Tonsurance и страхование DeFi на TON: что покрывают полисы
Разбор Tonsurance — TON-native DeFi-страхования: какие риски покрываются (smart-contract exploit, депег, оракул), механика пулов и премий, ограничения по TVL и claim disputes,.
- Автор
- Денис Ким · research lead · security desk
- Опубликовано
Содержание12разделов
- Что такое DeFi-страхование в принципе
- Архитектура Tonsurance: общая схема
- Что Tonsurance покрывает: классы рисков
- Что НЕ покрывается
- Как считается премия
- Claim-процедура: как происходит выплата
- Tonsurance vs альтернативы
- Self-insurance: альтернатива через портфель
- Когда полис Tonsurance оправдан
- Риски самого Tonsurance
- Чек-лист перед покупкой полиса
- Заключение
Tonsurance — TON-native протокол децентрализованного страхования DeFi, фокусированный на покрытии рисков смарт-контрактов протоколов экосистемы. По состоянию на май 2026 это один из немногих on-chain страховщиков, работающих напрямую с TON-протоколами без wrapped-конструкций.
Идея понятна: если TVL TON DeFi растёт, рост рисков идёт следом, и нужна альтернатива «надеемся, что аудит покрыл всё». Разбираем, какие именно риски Tonsurance берёт, как устроена экономика пула, какие ограничения встречаются на практике, и где честная граница «когда полис оправдан, а когда — нет».
Что такое DeFi-страхование в принципе
Прежде чем погружаться в Tonsurance, полезно зафиксировать рамку. В трад-финансах страхование решает несколько задач:
- Распределение редких больших убытков на пул застрахованных (актуарная математика).
- Регуляторно-обязательное покрытие (КАСКО, медицинская страховка).
- Защита от событий, при которых самостоятельная компенсация невозможна (катастрофические).
В DeFi применимы пп. 1 и 3 — обязательного страхования здесь нет. Полисы существуют для редких, но катастрофических событий: эксплойт протокола, депег стейблкоина, сбой оракула. Цель — превратить «теряю 100% позиции из-за бага» в «теряю премию + дельту до страховой суммы».
Архитектура Tonsurance: общая схема
Tonsurance построен по классической DeFi-страховой модели:
- Капитальные провайдеры (capital providers) — депозитят TON или стейблкоины в пул, получая премии от застрахованных и доход с резервного фарминга.
- Застрахованные (cover buyers) — платят премию за покрытие конкретной позиции в конкретном протоколе на конкретный период.
- Пул капитала — резерв, из которого выплачиваются claim’ы. Если выплаты больше премий и фарминг-дохода — capital providers несут убытки.
- Claim-механизм — процедура подтверждения страхового случая: автоматическая через оракул (для депега и понятных on-chain событий) или через голосование держателей governance / оценщиков (для эксплойтов с неоднозначной квалификацией).
Это распределение рисков аналогично Nexus Mutual, InsurAce и другим on-chain страховщикам.
Что Tonsurance покрывает: классы рисков
На май 2026 Tonsurance фокусируется на трёх классах событий (точные параметры могут меняться — сверяйтесь с актуальной документацией):
- Smart-contract exploit. Эксплуатация уязвимости в коде застрахованного протокола, приводящая к потере средств пользователей. Чтобы покрытие сработало, должно быть подтверждено on-chain: исходящая транзакция из контракта протокола в неавторизованный адрес, post-mortem от команды протокола или признание сообществом.
- Stablecoin depeg. Падение цены стейблкоина (например, USDT-производных на TON) ниже определённого порога (часто $0.95) в течение определённого окна (например, 48 часов непрерывно). Цена определяется по медиане нескольких оракулов.
- Oracle failure. Сбой оракула, приводящий к ликвидациям или несправедливым исполнениям в застрахованном протоколе. Сложно квалифицируется и требует ручного разбора в claim-процедуре.
Каждый класс имеет свои условия активации, исключения и подтверждающую процедуру. Универсальный полис «застраховать всё разом» в DeFi-страховании не существует — у каждого риска своя экономика премии.
Что НЕ покрывается
Стандартные исключения по полисам DeFi-страхования (и Tonsurance — не исключение):
- Ошибки пользователя. Отправка не на тот адрес, потеря seed, фишинг — это не страховой случай, это user error.
- Rug pull с предумышленным выводом. Команда протокола сама выводит средства через бэкдор или через privileged role — большинство полисов исключают этот сценарий или требуют отдельной премиальной категории.
