
Bir token’ın adı dakikalar içinde kopyalanabilir. Bir tuzağa mı yoksa gerçek varlığa mı baktığınızı gösteren şey sözleşme adresidir.
Bir token sözleşmesini doğrulamak için, o zincirin doğru blokzinciri gezgininde tam sözleşme adresini kontrol edin ve ardından bunu projenin resmi web sitesi veya resmi sosyal medya hesaplarıyla eşleştirin. Yalnızca simgeye, logoya veya token adına güvenmeyin. Bunları kopyalamak kolaydır, oysa sözleşme adresi zincir üstündeki en güçlü kimlik tanımlayıcıdır.
Özetle
Sahte bir token satın almaktan kaçınmanın en güvenli yolu, özellikle bir token trend olduğunda veya çok fazla taklidi olduğunda her takas işleminden önce sözleşme adresini doğrulamaktır.
İsimler, logolar ve kısaltmalar (ticker) zayıf sinyallerdir çünkü dolandırıcılar bunları hızla kopyalayabilir.
Daha iyi bir rutin basittir: zinciri onaylayın, doğru gezgini açın, token adresini bulun ve resmi bir kaynakla eşleştirin. Herhangi bir şey uyuşmuyorsa işlemi durdurun.
walllet.com; net uyarıları, şüpheli sözleşme bildirimlerini ve dolandırıcı token tespitini vurgulayarak tam olarak anlamadığınız bir işlemi onaylama riskinizi azaltmaya yardımcı olur.
Sahte token dolandırıcılıklarının çoğu çok akıllıca değildir. Yalnızca hızlıdırlar.

Dolandırıcı, bir tokene olan ilginin arttığını görür, adı kopyalar, kısaltmayı kopyalar, tanıdık bir logo ekler ve aceleci alıcıların yanlış olana tıklamasını bekler. Bir DEX üzerinde takas yapıyorsanız veya sosyal medyadan bir token bağlantısını takip ediyorsanız, gerçek varlık ile sahte olan arasındaki fark tek bir ayrıntıya inebilir: sözleşme adresi.
Gerçek token ve sahte token: ilk kontrol edilecekler
Sinyal | Sahtesi yapılabilir mi? | Yalnızca buna güvenebilmeli misiniz? | Daha iyi kullanım yöntemi |
Token adı | Evet | Hayır | Sadece başlangıç ipucu olarak |
Kısaltma/sembol | Evet | Hayır | Sadece başlangıç ipucu olarak |
Logo/ikon | Evet | Hayır | Yardımcıdır, asla yetmez |
Bir platformdaki “onaylı” rozeti | Bazen yanıltıcı veya eksik | Hayır | Yararlıdır, ancak yine de çapraz kontrol yapın |
Sözleşme adresi | Bir kimlik tanımlayıcı olarak kopyalanması çok daha zordur | Evet, resmi bir kaynakla eşleşiyorsa | En iyi temel kontrol |
Resmi proje web sitesi/sosyal kanalları | Yanlış sayfayı bulduysanız yine de taklit edilebilir | Yalnızca buna güvenilmez | Adresi onaylamak için kullanın, onun yerine değil |
Kısaltma, token’ın kendisi değildir. Kısaltma bir markalamadır. Sözleşme adresi ise belirli bir ağda etkileşime girmek üzere olduğunuz gerçek zincir üstü kimliktir.
Bir tokene güvenmek için token kısaltması yeterli mi?
Token kısaltması, bir kripto token’ını tanımlamak için kullanılan kısa semboldür. Bunu bir hisse senedi sembolü gibi düşünebilirsiniz:
Bitcoin için BTC
Ether için ETH
USD Coin için USDC
Bu esasen insanlar için bir etikettir, böylece cüzdanlarda, borsalarda ve grafiklerde bir token’ı tanımak kolaylaşır. Örneğin, sahte bir token da kendisini “USDT” veya “PEPE” olarak adlandırabilir ancak sözleşme adresi gerçeğinden farklı olacaktır.
Kısaltma, kriptodaki en zayıf güven sinyallerinden biridir. Dolandırıcılar popüler bir kısaltmayı kopyalayabilir, aynı veya benzer ikonu kullanabilir ve hatta etrafında ikna edici bir token sayfası oluşturabilir. Piyasalar hızlı hareket ettiğinde, hız, heyecan ya da fırsatı kaçırma korkusuyla (FOMO) işlem yapan alıcıları yakalamak için genellikle bu kadarı yeterlidir.
Bu makaleden tek bir cümle hatırlayacaksanız, o da şu olsun:
Sırf kısaltma doğru görünüyor diye asla bir token satın almayın veya takas yapmayın. Yalnızca sözleşme adresini doğruladıktan sonra satın alın veya takas yapın.
İlgili içerik: Kullanmadan Önce Bir Kripto Cüzdanının Güvenli Olduğu Nasıl Anlaşılır?
Satın almadan veya takas yapmadan önce bir token sözleşme adresi nasıl doğrulanır?
Çoğu kullanıcı için en temiz iş akışı budur.
1. Önce zinciri onaylayın
Token’ı doğrulamadan önce ağı doğrulayın.
Ethereum üzerindeki USDT, Tron veya BNB Chain üzerindeki USDT ile aynı sözleşme değildir. Arbitrum üzerindeki USDC, Ethereum ana ağındaki USDC ile aynı sözleşme değildir. Yanlış zincirde doğru adresi kontrol ederseniz, yine de yanlış işlem yapabilirsiniz. Fiilen işlem yaptığınız zincirle eşleşen gezgini kullanın.

