Что такое токен и зачем он нужен?

Тонкости покупки токенов в криптовалюте

Альтернативные варианты покупки токенов:

  1. Через обменные пункты. В этом случае нужно убедиться, что монеты доступны для проведения сделки.
  2. Через биржевые площадки. В роли подходящих платформ выступают биржи Bittrex, Poloniex и другие. Перед оформлением сделки рекомендуется оценить инструмент. Для этого применяются специальные сайты, к примеру, ICO Rating или IcoStats.

При покупке токенов важно придерживаться таких правил:

При проведении сделки во время Pre-ICO стоимость токенов меньше для привлечения интереса инвесторов

Чтобы избежать потери денег, важно изучить особенности токенов, перспективы проекта, состав команды и прочие аспекты.
Покупка токенов в процессе ICO имеет меньшие риски, ведь инвестор видит реальный интерес сообщества.
Приобретение коинов на биржевых площадках считается наиболее безопасным способом. Появление токенов на таких сервисах свидетельствует об успехе проекта и признании его статуса.

EXMO Coin

EXMO Coin (EXM) — это внутренний токен криптобиржи Exmo. Создавался по стандарту ERC-20, на базе Ethereum. Распределялся во время IEO в 2019 году. Общий оборот монет составляет 2 млрд EXM. Из них:

  • 50% заморозили на 3 года, с того времени как были розданы первые токены.
  • 20% ушли в качестве оплаты команде и на финансирование площадки.
  • 30% реализованы во время IEO и пресейле.

Пресейл проводился в несколько этапов. Благодаря этому токен смогли приобрести все, кто этого хотел.

Держатели EXMO Coin имеют привилегии, например скидки на торговые комиссии. Какая будет скидка напрямую зависит от того, на какую сумму был приобретен пакет “Кэшбек”.

Как и другие криптовалютные биржи, которые выпустили свои собственные токены, EXMO тоже планировали каждый квартал сжигать EXM. Сжиганию подвержены те токены, которыми резиденты оплатили пакет “Кэшбек”.

Предварительная продажа токенов в рамках ICO

В зависимости от динамики развития и экономической стратегии, конкретная криптовалютная сеть может комбинировать различные виды токенов. К примеру, многие ICO проекты выпускающие свои монеты (альткоины) сегодня используют несколько категорий, а классический Bitcoin только одну.

Больше значение также имеет законодательная база, поскольку выпуск и продажа токенов – вид деятельности, который во многих странах не подпадает ни под одну юрисдикцию и не регулируется. Bitcoin, другие виды криптовалют и внутренние платежные средства сети в некоторых государствах не считаются ценными бумагами.

Тем не менее, используя тест Хоуи для классификации активов, можно определить, что токены-акции попадают под это определение. Вот список некоторых характерных признаков:

  • Средства, полученные от предварительных продаж, инвестируются в общее предприятие.
  • Владелец ожидает получение прибыли.
  • Основная функция материальных активов – инвестирование.
  • Прибыль владельцу приносит третья сторона.

Если предварительная продажа токенов соответствует этим критериям, выпуск таких активов в свободное обращение регламентируется национальным законодательством. Некоторые специалисты в сфере экономики даже склонны полагать, что распространение цифровых жетонов стоит классифицировать, как эмиссию криптовалюты и ценных бумаг. Сегодня SEC и контролирующие органы ряда стран разрабатывают ряд уточнений к существующим законодательным актам, такие поправки позволят регулировать блокчейн, как трансфер-агент.

Процесс продажи токенов, в какой-то мере, противоречит классическому протоколу Bitcoin, но значительно расширяет возможности по развитию децентрализованной платежной системы. Особенно на начальном этапе существования нового проекта. Многие игроки на рынке считают такой компромисс оправданным, учитывая, что оригинальной структуре не хватало именно гибкости и возможностей для масштабирования.

Чем обосновано большое количество токенов?

В связи с тем, что токен — это цифровой актив, базирующийся на системе блокчейн какой-либо из криптовалют, создание такой электронной единицы гораздо проще. Кроме того такой способ является функциональным и удобным, так как является более безопасным, устраняет посредников сделки, ускоряет процессы торговли.

