Token nedir?

Token, bir blokzincir ağı üzerinde oluşturulan varlıktır. Token'lar kendi blokzincirine sahip değildir, mevcut ağlar üzerinde çalışır. Örneğin; USDT, en çok bilinen ve sahte yatırma işlemlerinde de en sık taklit edilen token'lardan biridir.

Sahte token nedir?

Sahte token, ismi veya sembolü bilinen bir kripto varlığı taklit eden ya da herhangi bir gerçek kullanım alanı ve piyasa değeri olmayan token'dır.

Sahte token'lar genellikle gerçek bir transfer yapılmış gibi görünür. Ancak fiyat, piyasa değeri ve işlem hacmi yoktur ya da çok düşüktür. Aynı isimle kolayca üretilebildikleri için kullanıcılar yanıltılabilir.

⭐Ethereum ve BNB Smart Chain gibi ağlarda herkes kolayca token oluşturabilir. Bu nedenle bir token'ın blokzincir üzerinde görünmesi, onun gerçek, değerli veya platform tarafından desteklendiği anlamına gelmez.

Akıllı sözleşme (contract) adresi nedir?

Bir token'ın blokzincir üzerindeki benzersiz kimliğidir. Her token'ın yalnızca kendisine ait tek bir contract adresi vardır.

Token isimleri ve sembolleri aynı olabilir; ancak contract adresleri farklıdır. Bu yüzden bir token'ın gerçek olup olmadığı değerlendirilirken isimden çok akıllı sözleşme adresi kontrol edilmelidir.

Neden sahte token sorunu ortaya çıkıyor?

  • Token oluşturmanın kolay olması,
  • Aynı isim ve sembolün tekrar tekrar kullanılabilmesi,
  • Kullanıcıların isim benzerliği nedeniyle yanılması,
  • Dolandırıcıların bilinçli olarak tanınmış token'ları taklit etmesi (USDT gibi)

Sahte token nasıl anlaşılır?

  1. TX ID Üzerinden Token Türünün Kontrol Edilmesi
  • Kullanıcının paylaştığı TX ID incelenmeli,
  • Yatırılan varlığın token adı, sembolü ve contract adresi kontrol edilmelidir.

⚠️ Token adı veya sembol tek başına yeterli değildir; her zaman contract adresi üzerinden doğrulama yapılmalıdır.

  1. Contract Adresin Kontrol Edilmesi

Contract adresi kontrolü, sahte token tespitinde en kritik adımdır.

  • TX ID veya token sayfası açılmalıdır.
  • Contract adresi bulunur. Genellikle "Contract" veya "Token Contract Address" başlığı altında yer alır.
  • Token'ın resmi sitesindeki contract adres ile işlemdeki contract adres karşılaştırılır.
  • Eğer 2 adres birbirinden farklı ise dikkatli olunmalıdır. Aynı isimli token olsa bile contract adresleri farklıysa bu sahte token olabilir.

Örneğin; ERC20 ağı üzerinden USDT yatırıldığını varsayalım. ERC20 ağındaki işlemde "Interacted With (To):" yazan alandaki adres ile USDT'nin resmi sitesinde ERC20 için geçerli olan contract adresi karşılaştıralım. (Token detay sayfasından da contract adres kontrol edilebilir.)

USDT için contract adreslerin yer aldığı resmi link: https://tether.to/en/supported-protocols/

Bu linkten kontrol edildiğinde "ERC20>USDT contract adresi" 0xdac17f958d2ee523a2206206994597c13d831ec7 şeklindedir. Ancak TX ID ile sahte token yatırma işlemini kontrol ettiğimizde contract adreslerin eşleşmediğini görürüz.

USDT için farklı blokzincirlere ait contract adreslerini yine https://tether.to/en/supported-protocols/ linkinden kontrol edebilirsiniz.

 

  1. Blokzincir Üzerinden Token'a Ait Bilgilerin Kontrol Edilmesi
  • Token'a tıklanmalı ve bilgileri görüntülenmeli,

  • Fiyat (Price) ve Piyasa Değeri (Market Cap) alanları kontrol edilmelidir.

    Dikkat edilmesi gerekenler;

  • Sahte token’larda bu alanlar boş olur.

