright licence Legal terms Scope, territory, duration
Physical item Issuer/redemption terms Claim and enforcement
Membership Project service Utility and continuity

NFT royalties: почему creator fee не гарантируется каждым transfer

Что такое royalty

Royalty — доля цены secondary sale, которую marketplace может направлять creator или указанному получателю. Это экономический механизм поверх transfer token.

Сумма обычно рассчитывается как процент sale price, если marketplace поддерживает соответствующую модель.

ERC-2981

Стандарт ERC-2981 позволяет contract сообщить, какой royalty amount и recipient соответствуют заданной sale price. Он стандартизирует получение информации, но не превращает любой transfer в обязательную выплату.

Marketplace должен фактически реализовать payment logic.

Почему royalty нельзя встроить в каждый transfer

Transfer может быть подарком, перемещением между собственными wallets, escrow или recovery, а не продажей. Contract не всегда знает реальную цену и контекст сделки.

Поэтому royalty enforcement зависит от marketplace architecture или специальных transfer restrictions.

Marketplace policy

Одна площадка может уважать creator royalty, другая — делать его optional или использовать собственные правила. Нельзя оценивать будущий creator income только по проценту, указанному в collection settings.

Royalty и покупатель

Для покупателя creator fee влияет на total transaction cost и потенциальную ликвидность resale. Высокая комиссия может уменьшать привлекательность частой торговли.

Royalty не доказывает авторство

Contract может направлять выплаты любому адресу. Получатель royalty не автоматически является юридическим copyright owner. Нужно отдельно проверять provenance и licence.

NFT approvals: как marketplace получает право переместить токен

Approval конкретного NFT

ERC-721 позволяет owner одобрить другой адрес для управления конкретным token ID. После approval этот operator может transfer token в рамках стандарта, пока разрешение действует или ownership не изменится.

Это удобно для marketplace escrow/listing mechanics, но опасно, если spender вредоносный.

setApprovalForAll

Более широкое разрешение даёт operator право управлять всеми NFT данного contract у владельца. Пользователь подписывает одну transaction, после чего marketplace может обслуживать несколько listings без нового approve каждого ID.

Компрометация или фишинговая выдача такого permission потенциально затрагивает всю коллекцию на адресе.

Approval не передаёт NFT немедленно

После approve owner обычно остаётся прежним. Разрешение лишь создаёт capability для operator выполнить будущий transfer. Поэтому wallet может выглядеть нормально, хотя опасный approval уже существует.

Revoke

Владелец способен отозвать permission через contract или trusted revoke interface. Но revoke требует gas и должен выполняться быстрее злоумышленника, если approval уже скомпрометирован.

Лучше не выдавать неизвестному spender разрешение изначально.

Approval и signature listing

Marketplace может сочетать on-chain operator approval и off-chain signed order. Approval позволяет contract переместить NFT, а подпись определяет условия продажи. Фишер способен подменить один из этих шагов.

Перед signature проверяйте domain, contract, collection, price, currency и expiry.

Почему «подпись без газа» может быть опасна

Off-chain signature не списывает gas в момент подписи, но может авторизовать order, permit-like action или другие права, которые позже использует counterparty. Отсутствие network fee не означает отсутствие последствий.

Wallet simulation и human-readable decoding помогают, но не заменяют проверку сайта.

Действие Что меняется сразу Основной риск
approve(tokenId) Право на один NFT Operator может transfer ID
setApprovalForAll Право на коллекцию Широкая потеря при фишинге
Signed listing Создаётся авторизация сделки Неверная цена/способ исполнения
Revoke Разрешение снимается Gas/гонка при атаке

Marketplace listing: что происходит до продажи NFT

Listing не всегда отправляет NFT на marketplace

Современная площадка может оставить token в кошельке владельца и получить только approval плюс подписанный order. До исполнения owner продолжает видеть NFT на своём адресе. В другой архитектуре используется escrow contract.

Поэтому по одному balance нельзя определить, выставлен ли token на продажу.

Цена и валюта

Listing содержит цену, currency и условия исполнения. Ошибка между ETH, WETH, USDC или другим token способна изменить реальную сумму. Перед подписью проверяйте decimals и asset contract.

Expiry

Order может иметь срок действия. Старая подпись иногда продолжает быть валидной до expiry, если owner не отменил её или не изменилось состояние, делающие order неисполнимым.

После снижения или повышения floor price проверьте старые listings, чтобы случайно не продать актив по прежней цене.

Collection offer

Buyer может разместить предложение на любой подходящий NFT collection. Если owner принимает offer, исполняется trade для конкретного ID. Фишинговый интерфейс может маскировать listing или transfer под «получить offer».

Trait offer

Предложение может относиться только к NFTs с определённым trait. Rarity и metadata тогда становятся частью условия исполнения. Если traits динамические, marketplace должен корректно обновлять индекс.

Cancel listing

Отмена может происходить on-chain transaction, отдельной signed cancellation или через nonce mechanism. Простое закрытие страницы не аннулирует order.

При продаже NFT на другой площадке старые orders могут стать неисполняемыми после смены owner, но нельзя полагаться на это как на общий механизм cancel.

Floor price, best offer и last sale: почему это не «реальная цена NFT»

Floor price

Floor обычно означает минимальную текущую ask price среди NFTs коллекции, которые площадка считает активными listings. Он не гарантирует, что конкретный NFT можно немедленно продать по floor. Это цена предложения продавца, а не совершённая сделка.

Для редких traits ваш token может оцениваться выше floor, а для illiquid collection даже floor listing может месяцами не иметь покупателя.

Best offer

Высшая активная bid/offer ближе к цене немедленного выхода, если она действительно валидна и обеспечена. Но offer может иметь expiry, trait restrictions, insufficient balance или быть отменён до принятия.

Сравнивайте net proceeds после marketplace fee и royalty.

Last sale

Последняя сделка показывает исторический факт, но рынок мог измениться. Если NFT продали за 10 ETH год назад, это не означает, что сегодня существует buyer по той же цене.