От привычных гражданско-правовых отношений токен отличается тем, что все сделки происходят на основе смарт-контрактов, которые являются гарантией при её заключении.

Создание токенов и проведение ICO, возможно по имеющимся проверенным алгоритмам. Для этого существует множество конструкторов в интернете. Необходимо выбрать наиболее оптимальный и создать в нем смарт-контракт.

Смарт-контракт – это набор функций, которые будут осуществляться внутри структуры: владение токенами, передача, пополнение баланса и другие. Для внесения индивидуальных функций предусмотрена плата, для начисления комиссий майнерам, так как в системе блокчейн будут осуществляться транзакции.

Выпуск токенов стандартизирован, связано это с низким риском потерять деньги, в случае ошибки смарт-контракта, а также беспрепятственного взаимодействия электронных кошельков, бирж с новыми токенами.

При создании стандартизированного токена выбирается название, символ, количество токенов, их максимальное деление. После чего информацию необходимо задеплоидить, то есть добавить в сеть.

При этом каждый новый созданный вид монет и криптовалют служит для усовершенствования системы оборота электронных денег, возможности покупать и продавать активы реального мира без ограничений, контроля со стороны государства, безопасности сделок.

Примеры использования в крупных проектах

Сегодня у коллекционеров, геймеров, инвесторов и крипто-энтузиастов есть множество платформ с уникальными NFT-активами. Давайте рассмотрим их.

CryptoKitties

Блокчейн-игра CryptoKitties стала одним из первых проектов, в котором использовались не взаимозаменяемые активы. Проект построен на базе протокола Эфириума и стал настолько популярным, что в 2018 году даже вызывал сбой в работе основной сети.

Игра чем-то напоминает популярные в 1990-е годы тамагочи. Здесь пользователи могут выращивать, продавать и покупать виртуальных кошек. Каждый созданный кот уникален, имеет неповторимый окрас, хвост и другие особенности.

Decentraland

Проект представляет собой виртуальный мир, построенный на блокчейне. В нем геймеры могут создавать в виде 2D и 3D моделей участки земли, наполнять их по своему усмотрение, а затем продавать и обмениваться ими. Каждый такой участок является NFT-токеном. По желанию владельца, поместье может быть продано с помощью внутриигрового рынка.

Gods Unchained

Коллекционная карточная игра Gods Unchained построена на блокчейне и похожа на Hearthstone. Каждая карта здесь представляет собой уникальный NFT-токен и может быть продана аналогично реальной коллекционной карточке.

My Crypto Heroes

Игра My Crypto Heroes практически полностью состоит из передаваемых NFT-активов. В ней, выполняя различные квесты и задания, игроки могут повышать уровень своего персонажа, получать оружие и другие ценные предметы, представленные в виде NFT-активов. В любой момент все эти предметы, включая самого персонажа, можно продать.

Crypto Stamps

В рамках проекта Crypto Stamps почтовая служба Австрии выпускает уникальные марки, связанные с цифровым миром. Марки могут использоваться для оплаты почтовых отправлений, но в то же время и представлены в виде NFT-токенов и могут быть использованы для коллекционирования и продажи.

Цифровая идентификация

Еще одно ценное применение невзаимозаменяемых токенов — это цифровая личность. Вы не сможете торговать токенами идентификации, но сможете поделиться UTXO их выпуска с любым, кто хочет подтвердить вашу личность в блокчейне.

Например, больница, в которой вы родились, может выдать вам свидетельство о рождении в виде цифрового токена на персональный кошелек. Позже правительство выпустит на тот же адрес удостоверение личности и так далее.

Каждый из этих токенов будет существовать в цифровом виде в универсальном блокчейне, но они будут принадлежать вам и выступать в роли идентификатора или «ключа».

Для чего нужен токен ICO?

Вкладывая средства в ICO, инвестор взамен получает токены – внутреннюю валюту проекта, их можно считать криптовалютным аналогом акций компании. По сути, это обязательство разработчиков проекта перед инвесторами, которое предоставляется взамен вложенных фиатных средств или цифровых активов.