  • Gerçek ve bilinen kriptoparalarda ise piyasa değeri görünür, işlem hacmi anlamlı seviyededir.

ℹ️ Onaylı ve yaygın kullanılan token’ların hacimlerinin düşük veya sıfır olması beklenmez.

  1. "Holders" ve "Transfer" Sayılarının Kontrol Edilmesi

Holders, bir token’ı elinde bulunduran cüzdan sayısını ifade eder. Bir token’ın holders sayısı azsa, genellikle az kişi tarafından tutulduğu ve işlem yapılmadığı anlamına gelir.

Sahte token’larda genellikle;

  • Holders sayısı çok düşüktür.
  • Transfer sayısı azdır.
  • Uzun süreli ve düzenli işlem geçmişi yoktur.

Gerçek token’larda ise;

  • Yüksek sayıda holders,

  • Sürekli ve farklı adresler arasında transfer hareketleri görülür.

Yukarıdaki "USDT yatırma" görselinde "Trust Score (Güven Skoru)" ifadesi yer alıyor. Güven Skoru, bir token'ın güvenilirlik derecesini gösteren bir puandır. İşlem hacmi, holders sayısı, transfer sıklığı, piyasa değeri ve listeleme durumu gibi kriterlere göre hesaplanır. "Düşük Güven Skoru", token’ın az bilindiğini ve sahte olma ihtimalinin yüksek olduğunu gösterirken; "Yüksek Güven Skoru", token’ın yaygın kullanıldığını ve genellikle güvenli olduğunu gösterir.

  1. USD Karşılığının Kontrol Edilmesi
  • Yatırılan miktarın yanında USD karşılığı görünmüyorsa bu durum sahte token şüphesini güçlendirir.

Gerçek ve piyasa değeri olan token’larda genellikle USD karşılığı otomatik hesaplanır ve görünür.

  1. Token Sembolünün Kontrol Edilmesi
  • Token sembolü yoksa veya griyse sahte olabileceğine dair bir işaret olabilir.

    Ancak token sembolü tek başına karar kriteri değildir. Çünkü;

    • Bazı gerçek token’ların ikonları da gri olabilir,
    • Bazı sahte token’lar ise bilerek renklendirilmiş semboller kullanabilir.

Bu nedenle token detay sayfasına (contract bilgilerine) mutlaka bakılmalıdır.

  1. CoinMarketCap Üzerinden Kontrol

Ek doğrulama için;

Kontrol edilmesi gerekenler;

  • Piyasa değeri,
  • Toplam arz,
  • Günlük hacim,
  • Resmi contract adresi

Bu platformlarda hiç listelenmeyen veya bilgileri tutarsız olan token’lar risklidir.


⭐CoinMarketCap'ten ilgili token için diğer blokzincirlere ait contract adresler aşağıdaki görselde olduğu gibi kontrol edilebilir.

Sahte token yatırma işlemi tespit edildiğinde ne yapılmalıdır?

  • Kullanıcıya kesin bir ifade ile onay verilmemeli,
  • Kayıt Backoffice Teknik ekibine iletilmelidir.

⭐Karar verirken tek bir kritere değil, yukarı yer alan tüm kontrol adımlarının birlikte değerlendirilmesine dikkat edilmelidir.

Dikkat edilmesi gereken önemli noktalar nelerdir?

  • Yatırma işlemi, doğru ağ üzerinden gerçekleştiği halde işlem yansımadıysa token'a ait bilgiler ve diğer kontroller yapılmalıdır.

  • Hatalı yatırma işlemlerinde, kullanıcıya işlemle ilgili bilgilendirme yapılmadan sahte token kontrollerinin tamamı yapılmalıdır.

  • Add balance işlemi öncesinde, işlemin sahte token yatırma olup olmadığının tespit edilmesi için tüm detaylar kontrol edilmelidir.

  • Bazı blokzincirlerde topluluk tarafından "scam/fake" etiketi atılabilir. Örnek işlem: https://tonviewer.com/transaction/0118e4c3c54e6dbe6c627a16e3615013939176b71b977bd255789b2695603726

    Bu nedenle yüksek risk barındıran bu tarz işlemlerde talep girilmeden önce alternatif bir ağ sayfasından da işlem kontrol edilmelidir.