Rare sale

Один экстремальный trade может относиться к редкому token ID или подозрительной операции между связанными wallets. Нельзя переносить его на всю коллекцию.

Liquidity

Для NFT liquidity дискретна: каждый asset уникален, bids и asks распределены по IDs/traits. Поэтому обычное понятие order-book depth работает хуже, чем для fungible token.

Практический вопрос — сколько реальных offers существует на ваш ID или его trait и как быстро проходили сравнимые продажи.

Показатель Что показывает Не гарантирует
Floor Самая низкая ask Мгновенную продажу
Best offer Максимальную активную bid Что offer останется доступным
Last sale Прошлую цену сделки Текущую стоимость
Trait floor Минимальную ask по признаку Достаточную ликвидность

Rarity и traits: как редкость превращается в цену

Trait

Trait — свойство из metadata: фон, одежда, цвет, класс, уровень или другая характеристика. Marketplace индексирует attributes и показывает распространённость.

Если creator может менять metadata, trait rarity также способна измениться после покупки.

Rarity score

Сервисы рассчитывают rarity по разным формулам. Один учитывает обратную частоту каждого trait, другой добавляет количество attributes или особые one-of-one свойства. Поэтому scores разных платформ не обязаны совпадать.

Rarity — analytical model, а не свойство ERC-721.

Редкость не гарантирует спрос

NFT может быть статистически редким, но buyers не ценят конкретный trait. Другой визуально популярный признак может иметь higher premium при большей распространённости.

Цена появляется из rarity плюс спрос, liquidity и culture collection.

Trait sniping

Покупатель ищет недооценённый редкий NFT, seller которого ориентировался только на floor. После reveal такие стратегии особенно активны. Новичку опасно выставлять unrevealed или только что revealed NFT, не проверив traits.

Metadata indexing delay

После reveal marketplace может не сразу обновить rarity. Кто-то, получив metadata напрямую из contract/IPFS, узнаёт trait раньше интерфейса. Это создаёт информационное преимущество.

Перед листингом откройте tokenURI самостоятельно, если понимаете технический процесс.

Wash trading: почему высокий объём NFT может быть обманчивым

Что такое wash trading

Wash trading — сделки, где economic control может оставаться у одной стороны или связанных участников, а цель — создать видимость спроса, объёма, price history или получить incentives. В blockchain transfers публичны, но доказать common ownership addresses не всегда возможно.

Self-funded wallets

Если seller и buyer wallets финансируются одним источником, постоянно торгуют только друг с другом и возвращают средства, это подозрительный pattern. Но один общий funding source не является абсолютным доказательством.

Incentive marketplaces

Площадка может раздавать tokens или points за volume. Тогда участники получают экономический стимул генерировать оборот, даже если marketplace fees делают сделки убыточными без rewards.

Сравнивайте unique buyers, sellers и net flows, а не только headline volume.

Последствия для floor

Wash trades на высоких ценах могут создать misleading last sale history. Floor listings могут быть реальными и при этом не находить независимых buyers.

Как снизить риск

Проверяйте distribution holders, повторяемость counterparties, funding paths, длительность holding periods и количество независимых offers. Для дорогого NFT полезно смотреть raw transaction history, а не один агрегированный график.

Provenance: как доказать происхождение NFT

Contract provenance

Самый базовый уровень — официальный contract address. Он должен быть опубликован проектом через независимые каналы и совпадать с marketplace collection. Verification badge площадки — дополнительный сигнал, а не замена адреса.

Creator address

Deploying wallet или creator field marketplace помогает связать collection с проектом. Но адрес может быть multisig, factory или deployer service. Нужен context.

Mint transaction

History показывает, когда token появился и кто получил его первым. Для claimed collections можно увидеть minting wallet и дальнейшие transfers.

Metadata provenance

Некоторые проекты заранее публикуют hash порядка изображений или metadata, чтобы доказать, что reveal не был подменён после распределения. Если схема работает корректно, creator не может незаметно назначить самые редкие NFTs выбранным wallets после mint.

Physical/digital provenance

Если NFT связан с физическим artwork, certificate или luxury item, blockchain provenance начинается только с момента tokenization. Он не автоматически доказывает историю объекта до этой даты.

Нужны off-chain documents и trusted issuer.

Фейковая коллекция: как копия выглядит почти как оригинал

Скопировать изображение легко

Злоумышленник может скачать artwork настоящей collection, развернуть новый ERC-721 contract и выпустить токены с теми же картинками. Визуально карточки будут почти неотличимы, если пользователь смотрит только thumbnail.

Подлинность определяется не пикселями, а contract provenance и связью с официальным проектом.

Похожее имя

Поддельная collection может добавить символ, пробел или Unicode character в название. Marketplace search покажет несколько почти одинаковых результатов. Никогда не выбирайте дорогой asset только по строке поиска.

Фальшивый verification badge

На phishing site злоумышленник сам рисует синюю галочку. Настоящий badge имеет смысл только внутри доверенного marketplace domain и всё равно не заменяет проверку contract address.

Copied metadata URI

Fake contract способен ссылаться на те же IPFS images, что original. CID подтверждает неизменность файла, но не его авторизованное происхождение. Один и тот же публичный content может быть referenced множеством contracts.

Metadata или marketplace profile может содержать сайт, похожий на официальный. Переход с NFT page способен привести к wallet drainer. Проверяйте domain независимо.

Как проверить оригинал

Возьмите contract address из официального project site, документации или нескольких независимых подтверждений, затем сравните сеть, collection name, supply, deployer history и marketplace page. При значительной сумме не полагайтесь на один источник.

Scam-NFT в кошельке: почему неизвестный токен лучше не трогать

Spam airdrop

Любой проект или злоумышленник может отправить NFT на публичный address без запроса владельца. Появление token в wallet не означает, что вас действительно наградили или что sender заслуживает доверия.

Metadata как рекламный носитель

Название, description или image могут содержать призыв «claim reward» и URL. Цель — заставить пользователя перейти на phishing site и подписать опасное действие.