Однако токены могут выполнять и другие функции:

  • Быть расчетной единицей – за них можно покупать услуги или дополнительные сервисы.
  • Начисляться в качестве вознаграждения за определенные действия.
  • Играть роль валюты в будущей экосистеме.
  • При помощи токенов может исчисляться доля инвестора в определенном проекте.

Практически все ICO проходят одинаково: организаторы проекта после презентации и публикации технической документации сообщают адрес кошелька, на который инвесторы присылают средства. По окончании ICO начинается распределение заранее оговоренного количества токенов между покупателями пропорционально вложениям.

Физическими аналогами токенов можно считать:

  • Монеты.
  • Марки.
  • Жетоны.
  • Билеты.
  • Игровые фишки.

Все они имеют определенную стоимость или дают владельцу возможность воспользоваться услугой (проехать в транспорте, войти в музей или сыграть в казино).

Token для аутентификации

Рассмотрим для начала классический термин “token”, который позволяет проводить аутентификацию пользователя. Приведу объяснение из википедии:

По сути, такой токен в современном мире – это флешка с экраном (в большинстве случаев). Такие флешки носят в себе одноразовые пароли и их практически невозможно украсть. Сейчас они заменены на смс-пароли или что чаще, программные 2FA токены, что означает двух-этапную авторизацию.

В жизни Вы можете их встретить в виде программы на телефоне с одноразовыми паролями. На данный момент популярна Google 2FA. Почти любой сервис, который связан с хранением данных, в том числе и денежных активов, позволяет настроить подобную авторизацию при помощи одноразовых паролей, некоторые даже требуют ее в обязательном порядке.

Кстати, понимание такого термина необходимо, если Вы пользуетесь различными сервисами. К примеру при незаполненном поле одноразового пароля, появляется ошибка “wrong token”, что теперь для Вас станет более понятным. То есть Вы не ввели код из программы и не можете авторизоваться без него.

Сегодня все биржи криптовалют, любые сервисы майнинга, онлайн банки и так далее используют данный метод защиты и он оправдывает себя. Это очень высокая степень защиты и я рекомендую настроить ее Вам во всех своих кабинетах, где у Вас хранятся денежные средства или криптовалюта.

Классификация токенов

Исходя из области применения и назначения, выделяются следующие разновидности:

  • аппкоины;
  • накопительные коины;
  • активы (акции).

В большинстве случаев проект выбирает определенный вид токенов, но некоторые криптовалюты применяют сразу несколько. Для понимания необходимо подробнее разобрать, какие бывают токены.

Аппкоины

Используются как внутрисистемная денежная единица в приложениях и сервисах. Примеры:

  1. TrafficX — аналог такси Uber, где для оплаты услуг применяются аппкоины.
  2. MatchPool — сервис знакомств, использующий для покупки VIP-аккаунта и доп. возможностей токены Guppy. Приобрести Гуппи можно на криптовалютных биржах Liqui и Bittrex.
  3. Augmenters — онлайн-игра, в которой за коины приобретается обмундирование для персонажей и апгрейд.
  4. GameCredits — игровая платформа, продающая за аппкоины предметы для улучшения и принимающая донаты на оплату труда разработчиков.

Накопительные коины

Создаются параллельно с основной криптовалютой. Суть — получение дивидендов при длительном вложении либо заработок.

Яркий пример — социальная сеть Steemit, пользователи которой зарабатывают Steem. Способы заработка коинов:

  1. Размещение новостей (постинг). Вознаграждение зависит от разных факторов (популярность поста, активность пользователя).
  2. Голосование. Оценив определенный пост, который впоследствии становится популярным, пользователь получает монеты.
  3. Покупка на биржах криптовалют: Binance, Poloniex, Bittrex, HitBTC и Huobi.
  4. Вестинг — наделение правом владения токенами. Вариант подходит для сотрудников и партнеров компании.

