Кратко
У подтверждённого криптоплатежа нет карточного механизма отмены через банк. После финальности исходный перевод остаётся в блокчейне, а возврат выполняется новой транзакцией по решению бизнеса. Это снижает риск возвратных платежей, но не отменяет мошенничество, ошибки оплаты, поддержку покупателей и обязанности по возврату товара.
Возвратный платёж при оплате в криптовалюте не работает как карточный спор. Держатель карты может обратиться в банк, после чего операция рассматривается по правилам платёжной системы. Подтверждённый блокчейн-перевод банк отменить не может: после финальности он остаётся в реестре, а возврат проводится отдельной исходящей транзакцией.
Это снижает риск списания выручки через карточный спор, но не делает торговлю безрисковой. Остаются захват аккаунта, ошибки сети, недоплата, мошенничество при исполнении заказа и обычные претензии к товару или услуге.
Чем возврат по карте отличается от возврата криптоплатежа?
Возвратный платёж (chargeback) начинается у банка-эмитента. Покупатель заявляет, что не узнаёт операцию, не получил товар или оспаривает качество. Бизнес передаёт доказательства, а участники карточной системы решают, останется ли зачисление у бизнеса.
У блокчейн-перевода нет карточного эмитента, который запускает возвратный платёж по заявлению держателя. После конечного состояния инвойса Paymos не отменяет исходный перевод: если бизнес согласовал возврат, он создаёт новую транзакцию со своим адресом, суммой, хешем и сетевой комиссией. Для Ethereum понятие финальности отдельно описано в официальной документации сети. Это различие нужно закрепить в правилах поддержки и бухгалтерской сверки.
Почему первый блок ещё не означает окончательную оплату?
Обнаружение перевода говорит только о том, что транзакция появилась в сети или свежем блоке. Для исполнения заказа нужна достаточная финальность. Требования зависят от блокчейна и суммы: более крупному платежу может потребоваться сильнее защищённое состояние.
Если выдать цифровой товар сразу после обнаружения, последующее изменение свежей истории сети может оставить бизнес без оплаты. Поэтому система заказа должна ждать конечное состояние инвойса, а не самостоятельно считать первый увиденный блок достаточным. Paymos применяет политику подтверждений по сети и размеру платежа и сообщает результат подписанным вебхуком. Механику ожидания разбирает руководство по подтверждениям.
Какие риски остаются без карточной отмены?
Финальность подтверждает, что сеть приняла транзакцию, но не отвечает на все вопросы о покупателе и заказе. Доступ к кошельку мог получить злоумышленник. Клиент мог выбрать неверную сеть, отправить другой актив или ошибиться в сумме. Товар также может оказаться непоставленным или не соответствовать описанию.
Есть и мошенничество вне блокчейна: захват учётной записи магазина, подмена адреса возврата, социальная инженерия в поддержке. Поэтому бизнесу всё равно нужны контроль доступа, журнал действий, проверка рискованных заказов и ясная политика возврата. Необратимость перевода устраняет один механизм потерь, но не заменяет управление риском.
Как Paymos обрабатывает недоплату?
Недоплата не становится полной оплатой по свободному решению сотрудника. Процент допуска задаётся для проекта заранее, а по умолчанию равен 0 %. Если сумма находится в пределах настроенного допуска, счёт закрывается и на баланс поступает фактически полученный актив.
Сумма ниже порога получает состояние недоплаты. Для инвойса, рассчитанного на один перевод, это конечное состояние. Если разрешены несколько платежей, счёт может ждать остаток. Такая модель не позволяет оператору незаметно менять правило после оплаты и даёт системе заказа однозначный сигнал: выдавать товар можно только при конечном состоянии оплаты.
Как безопасно оформить возврат?
Сначала сопоставьте обращение с исходным заказом и инвойсом. Проверьте актив, фактически полученную сумму, основание возврата и полномочия сотрудника, который его согласует. Затем подтвердите адрес получателя по внутренней политике и только после этого создавайте исходящую транзакцию.
Не копируйте адрес из случайного сообщения поддержки и не считайте адрес отправителя автоматически подтверждённым адресом возврата. Запросите адрес возврата по утверждённому каналу и сверьте его с заявкой. После отправки сохраните хеш возврата рядом с заказом. Так поддержка сможет доказать, когда, куда и в каком активе был выполнен перевод.
Какие меры нужны в обработчике вебхуков?
Paymos подписывает вебхуки HMAC-SHA256. Обработчик проверяет заголовок
X-Webhook-Signature и отклоняет уведомление, если подпись не прошла
проверку. Только после успешной проверки событие можно применять к заказу.
Уведомление может прийти повторно, поэтому повторная обработка не должна выдавать товар второй раз или создавать второй возврат. Один цикл доставки включает 11 попыток примерно за 16 часов, а недоставленное событие можно повторить вручную. Сохраняйте результат обработки в журнале интеграции. Сопоставляйте обновление с существующим инвойсом и меняйте заказ только по предусмотренному бизнесом переходу. Ошибка проверки должна оставлять заказ без изменений и быть видна команде поддержки.
Как построить политику возвратов?
Политика должна разделять техническую финальность и обязательства перед покупателем. После подтверждения перевод необратим, но бизнес по-прежнему возвращает средства, если это предусмотрено договором, законом или условиями продажи. Покупателю нужно заранее объяснить срок рассмотрения и способ подтверждения адреса.
Внутри компании задайте роли: кто принимает обращение, кто согласует сумму и кто инициирует вывод. В Paymos адреса вывода ограничиваются белым списком, а изменение списка требует усиленной повторной аутентификации пользователя. Такой порядок снижает риск, что одно сообщение в поддержке превратится в несанкционированную транзакцию. Базовую механику счёта и сверки раскрывает объяснение криптоплатежей.
Частые вопросы
Может ли покупатель отменить подтверждённый криптоплатёж?
Не через банк или карточную систему. После финальности исходный перевод не отменяется. Для возврата бизнес создаёт новую исходящую транзакцию.
Можно ли выдать товар после первого обнаружения перевода?
Нет. Обнаруженная транзакция ещё может не достичь требуемой финальности. Исполняйте заказ только после конечного состояния счёта.
Что делать при недоплате?
Применяется процент допуска, заранее настроенный для проекта. Платёж в пределах допуска закрывает счёт; сумма ниже порога получает состояние недоплаты, а при разрешённых нескольких платежах покупатель может отправить остаток.
На какой адрес отправлять возврат?
Адрес нужно подтвердить по внутренней политике бизнеса. Не следует автоматически копировать адрес отправителя: он может не совпадать с адресом, на который покупатель просит получить возврат.
Источники
- 1. Chargebacks: navigate, prevent and resolve payment disputes (Visa) (accessed 2026-07-29)
- 2. Ethereum proof-of-stake and finality (accessed 2026-07-29)
- 3. RFC 2104: HMAC — Keyed-Hashing for Message Authentication (accessed 2026-07-29)
Последняя проверка: 29 июл. 2026 г.