Само наличие NFT обычно не даёт sender доступ к кошельку

Получение unsolicited NFT не раскрывает private key. Опасность начинается, когда пользователь взаимодействует с неизвестным contract, сайтом, listing или approval.

Поэтому не нужно панически «разблокировать» или «активировать» token через внешнюю ссылку.

Hide вместо взаимодействия

Многие wallets позволяют скрыть spam NFT на уровне интерфейса. Это безопаснее, чем переходить по ссылкам из metadata. Если нужен burn, сначала изучите contract: неизвестная burn function тоже может быть ловушкой.

Не отправляйте газ на «активацию»

Scam page может утверждать, что NFT можно продать за крупную сумму после небольшой комиссии. Настоящий marketplace не требует переводить ETH на случайный address для «разблокировки buyer».

NFT drainer: как теряют коллекцию без раскрытия seed

Опасный approval

Пользователь подключается к fake mint или marketplace и подписывает `setApprovalForAll`. Seed остаётся секретной, но malicious operator получает on-chain permission перемещать NFTs определённого contract.

Поддельный listing

Фишер маскирует order с очень низкой ценой под подтверждение wallet ownership. После подписи order исполняется через legitimate marketplace contracts или собственную схему.

Seaport-like signatures и сложные orders

Современные marketplace orders могут содержать много полей. Wallet показывает структурированное сообщение, но новичок видит длинный набор данных и нажимает Sign. Поэтому domain и intent операции проверяются до чтения всех технических параметров.

Malicious transfer transaction

Фейковый сайт может попросить подтверждение обычной on-chain transaction, которая прямо вызывает safeTransferFrom на адрес attacker. Если wallet simulation показывает transfer NFT, это не «verification».

Даже знакомый brand в рекламе поисковика или social media может вести на typo-domain. Закладка официального URL и отдельный operational wallet снижают риск.

Что делать после подозрительной подписи

Отключение сайта от wallet interface не отменяет on-chain approval. Нужно проверить permissions и при необходимости revoke их. Если seed/private key раскрыта, revoke недостаточно: assets переводят на новый безопасный wallet.

Для общего разбора разрешений и подписи полезно использовать отдельный чек-лист OneMagic по защите кошелька после подозрительного подключения.

Ситуация Что произошло Первое действие
Просто пришёл spam NFT Token отправлен на address Не переходить по ссылкам
Выдан operator approval Contract получил право transfer Проверить/revoke
Подписан listing Может существовать order Отменить на доверенной площадке
Раскрыта seed Скомпрометирован весь wallet Перенести assets в новый wallet

Хранение NFT: кошелёк хранит ключ, а не картинку

Wallet отображает данные

Кошелёк читает blockchain ownership, затем получает metadata и media. Если image server не отвечает, NFT может отображаться пустым, хотя ownerOf всё ещё показывает ваш address.

Это визуальная проблема, а не обязательно потеря токена.

Private key контролирует transfer

Кто контролирует private key или seed, тот способен подписать transfer NFT с address, если нет дополнительных smart-wallet ограничений. Поэтому ценная collection требует той же серьёзности хранения ключей, что и значительный crypto balance.

Hardware wallet

Hardware wallet изолирует private key от обычного компьютера, но пользователь всё равно может подписать вредоносный approval на самом устройстве. Физическое устройство защищает ключ, а не от неверного решения.

Vault wallet

Коллекционеры часто разделяют cold vault и hot wallet. Valuable NFT хранится на address, который редко взаимодействует с dApps; сделки выполняются через отдельный operational wallet или осторожный transfer.

Так compromised marketplace approval не затрагивает весь портфель.

Multisig

Для корпоративной или очень дорогой коллекции smart account/multisig может требовать несколько подписей. Это снижает риск одного compromised key, но усложняет marketplace compatibility и operations.

Backup

Seed backup должен быть offline и защищён от пожара, кражи и случайного раскрытия. Скриншот в облаке или отправка seed себе в messenger создаёт централизованную точку компрометации.

Как проверить NFT перед покупкой

Шаг 1. Зафиксировать сеть

Уточните blockchain, где находится original collection. Не доверяйте похожему NFT в другой сети без официального bridge или выпуска.

Шаг 2. Проверить contract address

Сверьте адрес через официальный сайт, explorer и marketplace. Одинаковое название не имеет доказательной силы.

Шаг 3. Определить стандарт

ERC-721, ERC-1155 или другой standard меняют ownership model, supply и approvals. Для ERC-1155 проверьте balance и total supply конкретного ID.

Шаг 4. Проверить owner и history

Посмотрите текущего владельца, mint transaction, transfers и последнюю продажу. Необычные быстрые циклы между несколькими wallets могут требовать дополнительного анализа.

Шаг 5. Открыть metadata

Получите tokenURI/uri и посмотрите JSON. Где находится image? IPFS, HTTPS или on-chain? Может ли URI измениться?

Шаг 6. Проверить mint authority

Если коллекция ценится за scarcity, определите, способен ли owner создавать дополнительные token IDs или увеличивать ERC-1155 supply. Заявленный max supply должен подтверждаться code или governance rules.

Шаг 7. Проверить admin и upgrade

Proxy, owner functions, pause, metadata setter, burn authority и transfer restrictions способны менять свойства collection. Verified code облегчает проверку.

Шаг 8. Проверить rights

Если покупка мотивирована коммерческим использованием artwork, найдите licence и terms. Не предполагайте, что copyright включён.

Шаг 9. Проверить рынок

Floor, best offers, sales of comparable traits, number of unique buyers, concentration holders и suspicious trades. Цена listing не равна ликвидности.

Шаг 10. Проверить marketplace domain и order

Используйте официальный marketplace, проверьте contract/currency и читайте wallet prompt. Не подписывайте «verification» на странице, куда пришли из DM.