2. Projenin resmi kaynağını bulun
Token projesinin resmi web sitesine veya resmi sosyal medya profiline gidin ve oradaki token adresini arayın. Meşru projeler genellikle resmi token adreslerini kendi kanalları aracılığıyla yayımlar.
Burada da dikkatli olun. Sahte bir web sitesi de sahte bir sözleşme adresini son derece kendinden emin bir şekilde yayımlayabilir. Dolayısıyla asıl görev “herhangi bir web sitesi bulmak” değil, “resmi web sitesini bulmaktır”. Bu da genellikle rastgele reklamlardan, yanıt bağlantılarından veya şüpheli veri sağlayıcı sayfalardan değil, bilinen kanallardan ulaşmak anlamına gelir.
İlgili içerik: Cüzdan Boşaltıcı (Wallet Drainer) Nedir? Bu Saldırılar Nasıl Çalışır ve Bunlardan Nasıl Kaçınılır?
Hiçbir zaman bir sosyal medya gönderisinden, rastgele bir yorumdan veya doğrudan mesajdan adres kopyalamayın.
CoinMarketCap veya CoinGecko sitesine gidin.
Token'ı aratın.
Contracts (Sözleşmeler) bölümünü bulun.
Kullandığınız ağ özelindeki (örn. Ethereum, BNB Chain veya Arbitrum) adresi kopyalayın.
3. Doğru blok gezginini açın
Bu, birden fazla güvenlik kılavuzundaki standart tavsiyedir çünkü gezgin, dokunmak üzere olduğunuz zincir üstündeki tam varlığı görmenizi sağlar. Adresi aldıktan sonra, bunu Etherscan veya BscScan gibi bir blok gezginine yapıştırın.
"Contract" (Sözleşme) sekmesini kontrol edin: Kaynak kodunun doğrulandığını gösteren yeşil bir onay işareti arayın.
"Holders" (Sahipler) sekmesini kontrol edin: Arzın %99'una tek bir cüzdan sahipse, bu muhtemelen bir dolandırıcılıktır.
"Comments" (Yorumlar) sekmesini kontrol edin: Kullanıcılar genellikle blok gezginlerinin Disqus bölümünde dolandırıcılıkları bildirir.

Zincirle eşleşen gezgini kullanın:
Ethereum: Etherscan
BNB Chain: BscScan
Solana: Solscan
4. Sözleşme adresini tam olarak eşleştirin
Önemli olan an budur.
Resmi proje kaynağından adresi alın ve gezgindeki veya takas arayüzündeki token sayfasında gösterilen adresle karşılaştırın. Karakteri karakterine tam olarak eşleşmelidir. "Yaklaşık aynı", "benzer görünüyor" veya "logo aynı, muhtemelen sorun yoktur" gibi yaklaşımlara yer yok. Eşleşmiyorsa işlemi durdurun.
5. Takas yapmadan önce token sayfasını mantık süzgecinden geçirin
Adres eşleştikten sonra, gezgin sayfasına heyecanlı bir tüccar gibi değil, şüpheci bir yetişkin gibi bakın.
Yararlı destekleyici kontroller arasında; token sayfasının köklü görünüp görünmediği, geçerli olduğunda sözleşme kodunun doğrulanıp doğrulanmadığı ve sayfanın bariz uyarılar veya tehlike işaretleri gösterip göstermediği yer alır. Blok gezginleri sözleşme kodunun doğrulanıp doğrulanmadığını gösterebilir; eksik bir ad veya doğrulanmamış kod bir uyarı işareti olabilir.