- Регуляторная заморозка. Если регулятор обязал протокол заморозить позиции — это не покрывается.
- Riski, не входящие в список покрываемых. Например, MEV-front-run или snipe не страхуются как «эксплойт».
- События до даты вступления полиса в силу. Cover buyer не может задним числом купить страховку на уже случившееся.
Список исключений — это не «обман пользователя», а математическая необходимость: если бы покрывалось всё, премия была бы запретительной.
Как считается премия
Премия в Tonsurance — функция нескольких параметров:
| Параметр | Влияние |
|---|---|
| Класс риска протокола | Базовая ставка, выше для нового / неаудированного |
| TVL протокола | Опосредованно — большие протоколы могут иметь скидку из-за диверсификации |
| Срок покрытия | Прямо пропорционально |
| Страховая сумма | Прямо пропорционально |
| Утилизация пула | Чем выше использован пул капитала, тем выше премия (динамический пеггинг) |
| Capital provider yields | Премия должна перекрывать ожидаемую доходность LP |
Точные ставки публикуются в момент котировки на сайте Tonsurance. Эмпирически на DeFi-страховых рынках премия за смарт-контрактное покрытие составляет от долей процента до нескольких процентов в месяц в зависимости от рисковости протокола.
Claim-процедура: как происходит выплата
Сценарий «случилось страховое событие — получил деньги» в DeFi не такой автоматический, как хотелось бы. Типичный путь:
- Событие фиксируется. Эксплойт обнаружен on-chain или объявлен командой протокола.
- Cover buyer подаёт claim. Через интерфейс Tonsurance с приложением доказательств: транзакции, скриншоты, post-mortem.
- Период оценки. Claim assessors / governance проверяют квалификацию: подходит ли событие под описание в полисе.
- Голосование или решение оценщиков. В зависимости от модели — голосование держателей governance-токенов или решение специализированных оценщиков.
- Выплата из пула. Если одобрено — TON или стейблкоины отправляются на адрес cover buyer’а.
Период от события до выплаты — недели, иногда месяцы. Это не «банкомат», а финансовый продукт. Споры по квалификации эксплойта — норма.
Tonsurance vs альтернативы
Сравнительная картина на май 2026:
| Параметр | Tonsurance | Nexus Mutual | InsurAce | Self-insurance |
|---|---|---|---|---|
| Цепочка | TON-native | Ethereum, multi-chain через wrappers | Multi-chain | Любая |
| TVL | Невысокий (ранняя стадия) | Сотни млн $ | Десятки млн $ | Полностью на стороне пользователя |
| Покрытие TON DeFi | Прямое | Через wrapped, ограниченно | Ограниченно | n/a |
| История выплат | Короткая | Многолетняя | Несколько лет | n/a |
| KYC | Нет | Membership-only (kYC в части юрисдикций) | Минимальный | Нет |
| Claim governance | On-chain | On-chain (members vote) | Гибрид | Решение пользователя |
Для крупных TON-позиций разумно рассматривать Tonsurance как первый выбор (прямое покрытие) и Nexus Mutual через wrapped-экспозицию как fallback для протоколов, у которых Tonsurance нет в списке.
Self-insurance: альтернатива через портфель
Не всегда DeFi-страхование — лучший вариант. Альтернатива — self-insurance: распределение позиций между несколькими протоколами так, чтобы эксплойт одного не привёл к катастрофическим потерям.
Правила self-insurance:
- Не больше 25% TVL в одном протоколе. Даже самый аудированный код может содержать ошибку.
- Диверсификация по классам протоколов. Лендинг (EVAA), стейкинг (Tonstakers, bemo), DEX-LP (STON.fi, DeDust) — разные риск-классы.
- Хранение «капитальной части» вне DeFi. 40–60% портфеля в холодном хранении, в TON или стейблкоине без работы.
- Активный мониторинг. Подписка на security-каналы, twitter-аккаунты команд, watchlist подозрительных on-chain паттернов.
Self-insurance бесплатна в премиях, но платится временем на мониторинг и упущенной доходностью. Для среднего пользователя с позицией $1k-10k — обычно достаточно self-insurance плюс осторожного выбора протоколов. Для $50k+ имеет смысл смотреть на формальные полисы.
Когда полис Tonsurance оправдан
Конкретные сценарии, где премия себя окупает:
- Крупная LP-позиция в новом протоколе. TVL новой DEX или лендинга часто аудирован недавно или одним аудитором — повышенный риск багов.