Проверка Что должно быть понятно
Network + contract Это правильная collection
Token ID/standard Как устроена уникальность/supply
Metadata Где лежат JSON и media
Admin Что creator может изменить
Rights Какая licence действительно передаётся
Market Есть ли реальные buyers и offers
Approvals Как marketplace получит transfer rights

Как покупают NFT на маркетплейсе

Подготовить правильную сеть и валюту

Marketplace listing существует в конкретной blockchain environment и обычно требует определённый settlement asset. Для Ethereum collection это может быть ETH, WETH или stablecoin; другой marketplace использует свои поддерживаемые активы. Перед покупкой проверяйте network, currency contract и итоговую сумму.

Нельзя отправить NFT из одной сети «на адрес другой сети» только потому, что формат адреса похож. Cross-chain transfer требует специального bridge или wrapper, если проект вообще его поддерживает.

Buy now

Fixed-price listing позволяет принять опубликованную цену. Wallet показывает transaction, marketplace contract выполняет расчёты и transfer NFT. До подписи нужно проверить token ID, contract, payment token, price и recipient.

Если цена слишком хороша относительно рынка, сначала ищите причину: fake collection, compromised seller, stale listing или low-liquidity asset.

Offer

Покупатель может сделать bid ниже или выше текущих asks. Offer часто требует wrapped token или allowance платежного актива. Это создаёт дополнительный approval, который также нужно контролировать.

Auction

В auction механика зависит от contract и marketplace: English auction, Dutch auction, reserve price, time extension. Пользователь должен понимать, когда bid становится обязательным и как возвращаются средства проигравшим.

Gas и marketplace fee

Итоговая стоимость включает не только NFT price. Возможны network gas, marketplace fee, royalty, conversion и approval transaction. Сравнивайте total outflow из wallet, а не только крупную цифру на карточке.

Проверка после покупки

После confirmation откройте transaction explorer и убедитесь, что owner изменился на ваш address. Если marketplace долго не обновляет карточку, не повторяйте покупку: сначала проверьте chain state.

Как продают NFT и почему продажа — отдельный процесс

Продажа начинается с проверки ликвидности

Перед listing полезно посмотреть реальные offers, недавние sales сопоставимых traits и spread между bids и asks. Floor price не гарантирует buyer.

Если collection неликвидна, снижение ask может не привести к сделке мгновенно.

Approval и order

Marketplace обычно требует operator approval и подпись listing. Это два разных уровня авторизации. Пользователь должен понимать, какой contract получает permission и какая цена зафиксирована в order.

Net proceeds

Из gross sale price вычитаются применимые marketplace fees, royalties и другие расходы. Если proceeds приходят в WETH или другом token, для последующего вывода может потребоваться отдельный swap.

Фейковая оферта

Мошенник пишет в личные сообщения и предлагает «купить напрямую», но просит оплатить verification, unlock fee или перейти на неизвестный escrow-site. Настоящая on-chain продажа не требует переводить деньги buyer для разблокировки его оплаты.

Практический маршрут вывода

Продажа NFT и дальнейший перевод полученной криптовалюты в USDT или фиат — отдельный операционный интент. Он уже разобран в OneMagic в материале как продать NFT и вывести деньги; здесь достаточно понимать техническую механику token и listing.

Почему NFT может исчезнуть из кошелька, хотя его не украли

Неправильная сеть

Wallet открыт в другой network или interface фильтрует активы. Token остаётся on-chain на исходной сети. Проверьте explorer по contract + token ID.

Indexer lag

Wallet и marketplace используют базы данных, которые индексируют blockchain events. После transfer или mint обновление может задерживаться. ownerOf является более прямой проверкой для ERC-721.

Metadata server недоступен

Token отображается как blank image или unknown asset, если JSON или media не загружаются. Это не означает потерю ownership. Проверьте tokenURI и storage.

Spam filter

Wallet может автоматически скрыть подозрительный NFT. Он всё ещё находится на address, но не показывается в основной галерее. Раздел Hidden/Spam помогает проверить ситуацию без перехода по внешним ссылкам.

Marketplace delisting

Площадка может удалить collection из интерфейса из-за copyright complaint, scam report или policy. Blockchain token от этого не уничтожается. Пользователь всё ещё способен transfer его через compatible wallet/contract tools, если smart contract не ограничивает действие.

Burn

Если token действительно burned, ownership изменился по правилам contract. Explorer покажет соответствующую transaction. Это уже on-chain state change, а не UI-проблема.

Симптом Что проверить
Картинка пропала tokenURI/media availability
NFT нет в wallet Network + owner + spam filter
NFT нет на marketplace Delisting/indexer/collection status
Owner другой Transfer history + approvals
Token burned Burn transaction/event

NFT в играх: где токен полезнее обычного предмета

Переносимое ownership

Игровой item как NFT может находиться в wallet пользователя и передаваться без внутренней базы конкретного marketplace, если game contract и ecosystem это допускают. Это создаёт возможность external trading.

Но developer по-прежнему контролирует игровой сервер и может изменить характеристики предмета или закрыть игру.

Scarcity

Contract может фиксировать supply предмета, но game admin способен изменить utility или выпустить более сильную новую серию. Техническая редкость token не гарантирует экономическую редкость функции.

ERC-1155 для игровых предметов

Один contract способен хранить тысячи типов swords, skins, resources и tickets, причём часть IDs уникальна, а часть имеет большой supply. Batch transfers удобны для inventories.

Interoperability

Фраза «предмет можно использовать в любой игре» слишком сильна без договорённостей разработчиков. Blockchain token переносим технически, но другая игра должна сознательно интегрировать contract и интерпретировать metadata.

Game shutdown

NFT продолжит существовать в chain после закрытия сервера, но его игровая utility может стать нулевой. Ownership persistence не равно product persistence.

NFT как билет, пропуск и membership

Token-gated access

Сервис проверяет ownership определённого NFT и открывает content, event или community. Пользователю не нужно отправлять token: достаточно доказать контроль address подписью.

Передаваемость

Если membership NFT transferable, доступ можно продать вместе с token. Для именных билетов или certification это может быть нежелательно, поэтому contracts используют restrictions или off-chain identity checks.

Dynamic entitlement

Utility может зависеть от срока, staking, attendance или status metadata. Тогда владение token ID — только первый критерий.