Otomatik araçlar, gizli kötü amaçlı işlevleri bulmak için kodu sizin yerinize "okuyabilir".
GoPlus Security: Kapsamlı bir "Token Güvenliği" raporu sunar.
Honeypot.is: Özellikle token’ın %100 "satış vergisi" olup olmadığını kontrol eder (bu, satamayacağınız anlamına gelir).
DEXTools/Dexscreener: Bu platformlar bir "Güven Puanı" gösterir ve şüpheli etkinlikleri işaretler.
En güvenli sıra şudur:
proje kaynağı → sözleşme adresi → gezgin → takas
Şu şekilde değil:
sosyal medya heyecanı → DEX arama çubuğu → ilk sonuca tıkla → takas
Bu ikinci yol, insanların mükemmel şekilde tanıdık gelen bir kısaltma ile sahte bir token satın almalarına neden olan yoldur. Merkeziyetsiz bir uygulamada takas başlattığınızda, cüzdanınız sizden "Onaylamanızı" veya "Takas Etmenizi" isteyecektir. Birçok insan parasını tam olarak burada kaybeder.
Onayla seçeneğine tıklamadan önce, etkileşime girilen sözleşme adresine bakın.
1. Adımda kopyaladığınız resmi adresle eşleştiğinden emin olun.
Bir token sözleşmesi nerede doğrulanır?
En iyi yer tek bir kaynak değil, iki kaynağın birleşimidir.
İlk olarak, adresi almak için projenin resmi sitesini veya resmi sosyal medya hesabını kullanın. İkinci olarak, bu adresin zincir üstünde gerçekte ne olduğunu doğrulamak için bir blok gezgini kullanın. Yalnızca tek bir kaynağa güvenmek, her ikisini eşleştirmekten daha zayıftır.
Pratik bir kural:
Adres yalnızca bir DEX sayfasında, bir reklamda, rastgele bir yanıtta veya yönlendirilmiş bir mesajda görünüyorsa, bu yeterli değildir.
Sahte bir token sayfasının belirtileri nelerdir?
Sahte token sayfaları benzer bir izlenim verme eğilimindedir. Markalama iddialıdır, ancak detaylar muğlaktır.

Şu kırmızı bayraklara dikkat edin:
Doğru isme sahip ancak yanlış sözleşme adresine sahip bir token. Bu, klasik taklitçi modelidir.
Güvenden önce aciliyet hissi dayatan bir sayfa. Geri sayımları, “son şans” veya “listelemeden önce şimdi takas yapın” ifadelerini düşünün; özellikle de zayıf belgeler veya belirsiz sahiplik ile birleştiğinde.
Resmi bir proje kaynağına kadar izi sürülemeyen bir sayfa. Bunu şüpheli bir DM, reklam veya yorum dizisi aracılığıyla bulduysanız, varsayılan duruşunuz temkinli olmak olmalıdır.
Gezgin uyarıları, öfkeli kullanıcı yorumları veya kara liste iddiaları. Bunlar kusursuz sinyaller değildir ancak yararlı destekleyici kanıtlar olabilirler. DappRadar, dolandırıcılık taramasının bir parçası olarak kullanıcıları özellikle kara liste kontrollerine ve gezgin ayrıntılarına yönlendirir.
Gezginde doğrulanmamış koda sahip veya hakkında çok az bilgi olan bir sözleşme. Bu, dolandırıcılığı otomatik olarak kanıtlamaz ancak neye dokunduğunuza dair görünürlüğü azaltır.
Sahte bir token sayfası yine de şık görünebilir. Kusursuz tasarım bir kanıt değildir. Bir yerdeki mavi onay işareti kanıt değildir. Trend bir logo kesinlikle kanıt değildir.
"Vergi" çok yüksek: Sözleşme her alış/satışta %10 veya daha fazlasını alıyorsa, bu bir kırmızı bayraktır.
Likit Kilidi Yok: Oluşturucular likiditeyi her an çekebilecek durumdaysa, bunu yapacaklardır.
"Resmi" site çok yeni: Projenin web sitesinin sadece birkaç gün önce tescil edilip edilmediğini görmek için bir ICANN araması yapın.
Kısaltma yanlış yazılmış: Dolandırıcılar, gözleri yanıltmak için "USDC" yerine "USDC." veya "PayPal Token" kullanır.
Bir token sözleşmesinin gerçek olduğu nasıl anlaşılır?
Pratikte “Gerçek”, sözleşme adresini satın almayı düşündüğünüz projeyle bağımsız olarak ilişkilendirebilmeniz anlamına gelir. Bu da şu üçünün birbiriyle uyuşması gerektiği anlamına gelir:
Adres, gerçek projeyle bağlantılı resmi bir kaynakta görünür.
Aynı adres doğru blokzinciri gezgininde görünür.
Takas arayüzü tam olarak aynı adresi işaret eder.
Üçü de eşleştiğinde çok daha güçlü bir konumdasınız demektir. Bunlardan biri uyuşmadığında durun. Kriptoda tereddüt etmek genellikle çok acele güvenmekten daha az maliyetlidir.
Basit bir örnek
Diyelim ki ABC adında yükselişte olan bir tokene takas yapmak istiyorsunuz. “ABC token” araması yaptınız ve aynı ada sahip üç sayfa, iki farklı logo ve “resmi” adresi paylaştığını iddia eden dört sosyal medya gönderisi buldunuz. Burası birçok kullanıcının hata yaptığı yerdir.