Купить криптовалюту на Binance

Активы

Когда токены выпускаются на продажу в биржах, фишки автоматически начинают выполнять функцию акций компании. На изменение курса влияют фундаментальные факторы. Большинство разработчиков популярных криптовалют размещает актив для торговли.

Некоторые компании предпочитают принцип инвестирования в фонды. Пример — стартапы, работающие в направлении развития солнечной энергетики, SolarDAO и Suncontract. Приобретая tokens, вкладчик становится владельцем доли предприятия.

Инвестиционная платформа TargetCoin работает по принципу доверительного управления. Дивиденды зависят от грамотного вложения средств стартапы, которые выбирают эксперты компании. Некоторые фирмы предоставляют держателям право участия в управлении предприятия с помощью голосований.

Где получить токен Клеш Рояль?

Для получения ключа Clash Royale необходимо перейти в настройки игры и нажать кнопку «Supercell ID». Затем откроется окно, где пользователь может ввести или зарегистрировать аккаунт в данной системе, нажав кнопку «Создать». В поле следует ввести действующий адрес электронной почты, а затем нажать кнопку «Зарегистрироваться».

Затем на почту придет уникальный одноразовый код, который нужно повторить в игре, и нажать кнопку «Отправить». Далее пользователь будет уведомлен о том, что профиль успешно создан, и он привязан к электронной почте.

После этого необходимо подтвердить данные от аккаунта. И можно начать играть.

Токен: сущность, назначение, основные разновидности

Токен представляет собой учетную единицу, применяемую для интерпретации цифрового баланса в конкретном активе. Токены учитываются в специальной базе данных посредством технологии блокчейн. Доступность токенов для предварительно идентифицированных пользователей становится возможной благодаря онлайн-приложениям, которые базируются на использовании электронной (цифровой) подписи.

Таким образом, токен – это своего рода цифровой аналог какого-либо актива, представляющего некую ценность для конкретных потребителей.

Можно выделить следующие разновидности токенов, которые создаются и существуют в цифровом (электронном) формате:

  • Equity Tokens – это цифровые символы акций, корпоративных ценных бумаг.
  • Utility Tokens – эти токены используются для формирования и констатации конкретной ценности, применяемой в деловой модели интернет-платформы. Ценность может выражаться в виде игровой денежной единицы, бонусных баллов, репутации и других вознаграждений, начисляемых пользователю в качестве поощрения за определенные достижения, предусмотренные условиями и правилами соответствующего проекта онлайн.
  • Asset-backet Tokens – позволяют учитывать в электронном (цифровом) формате конкретно обозначенные обязательства идентифицированных субъектов, связанные с реально существующими услугами и товарами. Примечательно, что этот вид токенов характеризуется наличием прямого обеспечения, так как, по сути, представляет собой виртуальный аналог настоящего актива, продукта, услуги. Гарантом конвертации токенов такого типа в реальные активы является конкретная организация, которая осуществила эмиссию токенов для этих активов (услуг, товаров) на блокчейне собственной разработки.

Помимо перечисленных выше вариантов, существуют и другие разновидности токенов, которые широко применяются сегодня в различных сферах онлайн-бизнеса:

  • Токены онлайн-приложений. Активно используются при реализации онлайн-проектов, которые подразумевают проведение процедуры ICO – привлечение инвестиций под эмиссию криптомонет. Они базируются на применении специально разработанных платформ стационарного типа в интернете или мобильных приложений. Оборот таких токенов осуществляется при проведении транзакций в рамках конкретной сети. Данные цифровые активы в этом случае являются основным средством платежа при совершении операций.
  • Токены кредитного типа. Создаются вместе с эмиссией главной виртуальной валюты конкретного проекта, реализуемого онлайн. Обладатели таких активов имеют возможность дополнительного заработка в случае их длительного хранения. Применяются токены кредитного типа в контексте определенного проекта блокчейн.
  • Токены-акции. Когда завершается какой-либо проект ICO, токены цифрового формата появляются на криптовалютных биржах, что обуславливает их преобразование (конвертацию) в акции, курс которых непосредственным образом влияет на спрос, существующий в отношении соответствующего ICO-проекта.