Issuer dependency

Если клуб закрывается, token остаётся, но promised access исчезает. Покупатель оценивает не только contract, но и способность issuer выполнять обязательства.

NFT как DeFi-позиция

Уникальные параметры позиции

Некоторые DeFi protocols представляют позицию NFT, потому что у каждого пользователя разные параметры: диапазон цен, maturity, collateral configuration или claim. Fungible LP token здесь не отражает уникальное состояние.

Transfer position

Если NFT transferable, передача token может переносить control над underlying position. Это делает approval особенно чувствительным: потеря NFT означает потерю экономического права на активы.

Metadata не определяет баланс

У DeFi NFT картинка может быть чистой визуализацией. Реальная стоимость вычисляется из state других contracts и текущих цен. Не оценивайте financial NFT по изображению.

Exit mechanics

Продажа position NFT на marketplace и закрытие underlying DeFi position — разные операции. Protocol может требовать redeem, collect fees или remove liquidity через собственные functions.

Fractional NFT: можно ли разделить один уникальный токен

Wrapper

Original NFT блокируется в vault contract, а взамен выпускаются fungible fractions. Теперь пользователи торгуют долями wrapper, а не самим ERC-721 напрямую.

Redemption

Чтобы восстановить original NFT, правила могут требовать собрать 100% fractions, выиграть auction или выполнить governance condition. Перед покупкой доли нужно понимать mechanism.

Price discovery

Liquid fractions могут дать более частое market pricing, но их market cap не обязательно равен цене, по которой whole NFT можно продать. Premium/discount к redemption value возможен.

Smart-contract risk

Owner original NFT становится vault contract. Если wrapper уязвим или governance compromised, holder fractions зависит от этой инфраструктуры.

Fraction token может иметь отдельную юридическую квалификацию в зависимости от конструкции и юрисдикции. Техническая дробимость не означает отсутствие regulatory obligations.

Как оценивать NFT, если у него нет обычной «справедливой цены»

Сравнимые продажи

Первый ориентир — сделки NFTs той же collection с похожими traits и rarity. Используйте несколько продаж, а не одну. При thin market одна случайная сделка может сильно искажать среднее.

Bid-side важнее красивых asks

Продавцы могут выставлять токены по любой цене, даже в сотни раз выше последних trades. Реальные bids показывают, какой капитал готов купить сейчас. Для оценки срочного выхода это важнее optimistic floor.

Holder concentration

Если несколько wallets владеют большой долей collection, coordinated selling способен быстро увеличить supply. С другой стороны, один marketplace custody contract может визуально выглядеть как whale, хотя представляет множество пользователей.

Классифицируйте addresses до вывода о концентрации.

Creator treasury

Creator может сохранять значительную часть supply. Эти NFTs потенциально выйдут на рынок позже. Проверьте vesting, treasury policy или public commitments, если scarcity важна для тезиса.

Utility

Membership, game access, physical redemption или revenue-like benefits способны поддерживать спрос, но зависят от service provider. Utility нужно оценивать отдельно от art premium.

Brand and culture

У collectible NFT значительная часть стоимости может быть социальной: история collection, узнаваемость, community и scarcity. Это трудно моделировать математически и делает цену особенно чувствительной к изменению внимания.

Cost basis creator

Mint price не является «фундаментальным floor». После mint рынок свободно устанавливает цену ниже или выше исходной. Gas и creator costs тоже не гарантируют minimum resale value.

Liquidity discount

Два NFT с одинаковой last sale могут иметь разную текущую стоимость, если один имеет несколько live bids, а другой — ни одного. Чем дольше ожидаемый срок продажи, тем выше liquidity risk.

Фактор Что смотреть Ограничение
Comparable sales Похожие traits История может быть старой
Best bids Реальный спрос Offers отменяются
Floor Минимальная ask Не цена исполнения
Concentration Top holders Нужна классификация wallets
Utility Права/доступ Зависит от issuer
Metadata/provenance Подлинность Не создаёт спрос сама

Как проверить коллекцию, а не только один token ID

Supply

Посмотрите total minted, max supply и возможность дополнительного mint. Для ERC-1155 отдельно анализируется supply каждого ID. Если creator может бесконечно расширять выпуск, scarcity thesis слабее.

Holder distribution

Сколько unique wallets и какая доля у top holders? Коллекция из 10 000 NFTs, где 70% принадлежит одному treasury, экономически отличается от распределённой ownership.

Mint distribution

Проверьте, не получил ли deployer или несколько связанных wallets непропорционально много редких tokens. Для reveal collections полезна provenance scheme.

Creator history

Свяжите official project с deployer, multisig и предыдущими contracts. Новый anonymous creator не обязательно мошенник, но uncertainty выше.

Contract verification

Verified source code позволяет увидеть owner functions, mint, pause, metadata updates и royalty logic. Если source закрыт, анализ ограничен bytecode и поведением.

Proxy

Upgradeable proxy означает, что текущая logic не обязательно финальна. Определите implementation и proxy admin. Для дорогой collection риск changeability должен быть понятен.

Transfer restrictions

Некоторые contracts ограничивают marketplaces, blocklists, operator filters или transfer до определённой даты. Это влияет на liquidity и ability exit.

Royalty settings

Проверьте current recipient и процент. Если admin способен резко увеличить royalty, secondary market economics могут измениться.

Metadata control

Может ли owner менять baseURI? Зафиксирована ли provenance? Dynamic collection может требовать changeability, но collectible art с обещанием immutable traits оценивается иначе.

Практические сценарии: что именно проверять в разных NFT

Сценарий 1. PFP-коллекция

Главные вопросы: original contract, supply, reveal fairness, traits, holder concentration, bids, creator treasury, metadata permanence и licence. Utility secondary.

Сценарий 2. Игровой предмет

Кроме contract и metadata, изучите game publisher, server dependency, item stats, возможность nerf/buff, marketplace rules и transfer restrictions. Токен может сохраниться после shutdown игры, но utility исчезнет.

Сценарий 3. Membership pass

Проверьте, кто предоставляет доступ, срок membership, transferable ли token, что происходит после resale и может ли issuer прекратить программу. On-chain ownership не заставляет бизнес работать вечно.