- Долгосрочный стейкинг. Год+ в одном протоколе — это много времени для накопления риск-экспозиции.
- Позиция в стейблкоине после депега prior — если стейблкоин уже один раз депегился, премия на повторное событие может быть оправдана.
- Институциональный мандат. Фонды и DAO часто обязаны страховать позиции по внутренним политикам.
И где обычно НЕ оправдан:
- Мелкая позиция ($100-1000) — премия съест бо́льшую часть ожидаемой доходности.
- Кратковременное участие (один-два дня) — административные расходы выше пользы.
- Протокол с длинной историей без инцидентов и крупным аудитом — статистика подсказывает, что вероятность эксплойта мала.
Риски самого Tonsurance
Парадокс: страхуясь от риска протокола, вы принимаете риск страховщика. Что может пойти не так:
- Недостаточная капитализация пула. При крупном групповом эксплойте (несколько одновременных событий) пул не хватает на все claim’ы. Решение — pro-rata payout.
- Споры по claim’ам. Голосование может оказаться политическим, особенно при governance-захвате крупного держателя.
- Эксплойт самого Tonsurance. Контракты страхового пула — это тоже смарт-контракт, и он может быть уязвим.
- Регуляторная атака. В юрисдикциях с агрессивным регулированием on-chain страхование может попасть под лицензионные требования и быть заблокировано.
Эти риски минимизируются временем — чем дольше протокол работает без инцидентов и чем больше TVL, тем выше доверие.
Чек-лист перед покупкой полиса
Перед оформлением Tonsurance-покрытия:
- Прочитайте полный текст полиса, особенно exclusion clause.
- Сверьте, что застрахованный протокол в списке поддерживаемых.
- Прикиньте, какая премия адекватна вашей позиции — больше 5% годовой ожидаемой доходности — это много.
- Убедитесь, что период покрытия покрывает реальное время позиции (не короче).
- Проверьте состояние пула капитала — utilization rate выше 80% сигнализирует риск частичной выплаты.
- Зафиксируйте процедуру подачи claim — что именно сохранять как доказательства.
Заключение
DeFi-страхование на TON в 2026 году — молодая отрасль с понятной целью и реальными ограничениями. Tonsurance закрывает дыру, которую другие страховщики не закрывали — прямое покрытие TON-протоколов без wrapped-конструкций. Это полезный инструмент для крупных позиций в неблагородных по аудиту или молодых протоколах, и он бесполезен для мелких сумм и проверенных гигантов.
Главное помнить: страховка не убирает риск, она перераспределяет его. Вы платите премию сейчас в обмен на компенсацию потенциальных потерь позже, минус все исключения и сложности claim-процедуры. Для аккуратной финансовой дисциплины — это адекватный инструмент. Для иллюзии «застраховался и не думаю» — нет.
Частые вопросы
Что покрывает Tonsurance?
Сколько стоит полис?
Кто платит выплаты при наступлении страхового случая?
Что не покрывается?
Лучше Tonsurance или Nexus Mutual?
Похожие материалы
- Безопасность17 мая 2026 г.
Хранение TON на бирже vs в кошельке: риски и компромиссы 2026
Сравниваем хранение TON на CEX и в собственном кошельке: контрагентский риск, заморозки вывода, proof-of-reserves, KYC-след, OFAC, sim-swap.
- Безопасность14 мая 2026 г.
TAC Bridge Drain 2026: разбор атаки на $2.5M+ в TON
Технический forensics-разбор drain-атаки на мост TAC 11 мая 2026: хендлер 0x0E50D313, отсутствие проверки подписей валидаторов
- Безопасность14 мая 2026 г.
TON mnemonic vs BIP-39: почему адреса разные
Почему 24 слова seed-фразы дают разный адрес в Tonkeeper, MyTonWallet и Ledger. Технический разбор TON-mnemonic, BIP-39, BIP-44
- Безопасность5 мар. 2026 г.
Анатомия фишинга: поддельные сайты TON-кошельков
Разбираем по шагам, как мошенники клонируют сайты Tonkeeper и MyTonWallet, какие маркеры выдают фейк и как проверить домен за 30 секунд перед вводом seed-фразы.
- Безопасность11 февр. 2026 г.
Безопасное хранение seed-фразы: практика на 2026
Как правильно записать, разделить и хранить seed-фразу TON-кошелька в 2026 году — бумага, металл, аппаратные кошельки и схемы Shamir Backup на практике.