Ценность любых токенов предопределяется их рыночной стоимостью, которая, в свою очередь, зависит от доверия людей к соответствующему проекту, в рамках которого и была произведена эмиссия конкретных цифровых активов. Что характерно, проекты ICO на ранних стадиях своей реализации обеспечиваются только лишь идеей, лежащей в основе самого бизнеса.

Применение токена в жизни

Слово токен на русский язык переводится, как жетон или талон. И в сущности во многих сферах, токен применяется именно в качестве жетона или проще говоря, в качестве заменителя настоящих денег. Многие сервисы используют токен как внутреннею валюту. Вы пополняете счет на каком-то сервисе и Вам начисляется внутренняя валюта, которая имеет ценность только внутри данного проекта – это и есть токены в данном случае.

Есть еще одно распространенное применение этого слова – Токен (авторизации), получение доступа. Применяется для аутентфикации или опознания. Токен –  предмет (документ, бирка, жетон) который открывает куда-то доступ. Для наглядного примера может служить жетон военнослужащего.

Сегодня, благодаря миру криптовалют, слово токен приобрело смысл монеты, которая равноценна каким-либо деньгам или криптовалютам, по сути оставив тот же смысл -жетон.

Так же в криптовалюте, токен позволяет создавать ICO (первичное размещение токенов) и проводить их продажу, что позволяет запускать большие проекты. Процесс на самом деле состоит из нескольких этапов, но все не так сложно, как кажется. Читайте статью до конца и Вы все поймете.

Токены безопасности

После тщательной проверки со стороны регулирующих органов в отношении утилитарных токенов, проведенной в 2018 году, многие ICO решили открыто заявить о том, чем они, собственно, занимаются: собирают деньги, предлагая торгуемые ценные бумаги.

Традиционно мы думаем о торгуемых ценных бумагах, как об акциях. Обычные инвесторы могут покупать акции любой компании. Если стоимость этой компании растет, растет и стоимость акций, а инвесторы зарабатывают деньги. Однако такой вид долевого владения неприменим к криптовалюте. Да, большинство криптоинвесторов ожидают роста ее стоимости. Но они не владеют долей в компании в целом. Фактически, когда вы инвестируете в токен, вы не становитесь совладельцем.

Сколько стоит токен? Он стоит ровно столько, сколько за него заплатит рынок, и может упасть до нуля.

Стандарт определения того, является ли токен безопасным или продуктовым, в США называется тестом Хоуи. Другие регулирующие органы по всему миру следуют аналогичному правилу: если транзакция включает в себя денежные суммы, вкладываемые в обычное предприятие, и инвестор ожидает получить прибыль от инвестиций, но при этом не будет выполнять какую-либо работу, тогда это — инвестиционная безопасность. А значит и токены, о которых идёт речь — инвестиционные или безопасные. Поэтому объявление токена ценной бумагой для его создателя предполагает ряд правил:

Необходимо подавать документы, отслеживать личность инвестора и сообщать о соблюдении требований для каждой страны, в которой планируется размещение ICO;
Также инвесторов следует предупредить о том, что они спекулируют на стоимости торгуемых ценных бумаг, и что инвестиции сопряжены с риском.

FTX Token

FTX Token (FTT) — это внутренний токен криптобиржи FTX. Создавался по стандарту ERC-20, на базе Ethereum. Распределялся во время IEO в 2019 году. Общий оборот выпущенных монет составил 350 млн FTT. Из них:

  • 5% — отправились на хранение в страховой фонд.
  • 5% — лежат в фонде безопасности.
  • 20% — в фонд ликвидности.
  • 20% — выделилось команде.
  • 5% — выделились советникам.
  • 25% — были заблокированы на три года.
  • 10% — для экофонда.
  • 10% — в фонде приобретения.

У держателей FTX Token есть возможность получать скидки на торговых комиссиях. Размер скидки напрямую зависит от того, какое количество монет имеет на счету холдер. К примеру: если сумма токенов у держателя составляет $100, тогда у него будет скидка в 3%. Но, чтобы получить самую большую скидку в 60%, держатель активов должен иметь общую сумму свыше $5 млн.