Сценарий 4. NFT с физическим redemption

Нужны issuer, custody физического объекта, serial/provenance, redemption window, shipping и правило burn после claim. Если physical asset потерян, blockchain record сам не создаст replacement.

Сценарий 5. DeFi position NFT

Смотрите underlying protocol state, fees, collateral, range, maturity и redemption. Marketplace floor может вообще не иметь отношения к value underlying position.

Сценарий 6. Бесплатный airdrop NFT

Если token пришёл неожиданно, не взаимодействуйте с embedded URL. Сначала определите sender/contract и official announcement. Отсутствие цены не означает отсутствие риска подписи.

Сценарий 7. NFT с коммерческой лицензией

Скачайте terms и проверьте scope: разрешён ли merchandise, есть ли revenue cap, сохраняется ли licence после продажи token и кто отвечает за third-party IP. Не полагайтесь на summary в marketplace.

Сценарий 8. ERC-1155 edition

Узнайте supply конкретного ID, сколько экземпляров circulating и можно ли mint дополнительные. Token ID может выглядеть уникальным в интерфейсе, хотя balance существует у сотен wallets.

Сценарий 9. Dynamic NFT

Определите oracle или contract state, который меняет metadata. Кто контролирует источник? Можно ли вернуть состояние? Изменения могут менять rarity и utility.

Сценарий 10. Fractionalized NFT

Проверьте vault owner original token, fraction supply, redemption и auction rules. Покупка fraction не делает вас ERC-721 owner.

Типичные ошибки новичков с NFT

Ошибка 1. Покупать по картинке

Artwork легко копируется. Всегда проверяйте contract + token ID + network.

Ошибка 2. Считать floor гарантированной стоимостью

Floor — ask, а не buyer. Для выхода нужны bids и liquidity.

Ошибка 3. Думать, что изображение хранится в блокчейне

Часто chain хранит token ownership и URI, а media находится в IPFS или на сервере.

Ошибка 4. Считать IPFS вечным хостингом автоматически

CID обеспечивает content addressing, но данные должны где-то сохраняться и предоставляться. Persistence требует pinning/hosting strategy.

Ошибка 5. Не читать licence

Владение NFT не автоматически передаёт copyright, trademark или право коммерческого использования.

Ошибка 6. Подписывать setApprovalForAll без проверки

Broad operator permission может позволить transfer всей коллекции на вашем address.

Ошибка 7. Верить DM от «покупателя»

Просьба оплатить unlock fee или перейти на unknown escrow — сильный red flag.

Ошибка 8. Оценивать rarity одной платформой

Rarity score зависит от формулы и не гарантирует market demand.

Ошибка 9. Игнорировать admin rights

Creator может иметь право mint, менять metadata, pause transfers или upgrade contract.

Ошибка 10. Хранить дорогие NFT на hot wallet для mint

Один фишинговый approval способен затронуть valuable collection. Разделяйте vault и operational wallets.

Ошибка 11. Отправлять NFT на неправильный contract

Не каждый receiving contract умеет принять NFT. Safe transfer снижает часть риска, но не исправляет неправильный destination intent.

Ошибка 12. Считать прошлую цену будущей гарантией

NFT market illiquid и path-dependent. Last sale может не повториться.

Безопасная схема работы с NFT для обычного пользователя

Разделите хранение и эксперименты

Основной wallet с дорогими NFT не должен быть тем же адресом, на котором вы тестируете новые mint-сайты, неизвестные games и airdrops. Отдельный operational wallet ограничивает ущерб при ошибочной подписи. Перевод valuable NFT между своими wallets создаёт gas и operational risk, но снижает blast radius активного использования dApps.

Создайте список официальных contracts

Для каждой важной collection сохраните network, contract address, marketplace page и официальный сайт. Это проще и безопаснее, чем каждый раз искать проект в поисковике, где может появиться phishing ad.

Не используйте ссылку из unsolicited NFT

Если metadata неизвестного token обещает reward, claim или refund, не открывайте URL из изображения. Найдите официальный проект отдельно. В большинстве случаев безопаснее просто скрыть spam.

Читайте wallet prompt как финансовый документ

Перед Confirm или Sign ответьте на три вопроса: какой contract, какое действие, какие assets получат право перемещения? Если интерфейс не позволяет ответить, transaction не подписывается.

Проверяйте approvals после активной торговли

Не нужно отзывать все permissions каждый час, но после использования неизвестной площадки, окончания campaign или крупных изменений полезно проверить operator approvals. Старое разрешение — дополнительная поверхность риска.

Используйте hardware wallet осознанно

Подтверждайте contract и action на устройстве, а не механически нажимайте approve. Hardware wallet защищает private key от извлечения, но может честно подписать вредоносную transaction по вашей команде.

Сохраняйте provenance дорогих покупок

Запишите transaction hash, contract, token ID, seller, purchase price и licence version. Это полезно для учёта, споров и последующей продажи. Скрин marketplace без tx hash хуже восстанавливает историю.

Тестируйте новый marketplace дешёвым asset

Если площадка неизвестна, сначала используйте отдельный wallet и минимальную стоимость. Проверьте approval, listing, cancel и withdrawal. Не начинайте знакомство с protocol с самым дорогим NFT.

Правило Что снижает
Vault + hot wallet Риск потери всей коллекции
Сохранённые contract addresses Fake collection/phishing
Проверка approvals Скрытые operator permissions
Проверка licence Ошибки с IP rights
TxID и provenance Проблемы с доказательством истории
Тестовая сделка Ошибки нового marketplace

Как самостоятельно разобрать NFT в explorer

Найдите contract

Откройте token page в trusted explorer и перейдите к contract. Проверьте, что network правильная, source code verified, а адрес совпадает с официальным.

Проверьте token owner

Для ERC-721 можно вызвать ownerOf с ID или использовать token tracker explorer. Сравните owner с wallet, который marketplace показывает продавцом.

