Разработка White-label криптокошелька
Вы запускаете криптобиржу или DeFi-приложение. Пользователи должны управлять средствами в вашем брендированном интерфейсе, а не через сторонние кошельки. White-label криптокошелёк — это не смена логотипа MetaMask, а полноценный продукт с вашим брендом, бизнес-логикой и контролем. Мы разрабатываем такие кошельки под ключ: от архитектуры ключей до интеграции с dApps. Ниже — реальные технические решения, а не маркетинговые обещания.
Какую архитектуру выбрать: Custodial, Non-custodial или MPC?
Первое архитектурное решение определяет всё. Custodial — ключи на ваших серверах, простой UX, но вы несёте ответственность за средства. Non-custodial (HD Wallet) — ключи генерируются на устройстве пользователя, BIP-32/39/44 деривация. Стандарт для consumer-продуктов. MPC (Multi-Party Computation) — приватный ключ никогда не существует целиком ни на одном устройстве; shares распределены между клиентом и серверами. Схема 2-of-2 или 2-of-3 сочетает безопасность non-custodial с удобством восстановления.
| Критерий | Custodial | Non-custodial (HD) | MPC |
|---|---|---|---|
| Контроль ключей | Сервер | Устройство пользователя | Распределённый (shares) |
| Восстановление | Логин/пароль | Seed-фраза | Социальное или server-side |
| Безопасность | Зависит от сервера | Полная пользовательская | Высокая, без единой точки компрометации |
Какие SDK и компоненты нужны для white-label кошелька?
Выбор базового кода критичен. WalletCore от Trust Wallet (open source, C++ ядро, биндинги под iOS/Android/WebAssembly) — самый зрелый для multi-chain HD кошелька, но сложен в интеграции. Coinbase Wallet SDK подходит для EVM + Base. WalletKit от Reown (ex-WalletConnect) обязателен для работы с dApps через WalletConnect v2. Собственная реализация на @noble/curves и @scure/bip32 даёт полный контроль, но оправдана для специализированных продуктов. Каждый вариант имеет свои компромиссы: готовые SDK ускоряют разработку на 30–40%, но ограничивают кастомизацию; собственное решение дает гибкость, но требует глубокой экспертизы.
Ключевые технические компоненты
Генерация и хранение ключей
Безопасность начинается с генерации энтропии: только CSPRNG (crypto.getRandomValues() в браузере, /dev/urandom на сервере). Пример генерации мнемоника и деривации адреса:
import { generateMnemonic, mnemonicToSeedSync } from "@scure/bip39"; import { wordlist } from "@scure/bip39/wordlists/english"; import { HDKey } from "@scure/bip32"; const mnemonic = generateMnemonic(wordlist, 256); const seed = mnemonicToSeedSync(mnemonic); const masterKey = HDKey.fromMasterSeed(seed); const ethKey = masterKey.derive("m/44'/60'/0'/0/0"); Хранение на мобильных: iOS Keychain с kSecAttrAccessibleWhenUnlockedThisDeviceOnly, Android Keystore с аппаратной привязкой. В вебе — зашифрованный IndexedDB или привязка к паролю через Argon2.
Multi-chain поддержка
Типовой набор для white-label продукта: EVM (Ethereum, BSC, Polygon, Arbitrum, etc.), Bitcoin (BIP-84/86), Solana, TON, Cosmos. Каждая экосистема — отдельный провайдер с интерфейсом:
interface ChainProvider { getBalance(address: string): Promise<bigint>; sendTransaction(tx: UnsignedTransaction, key: Uint8Array): Promise<string>; estimateGas(tx: UnsignedTransaction): Promise<bigint>; getTransactionHistory(address: string): Promise<Transaction[]>; } WalletConnect v2 интеграция
Без WalletConnect v2 кошелёк не работает с сотнями dApps. Протокол использует relay servers от Reown. Пример обработки session proposal и запроса на подпись:
import { Core } from "@walletconnect/core"; import { Web3Wallet } from "@walletconnect/web3wallet"; const core = new Core({ projectId: YOUR_PROJECT_ID }); const wallet = await Web3Wallet.init({ core, metadata: { name: "Your Wallet", ... } }); wallet.on("session_proposal", async ({ id, params }) => { const session = await wallet.approveSession({ id, namespaces: buildNamespaces(params.requiredNamespaces) }); }); wallet.on("session_request", async ({ topic, params, id }) => { const { request } = params; if (request.method === "eth_sendTransaction") { const txHash = await signAndSend(request.params[0]); await wallet.respondSessionRequest({ topic, response: { id, result: txHash, jsonrpc: "2.0" } }); } }); Почему важна мультичейн поддержка?
Пользователи ожидают работать с разными блокчейнами из одного интерфейса. Без мультичейн поддержки вы теряете аудиторию — до 40% потенциальных пользователей. Прямые RPC вызовы не масштабируются: используйте агрегаторы (Moralis, Covalent, Ankr Advanced API). Для метаданных токенов — TrustWallet Assets (open source). Для Solana — Helius.
Кастомизация и белый лейбл
Кастомизируемые элементы: визуальный брендинг через design tokens, список поддерживаемых сетей (конфигурационный файл), встроенные функции (swap, стейкинг, NFT галерея, fiat on/off ramp), in-app browser с инжектированным EIP-1193 провайдером, push-уведомления. Что не стоит пересобирать: криптографические примитивы — ошибки в них ведут к потере средств. Использование готовых модулей сокращает затраты на разработку на 30–40% по сравнению с написанием с нуля.
Безопасность
Биометрическая аутентификация (TouchID/FaceID, BiometricPrompt) обязательна. Jailbreak/root detection, certificate pinning для API, transaction simulation (Tenderly или Blowfish) перед подписью — показываем пользователю ожидаемые изменения балансов. Экономия на лицензиях и инфраструктуре может составлять до 50% при выборе MPC-архитектуры.
Процесс разработки
1. Аналитика и аудит требований 2. Проектирование архитектуры (выбор SDK, схемы ключей) 3. Разработка MVP или полного функционала 4. Интеграция и тестирование (включая fuzzing и audit) 5. Деплой и развертывание 6. Поддержка и обновленияЧто входит в готовое решение
- Полный исходный код кошелька с документацией
- Интеграция с выбранными блокчейнами и API
- Настройка брендинга и деплой в магазины приложений
- Обучение вашей команды
- Поддержка в течение 30 дней после запуска
Сроки и бюджет
Сроки зависят от функциональности: MVP (EVM only, mobile) — 6–8 недель, стандартный white-label (multi-chain, swap, fiat) — 3–5 месяцев, полнофункциональный (MPC, extension, audit) — от 6 месяцев. Для точной оценки вашего проекта свяжитесь с нами — мы подготовим коммерческое предложение.
Закажите разработку white-label криптокошелька под ключ. Получите консультацию по архитектуре и бюджету. Сократите время выхода на рынок на 50% за счет готовых компонентов.