Токены-акции как аналог ICO

В 2017 году рынок криптовалют показал бурный рост. Основная причина этого заключалась в появлении нового механизма финансирования бизнеса. За счет размещения токенов начинающие компании смогли привлечь к своим проектам значительные суммы.

Однако процедура проходила без малейшего участия органов контроля, что вызывало значительные нарекания у регуляторов. Поэтому в 2018 году власти ввели новый термин, токены-акции.

Токены-акции – аналог традиционных акций, обращающихся на фондовых биржах. Особенностью токенов является то, что они выпускаются на основе блокчейна, и требуют гораздо меньших административных расходов.

Сейчас основная проблема заключается в разработке методов регулирования этого финансового инструмента. Вероятно, симбиоз технологических возможностей блокчейна и опыта по контролю за биржевыми операциями окажется оптимальной формой привлечения капитала для мелкого и среднего бизнеса.

Начнем?Открыть счет
Стать партнером

Как используют разницу между Utility Tokens и Security Tokens в ICO

В США «Закон о ценных бумагах» 1933 года регулирует рынок ценных бумаг в и преследует две основные цели:

  1. Эмитенты ценных бумаг должны предоставить инвесторам финансовую и другую соответствующую информацию.
  2. Предотвращение обмана, введения в заблуждение и других мошеннических действий.

SEC в США является регулирующим органом, который контролирует отрасль ценных бумаг. Эмитенты должны зарегистрировать свои инвестиционные контракты в SEC. Торговля ценными бумагами без соответствующей регистрации может привести к судебным искам, штрафам, пени и даже тюремному заключению.

Существуют важные требования к раскрытию информации, например, корпоративная отчетность. SEC также имеет широкие полномочия по надзору за рынком ценных бумаг с целью предотвращения незаконной деятельности, такой как инсайдерская торговля.

Все эмитенты ценных бумаг должны соблюдать важные требования «знай своего клиента» (KYC) и «противодействие отмыванию денег» (AML). Это дорого и требует времени.

Ценные бумаги должны соответствовать этим правилам.

Что происходит с ICO:

  • Стартапы создают свои токены, технические документы, веб-сайты и другие маркетинговые материалы. Затем они запускают свое ICO. Большинство ICO на самом деле являются инвестиционными токенами, но многие замаскированы под служебные токены, ссылаясь на один или несколько основных вариантов использования, которые заставляют их отображаться как служебные. Они делают это, потому что служебные токены не должны подчиняться правилам ценных бумаг.
  • Агрессивные маркетинговые стратегии пытаются продать инвесторам идею огромной прибыли. Помните, что регулирующие органы работают по принципу «содержание важнее формы». Даже служебный токен, если он продан с расчетом на будущую прибыль, считается ценной бумагой.
  • Стартапы не регистрируют свои предложения в SEC и не соблюдают какие-либо требования к отчетности и раскрытию информации. Этим компаниям грозит судебное преследование.

Капитализация рынка криптовалют в настоящее время колеблется в районе 300 миллиардов долларов. ICO собирают за год около 20 миллиардов долларов. При таком большом притоке денег кажется неизбежным действие регулирующих органов.

В прошлом году регуляторы в США создали официальную рабочую группу по криптовалютам и уже разослали восемьдесят повесток в суд эмитентам крипто-токенов

SEC уже обратила внимание на ICO, не соответствующие требованиям, например, Tezos и Centra

Большинство блокчейн-стартапов теперь осознают важность соблюдения правил, и многие из них предприняли усилия для выпуска инвестиционных токенов, соответствующих требованиям SEC. 

Понятно, что SEC не против ICO. Скорее всего регулятор просто расправляется со стартапами, у которых есть проблемы с инвестиционными токенами.

К настоящему времени нерегулируемые ICO представляют собой потенциально рискованные инвестиции. Некоторые стартапы, не соблюдающие нормативные требования, рискуют быть закрытыми. В случае, если что-то пойдет не так, у инвесторов нет средств правовой защиты от злоупотреблений.