Посмотрите tokenURI

Если функция публично читается, получите URI и откройте metadata. При IPFS URI используйте IPFS-capable gateway/client. Зафиксируйте JSON до покупки, если metadata имеет значение.

Проверьте approvals

Функции getApproved и isApprovedForAll показывают relevant permissions ERC-721. Для ERC-1155 операторские approvals проверяются через isApprovedForAll. Explorer UI может давать read contract interface.

Прочитайте owner/admin

Если contract ownable или proxy, найдите owner/proxy admin. Проверьте functions, способные менять baseURI, mint supply, pause transfer, set royalty или upgrade implementation.

Просмотрите events

Mint и transfers помогают восстановить provenance. Слишком частые transfers между одними и теми же wallets, необычная цена на marketplace и funding patterns дают основания для дополнительной проверки, но не являются автоматическим доказательством мошенничества.

Сопоставьте с marketplace

После on-chain проверки вернитесь к marketplace и убедитесь, что collection page отображает тот же contract и ID. UI должен быть представлением проверенного объекта, а не источником его идентичности.

Когда NFT действительно хранится полностью on-chain

On-chain SVG

Contract может генерировать SVG image и JSON в коде, возвращая data URI. Тогда visual зависит от blockchain state и contract logic, а не от IPFS pinning или HTTP server.

Алгоритмическое artwork

Изображение может вычисляться из token ID, traits и on-chain variables. Это уменьшает external storage dependency, но увеличивает важность immutability contract.

Proxy всё ещё важен

Если renderer upgradeable, creator может изменить visual даже при on-chain storage. «On-chain» не является синонимом «immutable».

External fonts и libraries

Даже SVG, возвращаемый on-chain, может ссылаться на external resource. Для действительно self-contained object нужно проверить всю dependency chain.

Плюсы и ограничения

Полностью on-chain NFT проще проверять и архивировать, но сложные media дорого хранить. Поэтому архитектура выбирается по цели проекта, а не по универсальному рейтингу «on-chain всегда лучше».

Можно ли скопировать NFT и почему копия не равна оригиналу

Можно скопировать файл

Публичное изображение можно сохранить, screenshot сделать ещё проще. Это свойство цифровых данных. NFT не создаёт DRM вокруг пикселей.

Нельзя незаметно скопировать тот же on-chain identifier

Другой contract может выпустить token с тем же ID и image, но contract address будет другим. Именно provenance позволяет приложениям отличить original collection от copy.

Можно отправить original token другому

Transfer изменяет owner record original contract. Предыдущий owner всё ещё может иметь локальную копию изображения, но больше не контролирует NFT.

Ценность зависит от признания provenance

Если community и issuer признают определённый contract оригиналом, копия файла не получает эту history автоматически. Аналогия работает только до определённого предела: юридические IP rights и экономический спрос остаются отдельными системами.

Чек-лист перед покупкой NFT

1. Сеть

Убедитесь, что asset существует именно в нужной blockchain. Не покупайте копию в другой сети только из-за совпадающего изображения.

2. Contract address

Сверьте его минимум по двум надёжным источникам. Сохраните адрес.

3. Token ID и standard

Определите ERC-721/1155 или другой standard, supply конкретного ID и owner/balance.

4. Metadata

Откройте tokenURI/uri, проверьте JSON и media location. Уточните, mutable ли metadata.

5. Mint и admin rights

Проверьте возможность дополнительного mint, pause, burn, baseURI update и proxy upgrade.

6. Provenance

Изучите mint transaction, creator/deployer и history token. Для коллекции — fairness reveal и distribution.

Если права важны для цели покупки, прочитайте legal terms до сделки. Не покупайте copyright «по умолчанию».

8. Market liquidity

Смотрите best offers и сопоставимые sales, а не только floor. Проверьте suspicious wash-like activity.

9. Seller/listing

Убедитесь, что listing относится к тому же contract + ID и settlement currency. Для private deal повышайте стандарт проверки.

10. Wallet permissions

Понимайте каждый approval и signature. Не используйте vault wallet на неизвестном mint-site.

11. Total cost

Учтите gas, marketplace fee, royalty и conversion. Цена карточки — не всегда окончательная сумма.

12. Exit scenario

Представьте, как вы будете продавать или transfer asset. Есть ли marketplace, bids, redemption или utility после смены owner?

Контрольный вопрос Перед покупкой
Original contract подтверждён? Да
Standard и supply понятны? Да
Metadata проверена? Да
Admin rights понятны? Да
Licence прочитана? Если важна
Есть реальные bids/sales? Проверено
Approval безопасен? Проверено
Exit существует? Понятен

NFT против обычного токена, SBT и цифрового файла

NFT против ERC-20

ERC-20 учитывает fungible balances: пользователю важно количество units, а отдельная монета не имеет собственного ID. ERC-721 учитывает отдельные token IDs с индивидуальным owner. Поэтому wallet, marketplace и transfer logic принципиально различаются.

NFT против файла

Файл — набор данных: изображение, видео, документ. NFT — token state, который может ссылаться на файл. Копирование файла не копирует original token, а transfer token не обязательно передаёт исключительные права на файл.

NFT против записи в обычной базе

Централизованная game database тоже может хранить unique item и owner. Отличие blockchain token в том, что состояние проверяется через публичный ledger и может взаимодействовать с внешними wallets/contracts, если система permissionless.

Но blockchain не делает off-chain service децентрализованным автоматически.

NFT против soulbound модели

Некоторые tokens сознательно ограничивают transfer, чтобы представлять credential или reputation. Такие non-transferable или restricted tokens могут технически использовать NFT-like identifiers, но economic use отличается от collectible, который свободно продаётся.

Перед покупкой убедитесь, что transfer вообще разрешён.

NFT против tokenized real-world asset

RWA token может быть fungible или non-fungible. Ключевой вопрос — юридическое право на underlying real asset и redemption, а не сам label NFT. Технический standard не заменяет issuer/custody documents.

Как безопасно перевести NFT между своими кошельками

Проверить receiving address

Убедитесь, что вы контролируете destination и он находится в той же сети. Для EVM обычный address формат может выглядеть одинаково в разных chains, поэтому network выбирается отдельно.