Doğru hareket resmi proje kaynağını belirlemek, zinciri onaylamak, yayınlanan sözleşme adresini kopyalamak ve bunu gezgin ile takas ekranıyla karşılaştırmaktır. DEX sonucu aynı kısaltmaya sahip olsa bile farklı bir adres gösteriyorsa, bu yanlış varlıktır.
Varlıklarınızı kendiniz sakladığınızda bu neden daha da önemlidir?
Kendi cüzdanınızın kontrolü (self-custody) size kontrol sağlar. Aynı zamanda, daha sonra bir platformdan hatanızı geri almasını isteme gibi sahte bir güvenlik algısını ortadan kaldırır.
Sahte bir token sözleşmesine takas yaptığınızda, bunu telafi etmek zor veya imkansız olabilir. Cüzdan kullanıcı deneyiminin (UX) bu kadar önemli olmasının bir nedeni de budur. Netlik bir süs değildir. Netlik, güvenliğin bir parçasıdır. walllet, kullanıcılardan her işlem onayında ham teknik gürültüyü çözmelerini beklemek yerine; okunabilir uyarılara, şüpheli sözleşme bildirimlerine ve sahte token tespitine odaklanarak bu fikre öncelik verir.

Bu, herhangi bir cüzdanın, siz onay verdikten sonra kötü amaçlı bir varlığı sihirli bir şekilde güvenli hale getirebileceği anlamına gelmez. walllet, özellikle üçüncü taraf siteler ve sözleşmelerle etkileşime girerken, yetkilendirdikleri işlemlerden kullanıcıların sorumlu kalacağını açıkça belirtir. Ancak daha iyi işlem netliği ve daha iyi uyarılar, önlenebilir bir hata olasılığını kesinlikle azaltabilir.
Daha güvenli bir takas öncesi kontrol listesi
Herhangi bir token’ı satın almadan veya takas yapmadan önce şu hızlı kontrolü gerçekleştirin:
Tam olarak hangi zincir olduğunu biliyor muyum?
Sözleşme adresini resmi bir kaynaktan aldım mı?
Doğru gezginde aynı adresi doğruladım mı?
Takas ekranı tam olarak o adresi gösteriyor mu?
Herhangi bir gezgin uyarısı, eksik ayrıntı veya bariz tehlike işareti var mı?
Sakin bir şekilde mi işlem yapıyorum, yoksa sosyal medya bana söylediği için zamana karşı mı yarışıyorum?
Bunları net bir şekilde yanıtlayamıyorsanız, takas yapmaya hazır değilsiniz demektir.
walllet.com Sizi Nasıl Korur?
Çoğu geleneksel cüzdan, ortalama bir kullanıcının kafasını karıştıran teknik bir metin yığını sunar. walllet olarak biz güvenliğin sezgisel olması gerektiğine inanıyoruz.
İşlem Netliği
walllet.com, Web3'teki "tahmin yürütme" ihtiyacını ortadan kaldırmak için tasarlanmıştır. walllet size ham bir veri dizesi göstermek yerine, ne olduğuna dair net, insan tarafından okunabilir bir önizleme sunar. Bir sözleşme şüpheli görünüyorsa veya daha geniş topluluk tarafından etkileşime girilmemişse, arayüzümüz sizi bilgilendirecek şekilde tasarlanmıştır.
Anahtarsız ve Güvenli
walllet geçiş anahtarları (passkey) ve biyometri kullandığından, "sahte token" dolandırıcılığının kurtarma ifadenizin (seed phrase) kimlik avı yoluyla çalınmasına yol açması konusunda endişelenmenize gerek yoktur. Çalınacak bir kurtarma ifadesi olmadığından, cüzdanın tamamen boşaltılmasına yol açan en yaygın yöntem ortadan kalkar. Bir yüz taraması kolaylığıyla varlıklarınızın kontrolü sizde kalır.
En iyi sonuç “cüzdan beni her şeyden kurtarıyor” değildir. En iyi sonuç “ürün, tehlikeli belirsizliklerin gözden kaçmasını çok daha zor hale getiriyor” olmasıdır.