Даже токены, проданные с обещанием прибыли, находятся под угрозой. Рассмотрим пример, когда стартап блокчейн запускает ICO для онлайн-игры и токенизирует его. Он позиционирует токен как служебный токен с обещанием высокой прибыли. Возможна следующая последовательность событий:

  1. ICO с низкой ценой токена, например 0,01 доллара прошло успешно.
  2. Игра становится вирусной, и токен подорожает в 100 раз, до 1 доллара.
  3. Новые игроки теперь будут тратить на игру 1 доллар.
  4. Помните, что это не такая дорогостоящая услуга, как сеть Sia, и новые игроки скоро разочаруются, тратя доллар только на то, чтобы каждый раз играть в игру. Они выйдут, снизив стоимость токена.
  5. Скоро проект подойдет к концу, а негативные настроения, преобладающие в криптосообществе, окажутся слишком тяжелым бременем.

Utility tokens подходят там, где у проекта есть долгосрочный ценный продукт или услуга.

Теперь учтите, что институциональные инвесторы не войдут в пространство ICO с нерегулируемыми краудсейл-событиями, в которых продаются инвестиционные токены, замаскированные под служебные. Будущие проекты блокчейн-криптовалюты просто упустят большой капитал.

BitMax Token

BitMax Token (BTMX) — это внутренний токен криптобиржи BitMax. Создавался по стандарту ERC-20, на базе Ethereum. Распределялся во время IEO в 2018 году. Общий оборот монет составил 10 млрд BTMX. Из них 49% токенов было принято оставить под контроль компании для дальнейшего улучшения функционала площадки.

  • 18% — были для фонда площадки.
  • 12%  — команде.
  • 9% — приватные продажи.
  • 5% — ранним инвесторам.
  • 4% — стратегическим коллегам.
  • 1% — ушел в маркетинг.

Было принято решение, что оставшиеся 51% будут выплачены в качестве поощрения в ходе “Trading mining”. Резиденты биржи получали BTMX в то время, когда совершали торговые операции или переводы. Вознаграждение в виде токенов BTMX зависело напрямую от объема торгов. Чем он больше — тем больше токенов можно получить в подарок. Тратить BTMX можно на бирже BitMax. Также, чтобы получить большие скидки, на время торговых операций или переводов, можно приобрести VIP-членство.

Данные о том, собирается биржа сжигать токены или будут ли какие-либо другие действия со стороны площадки BItMax, что смогло бы удержать токен от инфляции, отсутствуют.

Шифрование данных

Мы разобрали, что такое токен, теперь давайте рассмотрим, как же работает указанная система безопасности. Сами данные шифруются с помощью криптографического ключа. Он, в свою очередь, защищается паролем. Последний не всегда удовлетворяет требованиям безопасности и так же успешно может быть забыт. В таком случае есть два варианта:

  1. Ключ находится на токене, при этом он не покидает устройство. Этот вариант подходит тогда, когда есть небольшой объем информации. В этом случае мы имеем небольшую скорость дешифрования и тот факт, что нарушителю его извлечь практически невозможно.
  2. Ключ находится на устройстве, и, когда шифруются данные, он передаётся в оперативную память. Этот вариант используется при работе с большим объемом данных. Заполучить ключ в данном случае возможно. Но это нелегкая задача – всё тот же пароль легче украсть.

Если есть желание получить токен, то необходимо понимать, что за это придётся платить. Несмотря на то, что данные устройства могут выполнять целый ряд различных криптографических операций, которые довольно сложны для понимания большинством людей, само применение таких приборов не создаст проблем, ведь этот процесс является интуитивно понятным. От пользователя не требуется профильных специальных знаний, а также понимания происходящего в токене.

Структура JWT

JWT состоит из трех частей: заголовок , полезные данные и подпись . Давайте пройдемся по каждой из них.