Проверить, что получатель умеет отображать NFT

EOA технически может владеть ERC-721 даже если wallet interface его не показывает. Но если destination — smart contract, безопасный transfer может требовать ERC721Receiver support.

Сделать тест при высокой стоимости

Один конкретный NFT нельзя разделить для теста, поэтому можно сначала отправить недорогой NFT той же сети или небольшое количество native gas asset. Это проверяет address и wallet access, хотя не гарантирует совместимость каждого contract.

Не использовать bridge как обычный transfer

Чтобы перенести NFT между chains, нужен специализированный bridge или official migration. Простая отправка на адрес «другой сети» не перемещает token state из исходного contract.

Проверить owner после транзакции

После finality вызов ownerOf должен показать destination для ERC-721. Только после этого имеет смысл разбираться с задержкой отображения wallet.

Что нельзя узнать из одного NFT contract

Нельзя доказать, что artwork создан deployer

Contract может ссылаться на чужое изображение. Для авторства нужны provenance и внешние доказательства. Blockchain timestamp показывает существование записи с определённого момента, а не автоматически создателя underlying work.

Нельзя доказать будущую utility

Creator может обещать game, event или physical claim. Contract способен зафиксировать token ownership, но исполнение будущего бизнеса зависит от команды.

Нельзя узнать истинную рыночную цену

Contract не знает, сколько buyer готов заплатить сегодня, если pricing не встроен отдельным protocol. Marketplace listings и transactions дают market data, но не guarantee future sale.

Даже идеальная on-chain provenance не заменяет licence. Правовой объём передаваемых прав определяется условиями и применимым законодательством.

Нельзя считать verification безопасностью

Verified source code означает, что explorer сопоставил опубликованный source с bytecode. Это облегчает аудит, но не гарантирует отсутствие malicious logic или ошибок.

Итог: что такое NFT без мифов

NFT — это прежде всего отдельно идентифицируемый token в blockchain system. Для ERC-721 уникальность практично описывается через пару contract address + token ID, а contract поддерживает ownership, transfers и approvals. ERC-1155 расширяет модель: один contract может управлять множеством IDs с разным supply, включая уникальные и semi-fungible assets.

Картинка — только один возможный слой. Token может ссылаться на JSON metadata, metadata — на image или video, а storage находиться в IPFS, HTTPS или прямо on-chain. Поэтому «NFT хранится в блокчейне» нужно уточнять: какая именно часть? Ownership, URI, metadata или весь media content?

Владение token также не равно автоматическому владению copyright. Покупатель контролирует NFT по правилам contract, а коммерческие права, licence, trademark и physical redemption определяются отдельными условиями. Для дорогого asset legal terms нужно проверять так же внимательно, как contract.

Рыночная цена NFT отличается от fungible token. Floor — это минимальная ask, last sale — история, best offer — текущая bid, а реальный выход зависит от unique demand на collection, ID и traits. Wash-like trades, thin liquidity и holder concentration способны сделать красивые графики малоинформативными.

Безопасность строится вокруг provenance и permissions. Перед покупкой проверяются network, original contract, token ID, standard, metadata, admin rights, mint authority, licence, bids и marketplace domain. Перед подписью — spender, approval scope, price, currency и intent transaction. Для valuable collections разумно разделять vault wallet и адрес для активных dApps.

Если после проверки вы можете ответить, какой contract создаёт NFT, кто сейчас owner, где лежит metadata, может ли она измениться, какие права даёт token, кто способен его переместить и кому вы сможете его продать, то объект понятен технически и экономически. Если остаётся только картинка и обещание проекта, анализ ещё не закончен.

Минимальная проверка за пять минут

Если времени мало, сначала откройте explorer и зафиксируйте три идентификатора: сеть, contract address и token ID. Затем убедитесь, что owner и collection совпадают с marketplace, а contract address подтверждён официальным проектом. Уже этот шаг отсеивает большую часть визуальных копий и поддельных коллекций.

Следующим действием откройте tokenURI или uri и посмотрите, где находятся metadata и media. Если используются IPFS CIDs, проверьте, что ссылка действительно content-addressed. Если используется обычный HTTPS server, учитывайте возможность изменения или исчезновения данных. При mutable collection найдите причину изменяемости: reveal, gameplay, dynamic traits или просто административный контроль.

После этого посмотрите права contract owner: дополнительный mint, pause, baseURI, upgrade и royalty. Для дорогого NFT один неожиданный admin privilege важнее небольшого различия floor price. Затем откройте bids и недавние comparable sales, чтобы понять, существует ли реальный рынок, а не только оптимистичные asks.

Последний этап — wallet action. Если покупка требует approval, signature или transaction, проверьте domain и spender. Никогда не считайте отсутствие gas доказательством безопасности: off-chain signature тоже может создать исполнимый order. Если смысл подписи не понятен, безопасное решение — не подписывать и продолжить проверку через explorer или официальный help center.

Эти пять минут не заменяют полноценный анализ проекта, но дают минимальный технический каркас: identity → metadata → admin → market → permission. Он помогает отделить NFT как проверяемый on-chain объект от красивой карточки, которую показывает конкретный интерфейс.

Для большой покупки полезно сохранить этот набор данных до сделки: screenshot collection page, contract address, token ID, metadata URI, licence version, seller, best offer, purchase transaction и дату проверки. Такой snapshot помогает позже понять, изменились ли metadata, условия лицензии или marketplace representation, и облегчает доказательство собственной истории владения. Хранить нужно публичные идентификаторы и документы, но никогда не seed-фразу, private key или секретные recovery-данные рядом с торговыми записями.

Если проверка не подтверждает хотя бы один критичный слой, неизвестность следует учитывать в цене и размере позиции, а не закрывать предположением. Чем выше стоимость NFT, тем больше оснований требовать подтверждаемую provenance, понятную storage-архитектуру, прозрачные admin rights и реальную ликвидность выхода.

Проверяйте NFT до подписи сделки.