Шаг 1. Создаем HEADER

Хедер JWT содержит информацию о том, как должна вычисляться JWT подпись. Хедер — это тоже JSON объект, который выглядит следующим образом:

Поле не говорит нам ничего нового, только то, что это JSON Web Token. Интереснее здесь будет поле , которое определяет алгоритм хеширования. Он будет использоваться при создании подписи. — не что иное, как , для его вычисления нужен лишь один секретный ключ (более подробно об этом в шаге 3). Еще может использоваться другой алгоритм — в отличие от предыдущего, он является ассиметричным и создает два ключа: публичный и приватный. С помощью приватного ключа создается подпись, а с помощью публичного только лишь проверяется подлинность подписи, поэтому нам не нужно беспокоиться о его безопасности.

Шаг 2. Создаем PAYLOAD

Payload — это полезные данные, которые хранятся внутри JWT. Эти данные также называют JWT-claims (заявки). В примере, который рассматриваем мы, сервер аутентификации создает JWT с информацией об id пользователя — userId.

Мы положили только одну заявку (claim) в payload. Вы можете положить столько заявок, сколько захотите. Существует список стандартных заявок для JWT payload — вот некоторые из них:

  • iss (issuer) — определяет приложение, из которого отправляется токен.
  • sub (subject) — определяет тему токена.
  • exp (expiration time) — время жизни токена.

Эти поля могут быть полезными при создании JWT, но они не являются обязательными. Если хотите знать весь список доступных полей для JWT, можете заглянуть в . Но стоит помнить, что чем больше передается информации, тем больший получится в итоге сам JWT. Обычно с этим не бывает проблем, но все-таки это может негативно сказаться на производительности и вызвать задержки во взаимодействии с сервером.

Шаг 3. Создаем SIGNATURE

Подпись вычисляется с использование следующего псевдо-кода:

Алгоритм base64url кодирует хедер и payload, созданные на 1 и 2 шаге. Алгоритм соединяет закодированные строки через точку. Затем полученная строка хешируется алгоритмом, заданным в хедере на основе нашего секретного ключа.

Шаг 4. Теперь объединим все три JWT компонента вместе

Теперь, когда у нас есть все три составляющих, мы можем создать наш JWT. Это довольно просто, мы соединяем все полученные элементы в строку через точку.

Вы можете попробовать создать свой собственный JWT на сайте jwt.io.
Вернемся к нашему примеру. Теперь сервер аутентификации может слать пользователю JWT.

Как JWT защищает наши данные?

Очень важно понимать, что использование JWT НЕ скрывает и не маскирует данные автоматически. Причина, почему JWT используются — это проверка, что отправленные данные были действительно отправлены авторизованным источником

Как было продемонстрировано выше, данные внутри JWT закодированы и подписаны, обратите внимание, это не одно и тоже, что зашифрованы. Цель кодирования данных — преобразование структуры

Подписанные данные позволяют получателю данных проверить аутентификацию источника данных. Таким образом закодирование и подпись данных не защищает их. С другой стороны, главная цель шифрования — это защита данных от неавторизованного доступа. Для более детального объяснения различия между кодированием и шифрованием, а также о том, как работает хеширование, смотрите . Поскольку JWT только лишь закодирована и подписана, и поскольку JWT не зашифрована, JWT не гарантирует никакой безопасности для чувствительных (sensitive) данных.

Шаг 5. Проверка JWT

В нашем простом примере из 3 участников мы используем JWT, который подписан с помощью алгоритма и только сервер аутентификации и сервер приложения знают секретный ключ. Сервер приложения получает секретный ключ от сервера аутентификации во время установки аутентификационных процессов. Поскольку приложение знает секретный ключ, когда пользователь делает API-запрос с приложенным к нему токеном, приложение может выполнить тот же алгоритм подписывания к JWT, что в шаге 3. Приложение может потом проверить эту подпись, сравнивая ее со своей собственной, вычисленной хешированием. Если подписи совпадают, значит JWT валидный, т.е. пришел от проверенного источника. Если подписи не совпадают, значит что-то пошло не так — возможно, это является признаком потенциальной атаки. Таким образом, проверяя JWT, приложение добавляет доверительный слой (a layer of trust) между собой и пользователем.